Перейти к содержимому


Фото

вирус-шифрователь

шифрователь вирус файлы зашифрованы

  • Чтобы отвечать, сперва войдите на форум
62 ответов в теме

#1 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 11:55

Предостерегаю всех пользователей windows!

вирусы-шифрователи опять активизировались!

за последние 7 дней уже третий случай!

шансы на расшифровку близки к нулю!

 

1) ни в коем случае не открывайте вложения от подозрительных адресатов, типа службы судебных приставов или прокураторы (с датой отправки письма в 3 часа ночи). никто из этих служб не может знать вашей личной почты.

2) только резервная копия на стороннем диске поможет спасти ваши данные, не забывайте делать копии документов и фото, которые вам важны!

 

 


  • 20

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#2 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 952 Сообщений:

Опубликовано 16.06.2015 - 12:07

Cпасибо, мне на почту рабочую в июне упало уже 3 подобных письма

Что интересно, на всякие доп ящики не приходят


А тема всякий раз 

- У нас сейчас проверка, а нужные доки от вас где-то затерялись. Вышлите срочно нам сканы отгрузочных- нужное в заботливо приаттаченном архиве  :lol:


  • 0

#3 Оффлайн   Mistral

Mistral

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 626 Сообщений:
  • Авто:Рапид белий-белий

Опубликовано 16.06.2015 - 12:12

А антивирусы стояли там где эти 3 случая произошли?
  • 0

#4 Оффлайн   Вопрос_морали

Вопрос_морали

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 950 Сообщений:

Опубликовано 16.06.2015 - 12:44

Подтверждаю, за последние 2 недели на глазах уже 1 случай и одно предотвращение. Кстати антивирус стоял (NOD32), но не помог.


Изменено: Вопрос_морали, 16.06.2015 - 12:44

  • 0

#5 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 644 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 16.06.2015 - 12:49

а это же не вирус, а средство шифрования, как верба или еще что, только она потом исходники удаляет сама


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#6 Оффлайн   ivo

ivo

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 028 Сообщений:

Опубликовано 16.06.2015 - 12:51

Они и не спали, просто расширили адресную книгу. Восстановить можно, но дорого - в том случае, с которым я лично столкнулся пару недель назад, изначально запрашивали 5 тыров. Сторговались на 4.


Ксттати, файлы прикольно затирает - исходников нет, только цифро-буквенная абракадабра.


  • 0

#7 Оффлайн   Bazilio

Bazilio

    Ковровый магнат

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 6 659 Сообщений:
  • Авто:CL55 AMG

Опубликовано 16.06.2015 - 15:05

приходило пару писем, якобы от ФССП. Удалил сразу


  • 0

#8 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 15:14

вирь пришёл по почте:

 

резюме Rodnina_EV.docx

 

прописывает себя в назначенные задачи, при следующем логине пользователя запускает шифрование всех документов по маске.


был бы каспер, нод или панда, всё бы закончилось иначе...

 

https://www.virustot...319fd/analysis/


  • 2

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#9 Оффлайн   Aleks_K

Aleks_K

    ФотограФъ

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 19 241 Сообщений:

Опубликовано 16.06.2015 - 15:26

вирь пришёл по почте:

 

резюме Rodnina_EV.docx

 

прописывает себя в назначенные задачи, при следующем логине пользователя запускает шифрование всех документов по маске.


был бы каспер, нод или панда, всё бы закончилось иначе...

 

https://www.virustot...319fd/analysis/

Т е каспер его видит?


  • 0

#10 Оффлайн   truzens

truzens

     

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 9 901 Сообщений:

Опубликовано 16.06.2015 - 15:28

Для Панды это скорее исключение. А вот comodo пропустил - это плохо.


  • 0
Пешеход! Умирая на пешеходном переходе ПОМНИ: Ты был прав!

#11 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 15:39

ща гляну, обновление идет


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#12 Оффлайн   Rap-61

Rap-61

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 957 Сообщений:
  • Авто:Француз и Чайнамобиль

Опубликовано 16.06.2015 - 15:40

вирь пришёл по почте:

резюме Rodnina_EV.docx

прописывает себя в назначенные задачи, при следующем логине пользователя запускает шифрование всех документов по маске.

был бы каспер, нод или панда, всё бы закончилось иначе...

https://www.virustot...319fd/analysis/

мне тоже Роднина пришла вчера. За малым не открыл, но адрес отправителя смутил...
  • 0

#13 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 15:42

 

 

А вот comodo пропустил - это плохо.

зришь в корень!

я ещё не писал, что стоял комодо и теперь он не запускается :(


 

 

мне тоже Роднина пришла вчера. За малым не открыл, но адрес отправителя смутил... 

перекрестись и сделай бэкап фоток и доков.

 

рекомендую fbackup - бесплатно и умеет кидать бэкап в архив - их, обычно, шифрователи не трогают...


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#14 Оффлайн   vlad-ghost

vlad-ghost

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 644 Сообщений:
  • Авто:лесник и баргузин

Опубликовано 16.06.2015 - 16:16

блин перешлите хоть одно письмо такое, хочу повертеть его


  • 0

любви достойна только мать .....и турбосуба 2,5 ;)))))


#15 Оффлайн   0vZ

0vZ

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 12 082 Сообщений:

Опубликовано 16.06.2015 - 17:04

Тело виря сидит в файле типа docx? Или там все же в итоге exe, замаскированный под docx?
  • 0

Все, что я тут пишу - это просто шутка и ничего более.


#16 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 17:56

 

блин перешлите хоть одно письмо такое, хочу повертеть его

куда?

 

 

Тело виря сидит в файле типа docx?

да, именно в docx!

 

 

Или там все же в итоге exe, замаскированный под docx?

если распаковать файл, то гадость лежит в одной из папок, файл ole.bin

 

очевидно, использует какую-то уязвимость ворда...


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#17 Оффлайн   Rap-61

Rap-61

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 957 Сообщений:
  • Авто:Француз и Чайнамобиль

Опубликовано 16.06.2015 - 17:56

блин перешлите хоть одно письмо такое, хочу повертеть его

адрес давай
  • 0

#18 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 17:57

рекомендую fbackup - бесплатно и умеет кидать бэкап в архив - их, обычно, шифрователи не трогают...

 

 

сам себе отвечаю: фигвам! архивы тоже "побило молью" :(


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#19 Онлайн   al2000

al2000

    Лёха

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 51 442 Сообщений:
  • Авто:Land Cruiser 200 & Exeed TXL 2,0

Опубликовано 16.06.2015 - 18:16

Хорошо, что меня резюме всякие не интересуют:)
  • 0
Я не в том возрасте, чтобы неосознанно творить глупости.
Я в том возрасте, когда их делают осознанно и с удовольствием (с)
https://my.flightradar24.com/al2000

#20 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 20:57

внимание, нюанс!

 

корпоративная версия каспера вирь не видит!

только KIS!


  • 2

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#21 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 16.06.2015 - 21:00

адрес давай

и мне пришли. в вайне попускаю чудище :) специально.

куда?

мой адрес у тебя должен быть

Изменено: olegus, 16.06.2015 - 21:00

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#22 Онлайн   ssskkk

ssskkk

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 6 421 Сообщений:
  • Авто:мазда

Опубликовано 16.06.2015 - 21:26

внимание, нюанс!

 

корпоративная версия каспера вирь не видит!

только KIS!

а какая версия(полностью) каспера не видит?


  • 0

#23 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 22:29

 

а какая версия(полностью) каспера не видит?

10-ка.

10.2.2.10535

 

 

и мне пришли. в вайне попускаю чудище :) специально.

в винде после кастрации он не открывается :)

 

а в виртуалке ещё не пробовал.


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#24 Оффлайн   Atiptaxx

Atiptaxx

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 342 Сообщений:
  • Авто:kia

Опубликовано 16.06.2015 - 22:38

внимание, нюанс!

 

корпоративная версия каспера вирь не видит!

только KIS!

аха пройдено, привозили комп с корп.каспером и всеми зашифрованными доками

https://www.virustot...sis/1434483403/ не то приткнул


Изменено: Atiptaxx, 16.06.2015 - 22:43

  • 0

#25 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 16.06.2015 - 22:57

 

https://www.virustot...sis/1434483403/ не то приткнул

ты будешь смеяться, но ты приткнул "то" :)

 

такие файлы я на этом компе тоже встречал, но они были от середины сентября и все антивири их игнорировали...


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный






Также с меткой «шифрователь, вирус, файлы зашифрованы»

1 пользователей читают эту тему

0 пользователей, 1 гостей, 0 невидимых

Яндекс.Метрика