Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 25 ]  На страницу Пред.    След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 18:30  
Аватара пользователя
Старожил
Старожил

    3190
  •  3905
  • 62

  •  21 окт 2009, 13:08

  •  Ростов-на-Дону

Блог: Просмотр записи (0)
Шеврон писал(а):
Касперский тут вообще не причем. Это же не вирус.


Отправляли т.к. контора пользуется Каспером, а они предлагают помощь своим пользователям в подобных случаях. Но без гарантии результата.

_________________
Весенний Слёт Южан 2021


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 18:37  
Аватара пользователя
Профи
Профи

    1630
  •  7166
  • 48
  •   13

  •  10 июн 2008, 23:53

  •  Екатеринбург

Блог: Просмотр записи (0)
@BlackCat , тут да. Они потом и в библиотеку вносят эти версии постфактум. Я имею ввиду, что касперский как антивирус не может перехватить эту фигню даже теоретически пока она хоть раз не сработает. Но можно пытаться с помощью файвола защищаться, но самое правильное-это бэкапы с последующими дисципинарными и финансовыми репрессиями к открывшему

_________________
Каждый раз когда заводится КрАЗ где-то умирают две Греты Тумберг


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 19:13  
Аватара пользователя
Профи
Профи

    5460
  •  12958
  • 55
  •   198

  •  01 фев 2004, 12:09

  •  г. Орёл

Блог: Просмотр записи (0)
@Шеврон , понял, этого давно берегусь. Тоже обжигался и своих постоянно предупреждаю. Я уж думал и письма каким-то образом заколдовали! :smile_devil:

_________________
«Жить стало лучше, товарищи. Жить стало веселее...» (И. В. Сталин)
«Я думаю, что человеческие существа и рыбы могут мирно сосуществовать.» (Дж.Буш-мл)


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 23:50  
Старожил
Старожил

    280
  •  1010
  • 50
  •   3

  •  16 фев 2010, 16:24

  •  Тверь

Блог: Просмотр записи (0)
Была такая фигня один раз на работе. Словили шифровальщика, супостаты запросили 3 тыс. Знакомые прошаренные люди за пятихатку все вернули на место. Пронесло :smile_bigsmile:

_________________
Теперь на HAVAL F7X


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 03 ноя 2016, 00:45  
Аватара пользователя
Старожил
Старожил

    920
  •  2137
  • 49
  •   32

  •  15 дек 2013, 18:16

  •  Самара

Блог: Просмотр записи (1)
Вообще такие вещи, как открытие исполняемого файла во вложении - давно известная угроза. И нормальные почтовые программы предупреждают, что это опасно. А нормальная корпоративная политика безопасности домена прямо запрещает такие действия, вложения можно только сохранить, и при этом на exe/com/bat/cmd система будет верещать, что это исполняемый файл и потенциально опасен.
На будущее надо напрячь админов ужесточить правила и урезать права: свобода - она для сознательных, остальным только гестапо!

_________________
7 лет откатался на Ниве 21236 "FAM1". Cейчас - УАЗ 3163 2019 г. ("Максимум"), ЗМЗ409051, на палке, с блокировкой ЗМ "Eaton"


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 03 ноя 2016, 01:20  
Профи
Профи

    1605
  •  7194

  •  31 мар 2015, 10:08

  •  Москва

Блог: Просмотр записи (0)
ОФФ:

cuguardo писал(а):
свобода - она для сознательных, остальным только гестапо!

А ведь философски звучит... :smile_bigsmile: :smile_bigsmile:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 03 ноя 2016, 21:39  
Аватара пользователя
Старожил
Старожил

    670
Автор темы
  •  1927
  • 48

  •  12 ноя 2007, 17:04

  •  Карелия,Муезерский

Блог: Просмотр записи (0)
cегодня получил два ответа. От злоумышленника:" Стоимость дешифровки 14000р. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 10 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл,
никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.
Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы
Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.
И помните пожалуйста, что цена каждый день растет."
от "каспера": "Здравствуйте!

Мы уточнили информацию по Вашему запросу. К сожалению, восстановление данных, зашифрованных Trojan-Ransom.Win32.Shade, не представляется возможным, вредоносная программа использует стойкий алгоритм шифрования, а ключ находится у злоумышленников.

Вполне возможно, что в будущем ключ дешифровки всё-таки будет найден и нам удастся восстановить зашифрованные данные, поэтому рекомендуем Вам не удалять зашифрованные файлы и через некоторое время снова создать запрос в нашу службу, мы повторно попытаемся дешифровать данные.


Во избежание возможной потери данных в будущем, крайне важно иметь антивирус с включённым компонентом Мониторинг Активности, с ним риск потери файлов сводится к минимуму. Подробнее о механизме работы компонента можно почитать в нашей базе знаний: http://support.kaspersky.ru/12091

К сожалению, это пока всё, что мы можем сделать. Благодарим за понимание.
"
вот так, блять...

Добавлено спустя 23 минуты 41 секунду:
виноват...ПробЫвать "иначе потом"не стал... послал *у нас культурный форум* и одного и других...Понял- касперчмо!!!

_________________
Общего с олигархами у меня-только подоходный налог!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 04 ноя 2016, 10:35  
Аватара пользователя
Профи
Профи

    4412
  •  11002
  • 59
  •   4

  •  17 июл 2009, 12:50

  •  ХМАО, Сургут

Блог: Просмотр записи (0)
@Тимоха ,Каспер то при чем ? Думаешь так просто ключ подобрать?

_________________
Мдя...
Серый Мышина: Патр АКПП.


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 05 ноя 2016, 17:58  
Аватара пользователя
Профи
Профи

    1630
  •  7166
  • 48
  •   13

  •  10 июн 2008, 23:53

  •  Екатеринбург

Блог: Просмотр записи (0)
@Тимоха , монитор активности серьезно портит жизнь, у нас отключен в политиках сознательно. Еще они рекомендуют файрвол держать в режиме все запрещено кроме разрешенного, но это тоже не вариант так пользоваться. Надо постоянно работать с таблицей открытых портов, протоколировать всё и быть всегда онлайн для клиента. Клиент(пользователь) тоже соответственно должен всегда держать в уме, что неработа некоторых программ может быть с этими настройками связана. Та же беда и при суперстрогих политиках безопасности домена. Все это имеет смысл если админ в штате и у него есть время в режиме онлайн реагировать на хотелки пользователей типа добавить в разрешения программу. Бэкап и здравый смысл - вот залог успеха при как и при непосредственном использовании так и при обслуживании клиентов в режиме аутсорсинга :smile_bigsmile:
:smile_handshake:

_________________
Каждый раз когда заводится КрАЗ где-то умирают две Греты Тумберг


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 05 ноя 2016, 21:46  
Аватара пользователя
Старожил
Старожил

    670
Автор темы
  •  1927
  • 48

  •  12 ноя 2007, 17:04

  •  Карелия,Муезерский

Блог: Просмотр записи (0)
Spirit писал(а):
@Тимоха ,Каспер то при чем ? Думаешь так просто ключ подобрать?

конечно, непросто. "Домашний" каспер среагировал на письмо и не разрешил его открывать. А "рабочий" 6.0 запросто пропустил...

_________________
Общего с олигархами у меня-только подоходный налог!


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.    След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: