Trojan.Encoder.741, decrypt@india

Страницы: 1 2 3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
Matar 16 сен 2014 в 21:28
Ярила  •  На сайте 13 лет
Цитата (stan0766 @ 16.09.2014 - 22:24)
Цитата (Matar @ 17.09.2014 - 00:21)
Не ловит антивирь эту шнягу, ТС готовь лаве. Так же попали в прошлом году. Пришлось бухам ликбез проводить, по расширениям файлов. Правда аппетиты смотрю растут мы платили 5 штук.
А рашифрлвать не сможешь, поверь.

а нахуя? у нас кто пострадал - сами себе буратины....т.к. есть ФС куда доки скидывают...а кто у себя держал..да фотки с отдыхов - абсолютно похеру...админ форматировал без жалости...ибо нехуй на рабочих компах держать всякое гавно

У меня главбух письмецо открыл, все документы в жопу. Хотя твердил каждый раз как приходил- делайте бекапы. ( директор жмотил на железо бабки). После случая собрал сервак(дали денег). Заодно и 1 с перенес туда, и бекапиться на него все по гигабитке.
nazaroff автор 16 сен 2014 в 21:32
partyzanen  •  На сайте 12 лет
Цитата (stan0766 @ 16.09.2014 - 22:28)
таки нескромный вопрос: а что она конкретно проебала? в наш век электронного документооборота? резюме? или фотки "тай-2014" и "корпоратив-2013"?

да в принципе ничего, из 10 бухгалтерских машин, только на 3 остались документы, из 100 машин предприятия я даже не знаю сколько, все что было на общих сетевых дисках пошло по пизде, очень очень очень много информации..
stan0766 16 сен 2014 в 21:33
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (Matar @ 17.09.2014 - 00:28)
Цитата (stan0766 @ 16.09.2014 - 22:24)
Цитата (Matar @ 17.09.2014 - 00:21)
Не ловит антивирь эту шнягу, ТС готовь лаве. Так же попали в прошлом году. Пришлось бухам ликбез проводить, по расширениям файлов. Правда аппетиты смотрю растут мы платили 5 штук.
А рашифрлвать не сможешь, поверь.

а нахуя? у нас кто пострадал - сами себе буратины....т.к. есть ФС куда доки скидывают...а кто у себя держал..да фотки с отдыхов - абсолютно похеру...админ форматировал без жалости...ибо нехуй на рабочих компах держать всякое гавно

У меня главбух письмецо открыл, все документы в жопу. Хотя твердил каждый раз как приходил- делайте бекапы. ( директор жмотил на железо бабки). После случая собрал сервак(дали денег). Заодно и 1 с перенес туда, и бекапиться на него все по гигабитке.

таки 1ске эта хуйня побоку.... а вот ФС для всякого говна надо иметь...ибо заябывают устраивать фотохранилище. Но у нас я давно ввел закон: все что на ваших компах - нас не ебет..в случае чего - безжалостно все затирается (если ремонтопригодно) или винт уничтожается и ставится новый с развернутой копией "офисного пакета" (в случае неремонтопригодности). Вся документация на ФС в личных папках...в отдельских..или для обмена в общих..на том же ФС...официальное - в ЭСД
nazaroff автор 16 сен 2014 в 21:35
partyzanen  •  На сайте 12 лет
Цитата (stan0766 @ 16.09.2014 - 22:33)
таки 1ске эта хуйня побоку...

говорят что ебет и 1с sad.gif
stan0766 16 сен 2014 в 21:35
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (nazaroff @ 17.09.2014 - 00:32)
все что было на общих сетевых дисках пошло по пизде, очень очень очень много информации..

на общих,в смысле шареных папках клиентских машин? или на общих папках на ФС? тогда вопрос....письмо на серваке открывал чоле?
Matar 16 сен 2014 в 21:35
Ярила  •  На сайте 13 лет
Цитата (Ебулятор @ 16.09.2014 - 22:13)
Цитата (nazaroff @ 16.09.2014 - 21:57)
balamutkot
а что там? курет? он не помогает в этом-(((

Нехуй по помойкам всяким лазить с рабочего компа.
Хочешь по помойкам лазить, заведи себе отдельный винт, поставь на него ОСЬ и лазий. А пока лазиешь, остальные винты отключай нахуй.

Ты сначала узнай откуда ноги растут у кодировщика, потом про помойки хуйню неси. Присылают эту шнягу на мыло, завуалировав типа под: "сверка по остаткам"
Бухи 99% про расширения файлов никуя не знают, и спокойно пытаются открыть этот файл, не посмотрев хотя бы от кого письмо пришло. И все писец- приплыли.
ForbiddenDW 16 сен 2014 в 21:37
Оптимист со стажем  •  На сайте 14 лет
Магеллан
Все что на А это Г.
Week 16 сен 2014 в 21:39
шпрехшталмейстер  •  На сайте 12 лет
Цитата (Магеллан @ 16.09.2014 - 22:24)
Цитата
nazaroff
в организации купленный Симантек

Странно конечно, Симантек вроде неплохой судя по отзывам.. upset.gif Доктору вроде отписаться можно в тех. поддержку.

именно так...а где сию шнягу можно найти и проверить на буке своём?
stan0766 16 сен 2014 в 21:40
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (nazaroff @ 17.09.2014 - 00:35)
Цитата (stan0766 @ 16.09.2014 - 22:33)
таки 1ске эта хуйня побоку...

говорят что ебет и 1с sad.gif

хуй его знает...считаю вряд ли..особенно как у нас 8.2 с раздельными сервером приложений и сервером БД..причем на них кроме этих задач больше ничего нет..т.е. возможности "подцепить" - фактически нет. А вот файловый вариант...да еще и развернутый,допустим, у главбуха - возможно gigi.gif
stan0766 16 сен 2014 в 21:41
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (Week @ 17.09.2014 - 00:39)
Цитата (Магеллан @ 16.09.2014 - 22:24)
Цитата
nazaroff
в организации купленный Симантек

Странно конечно, Симантек вроде неплохой судя по отзывам.. upset.gif Доктору вроде отписаться можно в тех. поддержку.

именно так...а где сию шнягу можно найти и проверить на буке своём?

х.з. эту хуету для экспериментов с августа ждем.... lol.gif
nazaroff автор 16 сен 2014 в 21:41
partyzanen  •  На сайте 12 лет
Цитата (stan0766 @ 16.09.2014 - 22:35)
на общих,в смысле шареных папках клиентских машин?

ага, на них, и на общем сетевом диске с доступом для всех
KiKoZ 16 сен 2014 в 21:41
Ярила  •  На сайте 14 лет
Такс админы разясните народу что это за новомодная хрень с шифрованием? Всякие там локеры у нас админ за пятнадцать минут сносил. И то если не спешил. Это на домашний комп отловить можно? И как оно работает? Если диск с: шифрует то и фиг бы СНиП на ССД одна система. А вот если все диски. Это пичаль.
И облачное хранилище спасает?
Ну и на конец кто это ловит Каспер там веб или ещё кто. Кто умный подробно напишет фак по этому.
Matar 16 сен 2014 в 21:42
Ярила  •  На сайте 13 лет
Цитата (nazaroff @ 16.09.2014 - 22:32)
Цитата (stan0766 @ 16.09.2014 - 22:28)
таки нескромный вопрос: а что она конкретно проебала? в наш век электронного документооборота? резюме? или фотки "тай-2014" и "корпоратив-2013"?

да в принципе ничего, из 10 бухгалтерских машин, только на 3 остались документы, из 100 машин предприятия я даже не знаю сколько, все что было на общих сетевых дисках пошло по пизде, очень очень очень много информации..

Я не завидую тебе ТС, эта хуйня привязывается к физическому диску. И для раскодировки присылается энкодер только для того диска с которого ты сформировал запрос на раскодировку. Если попадуться жадные пидорасы, за каждый диск могут запросить отдельно.
ulLite 16 сен 2014 в 21:43
Хохмач  •  На сайте 12 лет
Придется делать по инструкции хабрахабра. Толково там все описали,походу др. веб их саппорт помог, интересно поможет ли и ТС?
stan0766 16 сен 2014 в 21:43
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (nazaroff @ 17.09.2014 - 00:41)
Цитата (stan0766 @ 16.09.2014 - 22:35)
на общих,в смысле шареных папках клиентских машин?

ага, на них, и на общем сетевом диске с доступом для всех

ну с первыми понятно - клиент цеплял вирусняк и он файлы локально гробил...а вот сервак то как умудрился? не замечено чтоб эта хуйня сетевые диски удаленно корячила.... да и справами там,обычно, люто...на сетевых то

Это сообщение отредактировал stan0766 - 16 сен 2014 в 21:45
nazaroff автор 16 сен 2014 в 21:44
partyzanen  •  На сайте 12 лет
Цитата (Week @ 16.09.2014 - 22:39)
именно так...а где сию шнягу можно найти и проверить на буке своём?

да у меня есть вирь этот, я его выцепил на машине, да и с почты не стал удалять пока, хочу на отдельной машине или на виртуалке этого гандона запустить для интереса ))
Week 16 сен 2014 в 21:44
шпрехшталмейстер  •  На сайте 12 лет
нашел темку с утилем расшифровщиком от дрвеба
http://blog1c.ru/1c77/trojanencoder.html

http://download.geo.drweb.com/pub/drweb/to...te94decrypt.exe

зы тема прошлогодняя, вирьмейкеры могли алгоритм сменить:(

Это сообщение отредактировал Week - 16 сен 2014 в 21:46
XanderBass 16 сен 2014 в 21:44
Свободяй  •  На сайте 15 лет
ТС, правила элементарной компьютерной безопасности для кого писались? Всех бухов на переаттестацию по компьютерной грамотности.
Week 16 сен 2014 в 21:44
шпрехшталмейстер  •  На сайте 12 лет
Цитата (nazaroff @ 16.09.2014 - 22:44)
Цитата (Week @ 16.09.2014 - 22:39)
именно так...а где сию шнягу можно найти и проверить на буке своём?

да у меня есть вирь этот, я его выцепил на машине, да и с почты не стал удалять пока, хочу на отдельной машине или на виртуалке этого гандона запустить для интереса ))

интересно, его шадов дефендер\юзер держит?
beerseller 16 сен 2014 в 21:46
Шутник  •  На сайте 12 лет
Цитата (KiKoZ @ 16.09.2014 - 21:41)
Такс админы разясните народу что это за новомодная хрень с шифрованием? Всякие там локеры у нас админ за пятнадцать минут сносил. И то если не спешил. Это на домашний комп отловить можно? И как оно работает? Если диск с: шифрует то и фиг бы СНиП на ССД одна система. А вот если все диски. Это пичаль.
И облачное хранилище спасает?
Ну и на конец кто это ловит Каспер там веб или ещё кто. Кто умный подробно напишет фак по этому.

Просто шифрует файлы не симметричным ключом. Даже зная код шифровальщика, без ключа очень сложно эти файлы дешифровать. Шифруют в основном документы, файлы БД. И.т.д. За дешифровку просят бабло.
BattlePorQ 16 сен 2014 в 21:47
Парасьонах  •  На сайте 17 лет
Цитата (nazaroff @ 16.09.2014 - 20:51)
да бэкапы делались, но они были от проблем с железом, а не от вирусов cry.gif

В смысле? Какая разница-то, бэкап - он и есть бэкап, при чём тут вирусы или железо? Или бэкап был там же, где и данные? ))
nazaroff автор 16 сен 2014 в 21:48
partyzanen  •  На сайте 12 лет
Цитата (stan0766 @ 16.09.2014 - 22:43)
ну с первыми понятно - клиент цеплял вирусняк и он файлы локально гробил...а вот сервак то как умудрился?

вот тут есть по этой теме
http://forum.ixbt.com/topic.cgi?id=7:44861
Week 16 сен 2014 в 21:48
шпрехшталмейстер  •  На сайте 12 лет
а вирь сей поковырять и в кодах порыться не? олей не взять?
nazaroff автор 16 сен 2014 в 21:49
partyzanen  •  На сайте 12 лет
Цитата (Week @ 16.09.2014 - 22:44)
зы тема прошлогодняя, вирьмейкеры могли алгоритм сменить:(

да мой вообще свежак, он августовский
beerseller 16 сен 2014 в 21:52
Шутник  •  На сайте 12 лет
Цитата (Week @ 16.09.2014 - 21:48)
а вирь сей поковырять и в кодах порыться не? олей не взять?

даже зная код и открытый ключ - не расшифровать.
Вот тут про это почитать можно RSA
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18 865
0 Пользователей:
Страницы: 1 2 3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх