Как я сегодня ПОПАЛ, краткое повествование о схваченном вирне

Страницы: 1 ...  5 6 7 8  ОТВЕТИТЬ НОВАЯ ТЕМА
Bananoteh75 автор 19 авг 2014 в 14:03
Ярила  •  На сайте 14 лет
Сообщений: 2 062
сделал себе папку - пусть там хранятся до времени

Как я сегодня ПОПАЛ
Все комментарии:
Бойцоваямышь 19 авг 2014 в 14:03
Ярила  •  На сайте 13 лет
0
Цитата (zloievrei @ 19.08.2014 - 14:31)
Цитата (Бойцоваямышь @ 19.08.2014 - 14:29)
Ко мне от контрагентов приходят иногда файлы с расширением zip, как распознать в них вирус? Вообще, в день приходит много разных документов, у каждого не переспросишь, это он прислал или не он. Конторка у нас небольшая, админ - на удалении.

Самый простой - заведи виртуалку с линухом и открывай подозрительные вещи там. Если файл не открылся или открылось фуфло - значит там была бяка.

Добавлено в 13:33
Цитата (Fimka81 @ 19.08.2014 - 14:31)
Цитата (Бойцоваямышь @ 19.08.2014 - 17:29)
Ко мне от контрагентов приходят иногда файлы с расширением zip, как распознать в них вирус? Вообще, в день приходит много разных документов, у каждого не переспросишь, это он прислал или не он. Конторка у нас небольшая, админ - на удалении.

Если в зипе exe или bat - то лучше сначала глянуть содержимое far менеджером))

Если в зипе ехе или бат - лучше сразу выкинуть :) отчеты и счета в таких форматах не присылают :)

Спасибо большое за ответ!!!!
Я простой менеджер, без никаких админских правов и большого объёма знаний в сфере высоких технологий (но учусь по-маленьку). Где-нибудь есть инструкция по пользованию far менеджером, дайте ссылку, пожалуйста. Спецификации мне в каких только форматах не присылают.

Это сообщение отредактировал Бойцоваямышь - 19 авг 2014 в 14:04
Андрюха89 19 авг 2014 в 14:07
Весельчак  •  На сайте 12 лет
0
Название папки збс))Завуалировал "Ёбаныйрот"? bravo.gif
KingLEV 19 авг 2014 в 14:12
Ярила  •  На сайте 13 лет
0
Цитата (Fimka81 @ 19.08.2014 - 17:07)
ТС! Выложи злополучный архив куда-нибудь на общую шару.
Хочу убедиться в надежности своего антивиря)

ПС: Не самоубивец. Открывать буду в резиновых перчатках.
О результатах отпишу тут)

Поддерживаю, я даже виртуалку на это отдам cool.gif
RamsesII 19 авг 2014 в 14:16
Шутник  •  На сайте 12 лет
0
Я так и не понял - что за файл со "сломанной кодировкой" в архиве был заражен? какое расширение у него было? просто открыв zip-архив ведь вирус не запустишь?
zloievrei 19 авг 2014 в 14:19
Трололо-мэн  •  На сайте 12 лет
0
Цитата (Бойцоваямышь @ 19.08.2014 - 15:03)

Спасибо большое за ответ!!!!
Я простой менеджер, без никаких админских правов и большого объёма знаний в сфере высоких технологий (но учусь по-маленьку). Где-нибудь есть инструкция по пользованию far менеджером, дайте ссылку, пожалуйста. Спецификации мне в каких только форматах не присылают.

Спасибо не булькает.

Сам фар:
http://www.farmanager.com/download.php?l=ru

высасывай от туда "стабильную" сборку, плагины тебе пока не нужны. Поставить можно даже с минимальными знаниями. Подозрительное файло сливаешь в папочку Util или подобную на диске C:, чтоб проще фаром найти было, просмотр файла F3, редактировать F4. Правда без понимания структуры разных типов файлов тяжко будет.

Добавлено в 14:20
Цитата (RamsesII @ 19.08.2014 - 15:16)
Я так и не понял - что за файл со "сломанной кодировкой" в архиве был заражен? какое расширение у него было? просто открыв zip-архив ведь вирус не запустишь?

Наивный чукотский юноша. С форматами файлов можно чудно поиграть, или прикрепить к одному файлу другой, или скрыть один файл в другом.

Картинки, документы, архивы - это всё способ скормить тебе бяку. Правда архивы в основном для маскировки от антивирусов.
spy2spy 19 авг 2014 в 14:33
Ярила  •  На сайте 13 лет
2
На обоих форумах одни и те же страдальцы.
Вопрос на хрена покупать лицензионное ПО если оно бесполезно Априори?
либо уровень пользователя опускать до прав обычного пользователя, или же второй вариант создать хранилище для хранения файлов внешнее без отсылок к локальным хостам и типовым ресурсам.
Социальная инженерия развивается надежно и быстро, так что говорить пользователю - "это низя ая яй" бесполезно, причина простая - злавреды найдут дверь!
1. так что либо снижения прав пользователя!
2. создания правила для почтового клиента и почтовых вложений, с описанием сценария и поведения, с запретом открытия из вложения - без сохранения на локальный диск. - тут надежда антивирусное по и здравый смысл!
3. и самое надежное, говорю как старый виндовый админ - Linux на рабочей станции, и пользователь забудет что такое вирусы и прочий зоопарка в процентах 99% случаев. опять же бывают сценарии для веб-браузеров и уязвимости кода приложения - это уже совсем другая история.

В конторе поймали такое на сервере, и двух тачках!
Симантеку глубоко по **УЮ до страданий пользователя, админа, и вообще всех! Им главное что б их говнопродукт купили! Обращение в Symantec в их хваленный саппорт никакого результата не принесло! По факту все под снос в части рабочих станций, в части сервера бекап - спасает мир!
Symantec Endpoint Protection - гори в аду!

Это сообщение отредактировал spy2spy - 19 авг 2014 в 14:44
capjack 19 авг 2014 в 14:40
Ярила  •  На сайте 16 лет
1
"Используйте Unix системы"

Bananoteh75 автор 19 авг 2014 в 14:48
Ярила  •  На сайте 14 лет
0
З.Ы. Очень рад , что чертежи не пострадали
zloievrei 19 авг 2014 в 14:55
Трололо-мэн  •  На сайте 12 лет
0
Цитата (spy2spy @ 19.08.2014 - 15:33)
Симантеку глубоко по **УЮ до страданий пользователя, админа, и вообще всех! Им главное что б их говнопродукт купили

Попробуй Авиру. Я тут тесты проводил - она сие говно отлично ловит и бесплатная. Еще нехуево рядом поставить Comodo Firewall, тож бесплатный, блокирует подозрительное и имеет охуетельную вещь "Виртуальный рабочий стол", где можно запускать что угодно, плюс возможность открыть любой процесс в его изолированной "песочнице".
Glafir 19 авг 2014 в 14:58
Мяу-Мяу-МуРРРРР!  •  На сайте 12 лет
2
Цитата (Бойцоваямышь @ 19.08.2014 - 14:29)
Ко мне от контрагентов приходят иногда файлы с расширением zip, как распознать в них вирус? Вообще, в день приходит много разных документов, у каждого не переспросишь, это он прислал или не он. Конторка у нас небольшая, админ - на удалении.

Если просто архив зазипован, то он значком ещё отображается и открывается АРХИВАТОРОМ.
Но, если "архив" в ВИДИМОЙ области несёт расширение .zip, а потом через кучу пробелов может быть .bat .js и т.д. , однозначно что-то не так. Да и значок будет НЕАРХИВНЫЙ.
Будьте внимательны, товарищи!


Добавлено в 15:00
Цитата (capjack @ 19.08.2014 - 15:40)
"Используйте Unix системы"

Согласен, бро!
agree.gif
lexxa 19 авг 2014 в 15:11
Юморист  •  На сайте 15 лет
0
Цитата (kroot @ 19.08.2014 - 12:26)
Bananoteh75 Восстановить без них никак. (Мне не помогло ничего)
По поводу сохранения данных, кроме бэкапов, есть у винды такая штука, как "средства «Предыдущие версии» " или «Теневые копии общих папок». а так же Архивирование. С помощью них.
Облако, не такой хороший вариант(если автоматическая синхронизация). У тебя попортили файлы, ты не заметил, в облаке обновились.
Каждый пляшет как может.

Именно это мне в свое время помогло, восстановил из "Предыдущей версии" файлы двухдневной давности.
lexxa 19 авг 2014 в 15:13
Юморист  •  На сайте 15 лет
0
Цитата (KingLEV @ 19.08.2014 - 14:12)
Цитата (Fimka81 @ 19.08.2014 - 17:07)
ТС! Выложи злополучный архив куда-нибудь на общую шару.
Хочу убедиться в надежности своего антивиря)

ПС: Не самоубивец. Открывать буду в резиновых перчатках.
О результатах отпишу тут)

Поддерживаю, я даже виртуалку на это отдам cool.gif

Ловите: тут была ссыль...

Открывать на свой страх и риск ибо там шифровальщик. У меня секретарь от него залетела.

Через 10 минут ссыль удалю.

Это сообщение отредактировал lexxa - 19 авг 2014 в 15:22
spy2spy 19 авг 2014 в 15:16
Ярила  •  На сайте 13 лет
0
Цитата (zloievrei @ 19.08.2014 - 15:55)
Цитата (spy2spy @ 19.08.2014 - 15:33)
Симантеку  глубоко по **УЮ до страданий пользователя, админа, и вообще всех! Им главное что б их говнопродукт купили

Попробуй Авиру. Я тут тесты проводил - она сие говно отлично ловит и бесплатная. Еще нехуево рядом поставить Comodo Firewall, тож бесплатный, блокирует подозрительное и имеет охуетельную вещь "Виртуальный рабочий стол", где можно запускать что угодно, плюс возможность открыть любой процесс в его изолированной "песочнице".

одно дело когда компов 20 десятка, и совсем другое когда 2-3 ТЫСЯЧИ! это раз!

ЛВС и фаерволы штука не совместимая, по простой причине под названием Active Directory это два!

Уровень сети, ядро сети, нарезка виланов, фаервол уже лишнее, уже прекрасно можно настроить на коммутаторе уровня ядра.
Ubuntu и фряха наше все.
rulez.gif
Хотя DFS отлично работает если вовремя бекапятся профили и правильно описаны групповые политики. Но это тема совсем другого уровня обсуждения.
vital999 19 авг 2014 в 15:18
Ярила  •  На сайте 13 лет
0
Гугли. Была такая тема, нашлись проги, которые расшифровывали.
frovital 19 авг 2014 в 15:23
Хохмач  •  На сайте 17 лет
0
Цитата (lexxa @ 19.08.2014 - 15:13)
Цитата (KingLEV @ 19.08.2014 - 14:12)
Цитата (Fimka81 @ 19.08.2014 - 17:07)
ТС! Выложи злополучный архив куда-нибудь на общую шару.
Хочу убедиться в надежности своего антивиря)

ПС: Не самоубивец. Открывать буду в резиновых перчатках.
О результатах отпишу тут)

Поддерживаю, я даже виртуалку на это отдам cool.gif

Ловите: здесь была ссылка

Открывать на свой страх и риск ибо там шифровальщик. У меня секретарь от него залетела.

Через 10 минут ссыль удалю.

У меня на работе комп на Линуксе (дома, в прочем, тоже только Линуксом пользуюсь. Скачал сие. В архиве файл Attachment.scr. Ничего с моим компом не произошло и не могло произойти)))

ТС, пользуйтесь Линуксом, когда в Интернете сидите и когда почту смотрите, и будет Вам счастье!

А вот секретарь только от мужика залететь может! От вирусов только компы на Винде "залетают"!

Это сообщение отредактировал frovital - 19 авг 2014 в 15:29
zloievrei 19 авг 2014 в 15:26
Трололо-мэн  •  На сайте 12 лет
1
Цитата (frovital @ 19.08.2014 - 16:23)
У меня на работе комп на Линуксе (дома, в прочем, тоже только Линуксом пользуюсь. Скачал сие. В архиве файл Attachment.scr. Ничего с моим компом не произошло и не могло произойти)))

ТС, пользуйтесь Линуксом, когда в Интернете сидите и когда почту смотрите, и будет Вам счастье!

или песочницами
lexxa 19 авг 2014 в 15:31
Юморист  •  На сайте 15 лет
0
frovital, к сожалению у меня сил ни моральных, ни физических не хватит всем по сто раз показывать и объяснять после перехода на линукс.

И да, помимо самого файла *.scr там еще и сам архив самораспаковывающийся зараженный. Секретарю хватило ума скринсейвер не запускать :)

Это сообщение отредактировал lexxa - 19 авг 2014 в 15:31
frovital 19 авг 2014 в 15:33
Хохмач  •  На сайте 17 лет
0
Цитата (zloievrei @ 19.08.2014 - 15:26)
Цитата (frovital @ 19.08.2014 - 16:23)
У меня на работе комп на Линуксе (дома, в прочем, тоже только Линуксом пользуюсь. Скачал сие. В архиве файл Attachment.scr. Ничего с моим компом не произошло и не могло произойти)))

ТС, пользуйтесь Линуксом, когда в Интернете сидите и когда почту смотрите, и будет Вам счастье!

или песочницами

Вам удобней песочницами? Тогда пользуйтесь на здоровье!)))
slawomir 19 авг 2014 в 15:35
Ярила  •  На сайте 17 лет
0
Цитата (Bananoteh75 @ 19.08.2014 - 17:48)
нет - выкладывать не буду

считаю это безответственным поступком

Тогда хотя-бы прогони этот файл через https://www.virustotal.com/ и выложи скрин ответа - что об этой бяке думают антивирусные базы...
frovital 19 авг 2014 в 15:40
Хохмач  •  На сайте 17 лет
0
Цитата (lexxa @ 19.08.2014 - 15:31)
frovital, к сожалению у меня сил ни моральных, ни физических не хватит всем по сто раз показывать и объяснять после перехода на линукс.

И да, помимо самого файла *.scr там еще и сам архив самораспаковывающийся зараженный. Секретарю хватило ума скринсейвер не запускать :)

В Линуксе ничего сложного нет. Для Интернета те же самые браузеры. Офисный пакет уже готовый. Почтовики тоже свои есть.
Проги, которые требуют только Винду, установлены на Виндовс-сервере. Доступ через удаленный рабочий стол. Пользуемся Reminna-ой - очень клевая прога!
Можете на клиентские (начинающим пользователям машины (начинающим пользователям) Mint поставить. Похож на Винду и почти не требует настроек.
zloievrei 19 авг 2014 в 15:44
Трололо-мэн  •  На сайте 12 лет
1
Цитата (frovital @ 19.08.2014 - 16:33)
Вам удобней песочницами? Тогда пользуйтесь на здоровье!)))

Мне удобнее солярис 10 и FreeBSD, а вот тем, кто предпочитает продукты мелкомягких - песочница будет хоть каким-то подспорьем :)
vampir4ik 19 авг 2014 в 15:48
попутавший берега  •  На сайте 17 лет
0
Секретарша сегодня тоже поймала пришол типа счет от поставщиков...
Комп секретаря и часть файлов на серваке зашифровало (док и ексельки)
Бэкап всех файлов от пятницы и все нормальбно (оправил там файло что создал их скрипт им зарядили 450 евриков)
leoles 19 авг 2014 в 15:50
Ярила  •  На сайте 15 лет
1
Наши подхватили в пятницу... На пяти компах всё пошло по п...е. Паника с вырыванием волос и ногтей...
На антивирь денег не давали, вот и закономерный итог (официальная версия).
vampir4ik 19 авг 2014 в 15:55
попутавший берега  •  На сайте 17 лет
0
Касперский лицуха в офисе так что эту хрень не видел
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26 605
0 Пользователей:
Страницы: 1 ...  5 6 7 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх