Программное обеспечение

Как заразить комп вирусами?

На работе одна сотрудница словила вирус (Trojan.Encoder), в итоге все документы стали зашифрованы. Windows server 2008 r2 c ad + nod32 корпоративный, ни какого рут доступа у нее и в помине нет, открыть можно только те программы которые нужны для исполнения обязанностей.
при этом почтовом ящике ни каких подозрительных писем не нашел.
тех поддержка nod32 только развела руками, обращайтесь в полицию.
Решил воссоздать данную ситуацию, взял комп отдельный и начал искать, уже третью сутки ищу качал все что не прибито результата ноль. может быть вы мне подскажите.
по поводу дешифровки -
покупаешь кис или дрвэб (нужен именно какой то платный продукт)
и предоставляешь их тех поддержке шифрованный файл
они напишут софтину для дешифровки
время уйдет много как на написание так и на дешифровку (дешифровка особенно - проц в кампутере то гавно стоит верно?)

откуда взялся - недосмотр айти отдела, но судя по фразе "рут доступу" гнать с работы сразу
и не удивительно что тех поддержка нода послали куда подальше

и ничего не найдешь - увы твоей квалификации явно не достаточно, трезво оцени ситуацию - больше чем на "уверенный пользователь пк" ты ну никак не тянешь
Samir Samir
Samir Samir
76 330
Лучший ответ
Шифратор поражает только файлы пользователя. Вот за счет ее зарплаты и оплатите услуги по дешифровке.
ДК
Денис Клинов
76 657
обычно скрипт на шифрование приходит по почте, в нем лежит ссылка на загрузку самого шифровальщика, шифровальщик это не вирус, а типа архиватор. поймать можно только скрипт и то если в базе антивируса он есть, а не 0day новинка. дальше одна девочка тыкает думая что это вложение от клиентов, все пару часов и все винты зашифрованы.
Для чего нужен твой "рут доступ", чтобы зашифровать документы? Надеюсь, у неё доступ чтобы запустить калькулятор, браузер или Paint есть? Так почему она не может запустить вирус и зашифровать им вордовский документ, тупо лежащий на диске? Это ж не требует никаких административных прав.
А ссылки на подобные вирусы обычно на почту приходят.

> тех поддержка nod32 только развела руками
Но антивирусы вы за деньги продолжаете покупать? Продолжайте и дальше, чо.
Nod слаб к таким вещам. Каспер рулит.
Посмотри историю браузера сотрудницы в день заражения.
Может принесла на флешке.
Обычно эта хрень в почт. рассылке.
Найди это письмо и перекинь его на тот ящик, который сможешь открыть на том отдельном компе.
Аскар Ахметов
Аскар Ахметов
65 504
Сергей Иванов уже поздно смотреть, я так понял когда хочешь целенаправленно заразиться ни чего не выйдет
Сергей Иванов и с флешки не возможно, у всех пользователей тонкие клиенты, подключить можно клаву мышь и принтер
Ага, дать тебе вирус и сесть в тюрьму за распространение?
Сергей Иванов закон запрещает распространять но не заражаться им
Сергей Иванов не так прочитал, ссорь
а вот нехер виндой пользоваться
To'lqin Shaymardanov
To'lqin Shaymardanov
23 461
дрвеб грозится что умеет дешифровать, но платно для чужих. похоже, документы пропали, как ни прискорбно
Игорь Скарин
Игорь Скарин
12 625
в полицию.... уахахаха
она девочка, ей можно