Сохранен 17
https://2ch.hk/s/res/1065509.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Вирус арбитражный суд

 Аноним 14/10/14 Втр 20:02:57 #1 №1065509 
14133025771530.jpg
Знакомому на ноутбук, за которым он работает, прислали по электронной почте письмо якобы от арбитражного суда. Он ессно открыл исполнительный файл и получил заражение всех документов и картинок. Есть у него там очень важные файлы, но за дешифратор сами пидоры просят 10к, да и вряд ли они его вышлют. Есть какой-то способ вылечить заражённые файлы? На сайте доктора веба нашёл темку про это, но они предоставляют помощь только пользователям с лицензией. Может можно как-то бесплатно достать дешифратор?
Аноним 14/10/14 Втр 20:05:23 #2 №1065510 
>>1065509
>ПРОВЕРИТЬ ДАННЫЕ
И что там по ссылке?
Аноним 14/10/14 Втр 20:12:01 #3 №1065514 
>>1065509
>письмо от арбитражного суда
>исполнительный файл
Охохо.

Совет твоему знакомому - если данные того стоят, пусть заплатит, ну а если нет - пусть форматирует диск.
Аноним 14/10/14 Втр 20:15:02 #4 №1065516 
>>1065514
Лучше бы написали «от исполнительной службы», такая-то ирония.
Аноним 14/10/14 Втр 20:19:38 #5 №1065517 
>>1065509
Смотря каким ключем зашифрован вот тут посмотри http://habrahabr.ru/post/232545/
Аноним 14/10/14 Втр 20:39:37 #6 №1065528 
>>1065509
Ну ты такой охуенный сделаешь всё за бутылочку пива или тортик. Ваще знакомый тебе дохуя помогал?
Аноним 14/10/14 Втр 21:29:00 #7 №1065565 
>>1065509
сегодня притащили машинку, утилиты не помогли. Пришлось достать ZAR и им восстановить 30% от всех файлов зашифрованных файлов.
Аноним 14/10/14 Втр 21:48:53 #8 №1065583 
>>1065528
Что он ему сделает? AES сломает?
Сейчас такой вирус можно на батниках накидать, как у дениса попова, лол - ни один антивирь не отследит, ибо все операции "легальные". Даже ничего своего городить не надо - вон посоны уже советуют заюзать консольный winrar, пароль сгенерить динамически, и отослать на почту, и все - хуй ты что сделаешь, либо плати, либо соси.

Виноват сам юзер: во первых пропустил вирусню, во вторых запустил ее, в третьих не запретил доступ к данным, в четвертых - разрешил отослать ключ, ну и в пятых - не следил за системой.
Первые две задачи целиком на совести юзера - никакая автоматика тут не поможет и не спасет.
Третья - частично на совести системы, частично на юзере: надо юзать грамотное распределение прав. В идеале недоверенный софт вообще не должен был получить доступ к важным данным, а на практике - тот же комодо тупо бы заморозил процесс до получения разрешения.
Четвертая - нет фаервола. Тот же комодо на шиндовс мигом бы заверещал - кто-то хочет выйти в сеть.
Пятая - нет логов. Если шифратор консольный, в логах бы засветился ключ.

Ну а так имеем стандартный вариант - юзер сам, по своей воле, провел вирус через все свои защиты, и позволил совершить деструктивные действия. Такое ощущение что юзер тупо не дружит с головой - по своей воле сыграл сам против себя, как будто ему нравится иметь как можно больше проблем.
Аноним 14/10/14 Втр 22:04:36 #9 №1065598 
>>1065509
Была статейка на хабре, там чувак тупо ломонул сервак хацекров и получил с него ключ, т.к. они оказались лошками.
А вообще, в общем случае, либо плати либо прощайся с данными.
Аноним 14/10/14 Втр 22:22:46 #10 №1065608 
Не хочу тред создавать. Я словил виндавс вершн инсталер. Что за говно? Как убить?
Аноним 14/10/14 Втр 22:27:41 #11 №1065615 
14133112611430.jpg
Аноним 14/10/14 Втр 23:54:15 #12 №1065648 
>>1065608>>1065615
То чувство, когда не можешь понять, действительно ли это толстота или просто он долбоёб.
Аноним 15/10/14 Срд 00:07:27 #13 №1065674 
>>1065583
>Четвертая - нет фаервола. Тот же комодо на шиндовс мигом бы заверещал - кто-то хочет выйти в сеть.
Как же вы заебали, пропустил бы твой комод, не пропустил бы, файлы бы один фиг зашифровало, то же и с прочей заразой пробравшейся в систему, главное не не дать ей слить инфу, главное не пропустить её вообще.
Аноним 15/10/14 Срд 00:21:49 #14 №1065703 
>>1065674
>Как же вы заебали, пропустил бы твой комод, не пропустил бы, файлы бы один фиг зашифровало
В том то и прелесть HIPS - это не антивирус, все решения принимаешь сам, так что если юзер не совсем дурак - ничего бы не зашифровало, а тупо повисло на запросе запуска.
Но в любом случае всегда есть бекапы.
Этот же долбоеб мало того что провел вирусню через все свои защиты, так еще и бекапов не имел. Клинический случай.
Аноним 15/10/14 Срд 01:42:11 #15 №1065816 
>>1065583
>Такое ощущение что юзер тупо не дружит с головой
Всё гораздо проще: он обычный чайник, со знанием компьютеров уровня домохозяйки.
Аноним 15/10/14 Срд 01:47:28 #16 №1065828 
>>1065816
Просто то просто, но если судить по поступкам - он сам себе враг.
Наверно оттуда и растут ноги у пословицы: с такими друзьями и врагов не надо. Потому что такие друзья как будто спецом создают себе проблемы, а потом вываливают их на твою голову - и себе поднасрали, и тебя нагрузили. А если это происходит постоянно (да, есть такая категория людей - суперпроблемные), то нахуй такие друзья сдались.
sageНУ ТЫ ПОНЯЛ? Аноним 15/10/14 Срд 02:29:50 #17 №1065884 
> Есть у него там очень важные файлы
> Нет бекапа
comments powered by Disqus

Отзывы и предложения