Trojan.Encoder.741, decrypt@india

Страницы: 1 ...  3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
nazaroff автор 16 сен 2014 в 21:54
partyzanen  •  На сайте 12 лет
тут еще есть про него
http://forum.oszone.net/thread-287316.html
Matar 16 сен 2014 в 21:54
Ярила  •  На сайте 13 лет
Цитата (KiKoZ @ 16.09.2014 - 22:41)
Такс админы разясните народу что это за новомодная хрень с шифрованием? Всякие там локеры у нас админ за пятнадцать минут сносил. И то если не спешил. Это на домашний комп отловить можно? И как оно работает? Если диск с: шифрует то и фиг бы СНиП на ССД одна система. А вот если все диски. Это пичаль.
И облачное хранилище спасает?
Ну и на конец кто это ловит Каспер там веб или ещё кто. Кто умный подробно напишет фак по этому.

Если поймаете-жопа. Антивири не ловят, так как это обыный шифровальщик, ну точнее скажем не ловили, может чего и поменялось. У меня в сети у бухов было 5 машин, главбух словил заразу- его комп алис зер гуд( те файлы, расширения которых были прописаны в кодере). Машины в сети не шифровались. Может сейчас и докрутили что не знаю, ТС говорит у него все по сети почти легли тачки. Но тут я бы проверил на наличие писем на каждой из машин. Так как повторюсь, энкодер работает по привязке к физическому диску.
Я пытался декодировать файлы не буха тачке- так это было бы вечность там коре2 дуо еще стоял. Файлы базы вообще нереально было раскодировать. Перенес все на свою машину дома(i7 топовый) раз в 10-15 быстрей раскодировалось все. Правда запрашивал у гандонов новый раскодировщик, так как мой винт уже естественно с другим идентификатором был. Попались культурные гады- выслали новый энкодер без гемороя.
Week 16 сен 2014 в 21:55
шпрехшталмейстер  •  На сайте 12 лет
Цитата (beerseller @ 16.09.2014 - 22:52)
Цитата (Week @ 16.09.2014 - 21:48)
а вирь сей поковырять и в кодах порыться не? олей не взять?

даже зная код и открытый ключ - не расшифровать.
Вот тут про это почитать можно RSA

угу, написал, сообразил, что сильно ступил :( пардон
Matar 16 сен 2014 в 21:58
Ярила  •  На сайте 13 лет
ТС помни важную вещь! Если хочешь попытаться подрочить зашифрованые файлы- дрочи копии на левой тачке. Иначе потом и оригиналы зашифрованые не все расшифруешь. Хотя скажу сразу 5% минимум один хуй потеряешь файлов. Даже с правильным ключем.

Добавлено в 22:00
Я сейчас в ГОА, через пару дней буду дома. Если кому интересно могу выслать дешифратор который мне присылали мошенники-гондурасы когда мои бухи попали. Хотя врятли что это даст.
EraserEx 16 сен 2014 в 22:04
Дементор  •  На сайте 12 лет
Не знаю, насколько в тему, но три копья брошу.
Уже несколько лет не пользуюсь антивирями, зато обязательно - anvir'ом. Машина в инет открыта, но любая попытка установки и влома в автозагрузку идет через анвир, а там уж я сам решаю, нужен ли мне геморрой.
Есть ли это защита от троянов такого типа - не ведаю, но анвир - хоть какая-то возможность предупредить юзера о подрывной деятельности.
Ни разу не реклама, просто впечатление от работы с прогой.
Week 16 сен 2014 в 22:05
шпрехшталмейстер  •  На сайте 12 лет
вопрос к админам: а если сервак входящей почты повесить на линукс и на выдачу файла повесить фильтр на определённые расширения?
не спец, любитель, просто интересуюсь
stan0766 16 сен 2014 в 22:07
Ватокат шумной ватаги  •  На сайте 14 лет
Matar
неверю что эта хуета по сетке диски кодирует..не верю... ну или там зоопарк из категории: все пользователи под Админом лезут на ФС
кар1 16 сен 2014 в 22:08
Шутник  •  На сайте 13 лет
Цитата
Правило 3. Пусть бухи юзают Убунту!

а че, класно будет..
я бух,
дома убунта стоит, я и не парюсь с антивирем вообще..
stan0766 16 сен 2014 в 22:09
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (Week @ 17.09.2014 - 01:05)
вопрос к админам: а если сервак входящей почты повесить на линукс и на выдачу файла повесить фильтр на определённые расширения?
не спец, любитель, просто интересуюсь

ну если у тебя, допустим, специфика работы не предусматривает получение писем с вложениями exe, js и т.д. то вполне но тут уж не важно на винде или чем другом... тогда может пользователь открыть, допустим, не вложение а ссылку gigi.gif

Это сообщение отредактировал stan0766 - 16 сен 2014 в 22:09
Week 16 сен 2014 в 22:09
шпрехшталмейстер  •  На сайте 12 лет
Цитата (EraserEx @ 16.09.2014 - 23:04)
Не знаю, насколько в тему, но три копья брошу.
Уже несколько лет не пользуюсь антивирями, зато обязательно - anvir'ом. Машина в инет открыта, но любая попытка установки и влома в автозагрузку идет через анвир, а там уж я сам решаю, нужен ли мне геморрой.
Есть ли это защита от троянов такого типа - не ведаю, но анвир - хоть какая-то возможность предупредить юзера о подрывной деятельности.
Ни разу не реклама, просто впечатление от работы с прогой.

оно может прописываться в службы, а не в автогруз, как вариант
и полиморф попробуй отловить.. камрад промухал зверька - около 11тысяч тел на серваке расплодилось. сложность была в том, что гасить сервак вообще нельзя было, в итоге решилось утилитой от каспера, заточенной именно на этого полиморфа. название позабыл, лет 5-6 назад дело было

Это сообщение отредактировал Week - 16 сен 2014 в 22:10
stan0766 16 сен 2014 в 22:11
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (кар1 @ 17.09.2014 - 01:08)
Цитата
Правило 3. Пусть бухи юзают Убунту!

а че, класно будет..
я бух,
дома убунта стоит, я и не парюсь с антивирем вообще..

дык а зачем тебе больше: 1ска, опенофис и фсйо! достаточно для работы
Week 16 сен 2014 в 22:11
шпрехшталмейстер  •  На сайте 12 лет
Цитата (stan0766 @ 16.09.2014 - 23:09)
Цитата (Week @ 17.09.2014 - 01:05)
вопрос к админам: а если сервак входящей почты повесить на линукс и на выдачу файла повесить фильтр на определённые расширения?
не спец, любитель, просто интересуюсь

ну если у тебя, допустим, специфика работы не предусматривает получение писем с вложениями exe, js и т.д. то вполне но тут уж не важно на винде или чем другом... тогда может пользователь открыть, допустим, не вложение а ссылку gigi.gif

ясно...социальную инженерию никто не отменял
stan0766 16 сен 2014 в 22:13
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (Week @ 17.09.2014 - 01:11)
Цитата (stan0766 @ 16.09.2014 - 23:09)
Цитата (Week @ 17.09.2014 - 01:05)
вопрос к админам: а если сервак входящей почты повесить на линукс и на выдачу файла повесить фильтр на определённые расширения?
не спец, любитель, просто интересуюсь

ну если у тебя, допустим, специфика работы не предусматривает получение писем с вложениями exe, js и т.д. то вполне но тут уж не важно на винде или чем другом... тогда может пользователь открыть, допустим, не вложение а ссылку gigi.gif

ясно...социальную инженерию никто не отменял

пиздить пользователей надо просто и воспитывать. У нас у админа основная заповедь: мне похую на ваши личные файлы..они нужны только вам.... это говорит в инструктаже всем вновьпибывшим...и еще отдельный пункт про хоумвидео и прочий компромат - типа я устал от всего этого вашего говна...и если не хотите что бы я о вас думал еще хуже и не гыгыкал за спиной и не сплетничал ...не храните подобные файлы на своих компах

Это сообщение отредактировал stan0766 - 16 сен 2014 в 22:16
Week 16 сен 2014 в 22:15
шпрехшталмейстер  •  На сайте 12 лет
stan0766
некоторых совершенно бесполезно. им в трудовой ставить штамп с запрещением приближаться к компьютеру - обязательно.
stan0766 16 сен 2014 в 22:18
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (Week @ 17.09.2014 - 01:15)
stan0766
некоторых совершенно бесполезно. им в трудовой ставить штамп с запрещением приближаться к компьютеру - обязательно.

пиздить и только пидить. сделать им адЪ и холокост..чтоб всякая просьба у них сопровождалась анальными болями и максимальным унижением + бюрократия и волокита. Всех воспитали. И технику не гробят, и однообразными тупыми вопросами не мучают. человечность уместна только в общении с общечеловеками. gigi.gif
Как сегодня наш админ отмочил раздавая флэшки бухгалтерам:
- гарантия распространяется только на флэшки которые я лично из упаковки достал и выдал на руки! иначе прокляну и предам анафеме!
Тетки бухгалтера послушно выстроились в очередь

Это сообщение отредактировал stan0766 - 16 сен 2014 в 22:23
Week 16 сен 2014 в 22:20
шпрехшталмейстер  •  На сайте 12 лет
Цитата (stan0766 @ 16.09.2014 - 23:18)
Цитата (Week @ 17.09.2014 - 01:15)
stan0766
некоторых совершенно бесполезно. им в трудовой ставить штамп с запрещением приближаться к компьютеру - обязательно.

пиздить и только пидить. сделать им адЪ и холокост..чтоб всякая просьба у них сопровождалась анальными болями и максимальным унижением + бюрократия и волокита. Всех воспитали. И технику не гробят, и однообразными тупыми вопросами не мучают

bravo.gif
ненавидят наверное, как черти ладан lol.gif
stan0766 16 сен 2014 в 22:27
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (Week @ 17.09.2014 - 01:20)
Цитата (stan0766 @ 16.09.2014 - 23:18)
Цитата (Week @ 17.09.2014 - 01:15)
stan0766
некоторых совершенно бесполезно. им в трудовой ставить штамп с запрещением приближаться к компьютеру - обязательно.

пиздить и только пидить. сделать им адЪ и холокост..чтоб всякая просьба у них сопровождалась анальными болями и максимальным унижением + бюрократия и волокита. Всех воспитали. И технику не гробят, и однообразными тупыми вопросами не мучают

bravo.gif
ненавидят наверное, как черти ладан lol.gif

смирились и перевоспитались, новенькие уже просто сразу в обороте и даже не заикаются...бухи - лучшие друзья. не зря на нашем кабинете уже который год висит плакат где змея душит рядового пользователя...в назидание
Alexeich23 16 сен 2014 в 22:32
Ярила  •  На сайте 12 лет
Было аналогичное этим летом. Вирус все переименовывал в txt, в которых кракозябры.
Пиши/звони в техподдержку касперыча или веб-а, за денежку в течении недели они делают дешифратор.
У нас прокатило, только файло пару дней с сервака дешифровывалось.
KiKoZ 16 сен 2014 в 22:39
Ярила  •  На сайте 14 лет
Хм. Я правильно понял если у меня файлы в облаке или на другом диске мне этот кодер пофиг? Если на работе компы в терминальной режиме все то тоже пофиг?
Week 16 сен 2014 в 23:08
шпрехшталмейстер  •  На сайте 12 лет
вообще, честно говоря не понимаю, как sep пропустил эту хрень. у него ж многоуровневая защита, в том числе по известности файла в самом симантеке.
на 3х домашних машинах стоит, ползаю на любых чернушниках или варезах без опаски, периодически проверяюсь сторонними сканерами - всё чисто.

Добавлено в 23:09
Цитата (KiKoZ @ 16.09.2014 - 23:39)
Хм. Я правильно понял если у меня файлы в облаке или на другом диске мне этот кодер пофиг? Если на работе компы в терминальной режиме все то тоже пофиг?

а синхронизация? изменилось файло на машине - пошло изменение в облаке, не?

зы автосинхронизацию можно отрубить в принципе

Это сообщение отредактировал Week - 16 сен 2014 в 23:12
Диманофф 16 сен 2014 в 23:11
Юморист  •  На сайте 15 лет
расшифровщика нет.

Деньги не платите, это разводилово!
сам обжегся на 17 тыс. рулей. на такой же шляпе.

Это сообщение отредактировал Диманофф - 16 сен 2014 в 23:11
Week 16 сен 2014 в 23:13
шпрехшталмейстер  •  На сайте 12 лет
Цитата (Диманофф @ 17.09.2014 - 00:11)
расшифровщика нет.

Деньги не платите, это разводилово!
сам обжегся на 17 тыс. рулей. на такой же шляпе.

а истории про присланные декодеры - от засланных казачков получается?
stan0766 17 сен 2014 в 06:30
Ватокат шумной ватаги  •  На сайте 14 лет
Цитата (Week @ 17.09.2014 - 02:08)
а синхронизация? изменилось файло на машине - пошло изменение в облаке, не?

зы автосинхронизацию можно отрубить в принципе

там файл кодируется и ПЕРЕИМЕНОВЫВАЕТСЯ - добавляется расширение вроде..или в название вкорячивает свою "метку" т.е. если каталог синхронизируется, то до кучи еще и кодированные файлы в облако лягут... делов то..в облаке будет и "старая" версия и "новая"

Добавлено в 06:34
Цитата (Диманофф @ 17.09.2014 - 02:11)
расшифровщика нет.

Деньги не платите, это разводилово!
сам обжегся на 17 тыс. рулей. на такой же шляпе.

что?! что, блеать, можно спасать за такие баблищи?! сколько уже в ИТ... 16 лет, блеать.... и винты ломались и массивы падали....и заливали серверные водой и горели....и никуюшеньке не терялось....

Это сообщение отредактировал stan0766 - 17 сен 2014 в 06:35
nazaroff автор 17 сен 2014 в 07:10
partyzanen  •  На сайте 12 лет
Это все просто от того что рассллабились, несколько лет назад ебались с Кидо, вот вредная ебань была. А сейчас у меня просто даже флэшки заблокированы на всех машинах, все что нужно скинуть проходит через меня, по левым сайтам никто не лазит под стахом анальной кары.. основнвая почта у нас через Випнет, кто знал что от мэйл.ру такая подлянка придет..(((
mainforce 17 сен 2014 в 07:49
Шутник  •  На сайте 12 лет
уважаемые Админы вот вы пишите ,орете- вам боль и страдания, но напишите нам тупым юзерам ,что мне делать, чтоб не наступить в гавно -zipы удалять не глядя чтоле теперь.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18 866
0 Пользователей:
Страницы: 1 ...  3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх