Все секреты компьютера для новичка и профессионала

AMBA вирус шифровальщик — делимся опытом

AMBA вирус шифровальщик — делимся опытом

Не хочу, чтобы Вы повторяли чужие ошибки и сталкивались с такой проблемой, как AMBA вирус. Многие форумы завалены вопросами о способах его устранения. Но ситуация остаётся крайне плачевной. В данной статье я подскажу, как избежать заражения и попробовать вылечить систему.

К счастью, мне не приходилось лично сталкиваться с подобной бедой, но судя по всему, многие пытаются избавиться от этого вируса.

Суть проблемы

Троян-шифровальщик даёт о себе знать сообщением, которое появляется на рабочем столе. Примерное его содержание следующее:

Письмо от вируса
«Ваша система была атакована опасным вирусом. Важная информация (изображения, документы, БД и резервные копии) зашифрована. Все пораженные файлы получили окончание «AMBA» (расширение). Не рекомендуем изменять что-то вручную или использовать сторонний софт для дешифрования, иначе рискуете потерять данные навсегда. Для получения дешифратора отправьте письмо на эти адреса: [email protected] и [email protected].

В теле письма разместите содержимое файла «readme.txt», который Вы найдете на всех дисках. Или вставьте этот код: (указан уникальный идентификатор).

Если по истечению трех часов ответа не последовало, напишите нам еще раз.

Ожидайте дальнейшие инструкции».

Вот такие письма получают ни в чем неповинные пользователи. Далее им предлагают заплатить кругленькую сумму (от 2000 рублей), чтобы получить утилиту для расшифровки.

Разработчикам антивирусного ПО известна данная проблема, и каждый по-разному подходит к её решению. Далее в статье я расскажу подробнее об этом.

Какие файлы чаще всего попадают в зону риска? Вот перечень «любимых» форматов вируса:

  • jpg, txt, rtf, doc, xls, zip

Как видим, троян поражает документы MS Office и архивы, что крайне неприятно не только для офисных ПК, но и для обычных домашних компьютеров. Некоторые «жертвы» утверждают, что пострадали даже базы данных приложения 1С (бухгалтерия, предприятие).

Зараженные элементы переименовываются в нечто подобное:

Имя_файла.id-ххххххх[email protected] (или amba):

Не так давно я рассказывал о вирусе XLBT, который действует по тому же принципу. Вполне вероятно, что подобные шифровальщики разработаны одними и теми же хакерами.


Способы заражения

Как не заразиться? Что делать, а чего лучше не предпринимать? Сейчас я отвечу на эти вопросы.

  • Очень часто работники различных компаний получают письма с налоговой инспекции или других контролирующих органов. В теме может быть указано «Срочное уведомление» или что-то в этом роде. Пользователь открывает такой e-mail, скачивает прикрепленный файл и запускает его. Так вирус попадает в систему.
  • Или другая ситуация. В социальной сети приходит сообщение от знакомого (чей аккаунт, скорее всего, взломали), в котором присутствует ссылка и завлекающий текст (типа, «посмотри, что я нашел на этом сайте»). Переход на указанный сайт и БУМ! Заражение!
  • Третий случай самый распространенный. Вы скачиваете с неизвестного сайта архив (или exe файл), после запуска которого активируется криптор (Cryptor).

Из всего вышесказанного можно сделать три простых вывода:

  1. Не открывайте сомнительные письма.
  2. Не скачивайте файлы с подозрительных сайтов.
  3. Не переходите по странным ссылкам.

А лучше установить хороший антивирус, который будет поддерживать проверку ссылок, писем и файлов перед открытием. Пока такой уровень защиты обеспечивает только Kaspersky и Dr. Web.


Как удалить вирус?

Загвоздка кроется в том, что устранить троян не составит особого труда. А вот восстановить файлы, которые зашифровал вредоносный скрипт, вряд ли получиться (вероятность очень низкая).

Сейчас я расскажу, как минимизировать потери. Готовы?

Останавливаем процесс шифрования

Сделать это можно с помощью диспетчера задач, который запускается по нажатию комбинации «Ctrl + Esc + Shift». В перечне процессов ищем элемент, который потребляет системные ресурсы, создает нагрузку на ЦПУ):

Окно диспетчера процессов

Точное его название подсказать не могу, но если в чем-то сомневаетесь, то лучше спросите у Гугла или Яндекса, чтобы случайно не «грохнуть» системный процесс.

После остановки службы криптования Вы спасете часть файлов, на которые был нацелен вирус. Но это только начало борьбы.


Полная проверка антивирусом

Следует как можно быстрее запустить тотальное сканирование системы, дисков с использованием установленного защитного ПО. Если сомневаетесь в качестве своего антивируса, то скачайте утилиту Cure It!, которая имеет обширную базу определений угроз и обновляется почти каждый день.

Сканирование флешки с помощью CureIt

В качестве объектов проверки стоит выбрать все доступные пункты и разделы. Такая процедура займёт немало времени и обязательно устранит вирус.


Восстановление поврежденных файлов

Если Вы считаете себя человеком предусмотрительным, постоянно делаете резервные копии данных и храните их на внешних дисках или в «облаке», значит Вам очень повезло. Можете смело «сносить» систему и выполнять переустановку (вот инструкция). Это самый надежный и проверенный способ. Возможно, Вы сделали бэкап дисков, и он не пострадал в результате заражения. Такое тоже бывает.

Но как расшифровать поврежденные данные, если копий нет?

Категорически запрещено:

  • Вручную изменять окончание (расширение) зашифрованных файлов. Лучше этого не делать, если хотите сохранить информацию.
  • Напрямую сканировать зараженные файлы антивирусом, удалять их, переименовывать, перемещать в другие папки.
  • Переустанавливать ОС в надежде, что всё станет на свои места.
  • Использовать непроверенные дешифраторы.
  • Платить деньги злоумышленникам за расшифровку (это, конечно же, Ваше решение, но я бы не советовал так поступать).

Рекомендую:

  • Скачать Decryptor от Касперского (ссылка). Он разработан для подбора оптимального алгоритма дешифрования.
  • Указать в настройках (Change parameters) путь к одному из файлов, которые хотите вылечить).

Окно декриптора Kaspersky

  • Запустить сканирование кликом по большой кнопке с надписью «Start scan».
  • Дождаться завершения сканирования, при этом ПК лучше не трогать (не пользоваться им, не запускать другие программы, браузеры, игры).

Также, советую обратиться в службу поддержки Вашего антивируса. Контакты можно найти или на официальном сайте, или в разделе «Справка» (Help). Таким образом, Вы поможете лаборатории ускорить процесс создания «лекарства».

Хотелось бы, чтобы моя статья оказалась для Вас полезной. А лучше вообще не оказываться в подобных ситуациях.

Жду Ваши комментарии с отзывами, пожеланиями и вопросами. Обязательно отвечу всем!

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 0
Добавить комментарий


Наш Youtube-канал
Канал Telegram

Прямой эфир

Борис
Борис
Благодарю за информацию. Помогло!
Что это за приложение XOS Launcher и нужно ли оно, как им пользоваться
Алена
Алена
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Данил
Данил
У меня списали все деньги с карты как мне вернуть деньги
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
виктор
виктор
UN18363113CN
Что это значит – отгружено в доставку последней милей ЮНЭКС и как быть
Как отключить
Как отключить
А снимают даже запретами
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Вова
Вова
спасибо помогло
Синий экран при включении компьютера
Алена
Алена
Как????
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Алена
Алена
Отключите подписку!!! Я не подписана. А деньги списываются без уведомления !!!! Что за бред
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Жанна
Жанна
Отключите арендное оборудование это приставка к телевизору так как она не работает.
Что это такое – аренда оборудования (ЦТВ) и как отключить услугу
Дмитрий
Дмитрий
Очень долго скачиваются приложения через этот стор, уж не знаю с чем это связано.
Что за приложение Palm Store в телефоне, его функционал и установка
Нина
Нина
Здравс, не поняла куда зайти надо?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Андрей
Андрей
Отписаться от платных услуг
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Елена
Елена
ОТКЛЮЧИТЕ ПОДПИСКУ!!! СПИСЫВАЕТЕ ДЕНЬГИ, А Я ДАЖЕ НЕ ЗНАЮ ЗА ЧТО !!!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Динар
Динар
Отписаться от платных услуг 89996232206
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Ртасоаквнулпкглпгвегвплкьнаку
Ртасоаквнулпкглпгвегвплкьнаку
А что если твой номер оператор передал другому человеку? Сможет ли он войти в твой аккаунт в ватсапе, в твои чаты?
Будет ли работать мессенджер Ватсап, если заблокировать номер телефона
вася тебя как
вася тебя как
тебе 399 рублей на
Топ-4 лучших пешеходных навигаторов для Андроид, описания приложений
Ксения
Ксения
Здравствуйте прошу вернуть деньги. Которые были списаны без моего ведома ..
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Косова Марина
Косова Марина
Верните пожалуйста деньги я нечаянно подписку нажала и отключить её.
Как отменить подписку на портале Инфоурок и вернуть деньги, отзывы
Юлия
Юлия
Отпишите меня от платных операциях 9513199812
Как отписаться от платных услуг и подписок сервиса Credity g.St.Petersb RUS
Наталья
Наталья
Как?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Наталья
Наталья
У меня такая же хрень,ты что-нибудь смогла сделать?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Александр
Александр
Всё ровно работало,но как только начинаются обновления, приложение превращается просто в бесполезный хлам!😤всем этим "обновителям" по-ходу не в то место руки воткнули
Что делать, если не работает приложение Метро Москвы, и почему это происходит
Татьяна Новикова
Татьяна Новикова
Прошу вернуть деньги спасанные с карты без моего согласия
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Люба
Люба
Спасибо 🙏
Что это за приложение Heytap Shelf и для чего оно нужно, как скачать и установить
Оксана
Оксана
отключила, слава богу
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Оксана
Оксана
тоже самое.. ничего не пойму...и как теперь отписаться?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Оксана
Оксана
Как отключить подписку?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Валерий
Валерий
Я нажимаю кнопку ALARM но часы не мигают.Что делать?
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Не получил ответа
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Часы SNOOZE C 5 кнопками SNOOZE ALARM HOUR MIN и еще какая то посредине
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
В инструкции другие кнопки,у меня ALARM HOUR MIN SNOOZE
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Не могу настроить часыSNOOZE с 5 кнопками
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Бондаренко Елена Борисовна
Бондаренко Елена Борисовна
Подскажите пожалуйста, куда надо вводить код доступа для выполнения задания ученику?
Куда ввести код доступа к конкурсу на сайте go.ecologiarossii.ru – инструкция
olv massa shotta
olv massa shotta
ooloe w r wrcr5vp3[-;0=\13[bri76825ouf61355`;;lk7
Где в ОС Windows 10 находится Корзина, как открыть и восстановить ярлык
АНАТОЛИЙ
АНАТОЛИЙ
НЕ ПОЯВЛЯЕТСЯ ЗНАЧЁК БЕЗОПАСНОЕ УДАЛЕНИЕ УСТРОЙСТВ.
3 способа безопасного извлечения устройства в ОС Windows 10 и как его убрать
Юрий
Юрий
На эмуляторах не работает геолокация, наличие приемника ничего не меняет, к сожалению. Поэтому этот способ бесполезен для навигации по gps. Разве что карту и пробки смотреть, но это можно делать через браузер.
Как установить Яндекс Навигатор для компьютера
Гульназ
Гульназ
Здравствуйте, вы смогли вернуть деньги?я в такой же ситуации
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Марина
Марина
Отписаться платных услуг 79014135894
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Сергей
Сергей
Меняйте карту
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Юлия
Юлия
я отменила, все равно пытались списать, хорошо денег не было на карте
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Елена
Елена
Здравствуйте, прошу вас мне вернуть деньги за подписку , которую я не подключала и не разу ей не воспользовалась,на каком основании вы снимаете со счета деньги.
Что это за сервис YA Pochta, почему списали деньги с карты и как отключить подписку
Маргарита
Маргарита
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Егор
Егор
Не рассказывайте сказки. Ни штатные способы, ни сторонние приложения не способны остановить эту гадость. После всех процедур всё что в ней отключали, уже через минуту будет включено. Остается рутировать телефон. Согласен в случае неудачи превратить его в кирпич, чем терпеть эту гадость.
Что за приложение App Market, его функционал и стоит ли удалять ПО
Как открыть Инстаграм Lite и приходит и открыт аккаунт
Что делать, если не приходит код подтверждения в Инстаграм – как исправить
Резеда
Резеда
Скажите, пожалуйста, смогли вернуть деньги ?
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Резеда
Резеда
Здравствуйте. Верните деньги по 399 были списаны 3 раза . В декабре , в 15 марта и 13 апреля . На данную услугу я не подписана .
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
абвгдеж
абвгдеж
12.04.2024 19:10 в москобл, восток, дождь начался, за прошедшие пару месяцев осадков почти небыло, один раз дождь по снегу был. снега зато с зимы полно было.
Где слушать подкасты на смартфоне Андроид – топ-5 лучших приложений
абвгдеж
абвгдеж
12.04.2024 19:05 в москобл, восток, дождь начался, за прошедшие 2 месяца один раз дождь по снегу был. снега зато с зимы полно было.
Как можно установить и настроить погоду на экране телефона Андроид
Сильченко Валентина Степановна
Сильченко Валентина Степановна
Верните 399 рублей, списаны 12 апреля за услуги, которые подключены без моего ведома
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Александр
Александр
Как удалить с телефона эту гадость апп маркет?
Что за приложение App Market, его функционал и стоит ли удалять ПО