Страница 2 из 10 ПерваяПервая 1234 ... ПоследняяПоследняя
Показано с 21 по 40 из 191

Тема: HELP!!! Вирус шифровальщик!

  1. #21
    забанен навсегда
    Регистрация
    28.05.2011
    Сообщений
    2,353
    Цитата Сообщение от sivman Посмотреть сообщение
    У нас на работе тоже какаето курица открыла э. письмо с этой парашей через свою почту под заголовком "На вашу организацию подали в суд ....."

    В итоге пришлось отсылать образец в лабу касперского , они в течении недели делали дешифровщик и вуаля всё норм.
    поделись
    Последний раз редактировалось JesusChrist; 10.10.2016 в 21:44.
    Но всех бессмертней тот, кому сквозь прах земли
    Какой-то новый мир мерещился вдали — Несуществующий и вечный,
    Кто цели неземной так жаждал и страдал,
    Что силой жажды сам мираж себе создал
    Среди пустыни бесконечной.

  2. #22
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    385
    Цитата Сообщение от JesusChrist Посмотреть сообщение
    поделись
    + поделись

  3. #23
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    733
    Цитата Сообщение от JesusChrist Посмотреть сообщение
    поделись
    Там криптошифровальщики разные, соответственно и дешифровщики. Пали на сайте касперского может твой окажется не уникальным.

  4. #24
    Цитата Сообщение от mOons Посмотреть сообщение
    Доброго времени суток, дамы и господа.
    Помогите добрым делом, как же восстановить файл?

    https://pp.vk.me/c604728/v604728578/...5dRJrxJqXU.jpg

    Гугл что то не помог.
    друг мой, шифровальщики это моя профессия.
    бери другой компьютер скачивай программы расшифровщиков с касперского ставь их на флешку и загружайся с этой флешки и расшифровывай ими. это единственный шанс вернуть файлы. погугли именно про твой шифровальщик - возможно к нему вышел расшифровщик где-то еще кроме касперского. следуй инструкции к расшифровщику.



    самое главное- сразу выключать компьютер и больше не запускать windows разве только в безопасном режиме или с флешки грузить другую операционку, иначе шифровальщик продолжит все шифровать и почту тебе заблокирует и все что захочет. если ты успел выключить компьюте рдо того как он все зашифровал - неси свои харды другу и он скопирует с них все оставшиеся файлы и ты спасешь хотя бы что-то.

    а вообще с шифровальщиками ничего нельзя сделать. нужно заранее брать mail.ru аккаунт и закачивай важные файлы на него в облако в интернет где их ничто не достанет. или еще куда нибудь, на дешевые SD карты например.

    очень крутые перцы умеют настроить антивирус так что все новые программы запускаются в песочнице и никак не влияют на ваш компьютер что бы они не делали, но вы так не сможете. могу научить этому за деньги, пишите в лс, группам скидки.

    - - - Добавлено - - -

    Цитата Сообщение от toster Посмотреть сообщение
    а как они это делают ? или ключ у вируса типовой ?
    редкие глупые шифровальщики получают ключ шифрования не из интернета а по идентификатору твоего компьютера и так его узнает расшифровщик.


    а добрым молодцам будет урок - порнуха она с расширением AVI а не EXE, разве вас в школе не учили?
    Антивирус ставьте avast/avira или платный и не выключайте его никогда, даже за просмотром порева
    Последний раз редактировалось Nuclear.net; 10.10.2016 в 22:06.

  5. #25
    забанен навсегда
    Регистрация
    24.06.2013
    Сообщений
    0
    Цитата Сообщение от mOons Посмотреть сообщение
    дык даже бабло то не просило оО
    Значит чего-то другое. Там шифровало исходные доки, а при нажатии на старые ярлыки вылазила хрень, мол, надо отправить какой-то файл на ящик gmail, 250 или 400 евро по адресу и пришлют ключ для расшифровки.

  6. #26
    Цитата Сообщение от morda911 Посмотреть сообщение
    Значит чего-то другое. Там шифровало исходные доки, а при нажатии на старые ярлыки вылазила хрень, мол, надо отправить какой-то файл на ящик gmail, 250 или 400 евро по адресу и пришлют ключ для расшифровки.
    это шифровальщик, аблагодаря его дружелюбности он зарабатывает больше чем другие. они умницы, развиваются

  7. #27
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    385
    UPD : Позвонил сотруднице.

    как я понял с ее слов, раньше было так... монтажники.xls.1txt.
    Но потом что то пошло не так, и они накуролесили. Сказала что, этот 1txt раньше удалялся!. и все было ок .

    _____________

    файлы могу переделать в формат exel. но они открываются на непонятном языке. и все . искал подходящий формат файла или как там ( utf=8/ кирилица. хз короче ) вообщем что то не прокатило)
    Последний раз редактировалось mOons; 10.10.2016 в 22:27.

  8. #28
    забанен навсегда
    Регистрация
    11.04.2014
    Сообщений
    33
    почитай
    https://habrahabr.ru/post/206830/
    и смирись


    Цитата Сообщение от Nuclear.net Посмотреть сообщение

    а добрым молодцам будет урок - порнуха она с расширением AVI а не EXE, разве вас в школе не учили?
    Антивирус ставьте avast/avira или платный и не выключайте его никогда, даже за просмотром порева
    ващет шифровальщики обычно приходят на почту под названиями счет фактура.js
    Последний раз редактировалось Dark Imp; 10.10.2016 в 22:57.

  9. #29
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    385
    Цитата Сообщение от Dark Imp Посмотреть сообщение
    почитай
    https://habrahabr.ru/post/206830/
    и смирись



    а добрым молодцам будет урок - порнуха она с расширением AVI а не EXE, разве вас в школе не учили?
    Антивирус ставьте avast/avira или платный и не выключайте его никогда, даже за просмотром порева
    ващет шифровальщики обычно приходят на почту под названиями счет фактураjs[/QUOTE]

    читал уже. ты мое UPD прочти

  10. #30
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    733
    Цитата Сообщение от Dark Imp Посмотреть сообщение
    почитай
    https://habrahabr.ru/post/206830/
    и смирись




    ващет шифровальщики обычно приходят на почту под названиями счет фактураjs
    Линкать протухшую статью ваще огонь

  11. #31
    забанен навсегда
    Регистрация
    11.04.2014
    Сообщений
    33
    - - - Добавлено - - -

    Цитата Сообщение от sivman Посмотреть сообщение
    Линкать протухшую статью ваще огонь
    она все так же актуально потому что лопухов не убавилось

    п.с. еще один офис задумается а не делать ли нам бекапы на сервак=)

    Скрытый текст



    [свернуть]
    Последний раз редактировалось Dark Imp; 10.10.2016 в 23:01.

  12. #32
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    385
    Рябят. по теме то че?

  13. #33
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    3,516
    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    закачивай важные файлы на него в облако в интернет где их ничто не достанет
    ты забыл главное - закачивать надо зашифрованными в криптоконтейнере, а то другие дяди когда-нибудь обрадуются такой халяве, как доки конторы в интернетах

    mOons, по теме - если инфа очень ценная, то бэкапить посекторно винт на всякий случай, доставать контакты людей в антивирусах и решать вопрос с ними (троян, очевидно, надо не убивать, чтобы ребятам было с чем работать, именно поэтому я рекомендую бэкап винта, т.к. вручную ты сам можешь накосячить)

    можно предварительно погуглить, вдруг тебе повезло - шифровальщик старый, и к нему уже сделали утилиту для дешифровки

    если инфа не так уж критична, то сохранить опять-таки копию винта, закинуть сэмпл трояна всем антивирусам и ждать выхода утилиты для дешифровки

    в любом случае провести работу над ошибками - бэкапы, антивирусы, антиспам, список действий в случае подобных ситуаций в будущем и т.д.
    Последний раз редактировалось shr; 11.10.2016 в 00:03.

  14. #34
    Освоившийся
    Регистрация
    03.06.2011
    Сообщений
    150
    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    порнуха она с расширением AVI а не EXE
    это серьезно так распространяется или это просто байка?
    за всю жизнь встречал исключительно книги с расширением .exe ну и один раз songname.mp3.exe
    даже в те давние времена, когда порево качали.

  15. #35
    Активный участник
    Регистрация
    08.11.2010
    Адрес
    Нижний Новгород
    Сообщений
    695

    снова щютка

    А что, если заэмплойить на пару лет вот этого красавца, ну или комп, который соберёт чувак из этой темы и таки забрутфорсить гадов А может, и побыстрее повезёт
    [свернуть]

  16. #36
    Обратись в полицию.
    - Мне 16 лет и я не люблю Доту, я что - старый?
    - Да нет, вы умный.

  17. #37
    забанен навсегда
    Регистрация
    13.12.2011
    Сообщений
    4,325
    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    все новые программы запускаются в песочнице и никак не влияют на ваш компьютер что бы они не делали
    Ты знаешь, я при запуске без повышения привилегий подписанного опенсорсного бинаря на настроенной актуальной виртуалке-то с обновами каждый раз стремаюсь выполнения произвольного вредоносного кода на основной системе, а ты тут что-то про сэндбоксы загоняешь...

    Картинку по ссылке в первопосте поэтому я, кстати, тоже не стал открывать.

    «а лисички взяли спички, к морю синему пошли, море синее в говно...»

  18. #38
    забанен навсегда
    Регистрация
    24.06.2013
    Сообщений
    0
    Цитата Сообщение от shr Посмотреть сообщение
    если инфа не так уж критична, то сохранить опять-таки копию винта, закинуть сэмпл трояна всем антивирусам и ждать выхода утилиты для дешифровки
    Я до сих пор удивляюсь, что утилиты для дешифровки помогают. Что мешает генерировать случайный ключ, его использовать для AES-шифрования исходного документа и прицеплять к получившемуся добру, шифранув своим публичным RSA?

  19. #39
    забанен навсегда
    Регистрация
    28.05.2011
    Сообщений
    2,353
    Цитата Сообщение от Namynnuz Посмотреть сообщение
    Ты знаешь, я при запуске без повышения привилегий подписанного опенсорсного бинаря на настроенной актуальной виртуалке-то с обновами каждый раз стремаюсь выполнения произвольного вредоносного кода на основной системе, а ты тут что-то про сэндбоксы загоняешь...

    Картинку по ссылке в первопосте поэтому я, кстати, тоже не стал открывать.
    Сейчас эти штуки распространяются как "обычный" жаваскрипт с названием - "очень важный документ, об оплате" и припиской "проверено антивирусом" . И уже жаваскрипт загружает шифровальщик и сам же его запускает.

    Но я все еще не понимаю, насколько нужно быть упоротым, чтобы не обратить внимание, что письмо с ссылкой на документ об оплате пришло с хостинга yahoo.co.jp от некоего "Вацлава Васичека" (польское же имя, разве не учила вас мама никогда не доверять полякам?) , что сам архив с файлом находится на сервере http://imakeupcourse.com , не задуматься и не насторожиться даже после того, как скачав архив видишь внутри файл с расширением .js .Человек все равно задорно кликает по файлу, да еще и не раз, да еще и удивляется, что ничего не открывается. (-: нет человеку конечно потом плохо, но я каждый раз представляя этот процесс не могу сдержать смеха. Естественный отбор. И даже доктор веб с актуальными базами и купленный как-то ругать не хочется.
    Но всех бессмертней тот, кому сквозь прах земли
    Какой-то новый мир мерещился вдали — Несуществующий и вечный,
    Кто цели неземной так жаждал и страдал,
    Что силой жажды сам мираж себе создал
    Среди пустыни бесконечной.

  20. #40
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    385
    Цитата Сообщение от JesusChrist Посмотреть сообщение
    Сейчас эти штуки распространяются как "обычный" жаваскрипт с названием - "очень важный документ, об оплате" и припиской "проверено антивирусом" . И уже жаваскрипт загружает шифровальщик и сам же его запускает.

    Но я все еще не понимаю, насколько нужно быть упоротым, чтобы не обратить внимание, что письмо с ссылкой на документ об оплате пришло с хостинга yahoo.co.jp от некоего "Вацлава Васичека" (польское же имя, разве не учила вас мама никогда не доверять полякам?) , что сам архив с файлом находится на сервере http://imakeupcourse.com , не задуматься и не насторожиться даже после того, как скачав архив видишь внутри файл с расширением .js .Человек все равно задорно кликает по файлу, да еще и не раз, да еще и удивляется, что ничего не открывается. (-: нет человеку конечно потом плохо, но я каждый раз представляя этот процесс не могу сдержать смеха. Естественный отбор. И даже доктор веб с актуальными базами и купленный как-то ругать не хочется.
    я даже не знаю как так получилось. меня просто подозвали к компу. И сказали : "что то тут не так, исправь" . говорят ни какие почты не открывали...

Страница 2 из 10 ПерваяПервая 1234 ... ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. 0day Вирус Skype
    от SkyPopo в разделе Общий форум
    Ответов: 27
    Последнее сообщение: 07.10.2012, 13:23
  2. Надоедливый вирус
    от Qivi_Divine в разделе Поболтать
    Ответов: 24
    Последнее сообщение: 19.02.2012, 23:01
  3. Странный вирус
    от Lokands в разделе Поболтать
    Ответов: 14
    Последнее сообщение: 30.11.2011, 11:42

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •