С этого места можно поподробнее. Какие скрипты могут запуститься, например, в gmail и навредить компьютеру. Интересуюсь в целях повышения образованности.
Не скажи, я наоборот уже давно отказался на компе от всяких клиентов. Гуглвская морда вполне себе нормально работает. да и документы позволяет просматривать незнакомые ---------- Сообщение добавлено 25.02.2014 09:49 ---------- Да ладно, учтут пожелания, подправят косяки... И выпустят нормальную, Windows 9 . Так всегда было. 95 - допилили- 98, 2000-XP, Vista-Windows 7....
Hermes, схему типа в html <script type="text/javascript" src="http://x.x.x/y.js"></script> - далее скрипт подгружает эксплойт и т.д. никто не отменял Я пытался сказать, что отображение сообщения в виде текста куда более безопасно, чем просмотр html версии того же сообщения. Пусть и менее красиво
Если вернуться к изначальной теме: клиент словил аналогичный encoder. Якобы если есть лицензионный Dr.web, можно выслать пораженный файлик и они пришлют декодер. Отсюда вопрос, у кого есть лицензионный Dr.web?
проблема такого рода сейчас приобретает массовый характер - за неделю уже 2 случая из знакомых, каждый раз получают письмо из арбитражного суда и открывают вложение. после этого все файлы на пк становятся зашифрованными, просят 10000 руб за услугу, гарантий понятное дело никаких. оба случая происходят на пк со слабой антивирусной защиты (в одном mse, в другом просроченный касперский)
Да ладно, gmail подгризит и исполнит внешний скрипт? Я не знаю, что вы пытались, но сказили вы: "клиент лучше (в плане недопущения зловредов), чем веб-морда".
Ralf, Одуваншик штаммов 324..327 в упор не видится последними касперычем и дрвебом. Ну и декрипторов пока болт. Если подсунуть напрямую закодированный уже файл имеющимся декрипторам, то последствия работы трояна они видят, но "извините, ключа нет"
Родная бухгалтерия поймала такую историю в минувшую пятницу.. все файлы (базы, документы word и excel и т.п.) теперь с двойным расширением, заканчивающимся на .just при загрузке ОС - сообщение в блокноте антивирус - каспер 6й для workstations я правильно понял, что делать что-либо смысла нет?..
всегда есть смысл что-то делать. - расшифровать готовыми решениями - купить ключ у злоумышленника - вытащить из бэкапа инфу и забыть про эту
yandex dns думаю выручит в режиме безопасный. ---------- Сообщение добавлено 27.08.2014 15:53 ---------- не подвесили ни за какое место?! имхо бухгалтерия должна жить без инета.
бугалтерия не должна жить без резервного копирования. даты в цитате какие то интересные. получается, срок, отведенный авторами зловреда на оплату выкупа - уже истек. т.е. бугалтера сидели, молчали в тряпочку и ждали чуда небесного?
Обычно если выйти с ними на контакт, то после "крайнего" срока будут еще пару предложений со скидками и акциями
нед, это в школе, я там инж. по видео и по звуку, компами занимается другой чувак. впрочем, щяс поставил cobian backup, чтоб документы и базы 1С жал ежедневно в Орхив 7z. форум dr.web читал, норот пишет, мол без второй пары ключа, что был у злоумышленника, расшифровать нормально не выйдет, даже за деньги - высока вероятность того, что файлы будут битые, особенно excel.