adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Вирус-шифровальщик da_vinci_code
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
Kivin248
Гуру
СообщениеДобавлено: Пт 27-01-17 : 16-04    Заголовок сообщения: Ответить с цитатой

alexs22222 писал(а):

Есть, спортивный интерес, положите его где нить, я вот вот соберусь либо сносить винду, либо найду жесткий который на всяк случай лежит, Это же интересно поковыряться, это же что то интересное и ранее не виданное. Хотя можете и сейчас высылать.


Внешне мало что интересного, просто при обновлении содержимого папки видно,
что файлы меняют название, а заодно и содержимое...

потом в папке появляется текстовый файл - письмо счасться - где говорится, что ваши файлы зашифрованы, шлите деньги...

да процессах винды висит сам шифровальщик,

вот собственно и все...

процесс в общем-то не мгновенный, т.к. шифровальщику нужно файлы обрабатывать постепенно, и если человек опытный, то отрубает комп сразу, пока не поздно, и загружается либо с life-диска,
либо тащит диск (винт) к спецам. Для чистки

То, что не успел зашифровать - то повезло, сам шифровальщик
выявляется довольно легко,
обычно он пихает себя в автозагрузку
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 27-01-17 : 16-05    Заголовок сообщения: Ответить с цитатой

Kivin248
Да да да, точно так, там всего одна галочка если её поставить и согласится принять леценз соглашение то следующим шагом идет уже установка. Но вы лучше знаете вам виднее. Сколько там галочек. В Н видео да там все есть, но дурная привычка 5 лет ставил обновлял и не прилетало, а тут бах нортон получите, теперь ставлю выборочно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 27-01-17 : 16-07    Заголовок сообщения: Ответить с цитатой

Меня пару раз спасало у клиентов, что у папок была не отключена опция - восстановить предыдущую версию.

однако есть вирусы которые трут старые версии перед шифрованием.

так же иногда может помочь восстановление удаленных файлов.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 27-01-17 : 16-11    Заголовок сообщения: Ответить с цитатой

Kivin248
понятно что шифровальщик не кого не спрашивает сам что ему и где делать, но я написал лишь одно мой антивирь пока что не позволят вирусам и шифровальщикам влезать в мой комп.
В Чем проблема не пойму? В том что мой простейший антивирус не дает вредоносному ПО залезть в мой комп? или еще в чем то?
Ну вот такой он антивирус установленный у меня везде, ну не дает вреду лезти и что?
Хотите запихать мне его я дал ящик велком. я ж не против. сам попросил, не кто вас преследовать за это не будет так как я сам попросил мне его прислать. Вам написать от руки расписку и заверить у натариуса?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
A7
Гуру
СообщениеДобавлено: Пт 27-01-17 : 16-21    Заголовок сообщения: Ответить с цитатой

alexs22222 писал(а):
последняя установка адоб райдер не одной галочки

Ниже прикрепил скриншот, на месте галки. Или как-то иначе происходит процесс скачивания ридера?
alexs22222 писал(а):
Гугл с в смартофоне снял какие то копейки и поставил сам какую то игру, хотя я там своей карты не указывал

Ну вот как это?



.JPG
 Описание:  
 Размер файла:  101.79 KB
 Просмотрено:  277 раз(а)

.JPG

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 27-01-17 : 16-27    Заголовок сообщения: Ответить с цитатой

Richard Ferlow
Одна знакомая бабушка бухгалтер, все что поработала за час сразу на съемный диск, привычка у нее такая. И когда на экране появилась голая жопа она не чем не рисковала.
Хотя там утилитка от каспера просто и быстро снесла этот банер без каких либо рисков, но у нее все копи на внешнике, и подключает она его строго раз в 1 час и строго на то время которое нужно для резервной копии, а еще болбесы тащат на работу фиильмы на флешках посмотретьв обед на рабочем компе. все о чем говорит?
знакомая подходит просит посмотри а рабочем компе че-то в однакласники зайти не могу админ был чето поставил даже онлайн радио не играет.
Ну я естесно отправил к админу,
Голова дана человеку думать. Но человеку один раз пролезло он думает и второй раз пролезет а тут оп и голая жопа во весь экран сходила в однаклассники ферму погоняла.
Удачи, как всегда, тема уже не интересна стала, так как все ловят вируса, а я нет, наверное я особенный какой то, лажу по всяким аукционам барахолкам регаюсь где попало, письма пачками валят, что то открываю что то в спам отправляю,
Есть такая поговорка
Поспешишь людей насмешишь не спеши открыть файл трахни его сперва антивирем.
Удачи все на розовом пони не катайтесь вредно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
JASJAS
Гуру
СообщениеДобавлено: Пт 27-01-17 : 16-28    Заголовок сообщения: Ответить с цитатой

A7 писал(а):
Ну вот как это?

Да не заморачивайтесь,он в альтернативной реальности, к нам случайно попадает, по даркнету.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
alexs22222
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 27-01-17 : 16-29    Заголовок сообщения: Ответить с цитатой

A7
Adobe Reader XI
не какой галочки не было и даже установщик не такой.
Всего доброго.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
JASJAS
Гуру
СообщениеДобавлено: Пт 27-01-17 : 17-24    Заголовок сообщения: Ответить с цитатой

Англичанин не прощается, тихо уходит.
Русский прощается, но хрен уйдёт.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wizenya
Гуру
СообщениеДобавлено: Пт 27-01-17 : 19-06    Заголовок сообщения: Ответить с цитатой

Из под поганого Хрома


Из чудненькой (прости господи..) Оперы
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
МасяН
Эксперт
Предупреждений : 1
СообщениеДобавлено: Пт 27-01-17 : 22-04    Заголовок сообщения: Ответить с цитатой

Wizenya
У него просто это уже все стоит)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Wizenya
Гуру
СообщениеДобавлено: Сб 28-01-17 : 07-19    Заголовок сообщения: Ответить с цитатой

МасяН писал(а):
У него просто это уже все стоит)

Теперь понятно, почему его вирусы стороной обходят. Подойдёт вирус, понюхает, плюнет и дальше летит...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ToXaNSK
Гуру
СообщениеДобавлено: Пн 30-01-17 : 12-38    Заголовок сообщения: Ответить с цитатой

ООООООООООООО нафлудили.

Вообщем рекомендации лучших собаководом, к оным не отношусь.

http://virusinfo.info/showthread.php?t=201769

Есть еще

Secunia PSI (Personal Inspector Software)

Это на любителя.

Быть НЕДОВЕРЧИВЫМ ко всему, что вам приходит.
Обновлять систему и программы.
Не работать с правами администратора
И самое главное делать Бэкап
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
JASJAS
Гуру
СообщениеДобавлено: Чт 16-02-17 : 23-47    Заголовок сообщения: Ответить с цитатой

Сегодняшний свежак.Приложен файл в .doc, антивирусники ничего не чуют.
Поскольку группа компаний "Клара" ни нам, ни инету неизвестна, сразу в яму.


Если кто хочет поэкспериментировать, файл прицеплю.



16.02.2017.file_id_9724.rar
 Описание:  
Скачать
 Имя файла:  16.02.2017.file_id_9724.rar
 Размер файла:  28.14 KB
 Скачано:  256 раз(а)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Va1sh
Начинающий
СообщениеДобавлено: Пт 21-04-17 : 21-17    Заголовок сообщения: Ответить с цитатой

Добрый день! Подскажите пожалуйста есть ли шанс вернуть данные после атаки вируса-шифровальщика AES-NI? Бекапов к сожалению, нету. Ап стену друже!
Все возможные "бесплатные методы" испробовал, а это: Recuva, ShadowExplorer и даже эти ручные инструкции, но к сожалению, ничего помогает.
Данные очень важные, но платить выкуп биткоинами не рассматриваю так как не хочу поддерживать хакеров. Поэтому ищу профи, который, если такой существует, сможет расшифровать данные. Естествено за деньги. МСК. help me help me
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
JASJAS
Гуру
СообщениеДобавлено: Пт 21-04-17 : 22-13    Заголовок сообщения: Ответить с цитатой

Нет. Даже в МСК.
Забейте и начните новую жизнь. С бэкапами.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 3 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы