adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Вирус - криптограф - сталкивался кто?
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
profi2307
Гуру
СообщениеДобавлено: Пн 22-10-12 : 23-38    Заголовок сообщения: Ответить с цитатой

Следователю Ковалевскому, в прокуратуры пишите, в отдел К, пусть скоты землю роют но найдут злоумышленников
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
JASJAS
Гуру
СообщениеДобавлено: Вт 23-10-12 : 02-37    Заголовок сообщения: Ответить с цитатой

Это не оно, кстати? http://www.3dnews.ru/software-news/636575
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
avary
Форумчанин
СообщениеДобавлено: Вт 23-10-12 : 09-15    Заголовок сообщения: Ответить с цитатой

JASJAS писал(а):
Это не оно, кстати? http://www.3dnews.ru/software-news/636575

Это подобие наших родных винлокеров.
Хлам на 10 мин. работы.
Ни в какое сравнение, и кстати в ролике по ссылке хвосты и мусор не почистили после чистки реестра (смена стартовой страницы браузеров и "убивание" тела вируса не менее важная часть лечения!)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
JASJAS
Гуру
СообщениеДобавлено: Вт 23-10-12 : 09-58    Заголовок сообщения: Ответить с цитатой

Маскируется-то под
Richard Ferlow писал(а):
Вирус - криптограф

Вдруг и здесь такой случай.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
nethello
Гуру
СообщениеДобавлено: Вт 23-10-12 : 17-14    Заголовок сообщения: Ответить с цитатой

http://forum.esetnod32.ru/forum35/topic6764/
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
nethello
Гуру
СообщениеДобавлено: Вт 23-10-12 : 17-30    Заголовок сообщения: Ответить с цитатой

POZITIF писал(а):
virusinfo.info/
мне там помогли

http://virusinfo.info/showthread.php?t=124489
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 23-10-12 : 17-39    Заголовок сообщения: Ответить с цитатой

Пока ждут вроде бы ответа.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
A7
Гуру
СообщениеДобавлено: Вт 23-10-12 : 19-03    Заголовок сообщения: Ответить с цитатой

МасяН писал(а):
Просто за что люди деньги получают, если :
Цитата:
Вызывали админа, он сказал, что нделать ничего не остается, кроме как выполнить то, что написано в оставленном вирусником файле:

А я примерно догадываюсь что за ситуация.
1. Очевидно, что бэкапов нет.
2. Админ подходил в начальству с просьбой купить винчестер для бэкапов. Ему сказали - нет денег, да и нафига это нам.
3. Теперь админ глумится.
Зато щас руководство поймёт чем грозит потеря базы. В рублях.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 23-10-12 : 19-30    Заголовок сообщения: Ответить с цитатой

A7
ну во-первых мы не знаем что там за админ, может он сам и не делал бэкапы

во-вторых - что мешает вирусу бэкапы зашифровать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
VictorNsk
Гуру
СообщениеДобавлено: Вт 23-10-12 : 20-56    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
A7
ну во-первых мы не знаем что там за админ, может он сам и не делал бэкапы
во-вторых - что мешает вирусу бэкапы зашифровать?

Делать сохранение баз данных хоть каждый день обязанность бухгалтеров. По времени это не долго. Сохраняемые базы обычно не занимают очень уж много места. Восстановление в таком случае не составляет труда. В остальном, извините посоветовать ничего не могу.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
ATX555
Гуру
СообщениеДобавлено: Вт 23-10-12 : 23-14    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
да, это сервер 1С как раз. он все файлы зашифровал на локальной машине.
Как я рад, что людям сделал бэкап баз 1С на второй винт при старте машины Very Happy
При такой напасти всего-то ничего переделать пришлось бы.
А если бы они на внешний винт ещё бэкапили (да хоть раз в неделю), как советовал - вообще бронированно получилось бы.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Genbor
Крокодил Гена
Предупреждений : 1
СообщениеДобавлено: Вт 23-10-12 : 23-44    Заголовок сообщения: Ответить с цитатой

ATX555 писал(а):
А если бы они на внешний винт ещё бэкапили (да хоть раз в неделю), как советовал - вообще бронированно получилось бы.

Это фантастика
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
A7
Гуру
СообщениеДобавлено: Ср 24-10-12 : 10-45    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
во-вторых - что мешает вирусу бэкапы зашифровать?

Ну если с антивирусом в конторе беда, то наверное ничего не мешает. ))
Админу что мешало раз в неделю бэкапы БД в архивах на болванку писать? А сейчас печаль полная и вся надежда только на антивирусников Вэба и Каспера.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 24-10-12 : 17-13    Заголовок сообщения: Ответить с цитатой

каспер и докторвеб не помогли.
заплатили они 125 баксов и им дали дешифратор.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Алексей Н
Гуру
СообщениеДобавлено: Ср 24-10-12 : 17-23    Заголовок сообщения: Ответить с цитатой

Ну хоть дали. Благородные разбойники.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 24-10-12 : 17-41    Заголовок сообщения: Ответить с цитатой

Алексей Н
на самом деле в подобных атаках им не наруку кидать людей так, потому как если тенденция сохранится, то вероятность того что им деньги переведут будет уменьшаться, а им это зачем.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
nethello
Гуру
СообщениеДобавлено: Чт 25-10-12 : 00-34    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
каспер и докторвеб не помогли.
заплатили они 125 баксов и им дали дешифратор.

Richard Ferlow писал(а):
на самом деле в подобных атаках им не наруку кидать людей так, потому как если тенденция сохранится, то вероятность того что им деньги переведут будет уменьшаться, а им это зачем.

Теперь они знают лохов, которые платят за дешифратор и будут регулярно к ним залазить, шифровать новыми шифрами и требовать деньги за новые дешифраторы. (Золотое правило всех вымогателей и шантажистов). Но если лохи окажутся чуть умнее, то отныне и навсегда начнут делать хотя бы еженедельные бэкапы. Smile.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Чт 25-10-12 : 10-16    Заголовок сообщения: Ответить с цитатой

nethello
я уже сказал чтобы толкового админа искали.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
bradobrei
Форумчанин
СообщениеДобавлено: Чт 7-02-13 : 14-53    Заголовок сообщения: Ответить с цитатой

125$ довольно не много, с нас 10к требуют)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Arkan
Гуру
СообщениеДобавлено: Пт 8-02-13 : 16-57    Заголовок сообщения: Ответить с цитатой

Виктор_Д писал(а):

Делать сохранение баз данных хоть каждый день обязанность бухгалтеров. По времени это не долго. Сохраняемые базы обычно не занимают очень уж много места. Восстановление в таком случае не составляет труда. В остальном, извините посоветовать ничего не могу.


Ха ха ха
сразу представил *инструкция для бухгалтеров по каждодневному резервному копированию базы 1С* под MsSQL / Postgresql
А если база под 300 гигов как у меня ? - сидеть и ждать пока все не скопируется в пятницу вечером, гы гы а у меня круглосуточно работают и по выходным, и когда мне бэкапить базульки ? - в лучшем случае если повезет раз в месяц

Бэкапы это головная боль админа и ни кого более
а если денег не дали на антивирусник то это тоже проблеммы админа, так как если руки точены то можно и без антивирей вообще обходиться - вот правда на настройку такого десктопчика или сервачка займет времени вразы больше

Если нет мозга то платите теньги находчивым студентам и школьникам
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 2 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы