На работе одна сотрудница словила вирус (Trojan.Encoder), в итоге все документы стали зашифрованы. Windows server 2008 r2 c ad + nod32 корпоративный, ни какого рут доступа у нее и в помине нет, открыть можно только те программы которые нужны для исполнения обязанностей.
при этом почтовом ящике ни каких подозрительных писем не нашел.
тех поддержка nod32 только развела руками, обращайтесь в полицию.
Решил воссоздать данную ситуацию, взял комп отдельный и начал искать, уже третью сутки ищу качал все что не прибито результата ноль. может быть вы мне подскажите.
Программное обеспечение
Как заразить комп вирусами?
по поводу дешифровки -
покупаешь кис или дрвэб (нужен именно какой то платный продукт)
и предоставляешь их тех поддержке шифрованный файл
они напишут софтину для дешифровки
время уйдет много как на написание так и на дешифровку (дешифровка особенно - проц в кампутере то гавно стоит верно?)
откуда взялся - недосмотр айти отдела, но судя по фразе "рут доступу" гнать с работы сразу
и не удивительно что тех поддержка нода послали куда подальше
и ничего не найдешь - увы твоей квалификации явно не достаточно, трезво оцени ситуацию - больше чем на "уверенный пользователь пк" ты ну никак не тянешь
покупаешь кис или дрвэб (нужен именно какой то платный продукт)
и предоставляешь их тех поддержке шифрованный файл
они напишут софтину для дешифровки
время уйдет много как на написание так и на дешифровку (дешифровка особенно - проц в кампутере то гавно стоит верно?)
откуда взялся - недосмотр айти отдела, но судя по фразе "рут доступу" гнать с работы сразу
и не удивительно что тех поддержка нода послали куда подальше
и ничего не найдешь - увы твоей квалификации явно не достаточно, трезво оцени ситуацию - больше чем на "уверенный пользователь пк" ты ну никак не тянешь
Шифратор поражает только файлы пользователя. Вот за счет ее зарплаты и оплатите услуги по дешифровке.
обычно скрипт на шифрование приходит по почте, в нем лежит ссылка на загрузку самого шифровальщика, шифровальщик это не вирус, а типа архиватор. поймать можно только скрипт и то если в базе антивируса он есть, а не 0day новинка. дальше одна девочка тыкает думая что это вложение от клиентов, все пару часов и все винты зашифрованы.
Для чего нужен твой "рут доступ", чтобы зашифровать документы? Надеюсь, у неё доступ чтобы запустить калькулятор, браузер или Paint есть? Так почему она не может запустить вирус и зашифровать им вордовский документ, тупо лежащий на диске? Это ж не требует никаких административных прав.
А ссылки на подобные вирусы обычно на почту приходят.
> тех поддержка nod32 только развела руками
Но антивирусы вы за деньги продолжаете покупать? Продолжайте и дальше, чо.
А ссылки на подобные вирусы обычно на почту приходят.
> тех поддержка nod32 только развела руками
Но антивирусы вы за деньги продолжаете покупать? Продолжайте и дальше, чо.
Nod слаб к таким вещам. Каспер рулит.
Посмотри историю браузера сотрудницы в день заражения.
Может принесла на флешке.
Обычно эта хрень в почт. рассылке.
Найди это письмо и перекинь его на тот ящик, который сможешь открыть на том отдельном компе.
Посмотри историю браузера сотрудницы в день заражения.
Может принесла на флешке.
Обычно эта хрень в почт. рассылке.
Найди это письмо и перекинь его на тот ящик, который сможешь открыть на том отдельном компе.
Сергей Иванов
уже поздно смотреть, я так понял когда хочешь целенаправленно заразиться ни чего не выйдет
Сергей Иванов
и с флешки не возможно, у всех пользователей тонкие клиенты, подключить можно клаву мышь и принтер
Ага, дать тебе вирус и сесть в тюрьму за распространение?
Сергей Иванов
закон запрещает распространять но не заражаться им
Сергей Иванов
не так прочитал, ссорь
а вот нехер виндой пользоваться
дрвеб грозится что умеет дешифровать, но платно для чужих. похоже, документы пропали, как ни прискорбно
в полицию.... уахахаха
она девочка, ей можно
Похожие вопросы
- В Касперском было море вирусов, но я удалила его, а вирусы заразят комп или они удалились вместе с Каспером?
- Как заразить компьютер вирусом
- У меня на компе вирус. Помогите!!!
- На компе вирус
- Ребята помогите!!! у меня в компе вирус.
- У мя друг скачал и установил на комп вирус как его убить (вируса)
- У меня на компе вирус и антивирус не стоит что делать? чтобы вирус исчез? поможет ли установка антивируса
- Помогите! У меня на компе вирус(папка никак не удаляеться и атнивирус видет вирус) как удалить?
- У меня на компе вирус. Хотела скачать Доктор Веб Курелт, но имя файла больно подозрительное:
- Как удалить с компа вирус? (ничего не помогает... ) ПОЖАЛУЙСТА