Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 25 ]  На страницу  След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 13:56  
Аватара пользователя
Старожил
Старожил

    670
Автор темы
  •  1927
  • 48

  •  12 ноя 2007, 17:04

  •  Карелия,Муезерский

Блог: Просмотр записи (0)
Парни, в общем, наверное, из названия темы понятно же- словил т.н. "шифровальщика". Точнее не я, а рабочий комп. Грешим на письмо от "сбербанка" о, типа, "задолженности"...Каспер не среагировал никак. Но! Девки говорят, что письмо не открывали а просто выкинули в корзину. В корзине оно есть и в виде как неоткрытое... Комп резко начал тупить. А потом стал портить папки: менять названия на абракадабру, папки перестали открываться... Каюсь- сразу не сообразили, что за беда, поставили комп на проверку каспером- дали время вирусняку порезвиться... Результат сейчас такой: папки не открываются ни одна, названия папок- вооще пинзец, вирусняк свое дело еще не заверил, т.к. комп вырубили(поздно, правда). Кто- нибудь сталкивался с подобной хренью? Чем грозит и как избавиться? Другу такая штука прилетала, так потом, в конце работы вирусной проги выскочило сообщение, что необх. обратиться по адресу... А там запросили около 30-ки за возврат к "как и было". Комп рабочий, важной инфы много и простой переустановкой обойтись нельзя... Выручайте, други!

_________________
Общего с олигархами у меня-только подоходный налог!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 14:18  
Аватара пользователя
Профи
Профи

    6960
  •  16453
  • 57
  •   25

  •  01 июн 2011, 14:14

  •  Жуковский

Блог: Просмотр записи (0)
@Тимоха , http://safezone.cc/threads/trojany-shif ... jly.17677/
Но вообще конечно :smile_mooning:
Мала вероятность.

_________________
У кого нет чувства юмора, тому не помогут даже смайлики.


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 15:22  
Новичок
Новичок

    5
  •  19
  • 46
  •   0

  •  25 апр 2012, 07:51

  •  Москва

Блог: Просмотр записи (0)
Если О.С., от Windows 7 и выше, то небольшие шансы есть. Если шифровальщик известный, с уже подобранными ключами, то есть малая вероятность восстановить инфу. На офф.сайте др. вэба или касперского (точно не помню) есть форма запроса, шлете им несколько файлов и сам вирус с описанием, они и вынесут окончательный вердикт. Но с вероятностью 99,9% вы все потеряли...


Последний раз редактировалось aleks78 02 ноя 2016, 15:25, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 15:23  
Резидент
Резидент

    100
  •  487
  • 65

  •  16 дек 2015, 15:14

  •  Казань

Блог: Просмотр записи (0)
Не плати! Деньги получат и исчезнут. Проверено на себе.

_________________
С уважением, 389-й


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 15:59  
Аватара пользователя
Резидент
Резидент

    70
  •  351

  •  11 май 2008, 12:51

  •  Московская область

Блог: Просмотр записи (0)
Мой опыт :smile_sadsmile: и касперский стоял и дамочки которые работали на компьютере в тайне сгоняли и 15 т.р. через киви кому то перевели :smile_middlefinger: ... плати не плати ... файлы не вернуть
При заражении шифровальщиками остаются не зараженными открытые документы или фалы (базы) которые в момент заражения использовались программами (тип 1С, Банковские, налоговые и т.д.) их можно спасти если вырубить комп из розетки и хдд воткнуть на не зараженной машине и только с хорошим антивирусом.
Методы против заражения просты ... смотреть какую почту открываем (сопоставить от кого пришло сообщение с электронным адресом типа ПАО ГАЗПРОМБАНК, а адрес xxxfg-oir-7-lsdfgh@gre.davinci.dfg )и какие вложенные файлы смотрим :smile_punch:
также для безопасности поставил комп не в сети но с интернетом для проверки входящей почты и отправки на рабочие места...


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 16:53  
Аватара пользователя
Старожил
Старожил

    3190
  •  3905
  • 62

  •  21 окт 2009, 13:08

  •  Ростов-на-Дону

Блог: Просмотр записи (0)
@Тимоха , открывали вложение 100% !
В конторке бухгалтерша "посмотрела" письмецо... Отсылали Касперскому... Не помогло. Но попытка - не пытка. Удачи!

_________________
Весенний Слёт Южан 2021


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 18:00  
Аватара пользователя
Профи
Профи

    1630
  •  7166
  • 48
  •   13

  •  10 июн 2008, 23:53

  •  Екатеринбург

Блог: Просмотр записи (0)
Касперский тут вообще не причем. Это же не вирус. Заражения компа в большинстве случаев не происходит. Тело программы создается один раз и автором, а не в результате размножения. Файл открывается добровольно пользователем(100 процентов). Антивирусу тут делать нечего. Восстанавливаем по ходу работы инфу своим клиентам из бэкапов с завидной регулярностью и всегда хочется бухгалтера ударить по голове молотком. От души. Особенно када очередная главбух третий день подряд активирует вложение и шифрует всю огромную шару , а потом с чистыми глазками кричит - это не я :smile_headbang:

@Тимоха , бесполезно всё скорее всего, раньше еще удавалось расшифровывать пару раз в самом начале, но потом технологию доточили авторы и теперь рубят бабло. Мы, сктате планируем деньги брать вне суммы договора за восстановление, потому как достали юзеры, а через голову до них не доходит. А вам тока к админам стоящим могу посоветовать обратиться во избежание повторных эскцессов, а они будут обязательно ,раз ваш адресок в базе есть

_________________
Каждый раз когда заводится КрАЗ где-то умирают две Греты Тумберг


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 18:07  
Аватара пользователя
Профи
Профи

    5460
  •  12958
  • 55
  •   198

  •  01 фев 2004, 12:09

  •  г. Орёл

Блог: Просмотр записи (0)
Я так понял в этих случаях вложения в письмах не открывать? Или само письмо?

_________________
«Жить стало лучше, товарищи. Жить стало веселее...» (И. В. Сталин)
«Я думаю, что человеческие существа и рыбы могут мирно сосуществовать.» (Дж.Буш-мл)


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 18:15  
Профи
Профи

    1605
  •  7194

  •  31 мар 2015, 10:08

  •  Москва

Блог: Просмотр записи (0)
389-й писал(а):
Не плати! Деньги получат и исчезнут. Проверено на себе.

Да и не только потому что могут исчезнуть.

А главное - чтобы не стимулировать к дальнейшим действиям этих проткнутых петухов.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения: Re: Словил шифровальщика...
Сообщение Добавлено: 02 ноя 2016, 18:20  
Аватара пользователя
Профи
Профи

    1630
  •  7166
  • 48
  •   13

  •  10 июн 2008, 23:53

  •  Екатеринбург

Блог: Просмотр записи (0)
@Grey , вложение. Они достаточно примитивны эти письма. Вложение представляет собой исполняемый файл, но с ярлыком от документа и визуально как этот документ и смотрится. В самом письме как правило угрозы нет. По идее такой типа вирус ты можешь написать сам

Создаешь простейшее текстовое письмо.
Вкладываешь в него файл запрос прокуратуры.doc.cmd
В теле файла простая команда на удаление например всего содержимого папки МОи документы.
Отсылаешь по своей адресной книге.
В итоге все счастливы и касперский молчит , что характерно :smile_bigsmile:

Добавлено спустя 5 минут 8 секунд:
в данном примере ,правда иконку изменить вроде нельзя, но если создавать екзешник в любой среде программирования, то там есть возможность задать ему любую иконку, нпример от ворд. А так как у большинства пользователей зарегистрированные расширения не показываются. то файл запрос прокуратуры.doc.exe. снабженной иконкой от ворда будет выглядеть точь в точь как документ да еще и расширением .doc ну или без него тут как нравится

_________________
Каждый раз когда заводится КрАЗ где-то умирают две Греты Тумберг


Вернуться к началу
 Профиль Фотоальбом  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу  След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: