Лента Мой малыш
Городские форумы
Автофорумы
Халявный
Домоводство
Проф. и бизнес форумы
Строительные форумы
Технофорумы
Собачий форум
Велофорумы Нижнего Новгорода
Наши дети
Туризм, отдых, экстрим Творческий
Путешествия Спортивные форумы
Нижегородская область Недвижимость
Форумы по интересам
Частные форумы Форумы домов Жилые районы
Отзывы и предложения (техподдержка)
Реклама на NN.RU
+7 (831) 261-37-60
Техподдержка Полная версия

Вот и меня не минула чаша шифровальщика. Может с таким конкретно уже кто сталкивался?

Поймали гадость на один компьютер. Всё как обычно - пришло письмо "Смета, срочно передать руководителю" и всё такое.
Зашифрованные файлы имеют вид email-load180@aol.com...
Гуглы и мануалы уже курю по этому поводу. Но хотелось бы воспользоваться ещё и коллективным разумом форума.
PS Сразу пресекаю обвинения в своей рукожопости тем, что компьютер вообще ниразу не в зоне моей ответственности.
0
Ответить
так код же шефровальщега в студию
0
Ответить
где ж его взять-то? ну хотя если в письме пришел, то может и есть где-то.
0
Ответить
лицензионный кошмарский есть под рукой? не обязательно на этом компе.
0
Ответить
Если надо, то найду. Точнее поставлю где-нить - лицензии имеются.
0
Ответить
Тут смысл не в установке, а в обращении в службу поддержки с надеждой на дешифратор. Вот для этого обращения и нужна лицензия. Хотя на хабре была статья - там больше drweb хвалили, типа касперский на них вообще не реагировал
0
Ответить
Да я уж почитал на форумах - фиг там с дешифровкой, глухое дело.
0
Ответить
почему же? клиентка не так давно расшифровывала.
Процедура:
1. Пишешь на их адрес "Готов заплатить, подтвердите ваши техспособности, вот зашифрованный файл".
2. Получаешь расшифрованный.
3. Оба файла отправляешь в ТП Кошмарского с указанием лицензии.
4. Получаешь дешифратор.
Клиентка говорит, не расшифровались 3 или 4 файла.
0
Ответить
Попробую, ок. Спс.
Реквизиты в куда слать деньги и пейсать пока не вылазили, кстати.
0
Ответить
Вот это-то и хреново. Сейчас многие шифровальщики как-то глупо работают. Мне тут предложили биткойнами расплатиться однажды, после чего я прикинул потерю времени на оплату и потерю времени на восстановление кое-чего - и плюнул.
0
Ответить
так ты адрес в топике указал - попробуй на него написать.
0
Ответить
Завтра попробую. Сегодня не до этого компа. Я его просто вырубил нафиг и велел не трогать. А завтра займусь ковырянием.
0
Ответить
Ай шайтан
0
Ответить
ну это не со всяким шифровальщиком прокатывает.
0
Ответить
Тоже словили на один комп.
Сам пользователь открыл письмо, причём был простой текст, без подписей и шапок. Говорилось про возбуждение уголовного дела в отношении организации, причём не указано какой, и про подробности по ссылке. Туда и нажали.
Причём самое интересное - практически сразу же сменились обои на столе - появилось объявление с текстом про расшифровку в течении 2-х недель, с указанием адреса для связи. Но (пользователи, они такие пользователи) дело было в пятницу, пользователь уходил с понедельника в отпуск. Не позвонив никуда, тупо поменял обои на другие и смело пошёл отдыхать... Ну а через 2 недели вернулся с претензией, что мол всё зашифровано... Собрали всё в кучу (письмо со ссылкой, обоину с сообщением, файлы), списались с каспером и доктором, отправили и тело письма со ссылкой и несколько зашифрованных файлов...
Но в ответ - извините, ссылка уже заблокирована, судя по файлам - шифратор у вас такой-то, больше ничего сделать не можем...
0
Ответить
Поскольку недавно столкнулся, интересно - антивирус на компьютере, на который получили зараженное письмо, стоял?
0
Ответить
Стоял, ЕМНИП.
Но, повторюсь, комп этот вне моей зоны ответственности, поэтому не могу точно сказать стоял ли и какой именно.
0
Ответить
когда интересовался темой расклад был такой что только доктор веб занимался вопросом. Типа если у тебя есть лицензия доктора то присылай нам зашифрованный файлик и какой он был раньше и мы постараемся придумать ключ для дешифровки... Писали даже что вроде помогало кому-то... Мне ответили что не дешифруется и что только если менты возьмут за жопу пидаргов и найденные у них на компе ключи сольют в доктор веб тогда вебовцы обязательно мне отпишуться... Другими словами - молись на шанс 0,01%.. Ну мне-то просто интересно было - бекапы рулят, но решение так и не нашёл....
0
Ответить
антивирь не решает - шифровка файлов доступна пользователю. А шифровальщика пользователь запускает сам. С точки зрения антивиря криминала нет.
0
Ответить
Ну антивирь хотя бы должен возопить "что ты запускаешь???? уверен???", что должно как-то подсказать человеку, что это не .doc или .xls.
0
Ответить
на свежем вирусе или со свежим криптором - ничего не завопит :) ...
1
Ответить
Сам факт наличия выполняемого файла, или xls с макросом должен возбуждать антивирус.

Вирусы ни разу не ловил сам (при включенном антивирусе) - поэтому и сомнения.
0
Ответить
Колючий писал(а)
Сам факт наличия выполняемого файла, или xls с макросом должен возбуждать антивирус.

так может это "правильный" файл или макрос :) ... как АВ то определит :) ?
0
Ответить
Колючий писал(а)
Вирусы ни разу не ловил сам (при включенном антивирусе) - поэтому и сомнения.

а я у клиентов много раз видел :) .
0
Ответить
В итоге лечением решили не заниматься, поскольку не так уж и много эта гадость успела перепортить.
Тупо скинул нужную информацию, отформатировал винт и переставил винду. Знаю, что способ самый радикальный, но решил не рисковать с подобной заразой.
0
Ответить
Вы не можете отвечать в этой теме.
Вы не авторизованы на сайте. Авторизоваться или зарегистрироваться на сайте.