Ярославль


Страницы: (17) « Первая ... 11 12 [13] 14 15 ... Последняя »  ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Вирус, небольшой оффтоп

medorov
Дата 17.06.2014 - 07:46
Цитировать сообщение




Апчихлырмышь
*****

Профиль
Группа: Пользователи
Сообщений: 2042
Пользователь №: 7514
Регистрация: 13.04.2006 - 14:47





karabas69
Все что пока видел *.doc.js и вроде был один xls.js.


Свежий результат. За 2 недели никаких изменений.
https://www.virustotal.com/ru/file/89b3ea5a...sis/1402980232/
PM
Top
pashtet_ru
Дата 17.06.2014 - 12:43
Цитировать сообщение




XL-PIPE Ярославль
****

Профиль
Группа: Пользователи
Сообщений: 753
Пользователь №: 37433
Регистрация: 7.04.2009 - 19:20





Добрый день! пришло письмо типа. Открыли. к файлам прибавилось расширение unstyx@gmail_com.


Проверка налоговой службы
От кого: Галина Власова <v41030@mail.ru>
текст письма.

Добрый день!

Начиная с 13.06.2014 года на нашем предприятии будет проходить проверка.

На данный момент бухгалтерия проводит поиск всех необходимых документов.
К сожалению, часть первичных документов найдена не была.

Мы составили список (см. вложение). Ознакомьтесь с ним, будьте добры.
Если документы у Вас найдутся, мы можем прислать курьера по удобному Вам адресу.

Спасибо за помощь!

С уважением,
менеджер отдела продаж ООО "ФронтКар"
Власова Галина тел. 8(495)662-15-70, 8(495)723-38-67



Будьте осторожны! Ищем решение.! Платить желания нет!



PMПисьмо на e-mail пользователю
Top
ZeroOnly
Дата 17.06.2014 - 13:07
Цитировать сообщение




Unregistered












Цитата (medorov @ 17.06.2014 - 08:46)
karabas69
Все что пока видел *.doc.js и вроде был один xls.js.


не существует никаких двойных расширений, расширение - это только то , что от крайней правой точки справа.
Все что левее правой точки - само наименование файла.

От греха подальше отключить сопоставление раширения .js с приложениями или сопоставить его с блокнотом
Top
pashtet_ru
Дата 23.06.2014 - 20:21
Цитировать сообщение




XL-PIPE Ярославль
****

Профиль
Группа: Пользователи
Сообщений: 753
Пользователь №: 37433
Регистрация: 7.04.2009 - 19:20





Кто нибудь убил unstyx@gmail_com самостоятельно кроме EWiZaRD'а ??? ил все платили?
PMПисьмо на e-mail пользователю
Top
RTR
Дата 23.06.2014 - 20:31
Цитировать сообщение




Unregistered












Цитата (pashtet_ru @ 23.06.2014 - 21:21)
Кто нибудь убил unstyx@gmail_com самостоятельно кроме EWiZaRD'а ??? ил все платили?


)

Это сообщение отредактировал RTR - 2.12.2014 - 15:13
Top
Andfox
Дата 23.06.2014 - 21:02
Цитировать сообщение




Господин ПЖ
********

Профиль
Группа: Пользователи
Сообщений: 35906
Пользователь №: 74216
Регистрация: 10.05.2011 - 23:12





Цитата (Sibiande @ 13.06.2014 - 00:19)
Цитата (Andfox @ 11.06.2014 - 00:06)
Ну если вымогательство бабла с помощью вредоносных программ ты считаешь порядочностью, то это всё, атас... ph34r.gif

Что ж, разжуём кавычки, думал, не потребуется.
Да, они поступают неправильно.
Но вот задумайся: могли бы и кинуть, получив бабло - ан-нет! Высылают код расшифровки, и инструкцию для простых пользователей, как уберечь себя в будущем от подобного. Мало того, вступают в диалог, соглашаются снизить цену.
---
Все вокруг платят так или иначе за свою глупость. Кто-то переплачивает за шмотки, кого-то обманывают в автомастерских, у кого-то нежелательная беременность и тд. А здесь люди платят за свою компьютерную неграмотность - а ведь могли бы и админа нанять.

А теперь смени призму восприятия, поставь себя на место "вредителей", и подумай, "а ты бы отказался от хороших денег, полученных пусть и слегка нелегальным путём?".
И, чтобы ты не придрался к слову "слегка", объясню сразу - "слегка" - это потому, что данное деяние не приносит вреда здоровью человека (это не убийство, не наркотики, не насилие), это то - что можно исправить.

И последнее: в этом посте я ни в коем не защищаю злоумышленников, стараюсь лишь объективно взглянуть на ситуацию.

Типичное извращеное мышление недалекого человека, защищающего преступников.
Если ты пойдешь по Брагино, получишь дубиной по башке и останешься валяться раздетым без бумажника и телефона, это тебя научит что нефиг шляться по Брагино без строительной каски, но назовешь ли ты этих людей порядочными? laugh.gif
PMПисьмо на e-mail пользователю
Top
makc_13
Дата 23.06.2014 - 21:18
Цитировать сообщение




Мама господина ПЖ
*******

Профиль
Группа: Пользователи
Сообщений: 10972
Пользователь №: 7821
Регистрация: 29.04.2006 - 19:58





Цитата (Sibiande @ 13.06.2014 - 00:19)
Цитата (Andfox @ 11.06.2014 - 00:06)
Ну если вымогательство бабла с помощью вредоносных программ ты считаешь порядочностью, то это всё, атас... ph34r.gif

Что ж, разжуём кавычки, думал, не потребуется.
Да, они поступают неправильно.
Но вот задумайся: могли бы и кинуть, получив бабло - ан-нет! Высылают код расшифровки, и инструкцию для простых пользователей, как уберечь себя в будущем от подобного. Мало того, вступают в диалог, соглашаются снизить цену.
---
Все вокруг платят так или иначе за свою глупость. Кто-то переплачивает за шмотки, кого-то обманывают в автомастерских, у кого-то нежелательная беременность и тд. А здесь люди платят за свою компьютерную неграмотность - а ведь могли бы и админа нанять.

А теперь смени призму восприятия, поставь себя на место "вредителей", и подумай, "а ты бы отказался от хороших денег, полученных пусть и слегка нелегальным путём?".
И, чтобы ты не придрался к слову "слегка", объясню сразу - "слегка" - это потому, что данное деяние не приносит вреда здоровью человека (это не убийство, не наркотики, не насилие), это то - что можно исправить.

И последнее: в этом посте я ни в коем не защищаю злоумышленников, стараюсь лишь объективно взглянуть на ситуацию.

Объективно - есть статья УК.
Цитата
Статья 273. Создание, использование и распространение вредоносных компьютерных программ

[Уголовный кодекс РФ] [Глава 28] [Статья 273]
1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2. Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно причинившие крупный ущерб или совершенные из корыстной заинтересованности, наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом в размере от ста тысяч до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от двух до трех лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

3. Деяния, предусмотренные частями первой или второй настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, -
наказываются лишением свободы на срок до семи лет.

А субъективно - читайте УК.
PMПисьмо на e-mail пользователю
Top
Sibiande
  Дата 24.06.2014 - 12:06
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 93
Пользователь №: 35866
Регистрация: 7.02.2009 - 00:32





Цитата (Andfox @ 23.06.2014 - 21:02)
Типичное извращеное мышление недалекого человека, защищающего преступников.
Если ты пойдешь по Брагино, получишь дубиной по башке и останешься валяться раздетым без бумажника и телефона, это тебя научит что нефиг шляться по Брагино без строительной каски, но назовешь ли ты этих людей порядочными? laugh.gif

Ты нифига мой пост не прочитал, видимо, раз такие комменты даёшь ))
"получишь дубиной по башке" - это нанесение вреда здоровью человека - априори непорядочно
PMПисьмо на e-mail пользователю
Top
Sibiande
Дата 24.06.2014 - 12:09
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 93
Пользователь №: 35866
Регистрация: 7.02.2009 - 00:32





Цитата (makc_13 @ 23.06.2014 - 21:18)
читайте УК.

УК - это хорошо... когда есть кого наказывать...
PMПисьмо на e-mail пользователю
Top
M16
Дата 24.06.2014 - 20:39
Цитировать сообщение




M16
***

Профиль
Группа: Пользователи
Сообщений: 141
Пользователь №: 48614
Регистрация: 11.03.2010 - 23:46





Цитата (medorov @ 6.06.2014 - 15:27)
и сменил открытие js  на блокнот:-)

Лучше запретить Windows Script Host:
Код
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings]
"Enabled"=dword:0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Script Host\Settings]
"Enabled"=dword:0


Цитата (shoosha @ 2.06.2014 - 12:33)
Дальше идет вложение:
"Рабочие документы.zip"
В нем файл:
"Проверка налоговой рабочие документы май 2014 года Инвест договора заявки спецификации акты запрос - ИМЯ КЛИЕНТА _ 2014.30.05 - drWeb_mail-attachment_DrWeb.OK.dос"

Настроить параметры ActiveX и макросов в Microsoft Office.
PM
Top
ZeroOnly
Дата 25.06.2014 - 12:15
Цитировать сообщение




Unregistered












Цитата (M16 @ 24.06.2014 - 21:39)
Цитата (medorov @ 6.06.2014 - 15:27)
и сменил открытие js  на блокнот:-)

Лучше запретить Windows Script Host:

А сайты со скриптами будут работать ?
Top
M16
Дата 25.06.2014 - 14:31
Цитировать сообщение




M16
***

Профиль
Группа: Пользователи
Сообщений: 141
Пользователь №: 48614
Регистрация: 11.03.2010 - 23:46





Цитата (ZeroOnly @ 25.06.2014 - 13:15)
А сайты со скриптами будут работать ?

Да.
PM
Top
goom
Дата 27.06.2014 - 13:56
Цитировать сообщение




В желтых штанах
***

Профиль
Группа: Пользователи
Сообщений: 105
Пользователь №: 100463
Регистрация: 18.03.2012 - 22:04





Вот и добрался до компа из "первой партии" зараженных 02.06.2014.

В моем случае не PUTIN VERNI CRIMEA, а
user posted image


Это сообщение отредактировал goom - 27.06.2014 - 14:05
PMПисьмо на e-mail пользователю
Top
goom
Дата 27.06.2014 - 14:05
Цитировать сообщение




В желтых штанах
***

Профиль
Группа: Пользователи
Сообщений: 105
Пользователь №: 100463
Регистрация: 18.03.2012 - 22:04





user posted image

Это сообщение отредактировал goom - 27.06.2014 - 14:05
PMПисьмо на e-mail пользователю
Top
goom
Дата 27.06.2014 - 14:06
Цитировать сообщение




В желтых штанах
***

Профиль
Группа: Пользователи
Сообщений: 105
Пользователь №: 100463
Регистрация: 18.03.2012 - 22:04





user posted image
PMПисьмо на e-mail пользователю
Top

Опции темы Страницы: (17) « Первая ... 11 12 [13] 14 15 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0079 ]   [ Использовано запросов: 12 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru