Перейти к содержанию

Непобедимый вредоносный код


Рекомендуемые сообщения

если тема про смс вымогателей...,

http://www.drweb.com/unlocker/index/

 

говорят есть еще маленькая утилита для получения кода

RansomHide ver 0.1.245

 

можно и здесь почитать

http://mips.narod.ru/sms.html

 

Ну не хочу я вступать в переговоры с вымогателями, вводя подобранные коды

Моя система защиты от вредоносного кода должна меня

1. Защитить

2. В случае неведомой опасности быстро снабдить меня средствами избавления от оной

Но не 2 же месяца!

Ссылка на комментарий
Поделиться на другие сайты

Ну не хочу я вступать в переговоры с вымогателями, вводя подобранные коды

Моя система защиты от вредоносного кода должна меня

 

о каких переговорах речь-то?

вам же не предложили отправить смс...

грубо говоря... вы подбираете ключи где засели зловреды,с последующим их уничтожением и лечением компа.

Будет найден другой способ... его и предложат.

 

ЗЫ:с каких пор замок вашей двери дает вам полную уверенность о невозможности проникновения?

это извечная борьба,где замок на виду,а способы его взлома в тайне.

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

о каких переговорах речь-то?

вам же не предложили отправить смс...

...

Будет найден другой способ... его и предложат.

Посудите сами. Злоумышленник запустил на моей системе свой код. Ясно, что система работает под управлением злоумышленника. Предлагается ввести в экранную форму информацию. Ввод информации в эту форму я считаю процессом информационного обмена со злоумышленником.

Где-то я читал, что инструкция пользователя в одной очень солидной американской конторе предписывает при подозрении на вирусное заражение немедленно отключить компьютер от электрической сети и обратиться в службу поддержки.

В нашем случае мне бы хотелось увидеть примерно такие инструкции.

Отключить зараженный компьютер. Загрузить и записать на носитель на другой машине из такого-то источника образ загрузочного диска и утилиту восстановления (только не из домена narod.ru, а из домена kaspersky.com). Загрузить зараженную машину с указанного отчуждаемого носителя и запустить утилиту восстановления.

И еще увидеть в вирусной библиотеке описание этой заразы.

Не сердитесь на меня за то, что я пишу такие неприятные вещи в этом в высшей мере интересном разделе форума, ветку перенесли сюда из другого раздела.

Повторяюсь, вопрос был о сроках разработки противодействия.

Ссылка на комментарий
Поделиться на другие сайты

В службу поддержки могут обращаться только легальные пользователи, а не владельцы пираток и триалов.

Данный вредонос уже есть в базах и на помощь всегда может прийти KRD.

Ссылка на комментарий
Поделиться на другие сайты

Прошла еще одна неделя. Из позитивного нашел только это:

IMPORTANT: Безсигнатурная защита от Trojan-Ransom (WinLock) средствами KIS 2010

Инструкция как защитится от блокировщиков

http://forum.kaspersky.com/index.php?showtopic=155970

 

Цивилизованного метода лечения зараженной системы не нашел(

 

Сабж!

 

В службу поддержки могут обращаться только легальные пользователи, а не владельцы пираток и триалов.

 

Я не отношусь к владельцам пираток и триалов, пораженная система была защищена KAV 6.0 WKS, базы были обновлены за 4 часа до атаки.

Ссылка на комментарий
Поделиться на другие сайты

В службу поддержки могут обращаться только легальные пользователи, а не владельцы пираток и триалов.

 

А это о чём идёт речь о лицензионных антивирусах .....?

Ссылка на комментарий
Поделиться на другие сайты

пораженная система была защищена KAV 6.0 WKS, базы были обновлены за 4 часа до атаки.

Ну и что? Своевременное обновление баз уже давно не дает никаких гарантий.

Я, например, видел ресурс, на котором зловреда пересобирали каждый час.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • huper9th
      Автор huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • KL FC Bot
      Автор KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
×
×
  • Создать...