Новый, очередной вирус-шифровальщик, просит биткоины

Чтобы отправить комментарий — войдите.
  • Al_Exander
    20 окт 13
    Мозги надо иметь и не скачивать и не запускать всё подряд, особенно с файлопомоек.
    Ответить
    • sinoptik12
      1. Скачиваю файлы только с крупных торентов (проверенные временем раздачи) и официальных сайтов.

      2. На сайты с неизвестным или плохим рейтингом wot стараюсь не заходить

      3. Авира не даёт вирусам прыгать через usb

      4. +Опция видеть расширения и скрытые файлы

      = Несколько лет ни одного вируса )
      Ответить
      • Al_Exander
        Да, у меня тоже Авира чисто для внешних носителей, которые не мои. Браузер — не IE, роутер с внешки не пускает никого в домашнюю сеть.
        Ответить
    • F
      Как в анекдоте:

      — Слушай, почему всякий раз когда попользуешься интернетом ты подцепляешь вирус, в то время как я сколько пользовался и не разу не подцеплял??

      — А это потому что ты старенький, и не знаешь на каких сайтах их нужно подцеплять!
      Ответить
  • X-Hunter777
    20 окт 13
    голосовалка не совсем корректна, местами параноидальна, отметилась в воздержавшихся. 1-2 раза в месяц бэкапы ценных данных надо делать, желательно на 2-3 носителя, которые хранятся в разных местах.
    Ответить
    • EugenieM
      EugenieM АВТОР
      X-Hunter777 20 окт 13
      это шестой пункт )
      Ответить
    • H
      Онлайн бэкап типа Dropbox поможет. Поврежденные доки откатываются просто до предыдущей версии
      Ответить
  • F
    20 окт 13
    У коллеги три винта на рейд контроллере висело. Накрылся контроллер и кирдык всем данным на всех трех. Как уж так? Не знаю подробностей. К счастью еженедельный бэкап делали на ленточку. Хотя должны были делать ежедневный :)

    Кстати, почему вымогателей не судят, а за фильму выложенную хоть бы что???
    Ответить
    • B
      fysoft 20 окт 13
      вымогателей фиг поймаешь, а раскрываемость надо держать на уровне... таковы менты...
      Ответить
  • Eisvogel1959
    20 окт 13
    Эх, ностальгия... Во времена DOS был такой вирус — OneHalf, молодежь уже и не помнит. Ему вообще насрать было на тип файла, он себя в MBR прописывал и шифровал зараз по две дорожки харда. 90% антивирусов его не видели, а остальные, если и удаляли, то дорожки так и оставались зашифрованными. Так что CryptoLocker — это просто потомок OneHalf, причем гораздо проще. :)
    Ответить
    • A
      DrWeb умел расшифровывать. Только на слабой машине с большим винтом у него на это уходил целый день.
      Ответить
    • J
      компьютер тогда в два раза медленнее работал, и это в 386dx-40))
      Ответить
    • F
      Он себя удалял по окончании шифровки всех данных. Вот потеха была. Матушка потеряла складской учет за 2 года благодаря ему. На работе компов у ней не было, она вела его на домашнем. Просто себе упростить деятельность и освободить время для бразильских сериалов :) Да и про бэкапы мы тады не задумывались. Хорошо хоть бумажные носители всегда приоритет имели. Только сама обломалась, не в ущерб предприятию.
      Ответить
  • ZanyIV
    20 окт 13
    Хороший антивирь с контролем компонентов — отлавливает подобное еще при запуске. Ну если сам конечно при запуске не разрешишь... Но тут тогда, как говорится, медицина бессильна.
    Ответить
    • L
      ZanyIV 20 окт 13
      простите, что отлавливает? шифрование файлов?
      Ответить
      • A
        Levi1 20 окт 13
        Соединение с сервером для получения ключа, например.
        Ответить
        • H
          akts 20 окт 13
          dns-запросы заблокированы?
          Ответить
          • ZanyIV
            В третьих выход в интернет.
            Ответить
            • H
              tcp/udp 53 и icmp по-умолчанию для всех приложений заблокированы?
              Ответить
      • ZanyIV
        Levi1 20 окт 13
        Во-первых запуск исполняемого файла, во-вторых активность этого файла по отношению к другим файлам.
        Ответить
  • s-novicov
    20 окт 13
    Есть такая чудо-софтинка Shadow Defender называется — ушел в тень и по-барабану какие мерзости при серфинге прилипнут! перезагрузился и вуаля — все чистенько и ровно...
    Ответить
  • alexshab
    20 окт 13
    за такие вирусы следует бить канделябром по голове
    Ответить
  • kuka
    20 окт 13
    Вот интересно — никто не вспомнил о стриммерах и CD- DVD-ROM-ах. В принципе, любая технология бэкапа с добавлением, а не заменой будет недоступна этому вирусу. А от прямого доступа может помочь прокси-бэкап, когда непосредственно перенос бэкапа делается промежуточной машиной, на которой вообще ничего нет, кроме обрабатываемого текущего файла. А этот прокси уже пишет текущий бэкап в виде снапшота на реальную бэкап-машину. Таким образом при любом раскладе остаётся последовательность бэкапов с начала времён. Ну и, разумеется, журналируемые файловые системы типа JFS, ZFS. В общем, не понимаю паники. Для грамотного бэкапа этот зловред не страшен ничуть. Максимальный ущерб — срок между бэкапами.
    Ответить
  • sweetheart
    20 окт 13
    Очередной мудень или даже группа мудаков, которые могли бы вполне честным путем зарабатывать бабло, так нет же...
    Ответить
  • I
    20 окт 13
    Для реально важной информации — отдельный шифрованный диск и регулярные бекапы. Для всего остального, домашний файловый сервер с клауд подключением устройств (благо сейчас не трудно/дорого собрать).
    Ответить
full image