Форум 3DNews
Вернуться   Форум 3DNews > Интернет > Информационная безопасность, защита от вирусов

Ответ Создать новую тему
Опции темы Опции просмотра
Непрочитано 24.01.2015, 18:31   [включить плавающее окно]   #81
garniv
Мужской Модератор
 
Аватар для garniv
 
Регистрация: 29.06.2004
Цитата (DarkJoney) »
Слушай, а можешь заслать семпл любого зашифрованного файла?
Выше было: Тип файла - *.qmlobgl (файл прикрепленный)
попробуй)
garniv на форуме  
Конфигурация ПК
Ответить с цитированием
Непрочитано 24.01.2015, 19:35   [включить плавающее окно]   #82
kowe4ka_ukraine
Женский Бывалый
Автор темы
 
Аватар для kowe4ka_ukraine
 
Регистрация: 20.02.2009
Адрес: Украина
давайте попробуем скиньте свой ID мне в личку, буду рада - DarkJoney
файл действительно я прикрепляла, он есть, если что могу выслать повторно.
если еще бы вход на http://my.kaspersky.com дали, была бы очень рада
__________________
unrar->install->enioy
kowe4ka_ukraine вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 25.01.2015, 01:01   [включить плавающее окно]   #83
Злой Геймер
Мужской Абсолютный
 
Аватар для Злой Геймер
 
Регистрация: 28.06.2010
Адрес: Гандурас
kowe4ka_ukraine, вам тут уже намекали что шанс декодировать файлы очень мал, а после того как вы не смогли связаться с злоумышленником, они вообще стремительно снизились до нуля.
Злой Геймер вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 26.01.2015, 00:23   [включить плавающее окно]   #84
kowe4ka_ukraine
Женский Бывалый
Автор темы
 
Аватар для kowe4ka_ukraine
 
Регистрация: 20.02.2009
Адрес: Украина
Я бы хотела такой ответ:
Компьютер чист. Переустановка системы вам не поможет. Файлы останутся зашифрованными.
Варианты у вас такие:
1. Восстановить всю информацию из резервных копий (если таковые имеются).
2. Если резервных копий нет, то просто забыть про файлы.
3. Этот вариант думаю очевиден.
4. Защитить ОС лиц. антивирусом на дальнейшее
5. Вирус не активируеться в данной ОС
6. ОС не повреждена
__________________
unrar->install->enioy
kowe4ka_ukraine вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 26.01.2015, 18:35   [включить плавающее окно]   #85
Sl@sh/
Мужской Заслуженный
 
Аватар для Sl@sh/
 
Регистрация: 30.07.2003
Адрес: 3DNClan,Israel
Вчера притаранили ноут с таким шифровальщиком...
Бедный ребёнок получил от матери, когда обьяснил в чём дело, все фотки ушли.
__________________
"-Чтобы правильно задать вопрос, нужно знать бо́льшую часть ответа."

Последний раз редактировалось Sl@sh/; 26.01.2015 в 18:44.
Sl@sh/ вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 27.01.2015, 12:33   [включить плавающее окно]   #86
kowe4ka_ukraine
Женский Бывалый
Автор темы
 
Аватар для kowe4ka_ukraine
 
Регистрация: 20.02.2009
Адрес: Украина
Добрый день,

Антивирус детектирует угрозу как

invoice_2015_01_20-11_25.scr - Win32/TrojanDownloader.Elenoocka.A
троянская программа

Расшифровка файлов невозможна силами вирлаба, по причине длинного
закрытого ключа в методе шифрования, который знают только вирусописатели.

Получение ключа возможно только в случае поимки вирусописателей и
передачи устройства хранения данных для извлечения ключей в вирлаб.
Так как вирусописатели работают через анонимную сеть TOR вычисление
местонахождения очень усложняеться.

Спасибо.

Best Regards,
Dmitriy Borshchan

Malware Removal Specialist
ESET-Ukraine

Добавлено через 9 минут

Вопрос, ОС не переустанавливала, но при поключении к сети мониторчики которые оповещают что кабель подключен все время горят, может есть программы или сканеры что поределяют причину того что все время сеть активна?!
Брандмауер включен, антивир есть Eset Nod32 8.304 установлен

Добавлено через 16 минут

боюсь что бы это не было "майнигом" или "биткоинтом", т.е. ресурсы ПК в раздачу не пошли ))
__________________
unrar->install->enioy
kowe4ka_ukraine вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 27.01.2015, 12:51   [включить плавающее окно]   #87
garniv
Мужской Модератор
 
Аватар для garniv
 
Регистрация: 29.06.2004
Приму в дар работающий 2048 кубитный компьютер
garniv на форуме  
Конфигурация ПК
Ответить с цитированием
Непрочитано 27.01.2015, 17:13   [включить плавающее окно]   #88
DarkJoney
Мужской Абсолютный
 
Регистрация: 07.10.2010
боюсь что бы это не было "майнигом" или "биткоинтом", т.е. ресурсы ПК в раздачу не пошли ))
Ну так проверься Zemana Antimalware и EEK.
Есть ли мне смысл отправлять в вир лаб Касперского? Просто думаю ответят тоже самое.
DarkJoney вне форума  
Ответить с цитированием
Непрочитано 27.01.2015, 18:41   [включить плавающее окно]   #89
garniv
Мужской Модератор
 
Аватар для garniv
 
Регистрация: 29.06.2004
Цитата (DarkJoney) »
Есть ли мне смысл отправлять в вир лаб Касперского?
Есть, но микроскопииический
garniv на форуме  
Конфигурация ПК
Ответить с цитированием
Непрочитано 27.01.2015, 22:55   [включить плавающее окно]   #90
Ariny
Женский Супер модератор
 
Аватар для Ariny
 
Регистрация: 21.04.2004
Адрес: Московская область
Вопрос, ОС не переустанавливала, но при поключении к сети мониторчики которые оповещают что кабель подключен все время горят, может есть программы или сканеры что поределяют причину того что все время сеть активна?!
Так и должно быть. Сеть всё время должна быть активной, если компьютер включен (и при этом не ждёт и не спит).
__________________
Veo voto.
Ariny вне форума  
Ответить с цитированием
Ответ Создать новую тему

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:16. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 2000-2017 3DNews. All Rights Reserved.
Администрация 3DNews требует соблюдения на форуме правил и законов РФ
Серверы размещены в Hostkey