Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Поиск по форуму
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Показано с 1 по 30 из 30.
На поиск затрачено 0.00 сек.
Поиск: Сообщения от: mrFiX
Раздел: Информационная безопасность 14.11.2013, 12:38
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Лечение для варианта mboaue@aol.com_129 не...

Лечение для варианта mboaue@aol.com_129 не попадалось ?
Раздел: Информационная безопасность 08.09.2013, 01:22
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Вот бы еще узнать с какими параметрами для каких...

Вот бы еще узнать с какими параметрами для каких вирусов и какие утилиты.
А то утилиты у них лежат, а как их запускать они не хотят говорить просто так.
Раздел: Информационная безопасность 01.09.2013, 23:41
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Похоже хакеры под видом дешифратора пытаются еще...

Похоже хакеры под видом дешифратора пытаются еще трояна подсунуть
Вот отчет по этому файлу VirusTotal:...
Раздел: Информационная безопасность 13.08.2013, 10:35
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Fezoo выложил свою утилиту для расшифровки файлов...

Fezoo выложил свою утилиту для расшифровки файлов поврежденных вирусом .barbitariat на общий доступ
http://forum.kaspersky.com/index.php?showtopic=270206&st=20&start=20
Утилит работает хорошо и...
Раздел: Информационная безопасность 12.08.2013, 15:00
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Кстати информация для тех у кого файлы поражены...

Кстати информация для тех у кого файлы поражены этим вирусом.barbitariat

На файлы с расширением.barbitariat в настройках Windows устанавливается ассоциация на программу обработчик (находящаяся...
Раздел: Информационная безопасность 12.08.2013, 14:48
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Про файлы зараженные .ZERO@DBZMAIL.COM_IQxxx ...

Про файлы зараженные .ZERO@DBZMAIL.COM_IQxxx

на форуме Касперского появилось сообщение:
> "Пиратский" шифровальщик: симбиоз с RSA
http://forum.kaspersky.com/index.php?showtopic=270612

Вывод...
Раздел: Информационная безопасность 12.08.2013, 14:34
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Отправил ссылку в личку

Отправил ссылку в личку
Раздел: Информационная безопасность 12.08.2013, 08:12
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Условия при которых работает дешифровщик drWeb я...

Условия при которых работает дешифровщик drWeb я писал выше на этой странице
Раздел: Информационная безопасность 09.08.2013, 15:23
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Ну да. Сейчас эпидемия по таким шифровальщикам...

Ну да. Сейчас эпидемия по таким шифровальщикам идет. И вполне логично что drWeb за просто так помогать пользователям которые купили другие антивирусы - не желает. Как они пишут - после окончания...
Раздел: Информационная безопасность 09.08.2013, 13:36
Ответов: 269
Просмотров: 236,886
Автор mrFiX
по информации drWeb Так что только одного...

по информации drWeb

Так что только одного файла мало для попыток расшифровать ну или к drWeb в поддержку - может быть у них какая-то новая информация появилась
Раздел: Информационная безопасность 09.08.2013, 13:31
Ответов: 269
Просмотров: 236,886
Автор mrFiX
На прошлой странице последняя информация которая...

На прошлой странице последняя информация которая есть по этому вирусу. Новей пока ничего нет

Единственный совет (если не желаете платить)- если есть лицензия drWeb - обращайтесь к ним в поддержку....
Раздел: Информационная безопасность 09.08.2013, 13:27
Ответов: 269
Просмотров: 236,886
Автор mrFiX
С такой даже еще drWeb не встречался

С такой даже еще drWeb не встречался
Раздел: Информационная безопасность 08.08.2013, 13:24
Ответов: 269
Просмотров: 236,886
Автор mrFiX
у drWeb нашли разновидности и определили уже...

у drWeb нашли разновидности и определили уже зловреда.

А файла te278decrypt пока не появилось в открытом доступе
Раздел: Информационная безопасность 08.08.2013, 13:20
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Может у Вас другие циферки в расширении и...

Может у Вас другие циферки в расширении и соответвенно алгоритм разный.
Сам файл-вируса отловить удалось ?
Раздел: Информационная безопасность 08.08.2013, 11:28
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Вот информация от drWeb по этому трояну: ...

Вот информация от drWeb по этому трояну:


Если там действительно RSA то без тела вируса вряд ли что можно сделать.
Ищите у себя в карантине антивируса или во временных каталогах или еще где сам...
Раздел: Информационная безопасность 08.08.2013, 11:01
Ответов: 269
Просмотров: 236,886
Автор mrFiX
А сам файл вируса поймать не получилось ?

А сам файл вируса поймать не получилось ?
Раздел: Информационная безопасность 08.08.2013, 11:00
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Еще одно сообщение по *.barbitariat и можно будет...

Еще одно сообщение по *.barbitariat и можно будет по тому типу закрывать вопрос:
Если пользоваться утилитой te94decrypt.exe от drWeb. то:
Запускать её в нашем случае нужно с параметром комстроки -k...
Раздел: Информационная безопасность 08.08.2013, 08:42
Ответов: 269
Просмотров: 236,886
Автор mrFiX
кстати, появилось время я поискал методы как мог...

кстати, появилось время я поискал методы как мог бы ко мне вирус попасть.
До этого у меня 2 дня не было интернета из-за проблем у провайдера.
В файрволе закрыл для svchost входящий запрос на RDP...
Раздел: Информационная безопасность 08.08.2013, 08:20
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Проверяй лучше на шифрованных архивах - там хоть...

Проверяй лучше на шифрованных архивах - там хоть проверить по внутриахивной проверке можно. А на doc-файлах не заметишь если опять где-то проблема расшифровки будет.
Раздел: Информационная безопасность 06.08.2013, 16:11
Ответов: 269
Просмотров: 236,886
Автор mrFiX
В последней версии архивы корректно...

В последней версии архивы корректно обрабатываются. Так что кто пользовался старой версией - Вам надо заново обработать свои файлы
Раздел: Информационная безопасность 06.08.2013, 15:57
Ответов: 269
Просмотров: 236,886
Автор mrFiX
А где новая версия ? Лучше в новом сообщении...

А где новая версия ? Лучше в новом сообщении разместить что бы народ не путался старая-новая.
Раздел: Информационная безопасность 06.08.2013, 15:23
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Повнимательней проверяйте файлы. В дешифраторе...

Повнимательней проверяйте файлы. В дешифраторе была ошибочка, при которой некоторые файлы расшифровывались не совсем корректно.
Раздел: Информационная безопасность 06.08.2013, 14:58
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Замечательно, что разобрались. Жду новую версию. ...

Замечательно, что разобрались. Жду новую версию.
Вечером еще дома на pdf "проблемных" проверю.

Лучше щас перебдеть, чем потом через некоторое время обнаружить что файлы которые казались...
Раздел: Информационная безопасность 06.08.2013, 13:15
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Я то это понимаю. Но "неопытных" может напугать...

Я то это понимаю. Но "неопытных" может напугать ;-)
Раздел: Информационная безопасность 06.08.2013, 13:10
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Вот что у меня дает сравнение двух расшифрованных...

Вот что у меня дает сравнение двух расшифрованных архивов:
сравнении архива расшифрованного с помощью "barbitariat recovery utilitty by Fezoo" (первый столбик) и второго столбика (расшифрованный с...
Раздел: Информационная безопасность 06.08.2013, 11:23
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Во первых спасибо Вам за утилиту - она была...

Во первых спасибо Вам за утилиту - она была первая и наверное пока еще остается единственной , которую можно скачать в открутом доступе и проверить.


Ваша программа не всегда корректно...
Раздел: Информационная безопасность 06.08.2013, 11:13
Ответов: 269
Просмотров: 236,886
Автор mrFiX
У меня на тестовом архиве (avz4.zip.barbitariat)...

У меня на тестовом архиве (avz4.zip.barbitariat) создал 87 вариантов расшифрованных файлов, но ни один из них не оказался корректным. Проверял с помощью WinRar - тестирование архива.

"decoder -...
Раздел: Информационная безопасность 05.08.2013, 16:27
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Посмотри на форуме drweb - там вся перва страница...

Посмотри на форуме drweb - там вся перва страница посвящена вопросам как раз таких шифровальщиков. Где-то с 20.07 уже порядка 5-6 разновидностей в каждой по 5-6 вариантов вышло. Но декодер не...
Раздел: Информационная безопасность 05.08.2013, 16:04
Ответов: 269
Просмотров: 236,886
Автор mrFiX
Конечно любой вариант интересует. P.S.> А...

Конечно любой вариант интересует.

P.S.> А способы проникновения этого "гада" на компьютеры (кроме файлов *.exe в письмах) известны ?
Не пойму никак откуда он мог ко мне попасть, так как я файлов...
Раздел: Информационная безопасность 05.08.2013, 13:27
Ответов: 269
Просмотров: 236,886
Автор mrFiX
А вариант когда декодер файлов *.barbitariat ...

А вариант когда декодер файлов *.barbitariat (архивы rar, zip) как бы ошибок не выдает, но в архиве получаются ошибки при тестировании расшифрованного файла - (по 1 файлу на архив, но все таки)...
Показано с 1 по 30 из 30.

 
Быстрый переход

Часовой пояс GMT +3, время: 07:59.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.11329 секунды с 12 запросами