Перейти к содержимому


Фото
- - - - -

Новая волна рассылок на почту с вирусом блокируещем файлы

заблокированые файлы

  • Please log in to reply
9 ответов в этой теме

#1 _Sonya_

_Sonya_

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 03 Август 2012 - 15:47

Буквально пол года назад было повальное заражение компьютеров вирусом с файлом с Сбербанка.
После скачивания файла прикрепленного к письму на почту все файлы (видео,фото,архивы и т д) были зашифрованы!
С помощью работы сотрудников Dr Web 98% удалось вернуть тем кто обратился!и врде все затихло но вот снова на почты мне и многим знакомым снова приходит письмо
при скрин странички добавила к письму!
скачивать боюсь
но хотелось бы предупредить людей и как-то отправить на диагностику в лабораторию др веб,обновленная ли версия или та же старая!?
не знаю как правильно сделать!
Если не там написала или уже есть обращения по именно новой волне вирус-рассылок ,зарание прошу прощения!

Прикрепленные файлы:



#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Август 2012 - 16:26

Сохраните это письмо как eml-файл и проверьте его в онлайне. Если детекта нет, то упакуйте письмо архиватором с паролем "вирус" (без кавычек!) и зашлите сюда в категорию "Вирус, не определяемый Dr.Web". В теме сообщите, что єто, вероятно, новый Энкодер.
С уважением,
Борис А. Чертенко aka Borka.

#3 leutnant

leutnant

    Newbie

  • Posters
  • 93 Сообщений:

Отправлено 03 Август 2012 - 16:35

_Sonya_ спасибо.


Вот общий вопрос возник по теме, такие письма приходят только людям, взявшим "кредиты" или вообще всем?

#4 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 03 Август 2012 - 17:04

Вот общий вопрос возник по теме, такие письма приходят только людям, взявшим "кредиты" или вообще всем?

А как Вы думаете, спам приходит всем или только тем, кто плохо себя вел в детском саду, плохо учился в школе и начал курить еще до поступления в ПТУ?
А дед мороз приходит ко всем или только к тем, кто слушался воспитателя, учился на 4ки и 5ки и начал курить только в институте? ;)
Sergey Komarov
R&D www.drweb.com

#5 leutnant

leutnant

    Newbie

  • Posters
  • 93 Сообщений:

Отправлено 03 Август 2012 - 17:11

Вот общий вопрос возник по теме, такие письма приходят только людям, взявшим "кредиты" или вообще всем?

А как Вы думаете, спам приходит всем или только тем, кто плохо себя вел в детском саду, плохо учился в школе и начал курить еще до поступления в ПТУ?
А дед мороз приходит ко всем или только к тем, кто слушался воспитателя, учился на 4ки и 5ки и начал курить только в институте? ;)


Я к тому, что может быть ломают базы кредитов банков? На мне тоже висит кредит, но я подобных писем ни разу не получал ;), хотя спама бывает сотни приходят в день, с чем Dr. замечательно справляется.

Сообщение было изменено leutnant: 03 Август 2012 - 17:12


#6 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 03 Август 2012 - 17:21

Я к тому, что может быть ломают базы кредитов банков?

ничего они не ломают, им и не надо что либо ломать так как хватает общей безграмотности получателей. Оф письмо такого типа должно содержать как минимум точную приватную информацию (тело письма), которая известна только вам и тому учреждению кто посылает это, реквизиты учреждения и номер куда позвонить и спросить.
Так же должен быть домен как у больших серьезных компаний, а не вася@mail.ru.

Сообщение было изменено evaxp: 03 Август 2012 - 17:25

www.surfpatrol.ru

#7 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 03 Август 2012 - 17:32

Вот общий вопрос возник по теме, такие письма приходят только людям, взявшим "кредиты" или вообще всем?

А как Вы думаете, спам приходит всем или только тем, кто плохо себя вел в детском саду, плохо учился в школе и начал курить еще до поступления в ПТУ?
А дед мороз приходит ко всем или только к тем, кто слушался воспитателя, учился на 4ки и 5ки и начал курить только в институте? ;)


Я к тому, что может быть ломают базы кредитов банков? На мне тоже висит кредит, но я подобных писем ни разу не получал ;), хотя спама бывает сотни приходят в день, с чем Dr. замечательно справляется.

Нет, это типичный спам, идет широковещательно, всем подряд.
Sergey Komarov
R&D www.drweb.com

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Август 2012 - 17:33

> ничего они не ломают, им и не надо что либо ломать так как хватает общей безграмотности получателей.

не говори гоп.
Не раз видел спам с полным обращением ко мне по ФИО (чаще правда по нику).
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 03 Август 2012 - 17:37

Не раз видел спам с полным обращением ко мне по ФИО (чаще правда по нику).

Ну тебе понятно, удивительно как они еще в незалежной досих пор, на потемкинской лестнице тебя поджидают. Общался я по аське с типа беляшом, ну ты помнишь было время. :)
www.surfpatrol.ru

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Август 2012 - 17:42

Не раз видел спам с полным обращением ко мне по ФИО (чаще правда по нику).

Ну тебе понятно, удивительно как они еще в незалежной досих пор, на потемкинской лестнице тебя поджидают. Общался я по аське с типа беляшом, ну ты помнишь было время. :)


У миня пишталет :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых