еще может помочь dns.yandex.ru, или свой локальный на подобии с фильтром от таких сайтов.
Будет новый сайт, который точно проскочит через yandex-dns, не думали об этом? Не надо кустарщины, делайте бэкапы.
Отправлено 21 Август 2014 - 16:09
еще может помочь dns.yandex.ru, или свой локальный на подобии с фильтром от таких сайтов.
Будет новый сайт, который точно проскочит через yandex-dns, не думали об этом? Не надо кустарщины, делайте бэкапы.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 21 Август 2014 - 16:11
Отправлено 21 Август 2014 - 16:17
ЗЫ. С бэкапов сетевые файлы восстановил без проблем, но вот файлы пользователей, мелочь конечно же, а не приятно.
Велосипед с защитой, а продумать надо, бэкапный диск мог быть подключен в момент заражения, как обычно бывает, подключили и забыли, что подключен, по крайней мере флешки у некоторых так же оказались зашифрованы.
Отправлено 21 Август 2014 - 16:21
зашифрованный файл содержит окончание paycrypt@gmail_com и при открытии выдает кракозябры. меняем название (переименовываем) файла на превычный для нас вид (например документ.doc), заходим в свойства этого документа и в предыдущих версиях щелкаем восстановление. фсе! файл восстановлен)))v.martyanov, а ТП даёт утилиту или как-то по другому проверяет эту возможность восстановления у пользователей? Ведь наверняка есть такие, кто и не знает, что у него такая полезная функция активирована.
Не знаю... Если юзер не знает, боюсь, будет очень сложно ему объяснить что и как.
Можно ведь не объяснять, а просто дать ему тулзу, которая проверит доступность этой функции. Чтобы поменьше было таких "открытий" на форуме. Не первый раз уже.
Отправлено 21 Август 2014 - 16:25
Будет новый сайт, который точно проскочит через yandex-dns, не думали об этомАха, бэкап-то есть, но я по-любому гашу все ссылки и потенциально исполняемые вложения (в т.ч. и в архивах) в почте (за неделю уже штуки три пришло), сложнее с прокси (с его хттпс), но и там пару вариантов реализовано.
But a thing of beauty, I know, will never fade away...
Отправлено 21 Август 2014 - 16:27
Тулза, при запуске которой приятный женский голос, под тихую музыку шума моря и соответствующим видео, объясняет, кто такое GPG, принцип его работы и что нужно для расшифровки файлов... может действовать как успокаивающее средства, желательно принимать вместе с валерьянкой...
Отправлено 21 Август 2014 - 16:34
У меня бэкапный диск (ДОМА!!!) подключен постоянно.ЗЫ. С бэкапов сетевые файлы восстановил без проблем, но вот файлы пользователей, мелочь конечно же, а не приятно.
Велосипед с защитой, а продумать надо, бэкапный диск мог быть подключен в момент заражения, как обычно бывает, подключили и забыли, что подключен, по крайней мере флешки у некоторых так же оказались зашифрованы.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 21 Август 2014 - 16:45
Администратор может получить права на любой каталог на подключенном диске. И никак вы это не запретите.
Отправлено 21 Август 2014 - 16:46
У меня бэкапный диск (ДОМА!!!) подключен постоянно.Если бэкап с клиент-серверной архитектурой (типа бакулы, в которой запрос и авторизация идёт со стороны сервера) - то да, это самое то что надо.
Просто я делаю бэкапы в каталог, к которому USER и ADMINISTRATOR имеют доступ только на чтение.
But a thing of beauty, I know, will never fade away...
Отправлено 21 Август 2014 - 16:56
Администратор может получить права на любой каталог на подключенном диске. И никак вы это не запретите.
Может.
Но вот шифровальщиков, которые бы делали что-то подобное, я не встречал и вряд ли встречу.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 21 Август 2014 - 17:36
Доброго времени суток!
Прочитал все страницы и для уточнения инфы:
На компе переименованы файлы, в принципе, ничего страшного у меня не произошло, файлы дублировались на сетевом диске. Отсюда вопрос: Надо ли переустанавливать ОС после удаления всех переименованных файлов и троян самоуничтожился?
Отправлено 21 Август 2014 - 17:38
Надо или нет - вам решать. Пароли тырит - эт точно. Без ручного запуска троян после перезагрузки не будет работать.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 21 Август 2014 - 17:47
Надо ли переустанавливать ОСВелика вероятность повреждения вспомогательных файлов (обои, картинки и руководства к программам и т.п.) - софт может и будет работать но с кривостями.
But a thing of beauty, I know, will never fade away...
Отправлено 21 Август 2014 - 18:48
Добрый день, а мы с ними сошлись на том что сделаем пожертвование на лечение ребенка, сегодня перевели 10000 рублей, отправили платежку им теперь ждем ключ! Думаю что не кинут, в принципе на общение выходят, разговаривают вежливо!
Отправлено 21 Август 2014 - 19:08
Надо или нет - вам решать. Пароли тырит - эт точно. Без ручного запуска троян после перезагрузки не будет работать
Есть ли хоть какая-нибудь надежда расшифровать файлы после key.private ID F05CF9EE?
Отправлено 21 Август 2014 - 19:14
зашифрованный файл содержит окончание paycrypt@gmail_com и при открытии выдает кракозябры. меняем название (переименовываем) файла на превычный для нас вид (например документ.doc), заходим в свойства этого документа и в предыдущих версиях щелкаем восстановление. фсе! файл восстановлен)))v.martyanov, а ТП даёт утилиту или как-то по другому проверяет эту возможность восстановления у пользователей? Ведь наверняка есть такие, кто и не знает, что у него такая полезная функция активирована.
Не знаю... Если юзер не знает, боюсь, будет очень сложно ему объяснить что и как.
Можно ведь не объяснять, а просто дать ему тулзу, которая проверит доступность этой функции. Чтобы поменьше было таких "открытий" на форуме. Не первый раз уже.
Так что, способ юзера shaman-omsk не работает?
Отправлено 21 Август 2014 - 19:26
Так что, способ юзера shaman-omsk не работает?
Работает, если в системе было включено резервное копирование до заражения. По умолчанию оно выключено, насколько я помню.
Отправлено 21 Август 2014 - 19:45
у нас по району прошло срочное оповещение по гос.учреждениям, о возможном заражении компьютеров и потере данных. кто то пробовал рекаверами восстанавливать файлы?
Пробовали восстанавливать - безполезняк
Отправлено 21 Август 2014 - 21:09
у нас по району прошло срочное оповещение по гос.учреждениям, о возможном заражении компьютеров и потере данных. кто то пробовал рекаверами восстанавливать файлы?
Пробовали восстанавливать - безполезняк
+1, несколькими прогами пробовал, не помогло
Отправлено 21 Август 2014 - 21:22
Надо или нет - вам решать. Пароли тырит - эт точно. Без ручного запуска троян после перезагрузки не будет работать.
Есть ли хоть какая-нибудь надежда расшифровать файлы после key.private ID F05CF9EE?