wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514782

Пользователей сегодня:

45

Пользователей online:

130

Выплачено ($): 7`610`471,24
Выплат: 8`119`371
Писем прочитано: 1`024`984`282

 
  Все ответы  
 

Тема #268274

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+90   [24.05.2015 11:05] #2171916

Закрытая тема от пользователя Вирус шифровальщик, для тех кто не в курсе

в последнее время участились заражения компьютеров вирусами шифровальщиками. первые трояны такого рода появились в 2004 году, потом волна была в 2008 году. но тогда расшифровка файлов была возможна. с 2014 года пошла новая разновидность и новая волна заражений вирусом. кратко принцип работы:
вы скачиваете игру или программу. раньше была рассылка через почту якобы из суда, но теперь можно поймать на любом сайте. запускаете программу или игру. после этого начинается процесс. если включен инет, запускается командный файл или скрипт, который докачивает нужные компоненты с сервера злоумышленника. далее вирус ищет самые популярные файлы. то есть фотки, документы, музыка. и делает их нечитаемыми. их невозможно открыть. и вместо имени файла абракадабра и в конце после точки xtbl. при этом на раб.столе появляется красная надпись что файлы зашифрованы. и появляется куча текстовых файлов с текстом что для расшифровки отправьте код ********
на электронный адрес decode00001@gmail.com. или другой. ко мне обратился человек с такой же проблемой. мы отправили этот код, получили ответ что стоимость расшифровки 5000 рублей. я отправил зашифрованный файл, в ответ как не странно получил расшифрованный файл. в итоге пришлось платить, оплату кстати они требуют на киви кошелёк. утилиты для дешифровки от антивирусных лабораторий не помогают. есть и другие разновидности, требующие оплату на биткоин.
компания доктор веб оказывает помощь в расшифровке только обладателям лицензий. планирую преобрести через пару месяцев. если кто поймал такой вирус, пришлите сам файл на адрес
egor2145@mail.ru
кстати даже касперский и доктор веб не всегда опознают данный вирус, он постоянно меняется. вот вроде бы всё. держите все ваши данные на внешних носителях или в облаке, типа яндекс.диск. это гарантия безопасности ваших документов и прочего.
___________________________
для ознакомления, до 23-00, Al-Yena

Раздел: Программное обеспечение, последний комментарий: 25.05.2015 22:33
Тема закрыта пользователем A_G_A
Проголосовали: более 50 пользователей [показать]

Страницы: 1 2

Ответы
Ответов всего: 91  тема закрыта 
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 15:39] #2129335   Все ответы пользователя

#2171916 пишет egor783

вообще почему хватают вирусы пользователи?дырявая винда,отключены обновления(обновления по защите),отключен брадмаур и т.д.и причин куча,когда приходишь надом комуто кто кричит я вирус впоймала и впоймал или еще что нибудь,открываешь винду и ты становишься в шоке,сколько уже лет в инете 2 раза цеплял вирус и то подурости,щас мне до до одного места,не одного антивирусника нету на компе и притом я на криптовалюте работаю,а там вирусняка хоть отбавляй и все нормально:xmas:так что хоть говори всем хоть не говори,всеравно будут их хватать,апотом кричать караул:cool:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 15:48] #2171916   Все ответы пользователя

#2129335 пишет
#2171916 пишет egor783

вообще почему хватают вирусы пользователи?дырявая винда,отключены обновления(обновления по защите),отключен брадмаур и т.д.и причин куча,когда приходишь надом комуто кто кричит я вирус впоймала и впоймал или еще что нибудь,открываешь винду и ты становишься в шоке,сколько уже лет в инете 2 раза цеплял вирус и то подурости,щас мне до до одного места,не одного антивирусника нету на компе и притом я на криптовалюте работаю,а там вирусняка хоть отбавляй и все нормально:xmas:так что хоть говори всем хоть не говори,всеравно будут их хватать,апотом кричать караул:cool:


если вы про обновления из центра обновлений, то не совсем согласен. микрософт, начиная с апреля выпускает обновления, вызывающие экраны смерти. одно из них kb3045999
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 16:13] #2129335   Все ответы пользователя

#2171916 пишет egor783

стоит 8,до этого 7 была,до этого и хрюшка и линуксы стояли,испробывал чуть ли не весь арсенал операционных сиситем и не каких экранов смерти не было и обновлял и обновляю и стоит все автоматом,это винда карявая скачана или руки с другого места у кого происходит это:yes:так же и вирусы качал,но на хрюшке экперементы делал,так как она самая дырявая из виндовс:xmas:
Выделите текст и нажмите для цитирования  #  
+1   [24.05.2015 16:46] amadeustomsk Рейтинг 1926.62     Стена пользователя amadeustomsk +103  Все ответы пользователя amadeustomsk

Вообще похрену!
За 7 лет работы в интернете ни одного вируса не смог поймать. И это при полном отсутствии антивирусника и прочих сетевых фильтров! :cool:

Нужен только мозг и руки из плеч. :smile:
Проголосовали: #2129335
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 16:55] #2265765   Все ответы пользователя

egor783, спасибо за информацию!

Как программист, добавлю:
1. Используйте облачные технологии (DropBox, OneDrive и т.д.)
2. Используйте виртуальную машину и сидите в интернете через неё.
3. Установите в браузер дополнение "AdBlok Plus".
4. Установите любой из известных антивирусов, включите брандмауэр.
5. Если Ваш компьютер подвергся такого рода атаке, напишите в тех.поддержку сайта, на котором расположен почтовый ящик и кошелёк злоумышленника. Также правоохранительные органы на вашей стороне.
6. Не скачивайте файлы с подозрительных ресурсов.
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 17:03] alfaed77 Рейтинг 1141.74     Стена пользователя alfaed77 +58  Все ответы пользователя alfaed77

ужасы нашего городка
Проголосовали: valutobmen-ru, shurenberg
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 17:06] #2265765   Все ответы пользователя

amadeustomsk пишет Вообще похрену!
За 7 лет работы в интернете ни одного вируса не смог поймать. И это при полном отсутствии антивирусника и прочих сетевых фильтров! :cool:

Нужен только мозг и руки из плеч. :smile:


Буду делать бот-нет - напишу.:smok:
Мозг с ручкой :lol:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 17:31] #1705111   Все ответы пользователя

спс
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 17:42] Janco Рейтинг 211.26     Стена пользователя Janco +34  Все ответы пользователя Janco

#2171916 пишет утилиты для дешифровки от антивирусных лабораторий не помогают.

пока нет, потому что свежий. так же как и с локерами. пройдёт времени немного - появятся.
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 18:21] Bugs137 Рейтинг 0.00     Стена пользователя Bugs137 +75  Все ответы пользователя Bugs137

Теперь в курсе:thumbsup:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 19:03] #1463912   Все ответы пользователя

#2171916 пишет в последнее время участились заражения компьютеров вирусами шифровальщиками. первые трояны такого рода появились в 2004 году, потом волна была в 2008 году. но тогда расшифровка файлов была возможна. с 2014 года пошла новая разновидность и новая волна заражений вирусом. кратко принцип работы:
вы скачиваете игру или программу. раньше была рассылка через почту якобы из суда, но теперь можно поймать на любом сайте. запускаете программу или игру. после этого начинается процесс. если включен инет, запускается командный файл или скрипт, который докачивает нужные компоненты с сервера злоумышленника. далее вирус ищет самые популярные файлы. то есть фотки, документы, музыка. и делает их нечитаемыми. их невозможно открыть. и вместо имени файла абракадабра и в конце после точки xtbl. при этом на раб.столе появляется красная надпись что файлы зашифрованы. и появляется куча текстовых файлов с текстом что для расшифровки отправьте код ********
на электронный адрес decode00001@gmail.com. или другой. ко мне обратился человек с такой же проблемой. мы отправили этот код, получили ответ что стоимость расшифровки 5000 рублей. я отправил зашифрованный файл, в ответ как не странно получил расшифрованный файл. в итоге пришлось платить, оплату кстати они требуют на киви кошелёк. утилиты для дешифровки от антивирусных лабораторий не помогают. есть и другие разновидности, требующие оплату на биткоин.
компания доктор веб оказывает помощь в расшифровке только обладателям лицензий. планирую преобрести через пару месяцев. если кто поймал такой вирус, пришлите сам файл на адрес
egor2145@mail.ru
кстати даже касперский и доктор веб не всегда опознают данный вирус, он постоянно меняется. вот вроде бы всё. держите все ваши данные на внешних носителях или в облаке, типа яндекс.диск. это гарантия безопасности ваших документов и прочего.
___________________________
для ознакомления, до 23-00, Al-Yena

:ok::ok::ok::thumbsup::thumbsup::thumbsup:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 19:48] #2437135   Все ответы пользователя

Будущее за Linux. :thumbsup:
Как не крути, но это так.
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 19:57] Lawrik Рейтинг 1671.27     Стена пользователя Lawrik +305  Все ответы пользователя Lawrik

Твоя тема сохранена в здешнем блокноте.Бережённого - Бог бережёт.Денег на счетах нигде нет,но лучше перестраховаться.Как говорится - лучше перебдеть,чем недобдеть.:smile::ok::wink2::thumbsup:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 20:02] #2011615   Все ответы пользователя

#2171916 пишет файлы-то уже испорчены и никакая переустановка не поможет

Мне достаточно перезагрузки, и винда будет как при запуске. :fudge:

Вся система в защищенном режиме + фаервол + вырублены дурные службы.
Выделите текст и нажмите для цитирования  #  
+2   [24.05.2015 20:17] DOBREC Рейтинг 2101.68     Стена пользователя DOBREC +215  Все ответы пользователя DOBREC

Здесь собраны все известные на данный момент шифровальщики и вероятность их расшифровки в %:
http://antifraud.drweb.ru/encryption_trojs/?lng=ru
Проголосовали: #2126824, Al-Yena
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 20:27] cfyz031084 Рейтинг 662.76     Стена пользователя cfyz031084 +131  Все ответы пользователя cfyz031084

Ознакомлен
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 20:36] ezhik87 Рейтинг 778.26     Стена пользователя ezhik87 +397  Все ответы пользователя ezhik87

Будем знать)
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 21:25] #1844445   Все ответы пользователя

Подозрительные програмы думаю лутше запускать в песочнице.
Выделите текст и нажмите для цитирования  #  
+1   [24.05.2015 21:26] #2426118   Все ответы пользователя

Спасибо за инфу
Проголосовали: #2325883
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 21:41] #2354312   Все ответы пользователя

спасибо !! буду больше предохранятся
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 22:02] #1141355   Все ответы пользователя

#2171916 пишет для ознакомления, до 23-00, Al-Yena

Алёнище, ты чего....не мелочись, сразу на месяц закрепи. Давай темы, про каждый вирус в инете, будем на сутки оставлять. Интересные темы закрывают, а всякая ерундень весь день висит :crazy:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 22:06] Merchant Рейтинг 1694.97     Стена пользователя Merchant +160  Все ответы пользователя Merchant

:ok:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 23:07] #1402360   Все ответы пользователя

Спасибо за предупреждение.:smile:
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 23:09] vlad_15 Рейтинг 1640.18     Стена пользователя vlad_15 +847  Все ответы пользователя vlad_15

:thumbsup::thumbsup:
Выделите текст и нажмите для цитирования  #  
-1   [24.05.2015 23:24] shurenberg Рейтинг 848.90     Стена пользователя shurenberg +72  Все ответы пользователя shurenberg

#2171916 пишет в итоге пришлось платить, оплату кстати они требуют на киви кошелёк

Молодец, ху.. тут ещё добавить! :lol:
Плати сегодня, плати завтра, плати всегда, не дай им сдохнуть от голода. :thumbsup:
Энигма, ничего нового, лох он не мамонт, ему ничего уже не поможет и ты не миссия так же. :smok:
Проголосовали: alfaed77
Выделите текст и нажмите для цитирования  #  
0   [24.05.2015 23:38] #1519666   Все ответы пользователя

спасибо за инфу
:thumbsup:
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 00:28] #2437135   Все ответы пользователя

#1141355 пишет Давай темы, про каждый вирус в инете, будем на сутки оставлять.

Как не крути, но вот лично у меня - этот шифровальщик был первым вирусом аж за ТРИ года.:crazy:
Так что это не любой вирус, с любым вирусом в инете с успехом справляются антивирусы.

И все данные с компа пришлось стереть, благо архиважной инфы не было на винте, послужило уроком, что не надо лениться делать резервные копии.

з.ы
Я всё сильнее подозреваю, что создатели вирусов находятся в сговоре с создателями антивирусов.:crazy:
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 00:29] #2129335   Все ответы пользователя

кому надо Adguard на 180 дней бесплатно со всеми прибамбасами,могу ссылку скинуть:xmas:пока есть халява,я то не пользуюсь,но есть кто полузьзуется,скачивать без реклам и разной фигни,прямая короче:xmas:
Выделите текст и нажмите для цитирования  #  
+1   [25.05.2015 00:30] #2437135   Все ответы пользователя

А вообще - ставьте линукс, под него вирусов пока еще нет. Вернее есть, но их очень мало.
Проголосовали: #2129335
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 04:58] #2171916   Все ответы пользователя

shurenberg пишет
#2171916 пишет в итоге пришлось платить, оплату кстати они требуют на киви кошелёк

Молодец, ху.. тут ещё добавить! :lol:
Плати сегодня, плати завтра, плати всегда, не дай им сдохнуть от голода. :thumbsup:
Энигма, ничего нового, лох он не мамонт, ему ничего уже не поможет и ты не миссия так же. :smok:


да? я если получу образец такого шифровальщика, я его тебе лично отправлю и ты его запустишь. а потом мы узнаем, как ты сможешь спасти свою порнуху и прочую нужную инфу. причём без оплаты мошеннику. платил не я, это во-первых. во-вторых платили 2 человека. я взял у них дешифраторы. программа одна и та же, а ключ разный. то есть он генерируется в момент шифровки. так что не надо здесь пытаться выглядеть круче всех и думать что вам ничего не страшно.
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 08:00] dgekson969 Рейтинг 1106.02     Стена пользователя dgekson969 +126  Все ответы пользователя dgekson969

#2171916 пишет Вирус

:thumbsup::hands::hands:
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 08:18] Dubovoe80 Рейтинг 1487.50     Стена пользователя Dubovoe80 +58  Все ответы пользователя Dubovoe80

neebabelna пишет спасибо за инфу

:thumbsup::thumbsup::thumbsup::yes::ok:
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 09:08] askoold Рейтинг 1076.65     Стена пользователя askoold +11  Все ответы пользователя askoold

спасибо за инфу
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 10:06] #2139184   Все ответы пользователя

Информация интересная, спасибо.
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 10:45] #429346   Все ответы пользователя

спасибо за инфу.
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 10:47] shurenberg Рейтинг 848.90     Стена пользователя shurenberg +72  Все ответы пользователя shurenberg

#2171916 пишет да? я если получу образец такого шифровальщика, я его тебе лично отправлю и ты его запустишь. а потом мы узнаем, как ты сможешь спасти свою порнуху и прочую нужную инфу. причём без оплаты мошеннику. платил не я, это во-первых. во-вторых платили 2 человека. я взял у них дешифраторы. программа одна и та же, а ключ разный. то есть он генерируется в момент шифровки. так что не надо здесь пытаться выглядеть круче всех и думать что вам ничего не страшно.

Да, ну получишь ты файл и чО?
Судя по твоим высказываниям тут, то я наверное знаю больше тебя об этом.
Давай файл, любой и мне пох, а знаешь почему!?
Потому, что у меня руки из правильного места растут.
А крутышку тут ты из себя строишь и бестолковки тут внедряешь.
Ты можешь и дальше вешать всем лапшу и ужастики, да внедрять свои ценности как порнуха, за которую ты готов платить. :lol::hands:
Завтра придумают новый и ты так же, тупо и бессмысленно будешь гнать на новую ветряную мельницу. :smok:
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 11:07] sw3n Рейтинг 0.00     Стена пользователя sw3n +45  Все ответы пользователя sw3n

И мне пожалуй файлик скиньте с вирусом , дизассемблируем , посмотрим алгоритм шифрования.
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 11:12] #2171916   Все ответы пользователя

sw3n пишет И мне пожалуй файлик скиньте с вирусом , дизассемблируем , посмотрим алгоритм шифрования.

вот нашёлся бы тот кто помнит что качал. у всех спрашиваю, ответ один: не знаю, не помню. мне хочется взять тот который в формат xtbl переводит, к нему нет дешифратора в данный момент.
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 11:17] sw3n Рейтинг 0.00     Стена пользователя sw3n +45  Все ответы пользователя sw3n

Вариант 1


1) Берётся файл passwords.txt с компа жертвы закачивается на сервер злоумышленника с присвоением уникального идентификатора.
2) На сервере хЕкаря делается следующее: создаётся 2 копии файла, одна хэшируется допустим в md5 и затем заливается обратно на комп с перезаписью.
А оригинал остается у хЕкаря.

При таком раскладе о расшифровке можно забыть.

Добавлено спустя 04 минуты 50 секунд
#2437135 пишет А вообще - ставьте линукс, под него вирусов пока еще нет. Вернее есть, но их очень мало.

Знаток - однако!
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 11:23] #2171916   Все ответы пользователя

sw3n пишет Вариант 1


1) Берётся файл passwords.txt с компа жертвы закачивается на сервер злоумышленника с присвоением уникального идентификатора.
2) На сервере хЕкаря делается следующее: создаётся 2 копии файла, одна хэшируется допустим в md5 и затем заливается обратно на комп с перезаписью.
А оригинал остается у хЕкаря.

При таком раскладе о расшифровке можно забыть.


ну там пишется отправьте код. и вот этот код у всех разный. я не знаю что он значит, но вот 2 человека как я говорил платили, ключики которые им отправили не стыкуются с этим кодом. могу один такой скинуть. но они свои файлы расшифровали. а если вы поймаете такое, эти ключи не подойдут к вам.
Выделите текст и нажмите для цитирования  #  
0   [25.05.2015 22:33] makssyss Рейтинг 1584.14     Стена пользователя makssyss +104  Все ответы пользователя makssyss

[img=x_b40d8f9e][url=//savepic.ru/7115550.htm][img]http://savepic.ru/7115550m.jpg[/img][/url][/img]

Страницы: 1 2


НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение