Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 34 | 5 | 16
Назад Вниз Каталог Обновить

Аноны, помогите. Поймали шифровальщик. Аноним (Microsoft Windows 10: Chromium based) 14/06/17 Срд 12:02:43  2067630  
13938544104667.jpg (25Кб, 386x400)
Собственно, сабж. Обычно меня дёргают по каждой ёбаной мелочи, а тут подходит одна и говорит, что у неё "был какой-то сбой, она перезагрузила комп и теперь все документы и картинки белые". Подхожу и вижу: половина файлов с расширением .vhcrypt и в каждой папке html файл с просьбой отправить биткоины на кошелёк (сколько – не написано) и подтверждение оплаты на code2017@tuta.io. Кто-нибудь с таким сталкивался? Что с этим делать? Платить, естественно она не хочет (да и непонятно сколько).
Аноним (Microsoft Windows 10: Chromium based) 14/06/17 Срд 12:37:00  2067637
>Что с этим делать?
Удалить все зашифрованные и достать резервные копии. Провести обучение сотрудника на тему подозрительных файлов и ссылок.
Аноним (Microsoft Windows 10: Firefox based) 14/06/17 Срд 12:38:01  2067639
>>2067630 (OP)
> Что с этим делать?
Форматировать диски, переуштановить шиндовс, начать делать бэкапы и перестать наконец открывать файлы хуй.jpg.exe
Аноним (Microsoft Windows 7: Firefox based) 14/06/17 Срд 13:34:06  2067679
>>2067637
Проводил неоднократно.
>>2067639
Бэкапы-то есть, но "мы же не программисты, чтобы видеть, что в адресной строке yandex.net и с него качается архив с расширением .uue."
Пикрилейтед – тот самый html. Помог откат системы.
Аноним (Microsoft Windows 7: Firefox based) 14/06/17 Срд 14:27:04  2067710
crypto.jpg (164Кб, 732x922)
>>2067679
Бля, только щас заметил, что пикрилейтеда-то и нет, лол.
Аноним (Microsoft Windows 10: Chromium based) 14/06/17 Срд 17:38:50  2067792
>>2067679
Ну пусть их ебёт руководство за простои в работе. У меня 60-летняя секретарь как-то отличает скам от нормальных писем. Либо закручивай гайки — касперский на максимум, applocker и прочее.
Аноним (Microsoft Windows 7: Chromium based) 14/06/17 Срд 20:14:47  2067912
в 2к17 ловить вирусы -_- экономят на админах а потом ебутся в жопы.
зы я настрою виндовс так, что не один вирус не страшен, но блядь никому нахуй не нужон
Аноним (Fedora Linux: Firefox based) 14/06/17 Срд 20:53:53  2067938
>>2067912
Ваше мнение очень важно для нас, товарищ школьник.
Аноним (Microsoft Windows 10: Chromium based) 15/06/17 Чтв 07:21:43  2068245
>>2067792
Так не в письме дело-то. Хотели найти приказ, скачали архив 14 марта.uue и открыли. Сука как же они заебали бля. То у них интернет не работает, потому что в адресе ошиблись, то принтер не печатает потому что выключен.
Аноним (Linux: Firefox based) 15/06/17 Чтв 11:17:23  2068316
>>2067630 (OP)
Сын тупой шлюхи. Ничего удивительного.
Аноним (Microsoft Windows 10: Chromium based) 15/06/17 Чтв 15:32:59  2068475
>>2068316
Не я его поймал-то, дегенерат ебучий. И это новая модификация – GlobeImposter 2.0.
Аноним (Microsoft Windows 7: Firefox based) 15/06/17 Чтв 18:48:44  2068601
ZzKZyPWpBItNVC7[...].jpg (61Кб, 900x613)
>>2067792
>касперский на максимум
>2017
>пидорашка думает что кашпировский защищает от криптолокеров
Аноним (Google Android: Mobile Safari) 15/06/17 Чтв 19:01:46  2068614
Б э к а п
э
к
а
п
Аноним (Linux: Firefox based) 27/06/17 Втр 12:46:06  2077636
nigga-plachet96[...].jpg (84Кб, 800x564)
>>2067912
>вЕндоус
>без
>вирусов
Аноним (Apple Mac: Safari) 27/06/17 Втр 12:49:14  2077638
>>2067912
лол, а настроишь как? просто установишь касперского или эссет на пека, да товарищ, школьник?
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 13:30:01  2077676
>>2067710
Я ебусь в глаза или там даже не написана сумма оплаты?
Аноним (Microsoft Windows 10: Chromium based) # OP  27/06/17 Втр 13:56:15  2077709
>>2077676
Именно так, суммы нет. Я и в ОП-посте писал.
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 15:04:58  2077806
У меня та же херня, аноны. Но:
1. Текст на английском и четко просит оплатить 300 баксов на биткоин кошелек.
2. Текст появляется еще до загрузки виндовса. То есть, беленькими буковками на черном фоне. До выбора запускать ли в safe mode и тд. То есть, какая-то фундаментальная шняга попалась. Я вот зашел в поиск по гугл-картинкам, и даже не могу похожий скрин найти. Все цветные, все используют шрифты виндовса. У меня же чистый хардкор.
3. Бэкапов никаких никто не делал, естественно. Машина с базой 1С, которую хотелось бы спасти.
4. Бухгалтерша говорит, что на другой работе сталкивалась с таким, и все там делается очень просто и все можно спасти, все файлы, документы и так далее. Это противоречит тому, что я читаю в интернетике сейчас, но говорит она очень уверенно.


Что делать? Можно ли спасти файлы? Смотрю всякие инструкции, и даже в тех случаях, где эту хрень можно удалить через safe mode, там файлы остаются зашифрованными и спасти их можно только через бэкап. Например, в win7 есть встроенный бэкап аля правая кнопка - предыдущие версии файла/папки, но я даже не знаю включен ли он на этом залоченном компьютере. То есть, даже если я удалю вирус, то что с файлами тогда делать?
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 15:26:01  2077820
>>2077806
>фундаментальная шняга
В голосяку со спермотерминологии.
Аноним (Microsoft Windows 10: Chromium based) # OP  27/06/17 Втр 15:28:02  2077821
>>2077806
Даже до бутлоадера? Это пиздец.
>встроенный бэкап аля правая кнопка - предыдущие версии файла/папки
Это хуйня. Обычно там пусто. Если включена защита системы,
на диске есть точка восстановления до заражения и выбран третий вариант (параметры системы и предыдущие версии файлов), то всё легко восстанавливается через Shadow Explorer. Вот в моём случае, например, для диска C была точка, а для D нет. C восстановлен, D – хуй.
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 15:33:31  2077824
>>2077806
А, вот что у меня https://censor.net.ua/news/445640/masshtabnaya_kiberataka_v_ukraine_virus_porajaet_kompyutery_smi_gosslujb_bankov_i_pochty


Это по всей Украине, оказывается. Скоординированная атака. Банки, телекомпании, почта, табло в аэропорту Киева, какие-то гос. секретариаты всех уровней. Россиюшка ведет кибервойну.
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 15:38:29  2077826
>>2077824
Вот как оно выглядит https://scontent-frt3-2.xx.fbcdn.net/v/t1.0-9/19601317_10212844278357841_7085051949169878820_n.jpg?oh=a0717fa63d81aaaea176fa916a2347d1&oe=59C8AD19
Аноним (Apple Mac: New Opera) 27/06/17 Втр 15:50:16  2077839
>>2077806
> Текст появляется еще до загрузки виндовса
Прописался в MBR всего лишь.

>Бухгалтерша говорит, что на другой работе сталкивалась с таким, и все там делается очень просто и все можно спасти
А я тебе скажу как заработать миллиард долларов не вставая с дивана, за пару битков. Записываешь адрес?
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 15:50:26  2077840
>>2077824
>>2077826
>>2077806
Пишут, вот что это такое https://www.bleepingcomputer.com/news/security/petya-ransomware-skips-the-files-and-encrypts-your-hard-drive-instead/
Аноним (Apple Mac: New Opera) 27/06/17 Втр 15:52:58  2077842
>>2077638
Против зеродея нет приёма, а так прямых рук хватает (но без них гроб).
Аноним (Ubuntu Linux: Chromium based) 27/06/17 Втр 16:51:15  2077904
Лечили одному поднятием файлов с харда. р-студии рекувы прочая муть. Много достали. Остался полностью доволен.
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 16:54:48  2077911
>>2077904
Зашифрованные тоже? Помнится р-студия мне не смогла нихуя достать файлы под стандартным ntfs-шифрованием, при том что ключи у меня были. Не говоря уже про школокрипторы.
Аноним (Ubuntu Linux: Chromium based) 27/06/17 Втр 17:03:28  2077920
>>2077911
не силен. Как я понял шифрование было по маске файла. А намагниченая жижа оставалась не изменна. Сам посуди что шифровальщику на повторную запись уходил бы день, а происходит все за секунды.
Аноним (Ubuntu Linux: Chromium based) 27/06/17 Втр 17:16:10  2077930
>>2077911
Нужно еще учитывать, что файл мог банально успеть затерется каким нибудь кэшем. По этому юзать закриптованую ОСь категорически запрещено.
Аноним (Google Android: Mobile Safari) 27/06/17 Втр 17:34:12  2077948
Не только Украина подверглась атаке. Работаю в Роснефти. Сегодня большая часть компов была заражена. Случилось за 20 минут до конца рабочего дня. Завтра будет пиздец. А что они хотели? Везде стоят пиратские вендецы, нет ни одного лицензионного ПО. Соотвественно нихуя не обновляется.
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 17:38:41  2077953
>>2077948
Но винда всегда славилась тем, что обновления работали на пиратке.
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 17:39:16  2077956
.png (6Кб, 496x161)
>>2077953
Аноним (Ubuntu Linux: Chromium based) 27/06/17 Втр 17:43:08  2077958
>>2077948
Просто обезьяны за компом, а одмен дошик(Сушки) под порнуху(хентай) хавает.
Аноним (Microsoft Windows 7: Firefox based) 27/06/17 Втр 17:54:01  2077967
>>2077948
Украина была целью, а оно потом начало расползаться. То же самое было со Stuxnet, где целью был Иран
Аноним (Microsoft Windows 10: Chromium based) # OP  28/06/17 Срд 14:57:41  2078864
>>2077911
Вот тут я писал
>>2077821

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 34 | 5 | 16
Назад Вверх Каталог Обновить

Топ тредов
Избранное