Ярославль


Страницы: (17) « Первая ... 8 9 [10] 11 12 ... Последняя »  ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Вирус, небольшой оффтоп

Ejik76
Дата 7.06.2014 - 08:36
Цитировать сообщение




МОЗГ не Насиловать
******

Профиль
Группа: Пользователи
Сообщений: 6848
Пользователь №: 44250
Регистрация: 1.12.2009 - 14:14





Цитата (EWiZaRD @ 5.06.2014 - 07:35)
Внешний диск на 2-3 TB по eSATA/USB и резервное копирование средствами Windows Server.

насколько я понял из предыдущих постов живность шарится и по сетевым ресурсам. так какой толк от бекапа на сетевом винте если к нему есть доступ с зараженного ПК.

по моему самый адекватный вариант (из дешевых) бекап в облако (а лучше в два) по таймеру раз в 2 дня, а то и реже. Отсюда мы имеем что на момент заражения ПК. вероятность того что в одном из облаков а то и в двух есть актуальные резервные копии давностью не старше двух дней. Наверстать два дня для не большой конторки это фигня.
PM
Top
NoVASpirit
Дата 7.06.2014 - 09:48
Цитировать сообщение




Just for fun!!!
*****

Профиль
Группа: Пользователи
Сообщений: 2979
Пользователь №: 4868
Регистрация: 8.10.2005 - 08:50





Везёт же вам на приключения, мне на почту почему то ничего не приходит...
PM
Top
EWiZaRD
Дата 7.06.2014 - 10:23
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 89
Пользователь №: 41200
Регистрация: 4.09.2009 - 07:28





Цитата (Ejik76 @ 7.06.2014 - 09:36)
Цитата (EWiZaRD @ 5.06.2014 - 07:35)
Внешний диск на 2-3 TB по eSATA/USB и резервное копирование средствами Windows Server.

насколько я понял из предыдущих постов живность шарится и по сетевым ресурсам. так какой толк от бекапа на сетевом винте если к нему есть доступ с зараженного ПК.

Штатный бэкап делает .vhd на диске, которому можно не присваивать букву. Вирус такое не найдет.
PMПисьмо на e-mail пользователю
Top
Andfox
Дата 7.06.2014 - 17:02
Цитировать сообщение




Господин ПЖ
********

Профиль
Группа: Пользователи
Сообщений: 35906
Пользователь №: 74216
Регистрация: 10.05.2011 - 23:12





Кто из спецов есть, кто файлы зашифрованные UNSTYX_GMAIL_COM расшифрует? huh.gif
PMПисьмо на e-mail пользователю
Top
shoosha
Дата 8.06.2014 - 12:48
Цитировать сообщение




Группа умных альпинистов обошла гору Эверест!
***

Профиль
Группа: Пользователи
Сообщений: 447
Пользователь №: 55108
Регистрация: 1.08.2010 - 18:44





Цитата (Andfox @ 7.06.2014 - 18:02)
Кто из спецов есть, кто файлы зашифрованные UNSTYX_GMAIL_COM расшифрует? huh.gif

Никто! Без ключа это невозможно.
PMПисьмо на e-mail пользователю
Top
Andfox
Дата 8.06.2014 - 14:56
Цитировать сообщение




Господин ПЖ
********

Профиль
Группа: Пользователи
Сообщений: 35906
Пользователь №: 74216
Регистрация: 10.05.2011 - 23:12





Цитата (shoosha @ 8.06.2014 - 13:48)
Цитата (Andfox @ 7.06.2014 - 18:02)
Кто из спецов есть, кто файлы зашифрованные UNSTYX_GMAIL_COM расшифрует? huh.gif

Никто! Без ключа это невозможно.

Ну EWiZaRD же расшифровал всё, не имея изначально ключа.
PMПисьмо на e-mail пользователю
Top
medorov
Дата 8.06.2014 - 16:13
Цитировать сообщение




Апчихлырмышь
*****

Профиль
Группа: Пользователи
Сообщений: 2042
Пользователь №: 7514
Регистрация: 13.04.2006 - 14:47





Кстати об идеале... Сейчас захожу на сайт Агродортехснаб, по ссылке на сайт прицепов начинает грузится троян.
PM
Top
ZeroOnly
Дата 9.06.2014 - 00:04
Цитировать сообщение




Unregistered












Цитата (medorov @ 8.06.2014 - 17:13)
Кстати об идеале... Сейчас захожу на сайт Агродортехснаб, по ссылке на сайт прицепов начинает грузится троян.

Не знал такой конторы. Зашел на сайт , посмотрел прицепы.
Ничего не грузится, где вирус?
Скрытая реклама Агродортехснаба детектид smile.gif

Правда, скрипты, реклама, флеши у меня отрублены, включаю по требованию. На ярпортале не вижу ни одной рекламы , ни всяких дурацких подписей с линеечками и фотками под постами. Может в этом дело?
Как определили, что троян грузится?

Это сообщение отредактировал ZeroOnly - 9.06.2014 - 00:07
Top
medorov
Дата 9.06.2014 - 00:19
Цитировать сообщение




Апчихлырмышь
*****

Профиль
Группа: Пользователи
Сообщений: 2042
Пользователь №: 7514
Регистрация: 13.04.2006 - 14:47





Хмм... У меня с телефона идет редирект на ibeap.ru который предлагает скать обновление и сразу редиректит на jixox.ru предлагающий ввести для аунтификация свой номер сотового:-) возможно только для мобильной версии подкрутили завтра посмотрю
PM
Top
Beirut
Дата 9.06.2014 - 04:53
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 203146
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





уже 4 письма с вирусом пришло

Цитата

Добрый день! Группу Компаний "КриоМаркет" внепланово проверяет налоговая.
Прошу Вас ознакомиться со списком документации (см. вложение).
Возможно, у Вас есть оригиналы перечисленных документов, касающихся нашего сотрудничества.
Нам необходимо предоставить их проверяющим.

В случае необходимости мы пришлем курьера по удобному Вам адресу.

Заранее благодарю!

--
С уважением,
Коммерческий директор Группы Компаний "КриоМаркет"
8(4825)44-27-49
www.elit-torg-yar.ru
PM
Top
outsayder
Дата 9.06.2014 - 07:00
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15873
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Цитата (s-maxx @ 6.06.2014 - 23:24)
EWiZaRD
Цитата
Ну и архивы если запрещать, зачем тогда почта?

Для безопасного обмена информацией. У нас архивы отсеивает прокси, который присылает пациенту меседж, что вам пришел архив такой-то, если он вам важен обратитесь к админу.

ох@еть, контора в 3000тыс компов и если каждый будет просить прислась с архивом, то ппз...... иногда все таки жевать, чем говорить.....

Правильно сказали пираты, только компьютерная грамотность поможет....
PMПисьмо на e-mail пользователю
Top
EWiZaRD
Дата 9.06.2014 - 07:24
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 89
Пользователь №: 41200
Регистрация: 4.09.2009 - 07:28





Вирус-то, похоже, от алиенов-свидомитов wink.gif

Код
set PUTINVERNICRIMEA=


Читают нас-таки плохие парни.

Вот свежие изменения в скрипте, сегодня комп принесли, что в пятницу был заражён:

"%TEMP%\sdelete.exe" -a -p 2 -q "%TEMP%\secring.gpg"
"%TEMP%\sdelete.exe" -a -p 2 -q "%TEMP%\genkey.cry"

После SDelete на диске искать уже бесполезно sad.gif

Это сообщение отредактировал EWiZaRD - 9.06.2014 - 18:56
PMПисьмо на e-mail пользователю
Top
shoosha
Дата 9.06.2014 - 11:04
Цитировать сообщение




Группа умных альпинистов обошла гору Эверест!
***

Профиль
Группа: Пользователи
Сообщений: 447
Пользователь №: 55108
Регистрация: 1.08.2010 - 18:44





Цитата (Andfox @ 8.06.2014 - 15:56)
Цитата (shoosha @ 8.06.2014 - 13:48)
Цитата (Andfox @ 7.06.2014 - 18:02)
Кто из спецов есть, кто файлы зашифрованные UNSTYX_GMAIL_COM расшифрует? huh.gif

Никто! Без ключа это невозможно.

Ну EWiZaRD же расшифровал всё, не имея изначально ключа.

Наверное потому, что ему удалось восстановить генератор ключа из самоудалившихся...
PMПисьмо на e-mail пользователю
Top
Andfox
Дата 9.06.2014 - 12:44
Цитировать сообщение




Господин ПЖ
********

Профиль
Группа: Пользователи
Сообщений: 35906
Пользователь №: 74216
Регистрация: 10.05.2011 - 23:12





Цитата (shoosha @ 9.06.2014 - 12:04)
Цитата (Andfox @ 8.06.2014 - 15:56)
Цитата (shoosha @ 8.06.2014 - 13:48)
Цитата (Andfox @ 7.06.2014 - 18:02)
Кто из спецов есть, кто файлы зашифрованные UNSTYX_GMAIL_COM расшифрует? huh.gif

Никто! Без ключа это невозможно.

Ну EWiZaRD же расшифровал всё, не имея изначально ключа.

Наверное потому, что ему удалось восстановить генератор ключа из самоудалившихся...

Так наверное можно эти самоудалившиеся поискать на диске, который никто не форматил и винду не переставлял.
PMПисьмо на e-mail пользователю
Top
ZeroOnly
Дата 9.06.2014 - 17:27
Цитировать сообщение




Unregistered












Цитата (medorov @ 9.06.2014 - 01:19)
Хмм... У меня с телефона идет редирект на ibeap.ru который предлагает скать обновление и сразу редиректит на jixox.ru предлагающий ввести для аунтификация свой номер сотового:-) возможно только для мобильной версии подкрутили завтра посмотрю

На ibeap.ru зашел - пусто , написано "Site ibeap.ru just created". Никакого редиректа.
На jixox.ru nod32 не пускает, "сайт не безопасен"
Top

Опции темы Страницы: (17) « Первая ... 8 9 [10] 11 12 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0124 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru