Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Флейм (http://forum.oszone.net/forumdisplay.php?f=16)
-   -   внимание VAULT (http://forum.oszone.net/showthread.php?t=307976)

Дит 15-11-2015 17:29 2574981

внимание VAULT
 
Здравствуйте все!!! Последнее время очень сильно активизировались вирусы, типа vault, которые перекодируют, а точнее зашифровывают рабочие документы с распространёнными расширениями, такие как .doc .xsl и т.д.... добавляя к расширению .vault ...
Файлы становятся не читабильными.
Я удивлён, что на таком ресурсе ещё нет об этом ни слова.
Может кто-то решил данную проблему, поделитесь рецептом лечения от этого недуга.

Всем заранее большое спасибо!

DJ Mogarych 16-11-2015 22:46 2575536

Добрый день!!!
Я удивлён, что вы смогли пропустить обширный раздел, практически целиком посвящённый этому вопросу: http://forum.oszone.net/forum-86.html

Amigos 17-11-2015 09:45 2575634

Цитата:

Цитата Дит
Может кто-то решил данную проблему »

Она решена лет 50 назад.
Бэкап нужных данных — и ваши волосы на всех частях тела будут мягкими и шелковистыми.

Дит 17-11-2015 10:27 2575649

Цитата:

Цитата DJ Mogarych
Добрый день!!!
Я удивлён, что вы смогли пропустить обширный раздел, практически целиком посвящённый этому вопросу: http://forum.oszone.net/forum-86.html »

Значит поиск на сайте работает криво, т.к. прежде чем создать данную тему я искал через поиск по форуму и ничего конкретного не было найдено!!!

Цитата:

Цитата Amigos
Она решена лет 50 назад.
Бэкап нужных данных — и ваши волосы на всех частях тела будут мягкими и шелковистыми. »

хмхмхм... разве это решение?! это один из способов предотвращения потерь данных, но никак не решение, когда всё же случилось такое горе.... воть...

mwz 17-11-2015 19:11 2575821

Цитата:

Цитата Дит
но никак не решение, когда всё же случилось такое горе.... воть... »

Есть поговорка: "Поздно пить боржоми когда почки отвалились"...

Tigr 17-11-2015 19:44 2575838

Дит, каким антивирусом пользуетесь ? Настройки умолчальные ?

Coutty 17-11-2015 20:41 2575865

Tigr, это антивирусами не ловится. Сам видел конторку, в которой открыли из письма файл с названием "Акт сверки бла-бла-бла.doc.vbs". Просто скрипт, который подкачивает с сервера другой скрипт для шифрования (интересно, что после этого на сервере часть скрипта становится недоступна - видимо, чтобы вторую часть ключа было ещё сложнее подобрать). Ну а как предотвратить шифрование? Может быть пользователь данные защищает таким образом - антивирус и не будет реагировать.

Тогда они узнали, что только бэкап мог спасти все наработанные за 5 лет документы >_<

Iska 17-11-2015 20:49 2575868

Цитата:

Цитата Coutty
в которой открыли из письма файл с названием "Акт сверки бла-бла-бла.doc.vbs". Просто скрипт, »

Такое поведение вроде как лет …цать уже заблокировано?

Казбек 17-11-2015 21:33 2575887

Или вообще приходит письмо с вызовом в суд в качестве подозреваемого, ваша имя, фамилия и т.д. Естественно, человек под паникой спешит открыть. Естественно, после этого у него все зашифровано.

Iska 17-11-2015 21:45 2575891

Цитата:

Цитата Казбек
Естественно, человек под паникой спешит открыть. Естественно, после этого у него все зашифровано. »

Совсем не естественно. Ну, открыл письмо. Ну, прочитал. И что?

mwz 17-11-2015 22:12 2575901

Цитата:

Цитата Iska
Ну, открыл письмо. Ну, прочитал. И что? »

А в письме текст типа "Все данные в приложенном официальном документе", и приложен файл "Для лохов.docx.................exe" (вместо точек — несколько десятков пробелов, и точка только перед .exe). Иконка как у файла документа. Щёлкают. "Хотите запустить? Файлы этого типа могут быть вредны....". Человек в панике: "Да!!!"

Я думал что этот принцип уже устарел — но на днях пришло письмо примерно с таким текстом, и с такого типа именем вложения.

iskander-k 17-11-2015 22:36 2575908

Цитата:

Цитата DJ Mogarych
Я удивлён, что вы смогли пропустить обширный раздел, »

Не пропустил , а просто создал тему в разделе лечения. По сути тема , чтобы поболтать . Поэтому перенесена в болталку.

Iska 17-11-2015 22:42 2575911

Цитата:

Цитата mwz
Человек в панике: "Да!!!" »

Так это ж совсем другое дело, человеческий фактор ответственен за большую часть заражений :). И всё ж мне помнится, что в основных почтовых клиентах открытие таких файлов давным-давно уже по умолчанию тупо заблокировано, и требуются определённые усилия для отключения такого поведения.

Казбек 17-11-2015 22:54 2575916

Цитата:

Цитата Iska
Совсем не естественно. Ну, открыл письмо. Ну, прочитал. И что? »

Цитата:

Цитата Coutty
"Акт сверки бла-бла-бла.doc.vbs" »

или
Цитата:

Цитата mwz
в письме текст типа "Все данные в приложенном официальном документе", и приложен файл "Для лохов.docx.................exe" »

Цитата:

Цитата Iska
что в основных почтовых клиентах »

А если я его не использую. А захожу с браузера??
Конечно, во всех случаях человек сам запускает эти файлы. Но это мы с вами посмотрим на его расширение и т.д. А большинство людей имели ввиду эти расширения и тому подобные вещи. И многие даже платят: выхода у людей нет. Конечно, если игра стоит свеч.

Iska 17-11-2015 23:23 2575928

Цитата:

Цитата Казбек
А если я его не использую. А захожу с браузера?? »

А что, ещё остались в Web почтовые службы, не внедрившие сканирование писем клиентов?

Казбек 17-11-2015 23:26 2575929

Цитата:

Цитата Iska
А что, ещё остались в Web почтовые службы, не внедрившие сканирование писем клиентов? »

Не знаю, где там что осталось. Но на hotmail мне помешает открыть содержимое письма лишь одно всплывающее окошко. Хотя это и можно считать неким усилием для открытия письма. Вот только не предохраняет такое сопротивление почтового клиента ни от чего.

mwz 17-11-2015 23:35 2575932

Цитата:

Цитата Казбек
Цитата Coutty: »

Старенький тест на vbs можно взять у меня.

Казбек 17-11-2015 23:38 2575934

mwz,
Спасибо. Сайт свой не планируете обновлять??

Tigr 17-11-2015 23:44 2575938

Цитата:

Цитата Iska
И всё ж мне помнится, что в основных почтовых клиентах открытие таких файлов давным-давно уже по умолчанию тупо заблокировано, и требуются определённые усилия для отключения такого поведения. »

Цитата:

Цитата Iska
А что, ещё остались в Web почтовые службы, не внедрившие сканирование писем клиентов? »

Присоединяюсь к вопросам Iska. Недавно нужно было удаленно помочь очень далекому от компов пенсионеру. Отправил ему ссылку на ammy admin, но в окне блокировки он не нашел ссылки, чтобы попасть на сайт. Отправил ему программу почтой - Mail.ru вложение порешил. Да - можно отправить архивом, да - потом несложно распаковать, но
http://www.youtube.com/watch?v=qJhEC1nTJOc

mwz 18-11-2015 00:05 2575944

Цитата:

Цитата Tigr
Да - можно отправить архивом, да - потом несложно распаковать, »

Особенно rar- или zip-архивом через gmail. ;)

Казбек, какой из? ;)
От перых двух, ведущих начало с 1998 года, у меня потеряно управление. Этот же, где файл лежит... Время от времени пополняю "Записные книжки", но вот заняться фото, которых накопилась чёртова уйма, страх берёт. :)

Iska 18-11-2015 00:14 2575951

Казбек, я давно понял, что, если человек упорен — его ничто не остановит. Как-то ликвидировал последствия блокировщика. В папке временных файлов интернета обнаружил пяток идентичных файлов вида «Голая bla-bla-bla.avi.exe», «Голая bla-bla-bla.avi (2).exe» и т.д. Сначала загрузку блокировал браузер, он его сменил. Затем новый браузер препятствовал исполнению, он вырубил механизм защиты. Затем запуску препятствовал антивирус, он и его отключил. Уж очень хотелось посмотреть, видимо. При этом, человек — ну совершенно далёкий от машин.

Это ещё раз подтверждает известный факт: если человек очень хочет жить — медицина бессильна :).

Казбек 18-11-2015 00:51 2575970

Iska,
Абсолютно согласен.

Цитата:

Цитата mwz
От перых двух, ведущих начало с 1998 года, у меня потеряно управление »

О них и речь.))

Дит 18-11-2015 10:03 2576051

В том и дело, что антивирусы на это дело никак не реагируют, для них это в порядке вещей.

Цитата:

Цитата Iska
Совсем не естественно. Ну, открыл письмо. Ну, прочитал. И что? »

и вот тебе сюрпрайз в виде закодированных всех самых распространённых файлов на компе. При чём это может произойти не сразу после открытия письма, а через некоторое время даже через перезагрузку компа. Т.е. вирус стали сначала тщательно прятать, а потом он только начинает работу, чтобы не поняли что откуда взялось! Тогда возникает другой вопрос, где гарантия, что он не просочился в бэкап и после восстановления через некоторое время не произойдёт с файлами тоже самое?! Нужно тельце этого вируса, что примерно знать что отлавливать, а как правило его-то и не найти уже ... в общем на данный момент самый вредоностный вирус и самый неуловимый. печалька (((

Iska 18-11-2015 10:22 2576055

Цитата:

Цитата Дит
В том и дело, что антивирусы на это дело никак не реагируют, для них это в порядке вещей. »

Дит, у Вас какой-то неправильный антивирус.

Цитата:

Цитата Дит
и вот тебе сюрпрайз в виде закодированных всех самых распространённых файлов на компе. »

Ещё раз — с какого перепуга возникнет подобный сюрприз, коли вирус/троян не получил управление? Разумеется, мы не выпендриваемся и регулярно устанавливаем обновления, закрывая дыры в ОС и ПО.

Amigos 18-11-2015 11:17 2576075

Цитата:

Цитата Iska
Дит, у Вас какой-то неправильный антивирус. »

"правильный антивирус" это миф.



Первые три недотыкомки, которые "якобы чего то нашли" среагировали на упаковщик, если таким упаковщиком упаковать notepad.exe они и его начнут детектить как вирус.

Iska 18-11-2015 12:47 2576120

Amigos, так приведённый Вами скриншот как раз подтверждает наличие таковых :).

Tigr 18-11-2015 13:06 2576130

Дит, так какой антивирус у Вас установлен ?

Дит 19-11-2015 09:42 2576386

не у меня, а у людей к которым это дело залетело! у них был нод32 с настройками по умолчанию. и судя по логам их регулярно посещают вирусы самого разного рода, но с настройками по умолчанию нод32 работает лишь на 50% отчего видимо и пролетает часть вирусов и в частности и этот пролетел.

хотя я первый раз столкнулся с такой проблемой, может лидеры антивирусных ПО уже что-то и придумали, но нужно как-то более жёстко донастраивать антивир. А люди как правило этого не делают, тупо скачали, установили и думают всё зашибись теперь будет, даже порой и не обновляют базы годами.

Amigos 19-11-2015 10:49 2576410

Цитата:

Цитата Дит
может лидеры антивирусных ПО уже что-то и придумали »

если 50 летние решение Вас не устраивает, то вот http://www.kaspersky.ru/about/news/v...-vashix-failov - решению всего год, оно модное, стильное, молодёжное.

Tigr 19-11-2015 12:18 2576436

Цитата:

Цитата Дит
у них был нод32 с настройками по умолчанию »

Доказать, конечно, не могу, но, возможно, перед запуском вредоноса они временно отключили защиту.


Время: 00:27.

Время: 00:27.
© OSzone.net 2001-