![]() |
Ярпортал: форум Ярославля ![]() |
![]() ![]() ![]() ![]() |
Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
![]() |
![]() ![]() ![]() |
outsayder |
Дата 25.10.2012 - 08:16
|
||
![]() The IT Crowd ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 15874 Пользователь №: 13051 Регистрация: 14.12.2006 - 15:26 ![]() |
КОРАБЛЬ НА ЯКОРЬ, ГОСПОДА! Бонжур мадам, месье ! Вэлком на борт нашей "Чёрной мамбы". Ваш компьютер взят на абордаж командой Зимбабвийских пиратов. Ваши файлы зашифрованы нашим морским криптографом Намбо Ваном. Если вы, нежадный белый человек и не психованный депутат из ЛДПР, то, мы готовы обменять вашу драгоценную инфу, на жалкие бумажки именуемые бабками. Поверьте, бабло зло - отдайте его нам. Алчных и неадекватных типов за борт. Весёлым и находчивым скидки. У вас три дня до отплытия корабл@. Для переговоров собираемся в кают компании, sos на мыло Номер компании ххххххххх KORSARS@POST.COM Вот такой сейчас вирус ходит Trojan-Ransom.Win32.Xorist, шифрует файлики RSA-1024 и удаляется, ну и после предлагает купить дешифратор 3-10т.р. Шифрует файлы с расширением.
Поосторожнее с интернетом, даже если у пользователя вообще никаких прав, пофигу, ибо запуск прог и шифрование файлов разрешено системой, ну а антивири молчат..... ![]() Так что вот так ![]() И еще... 1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе, Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и RkU. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист. 2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу, - попытайтесь найти коды разблокировки здесь - детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера); - дождаться ответа аналитика или хелпера; 3. Если у Вас зашифрованы файлы, Что не нужно делать: - лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов; - переустанавливать операционную систему; - менять расширение у зашифрованных файлов; - очищать папки с временными файлами, а также историю браузера; Что необходимо сделать: - прислать в вирусную лабораторию Dr. Web - собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума; Это сообщение отредактировал outsayder - 25.10.2012 - 08:23 |
||
путин |
Дата 25.10.2012 - 08:34
|
![]() чо? ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 38294 Пользователь №: 4896 Регистрация: 10.10.2005 - 02:36 ![]() |
херасе
у меня доктор веб очко жим жим |
outsayder |
Дата 25.10.2012 - 08:38
|
||
![]() The IT Crowd ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 15874 Пользователь №: 13051 Регистрация: 14.12.2006 - 15:26 ![]() |
и еще... В последнее время наблюдается всплеск обращений пользователей, файлы которых оказались зашифрованы и получили расширение .EBF При этом пользователям демонстрируется следующее сообщение
Это последняя разновидность шифровальщика Vandev (по классификации Лаборатории Касперского) Шифровальщик использует алгоритм шифрования Blowfish (EBF - EncryptBlowFish) Шифрование происходит следующим образом: 1) на компьютер пользователя попадает бэкдор, который открывает удаленный доступ к компьютеру 2) злоумышленник в удобное для него время заходит на компьютер, вручную запускает шифрование с произвольным ключом Вывод: расшифровать файлы, не зная ключ, НЕВОЗМОЖНО. Если информация очень ценная, остается только один вариант - платить злоумышленнику, как бы это не способствовало его "бизнесу" Как правило, подобные "бизнесмены" просят прислать зашифрованный файл, чтобы пользователь мог убедиться в наличии дешифратора, а после оплаты присылают и всю информацию для расшифровки (вместе с дешифратором) P.S. Специалисты из вирлабов рекомендуют обращаться сразу в полицию |
||
ZAC |
Дата 25.10.2012 - 08:39
|
Unregistered ![]() |
Баяй. С месяц назад получил в скайп авторассылку от виря с линком на архив котором заражённый файл. Ессно человек мне этого не отпрвлял, а архив я не открывал
![]() Это сообщение отредактировал ZAC - 25.10.2012 - 08:40 |
|
путин |
Дата 25.10.2012 - 08:41
|
![]() чо? ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 38294 Пользователь №: 4896 Регистрация: 10.10.2005 - 02:36 ![]() | |
NoVASpirit |
Дата 25.10.2012 - 13:31
|
![]() Just for fun!!! ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 2981 Пользователь №: 4868 Регистрация: 8.10.2005 - 08:50 ![]() |
Избавиться от вируса просто... Нужно просто закрыть вайн
![]() |
![]() |
![]() ![]() ![]() |
Правила Ярпортала (включая политику обработки персональных данных)