Тут на пресс-конференции представитель "Лаборатории Касперского" заявил, что якобы этот троян получают через торренты, скачивая пиратские программы. Когда люди отключают антивирус, чтобы запустить крэк, в этот момент и происходит заражение.
Мне тут же пришло в голову, то ли представитель нагло врет, воспользовавшись ситуацией, чтобы лишний раз пнуть пиратов, то ли наши антивирусники сами создали эту проблему, чтобы себя распиарить потом. Сколько шума и в центре всего "Касперский" и "Др.Вэб".
В России эпидемия. Троян - вымогатель.
Модератор:модераторы
-
Pinhead
- Сообщения:12705
- Зарегистрирован:13.11.2007, 21:52
- Благодарил (а): 15 раз
- Поблагодарили: 1782 раза
"Единственная разница между нами -
Я понял, что дело во мне."
Я понял, что дело во мне."
-
La Hire
- Сообщения:5327
- Зарегистрирован:02.02.2009, 10:30
- Желаемая форма обращения:Как хотите к себе
- Откуда:Столетняя война
- Благодарил (а): 158 раз
- Поблагодарили: 190 раз
- Возраст:52
- Пользователь заблокирован
Re: В России эпидемия. Троян - вымогатель.
Ко мне вчера залез вымогатель. Точнее, позавчера. Причем я не был вообще, практически, нигде, кроме проверенного (уж точно не на порносакйтах), и программ не устанавливал. Вчера загружаюсь - висит порнуха почти во весь экран, говорит, что либо уберется сама через 30 дней, либо прислать СМС. Блокирует все браузеры и все, связанное с эксплорером - корзину, стол, а так же не дает, например, нажать ОК в остальных программах, если он появляется в центре экрана. Работь можно только по бокам. Через полтора часа различных поисков запустил через Тотал Коммандер ПроцессЭксплорер, нашел там подозрительный процесс и просто снял его. Все заработало. Потом пролечил машину НОДом. Он пролечил пять каких-то файлов. А сегодня неожиданно, сам собой, нашел уже тот самый, теперь не работавший, и удалил его.
Eine reine Jungfrau
Vollbringt jedwedes Herrliche auf Erden,
Wenn sie der irdschen Liebe widersteht.
(Friedrich von Schiller)
Vollbringt jedwedes Herrliche auf Erden,
Wenn sie der irdschen Liebe widersteht.
(Friedrich von Schiller)
-
cher
- Сообщения:2392
- Зарегистрирован:03.06.2005, 13:23
- Реальное имя:Сергей
- Skype:cher_2000
- Желаемая форма обращения:Всё равно
- Откуда:Москва
- Благодарил (а): 106 раз
- Поблагодарили: 146 раз
- Возраст:56
- Контактная информация:
Re: В России эпидемия. Троян - вымогатель.
На самом деле я уже говорил, что на сайте Касперского висит ссылка( прямо красным блоком выделена) как этот троян убить ( и она работает).Pinhead писал(а):Тут на пресс-конференции представитель "Лаборатории Касперского" заявил
У меня уже много знакомых таким макаром вылечились...
http://support.kaspersky.ru/viruses/deblocker
La Hire - вы конечно все правильно сделали, но яб поступил проще : восстановил бы систему с бэкапа и не парился. Хотя думаю мало кто переодически бэкапиться...
Спасибо за совет.
Никогда не бойся делать то, что ты пока не умеешь. Помни, что Ковчег был построен любителем. Профессионалы строили Титаник...
Не все то WINDOWS, что висит ! Есть проблемы? [skype]cher_2000[/skype]
Не все то WINDOWS, что висит ! Есть проблемы? [skype]cher_2000[/skype]
-
Певец Космоса
- Сообщения:2160
- Зарегистрирован:16.03.2009, 13:25
- Желаемая форма обращения:Всё равно
- Откуда:С Колеиды
- Благодарил (а): 135 раз
- Поблагодарили: 170 раз
- Возраст:47
Re: В России эпидемия. Троян - вымогатель.
а я посылать не стал - у меня есть антивирус Spybot - Search & Destroy - хорошо борется с этим трояном.
Этот троян - лже-Касперский. у знакомой вообще комп сломался после отправки СМС - вирус удалил важные программы.
Этот троян - лже-Касперский. у знакомой вообще комп сломался после отправки СМС - вирус удалил важные программы.
Космос кажется бесконечным, но ограничен нашим кругозором.
Будущее таково, каким творим его мы сами. (Кайл Риз из к/ф Терминатор)
Будущее таково, каким творим его мы сами. (Кайл Риз из к/ф Терминатор)
-
Игорь Машенцев (Beer-Man)
- Сообщения:1931
- Зарегистрирован:04.07.2005, 14:03
- Реальное имя:Игорь
- Желаемая форма обращения:На "ты"
- Откуда:Николаев, город без памяти
- Благодарил (а): 1113 раз
- Поблагодарили: 499 раз
- Возраст:50
- Контактная информация:
Re: В России эпидемия. Троян - вымогатель.
.
ВНИМАНИЕ! ОЧЕНЬ ВАЖНО!
Хочу предупредить:
Сейчас появился новый вирус. Распространяется по почте (по-крайней мере к нам попал именно так).
Приходит письмо с вложением (ZIP-файл), в нём запакован JS-файл (Javascript). У нас было так: zip, в нём вполне нормальное имя файла, но с двойным расшрением: т.е. ~ "Анализ капвложений за последний квартал_sh8h98hs988cu8.pdf .js"
Антивирусы срабатывают не всегда адекватно: например NOD32 zip-файл ловит, а если из него распаковать JS - уже не ловит.
Сам JavaScript (нечитабельный глазами файл) содержит JS-код и зашифрованный и закодированый бинарник вируса. При запуске - бинарник извлекается из JS-файла, расшифровывается и запускается.
А вот дальше - он начинает шифровать документы.
Каждый документ шифруется со своим ключом, длиной, достаточной, чтобы даже современными вычислительными средствами его пришлось подбирать годами.
Что я нашёл по этой проблеме: http://news.drweb.ru/show/?i=9689&c=5&lng=ru&p=0 и, собственно, описание вируса: http://vms.drweb.ru/virus/?i=7710433
Вроде обещают помочь, но без гарантии. К тому же им нужно высылать документы, а не всякий документ можно передавать третьей стороне.
Кроме того - у пользователя могут быть ещё подключены для работы сетевые диски. Допустим, ресурс используют несколько пользователей, 2 из них заражены, у обоих вирус начал шифровать, причём - у каждого со своим ключём.
И....
Если не было резервных копий - ХАНА!
Модификаций этого вируса (и его JS-загрузчика) существует, как я понял, уже несколько. Но механизм их действия похож.
А ещё, появился подобный зловред и для Linux (http://news.drweb.ru/show/?i=9686&c=5&lng=ru&p=0 и http://news.drweb.ru/show/?i=9699&c=5&lng=ru&p=0). В комментариях про него некоторые говорят, что, мол, Linux'у ничего не повредит. Самой системе - да. Но вот документы, которые, естественно, доступны рядовому пользователю - могут быть зашифрованы, и, соответственно, потеряны. А в системе (как справедливо отмечено) главное не программы, которые, если что, не проблема переустановить, а именно пользовательские документы.
Поэтому!
СНОВА и СНОВА!
Не забывайте уделять внимание инфобезопасности!
Не открывайте просто так вложения, даже от знакомых отправителей (к сожалению, механизм распространения зловреда нигде не описан).
Если пришло письмо с вложением, лучше поступать приблизительно так:
- сохранить на диск (тут многие антивирусы уже среагируют);
- если во вложении был архив - распаковать (тут тоже антивирусы среагировать смогут);
- т.к. в Windows по-умолчанию отключено отображение расширений, ВСЕГДА хотя-бы обращать внимание на иконку файла: в том смысле, что если у PDF какая-то необычная иконка - НИ В КОЕМ СЛУЧАЕ не открывать его двойным щелчком в "Проводнике" или других подобных программах!
- ну, и, старое верное правило: получил файл - проверь на вирусы. Даже если от лучшего друга. Если вдруг обнаружится вирус - друг тоже будет в курсе, что у него проблема. ("Это не от недоверия к вам, просто кто-нибудь придёт, а вы не выдержите и откроете!" (c) М.Булгаков)
Рекомендую сайт: http://www.virustotal.com/ На нём можно проверить файл кучами антивирусов сразу. Естественно нельзя туда отправлять файлы с содержимым, на чтение которого могут быть наложены ограничения (ДСП, секретно и т.д.)
P.S. Да уж, давно таких серьёзных вирусов не было! Всё "школьники" баловались... А тут ооочень серьёзно всё!
ВНИМАНИЕ! ОЧЕНЬ ВАЖНО!
Хочу предупредить:
Сейчас появился новый вирус. Распространяется по почте (по-крайней мере к нам попал именно так).
Приходит письмо с вложением (ZIP-файл), в нём запакован JS-файл (Javascript). У нас было так: zip, в нём вполне нормальное имя файла, но с двойным расшрением: т.е. ~ "Анализ капвложений за последний квартал_sh8h98hs988cu8.pdf .js"
Антивирусы срабатывают не всегда адекватно: например NOD32 zip-файл ловит, а если из него распаковать JS - уже не ловит.
Сам JavaScript (нечитабельный глазами файл) содержит JS-код и зашифрованный и закодированый бинарник вируса. При запуске - бинарник извлекается из JS-файла, расшифровывается и запускается.
А вот дальше - он начинает шифровать документы.
Каждый документ шифруется со своим ключом, длиной, достаточной, чтобы даже современными вычислительными средствами его пришлось подбирать годами.
Что я нашёл по этой проблеме: http://news.drweb.ru/show/?i=9689&c=5&lng=ru&p=0 и, собственно, описание вируса: http://vms.drweb.ru/virus/?i=7710433
Вроде обещают помочь, но без гарантии. К тому же им нужно высылать документы, а не всякий документ можно передавать третьей стороне.
Кроме того - у пользователя могут быть ещё подключены для работы сетевые диски. Допустим, ресурс используют несколько пользователей, 2 из них заражены, у обоих вирус начал шифровать, причём - у каждого со своим ключём.
И....
Модификаций этого вируса (и его JS-загрузчика) существует, как я понял, уже несколько. Но механизм их действия похож.
А ещё, появился подобный зловред и для Linux (http://news.drweb.ru/show/?i=9686&c=5&lng=ru&p=0 и http://news.drweb.ru/show/?i=9699&c=5&lng=ru&p=0). В комментариях про него некоторые говорят, что, мол, Linux'у ничего не повредит. Самой системе - да. Но вот документы, которые, естественно, доступны рядовому пользователю - могут быть зашифрованы, и, соответственно, потеряны. А в системе (как справедливо отмечено) главное не программы, которые, если что, не проблема переустановить, а именно пользовательские документы.
Поэтому!
СНОВА и СНОВА!
Не забывайте уделять внимание инфобезопасности!
Не открывайте просто так вложения, даже от знакомых отправителей (к сожалению, механизм распространения зловреда нигде не описан).
Если пришло письмо с вложением, лучше поступать приблизительно так:
- сохранить на диск (тут многие антивирусы уже среагируют);
- если во вложении был архив - распаковать (тут тоже антивирусы среагировать смогут);
- т.к. в Windows по-умолчанию отключено отображение расширений, ВСЕГДА хотя-бы обращать внимание на иконку файла: в том смысле, что если у PDF какая-то необычная иконка - НИ В КОЕМ СЛУЧАЕ не открывать его двойным щелчком в "Проводнике" или других подобных программах!
- ну, и, старое верное правило: получил файл - проверь на вирусы. Даже если от лучшего друга. Если вдруг обнаружится вирус - друг тоже будет в курсе, что у него проблема. ("Это не от недоверия к вам, просто кто-нибудь придёт, а вы не выдержите и откроете!" (c) М.Булгаков)
Рекомендую сайт: http://www.virustotal.com/ На нём можно проверить файл кучами антивирусов сразу. Естественно нельзя туда отправлять файлы с содержимым, на чтение которого могут быть наложены ограничения (ДСП, секретно и т.д.)
P.S. Да уж, давно таких серьёзных вирусов не было! Всё "школьники" баловались... А тут ооочень серьёзно всё!
"Ах! Оскорбление является обычной наградой за хорошую работу. Неужели вы слепы? Но прозрейте же скорей."
М.А. Булгаков, "Мастер и Маргарита"
М.А. Булгаков, "Мастер и Маргарита"
-
Zatvornik
- Сообщения:932
- Зарегистрирован:15.02.2008, 11:50
- Реальное имя:Владимир
- Желаемая форма обращения:Как хотите к себе
- Откуда:Москва-Зеленоград
- Благодарил (а): 4 раза
- Поблагодарили: 117 раз
- Возраст:54
- Контактная информация:
Re: В России эпидемия. Троян - вымогатель.
Про это правильно говорят DataRecowery специалисты: Если у вас есть данные в одном экземпляре ( = на одном физическом носителе), то всё! Считайте, что у вас их уже нет, вы их потеряли !!
Давайте будем нести искусство людям! (с)
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость


