Вирусная активность!!! WARNING VIRUS!!!

Алгоритмы, вопросы по синаксису, описание програмного обеспечения, администрирование серверов и т.д. и т.п.

Модератор: Модераторы

Аватара пользователя
-=Joker Laursky=-
Иннэртный ска ващпе!
Сообщения: 3954
Зарегистрирован: 04 ноя 2003, 11:29
Откуда: прилетят инопланетяне?
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение -=Joker Laursky=- »

Найден пароль к новому троянцу Trojan.Encoder, шифрующему файлы: HF8374-SF3GV-DFGT3G-343G2-VBBRT-34RGD-SE4GBB-4534V. Подробности сегодня, 13 января, сообщает служба информации компании «Доктор Веб».

В пресс-релизе компании отмечается, что начало распространения новой модификации Trojan.Encoder зафиксировано 22 декабря. На сегодняшний день этим троянцем заражаются около 10 пользователей в сутки.

Зашифрованные Trojan.Encoder файлы имеют двойное расширение [исходное имя файла].[оригинальное расширение файла]_crypt_.rar (например, s7300653.jpg_crypt_.rar). Для блокировки доступа к документам троянец упаковывает их в Zip-архив с паролем, используя шифрование по стойкому к взлому алгоритму AES-256. Данный алгоритм принят в качестве стандарта шифрования правительством США и является одним из наиболее распространённых на сегодняшний день.

Теперь пользователи, пострадавшие от новой модификации Trojan.Encoder, смогут самостоятельно разархивировать зашифрованные файлы любым архиватором, в функционал которого входит возможность распаковки Zip-архивов. Для этого достаточно использовать приведенный выше пароль.

http://www.amic.ru/news/117700/
Аватара пользователя
Pretorian
ветеран
ветеран
Сообщения: 532
Зарегистрирован: 23 дек 2006, 18:18
Откуда: Чемал аймак Чемал jурт
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Pretorian »

очередной прикол с выкачиванием денег
Что вырублено топором, задолбаешься точить пером...
Аватара пользователя
Pretorian
ветеран
ветеран
Сообщения: 532
Зарегистрирован: 23 дек 2006, 18:18
Откуда: Чемал аймак Чемал jурт
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Pretorian »

Сталкивался с такой ситуацией. Решил выкачать денег у руководства на сетевой антивирь, спецом не ставил бесплатные антивируса, либо если были не обновлял. В итоге переформатировал около 12 машин (естественно с удалением документов и программ). В один прекрасный день подходит ко мне сотрудница и хвастается, что скачала с инета бесплатный антивирус по имени Antivirus Pro2010, и чтобы я его активировал. У меня сразу возник вопрос, че за зачем...р такой антивирус??? подхожу сидит мляха муха троян и нагло просит отправить СМС дабы активироваться. Чуть руки не отрубил бедной сотруднице. Вывод: нефиг подсматривать пароль администратора, нефиг устанавливать приложения, если программист не устанавливает какие либо программы, значит ТАК НАДО!
Кто нить сталкивался с Antivirus Pro 2010? И что он делает?
Что вырублено топором, задолбаешься точить пером...
MaSe

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение MaSe »

нефиг палить пароль админа или сделай его произвольных символов 10, вряд ли запомнит
Аватара пользователя
Pretorian
ветеран
ветеран
Сообщения: 532
Зарегистрирован: 23 дек 2006, 18:18
Откуда: Чемал аймак Чемал jурт
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Pretorian »

10 произвольных... ага зашибись и сам его забудь :))))
Что вырублено топором, задолбаешься точить пером...
MaSe

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение MaSe »

да ну, берешь листок, учишь и в течении дня себя проверяешь, запомнил, смело меняешь
Аватара пользователя
Count_Raven
Местный Бог
Сообщения: 2526
Зарегистрирован: 14 окт 2004, 18:48
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Count_Raven »

Pretorian писал(а):10 произвольных... ага зашибись и сам его забудь :))))
Я пароли делаю проще, но их запаришься догадывать.
Структура пароля - что-то, что важно лично для меня в сложной форме.

Например:
dianandp74210409black

Расшифровываю:
Познакомился с Дианой 21 апреля 2009 года, она была в черном, живет недалеко от Заельцовского Дендрологического Парка в доме номер 74.

Девушка произвела впечатление для меня очень значимое.

У меня такие пароли. Мне удобно. Ни одного раза не забыл подобных структур. Эти события не забыть, они яркие.
MaSe

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение MaSe »

а не проще из какой нибудь книги взять предложение и сделать пароль состоящий из первых букв предложения...

пример:
Я помню чудное мгновенье:
Передо мной явилась ты,
Как мимолетное виденье,
Как гений чистой красоты.

набираем буквы(япчмпмяткмвкгчк) на клавиатуре, переключившись на EN
в результате получаем пароль: zgxvgvznrvdruxr

ЗЫ помнишь предложение - помнишь и пароль.
Аватара пользователя
Pretorian
ветеран
ветеран
Сообщения: 532
Зарегистрирован: 23 дек 2006, 18:18
Откуда: Чемал аймак Чемал jурт
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Pretorian »

Внимание, нужна помощь!
Как подозреваю затесался вирус. Его действия: При загрузке учетной записи (старт рабочего стола) идет применение параметров учетной записи и тут же выходит из учетки (рабочий стол не грузится), потом обратно старт учетки, применение параметров -выход из учетки, так до бесконечности. в безопасном режиме то же самое. Кто знает решение подскажите.

p.s. Тест жеского на ошибки и прочесывание винчестера на вирус на другой машине не предлагать!
Что вырублено топором, задолбаешься точить пером...
Аватара пользователя
Pretorian
ветеран
ветеран
Сообщения: 532
Зарегистрирован: 23 дек 2006, 18:18
Откуда: Чемал аймак Чемал jурт
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Pretorian »

Забыл. Винда LEX cборка 2009 года, антивир Avira
Что вырублено топором, задолбаешься точить пером...
Аватара пользователя
Angry
Counter Strike Forever
Сообщения: 2575
Зарегистрирован: 15 авг 2005, 10:51
Откуда: Порно-Алтайск
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Angry »

http://www.freedrweb.com/livecd/?lng=ru" onclick="window.open(this.href);return false;

Вот Руслан мне седня кинул ссылку как раз, пробуй чо)
Connecting to game.gorny.ru...
You have been banned from this server

ICQ: 357-393-587
+7-963-512-0303

Изображение
Аватара пользователя
Pretorian
ветеран
ветеран
Сообщения: 532
Зарегистрирован: 23 дек 2006, 18:18
Откуда: Чемал аймак Чемал jурт
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Pretorian »

Пасиб
Что вырублено топором, задолбаешься точить пером...
Аватара пользователя
mase
ЗЛОЙ
Сообщения: 1987
Зарегистрирован: 02 фев 2011, 21:38
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение mase »

разочаровался в Avira, теперь юзаю Avast
algair
ветеран
ветеран
Сообщения: 452
Зарегистрирован: 19 авг 2005, 00:39
Откуда: р алтай

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение algair »

Pretorian писал(а): Его действия: При загрузке учетной записи (старт рабочего стола) идет применение параметров учетной записи и тут же выходит из учетки (рабочий стол не грузится)
Как весьма вероятный вариант
Аvira удалила зараженный файл userinit. Резервная копия должна быть в папке C:\WINDOWS\system32\dllcache
Либо читать логи авиры загрузившись с лайв cd, выяснять, под каким названием этот файл хранится в ее карантине. Переименовать вручную, восстановить и пытаться пролечить другим антивирусом.
8913999нольчетыре06
Аватара пользователя
Marugr
UGUGUROV
UGUGUROV
Сообщения: 655
Зарегистрирован: 03 дек 2005, 10:28
Откуда: ГОРНО-АЛТАЙСК
Контактная информация:

Re: Вирусная активность!!! WARNING VIRUS!!!

Сообщение Marugr »

mase писал(а):разочаровался в Avira, теперь юзаю Avast
причина?
почему к примеру не ClamAV?
я тот же Marug, только с мобильного...
_________________
Эй jобрен-ап! А-нивистишылсю? (108Кб)
Ответить

Вернуться в «Программирование, администрирование и софт»