adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Вирус-шифровальщик da_vinci_code
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
ToXaNSK
Гуру
СообщениеДобавлено: Ср 25-01-17 : 17-32    Заголовок сообщения: Вирус-шифровальщик da_vinci_code Ответить с цитатой

Кто нибудь сталкивался?
Кому удалось победить? Trollface

Вообщем рекомендации лучших собаководом, к оным не отношусь.


http://virusinfo.info/showthread.php?t=201769

Есть еще

Secunia PSI (Personal Inspector Software)

Это на любителя.

Быть НЕДОВЕРЧИВЫМ ко всему, что вам приходит.
Обновлять систему и программы.
Не работать с правами администратора
И самое главное делать Бэкап
Последний раз редактировалось: ToXaNSK (Чт 2-02-17 : 19-51), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 25-01-17 : 17-57    Заголовок сообщения: Ответить с цитатой

Поймать гадегыша антивирем убить? далее восстановление системы, откат назад?
убить гаденыша антивирем и если нет очень важного переустановить систему?
Не когда не сталкивался пока, даже стало интересно,
наверное надо воткнуть старенький винт у каждого думаю хоть гиг на 20-40 есть в шкафу про запас, и поискать злодея для установки его ,по сражаться с ним.
Потом принять меры уже к зараженному. Ну как вариант.
А в целом пишут д.веб и каспер легко расшифровывает все обратно
Но сам не видел еще такую штуку, знакомые ловили там все фотки в текст перевели, на фото нажимаешь открывается всякая дрянь в блокноте, носили куда то но так не кто и не спас фото. флрматнули диск систему переустановили пока все работает.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ToXaNSK
Гуру
СообщениеДобавлено: Ср 25-01-17 : 18-29    Заголовок сообщения: Ответить с цитатой

Данный зловред шифрует файлы. С просьбой оплатить 30 т.р.
Расшифровки пока нет...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 25-01-17 : 18-43    Заголовок сообщения: Ответить с цитатой

ToXaNSK
теневые копии работали? дофига дешифраторов которые не расшифровывает никто...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
core•l
Форумчанин
СообщениеДобавлено: Ср 25-01-17 : 19-32    Заголовок сообщения: Ответить с цитатой

ToXaNSK писал(а):
Данный зловред шифрует файлы. С просьбой оплатить 30 т.р.
Расшифровки пока нет...

Кто-нибудь платил? Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Ed Hunter
Гуру
СообщениеДобавлено: Ср 25-01-17 : 19-45    Заголовок сообщения: Ответить с цитатой

Ловили такой в одной конторе. Ковырялся около месяца (ради интереса). Процента 2-3 (из нескольких тысяч) удалось восстановить. Еще процентов 10 всякая хрень вперемежку с нормальным текстом (практически нечитаема). Остальное все в мусор. Дешифратора вроде нет. По отзывам даже оплата не гарантирует восстновление файлов
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 25-01-17 : 20-13    Заголовок сообщения: Ответить с цитатой

у меня тоже виру сообщения на клабе не уходят не куда )))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Vitall2005
Продвинутый форумчанин
СообщениеДобавлено: Ср 25-01-17 : 22-18    Заголовок сообщения: Ответить с цитатой

core•l писал(а):
ToXaNSK писал(а):
Данный зловред шифрует файлы. С просьбой оплатить 30 т.р.
Расшифровки пока нет...

Кто-нибудь платил? Trollface

Платят, не все делают бэкапы баз 1с, а некоторые делают на том же ПК, только на другой диск, а вирус шифрует все диски, поэтому деваться некуда, приходится платить.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Kivin248
Гуру
СообщениеДобавлено: Ср 25-01-17 : 22-32    Заголовок сообщения: Ответить с цитатой

alexs22222 писал(а):
Поймать гадегыша антивирем убить?


Собственно, это не вирус, и поэтому антивирусы его почти не ловят...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 25-01-17 : 22-57    Заголовок сообщения: Ответить с цитатой

Kivin248

csrss.exe
много букв писать не буду, мой бесплатный антивирь с 8ю экранами защиты его не пускает. у знакомых стоял каспер чет за 4000 рупий на 2 года чтоль по какой то акции, теперь у них стоит такой же как и у меня.
Удачи
Вредоносное ПО в народе звучит как Вирус.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Ed Hunter
Гуру
СообщениеДобавлено: Чт 26-01-17 : 07-23    Заголовок сообщения: Ответить с цитатой

alexs22222 писал(а):
мой бесплатный антивирь с 8ю экранами защиты его не пускает.

Улыбнуло. Дело в том, что постоянно выходят новые версии шифровальщиков. И если их нет в базе антивирусника ( как впрочем другой хрени), то даже и 100 экранов защиты и 1000 баксов в год оплаты за антивирь не помогут. Самый лучший и надежный антивирус это голова, вернее мозги.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Kivin248
Гуру
СообщениеДобавлено: Чт 26-01-17 : 07-50    Заголовок сообщения: Ответить с цитатой

Ed Hunter писал(а):
alexs22222 писал(а):
мой бесплатный антивирь с 8ю экранами защиты его не пускает.

Улыбнуло. Дело в том, что постоянно выходят новые версии шифровальщиков. И если их нет в базе антивирусника ( как впрочем другой хрени), то даже и 100 экранов защиты и 1000 баксов в год оплаты за антивирь не помогут. Самый лучший и надежный антивирус это голова, вернее мозги.


Могу поспорить, Вы ему все ничего не докажете!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
МасяН
Эксперт
Предупреждений : 1
СообщениеДобавлено: Чт 26-01-17 : 09-38    Заголовок сообщения: Ответить с цитатой

Где же вы их ловите то? =)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Ed Hunter
Гуру
СообщениеДобавлено: Чт 26-01-17 : 09-51    Заголовок сообщения: Ответить с цитатой

Поспорить на тему чего
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Ed Hunter
Гуру
СообщениеДобавлено: Чт 26-01-17 : 09-56    Заголовок сообщения: Ответить с цитатой

МасяН писал(а):
Где же вы их ловите то? =)


На почте. Открывают че попало. (налоговая, судебные приставы и т.д.)
Последний раз редактировалось: Ed Hunter (Чт 26-01-17 : 11-08), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Kivin248
Гуру
СообщениеДобавлено: Чт 26-01-17 : 10-28    Заголовок сообщения: Ответить с цитатой

Ed Hunter писал(а):
МасяН писал(а):
Где же вы их ловите то? =)


На почте. Открываю че попало. (налоговая, судебные приставы и т.д.)


Во-во!

приходит такое "невинное" письмо: У вас задолженность перед налоговой (судом),
Инспектор Петров Вадим Юрьевич,
подробности по ссылке...

И все, больше ничего не надо, кликаешь и смотришь, как файлы меняются...
Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Ed Hunter
Гуру
СообщениеДобавлено: Чт 26-01-17 : 10-59    Заголовок сообщения: Ответить с цитатой

Да там и ссылку не надо. Там все в письмо вложено.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Чт 26-01-17 : 11-41    Заголовок сообщения: Ответить с цитатой

Ed Hunter
Улыбнуло не улыбнуло, да и на старуху бывает проруха. Тут не поспоришь.
Но все чаще убеждаюсь, что антивирь установленный у меня бережет мой компьютер. лет 5 я им уже пользуюсь и пока он мне не преподнес подарка. А это дома 4 машины, и в близком кругу машин 15-20. Так что улыбнуло не улыбнуло. А факт есть факт.
Одни улыбаются от того что поймали, другие от того что не поймали у каждого свое, ищу в ящике старенький жесткий, хочу испытать поискать, что это за давинчи такой, просто ради интереса.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Чт 26-01-17 : 11-51    Заголовок сообщения: Ответить с цитатой

МасяН писал(а):
Где же вы их ловите то? =)

Приходит письмо.
С Заголовком, Уважаемый Владимирович, мы обнаружили вашего умершего родственника в США вам наследство, открываешь письмо и милый женский голос говорит Заблокирована Вирусная Угроза, и письмо оп и исчезло.
Kivin248 писал(а):
Вы ему все ничего не докажете!

Распыляться можете хоть сколько, за 5 лет даже банер поймать не могу, антивирь злодей у меня полный, ну не чего не хочет пропускать,
Ed Hunter писал(а):
постоянно выходят новые версии шифровальщиков.

Антивирь постоянно обновляется каждый сутки по 2 раза. Тихо молча сам, только приятный женский голос оповещает антивирусная база обновлена.
Kivin248 писал(а):
Могу поспорить,

Спорить можете сколько угодно, и с кем угодно. И о чем угодно. Но поверьте если я что то поймаю я тут же создам на этотом ресурсе тему о том что это такое и как с ним бороться.
Но пока создавать не чего.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
VladSH
Продвинутый форумчанин
СообщениеДобавлено: Чт 26-01-17 : 12-07    Заголовок сообщения: Ответить с цитатой

Не пробовали пользоваться компьютеров из под пользователя? Большая часть проблем отпадет. А еще, через политики запрет на запуск программ кроме разрешенных, наверное это тоже стоит попробовать и цифровые подписи у системных библиотек очень даже несложно периодически проверять.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 1 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы