Тема: Windows. Вопрос-ответ

Ответить в теме
Страница 338 из 417 ПерваяПервая ... 238 288 328 336 337 338 339 340 348 388 ... ПоследняяПоследняя
Показано с 6,741 по 6,760 из 8324
  1. Вверх #6741
    Не покидает форум Аватар для shmargen
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    13,456
    Репутация
    26314
    Причем, чем дольше Комп находится в работе, тем больше файлов зашифровывается дальше и тем больше будет стоить расшифровка.
    неверно
    если у вас создался список файлов зашифрованных (который тоже защифрован) CONFIRMATION.KEY
    то он Кончил процесс
    он не дозаписывает этот файл и по этому файлу и придумывается цена
    Последний раз редактировалось shmargen; 07.11.2015 в 11:20.


  2. Вверх #6742
    Электроник


    Аватар для Stanyslav Kovalsky
    Пол
    Мужской
    Адрес
    Студія Ковальского
    Возраст
    49
    Сообщений
    110,905
    Репутация
    28917
    Интересно, если файлы лежат в облаке, а на диске лишь ссылки, как делает onedrive на win8.1, будут ли эти файлы скачаны вирусом и зашифрованы?)
    Займаючись улюбленою справою, не працюєш жодного дня свого життя)

  3. Вверх #6743
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,202
    Репутация
    495
    Цитата Сообщение от Stanyslav Kovalsky Посмотреть сообщение
    Интересно, если файлы лежат в облаке, а на диске лишь ссылки, как делает onedrive на win8.1, будут ли эти файлы скачаны вирусом и зашифрованы?)
    Почему ссылки? Там лежат обычные файлы, так что их тоже может зашифровать вирус.

  4. Вверх #6744
    Электроник


    Аватар для Stanyslav Kovalsky
    Пол
    Мужской
    Адрес
    Студія Ковальского
    Возраст
    49
    Сообщений
    110,905
    Репутация
    28917
    Цитата Сообщение от iod Посмотреть сообщение
    Почему ссылки? Там лежат обычные файлы, так что их тоже может зашифровать вирус.
    Не всегда)
    Смотря как настроить)
    Займаючись улюбленою справою, не працюєш жодного дня свого життя)

  5. Вверх #6745
    Частый гость
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    943
    Репутация
    163
    Цитата Сообщение от shmargen Посмотреть сообщение
    неверно
    если у вас создался список файлов зашифрованных (который тоже защифрован) CONFIRMATION.KEY
    то он Кончил процесс
    он не дозаписывает этот файл и по этому файлу и придумывается цена
    Я в курсе, что по нему цена формируется.
    На счет дозаписи я и не говорил, я имел ввиду другое, а именно например после обнаружения шифрованных файлов сразу грузиться с Флешки перекидывать уцелевшее на другой винт, удалять с зараженного все уцелевшие файлы и потом грузиться в обычном режиме и ждать формирования файла для хакеров. Таким образом возможно меньше цена будет.

    Цитата Сообщение от Stanyslav Kovalsky Посмотреть сообщение
    Интересно, если файлы лежат в облаке, а на диске лишь ссылки, как делает onedrive на win8.1, будут ли эти файлы скачаны вирусом и зашифрованы?)
    У моего знакомого месяца три назад такое было, в облаке все осталось не тронутым.
    Да уж :)

  6. Вверх #6746
    Электроник


    Аватар для Stanyslav Kovalsky
    Пол
    Мужской
    Адрес
    Студія Ковальского
    Возраст
    49
    Сообщений
    110,905
    Репутация
    28917
    Цитата Сообщение от SergSSS Посмотреть сообщение
    У моего знакомого месяца три назад такое было, в облаке все осталось не тронутым.
    Это хорошие новости)
    Думаю из-за того, что к облачным файлам когда они частично загружены, доступ только через прогу onedrive)
    Займаючись улюбленою справою, не працюєш жодного дня свого життя)

  7. Вверх #6747
    Новичок
    Пол
    Женский
    Сообщений
    8
    Репутация
    11
    Цитата Сообщение от shmargen Посмотреть сообщение
    сайт у них офигенный еще и на серверах Tor
    авторизация по ключу из файла что оставляют /часто задаваемые вопросы/чат в котором вас реально инструктируют и даже доводят до конца расшифровку даже если она и длится часов 5/ и даже демонстрация расшифровки трех файлов бесплатно
    и что самое интересное можно оказалось сбивать цену и если переть буром на своей цене могут забанить чат
    но суки оооооооочень дорого
    и уже глупо надеятся что они оставят ключ шифрования в открытом виде (если бы народ хоть видел активность и выключал комп мог не завершится процесс и остался бы ключ шифрования)
    Я выключила комп, вирус не успел всё зашифровать. Есть надежда, что зашифрованное можно восстановить? Особенно интересуют фото, у них стало длинное непонятное название с е-мейлом в теле и расширение cbf.

  8. Вверх #6748
    Электроник


    Аватар для Stanyslav Kovalsky
    Пол
    Мужской
    Адрес
    Студія Ковальского
    Возраст
    49
    Сообщений
    110,905
    Репутация
    28917
    Цитата Сообщение от Ксенар Посмотреть сообщение
    Я выключила комп, вирус не успел всё зашифровать. Есть надежда, что зашифрованное можно восстановить? Особенно интересуют фото, у них стало длинное непонятное название с е-мейлом в теле и расширение cbf.
    А где был вирус? В письме? В какой форме?
    Займаючись улюбленою справою, не працюєш жодного дня свого життя)

  9. Вверх #6749
    Не покидает форум Аватар для shmargen
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    13,456
    Репутация
    26314
    СтАнислав не задавай тяжелых вопросов девушке метод давно описан как он запускается и приходит
    но от этого мозгов не добавляется у народа не открывать то что явно не для них предназначено. Чаще ява скриптом во вложении и cmd
    Я выключила комп, вирус не успел всё зашифровать.
    не забудьте его включить в реальной установленной системе шифровальщик стоит в планировщике
    теперь работать только под LIveCD

    p.s похоже что реально работающий декриптор (для пару версий шифровальщика) создали только команда дрвебовцев
    и помогают только имеющим лицензионный ключ дрвеба
    Последний раз редактировалось shmargen; 08.11.2015 в 14:47.

  10. Вверх #6750
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    46
    Сообщений
    32,204
    Репутация
    14519
    Цитата Сообщение от shmargen Посмотреть сообщение
    p.s похоже что реально работающий декриптор (для пару версий шифровальщика) создали только команда дрвебовцев
    и помогают только имеющим лицензионный ключ дрвеба
    ИМХО - повезло. Возможно просто были проблемы с выбором ключа шифрования либо алгоритмом. Нормальные невскрываемые алгоритмы реализуются весьма просто, расшифровка возможна только методом перебора.

    Цитата Сообщение от Stanyslav Kovalsky Посмотреть сообщение
    Интересно, если файлы лежат в облаке, а на диске лишь ссылки, как делает onedrive на win8.1, будут ли эти файлы скачаны вирусом и зашифрованы?)
    Ну ссылка-ссылкой, но файлы все-таки доступны. По факту эти ссылки прозрачны для приложений, поэтому однозначно сказать будут они зашифрованы или нет сложно.

  11. Вверх #6751
    Новичок
    Пол
    Женский
    Сообщений
    8
    Репутация
    11
    Когда вирус шифровал (я этого ещё не знала) я на облако скинула несколько фото сестре. Они могут быть зараженными, когда их обратно скачать?

  12. Вверх #6752
    Новичок
    Пол
    Женский
    Сообщений
    8
    Репутация
    11
    И есть ли хороший антивирусник, который удалит этот гадостный шифровальщик и будет в дальнейшем защищать? Посоветуйте!

  13. Вверх #6753
    Не покидает форум Аватар для shmargen
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    13,456
    Репутация
    26314
    есть такой антивирус - собственная информационная безопасность которую видимо надо преподавать в школе
    проанализируйте ситуацию вот нахрена извините вы открыли то письмо с темой
    "ваш баланс по аккаунту" "требуется оплата" "платежка просим оплатить"
    и попробуйте понять как не попасть опять на эту удочку
    сегодняшние антивирусы могут только удалять файл vault.hta (что является идиотизмом) удаляя уведомление вымогателей куда хоть пройти чтобы получить инструкции по расшифровке

  14. Вверх #6754
    Новичок
    Пол
    Женский
    Сообщений
    8
    Репутация
    11
    Цитата Сообщение от shmargen Посмотреть сообщение
    есть такой антивирус - собственная информационная безопасность которую видимо надо преподавать в школе
    проанализируйте ситуацию вот нахрена извините вы открыли то письмо с темой
    "ваш баланс по аккаунту" "требуется оплата" "платежка просим оплатить"
    и попробуйте понять как не попасть опять на эту удочку
    сегодняшние антивирусы могут только удалять файл vault.hta (что является идиотизмом) удаляя уведомление вымогателей куда хоть пройти чтобы получить инструкции по расшифровке
    А письмо было от фирмы Л'этуаль, у меня там дисконтная карта. Посоветуйте антивирус!

  15. Вверх #6755
    Не покидает форум Аватар для shmargen
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    13,456
    Репутация
    26314
    Посоветуйте антивирус!
    ЕГО НЕТ и не будет
    один антивирус -ограничение пользователя урезание в правах и не допуск запуска в политиках запускаемых файлов в папке временных файлов
    откуда они и запускаются
    вам это все равно ничего не сказало
    ограничивать себя мы не привыкли и продолжаем сидеть под админом
    Последний раз редактировалось shmargen; 08.11.2015 в 22:03.

  16. Вверх #6756
    Частый гость Аватар для Lexxx
    Пол
    Мужской
    Адрес
    колыбель талантливейших людей
    Возраст
    44
    Сообщений
    906
    Репутация
    487
    Буквально месяц назад мой знакомый не попал под раздачу именно этого вируса. В семерке есть встроенный механизм ограничения запуска исполняемых файлов. Называется Контроль учетных записей. Он запустил приложение с шифровальщиком, но засомневался, когда этот самый Контроль запросил дополнительный доступ при старте шифровальщика. Отменил. ВСЕ!!! Не попал. А его коллега это же письмо открыв, запустила вирус и осталась без своих файлов... Так что это тоже можно взять на заметку. Но согласен полностью, что ограничение в правах самого пользователя намного эффективнее.
    Вынужденная вежливость лучше непринужденного хамства

  17. Вверх #6757
    Не покидает форум Аватар для shmargen
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    13,456
    Репутация
    26314
    просто ссылки
    жмых нужных ссылок
    http://www.it-lines.ru/blogs/security/srp-luchshaya-besplatnaya-zashhita-ot-virusov
    http://blog.wadmin.ru/2012/01/configure-srp/
    http://habrahabr.ru/post/101971/
    http://forum.drweb.com/index.php?showforum=35
    http://forum.esetnod32.ru/forum35/topic11845/?PAGEN_1=7
    http://forum.drweb.com/index.php?showtopic=315563


    как избежать встречи с VAULT?
    1. будьте предельно внимательны при работе с почтой.
    если вложенный в сообщение или добавленный по ссылке архив содержит исполняемые файлы *.exe, *.com, *.pif, *.js, *.cmd, *.scr, *.bat, то такой документ никак не может быть офисным документом. Значит вас вводят в заблуждение, выдавая черное за белое.
    2. настройте самостоятельно или попросите админа настроить политики ограниченного запуска исполняемых программ из вложенных архивов.
    например:XP:%userprofile%\Local Settings\Temp\_tc\*.js
    Win7:%userprofile%\Appdata\Local\Temp\_tc\*.js


    3. Пробуйте с помощью HIPS запретить запись в файл %TEMP%\pubring.gpg. в любом случае, в данной модификации энкодера (если он использует GnuPG) после скачивания и запуска утилита gpg.exe (которая может быть переименована и упакована как угодно) вначале будет создавать ключевую пару pubring.gpg/secring.gpg, а затем уже - шифровать ваши данные с помощью созданных ключей.

    4. Если предварительно положить (и защитить от изменения) известный вам ключ pubring.gpg, то в этом случае шифрование состоится, но известным ключом. Или не состоится

  18. Вверх #6758
    User banned
    Пол
    Мужской
    Сообщений
    1,483
    Репутация
    987
    вот я одним глазом погуглил и не увидел
    девАчкА шота сделала и теперь не запускаются *.exe
    походу XP
    кто-то что-то подскажет? или ссыль?

  19. Вверх #6759
    Не покидает форум Аватар для shmargen
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    13,456
    Репутация
    26314
    Последний раз редактировалось shmargen; 09.11.2015 в 08:47.

  20. Вверх #6760
    User banned
    Пол
    Мужской
    Сообщений
    1,483
    Репутация
    987
    спс, я бы тоже руками сделал, но далеко


Ответить в теме
Страница 338 из 417 ПерваяПервая ... 238 288 328 336 337 338 339 340 348 388 ... ПоследняяПоследняя

Похожие темы

  1. ПРО WINDOWS!
    от SaNyK в разделе Программное обеспечение
    Ответов: 34
    Последнее сообщение: 16.06.2017, 11:15
  2. Одесский WINDOWS
    от Dimichhh в разделе Юмор
    Ответов: 7
    Последнее сообщение: 15.03.2014, 19:46
  3. Фигня с Windows ME
    от Ruslan.V. в разделе Программное обеспечение
    Ответов: 98
    Последнее сообщение: 21.12.2004, 23:25
  4. Очередная дыра в Windows.
    от Lray в разделе Программное обеспечение
    Ответов: 10
    Последнее сообщение: 13.05.2004, 16:22
  5. Windows XP SP2 RC1 (Build 2096)
    от NEtPuMp в разделе Программное обеспечение
    Ответов: 31
    Последнее сообщение: 30.03.2004, 10:13

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения