Криптовымогатель Petya денег не получит: генерируем ключ разлочки жесткого диска сами

Чтобы отправить комментарий — войдите.
  • C
    14 апр 16
    Сразу, по названию, видна рука АНБ. Это попытка свалить все свои проблемы российских хакеров...
    Ответить
  • S
    14 апр 16
    В начале 90х попадался вирус который при печати на принтере добавлял на бумаге перед каждой запятой слово "бля"
    Ответить
    • C
      Наивное как оказалось время, сейчас после каждого вируса пользователь добавляет то же самое...
      Ответить
  • Z
    14 апр 16
    вирус "молоток" . все в труху!
    Ответить
    • V
      или хотя бы под fat32 )
      Ответить
    • nickvg
      точно, не додумался! Пошел доделывать ...
      Ответить
  • moiomo
    14 апр 16
    Кстати, вы ещё не сталкивались с вирусом "русо-туристо"! Вот где дрянь редкостная! При попытке нарушить его работу — лезет в БИОС и рушит его, если конечно не стоит перемычка в положении запрет записи.

    Держал я такую материнку в руках и пытался сообразить, как без отпайки ППЗУ восстановить хотя бы загрузчик.
    Ответить
    • alex_a_k
      moiomo 14 апр 16
      Ответить
    • survilo
      moiomo 14 апр 16
      Ох уж эти сказочники...
      Ответить
      • nickvg
        survilo 14 апр 16
        нет, я слышал он диски в резонанс вводит и провода питания системной платы перегрызает!
        Ответить
  • Mudisatwa_Ye
    14 апр 16
    помню в 80х был вирус копьютерный, какждый раз когда пятница выпадала на 13е число — компьютер выводил на дисплей сообщение — хочу печенья. Доходило до того, что программисты и операторы старались избегать работы в такие дни, хотя ни какого другого вреда от этой штуки не было.
    Ответить
    • T
      Были времена и были вирусы... Помню первый увиденный мною вирус — что при помощи VC с одной панели на другую ни пытался скопировать, копировался файл определенного размера и всё. Конечно, не имеющий ничего общего с источником :)
      Ответить
      • nickvg
        til197 14 апр 16
        а я помню, у нам в КБ прислали практиканта из одной южной республики. Мы текстовый Norton Comander переименовывали в текстовый редактор, а так как он стоял в пути раньше, то и запускался. Практикант кричал с акцентом: "Вирусы!!!"
        Ответить
    • C
      Да ну, вы что-то путаете:

      I WANT COOKIE (Хочу печенья)

      Только ввод с клавиатуры слова COOKIE позволяет продолжить работу с программой. Вводом тайного пароля "OREO" можно "усыпить" вирус на несколько недель. В некоторых вариантах легенды вирус стирает файлы при неправильном ответе или слишком длительной задержке с ответом.

      Отечественный аналог данного мифа под названием Чуча (якобы выдающий сообщение "Хочу чучу") опубликован в [Павлов89].

      Исторические сведения. Слухи о данном вирусе дошли до Киева в конце 1988 г., т.е. до появления в Киеве настоящих компьютерных вирусов. Вирус упоминается в ряде зарубежных публикаций. В файле П.Хоффман не описан.

      Методы и средства защиты. Как ни странно, но для данного вируса имеется фаг (может быть, вирус относится к классу ископаемых, а не мифических) — вирус диагностируется и "выкусывается" полифагом Antivir (версия 3.0 1988 г.), разработанным Д.Хоппенратом (D.Hoppenrath).

      А пятница 13-е, это Jerusalem

      Следующим знаковым событием в истории развития вирусов было появление вируса Jerusalem. Этот вирус был создан в 1988 году в Израиле — отсюда и его основное имя. Второе название вируса «Пятница 13-е». Он действительно активировался только в пятницу 13-го числа и удалял абсолютно все данные с жесткого диска. В те времена мало кто был знаком с компьютерными вирусами. Естественно, что антивирусных программ не существовало вовсе и компьютеры пользователей были абсолютно беззащитны перед вредоносными программами. Поэтому такая разрушительная активность этого компьютерного вируса вызвала грандиозную панику.
      Ответить
  • tele
    14 апр 16
    Зараженный диск форматнуть, а данные восстановить из бэкапа. Если есть что восстанавливать. А можно начать жизнь с чистого листа. Тоже вариант!
    Ответить
    • R
      tele 14 апр 16
      Да уж лучший вариант, чем извлекать диски, дешифровать...и т.д.)))
      Ответить
    • zva
      tele 14 апр 16
      Тоже об этом подумал. Лучше, чем отправлять кому-то свои файлы.
      Ответить
  • D
    14 апр 16
    А возможно ли такое в Unix, Mac OS системах.
    Ответить
    • B
      ДОРОГОЙ ПОЛУЧАТЕЛЬ, Вы только что получили Талибан-вирус. Так как мы в

      Афганистане не так технологически продвинуты, это — РУЧНОЙ вирус.

      Пожалуйста удалите все файлы на вашем жестком диске самостоятельно, и

      отправьте этот вирус по почте каждому кого Вы знаете.
      Ответить
  • L
    14 апр 16
    "p.s. Авторы дока Охотницы не являются авторами этого материала и не несут ответственности за ваши действия. Вышеуказанные действия вы делаете на свой страх и риск."

    Ага. Троянский конь. Ransomer.LCY. в PetyaExtractor.zip
    Ответить
    • X-Hunter777
      X-Hunter777 АВТОР
      lex-talionis 14 апр 16
      эта ссылка в первоисточнике
      Ответить
  • lisolog
    14 апр 16
    linux с правами юзера или выключаем инет и заливаем USB эпоксидкой.
    Ответить
    • demon_of_death
      а винда с правами юзера чем не устраивает???
      Ответить
      • V
        угроза отрубить пальцы тупому юзеру действует гораздо эффективней любой защиты )
        Ответить
        • Yakut
          voron001 14 апр 16
          Какому юзеру? Супруге? Сыну 10-ти летнему? Или старшему 20-ти летнему обормоту, за "да ща мы, бать, быстренько копирнём, ага" Так кому из предложенных царапки крямцать будем? Я предложил бы встречный вариант: вирусописателей отправлять на пожизненную каторгу. Без вариантов.
          Ответить
  • 5
    14 апр 16
    Не так давно в закромах организации списывали старые компы.Нужно было описать ,проверить,запустить (если загружается).Нашлась и старая тройка с DOSом и запустилась и оп па....сообщение — "Dis is one half.

    Press any key to continue …".Так на душе потеплело ,как старого приятеля встретил!Помните OneHalf — тоже бал шифровальщик
    Ответить
    • redal
      555alex55 14 апр 16
      Дааа, раньше были вирусы. Я его на дискетку 5.25" записал и храню на память...
      Ответить
      • T
        redal 14 апр 16
        У меня несколько десятков 5-идюймовок валяется :) Никогда не думал, что такое скажу — надеюсь, там тоже есть вирус )))
        Ответить
      • T
        redal 14 апр 16
        Теплый, "ламповый" вирус :)
        Ответить
      • V
        redal 14 апр 16
        можешь прибить гвоздиком к стене. дискета давно размагнитилась без постоянного использования.
        Ответить
full image