очередная эпидемия трояна-шифровальщика

Страницы: 1 ...  4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА
OlekSer 12 мар 2015 в 13:28
Ярила  •  На сайте 16 лет
0
Цитата (tandrei @ 10.03.2015 - 19:20)
Бляяяяя? мне по почте заказным письмом акт сверки прислали сегодня.
Почту уже забрал, теперь конверт боюсь вскрывать, да ну нах....
lamo.gif

У нас такая же проблема. Все xls документы зашифровались в vault.

Это сообщение отредактировал OlekSer - 12 мар 2015 в 13:52
Whitening 13 мар 2015 в 00:40
_/¯(ツ)¯\_  •  На сайте 19 лет
0
блё, ну в школе ведь еще учили расширения файлов, неужели сложно посмотреть их в архиваторе/во вложении?...
ЗЫ
на рабочих виндовсах запретил все кроме разрешенных, в т.ч. и джава скрипты
тишь да гладь)
Аманта 27 мар 2015 в 11:46
рыжая лисичка  •  На сайте 13 лет
1
Цитата (Оптимист123 @ 10.03.2015 - 21:43)
Цитата (Либкнехт @ 10.03.2015 - 18:38)
Как же я заебался быть "тыжпрограмист"ом.

У меня, по-ходу, свой интернет какой-то, в отличие от интернета моих близких, знакомых, знакомых-знакомых. Где, блеать, и как, блеать, они хватают всю эту хуету? Заебали....


Простите, накипело ))))

1) Клацают все ссылки подряд во всех подряд сообщениях.
2) Супер бесплатный антивирь аваст. Сколько раз мне уже с этим сраным антивирем притаскивали заблоченные или нашпигованные под завязку вирусней компы.
3) Запуск файлов вроде "ГОЛАЯ_АНДЖЕЛИНА_ДЖОЛИ.exe" или "КАК_ЗАРАБОТАТЬ_МИЛЛИОН_НЕ_ВСТАВАЯ_СО_СТУЛА.exe"

Все такие умные прям)

1) Шифровальщик - это не вирус, и антивирус его не видит.
2) Данный шифровальщик был прислан в почте от знакомого контакта и назывался он не "Голый Бред Питт", а "Акт Сверки" со слезной просьбой проверить все документы перед сдачей отчетности.

Ребят, есть кто-то где-то решит проблему - отпишитесь)

Это сообщение отредактировал Аманта - 27 мар 2015 в 11:47
Инсульт 29 мар 2015 в 00:01
Ярила  •  На сайте 12 лет
0
Нет и не будет в ближайшие десятилетия.
Этот шифровальщик на легальном ПО и делать от него "таблетку" антивирусы не будут. Уже на форумах как дрвеб так и касперского об этом раз 100 сказали.
Лечение будет только на самописные шифровальщики, но этот вариант вирусописатели уже не используют, а зачем?
beglenkov 31 мар 2015 в 11:36
Ем людей  •  На сайте 15 лет
0
На почту пришло письмо с вложением. Интересно что это .

очередная эпидемия трояна-шифровальщика
lev4eg 1 апр 2015 в 11:23
Приколист  •  На сайте 11 лет
1
Подцепил сегодня на работе один снабженец этот вирь. Кашперский его сперва не увидел, базу обновили, увидел, но поздно!
DarkXXX 16 апр 2015 в 19:07
Приколист  •  На сайте 11 лет
0
Цитата
Подцепил сегодня на работе один снабженец этот вирь. Кашперский его сперва не увидел, базу обновили, увидел, но поздно!


и сегодня ещё один бухгалтер дома )))
аваст однако )))))))))
Dioniki 16 апр 2015 в 19:21
Ярила  •  На сайте 15 лет
-3
Цитата (yujinspb @ 10.03.2015 - 18:31)
gren00 , японский городовой, а кто-то ещё открывает письма с вложениями, не согласованные перед этим с отправителем? upset.gif

В прошлом году мне пришлось полностью переустанавливать всю систему, спасти мало что удалось даже с бэкапами.И всё это лишь потому, что я просматривала в гугле фотографии стрижек, чтобы показать их мастеру.И, заметьте, не интимных стрижек rulez.gif .С сайта парикмахеров меня просто выкинуло в новую вкладку, где меня уличали в педофилии, угрожали карами небесными и закона, а потом любезно объясняли где, как и сколько я могу заплатить за разблокировку компьютера.Т.е. в самой фотографии была спрятана ссылка.
Жывущий 15 мая 2015 в 19:03
Челдобрат  •  На сайте 11 лет
0
Цитата (Медведбургер @ 11.03.2015 - 16:51)
Я просто оставлю это здесь: http://vmartyanov.ru/


http://support.kaspersky.ru/viruses/disinfection/4264#block1

1. Признаки заражения

Вредоносная программа Trojan-Ransom.Win32.Rector шифрует файлы пользователя с расширением .jpg, .doc, .pdf, .rar. Для разблокировки файлов мошенник, именующий себя «††KOPPEKTOP††», предлагает связаться с ним, используя контактные данные:

ICQ: 557973252 или 481095
EMAIL: [email protected] blink.gif

шо зонах?

Это сообщение отредактировал Жывущий - 15 мая 2015 в 19:04
wiking 16 мая 2015 в 20:22
Хохмач  •  На сайте 14 лет
0
ваулт подцепила бухгалтерша одна в фирме в среду... ну я и сказал ей - "вы проебали все полимеры" то бишь всЬо, восстанавливать ничего в её терминалке не будут

ах да, письмо было о задолженности по каким то товарам

Это сообщение отредактировал wiking - 16 мая 2015 в 20:24
СибСтарпер 16 мая 2015 в 21:31
Ярила  •  На сайте 12 лет
-1
Вот вы интересные такие, все мудрые сисадмины, некоторые еще и с приличным железом, и что еще важнее, многие с более менее умными директорами. Вы можете обеспечить бэкап, зеркала и т.п.. А вот что делать обычному юзверю на его домашнем компе? Скажете ущерб несравним. А если у этого юзверя на компе весь архив фоток. Вся личная переписка. Черновики его рабочие, эскизы, и т.п. Тоже делать бэкап? А куда? Еще один хард докупать, если основной почти забит? А если денег на это нет?
Воросы просто потому, что буквально месяц назад у друга шифовальщик напакостил по полной, а у него как раз архив фоток с двух аппаратов, эскизы и рабочие проги на домашний ЧПУ, рабочая переписка по программированию ЧПУшки с хинтами и примерами и т.п.. Печаль-беда. Вот ему пришлось заплатить, я не спрашивал сколько, но похоже ощутимо для семейного бюджета. А словил с взломанного ящика одного из его профильных форумов, пришел под видом фрагмента проги для проверки. Причем с раширением *.doc, так что ему пофигу с каким расширением про\иходить, лиг\шь бы был автозапуск. Видимо в .doc был просто макрос запилен. Как избежать в этом случае, когда вроде от проверенного и расширение вроде бы ранее безопасное.
Так что, ставить второй винт? Бекапить каждый день или раз в неделю или по наличию чего то нового и важного?
Короче, что делать с домашним компом?
Vsegnev 17 мая 2015 в 02:59
Весельчак  •  На сайте 11 лет
0
Есть же облачные хранилища, архив фоток заархивировать(простите за тавтологию), запаролить и в облако.Мало места? Зарегить еще один акк. Т.к. когда и как крякнет жесткий диск или весь комп предсказать невозможно. Пароли логины в блокнотик, сам блокнотик в надежное место. Про почту не знаю, кто то отдельным приложением пользуется, а кому то и web интерфейса достаточно. Те же фотки можно прожечь на болванки,и хранить в сухом и темном месте, паралельно с облачным хранилищем.

Это сообщение отредактировал Vsegnev - 17 мая 2015 в 03:01
Виконт 17 мая 2015 в 07:59
Ищем пуговицу  •  На сайте 14 лет
1
некоторые почтовики дают посмотреть письма и вложения прямо у себя на сервере, иногда гугловский глючит, пересылаю на яндекс, на мусорный ящик, там открываю
ra3vdx 17 мая 2015 в 08:04
Ярила  •  На сайте 13 лет
-1
Цитата (Tatoshko @ 10.03.2015 - 18:32)
Как говорится, сисадмины делятся на два типа: тех которые делают бэкапы и тех которые еще не делают.

Причём за одного первого дают двух вторых.

ПРИМа25 17 мая 2015 в 08:05
Дед-пердед  •  На сайте 13 лет
0
Цитата (Whitening @ 13.03.2015 - 07:40)
блё, ну в школе ведь еще учили расширения файлов, неужели сложно посмотреть их в архиваторе/во вложении?...
ЗЫ
на рабочих виндовсах запретил все кроме разрешенных, в т.ч. и джава скрипты
тишь да гладь)

А например Банк-клиент на чём у вас крутится?
Или электронная отчётность?
ra3vdx 17 мая 2015 в 08:05
Ярила  •  На сайте 13 лет
1
Виконт, он и с мусорного запускается столь же лихо.


Добавлено в 08:10
Dioniki, это был обычный винлок.
http://lurkmore.to/Винлок
UncleFrodo 17 мая 2015 в 08:21
Ярила  •  На сайте 15 лет
2
Знакомый на днях приволок планшет, с блокиратором вымогателем. Говорит это уже третий раз!!! Спрашивается, нахуа лазить там, куда собака свой хуй не сует?
sobor 17 мая 2015 в 08:32
Ярила  •  На сайте 16 лет
0
А что будет, если предварительно просматривать почту на каком-нибудь дешёвом китайфоне?
Egoskren 17 мая 2015 в 09:07
Приколист  •  На сайте 14 лет
2
Цитата (sobor @ 17.05.2015 - 08:32)
А что будет, если предварительно просматривать почту на каком-нибудь дешёвом китайфоне?

Этот вариант совсем на пройдёт в корпоративном секторе. Где много пользователей с активной перепиской, и всё завязано на один сервер.
ПРИМа25 17 мая 2015 в 09:09
Дед-пердед  •  На сайте 13 лет
1
Цитата (Виконт @ 17.05.2015 - 14:59)
некоторые почтовики дают посмотреть письма и вложения прямо у себя на сервере, иногда гугловский глючит, пересылаю на яндекс, на мусорный ящик, там открываю

Ты открываешь не в ящике, а на компе!

Кстати базу 1с-8 он тоже успешно шифрует.

Это сообщение отредактировал ПРИМа25 - 17 мая 2015 в 09:10
Виконт 17 мая 2015 в 09:32
Ищем пуговицу  •  На сайте 14 лет
0
Цитата (ra3vdx @ 17.05.2015 - 08:05)
Виконт, он и с мусорного запускается столь же лихо.


Добавлено в 08:10
Dioniki, это был обычный винлок.
http://lurkmore.to/Винлок

не понял, вы хотите сказать что открыв вложение в вебморде почтовика подхватите заразу на локальном компе?
ПРИМа25 17 мая 2015 в 15:08
Дед-пердед  •  На сайте 13 лет
0
А какая разница - на компе файл открываешь или через веб-интерфейс?
Кажется мне что через ВЕБ он качается в ТМР папку и там открывается, не?
Dioniki 17 мая 2015 в 20:07
Ярила  •  На сайте 15 лет
1
Цитата (ra3vdx @ 17.05.2015 - 08:05)
Виконт, он и с мусорного запускается столь же лихо.


Добавлено в 08:10
Dioniki, это был обычный винлок.
http://lurkmore.to/Винлок

Возможно.Но человек, который потом занимался спасением моего компа, намучился прилично, как минимум 150 гигов было утеряно безвозвратно.Фильмы, книги, музыка, рецепты.Завершилось всё полной переустановкой винды.
А самое обидное, что ладно бы шарилась по каким-нибудь помойкам интернета.Просто открыла фото стрижки и всё - привет.

п.с. вопрос к шпаломётчикам - а что именно вам не понравилось в сообщении выше?Его смысл, или то, что оно моё?
toper 19 мая 2015 в 06:29
Мы прибыле к вам с миром, таг... пасрать  •  На сайте 20 лет
0
Новый касперский следит за шифровальщиками и умеет расшифровывать...
Печально что они первыми сделали такой функционал ((
Будем надеяться, что остальные производители антивирусного ПО догонят каспера...

http://media.kaspersky.com/pdf/Kaspersky_L...n_final_ENG.pdf
http://www.kaspersky.com/images/Kaspersky_...Watcher_ENG.pdf
http://support.kaspersky.com/11721#block1
satiriazis 19 мая 2015 в 12:08
Приколист  •  На сайте 12 лет
-1
Цитата (Оптимист123 @ 10.03.2015 - 21:43)
Цитата (Либкнехт @ 10.03.2015 - 18:38)
Как же я заебался быть "тыжпрограмист"ом.

У меня, по-ходу, свой интернет какой-то, в отличие от интернета моих близких, знакомых, знакомых-знакомых. Где, блеать, и как, блеать, они хватают всю эту хуету? Заебали....


Простите, накипело ))))

1) Клацают все ссылки подряд во всех подряд сообщениях.
2) Супер бесплатный антивирь аваст. Сколько раз мне уже с этим сраным антивирем притаскивали заблоченные или нашпигованные под завязку вирусней компы.
3) Запуск файлов вроде "ГОЛАЯ_АНДЖЕЛИНА_ДЖОЛИ.exe" или "КАК_ЗАРАБОТАТЬ_МИЛЛИОН_НЕ_ВСТАВАЯ_СО_СТУЛА.exe"

ну и че ты доебался до аваста ? юзаю его 8 лет - ни разу вируса не пропускал...а "напарник" уебан юрист, на пол ставки еще и типа сисадмина(вобщем не пойми кто) везде ставит езет ДНО 32 и паролит чтоб никто его отключить не мог, 1с ебанулся, компы забиты говном, всякие говеные мобогения и прочие говна стоят на компах , но мы же ебанутые, езет и дальше будем юзать...

а ко мне не прислушиваются ибо не настолько долго работаю.

-Антон, а почему у нас компы в бухгалтерии так медленно работают ?

-ну дык они у вас уже там сколько ? лет по 5-7 ??

-Да нет, нам новые дали, привезли.

-щас гляну.....боже какой пиздец !?!? что вы тут понаустанавливали ???

-мы ничего, мы не умеем и тд.

-Одноглазники, агент, спутник, амиго и хуяндекс на раб. столе...и вы ничего не устанавливали ?

-нет.

-ну ладно, щас историю глянем, как вы там ничего не устанавливали.

-А ЗАЧЕМ ТЕБЕ ??? НЕ СМЕЙ ТУДА ЛЕЗТЬ !

-ну ок, ебитесь сами, а я доложу руководству...


И вот теперь я тварь и оказывается, не хочу им компы чистить.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 35 916
0 Пользователей:
Страницы: 1 ...  4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх