Перейти к содержанию

Рекомендуемые сообщения

Не уверенна что нас сюда пустят - но я попробую ?

 

Цитата

На форуме запрещено:

 

13. Реклама.

 

Изменено пользователем mike 1
Пункт 13 правил форума.
Ссылка на сообщение
Поделиться на другие сайты
  • mike 1 changed the title to Помочь

Здравствуйте, правильно думаете, т.к. это противоречит правилам форума, которые Вы приняли при регистрации. Как вариант, можете попробовать опубликовать свое объявление на форуме safezone.cc, но перед публикацией необходимо будет доказать, что вы действительно в состоянии помочь людям. 

Ссылка на сообщение
Поделиться на другие сайты
  • mike 1 changed the title to Вопрос
13.04.2021 в 00:28, mike 1 сказал:

Здравствуйте, правильно думаете, т.к. это противоречит правилам форума, которые Вы приняли при регистрации. Как вариант, можете попробовать опубликовать свое объявление на форуме safezone.cc, но перед публикацией необходимо будет доказать, что вы действительно в состоянии помочь людям. 

А как помочь людям и организациям которые попали в нелегкую ситуацию - без «Рекламы» хотя это не Реклама вовсе 

Ссылка на сообщение
Поделиться на другие сайты
11 минут назад, GG Securuty сказал:

А как помочь людям и организациям которые попали в нелегкую ситуацию - без «Рекламы» хотя это не Реклама вовсе 

Пользователи, которые пострадали от действий вымогательского ПО могут обратится за помощью в техподдержку своего антивирусного вендора. Но реклама услуг на форуме антивирусного вендора другим вендором, классифицируется как реклама. Рекламировать свои услуги можно различными способами, например, на форумах по ИБ, разумеется только после прохождения проверки гарантом. 

Ссылка на сообщение
Поделиться на другие сайты

Свяжитесь через систему личных сообщений с кем-либо из администраторов - https://forum.kasperskyclub.ru/search/?&type=core_members&joinedDate=any&group[4]=1&group[26]=1

Изменено пользователем Sandor
Ссылка на сообщение
Поделиться на другие сайты
4 часа назад, GG Securuty сказал:

как это можно сделать?

В качестве примера приведу https://safezone.cc/threads/rasshifrovka-baz-dannyx-1s-i-mssql-dannyx-posle-ataki-shifratora.33739/ 

 

4 часа назад, Sandor сказал:

Свяжитесь через систему личных сообщений с кем-либо из администраторов

Не думаю, что ЛК будет рада такому соседу, да еще и на своей площадке. 

Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, mike 1 сказал:

В качестве примера приведу https://safezone.cc/threads/rasshifrovka-baz-dannyx-1s-i-mssql-dannyx-posle-ataki-shifratora.33739/ 

 

Не думаю, что ЛК будет рада такому соседу, да еще и на своей площадке. 

мы ведь просто хотим помочь!

Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, GG Securuty сказал:

мы ведь просто хотим помочь!

Во-первых, для помощи вы хотите использовать один из ресурсов Лаборатории Касперского. Во-вторых, если на вас кинут жалобу о том, что вот пользователь А вам заплатил денег, а вы к примеру слились, где он в итоге остался без файлов и денег. В этом случае пострадает не только ваша репутация, но и Лаборатории Касперского, которая позволила у себя разместить такое объявление. В третьих, Лаборатория Касперского в состоянии сама оказывать подобную помощь (если она возможна) в расшифровке файлов. 

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты
10 часов назад, mike 1 сказал:

Во-первых, для помощи вы хотите использовать один из ресурсов Лаборатории Касперского. Во-вторых, если на вас кинут жалобу о том, что вот пользователь А вам заплатил денег, а вы к примеру слились, где он в итоге остался без файлов и денег. В этом случае пострадает не только ваша репутация, но и Лаборатории Касперского, которая позволила у себя разместить такое объявление. В третьих, Лаборатория Касперского в состоянии сама оказывать подобную помощь (если она возможна) в расшифровке файлов. 


По первому пункту - да, хотим использовать ваш ресурс в виде форума!
По второму пункту - У нас все юридически законно, мы заключаем договор с клиентами и без их лично проверки базы - они не оплачивают ничего!
Ну и в третьих - лаборатория Касперского не в силах на сколько мы осведомленны, расшифровать те шифраторы которые есть сейчас, так как наши клиенты обращаются сначала к Вам (своим поставщикам антивирусной защиты) а потом уже к нам с ответом от "Вас" что мы не в силах расшифровать данный вирус

Антивирус не в состоянии предотвратить попадание "шифровальщика" в систему - так как в Windows уже есть свой шифраторы - вымогатели только активируют этот шифратор... в подробности вдаваться не будем, так как очен много вариантов как зашифровать данные на Windows

Мы очень сильно хотим помочь всем кто пострадал или пострадает от этих "плохих людей" - ждем от Вас решения 

Ссылка на сообщение
Поделиться на другие сайты

@GG Securuty вы следовали рекомендации ?
 

14.04.2021 в 18:32, Sandor сказал:

Свяжитесь через систему личных сообщений с кем-либо из администраторов

 

вы не от тех тут ждете решения.

Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, kmscom сказал:

@GG Securuty вы следовали рекомендации ?
 

 

вы не от тех тут ждете решения.

ой блин - точно! Что-то я не посмотрела даже

Да я написала в личку

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, GG Securuty сказал:

По первому пункту - да, хотим использовать ваш ресурс в виде форума!

Пишите администраторам форума. Лучше наверное Elly или MiStr. 

 

2 часа назад, GG Securuty сказал:

Антивирус не в состоянии предотвратить попадание "шифровальщика" в систему - так как в Windows уже есть свой шифраторы - вымогатели только активируют этот шифратор... в подробности вдаваться не будем, так как очен много вариантов как зашифровать данные на Windows

Не в состоянии, если злоумышленник получает удаленный доступ по RDP к целевой системе. Затем злоумышленник просто выгружает антивирусные процессы с помощью того же Process Hacker и далее запускает локера. В этом случае тоже антивирус виноват? Антивирус Касперского вполне в состоянии бороться против неизвестных шифровальщиков при условии, что используется хотя бы KES 11 и включен модуль Мониторинг системы. Можете кстати сами это проверить на виртуальной машине, даже базы не нужно обновлять.  

Ссылка на сообщение
Поделиться на другие сайты
  • Elly закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • nel
      От nel
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы. После обнаружения, что файлы зашифрованы, диск переставил в другую машину. Ко всем файлам добавляется расширение «GFANXf9LM». В архиве прилагаю три зашифрованных файла, файл с описанием и один оригинальный файл (до шифрования).
      Спасибо за внимание.
      GFANXf9LM.7z
    • nsgdima
      От nsgdima
      Компьютер у меня работает круглосуточно, в основном ради выделенного IP и возможности наблюдения за весьма пожилыми родственниками у меня и на другом адресе, где выделенного IP нет, камеры пробрасываются через меня на внутреннюю сеть дом.ру
      На компьютере поднят OpenServer и FileZilla, а так же RDP для удобства пользования ... Компьютер двухпроцессорный на 1366, два ксеона X5650, собран по дешевке на Авито и Али ... при нынешнем интернете очень удобно с древнего ноутбука на даче подключаться к нормальному домашнему компьютеру.
      Сегодня утром обнаружил что не запускаются некоторые программы, типа нет файла, начал смотреть и обнаружил запущенный параллельно сеанс, как будто дочка зашла ... закрыл его, восстановил тоталкоммандер и начал смотреть что происходит ... никаких лишних процессов запущенных не вижу, но большая часть файлов имеет вид "фото авто 001.jpg.w9lq64h4", при нажатии на такой файл открывается блокнот с текстом:
      "Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать! Мы все расшифруем и вернем на свои места." и т.д.
      Компьютер пока не перезапускал, возможно поэтому система пока как то работает.
      Никаких госсекретов и оборонных данных у меня нет, но коллекцию музыки и фильмов жалко ... если есть возможность расшифровать это дело, помогите пожалуйста ...
      files.ZIP FRST.txt Addition.txt
    • Nepodarok
      От Nepodarok
      Добрый день. Я так понял, что через RDP зашифровали данные с названием .kaspersky.  После перезагрузки, windows не загрузился, поэтому пришлось снять жесткий и логи снимать с другого компьютера.
      Addition_30-12-2022 00.45.32.txt FRST_30-12-2022 00.45.32.txt архив.zip
    • Galfest
      От Galfest
      Добрый день!
      Сегодня (27.12.2022) при входе в компьютер обнаружил что большинство файлов на рабочем столе и в системе имеют новый файловый формат (QUIETPLACE).
      Антивирус Windows принудительно погашен (не мной) и файлы, с новым расширением не открываются в прежних форматах (только в txt). Наткнулся на тему на Вашем форуме, от людей с схожей проблемой, но без решения. Хотел уточнить, есть ли решение данной проблемы на текущий момент? 
      Файлы скана системы и пример файла с новым расширением упаковал в архив и прикрепляю в данной теме. 
    • Артём Симонов
      От Артём Симонов
      Доброго времени, отработал шифровальщик-вымогатель. Предположительно взломали через RDP, зашифровались все документы, базы 1С и файлы бэкапов Veeam.
       
       Во вложении файл с требованием и зашифрованный файл.
      file.zip
×
×
  • Создать...