[email protected] кто знаком с малварью?

Предыдущие сообщения
4 февраля 2016
#1 arhibald99 uid#1617 Вообщем отправил мне Менеджер сегодя фото где у него все заблокировал этот вирус, а точнее зашифровал офисные файлы. Сперва думал тупо банер но гугл так не считает, говорят шифрует файлы и просит при отклике на почту скинуть ему 25000р...Кто что знает поделитесь? 10:11:01 0
#2 arhibald99 uid#1617 Вот фото
10:13:00 0
#3 arhibald99 uid#1617 http://vfl.ru/fotos/099780d311327156.html вот вообщем 10:14:14 0
#4 arhibald99 uid#1617 Посоветовал через Dr.Web live usb просканить это дело, но интересно вот файлы то он расшифрует? Или это возможно на мамонта настрено и просто расширение поменять можно вручную? Ребят я тут только вам доверяю Мурзик где ты дружище? Анонимус,МАСТЕР хоть кто-нибудь аууу...)) Мне пи#дец как интересно отправит менеджер отчет в этом месяце или нет?) 10:25:04 0
#5 KO_ocher uid#5052 не , тут не сработает просто сменить расширение.Тут дешифратор нужен, а я про него не слышал.По-моему, с отчетом можно попрощаться.

P.S. Собственно , поэтому и нужно делать бэкапы.
10:57:58 0
#6 arhibald99 uid#1617 Бекапы не делали, мда... Стандартные дешифраторы не покатят я так понимаю...отправить логи Др.Вебу попробую может он что придумает. 11:45:30 0
#7 KO_ocher uid#5052 Если есть лицензия др.веба , то дерзай 12:44:22 0
#8 arhibald99 uid#1617 Крч. Сейчас сканит доктор веб лив, я смотрю имена файлов сканируемых ,и он их показывает так как они и должны быть...и расширения правильные... Не знаешь в чем дело? Может ли он их как то скрыть необычно? 13:01:06 0
#9 virtuoso uid#1428 Маловероятна но попробуй расширения руками поменять. Если не прокатит тогда 99% что это все ). Сейчас набирает популярность данные вирусы и их вариации. Как правила у самих атакующих ключа нет, деньги получают и на этом все. (бывают исключения)
Еще не встречал такого постсоветских просторах. Как правила щя за рубежом бум с шифрованием файлов.
20:53:41 0
#10 arhibald99 uid#1617 Короче очень мутная эта фигня, приходит только по корпоративным почт.адресам. Посмотрел откуда прислано было. Почту с названием аоl.com не нашел. А по IP адресу показывает штат тенеси думал прокси но по тому адресу находится компания American (Что то на "О";) ink. Сокращенно aoi...) Там походу контора хреначит шифровальщики) 11:50:36 0
11 марта 2016
#11 MACTEP uid#646 ребята вы новости то чита 08:43:16 0
#12 MACTEP uid#646 ребята вы новости читайте уже давным давно придумали к этим файлам дешифровальщик и если очень тонко поискать они же есть на сайте доктора веба с касперским 08:45:28 1
Следующие сообщения
*Ник: Проверка уникальности... Если вы уже зарегистрированы, авторизуйтесь.
*Сообщение:
  Загрузка...