Технический форум

Технический форум (http://www.tehnari.ru/)
-   FAQ (http://www.tehnari.ru/f150/)
-   -   Шифровирусы шумной толпою (http://www.tehnari.ru/f150/t101001/)

safety 15.04.2015 10:20

можно один зашифрованный файл поместить на тестовую машину, и проверить эту утилитку в действии. :)

svls 15.04.2015 16:36

5 с половиной часов опробовано 1900126001 паролей, пока не помогло. Еще и половины нет.

Николай_С 15.04.2015 21:31

Проще надо жить - сразу после обнаружения заражения, запускаем восстановление удаленных файлов. Т.о. можно восстановить бОльшую часть зашифрованных файлов. То что не удалось, восстанавливаем с резервной копии.

Taper 16.04.2015 20:37

Как вирус первый раз проявляет себя?
Сразу все под шифром или постепенное шифрование и можно не зашифрованное успеть скинуть на резервный диск?

Николай_С 16.04.2015 21:24

Цитата:

Сообщение от Taper (Сообщение 1122140)
Как вирус первый раз проявляет себя?

Очень просто - хрюкнуть не успеваешь - глядь, а всё уже зашифровано. Даже на резервном диске. ;)
И чем более скоростной комп, тем шустрее всё происходит.

Одного не могу понять - а где требования выкупа?
Я что, должен сам догадаться что делать и кому платить?
Или я не дождался окончания процесса?

mike_ 16.04.2015 21:41

Цитата:

Сообщение от Николай_С (Сообщение 1122155)
Я что, должен сам догадаться что делать и кому платить?

free software:D
Может и исходники там есть?:))

safety 17.04.2015 07:10

Вложений: 1
по maxcrypt@foxmail.com требование в самой заставке, а может и текстовый файл тоже есть.

Вложение 222618

safety 17.04.2015 11:03

Вложений: 2
ctblocker опять активен после некоторого перерыва.
способ распространения практически прежний. файл scr в архиве, прилетает скорее всего в почту. после запуска данный файлик подгружает из сети тело шифровальщика, и запускает его, передавая ему управление. после завершения шифровки документов любуемся заставкой на экране и берем кредит в банке на покупку ключа с расшифровкой документов. :). 96 часов отводится на все это. вирлабы здесь не помогут. Разве что превентивно или сигнатурно заблокируют запуск шифратора.

Вложение 222804 Вложение 222805

DSS 17.04.2015 19:33

Всем ДВС!
Тоже попался на эту удочку. Пообщался с "техподдержкой из maxcrypt". Сначала попросили прислать им файл для доказательства, что разблокируют. Разблокировали.
Теперь ждут от меня 1 биткойн на кошелек с разовой транзакцией. После оплаты пришлют прогу для расшифровки. Никаких гарантий...

Николай_С 18.04.2015 10:30

Цитата:

Сообщение от ~safety (Сообщение 1122251)
по maxcrypt@foxmail.com требование в самой заставке, а может и текстовый файл тоже есть.

У меня он ничего не успел написать.
Ща они у меня получат туда "мешок благодарностей"... :blondy:


Часовой пояс GMT +4, время: 06:35.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.