Комп заразился вирусом...

Разговоры на ВСЕ темы (в т.ч. пиво, девочки, фисташки)...
Сообщение
Автор
Аватара пользователя
Гришеньka
На форуме: 11 Лет 10 Месяцев 29 дней
Сообщения: 10,652
Зарегистрирован: Вт авг 13, 2013 11:29
Род занятий: Выношу мозг...
Уношу пользу...
:-))
Откуда: Москва. м.Алексеевская
Имя: Григорий
Мотоцикл: Yamaxa FJR 1300
Пол:
Контактная информация:

Re: Комп заразился вирусом...

#46 Сообщение Гришеньka »

Seel писал(а):Не посмотрев выводы сложно делать
И куда посмотреть ? :-)

Добавлено спустя 1 минуту 32 секунды:
LordBander писал(а):денежку получают в Биткоинах!
Там требуют именно такую оплату...
Последний раз редактировалось Гришеньka Ср окт 19, 2016 12:17, всего редактировалось 1 раз.
Маленького каждый обидеть может...

Аватара пользователя
Seel
На форуме: 12 Лет 3 Месяцев 1 День
Сообщения: 3,385
Зарегистрирован: Вс апр 07, 2013 16:17
Род занятий: аналитик
Откуда: Белгород
Имя: Сашка
Мотоцикл: на 4-х колесах
Пол:
Контактная информация:

Re: Комп заразился вирусом...

#47 Сообщение Seel »

LordBander писал(а):Умные люди пользуются VPN и TOR, денежку получают в Биткоинах! Статью хоть геноцид с тероризмом пропиши - не поймают
полностью согласен, но не все вирусы созданы настолько умными людьми, некоторые делаются "а вдруг сработает"

Добавлено спустя 46 секунд:
Гришеньka писал(а):И куда посмотреть ?
снять хард и посмотреть на его содержимое, подключив его к другому компу
Последний раз редактировалось Seel Ср окт 19, 2016 12:20, всего редактировалось 1 раз.
Чай с кем попало не пьют. Чай - это личное...

Аватара пользователя
Exlibris
На форуме: 12 Лет 12 дней
Сообщения: 2,317
Зарегистрирован: Вт июн 25, 2013 17:29
Откуда: Москва
Имя: Митя
Мотоцикл: FZ6-SA S2
Пол:

Re: Комп заразился вирусом...

#48 Сообщение Exlibris »

dr_oplet писал(а):правило - не знаешь от кого или сомневаешься -- не открывай.
Гришеньka писал(а):При открывании документа пришедшего в письме от известного мне человека. В письме в котором был вполне правдоподобный текст!!!
вполне вероятно что ломанули известного вам человека
Последний раз редактировалось Exlibris Ср окт 19, 2016 12:23, всего редактировалось 2 раза.

Аватара пользователя
30hgsa
На форуме: 14 Лет 2 Месяцев 20 дней
Сообщения: 4,435
Зарегистрирован: Ср апр 20, 2011 11:11
Род занятий: Директор-инженер-строитель-сварщик а также аттестованный 3,14здабол-задушевник)))
Откуда: Домодедово, МО
Имя: Отец Апостол
Мотоцикл: ГАЛДА
Пол:

Re: Комп заразился вирусом...

#49 Сообщение 30hgsa »

LordBander tor штука неплохая, но кроме разводилова Я в нем честно говоря мало чего узрел... если есть чем интересным поделиться - буду рад) :blush2:
Последний раз редактировалось 30hgsa Ср окт 19, 2016 12:23, всего редактировалось 1 раз.
"С моими грехами в аду меня ждет не котел, а должность, причем весьма неплохая!!!"
B(III)RH+

Аватара пользователя
LordBander
На форуме: 10 Лет 1 Месяц 13 дней
Сообщения: 1,451
Зарегистрирован: Вт май 26, 2015 11:01
Откуда: Москва, Бибирево
Имя: Антон
Мотоцикл: RegalRaptor 250 => ВТыХа 1300с
Пол:
Контактная информация:

Re: Комп заразился вирусом...

#50 Сообщение LordBander »

Гришеньka писал(а):LordBander писал(а):
денежку получают в Биткоинах!


Там требуют именно такую оплату...
Не удивительно. Там все операции прослеживаются от и до, вот только кому принадлежит кошелек узнать практически не реально.

Кстати купить биткоины сейчас очень просто... К примеру http://a1change.com/ - сам там покупал!

Добавлено спустя 10 минут 24 секунды:
30hgsa писал(а):tor штука неплохая, но кроме разводилова Я в нем честно говоря мало чего узрел...
я использую как основа, а не альтернатива (встроенные турбояндексы или анонимайзеры-сайты) для хождения по заблокированным в РФ сайтам. Нефиг провайдерам хранить логи, что я вообще где-то бывал типа rutracker.org )))

а учитывая, что уже ходить начали слухи, что скоро вину за скачаный пиратский фильм переложат на пользователей и будут штрафы присылать - ТОР как "бесплатная" программа будет не заменим. А вообще у друзей знакомых уже давно в бюджете на интернет домашний - платный VPN голландский...
Последний раз редактировалось LordBander Ср окт 19, 2016 12:34, всего редактировалось 1 раз.

Аватара пользователя
kessy
На форуме: 8 Лет 11 Месяцев 7 дней
Сообщения: 258
Зарегистрирован: Ср авг 03, 2016 22:22
Откуда: Москва, ЮВАО
Имя: Марина
Мотоцикл: зид 200 курьер >> Suzuki GSF 400 Bandit >> DragStar 650>> FLSTN Softail Deluxe
Пол:
Контактная информация:

Re: Комп заразился вирусом...

#51 Сообщение kessy »

Гришеньka писал(а):При наличии действующего официального Касперского
А в касперский (техподдержку) не писали?
У меня аналогичный баг был с ESET... я им написала) запросили какие-то логи, поковырялись, с третьей попытки прислали мне скрипт который все исправил) абсолютно бесплатно в рамках саппорта, т.к. лицензия официальная... заняло все дня два не больше...
Последний раз редактировалось kessy Ср окт 19, 2016 12:46, всего редактировалось 1 раз.
Всякая дорога рано или поздно выводит из одного мира в другой. (с)

Аватара пользователя
30hgsa
На форуме: 14 Лет 2 Месяцев 20 дней
Сообщения: 4,435
Зарегистрирован: Ср апр 20, 2011 11:11
Род занятий: Директор-инженер-строитель-сварщик а также аттестованный 3,14здабол-задушевник)))
Откуда: Домодедово, МО
Имя: Отец Апостол
Мотоцикл: ГАЛДА
Пол:

Re: Комп заразился вирусом...

#52 Сообщение 30hgsa »

LordBander писал(а):А вообще у друзей знакомых уже давно в бюджете на интернет домашний - платный VPN голландский...
интересные видимо друзья)))
Последний раз редактировалось 30hgsa Ср окт 19, 2016 12:53, всего редактировалось 1 раз.
"С моими грехами в аду меня ждет не котел, а должность, причем весьма неплохая!!!"
B(III)RH+

Аватара пользователя
Бес
На форуме: 15 Лет 21 дней
Сообщения: 2,898
Зарегистрирован: Чт июн 17, 2010 19:21
Откуда: Москва
Имя: Степан
Мотоцикл: Z-750
Пол:

Re: Комп заразился вирусом...

#53 Сообщение Бес »

Думаешь курево по ВПН тягают в Россию? :rofl:
Ваше право на собственное мнение еще не обязывает меня слушать бред.

Аватара пользователя
Пивоед
На форуме: 15 Лет 1 Месяц 2 дней
Сообщения: 716
Зарегистрирован: Пн июн 07, 2010 09:37
Откуда: Москва, Тушино
Имя: Евгений
Мотоцикл: Вулкан-->Европан-->Тыгыдым-->Варадёр
Пол:

Re: Комп заразился вирусом...

#54 Сообщение Пивоед »

Кароч, объясню. Это не вирус нифига. Это шифровальщик,типа крипто, ток не такой замороченый. Антивирусы на него не реагируют. При открытии документа,или куда он там прицеплен,срабатывает скрипт, и все документы,фото-видео зашифровываются.Восстановить их невозможно не имея крипто ключа,у тех,кто требует денег его тоже скорее всего нет. Ибо написал его какой-то студентик,дабы насолить конкурирующей фирме. А интернет мошенники этим пользуются,отжимая бабло. Писать Касперскому, и прочим авастам бесполезно, им жизни не хватит чтоб дешифровать данные не имея ключа. Бороться с этим просто,нужно делать бэкапы документации. Иначе никак не убережосси.
Зарежь ножом скромности грязную свинью своих
намёков.

Аватара пользователя
Ёрш
На форуме: 14 Лет 1 Месяц 6 дней
Сообщения: 2,268
Зарегистрирован: Чт июн 02, 2011 14:01
Откуда: Москва, САО
Имя: Михаил
Мотоцикл: GSF1250
Пол:

Re: Комп заразился вирусом...

#55 Сообщение Ёрш »

Было несколько таких случаев на работе.
По факту:
Файлы на компе действительно шифруются нехилым ключом, вторая часть которого (без неё не расшифровать, от слова совсем) хранится (если вообще хранится) на компе программиста.
Вирус-то с компа удалить можно легко, а вот расшифровать файлы - вряд ли. Так что можно и не форматировать, а просто удалить вирус и бесполезные уже документы.
Да, антивирус не панацея, потому что по факту этот вирус и не вирус вовсе, он не наносит какой-либо ущерб, а просто открывает файлы, изменяет их, закрывает и переименовывает, по этому и не видится антивирусом.

Что делать, чтобы избежать этого в дальнейшем:
- не открывать файлы, особенно .exe, .bat, .cmd, .js и другие скрипты, а так же архивы полученные из любых источников
(зачастую, отправитель сам не знает, что от его имени отправляется вирус, вполне возможно, он сейчас рассылается с вашего компа)
- не работать из под администратора или пользователя с правами администратора
- не отключать контроль учётных записей в Windows
- делать резервные копии на внешние носители
- включать голову

Доклад окончил, всем спасибо.

Да, по поводу техподдержки/администрирования можете обращаться ко мне, ищу подработку)
Последний раз редактировалось Ёрш Ср окт 19, 2016 13:22, всего редактировалось 2 раза.
Экипировка - это такая вещь, которая покупается сразу после того, как она была нужна ©

mikemike
На форуме: 10 Лет 9 Месяцев 22 дней
Сообщения: 2,402
Зарегистрирован: Пт сен 19, 2014 08:16
Откуда: Москва
Имя: мике
Мотоцикл: нет
Пол:

Re: Комп заразился вирусом...

#56 Сообщение mikemike »

Сплошные эксперты на МФ, как обычно. Один "банер" от "шифровальщика" не отличает, другой предлагает конфиденциальные данные в дропбокс грузить, третий на линукс перейти(как думаете, что произойдёт, когда "все перейдут на линукс"-появятся другие разновидности вирусов).
Единственный дельный совет:
Пивоед писал(а): Бороться с этим просто,нужно делать бэкапы
Поступайте, как владельцы ренжроверов-купили один диск-купите ещё один и сделайте бекап. В конце концов, важные файлы в домашних условиях, влезают на флешку, которая стоит меньше, чем полный бак залить.
Последний раз редактировалось mikemike Ср окт 19, 2016 13:23, всего редактировалось 1 раз.

Аватара пользователя
madrider777
На форуме: 11 Лет 2 Месяцев 27 дней
Сообщения: 5,382
Зарегистрирован: Пт апр 11, 2014 22:26
Откуда: Москва
Имя: Константин
Мотоцикл: BMW K100M
Пол:

Re: Комп заразился вирусом...

#57 Сообщение madrider777 »

Все пишут из своего опыта. У меня, например, никогда никакие файлы не пропадали, хотя разная вирусня с писаниной на экране бывала. И папки документов переименовывались в кракозябры. Из безопасного режима всё удавалось восстановить.

Аватара пользователя
Ёрш
На форуме: 14 Лет 1 Месяц 6 дней
Сообщения: 2,268
Зарегистрирован: Чт июн 02, 2011 14:01
Откуда: Москва, САО
Имя: Михаил
Мотоцикл: GSF1250
Пол:

Re: Комп заразился вирусом...

#58 Сообщение Ёрш »

madrider777 писал(а):И папки документов переименовывались в кракозябры. Из безопасного режима всё удавалось восстановить.
К сожалению, это время в прошлом. Хакеры стали более изощрёнными.
Могу прислать вам пример вируса, если восстановите документы после его "работы", я уволюсь :smile9:
Последний раз редактировалось Ёрш Ср окт 19, 2016 13:36, всего редактировалось 1 раз.
Экипировка - это такая вещь, которая покупается сразу после того, как она была нужна ©

Аватара пользователя
madrider777
На форуме: 11 Лет 2 Месяцев 27 дней
Сообщения: 5,382
Зарегистрирован: Пт апр 11, 2014 22:26
Откуда: Москва
Имя: Константин
Мотоцикл: BMW K100M
Пол:

Re: Комп заразился вирусом...

#59 Сообщение madrider777 »

Ёрш писал(а):Могу прислать вам пример вируса
Неее, спасибо :rofl:
Последний раз редактировалось madrider777 Ср окт 19, 2016 13:38, всего редактировалось 1 раз.

mikemike
На форуме: 10 Лет 9 Месяцев 22 дней
Сообщения: 2,402
Зарегистрирован: Пт сен 19, 2014 08:16
Откуда: Москва
Имя: мике
Мотоцикл: нет
Пол:

Re: Комп заразился вирусом...

#60 Сообщение mikemike »

madrider777 писал(а):Все пишут из своего опыта.
Видимо "всех" опыт так и не научил делать бекапы ;-) .
P.s. В 2 случаях на моей памяти, в первый раз восстанавливали из бекапа(айтишнику с админскими правами пришел пдф со скриптом), во второй забили на конечный комп ибо всё важное было на сетевых ресурсах.
Последний раз редактировалось mikemike Ср окт 19, 2016 13:39, всего редактировалось 1 раз.

Ответить