Перейти к содержимому


Фото
* * * * * 3 Голосов

Цифровой сейф.exe


  • Закрыто Тема закрыта
377 ответов в этой теме

#161 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2011 - 17:19

Наверное, жалко людям было денег на отдельный винт для бэкапов. Ну-ну, еще не раз с проблемами столкнуться.


В точку. С жадностью у нас в городе полный порядок) Но это была именно хаккерская атака. Залезли на компьютер главбуха удалённо (пока не выяснили как), закинули троян.


Ну, если там логи нормально ведуться - все ходы записаны.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#162 escort

escort

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 20 Сентябрь 2011 - 18:34

Ну, если там логи нормально ведуться - все ходы записаны.

Логи в каком плане? В журнале системы ничего нет, на сервере только в траффик инспекторе замечено увеличение трафика в обеденное время.

#163 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Сентябрь 2011 - 19:49

Ну, если там логи нормально ведуться - все ходы записаны.

Логи в каком плане? В журнале системы ничего нет, на сервере только в траффик инспекторе замечено увеличение трафика в обеденное время.


Нормально - значит, логины и прочая подобная информация.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#164 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Сентябрь 2011 - 12:27

Я не тормоз, я медленный газ. На машину сначала ставится winVNC, потом через нее уже заливают трояна.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#165 escort

escort

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Сентябрь 2011 - 13:36

Я не тормоз, я медленный газ. На машину сначала ставится winVNC, потом через нее уже заливают трояна.

Это понятно) Где искать троян неизвестно? Поиск куейтом/по дате и прочее не помагает.

#166 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Сентябрь 2011 - 13:46

Софтом для восстановления данных пройдитесь.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#167 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 21 Сентябрь 2011 - 17:33

У меня тоже упаковали 60 Гб информации.

Что делать?

Попытался найти файлы *.rn - но безрезультатно :rolleyes:

Написал на адрес, указанный на сайте - ответа нет.

Прочел тему - ничего толком не понял.

Я простой юзер. Помогите!!!!

У меня сложности в посещением форума, прошу написать на почту 42402@mail.ru



Отправленное изображение

Сообщение было изменено kit: 21 Сентябрь 2011 - 17:34


#168 332733

332733

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Сентябрь 2011 - 18:44

Добрый вечер!


Ребят, чтобы решить проблему нам нужно найти ее источник - сам вирус!
Антивирусным аналитикам нужны две компоненты для извлечения алгоритма шифрования и, собственно, ключа для дешифрации - вирус и экземпляр зашифрованного им файла!
Ведь, наверняка, кто-то предполагает на каком сайте "цепанул" вредоносное программное обеспечениеа, открыл подозрительное письмо или получил подозрительную ссылку в соцсети. Давайте поможем экспертам - найдем вредоносное программное обеспечениеа и сдадим на анализ!!!!

#169 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Сентябрь 2011 - 10:21

Пришлось купить код разблокировки. Все файлы восстановились, но ощущения поганые, будто кто-то по карманам шарил.

Мой код разблокировки:975433445 (при расшифровке выберите Complitе)

У меня был серийный номер: 0060


У вас там, наверняка, WinVNC остался стоять, так что ждите второго эпизода.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#170 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Сентябрь 2011 - 03:28

Что такое WinVNC и как с этим бороться?

#171 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Сентябрь 2011 - 08:32

Я вынужден удалить свой пост, т.к. эти уроды опять начали меня шантажировать.

#172 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Сентябрь 2011 - 09:35

Ну еще бы, WinVNC стоит. Ставьте FW, там будет видна левая активность по 5444 порту, кажется.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#173 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Сентябрь 2011 - 16:34

Про WinVNC я нашел в инете. А что такое FW?

#174 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Сентябрь 2011 - 16:42

А что такое FW?

FireWall, он же файерволл или брандмауэр.
С уважением,
Борис А. Чертенко aka Borka.

#175 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Сентябрь 2011 - 16:55

Спасибо. Брандмауэр-то у меня включен. Поставим еще FireWall

#176 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Сентябрь 2011 - 17:08

Спасибо. Брандмауэр-то у меня включен. Поставим еще FireWall


И при этом не видны левые соединения?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#177 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Сентябрь 2011 - 18:18

левых соединений нету - я все отформатировал
уроды тутошний форум читают

Сообщение было изменено kit: 28 Сентябрь 2011 - 18:20


#178 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Сентябрь 2011 - 18:23

левых соединений нету - я все отформатировал
уроды тутошний форум читают

Тогда попробуйте сюда.
С уважением,
Борис А. Чертенко aka Borka.

#179 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Сентябрь 2011 - 18:27

А зачем теперь-то? Я переписывался с тех-поддержкой.

#180 kit

kit

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Сентябрь 2011 - 18:30

вот если найду письмо с вредной прогой - вышлю