Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 28.07.2008
Откуда: Бычегорск
Добрый день! Подскажите, пожалуйста, как правильно защититься от вирусов-шифровальщиков, как обстоят дела с расшифровкой уже зашифрованных файлов и т.п. У коллеги вчера вирус зашифровал все файлы, надо серьезно озадачиться этой проблемой

_________________
i7-3770K-ASUS P8Z77-V Deluxe-Samsung DDR3 8Gb-3 HDD (6 Tb)-GeForce GT 440-Zalman CNPS11X-БП Corsair CX-600M-Zalman Z11 Plus-Windows 7 64-bit SP1



Партнер
 

Member
Статус: Не в сети
Регистрация: 01.06.2006
Откуда: дровишки?
Фото: 5
SubZero писал(а):
Подскажите, пожалуйста, как правильно защититься от вирусов-шифровальщиков

НЕфига тыкать разные письма и ссылки, сам виноват.
SubZero писал(а):
как обстоят дела с расшифровкой уже зашифрованных файлов и т.п

Ни как, 256-битный код несколько десятков лет суперкомпами ломать надо.
SubZero писал(а):
надо серьезно озадачиться этой проблемой

Голову не ломай, результата не будет. Если инфа крайне нужна, плати сколько требуют.

_________________
99% проблем с компьютером сидит в 40 см. от монитора
Запчасти для смартфонов, ноутбуков, планшетов - https://tfl-shop.ru/?promo_id=48460


 

Member
Статус: Не в сети
Регистрация: 28.07.2008
Откуда: Бычегорск
KENDOR
Почитайте здесь: http://habrahabr.ru/post/206830/
Так любой может попасться..
Ну и не все так катастрофично плохо, как вы описываете. За несколько суток ломаются уже некоторые шифраторы. А платить вообще глупо, как правило ни денег, ни помощи не увидишь в итоге

_________________
i7-3770K-ASUS P8Z77-V Deluxe-Samsung DDR3 8Gb-3 HDD (6 Tb)-GeForce GT 440-Zalman CNPS11X-БП Corsair CX-600M-Zalman Z11 Plus-Windows 7 64-bit SP1


 

Member
Статус: Не в сети
Регистрация: 01.06.2006
Откуда: дровишки?
Фото: 5
SubZero писал(а):
А платить вообще глупо, как правило ни денег, ни помощи не увидишь в итоге

Именно по шифровке, оплата прокатывает. А вот что ломается за несколько дней, так это полтора года назад было, тогда на них декрипторы были что у Каспера, что у Др Вэба. На 256-ти битный, официально все конторы заявляют "виноваты сами, взломать не можем. ТОЧКА"

_________________
99% проблем с компьютером сидит в 40 см. от монитора
Запчасти для смартфонов, ноутбуков, планшетов - https://tfl-shop.ru/?promo_id=48460


 

Member
Статус: Не в сети
Регистрация: 28.07.2008
Откуда: Бычегорск
KENDOR
Печально слышать, не знал. И что, даже лицушный антивирус со свежими базами не дает защиты?

_________________
i7-3770K-ASUS P8Z77-V Deluxe-Samsung DDR3 8Gb-3 HDD (6 Tb)-GeForce GT 440-Zalman CNPS11X-БП Corsair CX-600M-Zalman Z11 Plus-Windows 7 64-bit SP1


 

Member
Статус: Не в сети
Регистрация: 01.06.2006
Откуда: дровишки?
Фото: 5
SubZero писал(а):
Печально слышать, не знал. И что, даже лицушный антивирус со свежими базами не дает защиты?


Статистики у меня нет какой что ловит, а какой пропускает. Однако люди ловят на разных антивирях.

_________________
99% проблем с компьютером сидит в 40 см. от монитора
Запчасти для смартфонов, ноутбуков, планшетов - https://tfl-shop.ru/?promo_id=48460


 

Member
Статус: Не в сети
Регистрация: 28.07.2008
Откуда: Бычегорск
KENDOR
спасибо большое! Выходит надо просто регулярно бэкапы делать, другого спасения нет, верно?
И не трогают ли вирусы сами архивы (zip, rar, 7z)?

_________________
i7-3770K-ASUS P8Z77-V Deluxe-Samsung DDR3 8Gb-3 HDD (6 Tb)-GeForce GT 440-Zalman CNPS11X-БП Corsair CX-600M-Zalman Z11 Plus-Windows 7 64-bit SP1


 

Member
Статус: Не в сети
Регистрация: 01.06.2006
Откуда: дровишки?
Фото: 5
SubZero писал(а):
И не трогают ли вирусы сами архивы (zip, rar, 7z)?


А это уже от модификации криптора зависит, вроде бы некоторые и архивы бьют.

_________________
99% проблем с компьютером сидит в 40 см. от монитора
Запчасти для смартфонов, ноутбуков, планшетов - https://tfl-shop.ru/?promo_id=48460


 

Member
Статус: Не в сети
Регистрация: 10.07.2006
SubZero писал(а):
KENDOR
Почитайте здесь: http://habrahabr.ru/post/206830/
Так любой может попасться..

Любой баран? Экзешник во вложениях скачать и запустить (с почты tvoj-boss@pornstar.xxx), это нужно уметь. вместо файла документа ага.


 

Member
Статус: Не в сети
Регистрация: 11.11.2014
Фото: 39
SubZero писал(а):
У коллеги вчера вирус зашифровал все файлы, надо серьезно озадачиться этой проблемой

Восстанови из бэкапа :D Делов-то. Wait, OH SHI

Первейшое дело - это до слёз объяснить пользователю, как правильно пользоваться компом. Всё остальное вторично и не имеет смысла без первого. Если у человека мозгов нет и он живёт с позиции "я не обязан это уметь, ведь я ко-ко-ко-специалист", то пусть страдает.

_________________
B650 ITX • 9700X • 32 Gb 6200c28 • RX 7900 GRE • NR200
B550 ITX • 5700G • 32 Gb 4000c16 • SKTC A09
A320 ITX • 5600G • 16 Gb 2666c16 • NAS/APU by makerunit


 

Member
Статус: Не в сети
Регистрация: 28.07.2008
Откуда: Бычегорск
KENDOR писал(а):
А это уже от модификации криптора зависит, вроде бы некоторые и архивы бьют.

И как тогда защищаться? Я сам 1С занимаюсь, но надо озадачиться этой проблемой срочно, пока все не понакрывалось. Думал бэкап настроить всем, раз в неделю сливать все документы в общий архив и сохранять на сервере

_________________
i7-3770K-ASUS P8Z77-V Deluxe-Samsung DDR3 8Gb-3 HDD (6 Tb)-GeForce GT 440-Zalman CNPS11X-БП Corsair CX-600M-Zalman Z11 Plus-Windows 7 64-bit SP1


 

Member
Статус: Не в сети
Регистрация: 15.07.2013
Фото: 112
Кстати сейчас подумал и интересно стало: вот если данные на компе стоят под зеркальным рейдом, и попал вирус шифровальщик каким-то образом, начал создавать копии файлов, зашифровывать их, перезаписывать оригиналы зашифрованными файлами, но что в это время творится на втором харде, поставленном в зеркальный рейд (RAID1)?
Теоретически, все изменения, произошедшие на одном харде, будут и на другом, т.е. на втором харде будут также зашифрованные файлы... А вот как на практике?)


 

Member
Статус: Не в сети
Регистрация: 24.07.2007
Откуда: Тюмень (с 2021)
Фото: 74
SubZero архив под паролем - по идее не сможет зашифроваться - доступа не будет.
Сосед недавно поймал такую заразу. все файлы текстовые, музыку он выкинул.
а вот фотки удалось спасти. он сделал хитро: удалил все фотки с диска (зашифрованные), а
потом взял прогу для восстановления удаленных файлов (в его случае была Recuva) - и фоточки
снова появились. Только одно НО! - они потеряли в качестве - именно та часть, которую отожрал
шифровальщик для своего кода.

_________________
Ты прям даже не капитан очевидность, а адмирал ясен пень. (с) danil_sneg


 

Member
Статус: Не в сети
Регистрация: 24.02.2007
Откуда: Санкт-Петербург
Фото: 6
Godlike66
В зеркальном рейде диски всегда содержат одну и туже информацию в каждый момент времени (если диски живые).

oldman_lbt
Пофиг на шифрованный архив, ибо шифруется тупо содержимое файла, а шифрованный файл или нет - пофигу.


Заметил на работе, что шифровальщики пока не могут получить доступ к папкам других пользователей (UAC включен, нужно повышение прав для доступа к папкам другой учетной записи). Шифровальщики шифруют данные на подключенных сетевых дисках. Пока мысль о неком периодическом архивировании данных с последующим переименованием архива, точнее расширения в туже белеберду, что и у шифровальщика. Еще гипотетически, они EXE вроде не трогают, тогда создание самораспаковывающихся архивов с именем explorer.exe как вариант.


 

Member
Статус: Не в сети
Регистрация: 01.06.2006
Откуда: дровишки?
Фото: 5
Godlike66 писал(а):
А вот как на практике?)


Так и будет. Эта зараза бьёт даже те данные которые на облаке синхронизированы.
oldman_lbt писал(а):
архив под паролем - по идее не сможет зашифроваться - доступа не будет.


Он бьёт не вложения в этом случае, а контейнер. Так что ОЙ...

_________________
99% проблем с компьютером сидит в 40 см. от монитора
Запчасти для смартфонов, ноутбуков, планшетов - https://tfl-shop.ru/?promo_id=48460


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan