Комментарии пользователя АртемИванович

Любой рабочий антивирус в   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

Любой рабочий антивирус в принципе спасает положение. Шифровальная функция - это побочный эффект трояна. А сам тип трояна в большинстве случаев работающий антивирус (любой более-менее стОящий, drweb, eset, kasp, checkpoint, да хоть outpost или относительно новый emsisoft) способен опознать, у троянской программы особый тип поведения, запрашивающий доступ к explorer, svchost и так далее.

Камаз пишет: ответственного   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

Камаз пишет:

ответственного за ИБ

ИБ не пострадали. Они вообще то в sql все. На лету процесс вируса не может изменить файл базы, если с ним работает другой процесс сервера MSSQL. Сначала вирус должен убить конкурирующие процессы, а потом уже убивать файл базы, так что здесь имеем атаку детскую (PDF, DOC, DOCX, XLS, XLSX, ZIP, RAR) и наглую. Примечательно что о существовании формата PPT и PPTX вирус как бы и не знал. Не знал он и о формате GSF и XML.
Да, и файлы, сделанные в open office, остались целые.

в непосредственной близости   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

в непосредственной близости

Вот он,   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

Вот он, падла.
http://vms.drweb.ru/virus/?i=3799463

Кстати, что лучше - eset file   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

Кстати, что лучше - eset file security или drweb security space. KAV не предлагать.

Поралилиграм пишет: АПКШ   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

Поралилиграм пишет:

АПКШ Континент3

Зачем сети защита извне, когда враг уже внутри?
Резать права пользователей, устраивать еще больше уровней доступа. Вирус по сути затронул только трэш, в котором по счастливой случайности инженерия хранила нечто ценное для себя. В итоге я-то лично не впух, но все равно обидно, и возмущает наглость вымогателя.

ангарчанин пишет:там в   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

ангарчанин пишет:

там в заголовках письма ИП имеется? Куда указывает?

Ага, все для тебя. Улыбка

[22/Jun/2015 16:39:33] Recv: Queue-ID: 5587c9c5-0000034b, Service: SMTP, From: <*********@aol.com>, To: ,
Size: 6460, Sender-Host: 64.12.109.83, SSL: yes, Subject: Re: зашифрованные файлы!!!!!!!, Msg-Id: <14e1a724e93-779f-f044@webprd-m45.mail.aol.com>

в Вирджинию когда летим?
Ну можно конечно запрос от Интерпола написать в AOL. А если он через tor сидит?

123321 пишет: Так что либо   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

123321 пишет:

Так что либо платить, либо смириться

Улыбка Я не спрашиваю платить или не платить. Платить придется. Мне интересно, как можно отследить платеж.

Лёха пишет: а какие гарантии.   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

Лёха пишет:

а какие гарантии. что он вам все востановитьб? может за такие деньги тут спеца поискать?

В этом городе нет специалистов, которые разбираются в R6, RSA и т.д.
Я как-то создал в TrueCrypt раздел в 10Гб, сунул туда чего-то не помню уже чего и ... забыл пароль. А может ввел его с ошибкой два раза. Алгоритм Twofish. Драма.

MuxaJIbI4. пишет: В первом   -   Программа зашифровала данные на диске ... что делать? (Топик на форуме)

MuxaJIbI4. пишет:

В первом случае админских прав не хватило

Админские права в данном случае и не понадобились, если пользователю разрешено изменение таких-то сетевых каталогов. Все было бы страшнее на порядок если бы это не просто троян был, а руткит.

Original design by My Drupal  |  Modified by LiveAngarsk.ru team