Автор |
Сообщение |
Kivin248 Гуру |
|
alexs22222 писал(а): |
Есть, спортивный интерес, положите его где нить, я вот вот соберусь либо сносить винду, либо найду жесткий который на всяк случай лежит, Это же интересно поковыряться, это же что то интересное и ранее не виданное. Хотя можете и сейчас высылать.
|
Внешне мало что интересного, просто при обновлении содержимого папки видно,
что файлы меняют название, а заодно и содержимое...
потом в папке появляется текстовый файл - письмо счасться - где говорится, что ваши файлы зашифрованы, шлите деньги...
да процессах винды висит сам шифровальщик,
вот собственно и все...
процесс в общем-то не мгновенный, т.к. шифровальщику нужно файлы обрабатывать постепенно, и если человек опытный, то отрубает комп сразу, пока не поздно, и загружается либо с life-диска,
либо тащит диск (винт) к спецам. Для чистки
То, что не успел зашифровать - то повезло, сам шифровальщик
выявляется довольно легко,
обычно он пихает себя в автозагрузку |
|
|
|
|
alexs22222 Гуру Предупреждений : 2
|
|
Kivin248
Да да да, точно так, там всего одна галочка если её поставить и согласится принять леценз соглашение то следующим шагом идет уже установка. Но вы лучше знаете вам виднее. Сколько там галочек. В Н видео да там все есть, но дурная привычка 5 лет ставил обновлял и не прилетало, а тут бах нортон получите, теперь ставлю выборочно. |
|
|
|
|
Richard Ferlow Гуру Предупреждений : 2
|
|
Меня пару раз спасало у клиентов, что у папок была не отключена опция - восстановить предыдущую версию.
однако есть вирусы которые трут старые версии перед шифрованием.
так же иногда может помочь восстановление удаленных файлов. |
|
|
|
|
alexs22222 Гуру Предупреждений : 2
|
|
Kivin248
понятно что шифровальщик не кого не спрашивает сам что ему и где делать, но я написал лишь одно мой антивирь пока что не позволят вирусам и шифровальщикам влезать в мой комп.
В Чем проблема не пойму? В том что мой простейший антивирус не дает вредоносному ПО залезть в мой комп? или еще в чем то?
Ну вот такой он антивирус установленный у меня везде, ну не дает вреду лезти и что?
Хотите запихать мне его я дал ящик велком. я ж не против. сам попросил, не кто вас преследовать за это не будет так как я сам попросил мне его прислать. Вам написать от руки расписку и заверить у натариуса? |
|
|
|
|
A7 Гуру |
|
alexs22222 писал(а): |
последняя установка адоб райдер не одной галочки |
Ниже прикрепил скриншот, на месте галки. Или как-то иначе происходит процесс скачивания ридера?
alexs22222 писал(а): |
Гугл с в смартофоне снял какие то копейки и поставил сам какую то игру, хотя я там своей карты не указывал |
Ну вот как это?
.JPG |
Описание: |
|
Размер файла: |
101.79 KB |
Просмотрено: |
277 раз(а) |
|
|
|
|
|
|
alexs22222 Гуру Предупреждений : 2
|
|
Richard Ferlow
Одна знакомая бабушка бухгалтер, все что поработала за час сразу на съемный диск, привычка у нее такая. И когда на экране появилась голая жопа она не чем не рисковала.
Хотя там утилитка от каспера просто и быстро снесла этот банер без каких либо рисков, но у нее все копи на внешнике, и подключает она его строго раз в 1 час и строго на то время которое нужно для резервной копии, а еще болбесы тащат на работу фиильмы на флешках посмотретьв обед на рабочем компе. все о чем говорит?
знакомая подходит просит посмотри а рабочем компе че-то в однакласники зайти не могу админ был чето поставил даже онлайн радио не играет.
Ну я естесно отправил к админу,
Голова дана человеку думать. Но человеку один раз пролезло он думает и второй раз пролезет а тут оп и голая жопа во весь экран сходила в однаклассники ферму погоняла.
Удачи, как всегда, тема уже не интересна стала, так как все ловят вируса, а я нет, наверное я особенный какой то, лажу по всяким аукционам барахолкам регаюсь где попало, письма пачками валят, что то открываю что то в спам отправляю,
Есть такая поговорка
Поспешишь людей насмешишь не спеши открыть файл трахни его сперва антивирем.
Удачи все на розовом пони не катайтесь вредно. |
|
|
|
|
JASJAS Гуру |
|
A7 писал(а): |
Ну вот как это? |
Да не заморачивайтесь,он в альтернативной реальности, к нам случайно попадает, по даркнету. |
|
|
|
|
alexs22222 Гуру Предупреждений : 2
|
|
A7
Adobe Reader XI
не какой галочки не было и даже установщик не такой.
Всего доброго. |
|
|
|
|
JASJAS Гуру |
|
Англичанин не прощается, тихо уходит.
Русский прощается, но хрен уйдёт. |
|
|
|
|
Wizenya Гуру |
|
Из под поганого Хрома
Из чудненькой (прости господи..) Оперы
|
|
|
|
|
МасяН Эксперт Предупреждений : 1
|
|
Wizenya
У него просто это уже все стоит) |
|
|
|
|
Wizenya Гуру |
|
МасяН писал(а): |
У него просто это уже все стоит) |
Теперь понятно, почему его вирусы стороной обходят. Подойдёт вирус, понюхает, плюнет и дальше летит... |
|
|
|
|
ToXaNSK Гуру |
|
ООООООООООООО нафлудили.
Вообщем рекомендации лучших собаководом, к оным не отношусь.
http://virusinfo.info/showthread.php?t=201769
Есть еще
Secunia PSI (Personal Inspector Software)
Это на любителя.
Быть НЕДОВЕРЧИВЫМ ко всему, что вам приходит.
Обновлять систему и программы.
Не работать с правами администратора
И самое главное делать Бэкап |
|
|
|
|
JASJAS Гуру |
|
Сегодняшний свежак.Приложен файл в .doc, антивирусники ничего не чуют.
Поскольку группа компаний "Клара" ни нам, ни инету неизвестна, сразу в яму.
Если кто хочет поэкспериментировать, файл прицеплю.
16.02.2017.file_id_9724.rar |
Описание: |
|
Скачать |
Имя файла: |
16.02.2017.file_id_9724.rar |
Размер файла: |
28.14 KB |
Скачано: |
256 раз(а) |
|
|
|
|
|
Va1sh Начинающий |
|
Добрый день! Подскажите пожалуйста есть ли шанс вернуть данные после атаки вируса-шифровальщика AES-NI? Бекапов к сожалению, нету.
Все возможные "бесплатные методы" испробовал, а это: Recuva, ShadowExplorer и даже эти ручные инструкции, но к сожалению, ничего помогает.
Данные очень важные, но платить выкуп биткоинами не рассматриваю так как не хочу поддерживать хакеров. Поэтому ищу профи, который, если такой существует, сможет расшифровать данные. Естествено за деньги. МСК. |
|
|
|
|
JASJAS Гуру |
|
Нет. Даже в МСК.
Забейте и начните новую жизнь. С бэкапами. |
|
|
|
|
|