Для всех владельцев ПК. Новый шифровальщик подъехал

Страницы: 1 ...  6 7 8  ... 13  ОТВЕТИТЬ НОВАЯ ТЕМА
Warq 8 апр 2022 в 14:11
Ярила  •  На сайте 15 лет
2
Я первый (и единственный) шифровальщик поймал лет 8 назад.
Как-то обратил внимание, что винт необычно "шуршит" и непрерывно горит индикатор.
Нажал reset, загрузился в безопасном режиме, прогнал DrWeb CureIt! - ничего не нашел. Смотрю в taskmgr - два процесса с именами типа "wejdjjaw" и "pswjkjw". Убить не получается: при удалении одного процесса второй его сразу восстанавливает.
Нашел исполняемые файлы .exe в "C:\Users\Warq\Local Settings\Temp\" и с помощью команды типа "echo > wejdjjaw.exe" удалось их победить (потом подумал - надо было отправить их в drweb для анализа, но было уже поздно)

Потом нашел через AVZ4 это говно в планировщике заданий.

В результате оказалось, что зашифрованы некоторые картинки и файлы .doc - по счастью, не важные (картинки по большей части были скачаны с ЯП).

С тех пор ни одного вируса не ловил.
BigRobot 8 апр 2022 в 14:12
Хохмач  •  На сайте 5 лет
0
Ничего не качаю, так смотрю. Почту в папке спам, иногда смотрю, иногда сразу удаляю. Вирусов не найдено - отчёт за вчера. Чего и всем желаю. Поаккуратней в интернетах этих ваших.

Размещено через приложение ЯПлакалъ
Fodin 8 апр 2022 в 14:13
Ярила  •  На сайте 10 лет
0
Цитата (AnySkin @ 8.04.2022 - 12:19)
Где вы эту хрень находите? Ни разу за всю 25-летнюю историю общения с инетом не ловил подобную херь. Причем в инете далеко не только в Одноглазниках сидел, а как истинный пират, начавший еще с Альтависты и художник научившийся работе в CG исключительно на пиратском софте, любитель горячего видео и пиратских игр, я лазил по таким инет-помойкам, что не пересказать! Сейчас сисадминю потихоньку и постоянно поражаюсь - залетают на эту хрень либо цивильные друзья, либо тетки-бухгалтера. Как, блядь? Как при нормально настроенной системе и антивире, и не будучи тупее коврика для мыши можно подхватить такое говно?

И ты уже подзабыл, видимо, как любой комп заражался по локальной сети, когда было сообщение "svhost.exe будет снято через 00:59 секунд", просто потому, что включен?
Ты, гляжу, вообще поверил в себя, сисадмин? :))) И случай, когда OpenSSL ломанули, мимо тебя прошел (Heartbleeding)? Пиздец ты самоуверенный. "Настроил" не тобой написанный антивирус на не тобой написанной ОС и считаешь себя неуязвимым? Пиздец ты красавец. gigi.gif
EmeT 8 апр 2022 в 14:13
Ярила  •  На сайте 6 лет
0
Цитата (Scorpio2139 @ 8.04.2022 - 12:09)
Вторую завтра загрузишь?

когда нарисует тогда и загрузит
MrFirestart 8 апр 2022 в 14:15
Ярила  •  На сайте 9 лет
0
Проверить возможность расшифровки можно так: просите прислать пару расшифрованных файлов.Присылают - можно и заплатить, морозятся - значит расшифровщика нет и платить нет смысла

Размещено через приложение ЯПлакалъ
YapTiger 8 апр 2022 в 14:15
Ярила  •  На сайте 10 лет
8
Цитата (alextango @ 8.04.2022 - 16:22)
Сервер на винде? Вы серьёзно?

Откуда вас таких суперОдминов берут? faceoff.gif

MS SQL всегда же под линухом работал, да? Active Directory всегда же под линухом делали, да? 1С тоже всегда же под линухом работала, начиная с 7.5 ?
Групповые политики на сети, где 100+ компов тоже ведь линуховыми средствами раздавали, да?
НечтоИзСети 8 апр 2022 в 14:15
Ярила  •  На сайте 11 лет
1
Цитата (sobor @ 8.04.2022 - 14:11)
То есть я правильно понял, мои интимные видео с процессами самоудовлетворения будут отправлены всем, и мне не нужно будет каждый раз мучаться с рассылкой?

Не майтесь ерундой, выкладывайте на пронхаб, там все и посмотрят. biggrin.gif
RenderG 8 апр 2022 в 14:17
Ярила  •  На сайте 8 лет
0
компуктерный терроризм.

Размещено через приложение ЯПлакалъ
BAMBRAAZ 8 апр 2022 в 14:22
Ярила  •  На сайте 10 лет
0
Ну, охуеть теперь.
Инсульт 8 апр 2022 в 14:23
Ярила  •  На сайте 12 лет
0
Цитата
запросили зашифрованные файлы разных размеров с оригиналами

если есть зашифрованные файлы и их не зашифрованные копии то значит есть бекап а если есть бекап зачем эти потуги с запросом на расшифровку?
РОМЧИКизСССР 8 апр 2022 в 14:25
Ярила  •  На сайте 4 года
0
По парнушным сайтам пусть клиент меньше лазиет,скажи ему когда забирать придёт!

Размещено через приложение ЯПлакалъ
YapTiger 8 апр 2022 в 14:26
Ярила  •  На сайте 10 лет
-2
Цитата (SheepInc @ 8.04.2022 - 17:08)
Цитата
Не сервер, а стационарный ПК, так что под угрозой может оказаться каждый.


