Тема: Словил вирусЪ.

Темка была, не нашёл, просьба к модераторам, перенести куда надо. По любопытству default/dash . Пришло письмеццо, якобы от судебных приставов, какое то невнятное. В письме был файл, ещщё смутил, больно тяжёлый 867 кб, надо было его в топку, а я глянул default/dash
Вылезла такая хрень
http://images.vfl.ru/ii/1382463112/89148ccb/3354066_m.jpg
Все фотки ликвидировались. default/mad
Т


Мой Патриот-Керогаз здесь https://www.drive2.ru/r/uaz/711307/

Re: Словил вирусЪ.

Какая занятная и юморная заставочка...  default/big_smile
Дробильщик, ну ты как маленький... жмешь на всё подряд... А сколько денег-то просят?


...и всё-таки Лазаревское - это хорошо!!! (с)дядя Миша

Re: Словил вирусЪ.

без паники это червь ни че не удалилось просто скылись файлы ща поем раскажу че делать


руки в масле жопа в мыле я люблю автомбили

Re: Словил вирусЪ.

Обычно такое на порносайтах хватают default/smile


чем проще- тем лучше
уаз-469-стандарт: в.м., я-192 ииии.... шноркель)). сосиски не ем, по выходным не катаюсь

Re: Словил вирусЪ.

А под линукс не поймать default/big_smile


Suzuki aerio. Меня зовут Василий,я 1984 г.р. Тел.+79002340063

6

Re: Словил вирусЪ.

Тимофей 044,  ток хотел про это сказать  default/big_smile


+7938408.... абонент заблокирован!. Авто проводку, перетяжку руля и сидений... Не делаю.

Re: Словил вирусЪ.

заходим в мой компьютер с лева вверху жмем упорядочить во вкладке ставим галочку показывать все папки переходим в вид  листаем в самый низ ставим точечку показывать скрытые файлы папки диски снимаем галочку с скрывать защищенные системные файлы, копируем всю инфу сносим систему, устанавливаем новую ставим тотол камандер копируем инфу назад открываем в тотале и меняем атребуты по умолчанию


руки в масле жопа в мыле я люблю автомбили

Re: Словил вирусЪ.

Сдавал в контору, не осилили, комп работает, ждут от Каспера пароль.


Мой Патриот-Керогаз здесь https://www.drive2.ru/r/uaz/711307/

9

Re: Словил вирусЪ.

Дробильщик,

загрузку через Безопасный режим пробували ?


А не пойти ли мне на работу-подумал я и не пошел.Настоящая водка—это не пьянство, а ключ к своей совести!С неё-то и начинается настоящая мудрость. Барс 32"BFG+Sim32, TOYOTA-вроде есть,вроде нет.

Re: Словил вирусЪ.

Пробовали всё. default/dash


Мой Патриот-Керогаз здесь https://www.drive2.ru/r/uaz/711307/

11

Re: Словил вирусЪ.

Э... тут как бы файлы не поудаляют, кишка тонка, но они реально зашифрованы и, падла, 128 битным ключем. Хрен расшифруешь... Причем открытая часть ключа лежит тут-же...
У меня на работе подобную хрень ГлБух на серваке запустил... пришлось платить, ибо базы 1С - святое... правда мы как частник представились - нам в 4 тыр ключ дешифрования вышел...
А, самое главное, я за пол-года до этого практически похожую гадость извел лично, но там ключ был короткий и шифрование попроще... А если 128 бит - то без вариантов...

Отредактировано WWL (22.10.2013 22:04:26)


«А какой смысл покупать машину, чтобы разъезжать по асфальту? Там, где асфальт, ничего интересного, а где интересно, там нет асфальта» (Аркадий и Борис Стругацкие)

12

Re: Словил вирусЪ.

А для совсем уж смеха заяву в полицию накатать? Вирусы вирусами, а вымогание бабла тема достаточно серьезная.

13

Re: Словил вирусЪ.

о, полиция это силно  default/lol

14

Re: Словил вирусЪ.

самый классный антивирус, который будет бить вирусы по почкам и сожать на каранин в кпз  default/bad

15

Re: Словил вирусЪ.

дядя Миша пишет:

Какая занятная и юморная заставочка...

Поставлю себе на рабочий стол))
Дробильщик, а ты что же, бэкап диска D не делаешь? Зря.


Автомагазин "УАЗ-Мастер" *** ул.Селезнёва 4\3 *** +7-918-18-89-555
Тюнинг 4х4 *** Запчасти УАЗ *** Расходники УАЗ

Re: Словил вирусЪ.

БАRМАLЕЙ пишет:

бэкап диска D не делаешь? Зря.

и охота тебе на басурманском выражаться? расшифруй


Мой Патриот-Керогаз здесь https://www.drive2.ru/r/uaz/711307/

17

Re: Словил вирусЪ.

WWL, А чо, если с системного диска грузануться, то содержимое винта все равно не увидишь?


Граждане, будьте острожны! Чтение может привести к развитию мозга!

18

Re: Словил вирусЪ.

мужиксбородой пишет:

А под линукс не поймать default/big_smile

можно, но оно запускается в окошке вайна, его можно просто закрыть крестиком))
ЗЫ не советуйте ничо, а то вообще систему положит. Надо поковырять тому, кто уже ковырял )
можно и бесплатно, только ночью..


УАЗ. Всегда ранен, но не убит. Теперь с кондюком. IP-телефония (asterisk), CRM, звонок с сайта: siplife.ru
79002953844

19

Re: Словил вирусЪ.

Savage, попробуй в винде включить шифрование профиля)


УАЗ. Всегда ранен, но не убит. Теперь с кондюком. IP-телефония (asterisk), CRM, звонок с сайта: siplife.ru
79002953844

20

Re: Словил вирусЪ.

Дробильщик пишет:

расшифруй

ну.. резервая копия всего диска на случай аварии. Вот такой как у тебя, например.


Автомагазин "УАЗ-Мастер" *** ул.Селезнёва 4\3 *** +7-918-18-89-555
Тюнинг 4х4 *** Запчасти УАЗ *** Расходники УАЗ

21

Re: Словил вирусЪ.

йохо, а по русскиии  default/big_smile

22

Re: Словил вирусЪ.

ну, какбэ зыбкая надежда есть
http://media.kaspersky.com/utilities/Vi … ryptor.exe
Думаю, что те чуваки ее пробовали, хотя... всяко бывает


Граждане, будьте острожны! Чтение может привести к развитию мозга!

23

Re: Словил вирусЪ.

Еще разок - я два раза сталкивался с подобными шифровальщиками. Сначала я объясню, почему антивирусы их не ловят - просто потому, что народ использует вполне добропорядочные программы шифрования. Легальные и используемые повсеместно.

Первый раз, когда я столкнулся с подобной гадостью на диске, рядом с зашифрованными файлами (в каждой папке) лежал файлик с буквенно-цифровым идентификатором - по моему символов 8-10 и предложением обратиться на мыло... я полез на форумы, нашел такого-же бедолагу у которого оказался подобный идентификатор и он уже заплатил денежку и получил пароль на дешифровку - ввел его пароль и вуаля - у меня опять все хорошо.

Второй раз - было по круче. В каждой зашифрованной папке лежало письмо с угрозой что все ужас-ужас - тут я посмеялся и (действительно, о ужас) с открытой частью настоящего ключа шифрования... 128 бит я бы ломал до скончания века... поэтому мы связались с вымогателями, отдали им 4 тыр и получили ключ на дешифровку.

Теперь по поводу, что 48 часов и что они начнут коцать файлы... им это не надо - это они просто пугают. НО, самое страшное, что они скоро просто забросят тот почтовый ящик (даже не скоро - а очень скоро) и писать, стучаться, взывать о помощи, сулить деньги или анальные кары будет просто бесполезно. default/wink
Так что, если ключик о 128 битах - то проще заплатить. Если нет - то есть шанс найти пароль на дешифровку на форумах.

По поводу защищенного режима. Для примера возьмите простой архиватор zip. Сожмите любой файл с паролем и попробуйте его открыть из любого состояния операционки. Можно даже на другом компе. default/wink


«А какой смысл покупать машину, чтобы разъезжать по асфальту? Там, где асфальт, ничего интересного, а где интересно, там нет асфальта» (Аркадий и Борис Стругацкие)

24

Re: Словил вирусЪ.

WWL пишет:

попробуйте его открыть из любого состояния операционки.

Ну если есть nVidia с поддержкой Cuda и есть cRARk то очень довольно все веселоломается. Но мы не о том  default/big_smile

Интересно, если как-то в процессах выключить возможность шифрования... или они используют не средства Винды а вообще стороннюю софтину?


Граждане, будьте острожны! Чтение может привести к развитию мозга!

25

Re: Словил вирусЪ.

Gregson пишет:

А для совсем уж смеха заяву в полицию накатать?

  default/yes3

terrorist пишет:

о, полиция это сильно  default/lol  самый классный антивирус, который будет бить вирусы по почкам и сажать на карантин в кпз  default/bad

terrorist, незнание законов не освобождает от уголовной ответственности  default/yes3
А статья УК по этому случаю гласит ( процитирую сокращенно, а то много буков читать не будешь):
Статья 273. Создание, использование и распространение вредоносных компьютерных программ

1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, -

наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей...

2. Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору, -

наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет либо лишением свободы на срок до пяти лет со штрафом в размере от ста тысяч до двухсот тысяч рублей...

3. Деяния, предусмотренные частями первой или второй настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, -
наказываются лишением свободы на срок до семи лет.

И поверь мне, что в МВД есть структуры, занимающиеся отловом таких "специалистов-вирусопатологов". Тут у полицаев дело серьезное - это тебе не пьяниц по карманам шмонать. Деньги можно такие срубить... Ну а если подозреваемый пойдет в отказ - тут и статейку можно применить и упрятать его минимум на 4 года.


Лучше один раз увидеть, чем сто раз услышать