Пичаль бидэ - огорчительный шифровальщик :(((

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 2 [3] 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Wait
17.07.2017 - 13:58
-2
Статус: Offline


Хохмач

Регистрация: 8.11.13
Сообщений: 646
вообще единственное решение это выкупить файлы если они того стоят, ну и если не кинут. были случаи что реально не кидали, в общем это просто работа и ничего личного. хотя последний хайп на эту тему был как раз с кидаловом. ключ вынуть после перезагрузки анрил, еще есть шанс из дампа оперативки достать. а так да. только бекапы спасают мир
 
[^]
palaroda
17.07.2017 - 13:59
2
Статус: Offline


Ярила

Регистрация: 4.09.13
Сообщений: 6831
Кстати, я бы все-таки послал сюда на анализ файлик :

https://www.nomoreransom.org/ru/crypto-sheriff.php

wannacry же вроде на .wncry расширение меняет, не?

Это сообщение отредактировал palaroda - 17.07.2017 - 14:03
 
[^]
totktonada57
17.07.2017 - 14:00
2
Статус: Offline


Ярила

Регистрация: 14.02.09
Сообщений: 3364
Цитата (ranarama @ 17.07.2017 - 13:34)
Цитата (CatBS @ 17.07.2017 - 13:26)
Да после драки как говориться - но бэкапы все таки вещь. Пусть и не ежедневные и не онлайн. Я лично недавно для себя NAS заимел - дома все поставил. настроил и хочется верить что не коснётся сия участь мну.

Шифровальщики ещё и сетевые диски умеют портить. Так шта, дотянется до NAS через примонтированный сетевой диск и похерит всё там тоже.

это ж нахрена его примонтированным то держать постоянно?
 
[^]
Week
17.07.2017 - 14:04
1
Статус: Offline


шпрехшталмейстер

Регистрация: 8.06.14
Сообщений: 9791
Цитата (mrzorg @ 17.07.2017 - 13:19)
grably
Извини, но с твоей, так сказать, "специализацией" - только из-под Убунты православной и сидеть....

А про бекап - ну ёшкин кот, да как так-то? Покупаешь любой диск (типа, WD Passport и т.п.) и тупо копируешь раз в месяц, хотя бы, все свои картинки и документы...
И ещё - чёт я первый раз слышу, чтобы WannaCry атаковал простого йузверя на территории Израиля. Подозрительно как-то...

это по заданию милонова хакеры...
 
[^]
OldGarry
17.07.2017 - 14:04
3
Статус: Offline


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3022
Лада! Ты даже тут сумела отличится! На бубен словила шифровальщик! bravo.gif pray.gif bravo.gif
Скрытый текст
Скорблю вместе с тобой!

 
[^]
grably
17.07.2017 - 14:04
10
Статус: Offline


Анус Ректальный

Регистрация: 21.03.13
Сообщений: 3029
Цитата (ranarama @ 17.07.2017 - 13:33)
Не вздумайте платить, шанс, что вышлюк ключи дешифровки вообще призрачный.

Да в мыслях не было, нельзя поощрять таких нелюдей dont.gif


Цитата (Wait @ 17.07.2017 - 13:58)
вообще единственное решение это выкупить файлы если они того стоят, ну и если не кинут.

Да ну нахуй!!! moderator.gif moderator.gif moderator.gif

Из принципа не поддаюсь на сраный шантаж cool.gif
 
[^]
vfLenin
17.07.2017 - 14:06
0
Статус: Offline


Юморист

Регистрация: 21.06.14
Сообщений: 408
Цитата
Посему полезла я с Убунты, и хочу её теперь перманентно поставить.
Хоть и да - многого там нет, а то что есть - есть через жопу,

С начала года сижу на Убунте, во многом даже удобнее чем с винды. И главное - вероятность поражения вирусней кратно меньше. Так что эта зараза меня обошла.
А то что там сейчас "через жопу" - активно развивается, местами даже удобнее. Это касается и офисных и графических редакторов.

Так что:
- смело ставь убунту, привыкнешь к новому интерфейсу
- зараженный диск не выбрасывай (сними хотя бы образ), в будущем наверняка найдут лекарство
- Незашифрованные файлы пользуй уже в убунте

зы: пойду на всякий случай бэкапы запущу sm_biggrin.gif
 
[^]
vaisman
17.07.2017 - 14:07
4
Статус: Online


Ярила

Регистрация: 10.03.14
Сообщений: 26509
Цитата (grably @ 17.07.2017 - 14:04)
Цитата (ranarama @ 17.07.2017 - 13:33)
Не вздумайте платить, шанс, что вышлюк ключи дешифровки вообще призрачный.

Да в мыслях не было, нельзя поощрять таких нелюдей dont.gif


Цитата (Wait @ 17.07.2017 - 13:58)
вообще единственное решение это выкупить файлы если они того стоят, ну и если не кинут.

Да ну нахуй!!! moderator.gif moderator.gif moderator.gif

Из принципа не поддаюсь на сраный шантаж cool.gif

А вот это - правильное решение. О выкупе даже разговаривать нельзя, потому что вся эта хуйня существует, пока есть те, кто готов платить. Не будем платить - не будет этого бизнеса
 
[^]
Ogris
17.07.2017 - 14:09
0
Статус: Offline


Весельчак

Регистрация: 5.05.17
Сообщений: 102
Цитата
ПыСы образ лучше делать всего харда.

Посекторно dont.gif
 
[^]
palaroda
17.07.2017 - 14:09
1
Статус: Offline


Ярила

Регистрация: 4.09.13
Сообщений: 6831
Может это вот эта хрень?
http://bedynet.ru/%D0%B2%D0%B8%D1%80%D1%83...B8%D0%B5-onion/
 
[^]
grably
17.07.2017 - 14:15
3
Статус: Offline


Анус Ректальный

Регистрация: 21.03.13
Сообщений: 3029
Цитата (palaroda @ 17.07.2017 - 14:09)
Может это вот эта хрень?
http://bedynet.ru/виру...B8е-onion/

Спасибо, глянем cool.gif

Цитата (OldGarry @ 17.07.2017 - 14:04)
Скрытый текст
Скорблю вместе с тобой!

Спасибо wub.gif

Эээххх...
 
[^]
HellMagic
17.07.2017 - 14:15
2
Статус: Offline


Ярила

Регистрация: 13.09.15
Сообщений: 1324
Цитата (bond46142481 @ 17.07.2017 - 13:16)
Снимки экрана явно не XP.

Убунта это - снимки с экрана
 
[^]
kstanton
17.07.2017 - 14:16
3
Статус: Offline


дозорный

Регистрация: 23.10.09
Сообщений: 1551
Цитата
Хуйню с окончанием .onion

Погоди-ка! Если у тебя расширение файла стало *.onion, а не *.wncry, то может тебя другой шифровальщик посетил?
Поинтересуйся тут: клац
 
[^]
OldGarry
17.07.2017 - 14:17
5
Статус: Offline


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3022
Цитата (Wait @ 17.07.2017 - 13:58)
вообще единственное решение это выкупить файлы если они того стоят, ну и если не кинут. были случаи что реально не кидали, в общем это просто работа и ничего личного. хотя последний хайп на эту тему был как раз с кидаловом. ключ вынуть после перезагрузки анрил, еще есть шанс из дампа оперативки достать. а так да. только бекапы спасают мир

А вот и автор зловреда пожаловал! moderator.gif
 
[^]
Myth
17.07.2017 - 14:17
0
Статус: Offline


Ярила

Регистрация: 30.08.13
Сообщений: 2183
Так эпидемия же в мае была. А на дворе середина хуюля.

Это сообщение отредактировал Myth - 17.07.2017 - 14:18
 
[^]
VampirBFW
17.07.2017 - 14:18
3
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18413
1. Это не ваня, это Dharma, прост освежая модификация. Изначально он был Cryptolocker это уже 3 поколение локера.
2. Граблюша, ты можешь скольк угодно долго рассказывать про "лазила по порнушным сайтам, подхватила" но дхарма идет в 90 процентов случаев через тор. Да да, тот самый "неипаццо защищенный сеть"
3. Лечения на данный момент увы нет, криптоалгоритмы не изучены, модификации от силы 2 месяца, еще даже разобрать не успели на криптогруппы. Эта тварь не просто шифрует, они использует метод трехступенчатого закрытия. Потому очень сложно один криптоалгоритм от другого отличить. А основная масса ресурсов сейчас кинута на крипторазложение пети. Петя поопаснее будет.

Если инфа пиздецки важная, выкупать. В противном случае слать нахуй и начинать с нуля.

Это сообщение отредактировал VampirBFW - 17.07.2017 - 14:23
 
[^]
grably
17.07.2017 - 14:23
3
Статус: Offline


Анус Ректальный

Регистрация: 21.03.13
Сообщений: 3029
Цитата (Myth @ 17.07.2017 - 14:17)
Так эпидемия же в мае была. А на дворе середина хуюля.

Так меня в мае и шарахнуло! cry.gif


Цитата (VampirBFW @ 17.07.2017 - 14:18)
2. Граблюша, ты можешь скольк угодно долго рассказывать про "лазила по порнушным сайтам, подхватила" но дхарма идет в 90 процентов случаев через тор. Да да, тот самый "неипаццо защищенный сеть"

Я-то как раз про порнуху не говорила что оттуда, это мне тыкают gigi.gif

Но и в ТОР не лазила нифига, хоть он и стоял на компе. BOт в тот вечер что меня схватило - фильмы через торренты качала, никак не порнушные. Грешу на них.

А то что одно говно с лругим перепутала - так увы, сначала думала оно, а щяс по привычке видимо...

Это сообщение отредактировал grably - 17.07.2017 - 14:26
 
[^]
kukarek
17.07.2017 - 14:23
1
Статус: Offline


Ярила

Регистрация: 29.05.14
Сообщений: 3421
Цитата (ranarama @ 17.07.2017 - 13:34)
Цитата (CatBS @ 17.07.2017 - 13:26)
Да после драки как говориться - но бэкапы все таки вещь. Пусть и не ежедневные и не онлайн. Я лично недавно для себя NAS заимел - дома все поставил. настроил и хочется верить что не коснётся сия участь мну.

Шифровальщики ещё и сетевые диски умеют портить. Так шта, дотянется до NAS через примонтированный сетевой диск и похерит всё там тоже.

Если nas для бэкапов, то он должен быть выключен всегда, кроме времени на слив бэкапа.
 
[^]
palaroda
17.07.2017 - 14:24
2
Статус: Offline


Ярила

Регистрация: 4.09.13
Сообщений: 6831
Для какого-то из дхарм даже декриптор есть :

Rakhni Decryptor (updated 14-6-2017 with Jaff decryptor)

https://www.nomoreransom.org/decryption-tools.html
 
[^]
DartFox
17.07.2017 - 14:24
2
Статус: Offline


Гипнотизирую фунфырики

Регистрация: 19.06.09
Сообщений: 1458
Судя по папке found 000, у вас ещё и проблемы с винтом. Я бы рекомендовал его проверить на битые сектора, да и смарт глянуть.
 
[^]
VampirBFW
17.07.2017 - 14:24
2
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18413
Цитата (grably @ 17.07.2017 - 14:23)
Цитата (VampirBFW @ 17.07.2017 - 14:18)
2. Граблюша, ты можешь скольк угодно долго рассказывать про "лазила по порнушным сайтам, подхватила" но дхарма идет в 90 процентов случаев через тор. Да да, тот самый "неипаццо защищенный сеть"

Я-то как раз про порнуху не говорила что оттуда, это мне тыкают gigi.gif

Но и в ТОР не лазила нифига, хоть он и стоял на компе. ВОт в тот вечер что меня схватило - фильмы через торренты качала, никак не порнушные. Грешу на них.

Браузер тор для работы открывает входящие порты для приема алгоритма текущего криптования доступа. Вот через эту хуергу он и лезет. По сути принцип действия как у вани через самбу, только через тор.
 
[^]
kukarek
17.07.2017 - 14:27
-1
Статус: Offline


Ярила

Регистрация: 29.05.14
Сообщений: 3421
Хр дырявая и не поддерживается более, юзать её только под мелкие задачи.
 
[^]
grably
17.07.2017 - 14:27
3
Статус: Offline


Анус Ректальный

Регистрация: 21.03.13
Сообщений: 3029
Цитата (DartFox @ 17.07.2017 - 14:24)
Судя по папке found 000, у вас ещё и проблемы с винтом. Я бы рекомендовал его проверить на битые сектора, да и смарт глянуть.

Есть такое. Старенький, нездоровенький... Но пока скрипел, но тянул.
 
[^]
kalbasa14
17.07.2017 - 14:27
8
Статус: Offline


Хуй.

Регистрация: 31.12.13
Сообщений: 13747
А я думал ты умерла...или замуж выскочила.
 
[^]
VampirBFW
17.07.2017 - 14:28
6
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18413
Цитата (kukarek @ 17.07.2017 - 14:27)
Хр дырявая и не поддерживается более, юзать её только под мелкие задачи.

ага блять ,а десятка ваааще нихуя не дырявая, и вся такая защищенная.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 8897
0 Пользователей:
Страницы: (4) 1 2 [3] 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх