Trojan.Encoder.741, decrypt@india

Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА
nazaroff 16 сен 2014 в 20:47
partyzanen  •  На сайте 12 лет
Сообщений: 5 700
перенесите плиз в беседку!!! не там разместил!!!

короче печаль беда, бухи седня открыли пришедший по почте веселый файл с названием "новые реквизиты.scr"(в архиве) cry.gif в итоге жопа ЖОППА!!!!!!!!!!!!!!!
так понял нихера расшифровки нет на данный момент, или может кто что знает? прошу помощи, как говорится а вдруг? ыыыыыыыы cry.gif

люди!!! будьте бдительны!!! всем админам срочно провести обучение, прям собрать всех сотрудников и на пальцах показать!!!! при малейшем подозрении пусть зовут вас, ибо это реально жопа!!!

Trojan.Encoder.741

Это сообщение отредактировал nazaroff - 16 сен 2014 в 20:48
Yap 31.08.2026 - 03:52
Продам слона  •  На сайте 21 год
Все комментарии:
Nafanyariga 16 сен 2014 в 20:49
Ярила  •  На сайте 16 лет
А где антивирь на почтовом серваке ?
REMember 16 сен 2014 в 20:49
Ворчун  •  На сайте 14 лет
расшифровщика НЕТ! Увы
pasheg 16 сен 2014 в 20:51
Шутник  •  На сайте 17 лет
расшифровщик только у них. Товарищ платил 20 тыр - некоторые файлы расшифровывали. а за некоторые просили еще столько же
ktototam 16 сен 2014 в 20:51
Ярила  •  На сайте 14 лет
А антивирь с антиспамом на почтовике религия не позволяет?
зачастую часть говна отсеивает антивирь часть говна антиспам....
Nafanyariga 16 сен 2014 в 20:51
Ярила  •  На сайте 16 лет
А где ежедневные бэкапы ?
Budowar 16 сен 2014 в 20:51
Шутник  •  На сайте 12 лет
Всем админам включить мозги и делать бекап.
kettler 16 сен 2014 в 20:51
Шутник  •  На сайте 15 лет
есть вроде способ но для очень продвинутых пользователей

вот ссылка тебе
Бесплатная расшифровка файлов CryptoLocker
http://habrahabr.ru/post/232545/

Это сообщение отредактировал kettler - 16 сен 2014 в 20:54
nazaroff автор 16 сен 2014 в 20:51
partyzanen  •  На сайте 12 лет
Цитата (Nafanyariga @ 16.09.2014 - 21:49)
А где антивирь на почтовом серваке ?

почта mail.ru дя я так понял на него антивири как то тухло реагируют why.gif

Добавлено в 20:53
Цитата (Nafanyariga @ 16.09.2014 - 21:51)
А где ежедневные бэкапы ?

да бэкапы делались, но они были от проблем с железом, а не от вирусов cry.gif

всем зелени!!! вопросы правильные задаете, но поздно pray.gif

Это сообщение отредактировал nazaroff - 16 сен 2014 в 20:54
ShOleg 16 сен 2014 в 20:54
Хохмач  •  На сайте 16 лет
Попробуй тут посмотреть http://vms.drweb.com/virus/?i=4057558&lng=ru
GTV 16 сен 2014 в 20:54
Приколист  •  На сайте 13 лет
господи, когда уже эти лохотроны перестанут существовать, ведь только когда выведется последний лох, значит никогда.
balamutkot 16 сен 2014 в 20:54
кошкоблуд  •  На сайте 17 лет
nazaroff автор 16 сен 2014 в 20:57
partyzanen  •  На сайте 12 лет
balamutkot
а что там? курет? он не помогает в этом-(((
зубоед 16 сен 2014 в 20:59
Шутник  •  На сайте 12 лет
nazaroff
А ты что, думал, что новые реквизиты могут быть в виде скринсейвера???? blink.gif blink.gif blink.gif
chugundra 16 сен 2014 в 20:59
Ярила  •  На сайте 12 лет
Ибо нех.. лазить в поисках приключений на свою ж..уold.gif Качай программу для ремонта boot:-D
Nafanyariga 16 сен 2014 в 21:00
Ярила  •  На сайте 16 лет
Если файл шифруется, значит используется копия для шифрования, а позднее он стирается, точнее таблица переписывается. Значит он как был на харде так и остался, Изи рекавери попробуй,R-studio, троян же не шифрует партицию на харде. ну и надеюсь дефрагментацию не делали.

Это сообщение отредактировал Nafanyariga - 16 сен 2014 в 21:04
kikikir 16 сен 2014 в 21:00
Шутник  •  На сайте 11 лет
Меня тоже посетила эту куйня!!! Причём я в бывшем сисьадмин, но не предвидя ничего подозрительного от своего коллеги, открыл файл и я скажу вам крах наступил во всём офисе сервак лёг, такое письмо получили все мои коллеги и не я один сделал глупую ошибку открыв .zip в общем антивирь Щифровальщик не видит, способ расшифровать файлы: снести систему, заплатить или обратиться в отдел К МВД(сносить всё равно придётся) так что уважаемые комрады ОБЯЗАТЕЛЬНО смотрите что открываете
nazaroff автор 16 сен 2014 в 21:01
partyzanen  •  На сайте 12 лет
Цитата (зубоед @ 16.09.2014 - 21:59)
nazaroff
А ты что, думал, что новые реквизиты могут быть в виде скринсейвера???? blink.gif  blink.gif  blink.gif

я понимаю что я мудак и виноват в любом случае, но это не я открывал а девочка с бухгалтерии cry.gif я слава Богу знаю что и когда и как открывать cry.gif

Это сообщение отредактировал nazaroff - 16 сен 2014 в 21:03
СтебкаРазин 16 сен 2014 в 21:01
Ярила  •  На сайте 13 лет
Цитата (зубоед @ 16.09.2014 - 21:59)
nazaroff
А ты что, думал, что новые реквизиты могут быть в виде скринсейвера???? blink.gif  blink.gif  blink.gif

У бухов стойка сразу при слове "реквизиты". Да и что такое расширение, им ваще допезды rulez.gif

Это сообщение отредактировал СтебкаРазин - 16 сен 2014 в 21:01
apprico 16 сен 2014 в 21:02
Темный лорд хаоса  •  На сайте 13 лет
Цитата (nazaroff @ 16.09.2014 - 21:47)
при малейшем подозрении пусть зовут вас, ибо это реально жопа!!!

А как же, как же два первых правила информационной безопасности?
1) пользователь никогда, ни при каких обстоятельствах, даже под дулом пистолета не должен работать под административной учеткой.
2) бэкапы - делать всегда. И не просто делать, а проверять как сделаны. Убеждаться что правильно сделаны, и на отдельный носитель...

Странно... лет десять соблюдаю только эти два правила... И антивирь даже не стоит... И жопы ни разу не случилось...

Добавлено в 21:04
Цитата (Nafanyariga @ 16.09.2014 - 22:00)
Если файл шифруется, значит используется копия для шифрования, а позднее он стирается, точнее таблица переписывается. Значит он как был на харде так и остался, Изи рекавери попробуй, троян же не шифрует партицию на харде.

Не факт... Студенты зловредные могут и не додуматься, но если шифруется блочно и на диске - то будет шифровать блоками по 512 байт.
СтебкаРазин 16 сен 2014 в 21:04
Ярила  •  На сайте 13 лет
Цитата (apprico @ 16.09.2014 - 22:02)
Цитата (nazaroff @ 16.09.2014 - 21:47)
при малейшем подозрении пусть зовут вас, ибо это реально жопа!!!

А как же, как же два первых правила информационной безопасности?
1) пользователь никогда, ни при каких обстоятельствах, даже под дулом пистолета не должен работать под административной учеткой.
2) бэкапы - делать всегда. И не просто делать, а проверять как сделаны. Убеждаться что правильно сделаны, и на отдельный носитель...

Странно... лет десять соблюдаю только эти два правила... И антивирь даже не стоит... И жопы ни разу не случилось...

Правило 3. Пусть бухи юзают Убунту! sm_biggrin.gif
nazaroff автор 16 сен 2014 в 21:06
partyzanen  •  На сайте 12 лет
Цитата (apprico @ 16.09.2014 - 22:02)
1) пользователь никогда, ни при каких обстоятельствах, даже под дулом пистолета не должен работать под административной учеткой.

да если бы было все так просто sad.gif причем на машинах стоит Симантек, Панцирь хуянцирь и похер sad.gif
зубоед 16 сен 2014 в 21:06
Шутник  •  На сайте 12 лет
Цитата (СтебкаРазин @ 16.09.2014 - 22:01)
Цитата (зубоед @ 16.09.2014 - 21:59)
nazaroff
А ты что, думал, что новые реквизиты могут быть в виде скринсейвера???? blink.gif  blink.gif  blink.gif

У бухов стойка сразу при слове "реквизиты". Да и что такое расширение, им ваще допезды rulez.gif

Так ещё и у многих отключено отображение зарегистрированных типов файлов. faceoff.gif
зубоед 16 сен 2014 в 21:06
Шутник  •  На сайте 12 лет
Цитата (nazaroff @ 16.09.2014 - 22:01)
Цитата (зубоед @ 16.09.2014 - 21:59)
nazaroff
А ты что, думал, что новые реквизиты могут быть в виде скринсейвера???? blink.gif  blink.gif  blink.gif

я понимаю что я мудак и виноват в любом случае, но это не я открывал а девочка с бухгалтерии cry.gif я слава Богу знаю что и когда и как открывать cry.gif

Не, ну если не ты открывал, то чего ты-то мудак?
Магеллан 16 сен 2014 в 21:07
Первопроходец  •  На сайте 12 лет
Цитата
nazaroff
почта mail.ru дя я так понял на него антивири как то тухло реагируют

Не знаю.. У меня тож есть там почта, и мой Аваст ИС (а он далеко не в первой пятерке) пару раз зверски орал.



Trojan.Encoder.741
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18 864
0 Пользователей:
Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх