Автор Тема: Внимание ! новый вирус!  (Прочитано 2400 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dima644

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 637
  • Похвалили: 171 раз(а)
  • Я и моя псинка
  • Откуда: Челябинск
Внимание ! новый вирус!
« : 09/04/2021 11:13:10 »
Вчера пришел клиент и принес цифровую подпись на флехе.
Вроде бы обычное дело.
Но флешка открываться отказалась(секретарь работала, подробностей не знаю). Клиент ушел за другой флешкой. Она заметила что папки становятся прозрачными и переименовываются. Вырубила срочно(молодец).
Системный диск эта сволочь не трогает, шифрует диск D, антивирусник его не видит. Cureit ничего не находит(всю ночь диск подключеный к сервисной тачке сканился).
Сначала мы не сильно испугались, кроме ее диска Д ничего не пострадало.
Но с утра на серваке начали переименовываться папки...
Теперь о вирусе: имя папок - электронная почта..., дата создания 09.03.2018, время 10.--
При загрузке антивирусник (NOD32) что то вякает про невозможность запуска ядра и отключается(вручную запустить можно).
Как уже говорилось системные диски не трогает.
Пока ничего вразумительного более сказать не могу.
Моя подпись
 

Оффлайн mservis

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 1084
  • Похвалили: 150 раз(а)
  • Откуда: Алтай, Бийск
Re: Внимание ! новый вирус!
« Ответ #1 : 09/04/2021 11:31:46 »
Эти антивирусники только ничего не видят. Касперыча надо попробовать.
 

Оффлайн RDM

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 926
  • Похвалили: 246 раз(а)
  • Откуда: Тамбов
Re: Внимание ! новый вирус!
« Ответ #2 : 09/04/2021 12:20:42 »
Касперыча надо попробовать.
Ага, они же ночью-вирус, утром антивирус. :)
Ничего личного, бизнес.
 
Это сообщение считают полезным: Олег Арм

Оффлайн Alfa Dog Андрей

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 3496
  • Похвалили: 575 раз(а)
  • ЪУЪ СЪУКА
  • Откуда: Сургут
Re: Внимание ! новый вирус!
« Ответ #3 : 09/04/2021 12:30:36 »
В тему Нода. Сидел с ним с версии 4 до последней. И спокойно был послан на хер! Очень слабый антивирь! Пробовал и дешёвые версии и дорогие! Настройки выкручивал по максимуму. Один из последних случаев, дома. Смотрю у малого постоянно одно ядро проца (из 4-ёх) загружено на 100%. ПРи чём хоть под нагрузкой хоть в покое. Давай смотреть диспетчер. Что там грузит. Только открываешь. Херакс/ Все ядра на минимум. Вроде гуд. Только закрываешь диспетчер и опять. Ядро №1 на 100%. Ну думаю сидит падла! Нод 32 платинум там со всеми плюшками, запускаю макс проверку со всеми настройками. Шманаю бут - память и загрузку. Всё гуд у тебя хозяин. Угроз нет! Лан, делаем полною проверку. Всё чики пуки. Но Ядро висит. Качаю каспера (утилитку) и он бац мне три урода в памяти убивает! Комп ребут! Все ЯДРА отдыхают.  И так было по мелочи везде! Гуд бай нод короч!
ДАЙТЕ МНЕ БЕЛЫЕ КРЫЛЬЯ.
 

Оффлайн NikSmit

  • Активный форумчанин
  • Ветеран
  • **
  • Сообщений: 758
  • Похвалили: 141 раз(а)
  • Откуда: г. Новосибирск
Re: Внимание ! новый вирус!
« Ответ #4 : 09/04/2021 12:34:45 »
Когда я сам запустил шифровальщик в почте (сообщение от службы судебных приставов) и комп был зашифрован, то мне объяснили - сам виноват.
Шифровальщик это не вирус, а программа вымогатель....
 

Оффлайн Aleff

  • Активный форумчанин
  • Постоялец
  • **
  • Сообщений: 172
  • Похвалили: 14 раз(а)
  • Откуда: московская область
Re: Внимание ! новый вирус!
« Ответ #5 : 09/04/2021 16:11:32 »
Мне тоже притаскивали винчестер после вируса шифровальщика. Не один антивирус так и не помог расшифровать обратно. Хотя утилит для этого много. Проблема в том что кривыми руками влезают в вирус, и потом уже обратно фиг, хотя бывают и профи. Как мне сказали дешевле заплатить вымогателям, если просят не много...
Бесплатные утилиты: https://noransom.kaspersky.com/ru/
 

Оффлайн SkaT

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 4553
  • Похвалили: 785 раз(а)
Re: Внимание ! новый вирус!
« Ответ #6 : 09/04/2021 16:26:47 »
А отключение в реестре автозапуска с внешних носителей, не решает проблему "чужих" (зараженных) флешек ?
 

Оффлайн Tavriya

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 1087
  • Похвалили: 169 раз(а)
  • Откуда: Крым
Re: Внимание ! новый вирус!
« Ответ #7 : 09/04/2021 16:32:36 »
dima644, а сам вирус остался где-то на флешке?
 

Оффлайн ewgen

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 3519
  • Похвалили: 903 раз(а)
  • Он умер
  • Откуда: Планета "The Мля"
Re: Внимание ! новый вирус!
« Ответ #8 : 09/04/2021 16:40:16 »
Автозапуск- однозначно всегда надо отключать.
Еще я привык на всех своих флешках создавать скрытую папку autorun.inf Она как индикатор заодно работает- если стала видимой, значит была попытка создания такого файла системой.
 

Оффлайн SkaT

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 4553
  • Похвалили: 785 раз(а)
Re: Внимание ! новый вирус!
« Ответ #9 : 09/04/2021 16:48:08 »
Автозапуск- однозначно всегда надо отключать.
...
Это понятно, что надо отключать.
Вопрос в том, помогает ли это отключение?
 

Оффлайн dima644

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 637
  • Похвалили: 171 раз(а)
  • Я и моя псинка
  • Откуда: Челябинск
Re: Внимание ! новый вирус!
« Ответ #10 : 09/04/2021 16:49:06 »
Tavriya, Флешку унес клиент. Сейчас появились сомнения о месте занесения этой гадости. Возможно это почта.
Моя подпись
 

Оффлайн SkaT

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 4553
  • Похвалили: 785 раз(а)
Re: Внимание ! новый вирус!
« Ответ #11 : 09/04/2021 16:51:46 »
... Сейчас появились сомнения о месте занесения этой гадости. Возможно это почта.
На почтовых сайтах, тоже кое-кто "бьёт себя пяткой в грудь", что якобы "всё проверено" ...
Или "они" на наличие/отсутствие "вирусов" проверяют, а это был "шифровальщик" ... значит "к ним" - ни каких претензий ...
 

Оффлайн pavel_net

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 1272
  • Похвалили: 419 раз(а)
  • Откуда: Омск
Re: Внимание ! новый вирус!
« Ответ #12 : 09/04/2021 17:55:30 »
Можно создать батиник , который будет отключать компьютер и засунуть его в планировщик, чтобы каждые пять минут запускался. Или тот же батник будет переименовывать папки. Вроде ничего такого, обычная программа, не вирус ведь, а неприятно. И тут только алгоритмы поведения проверять, потому что в самом коде батника все гладко. Да и алгоритмы шифрования мало ли где используются, на каждый крипто про ведь не наругаешся.
Свидетели "ЦТО" ждут прихода ФН-М
 

Оффлайн SkaT

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 4553
  • Похвалили: 785 раз(а)
Re: Внимание ! новый вирус!
« Ответ #13 : 09/04/2021 18:15:29 »
Можно создать батиник , который будет отключать компьютер ... Да и алгоритмы шифрования мало ли где используются, на каждый крипто про ведь не наругаешся.
Только этот батник так и помрёт, там где родился... Должен быть механизм распространения. Если его намеренно рассылают по почте, то это одно, а если он сам может себя распространять, это уже совсем другое...
 

Оффлайн geodile

  • Наш человек
  • Эксперт
  • ***
  • Сообщений: 2322
  • Похвалили: 276 раз(а)
  • Откуда: kuzbass
Re: Внимание ! новый вирус!
« Ответ #14 : 10/04/2021 02:06:42 »
Системный диск эта сволочь не трогает, шифрует диск D, антивирусник его не видит. Cureit ничего не находит(всю ночь диск подключеный к сервисной тачке сканился).
винда какая? 7ка?
Мне тоже притаскивали винчестер после вируса шифровальщика. Не один антивирус так и не помог расшифровать обратно.
когда гуляли шифровальщики, не помню точно др.веб вроде для тех у кого лицензия делали: отправляешь им пару файлов зашифрованных образцов, они присылали через несколько дней утилиту для дешифровки. на нескольких зашифрованных компах все восстановилось
 

Оффлайн dima644

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 637
  • Похвалили: 171 раз(а)
  • Я и моя псинка
  • Откуда: Челябинск
Re: Внимание ! новый вирус!
« Ответ #15 : 12/04/2021 13:49:16 »
geodile, Винда 7-ка и сервер 2008.
Вроде отбились стандартными процедурами(читка темпов, загрузок, систем вольюм...)
Моя подпись
 

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16