1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Троян зашифровал файлы

Тема в разделе "Софт", создана пользователем Vutshi, 20.02.14.

  1. Lyosha

    Lyosha Активный участник

    3.991
    599
    Что с вирусом-то?
     
  2. colorprint

    colorprint Активный участник

    19.654
    51
    у меня 1С под wine под убунтой крутится :d
     
  3. Ducati

    Ducati Активный участник

    977
    0
    Нету там его, как и самой темы.
     
  4. Lyosha

    Lyosha Активный участник

    3.991
    599
    Я там дал рецепт, а тему снесли...
     
  5. Hermes

    Hermes Активный участник

    11.635
    2
    С этого места можно поподробнее. Какие скрипты могут запуститься, например, в gmail и навредить компьютеру. Интересуюсь в целях повышения образованности.
     
  6. RubiN

    RubiN Активный участник

    6.629
    425
    может он с PHP попутал
     
  7. Pashtet

    Pashtet Активный участник

    37.043
    5.163
    Не скажи, я наоборот уже давно отказался на компе от всяких клиентов. Гуглвская морда вполне себе нормально работает. да и документы позволяет просматривать незнакомые :)

    ---------- Сообщение добавлено 25.02.2014 09:49 ----------

    Да ладно, учтут пожелания, подправят косяки... И выпустят нормальную, Windows 9 :). Так всегда было.
    95 - допилили- 98, 2000-XP, Vista-Windows 7....
     
  8. CragHack

    CragHack Активный участник

    1.267
    12
    Hermes, схему типа
    в html <script type="text/javascript" src="http://x.x.x/y.js"></script> - далее скрипт подгружает эксплойт и т.д. никто не отменял
    Я пытался сказать, что отображение сообщения в виде текста куда более безопасно, чем просмотр html версии того же сообщения. Пусть и менее красиво ;)
     
  9. toks

    toks Активный участник

    2.944
    161
    Если вернуться к изначальной теме: клиент словил аналогичный encoder. Якобы если есть лицензионный Dr.web, можно выслать пораженный файлик и они пришлют декодер. Отсюда вопрос, у кого есть лицензионный Dr.web? :shuffle:
     
  10. Ralf

    Ralf Активный участник

    9.190
    467
    проблема такого рода сейчас приобретает массовый характер - за неделю уже 2 случая из знакомых, каждый раз получают письмо из арбитражного суда и открывают вложение. после этого все файлы на пк становятся зашифрованными, просят 10000 руб за услугу, гарантий понятное дело никаких.

    оба случая происходят на пк со слабой антивирусной защиты (в одном mse, в другом просроченный касперский)
     
  11. Hermes

    Hermes Активный участник

    11.635
    2
    Да ладно, gmail подгризит и исполнит внешний скрипт?

    Я не знаю, что вы пытались, но сказили вы:
    "клиент лучше (в плане недопущения зловредов), чем веб-морда".
     
  12. Kairel

    Kairel Активный участник

    8.398
    180
    Ralf,
    Одуваншик штаммов 324..327 в упор не видится последними касперычем и дрвебом. Ну и декрипторов пока болт. Если подсунуть напрямую закодированный уже файл имеющимся декрипторам, то последствия работы трояна они видят, но "извините, ключа нет"
     
  13. 3aвулoн

    3aвулoн Активный участник

    12.986
    1.340
    имхо тема ни о чем - в чем проблема восстановить нужные файлы из резервной копии?
     
  14. toks

    toks Активный участник

    2.944
    161
    3aвулoн, а все её делают?
     
  15. Everwesss

    Everwesss Активный участник

    7.844
    200
    Родная бухгалтерия поймала такую историю в минувшую пятницу..

    все файлы (базы, документы word и excel и т.п.) теперь с двойным расширением, заканчивающимся на .just
    при загрузке ОС - сообщение в блокноте
    антивирус - каспер 6й для workstations

    я правильно понял, что делать что-либо смысла нет?..
     
  16. qwertEHOK

    qwertEHOK Активный участник

    3.094
    57
    написать на форуме веба и каспера
    если расшифровали эту гадость - то помогут
     
  17. Ralf

    Ralf Активный участник

    9.190
    467
    всегда есть смысл что-то делать.
    - расшифровать готовыми решениями
    - купить ключ у злоумышленника
    - вытащить из бэкапа инфу и забыть про эту
     
  18. maestro34

    maestro34 Активный участник

    2.974
    72
    на форуме каспера ясно написано- декодера нет и не будет
     
  19. Печалька

    Печалька Читатель

    1.703
    0
    yandex dns думаю выручит в режиме безопасный.

    ---------- Сообщение добавлено 27.08.2014 15:53 ----------

    не подвесили ни за какое место?! имхо бухгалтерия должна жить без инета.
     
  20. 3aвулoн

    3aвулoн Активный участник

    12.986
    1.340
    бугалтерия не должна жить без резервного копирования. даты в цитате какие то интересные. получается, срок, отведенный авторами зловреда на оплату выкупа - уже истек. т.е. бугалтера сидели, молчали в тряпочку и ждали чуда небесного?
     
  21. Ralf

    Ralf Активный участник

    9.190
    467
    Обычно если выйти с ними на контакт, то после "крайнего" срока будут еще пару предложений со скидками и акциями :)
     
  22. DVR

    DVR Активный участник

    22.017
    452
    Бэками позволяют равнодушно игнорировать подобные сообщения.
     
  23. Everwesss

    Everwesss Активный участник

    7.844
    200
    нед, это в школе, я там инж. по видео и по звуку, компами занимается другой чувак.
    впрочем, щяс поставил cobian backup, чтоб документы и базы 1С жал ежедневно в Орхив 7z.

    форум dr.web читал, норот пишет, мол без второй пары ключа, что был у злоумышленника, расшифровать нормально не выйдет, даже за деньги - высока вероятность того, что файлы будут битые, особенно excel.
     
  24. Serg79h

    Serg79h Активный участник

    3.781
    4
    +100500