Я виндой не пользуюсь, так что не каждый tongue.gif

Не расслабляйся. Ассемблеру пох, какая у тебя ось. Можно на низком уровне хард пробежать и натыкать нуликов и единичек в шахматном порядке. Права доступа к файловой системе не помогут.
разгильзяй 8 апр 2022 в 14:26
Ярила  •  На сайте 16 лет
2
Цитата (НечтоИзСети @ 8.04.2022 - 14:15)
Цитата (sobor @ 8.04.2022 - 14:11)
То есть я правильно понял, мои интимные видео с процессами самоудовлетворения будут отправлены всем, и мне не нужно будет каждый раз мучаться с рассылкой?

Не майтесь ерундой, выкладывайте на пронхаб, там все и посмотрят. biggrin.gif

Туда не пробиться.
Это всё равно, что со своим товаром пытаться пролезть на полки гипермаркета.
Хозяева маркета выкатывают охуенный ценник просто за вход.
"Выставлять свою продукцию на нашей мегапопулярной торговой площадке - это привилегия, которую еще надо оплатить!"
beardman 8 апр 2022 в 14:44
Ярила  •  На сайте 11 лет
1
скажите, а будут заграничные командировки по поиску и профилактическому отпизживанию айтишнегов?!
Konst555 8 апр 2022 в 14:54
Шутник  •  На сайте 4 года
0
Судя по советам, автор имеет процент от этого вируса. Ну не знаю в виде чего?
Для работы поставьте Linux с нормальной файловой системой, а для игрушек Windows на отдельном разделе. И живите себе спокойно.
Sasha33rus 8 апр 2022 в 14:55
Приколист  •  На сайте 4 года
0
откат не поможет?
ReisiLind 8 апр 2022 в 15:12
EST  •  На сайте 5 лет
0
В 11 виндовсе хрен что поставишь подозрительное, даже файлы подозрительные фиг скачаешь. На сайты левые стоят предупреждения. Так что такую заразу только особо упорный сможет поставить. А ломать комп замучаются.

Размещено через приложение ЯПлакалъ
TieLay 8 апр 2022 в 15:20
Кремлеботъ  •  На сайте 12 лет
0
Цитата (ringman @ 8.04.2022 - 12:13)
очевидно, что человек какой то пусковой файл запустил
само ничего не происходит

Сударь, вы забыли про STUXnet, там просто втыкаешь флешку и всё...
fezman777 8 апр 2022 в 15:21
Grammar Nazi  •  На сайте 15 лет
1
Особенно умиляет в инструкциях к дистрибутивам софта/игр, скачанным с неофициальных источников, перлы типа: "перед установкой отключите антивирус".

И ведь отключают! faceoff.gif
TieLay 8 апр 2022 в 15:21
Кремлеботъ  •  На сайте 12 лет
0
Цитата (ReisiLind @ 8.04.2022 - 15:12)
В 11 виндовсе хрен что поставишь подозрительное, даже файлы подозрительные фиг скачаешь. На сайты левые стоят предупреждения. Так что такую заразу только особо упорный сможет поставить. А ломать комп замучаются.

Так малварь уже научилась работать в окружении доступном пользователю без эскалации привелегий.
goodvin2022 8 апр 2022 в 15:31
Юморист  •  На сайте 12 лет
0
Цитата (Котовоз @ 8.04.2022 - 11:15)
Цитата (Advena @ 8.04.2022 - 12:08)
Ломанули обычный комп. Не сервер, а стационарный ПК

Что за уйню ты несёшь.
Кому он нужен, ломать его.
Дятел между клавой и спинкой кресла шарился в порно или ставил ПО левое.
Вот и цепанул заразу.
Рецепт прост.
Пользуйте групповые политики, не работайте под админскими правами.
Ну и бэкап на полке, рядом с портретом любимого кота.

И да, отдельный привет, тем, у кого нет антивируса, "потому что он не нужен, а сам - вирус, бэкдор и око тов.Майора и вообще, уже много лет не пользуюсь и нет у меня никаких вирусов".

ну у меня много лет нет никакого антивируса, я просто хорошо знаю куда можно нажимать а куда нет))
Sevasilich 8 апр 2022 в 15:34
Ярила  •  На сайте 12 лет
0
У нас в конторе сегодня интернет временно отключили, очень много атак идет. Так что к сожалению, это правда. Но есть и хорошие новости - айтишники сказали, что до понедельника эту хрень решат (я не шарю в этом, надеюсь, они знают, о чем говорят)
mike31 8 апр 2022 в 15:35
Однопланетянин  •  На сайте 13 лет
0
Цитата (HoiAn12 @ 08.04.2022 - 12:10)
Мне всегда было интересно чего такого обычному человеку в Хоум не хватает что надо непременно Проф или Макс левую корячить?

Ну, проф лишней не будет. А вот макс действительно, только наличием всех языков, помимо русского отличается. Щоб було в общем. Как бы не дистанцировались от хохлов))

Размещено через приложение ЯПлакалъ
Cryptor 8 апр 2022 в 15:42
Антисептичен  •  На сайте 12 лет
0
Айяяй оно само встало, я ничо нинажымал, парнухи атродясь нивидел! Памагити! gigi.gif
vitrevers 8 апр 2022 в 15:45
Ярила  •  На сайте 9 лет
0
Цитата (ringman @ 8.04.2022 - 13:13)
очевидно, что человек какой то пусковой файл запустил
само ничего не происходит

знаешь сколько раз я слышал, "это оно само"? gigi.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 92 433
0 Пользователей:
Страницы: 1 ...  6 7 8  ... 13  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх