Любой рабочий антивирус в принципе спасает положение. Шифровальная функция - это побочный эффект трояна. А сам тип трояна в большинстве случаев работающий антивирус (любой более-менее стОящий, drweb, eset, kasp, checkpoint, да хоть outpost или относительно новый emsisoft) способен опознать, у троянской программы особый тип поведения, запрашивающий доступ к explorer, svchost и так далее.
ИБ не пострадали. Они вообще то в sql все. На лету процесс вируса не может изменить файл базы, если с ним работает другой процесс сервера MSSQL. Сначала вирус должен убить конкурирующие процессы, а потом уже убивать файл базы, так что здесь имеем атаку детскую (PDF, DOC, DOCX, XLS, XLSX, ZIP, RAR) и наглую. Примечательно что о существовании формата PPT и PPTX вирус как бы и не знал. Не знал он и о формате GSF и XML.
Да, и файлы, сделанные в open office, остались целые.
Зачем сети защита извне, когда враг уже внутри?
Резать права пользователей, устраивать еще больше уровней доступа. Вирус по сути затронул только трэш, в котором по счастливой случайности инженерия хранила нечто ценное для себя. В итоге я-то лично не впух, но все равно обидно, и возмущает наглость вымогателя.
+0-0
ангарчанин пишет:там в - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
а какие гарантии. что он вам все востановитьб? может за такие деньги тут спеца поискать?
В этом городе нет специалистов, которые разбираются в R6, RSA и т.д.
Я как-то создал в TrueCrypt раздел в 10Гб, сунул туда чего-то не помню уже чего и ... забыл пароль. А может ввел его с ошибкой два раза. Алгоритм Twofish. Драма.
Админские права в данном случае и не понадобились, если пользователю разрешено изменение таких-то сетевых каталогов. Все было бы страшнее на порядок если бы это не просто троян был, а руткит.
Любой рабочий антивирус в - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
Любой рабочий антивирус в принципе спасает положение. Шифровальная функция - это побочный эффект трояна. А сам тип трояна в большинстве случаев работающий антивирус (любой более-менее стОящий, drweb, eset, kasp, checkpoint, да хоть outpost или относительно новый emsisoft) способен опознать, у троянской программы особый тип поведения, запрашивающий доступ к explorer, svchost и так далее.
Камаз пишет: ответственного - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
ответственного за ИБ
ИБ не пострадали. Они вообще то в sql все. На лету процесс вируса не может изменить файл базы, если с ним работает другой процесс сервера MSSQL. Сначала вирус должен убить конкурирующие процессы, а потом уже убивать файл базы, так что здесь имеем атаку детскую (PDF, DOC, DOCX, XLS, XLSX, ZIP, RAR) и наглую. Примечательно что о существовании формата PPT и PPTX вирус как бы и не знал. Не знал он и о формате GSF и XML.
Да, и файлы, сделанные в open office, остались целые.
в непосредственной близости - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
в непосредственной близости

Вот он, - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
Вот он, падла.

http://vms.drweb.ru/virus/?i=3799463
Кстати, что лучше - eset file - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
Кстати, что лучше - eset file security или drweb security space. KAV не предлагать.
Поралилиграм пишет: АПКШ - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
АПКШ Континент3
Зачем сети защита извне, когда враг уже внутри?
Резать права пользователей, устраивать еще больше уровней доступа. Вирус по сути затронул только трэш, в котором по счастливой случайности инженерия хранила нечто ценное для себя. В итоге я-то лично не впух, но все равно обидно, и возмущает наглость вымогателя.
ангарчанин пишет:там в - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
там в заголовках письма ИП имеется? Куда указывает?
Ага, все для тебя.
[22/Jun/2015 16:39:33] Recv: Queue-ID: 5587c9c5-0000034b, Service: SMTP, From: <*********@aol.com>, To: ,
Size: 6460, Sender-Host: 64.12.109.83, SSL: yes, Subject: Re: зашифрованные файлы!!!!!!!, Msg-Id: <14e1a724e93-779f-f044@webprd-m45.mail.aol.com>
в Вирджинию когда летим?
Ну можно конечно запрос от Интерпола написать в AOL. А если он через tor сидит?
123321 пишет: Так что либо - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
Так что либо платить, либо смириться
Лёха пишет: а какие гарантии. - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
а какие гарантии. что он вам все востановитьб? может за такие деньги тут спеца поискать?
В этом городе нет специалистов, которые разбираются в R6, RSA и т.д.
Я как-то создал в TrueCrypt раздел в 10Гб, сунул туда чего-то не помню уже чего и ... забыл пароль. А может ввел его с ошибкой два раза. Алгоритм Twofish. Драма.
MuxaJIbI4. пишет: В первом - Программа зашифровала данные на диске ... что делать? (Топик на форуме)
В первом случае админских прав не хватило
Админские права в данном случае и не понадобились, если пользователю разрешено изменение таких-то сетевых каталогов. Все было бы страшнее на порядок если бы это не просто троян был, а руткит.