Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день, последнее время к нам в группу вконтакте часто пишут пользователи, чьи компьютеры заражены Trojan.Encoder.19, в качестве помощи мы им советуем воспользоваться утилитой от "Доктор Веб", а теперь вопрос: Есть ли подобная утилита от ЛК? :D

Изменено пользователем Ice_man
Опубликовано
Есть removal tool, Rescue Disk

Нет, это не то, removal tool, Rescue Disk предназначены для очистки компьютеров от вирусов, а файлы не расшифровывают

Опубликовано (изменено)

Ice_man, для удаления некоторых вредоносных программ необходимо воспользоваться этими бесплатными. Какая точно сможет помочь для расшифровки файлов я подсказать не смогу.

 

p.s. Думаю, велосипед заново создавать не стоит, если уже есть способ расшифровку файлов :D

Изменено пользователем MASolomko
Опубликовано
Ice_man, для удаления некоторых вредоносных программ необходимо воспользоваться этими бесплатными. Какая точно сможет помочь для расшифровки файлов я подсказать не смогу.

Хм вот у RannohDecryptor название связанно с расшифровкой, только вот для Trojan-Ransom.Win32.Rannoh, хотя вроде бы

 

Trojan-Ransom.Win32.Rannoh и Trojan.Encoder.19 одно и то же, нет?

 

p.s. Думаю, велосипед заново создавать не стоит, если уже есть способ расшифровку файлов :D

я не доверяю велосипеду от Доктора Веба=) Сам знаешь мою фанатичность компании ЛК :D

Опубликовано

Ice_man, если вредонос есть в базах ЛК и Dr.Web, то ошибки быть не должно :D и детект продукт других производителей можно не смотреть :). Тогда дождись от Службы ТП или хелперов :D

Опубликовано

Здесь проблема в том, что названия вредоносов у каждого вендора свои, нет единой классификации зловредов и, скорей всего, так и не будет.

в качестве помощи мы им советуем воспользоваться утилитой от "Доктор Веб"

Ни в коем случае нельзя советовать чужие утилиты, если представляешь группу ЛК. Это не этично. И, кроме того, на этом смогут сыграть их пиарщики.

У ЛК есть много утилит как для лечения, так и для расшифровки файлов. Просто их надо пробовать.

Опубликовано
Здесь проблема в том, что названия вредоносов у каждого вендора свои, нет единой классификации зловредов и, скорей всего, так и не будет.

 

Ни в коем случае нельзя советовать чужие утилиты, если представляешь группу ЛК. Это не этично. И, кроме того, на этом смогут сыграть их пиарщики.

У ЛК есть много утилит как для лечения, так и для расшифровки файлов. Просто их надо пробовать.

Ага а юзеру тогда тупо сидеть и ждать=))) Моя задача помочь ни смотря ни на что :D

П.С. эта новая фишка, раньше такого не было, вряд ли для неё ранее была расшифровка

 

Ice_man, если вредонос есть в базах ЛК и Dr.Web, то ошибки быть не должно :) и детект продукт других производителей можно не смотреть :). Тогда дождись от Службы ТП или хелперов :)

Дело в ом, что и доктор и лк вирус пропускают по какой то причине, причём пока слышал жалобы только от корпоративных продуктов, у которых стоит корпоративный продукт, заражение сервера происходит... :D

Опубликовано
Здесь проблема в том, что названия вредоносов у каждого вендора свои, нет единой классификации зловредов и, скорей всего, так и не будет.
Согласен, может пора сделать единую систему названий для прозрачности? :D

 

Ни в коем случае нельзя советовать чужие утилиты, если представляешь группу ЛК.
Я помогаю пользователям и при помощи стараюсь предлагать даже продукты сторонних производителей, если таковых нет у ЛК или я про них не знаю. Когда ведутся раз

 

У ЛК есть много утилит как для лечения, так и для расшифровки файлов. Просто их надо пробовать.
Просто надо для некоторых пользователей проводить занятие и ознакамливать их, чтобы они могли правильно помочь.

 

Дело в ом, что и доктор и лк вирус пропускают по какой то причине, причём пока слышал жалобы только от корпоративных продуктов, у которых стоит корпоративный продукт, заражение сервера происходит... :D
Принайте админа, крайняя мера молотком :), если ему по хорошему не доходит :)
Опубликовано (изменено)

По классификации ЛК. Trojan-Ransom.Win32.Gpcode.am, он же Trojan: Ransom!ci (McAfee), он же Trojan.Encoder.19 (DrWeb) и так далее.

Нашёл утилиты для лечения Trojan-Ransom.Win32.Xorist.a (Trojan.Encoder.80 (DrWeb)) и Trojan-Ransom.Win32.Rector (он же Trojan.Encoder.71 (DrWeb)).

Похоже Trojan.Encoder.19 - это зловред старый и не актуальный на сегодня.

Изменено пользователем Drru
Опубликовано

Если это действительно GpCode, то ЛК вряд ли будет писать дешифровщик. Все равно ключи расшифровки уникальные в каждом случае.

Опубликовано
Если это действительно GpCode, то ЛК вряд ли будет писать дешифровщик. Все равно ключи расшифровки уникальные в каждом случае.

вот именно, в очередной раз у пользователя всё закончилось покупкой и общением с создателем вируса, который даже расказал как он проник на сервер...

Опубликовано

Со многими шифровальщиками, а не только с GpCode, пользователям приходится платить, к сожалению. Но таких единицы, остальные предпочитают ждать халявы в виде выложенного купленного кем-то дешифратора

 

общением с создателем вируса, который даже расказал как он проник на сервер
Рискну предположить, что через backdoor
Опубликовано
Со многими шифровальщиками, а не только с GpCode, пользователям приходится платить, к сожалению. Но таких единицы, остальные предпочитают ждать халявы в виде выложенного купленного кем-то дешифратора

 

Рискну предположить, что через backdoor

Через клиент покера, точнее через чит на накрутку очков... видимо кто то из сотрудников той фирмы в покер играл, жульничал, очки себе накручивал.... был бы я админом, я бы ему очко бы очки в глаза закрутил...

Опубликовано

Это так. Читы, патчи - самые распространенные предшественники последующего шифрования. Целевая аудитория - любители халявы :D

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrew485
      Автор Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • Gauter
      Автор Gauter
      Хотел просканировать ПК на наличие вирусов, все антивирусы на компьютере недоступны, при попытке запуска выдает сообщение "не удается получить доступ к объекту на который ссылается этот ярлык возможно отсутствуют разрешения". Устанавливать новые антивирусы не позволяет. Что делать?
    • Vadim28
      Автор Vadim28
      Не работает клавиатура и виртуальная клавиатура при вводе пароля wi fi, создании нового пользователя, не вставляется из буфера также. В текстовых редакторах и окне Выполнить работает. Не переключется язык мышью, батарея перечеркнута и показывает меньше 1мин, в планировщике автозапуска (AnVir Task Manager) висят MusUx_LogonUpdateResults и еще 6 программ с пометкой "Файл не найден", при удалении из автозапуска сразу восстанавливаются. В процессах есть Secure System.exe. Пуск-Параметры не запускается.
      CollectionLog-2024.02.03-21.34.zip
    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники все чаще используют для заражения компьютеров Windows технику ClickFix, заставляя пользователей самостоятельно запускать вредоносные скрипты. Впервые применение этой тактики было замечено весной 2024 года. За прошедшее время злоумышленники успели придумать целый ряд сценариев ее применения.
      Что такое ClickFix
      Техника ClickFix — это, по сути, попытка злоумышленников выполнить вредоносную команду на компьютере жертвы, полагаясь исключительно на приемы социальной инженерии. Злоумышленники под тем или иным предлогом убеждают пользователя скопировать длинную строку (в подавляющем большинстве случаев это скрипт PowerShell), вставить ее в окно запуска программы и нажать Enter, что в итоге должно привести к компрометации системы.
      Чаще всего атака начинается со всплывающего окна, имитирующего нотификацию о какой-либо технической проблеме. Чтобы исправить эту проблему, пользователю необходимо выполнить несколько простых действий, которые так или иначе сводятся к копированию какого-то объекта и запуску его через окно Run. Впрочем, в Windows 11 PowerShell можно выполнить и из строки поиска приложений, настроек и документов, которая открывается при нажатии на иконку с логотипом, поэтому жертву просят скопировать что-либо именно туда.
      Атака ClickFix — как своими руками заразить собственный компьютер зловредом за три простых шага. Источник
      Название ClickFix эта техника получила, поскольку чаще всего в нотификации присутствует кнопка, название которой так или иначе связано с глаголом починить (Fix, How to fix, Fix it) и на которую пользователю надо кликнуть, чтобы решить якобы возникшую проблему или увидеть инструкцию по ее решению. Однако это не обязательный элемент — необходимость запуска могут аргументировать требованием проверить безопасность компьютера или, например, просьбой подтвердить, что пользователь не робот. В таком случае могут обойтись и без кнопки Fix.
      Пример инструкции для подтверждения, что вы не робот. Источник
      От реализации к реализации схема может немного отличаться, но чаще всего атакующие выдают жертве следующую инструкцию:
      нажать кнопку для копирования решающего проблему кода; нажать сочетание клавиш [Win] + [R]; нажать сочетание [Ctrl] + [V]; нажать [Enter]. Что при этом происходит на самом деле? Первый шаг скопирует в буфер обмена какой-то невидимый пользователю скрипт. Второй — откроет окно Run («Выполнить»), которое в Windows предназначено для быстрого запуска программ, открытия файлов и папок, а также ввода команд. На третьем этапе в него из буфера обмена будет вставлен скрипт PowerShell. Наконец, на последнем этапе этот код будет запущен с текущими привилегиями пользователя.
      В результате выполнения скрипта на компьютер загружается и устанавливается какой-либо зловред — конкретная вредоносная нагрузка разнится от кампании к кампании. То есть получается, что пользователь своими руками запускает вредоносный скрипт в собственной системе и заражает свой компьютер.
       
      View the full article
    • Alexey ML
      Автор Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
×
×
  • Создать...