Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, marikol8965@yahoo.com


  • Закрыто Тема закрыта
647 ответов в этой теме

#201 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 20 Июнь 2013 - 13:12

С моей, обывательской, точки зрения странно видеть, что ведущая в стране антивирусная лаборатория не имеет контакта с подразделением К, а отправляет туда хомячков

Ранее в этой теме уже писали, специально для Вас повторяю:

Уголовное дело может быть возбуждено ТОЛЬКО по заявлению пострадавшей стороны, а DrWeb таковой не является.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#202 Gen33

Gen33

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 20 Июнь 2013 - 13:28

 

С моей, обывательской, точки зрения странно видеть, что ведущая в стране антивирусная лаборатория не имеет контакта с подразделением К, а отправляет туда хомячков

Ранее в этой теме уже писали, специально для Вас повторяю:

Уголовное дело может быть возбуждено ТОЛЬКО по заявлению пострадавшей стороны, а DrWeb таковой не является.

 

Есть такая тема, - может правда... Определенные страховые компании защищают имущество своих клиентов от воров тем, что всегда находят похищенные вещи. Достают "из-под земли" любых взломщиков и "бомбил". Это их профессиональная деятельность- знать, отслеживать и "работать" со средой злоумышленников. 



#203 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 20 Июнь 2013 - 13:48

Brabus30rus, Вам сюда - http://forum.drweb.com/index.php?showtopic=314258

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#204 yogick

yogick

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Июнь 2013 - 13:57

Уважаемый v.martyanov, появилась идея о том как можно справится с проблемой быстрее. Насколько я понял скорость подборки алгоритмов зависит от мощности компа. Я вспомнил про технологию к-ая объединяет ресурсы компов через интернет для обработки сложных задач. Не могут ли все пострадавшие воспользоваться таковой да бы облегчить вам задачу?

#205 VirusSPB

VirusSPB

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 20 Июнь 2013 - 14:09

Все действительно сложно. И мы тут решаем задачи, которые вынуждены решать впервые.

 

добрый день. Нашел исполняемый модуль "этой заразы" по зашифровке файлов на убитом компе. Могу прислать, поможет ли оно в нелегком деле?  



#206 VirusSPB

VirusSPB

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 20 Июнь 2013 - 14:18

и еще...

.. Писал криптовирус 100% школьник.. есть пара серьезных ошибок.  Программа отрабатывает всего лишь 1 раз, не умеет работать с сетевыми дисками (флешками?!) и запускаться самостоятельно как например  Kido @ :)  Чую очень скоро "ЗАРАЗА"  будет более извращенней и тогда всплакнут УСЕ....  



#207 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 20 Июнь 2013 - 14:21

В свете:


Это новый Trojan.Encoder.225 
Распространение началось 17.06.2013. 

К сожалению, расшифровка нашими силами, скорее всего, будет невозможна. 

Основная рекомендация: обратитесь с заявлением в территориальное управление "К" МВД РФ; 
по факту несанкционированного доступа к вашему компьютеру, распространения вредоносных программ и вымогательства. 
Образцы заявлений, а также ссылка на госпортал ("Порядок приема сообщений о происшествии в органах внутренних дел РФ") есть на нашем сайте: http://legal.drweb.com/templates 
Возможно, в результате полицейской акции поймают автора/"хозяина" троянца и вытрясут из него шифроключ. 

-- 
С уважением, Дмитрий Цхяев 
Cлужба технической поддержки компании "Доктор Веб".

Можно сносить систему и ставить заново?

Файлы потом можно будет расшифровать? (естественно с их сохраним перед убиением системы).

 

 



#208 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 20 Июнь 2013 - 14:23

Программа отрабатывает всего лишь раз

Вам мало? Нужно чтобы сидело в системе и шифровало новое файло? так это для следующей модификации.



#209 VirusSPB

VirusSPB

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 20 Июнь 2013 - 14:27

 

Программа отрабатывает всего лишь раз

Вам мало? Нужно чтобы сидело в системе и шифровало новое файло? так это для следующей модификации.

 

мне уже нормально.... я просто разбираюсь сейчас с этим зверем и всего лишь сообщил о наблюдении и поведении. (не стоит агриться) я в таком же положении как и вы.



#210 VladimirN

VladimirN

    Member

  • Posters
  • 141 Сообщений:

Отправлено 20 Июнь 2013 - 14:30

К сожалению не всегда есть возможность/желание законным путём решить вопрос (заявление в полицию и т.п.), причины уже упоминались, да и так понятны. Есть мысль таким пострадавшим скинутся по n-ной сумме денег и найти этого вредителя чтобы поинтересовать тет-а-тет как ему спиться по ночам и любит ли он ректальный осмотр черенком лопаты. На оставшиеся деньги купить спиртного/сладкого сотрудникам DrWeb за то что не бросают нас. Всё написанное сугубо ИМХО.



#211 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 14:31

К сожалению не всегда есть возможность/желание законным путём решить вопрос (заявление в полицию и т.п.), причины уже упоминались, да и так понятны. Есть мысль таким пострадавшим скинутся по n-ной сумме денег и найти этого вредителя чтобы поинтересовать тет-а-тет как ему спиться по ночам и любит ли он ректальный осмотр черенком лопаты. На оставшиеся деньги купить спиртного/сладкого сотрудникам DrWeb за то что не бросают нас. Всё написанное сугубо ИМХО.

 

Скиньтесь  :)

 

 

http://antifraud.drweb.com/expertise


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#212 VladimirN

VladimirN

    Member

  • Posters
  • 141 Сообщений:

Отправлено 20 Июнь 2013 - 14:34

Скиньтесь :-)

Меня данная беда миновала, а вот некоторые знакомые, увы, пострадали...
 



#213 Юхим

Юхим

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 20 Июнь 2013 - 14:40

allidevelop, Семипалкин, DaveW, а думаете иные антивири зразу видят. Симантек первую заразу которая милениум досихпор не ловит. Так что учите пользователей делать бекапы  и не держать важных (скорее всего личных) документов на тазах предприятия.



#214 yogick

yogick

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Июнь 2013 - 14:42

Вспомнил, это называется грид-вычисления! Можно воспользоваться данной системой для решения общей проблемы!



#215 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 14:44

allidevelop, Семипалкин, DaveW, а думаете иные антивири зразу видят. Симантек первую заразу которая милениум досихпор не ловит. Так что учите пользователей делать бекапы  и не держать важных (скорее всего личных) документов на тазах предприятия.

Научите людей работать с песочницей.

Открывать там письма,ходить в интернеты,запускать программы. :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#216 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 14:46

Вспомнил, это называется грид-вычисления! Можно воспользоваться данной системой для решения общей проблемы!

Напишете врэймворк, в который я смогу любой нужный код вставлять? Я вот не возьмусь, сложновато.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#217 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 20 Июнь 2013 - 15:05

PlayNext, подобные вопросы не для этого форума.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#218 Beavis_cool

Beavis_cool

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 20 Июнь 2013 - 15:10

Вспомнил, это называется грид-вычисления! Можно воспользоваться данной системой для решения общей проблемы!

Если есть готовое решение - готов вписаться несколькими компами



#219 Семипалкин

Семипалкин

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Июнь 2013 - 15:23

allidevelop, Семипалкин, DaveW, а думаете иные антивири зразу видят. Симантек первую заразу которая милениум досихпор не ловит. Так что учите пользователей делать бекапы  и не держать важных (скорее всего личных) документов на тазах предприятия.

8 из 47 его все-таки видели. https://www.virustotal.com/ru/file/6f0e35a67ad4f2fd49cd60e82609fca6eccc5172341e9d3049beb4eb0c36bc69/analysis/1371556836/

Бекапы, да, совершенно верно. Именно поэтому это фимозное подобие хацкера, извините, хряпает висячку.

Я, в свою очередь, огородил зашифрованные рабочие станции красными флажками, застращал планктон до полусмерти и наслаждаюсь столь наглядной демонстрацией собственной значимости. Сдюжит лаборатория, сделает дешифратор - отлично. Не сможет - восстановлю бекапы.

Только вот, при всем глубочайшем уважении к г-ну Мартьянову и его высоким профессиональным качествам, неужели это все, что может противопоставить передовой производитель антивирусов угрозе, являющейся его, так сказать, основной областью применения? Даже захудалого вычислительного кластера нет?



#220 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 20 Июнь 2013 - 15:27

Только вот, при всем глубочайшем уважении к г-ну Мартьянову и его высоким профессиональным качествам, неужели это все, что может противопоставить передовой производитель антивирусов угрозе, являющейся его, так сказать, основной областью применения? Даже захудалого вычислительного кластера нет?

А чем он поможет?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid