8 Страницы « < 3 4 5 6 7 > »   
Ответить Создать тему

документы сами заархивировались , теперь требует пароль

Bravo
post Oct 18 2014, 14:38 
Отправлено #61


сорокалетний балбес

Сообщений: 7 402



Цитата(Tref @ Oct 18 2014, 15:22)
да нет, просто изначально понял безперспективность 1).работы ногами, 2).работать там где мнение ИТ не учитывается наверно поэтому у меня в сети вирусов нет и не будет smile3.gif
*

От тюрьмы да от сумы, как грицца.. acute.gif
Profile CardPM
  0/+2  
Бокр
post Oct 18 2014, 21:08 
Отправлено #62




Сообщений: 2 267



Цитата(Бокр @ Oct 16 2014, 19:05)
пробовал rakhnidecryptor от касперского. нет такого кода. похоже остается надеяться и ждать)))
*

обновились. все расшифровало)
http://support.kaspersky.ru/viruses/disinfection/10556
Profile CardPM
  0/+4  
чегевара21
post Oct 30 2014, 16:17 
Отправлено #63


Продвинутый

Сообщений: 116



Насколько я помню шифровальщики (блаблабла.js) для своего запуска не требуют админских прав. А посему юзер запустивший эту заразу сам виноват.

--------------------
Чем больше самоубийц , тем меньше самоубийц.
Profile CardPM
  -1/0  
mlu
post Oct 30 2014, 19:42 
Отправлено #64


Постоялец

Сообщений: 213



Цитата(чегевара21 @ Oct 30 2014, 16:17)
Насколько я помню шифровальщики (блаблабла.js) для своего запуска не требуют админских прав. А посему юзер запустивший эту заразу сам виноват.
*


да - не требует, проверено pardon.gif

Сообщение отредактировал mlu - Oct 30 2014, 19:44
Profile CardPM
  0/0  
LevaLeva
post Oct 31 2014, 15:55 
Отправлено #65


Мужеробот

Сообщений: 23 564
Из: Москва



Создатели нашумевшего трояна отвечают на вопросы:
http://apps.plushev.com/2014/08/14/2829/



--------------------
гриб-шпиён!
Profile CardPM
  0/0  
чегевара21
post Nov 1 2014, 15:14 
Отправлено #66


Продвинутый

Сообщений: 116



Вирусмейкеры красавцы конечно, побольше бы таких.
После слов: "Оболочка Windows есть оболочкой для вирусов" , для себя сделал вывод ,
что статья заказная, т.е. писал копирайтер а не программист.
P.S. был бы Mac также популярен как и Win , писали бы валом и под него.

--------------------
Чем больше самоубийц , тем меньше самоубийц.
Profile CardPM
  0/+3  
андрюха_21_rus
post Sep 14 2015, 21:09 
Отправлено #67


Активный

Сообщений: 22 955



Цитата(3дэффект @ Oct 17 2014, 21:22)
Тоже прилетело.
Причем заскочил на пару минут в офис, проверил почту, увидел письмо с запросом подписать акт сверки.
*


Только сегодня вообще узнал об этой шняге. Такая же беда у двух знакомых.

Присоединённое изображение

и пошло по компу...

Присоединённое изображение

Отвечают на письмо быстро...

Цитата
Здравствуйте, расшифровать файлы стоит 15 000р.

Files Encoded
trojanencoder@aol.com
Profile CardPM
  0/0  
casemod
post Sep 17 2015, 10:41 
Отправлено #68


Постоялец

Сообщений: 346
Из: Из России с любовью!



Спасают только бэкапы, хранящиеся где нибудь под паролем.
Тоже была такая ситуация, зашифровано было 3 ПК (в т.ч. и руководителя), спас NAS, где хранились копии документов под паролем.
Шифровальщик не может затронуть сетевую папку под паролем.

--------------------
Profile CardPM
  0/0  
андрюха_21_rus
post Sep 17 2015, 10:43 
Отправлено #69


Активный

Сообщений: 22 955



Даже мне кажется и не под паролем, а, например, acronis всё равно свой форат архива имеет
Profile CardPM
  0/+1  
андрюха_21_rus
post Oct 19 2016, 13:14 
Отправлено #70


Активный

Сообщений: 22 955



Накануне на электронную почту Казанского Линейного Управления МВД России по Республике Татарстан поступило письмо, якобы счёт от "Ростелекома", а на самом деле в архивированном файле была вредоносная программа.
Открыв письмо, главбух Управления запустила на компьютер вирус, уничтоживший все файлы, в том числе бухгалтерскую программу "Парус" в которой вёлся весь бухгалтерский учёт, в том числе и расчёты по заработной плате. К файлу с вирусом прилагалась инструкция, как получить программу дешифровки.

— В письме в архивированном файле было два документа. На одном из них была вредоносная программа, а на другом – письмо от хакеров, в котором они сообщают, что все данные были зашифрованы и для получения дешифратора нужно прислать сообщение на указанную электронную почту, – сообщил Лайфу источник в правоохранительных органах.

Не спасло полицейских от хакерской атаки и наличие антивируса.

— Не стоит забывать о человеческом факторе — нельзя открывать e-mail или приложения от незнакомых людей, нельзя посещать подозрительные сайты. По электронному адресу достаточно сложно вычислить хакера – они используют подмену IP-адресов, не свои почтовые сервера и так далее. В итоге, в первую очередь, нужно заботиться о безопасности, а не думать о том, что потом хакера найдут и вам вернут деньги, если вы им их перечислили, либо вернут вам ваши данные, если они были зашифрованы или как-то испорчены. Если атака всё же удалась, не стоит идти на поводу у хакеров и выполнять их условия — перечислите им деньги, но не факт, что они не попросят с вас еще больше и больше денег. Это первое. И второе: возможно, ваших данных уже и нет. Возможно, они зашифрованы таким образом, что расшифровать их нельзя, либо, они в принципе, удалены, — рассказал Лайфу преподаватель высшей школы ИТИС КФУ Александр Френец.

Напомним, что в Татарстане хакеры взломали зарплатную систему сотрудников МВД и зашифровали все файлы на компьютере главного бухгалтера ведомства.
Profile CardPM
  0/+1  
osj
post Oct 19 2016, 14:39 
Отправлено #71


солнце светило все ярче!

Сообщений: 5 964



Цитата(андрюха_21_rus @ Oct 19 2016, 13:14)
Напомним, что в Татарстане хакеры взломали зарплатную систему сотрудников МВД и зашифровали все файлы на компьютере главного бухгалтера ведомства.
*
А работать они всеравно не начали. Закрывать сайты по решению суда, это тебе не облавы на создателей делать...

А еще больше надо слушать преподавателей высшей школы... которые советуют не проводить переговоры с террористами, тьфу хакерами. Ведь они специалисты, и лучше знают, что как и зачем.

Зы, хранить базы только на компе главбуха - вся суть России.
За вирусы главбух никакой ответсвенности не несет. Кому выговор? Админу, но ни как не руководству.

--------------------
Онлайн-справочник села Батырево
Сиськи, бухло и прочий пиар
Profile CardPM
  0/+2  
XCruel
post Nov 15 2016, 13:10 
Отправлено #72


Активный

Сообщений: 1 543



Групповую политику правте под открытие файлов js reg и т.д. в блокноте, даже если кто-то и откроет этот файлик блокнотом - ничего не будет.
Profile CardPM
  0/+2  
Александр_АП
post Nov 22 2016, 08:53 
Отправлено #73


Завсегдатай

Сообщений: 412
Из: г.Новочебоксарск



Profile CardPM
  0/0  
Omerta
post Feb 10 2017, 20:05 
Отправлено #74


Активный

Сообщений: 1 853



Цитата(андрюха_21_rus @ Oct 19 2016, 13:14)
Открыв письмо, главбух Управления запустила на компьютер вирус, уничтоживший все файлы, в том числе бухгалтерскую программу "Парус" в которой вёлся весь бухгалтерский учёт, в том числе и расчёты по заработной плате. К файлу с вирусом прилагалась инструкция, как получить программу дешифровки.
ведомства.
*

О как! Интересно чем дело закончилось. Полиция перечислила деньги злоумышленникам или предпочла остаться без зарплаты?
Profile CardPM
  0/0  
investor1
post Feb 11 2017, 09:29 
Отправлено #75


Пользователь

Сообщений: 28



Вот как решить данную проблему: жмешь на любой фаил, свойства, предыдущие версии. Восстанавливаешь.
Если предыдущих версий нет, шансы на спасение = 0. Включай в следующий раз теневое копирование.
Profile CardPM
  0/0  

8 Страницы « < 3 4 5 6 7 > » 
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: