Как я сегодня ПОПАЛ, краткое повествование о схваченном вирне

Страницы: 1 ...  6 7 8  ОТВЕТИТЬ НОВАЯ ТЕМА
frovital 19 авг 2014 в 15:57
Хохмач  •  На сайте 17 лет
1
Цитата (zloievrei @ 19.08.2014 - 15:44)
Цитата (frovital @ 19.08.2014 - 16:33)
Вам удобней песочницами? Тогда пользуйтесь на здоровье!)))

Мне удобнее солярис 10 и FreeBSD, а вот тем, кто предпочитает продукты мелкомягких - песочница будет хоть каким-то подспорьем :)

Вау! Ну, вот за это я Вас "позеленю"!)
Bananoteh75 автор 20 авг 2014 в 11:53
Ярила  •  На сайте 14 лет
0
Всем спасибо , и тем кто отписался в теме , и тем кто отписался в личку, но судя по всему сегодня буду сносить систему - затем менять все почтовые пароли.
Petka 16 ноя 2014 в 02:11
Шутник  •  На сайте 11 лет
0
Привет, народ! Кто сталкивался с этим шифровщиком, у Вас есть исходник вируса? сама его установка. Если есть, очень попрошу мне её скинуть. Хочу найти подходящую утилиту для разкодировки файлов.
Bloom 18 ноя 2014 в 15:13
Шутник  •  На сайте 14 лет
1
Цитата (Petka @ 16.11.2014 - 02:11)
Привет, народ! Кто сталкивался с этим шифровщиком, у Вас есть исходник вируса? сама его установка. Если есть, очень попрошу мне её скинуть. Хочу найти подходящую утилиту для разкодировки файлов.

Советую обратить внимание на Dr.Web они помогают с этим вопросом, но не всегда и при наличии подписки. Просят злоумышленники от 5000 руб. Сносить систему и менять пароли - бессмысленно, т.к. в первом случае шифровальщик выполнил свою функцию и самовыпилися (на самом деле его и нет, вы просто запускаете скрипт, который стандартными средствами шифрует все), во вторых вы сами открыли и запустили файл, никто вам ничего не ломал. Антивирусы могут отследить этот скрипт, но только если у антивируса есть эвристическая проверка.

Добавлено в 15:15
А вообще совет, не отключайте UAC и смотрите на расширения файлов. Так же не открывайте архивы от неизвестных отправителей .
Socfaktor 20 ноя 2014 в 11:00
Шутник  •  На сайте 11 лет
3
prevedsmilie.gif Работаю системным администратором. Тык-вот, сталкивался я с таким хомячком. smile.gif Лечит ее без проблем dr web cureit. Делать нужно загрузочный диск или флешку, и лечить через нее. На все про все ушло около 3 часов.
Если нужны подробности пишите в личку, помогу чем смогу....!
Кстать потом им отправил на почту сообщения что ипал их всех в ротик с их шифрованием.. tango.gif
slava96 20 ноя 2014 в 19:07
Приколист  •  На сайте 12 лет
0
юзаю облако и плевать на вири ))
--
Отправлено через ЯП.Мобайл
XanderBass 20 ноя 2014 в 19:18
Свободяй  •  На сайте 15 лет
0
Во-первых, чисто жизненный совет: держать связь с партнёрами по skype, ICQ, jabber и другим средствам мгновенного обмена сообщениями, дабы уточнять подобные инциденты. Во-вторых, что за антивирь у Вас стоит? Убедитесь, что это действительно антивирь, а не говно. В-третьих, ну кто открывает файл прямо из браузера? Файл надобно сначала на компьютере сохранить, а уже потом думать, что с ним делать. В-четвёртых, настоятельно рекомендую перейти на OpenOffice, ибо макросы, рассчитанные на MS Office там зачастую не работают, что нередко спасает от вирей.

http://rcsad.xblab.ru/ - здесь антивирусная утилита AVZ и портабельный Bootspeed. Почиститесь, установите хотя бы Avast вместо ломаного NOD32 (подозреваю, что он у Вас и стоит).
Бармаглотище 22 ноя 2014 в 12:40
Приколист  •  На сайте 11 лет
1
Не стал читать все 7 (на данный момент) страниц. Скажу, что я от таких сюрпризов спасаюсь, установив на почтовом сервере запрет на пересылку исполняемых файлов, батников, скриптов. Много гадости сразу в утиль идет. И корпоративный антивирь дополнительно письма шерстит, подозрительные - в карантин кидает. Кое-что на виртуалках открывал, из интереса. Один раз и шифровщика словил.

Цитата: В-четвёртых, настоятельно рекомендую перейти на OpenOffice, ибо макросы, рассчитанны на MS Office там зачастую не работают, что нередко спасает от вирей.

Зачастую перейти нет возможности. Пример. Нам из головного отделения макросы поствляют под определённую редакцию MS Office. Мы не то, что на Open перейти, мы редакцию сменить не можем.

Это сообщение отредактировал Бармаглотище - 22 ноя 2014 в 13:14
zubbel 25 ноя 2014 в 17:36
Шутник  •  На сайте 11 лет
0
Avast вместо Nodа? это ж кощунство)) На мой взгляд Avast куда хуже, чем Eset Smart Security или BitDefender.
Durobor 22 дек 2014 в 23:58
Шутник  •  На сайте 11 лет
0
Как по мне, так что аваст, что нод, что касперский – все одно и тоже, чисто дело вкуса, а по эффективности на одном уровне.
Boojum 23 дек 2014 в 01:05
Ярила  •  На сайте 12 лет
0
Да, блять, нечто подобное я уже видел, когда мне чудило принёс ноут с винлокером и пожаловался - "я им 600 рублей отправил, а они суки не разблокировали". facepalm.
Ну так я с него штуку срубил, за то что вдобавок винду подчистил, подправил, да и за диагностику, да и за глупость тоже цену до ровного счёта, добавил...

Как я сегодня ПОПАЛ

Это сообщение отредактировал Boojum - 23 дек 2014 в 01:09
Ungydrid 23 дек 2014 в 01:18
Мана-мана! Тыц-тыц-тырым!  •  На сайте 18 лет
2
Цитата (Socfaktor @ 20.11.2014 - 11:00)
prevedsmilie.gif Работаю системным администратором. Тык-вот, сталкивался я с таким хомячком. smile.gif Лечит ее без проблем dr web cureit. Делать нужно загрузочный диск или флешку, и лечить через нее. На все про все ушло около 3 часов.
Если нужны подробности пишите в личку, помогу чем смогу....!
Кстать потом им отправил на почту сообщения что ипал их всех в ротик с их шифрованием.. tango.gif

Не знаю чо ты за администратор, если "лечение" (бля чотам лечить уже?) от дешифровки файло не отличаешь.
Spremuta 23 дек 2014 в 01:19
Una spremuta per favore!  •  На сайте 13 лет
1
Тоже так конторой влетели. Только шифровщик другой. В зипе был милый файл с расширением SCR. DrWeb с расшифровкой помочь не смог (оф. лицензия). Зато теперь все знают, что у DrWeba есть защита от этой херни, только её надо включить в настройках и указать защищаемые каталоги. Кто бы мог подумать gigi.gif
Aspire70 23 дек 2014 в 01:44
Ярила  •  На сайте 13 лет
3
Цитата (Socfaktor @ 20.11.2014 - 11:00)
prevedsmilie.gif Работаю системным администратором. Тык-вот, сталкивался я с таким хомячком. smile.gif Лечит ее без проблем dr web cureit. Делать нужно загрузочный диск или флешку, и лечить через нее. На все про все ушло около 3 часов.
Если нужны подробности пишите в личку, помогу чем смогу....!
Кстать потом им отправил на почту сообщения что ипал их всех в ротик с их шифрованием.. tango.gif

Пиздеж. Не ведитесь. Выше были ссылки на антивирусные форумы. Там все расписано.
satiriazis 23 дек 2014 в 16:02
Приколист  •  На сайте 12 лет
1
Цитата (XanderBass @ 20.11.2014 - 19:18)
Во-первых, чисто жизненный совет: держать связь с партнёрами по skype, ICQ, jabber и другим средствам мгновенного обмена сообщениями, дабы уточнять подобные инциденты. Во-вторых, что за антивирь у Вас стоит? Убедитесь, что это действительно антивирь, а не говно. В-третьих, ну кто открывает файл прямо из браузера? Файл надобно сначала на компьютере сохранить, а уже потом думать, что с ним делать. В-четвёртых, настоятельно рекомендую перейти на OpenOffice, ибо макросы, рассчитанные на MS Office там зачастую не работают, что нередко спасает от вирей.

http://rcsad.xblab.ru/ - здесь антивирусная утилита AVZ и портабельный Bootspeed. Почиститесь, установите хотя бы Avast вместо ломаного NOD32 (подозреваю, что он у Вас и стоит).

плюсану, пользуюсь авастом более 7 лет - ниразу не ложилась система, ну ВОТ ВООБЩЕ НИ РАЗУ ! аваст всегда юзал бесплатную версию - хватает её за глаза...кто ссыт кипятком от каспера - писайтесь дальше.

ПС: по факту да, никогда не запускай архивы прилетевшие в письме....dont.gif

ПСЫЫ : мейл.ру какой бы плохой нибыл писал в далекие года : Никогда не скачивайте зип.архивы потому как это рассадник вирусей.... old.gif

Добавлено в 16:04
Цитата (zubbel @ 25.11.2014 - 17:36)
Avast вместо Nodа? это ж кощунство)) На мой взгляд Avast куда хуже, чем Eset Smart Security или BitDefender.

пожалуй тупо минусану изза обиды за Аваст...
аваст лучший!

ПСы : на работе у многих стоит НОД - получают от меня пизды чуть не каждый день за то, что ловят всякое говно, на аваст переходить не хотят из принципа

Это сообщение отредактировал satiriazis - 23 дек 2014 в 16:05
XanderBass 23 дек 2014 в 22:32
Свободяй  •  На сайте 15 лет
0
satiriazis, вот не стану ставить оценку тупо из-за гона на Касперского. Когда у меня стояла "киса", система была под тотальной защитой абсолютно ото всего. Я вообще никуда ходить не боялся - голуби гадили не долетая, что называется. С "авастом" всё ж ссыкотно малость. Яваскрипты нынче хитрыми стали. Впрочем не знаю, как насчёт платной версии, но бесплатная версия - лучшее из бесплатных антивирусов.
Кирдыкович 24 дек 2014 в 00:08
Весельчак  •  На сайте 11 лет
-1
Есть средство на все случаи жизни. Бэкап системы.
Acronis True Image, AOMEI Backupper (ща он у меня установлен) и т.д. Могут делать загр. диск.
Если есть такая прога на компе, и время от времени делал бы бэкап системного диска, то в данном случае просто бы снес винду, с диска загрузился, запустил бэкап, и всё. Система на месте, вымогатели идут лесом.
Есть прога и другого плана - Shadow Defender называется. Принцип работы у неё такой - при перезагрузке всё возвращается в предыдущее состояние.
Решения в плане защиты есть, просто надо их учитывать на будущее. smile.gif
zubbel 29 дек 2014 в 15:30
Шутник  •  На сайте 11 лет
0
XanderBass, вот согласен, Avast неплох, но точно не лучше чем Kaspersky и антивири от Eset. А если между двумя последними выбирать то я выберу Eset, просто потому что он легче.
ssodmin 29 дек 2014 в 15:45
Ярила  •  На сайте 11 лет
0
На виндах он не распознаётся как вирус, обыкновенный скрипт. Выход - в домен котроллере поставить ограничение на открывание скриптов. Была эта же проблема, пришлось оплачивать, если кому нужно есть резервный декодер. Но без исходника вряд ли сработает.
Исходники кстати всегда с разной кодировкой идут. От моих пользователей уже коллекция набралась.

Это сообщение отредактировал ssodmin - 29 дек 2014 в 15:46
SpawNBK 29 дек 2014 в 15:53
Шутник  •  На сайте 13 лет
0
Кинь пару файлов в лц - попробую помочь
megazlodey 29 дек 2014 в 16:01
Приколист  •  На сайте 15 лет
0
Цитата (chexec @ 19.08.2014 - 15:09)
в общем проблема - вина вашего админа и начальства. использовали бы бэкапы - послали бы их нахрен без денег.


Не согласен в корне, мы че в дестком саду? Сохранность данных пользователя - его головная боль, моя задача дать ему доступ к внутреннему серверу или облаку, а то что он безмозглый сам свой труд не ценит - не моя вина. Нах я буду за него че-то копировать? Как я буду выбирать что наиболее ценно для него? Зачем я буду ставить софт сторонний или писать скрипты, не зная что опять же ценно для пользователя.
ssodmin 29 дек 2014 в 16:13
Ярила  •  На сайте 11 лет
0
Цитата (megazlodey @ 29.12.2014 - 16:01)
Цитата (chexec @ 19.08.2014 - 15:09)
в общем проблема - вина вашего админа и начальства. использовали бы бэкапы - послали бы их нахрен без денег.


Не согласен в корне, мы че в дестком саду? Сохранность данных пользователя - его головная боль, моя задача дать ему доступ к внутреннему серверу или облаку, а то что он безмозглый сам свой труд не ценит - не моя вина. Нах я буду за него че-то копировать? Как я буду выбирать что наиболее ценно для него? Зачем я буду ставить софт сторонний или писать скрипты, не зная что опять же ценно для пользователя.

+1 у меня эта проблема возникла в региональном филиале, где я по сути не имею силы, у юзеров есть инструкция делать бкапы необходимых файлов раз в неделю, несоблюдение - их проблемы.

Это сообщение отредактировал ssodmin - 29 дек 2014 в 16:14
Durobor 29 дек 2014 в 16:50
Шутник  •  На сайте 11 лет
0
Цитата (zubbel @ 29.12.2014 - 15:30)
XanderBass, вот согласен, Avast неплох, но точно не лучше чем Kaspersky и антивири от Eset. А если между двумя последними выбирать то я выберу Eset, просто потому что он легче.

Ну, может быть, я разницы не заметил, конечно, есть много нюансов для ценителей, как по мне примерно на одном уровне.
zubbel 29 дек 2014 в 16:52
Шутник  •  На сайте 11 лет
0
Durobor, да ну! Под Kaspersky, когда скан или обновление ничего делать нельзя – система в ступоре.
Fallschirm 29 дек 2014 в 16:55
Бумбурек  •  На сайте 12 лет
0
ловил такую херь, давно, правда шифровало только в открытой папке, спас формат С
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26 601
0 Пользователей:
Страницы: 1 ...  6 7 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх