Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#381 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Август 2014 - 16:09

еще может помочь dns.yandex.ru, или свой локальный на подобии с фильтром от таких сайтов.

Будет новый сайт, который точно проскочит через yandex-dns, не думали об этом? Не надо кустарщины, делайте бэкапы.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#382 savinskiy555

savinskiy555

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Август 2014 - 16:11

завтра буду пробовать рекаверами достать всё что можно и нельзя. русский авось ещё ни кто не отменял :-)

#383 Electronic

Electronic

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Август 2014 - 16:17

ЗЫ. С бэкапов сетевые файлы восстановил без проблем, но вот файлы пользователей, мелочь конечно же, а не приятно.
Велосипед с защитой, а продумать надо, бэкапный диск мог быть подключен в момент заражения, как обычно бывает, подключили и забыли, что подключен, по крайней мере флешки у некоторых так же оказались зашифрованы.



#384 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 21 Август 2014 - 16:21

 

 

зашифрованный файл содержит окончание  paycrypt@gmail_com и при открытии выдает кракозябры. меняем название (переименовываем) файла на превычный для нас вид (например документ.doc), заходим в свойства этого документа и в предыдущих версиях щелкаем восстановление. фсе! файл восстановлен)))

v.martyanov, а ТП даёт утилиту или как-то по другому проверяет эту возможность восстановления у пользователей? Ведь наверняка есть такие, кто и не знает, что у него такая полезная функция активирована.

 

Не знаю... Если юзер не знает, боюсь, будет очень сложно ему объяснить что и как.

 

Можно ведь не объяснять, а просто дать ему тулзу, которая проверит доступность этой функции. Чтобы поменьше было таких "открытий" на форуме. Не первый раз уже.



#385 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 21 Август 2014 - 16:25

Будет новый сайт, который точно проскочит через yandex-dns, не думали об этом
Аха, бэкап-то есть, но я по-любому гашу все ссылки и потенциально исполняемые вложения (в т.ч. и в архивах) в почте (за неделю уже штуки три пришло), сложнее с прокси (с его хттпс), но и там пару вариантов реализовано.

But a thing of beauty, I know, will never fade away...


#386 Electronic

Electronic

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Август 2014 - 16:27

Тулза, при запуске которой приятный женский голос, под тихую музыку шума моря и соответствующим видео, объясняет, кто такое GPG, принцип его работы и что нужно для расшифровки файлов... может действовать как успокаивающее средства, желательно принимать вместе с валерьянкой...



#387 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 21 Август 2014 - 16:34

ЗЫ. С бэкапов сетевые файлы восстановил без проблем, но вот файлы пользователей, мелочь конечно же, а не приятно.
Велосипед с защитой, а продумать надо, бэкапный диск мог быть подключен в момент заражения, как обычно бывает, подключили и забыли, что подключен, по крайней мере флешки у некоторых так же оказались зашифрованы.

У меня бэкапный диск (ДОМА!!!) подключен постоянно.
Просто я делаю бэкапы в каталог, к которому USER и ADMINISTRATOR имеют доступ только на чтение.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#388 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 21 Август 2014 - 16:45

Администратор может получить права на любой каталог на подключенном диске. И никак вы это не запретите.



#389 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 21 Август 2014 - 16:46

У меня бэкапный диск (ДОМА!!!) подключен постоянно.
Просто я делаю бэкапы в каталог, к которому USER и ADMINISTRATOR имеют доступ только на чтение.
Если бэкап с клиент-серверной архитектурой (типа бакулы, в которой запрос и авторизация идёт со стороны сервера) - то да, это самое то что надо.

But a thing of beauty, I know, will never fade away...


#390 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 21 Август 2014 - 16:56

Администратор может получить права на любой каталог на подключенном диске. И никак вы это не запретите.

Может.

Но вот шифровальщиков, которые бы делали что-то подобное, я не встречал и вряд ли встречу.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#391 anchousru

anchousru

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 21 Август 2014 - 17:36

Доброго времени суток!

Прочитал все страницы и для уточнения инфы:

На компе переименованы файлы, в принципе, ничего страшного у меня не произошло, файлы дублировались на сетевом диске. Отсюда вопрос: Надо ли переустанавливать ОС после удаления всех переименованных файлов и троян самоуничтожился?



#392 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Август 2014 - 17:38

Надо или нет - вам решать. Пароли тырит - эт точно. Без ручного запуска троян после перезагрузки не будет работать.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#393 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 21 Август 2014 - 17:47

Надо ли переустанавливать ОС
Велика вероятность повреждения вспомогательных файлов (обои, картинки и руководства к программам и т.п.) - софт может и будет работать но с кривостями.

But a thing of beauty, I know, will never fade away...


#394 Artem44ik

Artem44ik

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 21 Август 2014 - 18:48

Добрый день, а мы с ними сошлись на том что сделаем пожертвование на лечение ребенка, сегодня перевели 10000 рублей, отправили платежку им теперь ждем ключ! Думаю что не кинут, в принципе на общение выходят, разговаривают вежливо! 



#395 egorek375

egorek375

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 21 Август 2014 - 19:08

Надо или нет - вам решать. Пароли тырит - эт точно. Без ручного запуска троян после перезагрузки не будет работать

Есть ли хоть какая-нибудь надежда расшифровать файлы после key.private ID F05CF9EE?



#396 egorek375

egorek375

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 21 Август 2014 - 19:14

 

 

 

зашифрованный файл содержит окончание  paycrypt@gmail_com и при открытии выдает кракозябры. меняем название (переименовываем) файла на превычный для нас вид (например документ.doc), заходим в свойства этого документа и в предыдущих версиях щелкаем восстановление. фсе! файл восстановлен)))

v.martyanov, а ТП даёт утилиту или как-то по другому проверяет эту возможность восстановления у пользователей? Ведь наверняка есть такие, кто и не знает, что у него такая полезная функция активирована.

 

Не знаю... Если юзер не знает, боюсь, будет очень сложно ему объяснить что и как.

 

Можно ведь не объяснять, а просто дать ему тулзу, которая проверит доступность этой функции. Чтобы поменьше было таких "открытий" на форуме. Не первый раз уже.

 

Так что, способ юзера shaman-omsk не работает?



#397 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 21 Август 2014 - 19:26

Так что, способ юзера shaman-omsk не работает?

Работает, если в системе было включено резервное копирование до заражения. По умолчанию оно выключено, насколько я помню.



#398 lukajan

lukajan

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 21 Август 2014 - 19:45

у нас по району прошло срочное оповещение по гос.учреждениям, о возможном заражении компьютеров и потере данных. кто то пробовал рекаверами восстанавливать файлы?

Пробовали восстанавливать - безполезняк



#399 Controlauto102

Controlauto102

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Август 2014 - 21:09

 

у нас по району прошло срочное оповещение по гос.учреждениям, о возможном заражении компьютеров и потере данных. кто то пробовал рекаверами восстанавливать файлы?

Пробовали восстанавливать - безполезняк

 

+1, несколькими прогами пробовал, не помогло



#400 egorek375

egorek375

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 21 Август 2014 - 21:22

Надо или нет - вам решать. Пароли тырит - эт точно. Без ручного запуска троян после перезагрузки не будет работать.

Есть ли хоть какая-нибудь надежда расшифровать файлы после key.private ID F05CF9EE?