Внимание, опасный элекронный вирус! UPD+ Хеппи энда не будет

Бург
От пользователя Ты кому сигналишь, дядя!
На е1 висит вакансия


Напишите на 22 форуме и дайте ссылку на вакансию, чтобы админы смогли её прибить
http://www.e1.ru/talk/forum/list.php?f=22
26 / 4
rain_99 aka Котяра
Никогда не пользовался антивирусом и никаких проблем не ловил.
Дайте ссылку на это резюме?

[Сообщение изменено пользователем 06.08.2013 09:39]
8 / 18
Silencer™
От пользователя rain_99 aka Котяра
Никогда не пользовался антивирусом и никаких проблем не ловил.
Дайте ссылку на это резюме?
89 / 5
nav037
тоже интересует ссылка
2 / 0
парике и c пистолетом
вывод - нефиг виндой пользоваться :beach:
8 / 8
Вuсhа
От пользователя злобный_мизантроп
А у меня баннер на нетбуке висит. Просят денег на номер +79654225486. На сайтах антивирусов кодов разблокировки нет. С флехи комп не запускается, хотя в boot приоритет выставил. Сидюка нет. Что делать - хз.

Была такая же ситуация, тоже нет сидюка, всё сделали через флешку
1 / 0
Serj_Gar
От пользователя Ты кому сигналишь, дядя!
Для приобретения декриптора обратитесь по адресу
ironman.tony.stark.co@gmail.com


Фотография из Фотогалереи на E1.ru
42 / 0
D69
От пользователя Ты кому сигналишь, дядя!
На е1 висит вакансия, в ее ответ пришло резюме

поделись ссылкой то!
3 / 0
Позитивный взгляд
:ultra: Что то подобное недавно словили, правда не через резюме а успешно пробудфорсили ограниченый rdp, спасли бэкапы, везде оставлены файлы следующего содержания:



Доброго времени суток!
Доносим до Вас не самую приятную новость, ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере были зашифрованы с помощью самых криптостойких алгоритмов.
Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.
Подобрать его невозможно. Переустановка ОС ничего не изменит.
Ни один системный администратор в мире не решит эту проблему не зная пароля.
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес decr03@mail.ru для получения дальнейших инструкций.
Среднее время ответа специалиста 1-5 часов.
Письма с угрозами ни к чему хорошему вас не приведут.
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!

Будьте осторожны, и храните бэкапы на разных носителях :ultra:
13 / 1
el gato negro
От пользователя Ты кому сигналишь, дядя!
ЕСЛИ НАЧАЛАСЬ КОДИРОВКА - УСПЕВАЙТЕ СКОПИРОВАТЬ НА ФЛЕШКУ

Ребут, чистка автозагрузки руками.
4 / 2
el gato negro
От пользователя Ты кому сигналишь, дядя!
При открытии дает в файле ворд ссылку на пдф-файл.

Зачем такую муть открывать? Вы, наверное, еще "фотографии" с расширением .ехе открываете?
32 / 0
rain_99 aka Котяра
Походу ссылки не дождемся ))
14 / 0
Грэмми
От пользователя Ты кому сигналишь, дядя!
Антивирусы пропускают этот троян на раз-два.


самое обидное, что это нифига не вирус в его обычном понимании. Обычная замаскированная прога, меняющая формат файлов. Недавно аналогичным образом, установив программу с левового ресурса, установил не программу, а баннер :-D . Причем все режимы кроме безопасного отрубились. Самое обидное программа прописалась в системном реестре так, чо ее вообще найти невозможно. Пока командные файлы и драйверы не вычстил с помощью AVZ ничего не помогло 8(

От пользователя d1sable (Toyota Camry)
вывод - нефиг виндой пользоваться

макаводы подтянулись
8 / 3
кругом одни идиоты. (с) если
От пользователя Ты кому сигналишь, дядя!
в ее ответ пришло резюме. При открытии дает в файле ворд ссылку на пдф-файл

то ворд закрывается и файл идет в корзину - тоже мне работничек, у такого за месячным отчетом в форд баярд придется ехать чтоле?
33 / 1
Kääbik
От пользователя Вuсhа
Была такая же ситуация, тоже нет сидюка, всё сделали через флешку

Да вот я создал образ на флешке, как рекомендует касперыч, но почему-то не идет с нее загрузка. В биосе в бут-меню уже и так, и эдак извращался. Пробовал даже жесткий отключить - тогда вообще ничего не загружается.
Загрузка в безопасном режиме (как с командной строкой, так и без) ничего не дает - всплывает тот же баннер.
0
Грэмми
От пользователя злобный_мизантроп
Загрузка в безопасном режиме (как с командной строкой, так и без) ничего не дает - всплывает тот же баннер.

жесткий залипон :-(

попробуй авз скачай. не реклама если че. сам только благодара ей снял баннер.

Чистка автозагрузки вручную не помогла
3 / 0
профессор
что то я бэкапы давно не делал.... Пойду ка займусь полезным делом ;-)
9 / 0
парике и c пистолетом
От пользователя Аланд
макаводы подтянулись

периодически. а так убунту в помощь)
5 / 0
iKos
Вспомнил сразу на хабре статью
"История борьбы с трояном-файлошифровальщиком ? поход в центр управления за ключом"
http://habrahabr.ru/post/159811/
20 / 0
` O1O
ужос
0
el gato negro
От пользователя Аланд
Чистка автозагрузки вручную не помогла

Руками надо. И не только ее. Баннеры, как правило, подменяют файл входа в систему на свой, при этом прописывая себя в строке загрузки оболочки.

[Сообщение изменено пользователем 06.08.2013 10:31]
2 / 1
D69
От пользователя rain_99 aka Котяра
Походу ссылки не дождемся ))

к гадалке не ходи..


От пользователя Ты кому сигналишь, дядя!

афтырь, ну что со ссылкой, или вообще весь комп зашифровался ? или тему сдул с просторов интернета ?
1 / 1
Приходило позавчера. К счастью открывал через Андроид, не открылось. Сейчас посмотрел в удаленных:

Вот это текст ворда и есть значок акробата.

Городичева Наталья

*Документ создан с использованием технологии ResumeTechPro

Данная технология не поддерживает работу в браузерах.

Для работы с документом сохраните его на ваш компьютер.

Текст письма:
natashagorodicheva1991@bk.ru
Здравствуйте.
Направляю вам свое резюме для рассмотрения.
Наталья Городичева.

один файл816 КБ
Городичева..docx816 КБ
ПосмотретьСкачать




Письмо кому надо для экспериментов, могу переслать.
5 / 0
Грэмми
От пользователя el gato negro
Руками надо.

я вроде и написал вручную


От пользователя d1sable (Toyota Camry)
убунту в помощь

чем хорош данный фрукт?
2 / 1
mshm85
От пользователя rain_99 aka Котяра
Никогда не пользовался антивирусом и никаких проблем не ловил.
Дайте ссылку на это резюме?


Свой человек
в форумах UNIX, Linux, Open Source Software :-D
32 / 0
Обсуждение этой темы закрыто модератором форума.