Компьютерный форум NoWa.cc

Компьютерный форум NoWa.cc (https://nowa.cc/index.php)
-   Антивирусы (https://nowa.cc/forumdisplay.php?f=120)
-   -   Вирусы шифровальщики и антивирусы (https://nowa.cc/showthread.php?t=432253)

DmitryE777 01.06.2016 20:39

Re: Вирусы шифровальщики и антивирусы
 
А напоследок я скажу....
Про возможность отключения js и vbs я сказал - а решение не привел
Привожу

Тексты reg файликов
Эти рег файлы заставляют систему вместо исполнения вирусов - открывать их в блокноте.

Vasshevc 02.06.2016 13:18

Re: Вирусы шифровальщики и антивирусы
 
Цитата:

Сообщение от Vasco74 (Сообщение 5116770)
Поймали вирус, пришел во вложении почты, зашифровал файлы и поменял название, примерно до такого типа
vDakEf43psbNaheipsnFwiVAS0fO+KJmt3XEk71qyB2oyl40Jn yiBsMa42OKz-BFHY772DVrf1dFiiRsLRIxPymm+mOGZCd6q38XMTBnuaw=.A55 81098D880AC280690.better_call_saul
кто нибудь, с таким сталкивался?

аналогично у клиента, на домашнем компе, облачном Гугл -диске и ноутбуке все испортил. Остались только файлы на облаке Яндекс - диска, все же защита на нем есть :super:

Rukss 07.10.2016 06:52

Re: Вирусы шифровальщики и антивирусы
 
Отправлять средства на счета злоумышленников не рекомендуется, так как всё равно никто не гарантирует, что после уплаты выкупа ваши файлы будут расшифрованы.
Вымогательство с применением вирусов–шифровальщиков получило значительное распространение в последние пару лет по всему миру. Последние версии этих вирусов используют стойкие алгоритмы шифрования. Без доступа к серверам злоумышленников получить ключ для расшифровки практически невозможно. Для борьбы с этим видом вымогательства нужны действия, которые выходят за рамки чисто IT-технологий.
Рекомендую Вам обратиться в территориальное управление «K» МВД РФ по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства.

Добавлено через 1 минуту
Всем, кто пострадал от этого вируса рекомендую:
1. Используя встроенный поиск windows найти все файлы, содержащие расширение .perfect, скопировать их на внешний носитель.
2. Скопировать так же файл CONTACT.txt
3. Положить этот внешний носитель «на полочку».
4. Ждать появления утилиты-дешифратора.

Добавлено через 3 минуты
Некоторые вирусы-шифровальщики требуют месяцы непрерывной дешифровки (Trojan.Encoder.102), а другие (Trojan.Encoder.283) и вовсе не поддаются корректной расшифровке даже для специалистов компании «Доктор Вэб», которая, собственно, играет ключевую роль в данной статье.

Boriska45 10.03.2017 11:38

Re: Вирусы шифровальщики и антивирусы
 
Самое интересное, что шифровальщики для своих темных дел используют стандартные компоненты операционной системы, можно отключить криптографию в службах, и удалить ассоциацию файлов js в реесте, на счет первого не знаю, а вот второе точно проверенный способ предотвратить запуск подобной гадости. Спасло один раз, сотрудница не могла запустить файл, обратилась , пришли посмотрели, оказалось она хотела запустиь зловред

andrey_k 10.03.2017 11:51

Re: Вирусы шифровальщики и антивирусы
 
Цитата:

Сообщение от Boriska45 (Сообщение 5241833)
Самое интересное, что шифровальщики для своих темных дел используют стандартные компоненты операционной системы, можно отключить криптографию в службах, и удалить ассоциацию файлов js в реесте, на счет первого не знаю, а вот второе точно проверенный способ предотвратить запуск подобной гадости. Спасло один раз, сотрудница не могла запустить файл, обратилась , пришли посмотрели, оказалось она хотела запустиь зловред

Это лечится отключением прав Админа на машине для пользователей.
Или Вы этого не знали?:roll:


Текущее время: 20:11. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2004 - 2025 NoWa.cc

Время генерации страницы 0.02767 секунды с 9 запросами