Как я сегодня ПОПАЛ, краткое повествование о схваченном вирне

Страницы: 1 ...  3 4 5  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
Kristaman 19 авг 2014 в 12:59
Приколист  •  На сайте 12 лет
2
Спасибо за пост ! Буду аккуратнее при получении подобного рода писем !
Bananoteh75 автор 19 авг 2014 в 13:01
Ярила  •  На сайте 14 лет
1
Цитата (antichurka @ 19.08.2014 - 13:55)
уж сколько раз твердили миру.......
а на кой хрен ты открывал этот файл?

не поверишь - задаю себе тот же вопрос
zloievrei 19 авг 2014 в 13:01
Трололо-мэн  •  На сайте 12 лет
-2
наша бухгалтерия как-то такое поймала, тоже "дай денег". Взяли ящик пива, собрали коллективный разум, раскодировали.
Glafir 19 авг 2014 в 13:01
Мяу-Мяу-МуРРРРР!  •  На сайте 12 лет
2
Цитата (Demonnn @ 19.08.2014 - 12:58)
ПЗДЦ ! Полный и безоговорочный. Придется платить 100%. Если это произошло, значит антивирус фуфло, либо не обновляется.
ЗЫ Че за дэбилы минусят, я неправду сказал ?

ВОт на таких и зарабатывают нелюди деньги.
Andronik1 19 авг 2014 в 13:06
Весельчак  •  На сайте 12 лет
6
Пришло нам данное письмо от конторы, с которой мы работаем уже лет 7. Наши девушки открыли данное письмо без "задней мысли" и о чудо!!! КАСПЕРСКИЙ заблокировал содержимое. первый раз за 7 лет (я столько тут работаю) он нам дейтствительно пригодился. минут через десять позвонили с этой организации и рассказали, что с них теперь требуют 600 т.р. но самое страшное, что данная ситуация произошла перед тендером ценой более 25 млн. спасибо касперскому что спас нашу организацию, наши рабочие места и мою ипотеку.
ЭпикФейл 19 авг 2014 в 13:06
ЯПчанин  •  На сайте 13 лет
0
а что если откат винды сделать?
а на линуксе тоже шифрует файлы?
Fimka81 19 авг 2014 в 13:07
Озеленитель  •  На сайте 12 лет
4
ТС! Выложи злополучный архив куда-нибудь на общую шару.
Хочу убедиться в надежности своего антивиря)

ПС: Не самоубивец. Открывать буду в резиновых перчатках.
О результатах отпишу тут)

Это сообщение отредактировал Fimka81 - 19 авг 2014 в 13:11
Горожанин 19 авг 2014 в 13:09
Ярила  •  На сайте 13 лет
2
Предупреждён-защищен. Спасибо, ТС.
----------------------------------------------
Цитата (AlexPRS @ 19.08.2014 - 13:39)
если использовался алгоритм шифрования (RSA1024) — RSA 1024 бит, то не взламывается! Точнее, его можно взломать, но для этого надо будет взять в аренду все суперкомпьютеры, которые есть в мире (и неизвестно, сколько десятилетий или столетий они будут пытаться взломать данный ключ).

И
Цитата (zloievrei @ 19.08.2014 - 14:01)
наша бухгалтерия как-то такое поймала, тоже "дай денег". Взяли ящик пива, собрали коллективный разум, раскодировали.

blink.gif ?!
Bananoteh75 автор 19 авг 2014 в 13:09
Ярила  •  На сайте 14 лет
3
Цитата (Andronik1 @ 19.08.2014 - 14:06)
Пришло нам данное письмо от конторы, с которой мы работаем уже лет 7. Наши девушки открыли данное письмо без "задней мысли" и о чудо!!! КАСПЕРСКИЙ заблокировал содержимое. первый раз за 7 лет (я столько тут работаю) он нам дейтствительно пригодился. минут через десять позвонили с этой организации и рассказали, что с них теперь требуют 600 т.р. но самое страшное, что данная ситуация произошла перед тендером ценой более 25 млн. спасибо касперскому что спас нашу организацию, наши рабочие места и мою ипотеку.

если еще пару раз так напишите cry.gif - поверю в касперского
Draiv 19 авг 2014 в 13:10
Улыбайтесь – завтра будет хуже.  •  На сайте 14 лет
0
Цитата (Fimka81 @ 19.08.2014 - 13:07)
ТС! Выложи злополучный архив куда-нибудь на общую шару.
Хочу убедиться в надежности своего антивиря)

Антивир ничего не увидит, так как это не вирус в шифратор. И ничего с зашифроваными файлами сделать не удастся. Пройденный этап уже. жаль ТС
jjustMe 19 авг 2014 в 13:10
Шутник  •  На сайте 12 лет
0
Bananoteh75 автор 19 авг 2014 в 13:10
Ярила  •  На сайте 14 лет
1
Цитата (Fimka81 @ 19.08.2014 - 14:07)
ТС! Выложи злополучный архив куда-нибудь на общую шару.
Хочу убедиться в надежности своего антивиря)

бесшабашненько так rulez.gif

Это сообщение отредактировал Bananoteh75 - 19 авг 2014 в 13:11
kon4550 19 авг 2014 в 13:12
бабай-хохотун  •  На сайте 14 лет
0
тоже пару раз приходили такие письма на почту яндекса от хз кого. сразу в спам. но, надо отдать должное, посмотреть хотелось)))
Purulento 19 авг 2014 в 13:12
Юморист  •  На сайте 12 лет
0
Приносили как-то комп с вирусней. Там тоже цепанули аналог Cryptolocker`a. Но сделал откат системы и файлы удалось вернуть.
voldimar 19 авг 2014 в 13:13
Весельчак  •  На сайте 17 лет
0
Цитата (ЭпикФейл @ 19.08.2014 - 12:06)
а что если откат винды сделать?
а на линуксе тоже шифрует файлы?

На линуксе такт просто ничего на запускается. А если запустилось - то флаг в руки и сам расшифровывай.

Просто писатели этого софта пока не заморачиваются написанием программы "не под венду".
Fimka81 19 авг 2014 в 13:13
Озеленитель  •  На сайте 12 лет
0
Цитата (Draiv @ 19.08.2014 - 17:10)
Цитата (Fimka81 @ 19.08.2014 - 13:07)
ТС! Выложи злополучный архив куда-нибудь на общую шару.
Хочу убедиться в надежности своего антивиря)

Антивир ничего не увидит, так как это не вирус в шифратор. И ничего с зашифроваными файлами сделать не удастся. Пройденный этап уже. жаль ТС

Не реклама: У корпоративного Symantec'a есть индекс доверия.
Хочу открыть файл на просмотр каким-нибудь фар-ом и посмотреть, залупится ли антивирь.
Я наверное просто не так все делаю... но НИКОГДА мой антивирь меня не подводил.
ИМХО: актуальный антивирус + актуальные апдейты + немножко мозгов = практически неуязвимая ОСь )))
ПС: Отсутствие мозгов у пользователей можно компенсировать отсутствием прав локального администратора))))

Это сообщение отредактировал Fimka81 - 19 авг 2014 в 13:23
ЭпикФейл 19 авг 2014 в 13:14
ЯПчанин  •  На сайте 13 лет
0
Цитата
Кста, народ будьте бдительны! Мы выковырнули батник вируса и выяснили. Наша модификация помимо шифрования фаилов, еще с помощью WebBrowserPassView пыталась сдампаить сохраненные пароли и отправить по почте на [email protected] с ящика [email protected], от него пароль был в открытом виде, Bigmoney, но на текущий момент видно он уже Яндексом заблокирован smile.gif Т.ч. Если вдруг вы пояймали эту заразу, меняйте пароли!
moderator.gif
Tweaker72 19 авг 2014 в 13:14
Ярила  •  На сайте 12 лет
1
Мда,тяжелый случай.Или я отстал от жизни,или что-то не понимаю.
Регулярно обновляю базы антивиря и за много лет не ловил такой хрени.
Может что-то не так делаю,подскажите? :)))
architecxp 19 авг 2014 в 13:15
Приколист  •  На сайте 13 лет
0
Ха, буквально вчера отправил в корзину, не читая, три подобных письма.
Что-то активизировались спамщики и вирусорассылатели в последнее время.
Лет 15 уже, как удаляю все входящие, если не знаю отправителя.
zloievrei 19 авг 2014 в 13:15
Трололо-мэн  •  На сайте 12 лет
1
Цитата (ЭпикФейл @ 19.08.2014 - 14:06)
а что если откат винды сделать?
а на линуксе тоже шифрует файлы?

Откат не спасёт, кстати, еще и сетевые диски шифруются этой хуйней. Я как-то ради интереса разбирал структуру такого виря. Там сначала шифруюется, потом удаляется шифровальщик и всё, жопа.

А на линуксе этот вирус бессмысленный набор кода, он там просто не запустится. Но если в сети есть расшаренная сетевая папка на линухе, доступная с винды - там тоже жопа будет.

Нужно либо платить, либо сделать умное лицо, изучить вражину и попробовать декодировать.
Bananoteh75 автор 19 авг 2014 в 13:16
Ярила  •  На сайте 14 лет
1
Цитата (kon4550 @ 19.08.2014 - 14:12)
тоже пару раз приходили такие письма на почту яндекса от хз кого. сразу в спам. но, надо отдать должное, посмотреть хотелось)))

еслиб от хз кого - то тут понятно - сам м..дак

не тот случай

причем , что характерно только утором переписывались
Purulento 19 авг 2014 в 13:17
Юморист  •  На сайте 12 лет
0
Цитата
Откат не спасёт


Странно, что в моем случае помог откат. Тоже удивился. Но и вирь был пародией на оригинал, похоже. А так от такой заразы, только бекап на какое-нибудь независимое хранилище.
Draiv 19 авг 2014 в 13:17
Улыбайтесь – завтра будет хуже.  •  На сайте 14 лет
1
Цитата (Purulento @ 19.08.2014 - 13:12)
Приносили как-то комп с вирусней. Там тоже цепанули аналог Cryptolocker`a. Но сделал откат системы и файлы удалось вернуть.

Пиздун.
zloievrei 19 авг 2014 в 13:18
Трололо-мэн  •  На сайте 12 лет
0
Цитата (Purulento @ 19.08.2014 - 14:17)
Цитата
Откат не спасёт


Странно, что в моем случае помог откат. Тоже удивился. Но и вирь был пародией на оригинал, похоже. А так от такой заразы, только бекап на какое-нибудь независимое хранилище.

Откат обычно влияет на восстановление системы. Если это базовый, встроенный в винду. Если это была запись образа диска, то ессно поможет.

После того, как нашей конторе это скормили - сделал три разнесенных в пространстве шифрованных хранилища, с бэкапами за час, за день и за неделю.
Purulento 19 авг 2014 в 13:19
Юморист  •  На сайте 12 лет
-2
Цитата
Пиздун.


А обзываться нехорошо.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26 605
0 Пользователей:
Страницы: 1 ...  3 4 5  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх