Перейти к содержимому


Фото

Ура! мне пришел вирус шифровальщик


  • Чтобы отвечать, сперва войдите на форум
138 ответов в теме

#1 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 7.11.2015 - 18:28

как я ждал этого все эти годы, сколько я с ними навоевался и вот мне он пришел... и вот это случилось, на мобиле не стал работать (винда рулит) при проверке др вэб видит инфицированный контейнер... троян паккед 33498

буду его мучать ;) 

 

 

Повторно.
 
Подсчитали стоимость услуг согласно прейскуранту. Просьба передать руководителю на утверждение. Пароль к вложению 12345.
 
С уважением к Вам и Вашему бизнесу,
Главный менеджер
 
Телефон\Факс +7-495-463-97-41
Фаянсовая, 26

  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#2 Оффлайн   Tony

Tony

    ●●●●●●●●●

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 24 715 Сообщений:
  • Авто:Tiguan

Опубликовано 7.11.2015 - 18:31

только недавно была тема где обсуждали
  • 0

#3 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 7.11.2015 - 18:38

я после снятия образов его все же запустил на рабочей машине .... антивирус только ругнулся типа переместить и все и файл остался на месте, судя по коду простой исполняемый файл с кучкой фигни... 

а вот вопросы задам разработчику антивируса...


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#4 Оффлайн   Малыш

Малыш

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 847 Сообщений:

Опубликовано 7.11.2015 - 18:39

Министерство культуры.
Утро.
Министр входит в приемную и видит, что у секретарши истерика и сотрудники отпаивают ее валерьянкой.
Министр:
- Изольда Павловна, что случилось?
Секретарша, всхлипывая и заикаясь:
- Я тридцать лет работаю в министерстве, и тридцать лет ждала этого звонка! Сегодня прихожу на работу, а телефон уже звонит, поднимаю трубку и слышу "Алло, это прачечная?"... а я... а я растерялась!!!


  • 19

#5 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 7.11.2015 - 18:43

чет походу он не заработал... активности винта нет и все файлы на месте...  


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#6 Оффлайн   TOP GUN

TOP GUN

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 21 749 Сообщений:

Опубликовано 7.11.2015 - 19:29

Мне тоже пришло такое письмо. Кому его переслать?
  • 0

#7 Оффлайн   DVT

DVT

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 271 Сообщений:
  • Авто:моё

Опубликовано 7.11.2015 - 19:37

Автору! Пусть, ссука, дорабатывает.


  • 18
Ошибки нам даны, чтоб их замечать и исправлять! )

#8 Оффлайн   Solo Cavallo

Solo Cavallo

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 244 Сообщений:
  • Авто:Ким Чен Ын Моторз

Опубликовано 7.11.2015 - 19:42

Автору! Пусть, ссука, дорабатывает.

:idie:


  • 0

Развлекательный комплекс "НА РАССВЕТЕ". Скоро!


#9 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 662 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 7.11.2015 - 19:55

блин, реально фигня оказалась... ((( 


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#10 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 799 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 7.11.2015 - 21:06

 

блин, реально фигня оказалась... (((

возможно, из-за 64-битности винды не заработало


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#11 Оффлайн   don606

don606

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 22 022 Сообщений:
  • Авто:МВ 126 500 sel. W221 v12. S210 300td. A180

Опубликовано 7.11.2015 - 22:12

Мне тоже пришло такое письмо. Кому его переслать?

Олегусу можно.


  • 1

#12 Оффлайн   gr

gr

    ЖАБА

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 28 697 Сообщений:
  • Авто:самоликвидировался

Опубликовано 9.11.2015 - 09:33

Мне тоже пришло такое письмо. Кому его переслать?

о, мне перешли, bbb7777@yandex.ru


  • 0

Божественная Сила Святого Шекеля 


#13 Онлайн   Mistral

Mistral

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 626 Сообщений:
  • Авто:Рапид белий-белий

Опубликовано 9.11.2015 - 18:08

У жены на работе подцепили вирус шифровальщик. Для интереса взял домой посмотреть на этого зверя. Обычный zip архив, а внутри файл с расширением ".pdf.js". Распаковал его, дал понюхать касперу, тот определил его как Trojan-Dropper.JS.Scatter.m. Если нужен кому для опытов могу скинуть, zip еще остался.

Но интересен вопрос, реально ли расшифровать то, что он поломал у них там на работе?


  • 0

#14 Оффлайн   SooL

SooL

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 10 536 Сообщений:
  • Авто:моей мечты

Опубликовано 9.11.2015 - 18:13

C минимальной вероятностью.


  • 0

#15 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 799 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 9.11.2015 - 18:21

 

Но интересен вопрос, реально ли расшифровать то, что он поломал у них там на работе?

ноль целых хрен десятых.


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#16 Онлайн   Mistral

Mistral

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 626 Сообщений:
  • Авто:Рапид белий-белий

Опубликовано 9.11.2015 - 18:22

ноль целых хрен десятых.

Есть уже опыт с ними?

 

Нашел на сайте Каспера 2 утилиты, попробую их. А еще какие бывают варианты? По названию вируса ничего толкового в инете не находится.


  • 0

#17 Оффлайн   SooL

SooL

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 10 536 Сообщений:
  • Авто:моей мечты

Опубликовано 9.11.2015 - 18:26

В другой теме, кажется, кто-то громко врывался и говорил, что победил, т.е. расшифровал файлы.

 

Есть уже опыт с ними?

 

Нашел на сайте Каспера 2 утилиты, попробую их. А еще какие бывают варианты? По названию вируса ничего толкового в инете не находится.

 

Да уже пару лет с ними воюют.

 

Утилиты могут совсем не помочь. Или расшифровать какую-нибудь минимальную часть документов и с большой вероятностью, что файлы внутри будут побиты, как сделала утилита Веба, когда я им отправлял в техподдержку для ознакомления зашифрованные у меня файлы.

 

Пришлось смириться с потерей.


  • 0

#18 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 799 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 9.11.2015 - 18:29

 

Есть уже опыт с ними?

более чем... если в прошлом году удачный, то сейчас это невозможно.


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#19 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 45 084 Сообщений:

Опубликовано 9.11.2015 - 18:49

Sgray, такими темпами вскорости будут очень востребованы услуги по настройке архивации

Держи нос по ветру, cобирай базу потерпевших ! :D


Изменено: Raptor, 9.11.2015 - 18:49

  • 0

#20 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 799 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 9.11.2015 - 19:33

я пока всем советую бесплатно :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#21 Оффлайн   Atiptaxx

Atiptaxx

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 352 Сообщений:
  • Авто:kia

Опубликовано 9.11.2015 - 20:26

пришла беда откуда не ждали, вроде только всем объяснил недавно, что письма с левых адресов открывать нельзя, на тебе - 13тыщ похеренных экселевских таблиц :(


  • 0

#22 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 9.11.2015 - 20:29

Sgray, такими темпами вскорости будут очень востребованы услуги по настройке архивациим

или по сносу и изолированию в песочницу индусской поделки, что уже и делают вменяемые заказчики.


пришла беда откуда не ждали, вроде только всем объяснил недавно, что письма с левых адресов открывать нельзя, на тебе - 13тыщ похеренных экселевских таблиц :(

глупость какая. я вот открываю и что?


  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#23 Оффлайн   Atiptaxx

Atiptaxx

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 352 Сообщений:
  • Авто:kia

Опубликовано 9.11.2015 - 21:03

глупость какая. я вот открываю и что?

я вот тоже открываю и ничего) 64бит обделили)


  • 0

#24 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 9.11.2015 - 21:05

я вот тоже открываю и ничего) 64бит обделили)

уж не знаю почему. винда 64 вроде нормально работает с 32 приложениями. 64-бит прослойка только.


  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#25 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 9.11.2015 - 21:25

Тоже как то на работе словили Trojan.Encoder.567 - по статистике Dr.Web - расшифровке поддается 10-20%. Заюзал касперовский дешифратор. У него условие, нужен оригинальный файл и зашифрованный. Есть, взял с резервной копии, не помогло. Пошел простым путем, создал на компе вордовский файл, скопировал на флеш, запустил вируса) дождался зашифровки и с резервным файлом сверил, все равно не идет. Так что все коту под хвост. А вирус интересный...он по всей структуре файла вставляет что то вроде 7777777 или 8888888, а в закрытии файла идет сама кодировка.

 

Что касается борьбы с ними, то:

1) архивация важных данных и последующее востановление

2)Не проверял пока, сможет ли вирус зашифровать файлы, уже зашифрованные чем нибудь типа виртуального сейфа Касперского, или помню хорошая прога была KremlinEncrypt

3)Помимо учетки юзера для работы, хорошо бы настроить список доверенных программ для запуска, тогда по идее, он вообще не сможет запуститься - т.к. его не будет в белом списке. кмк.

4) Вирусы стали хитрые...недавно поймал одного, что любопытно, был обычный скрипт, который впоследствии запускал сам ехе с какого то сайта.....

:nevsosal: :ph34r:  :blink: 


  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика