|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » вирусы-шифровальщики. |
|
вирусы-шифровальщики.
|
Ветеран Сообщения: 580 |
Вопрос чисто теоретического-практического плана. Что об этих вирусах известно и как они лечатся?
|
|
Отправлено: 00:22, 02-08-2013 |
Забанен Сообщения: 5828
|
Цитата r-studio:
А вот последствия их деятельности (зашифрованные файлы) практически не лечатся. Хорошо если вирус писал школьник-недоучка и алгоритм шифровки прост, как две копейки, либо добрый робингуд выложил в сеть лекарство-расшифровщик. Но бывают и патовые ситуации. Взять в пример WinRAR, со своим алгоритмом шифрования. По сути то же самое. Ставишь пароль на архив и без этого пароля никто не сможет вынуть из него файлы, даже создатель программы, о чём сам и предупреждает в справке. Только тяжелым и трудным перебором всех комбинаций. А это по времени стремится в бесконечность. |
|
Последний раз редактировалось LehaMechanic, 02-08-2013 в 08:24. Отправлено: 06:53, 02-08-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 580
|
Профиль | Отправить PM | Цитировать Leha Ares, так , а как они лечаться, стандартно как порнобанер или есть отдельные способы?
и какие на данный момент есть дешифровальщики. |
Отправлено: 09:55, 02-08-2013 | #3 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Последний раз редактировалось Rezor666, 02-08-2013 в 10:23. Отправлено: 10:11, 02-08-2013 | #4 |
Ветеран Сообщения: 580
|
Профиль | Отправить PM | Цитировать Rezor666, а сам троян как удалить?))
Р-студио дешифратор?))) я думал просто восстановитель данных. Я так понял, что зашифрованные файлы имеют расширение ebf. так, где почитать о том какие дешифраторы к каким вирусам подходят. И оный сорт гАвна шифрует файлы только на диске С или на всех сразу?)) |
|
Отправлено: 10:39, 02-08-2013 | #5 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата r-studio:
Цитата r-studio:
![]() Хотя может и не прав ![]() ![]() Цитата r-studio:
А полных списков нету. Цитата r-studio:
|
||||
------- Отправлено: 10:50, 02-08-2013 | #6 |
Забанен Сообщения: 5828
|
Цитата r-studio:
Цитата r-studio:
Цитата r-studio:
Цитата r-studio:
Цитата:
|
|||||
Отправлено: 10:53, 02-08-2013 | #7 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Leha Ares:
Цитата Leha Ares:
Каперский аж с 2008 года это делает. |
||
------- Отправлено: 11:01, 02-08-2013 | #8 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Что известно:
- им уже много лет. Несколько лет подряд я наблюдаю на форумах ежедневные вопли "помогите, зашифрованы документы и базы 1С!"; - внятную защиту от них обеспечивает только software restriction policies, именно шифровальщики блестяще доказывают БЕСПОЛЕЗНОСТЬ антивирусных программ; - поражённая машина находится под полным контролем автора вируса. Он может сделать ВСЁ, в том числе обыскать все локальные диски, съёмные носители и сетевые соединения; некоторые глупые люди думают, что файлы на файл-сервере находятся в безопасности, и что ограничивать доступ к документам в сети не следует, "мы все друг другу доверяем". Вирус доказывает иное; - вина администратора в заражении шифровальщиком и/или потере данных всегда безусловна и безоговорочна, однако, многие этого понять не в состоянии. Они обвиняют плохой антивирус, пользователя или браузер; крайне редко кто делает правильные выводы после происшествия; Как лечится: - данные восстанвливаются из резервных копий. И на Windows Server, и на Windows Professional настроить ежечасные shadow copies (копия прозрачно делается раз в час!) не составляет ни малейшей проблемы, это можно и нужно заранее сделать не только из-за шифровальщиков. Бэкап является единственным гарантированным источником чистых данных, всё остальное (зашифрованное) может либо никогда не быть расшифровано, либо необратимо повреждено, либо скомпрометировано иным способом, в том числе неоднократно повторно. В целом, все люди делятся на две категории — те, кто ЕЩЁ НЕ делает бэкап и те, кто УЖЕ делает бэкап. Выбирайте, какая категория вам ближе. - скомпрометированная система уничтожается и переустанавливается с нуля. Вы уже не можете знать, что живёт внутри компьютера, куда проник хакер; - администратор наказывается в рамках политики организации. Это стопроцентно его вина; - политика управления компьютером меняется на внятную, правильную. |
------- Последний раз редактировалось WindowsNT, 02-08-2013 в 12:55. Отправлено: 12:38, 02-08-2013 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
WindowsNT, просьба: вы когда пишите про SRP дописываете, пожалуйста, данная защита присутствует в версиях с Про. Так же и про вину администратора в домашних условиях. Всё таки нужно разделять домашний и корпоративный сектор. Спасибо. Цитата WindowsNT:
Цитата WindowsNT:
Да, паранойя, но обоснованная. |
|||
------- Отправлено: 12:56, 02-08-2013 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирусы | fetfurmoz | Лечение систем от вредоносных программ | 13 | 29-09-2012 08:54 | |
Вирусы | SergeyUA | Лечение систем от вредоносных программ | 1 | 23-02-2011 00:34 | |
вирусы | Nimur | Лечение систем от вредоносных программ | 40 | 15-02-2011 23:43 | |
Вирусы в сети. | uhuh | Лечение систем от вредоносных программ | 1 | 10-06-2010 15:47 | |
Файлы и вирусы | raueber | Защита компьютерных систем | 3 | 05-12-2007 22:43 |
|