Юзер Инфо :)

 
 
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Наш календарь

Ноябрь 2024
Вс. Пн. Вт. Ср. Чт. Пт. Сб.
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
[24] 25 26 27 28 29 30

События в календаре не найдены.

Who's Online

  • Точка Гостей: 420
  • Точка Скрытых: 0
  • Точка Пользователей: 2
  • Точка Сейчас на форуме:

* Board Stats

  • stats Всего пользователей: 786
  • stats Всего сообщений: 115059
  • stats Всего тем: 3976
  • stats Всего категорий: 8
  • stats Всего разделов: 38
  • stats Максимум онлайн: 916

Счетчики


Рейтинг@Mail.ru
Яндекс.Метрика
Яндекс цитирования
Блок с содержанием первого сообщения
Усилились атаки мошенников на компьютеры юр.лиц. Рассылаются письма от компаний типа Строй-тех, Глав-строй и т.п. с якобы карточками и договорами в архивах. Текст адекватный вполне, но телефоны без кодов или совсем не указаны. Антивирусы не видят подвоха.
  Будьте внимательны! Не открывайте вложений!
Предупредите своих работников!
 Во вложении вирус, кодирующий все документы на компьютере!
 Лечения пока нет.
У нас бухгалтерия попала :(

Ссылка

Автор Тема: Предупреждение  (Прочитано 39499 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlexamАвтор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 11181
  • Дата регистрации: 01.09.2008, 00:23
Re: Предупреждение
« Ответ #10 : 25.09.2015, 10:46 »
просто перешли  мне  письмо
переслал с почты telemag. Они меня каждый день ими закидывают.
По всем вопросам писать на e-mail, или через мессенджеры по номеру телефона.

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9715
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
Re: Предупреждение
« Ответ #11 : 25.09.2015, 11:19 »
Это самораспаковывающий ся  .EXE  файл,  Zimbra  тоже  вирусей  не  нашла.  :-\ :-\ :-\
...в госдуме заверили россиян, что девальвации рубля не будет...

Оффлайн ua4frr

  • Роман
  • Бывалый кабельщик
  • **
  • Сообщений: 1622
  • Пол: Мужской
  • Дата регистрации: 03.04.2015, 08:49
  • Что наша жизнь - игра...
    • www.pradas.ru
Re: Предупреждение
« Ответ #12 : 25.09.2015, 14:14 »
Ну так у кого образец есть - передайте на анализ разработчику антивирусного ПО...быстрей все проблемы с этим вирусом решаться будут...
...а шарик то круглый...

TRIAX TDX (1+1+1+1 unit's); in: DVB-S/S2, -T/T2, -C, -IPTV; out: PAL/QAM + EMR 2.1 (IP in/out) + PBI-3000 (T2MI, backup to IP) + Astra (IP in/out)

Оффлайн AlexamАвтор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 11181
  • Дата регистрации: 01.09.2008, 00:23
Re: Предупреждение
« Ответ #13 : 25.09.2015, 15:43 »
Ну так у кого образец есть - передайте на анализ разработчику антивирусного ПО...быстрей все проблемы с этим вирусом решаться будут...

Там у них свои танцы с бубнами. Но мы нашли декодировщик: на одном из форумов выложили. Часть файлов восстановлена, многие даже давно не нужные. Может и все, но просто их надо все пересматривать - названия затёрлись - и смотреть, а это тоже та ещё работа, тем более, кроме буха всё равно этим никто не может заняться.
По всем вопросам писать на e-mail, или через мессенджеры по номеру телефона.

Оффлайн ua4frr

  • Роман
  • Бывалый кабельщик
  • **
  • Сообщений: 1622
  • Пол: Мужской
  • Дата регистрации: 03.04.2015, 08:49
  • Что наша жизнь - игра...
    • www.pradas.ru
Re: Предупреждение
« Ответ #14 : 25.09.2015, 16:47 »
Я к тому, что если сигнатуры этого "вредителя" будут известны и включены в БД антивируса, то и лекарство искать не нужно будет...
...а шарик то круглый...

TRIAX TDX (1+1+1+1 unit's); in: DVB-S/S2, -T/T2, -C, -IPTV; out: PAL/QAM + EMR 2.1 (IP in/out) + PBI-3000 (T2MI, backup to IP) + Astra (IP in/out)

Оффлайн Yarik

  • Пока не определился
  • Сообщений: 235
  • Дата регистрации: 31.07.2014, 20:55
Re: Предупреждение
« Ответ #15 : 26.09.2015, 16:18 »
Обычно потом следует ещё одна рассылка,с предложением купить декодировщик.

Оффлайн AlexamАвтор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 11181
  • Дата регистрации: 01.09.2008, 00:23
Re: Предупреждение
« Ответ #16 : 28.09.2015, 09:52 »
Обычно потом следует ещё одна рассылка,с предложением купить декодировщик.
Не, они ж требуют обратиться в недельный срок иначе дальше ничего сделать будет нельзя. Так что народ себя не нагружает лишней работой.
По всем вопросам писать на e-mail, или через мессенджеры по номеру телефона.

Оффлайн sky star

  • Кабельщик по жизни
  • ***
  • Сообщений: 5191
  • Дата регистрации: 02.09.2008, 02:35
Re: Предупреждение
« Ответ #17 : 28.09.2015, 11:10 »
а кто сказал что это вирус ?

покажите мне фото этого человека !
я ему скажу что он не прав , он ОЧЕНЬ не прав, это просто исполняемый файл
ID15  EMR 3.0 _515_544_545_525_51 0_350_508-8_518_471_472_101_201 / T2-MI C404D / EMR 3.0+ / VB-120 QAM_SAT_IP _ASI / DGS-6600-48S / IP - PAL ROTON / CAS CTI / EPG CTI

Оффлайн AlexamАвтор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 11181
  • Дата регистрации: 01.09.2008, 00:23
Re: Предупреждение
« Ответ #18 : 28.09.2015, 11:20 »
а кто сказал что это вирус ?

покажите мне фото этого человека !
я ему скажу что он не прав , он ОЧЕНЬ не прав, это просто исполняемый файл
Это троян называется  из серии Trojan.Encoder.ХХХ . Запускается исполняемым файлом.
 Так что спокойнее  :)
По всем вопросам писать на e-mail, или через мессенджеры по номеру телефона.

Оффлайн sky star

  • Кабельщик по жизни
  • ***
  • Сообщений: 5191
  • Дата регистрации: 02.09.2008, 02:35
Re: Предупреждение
« Ответ #19 : 28.09.2015, 11:28 »
не путайте вирусы и трояны :)
вирусы скажем так , программы с деструктивными функциями,

троянцы же либо воры или вымогатели - деструктивные функции у них в конце списка ...

Вы реально можете сидеть и работать за машиной винт которой под пробку будет набит троянцами,
и это не будет носить для Вас проблемы,
как фоточки смотрели так и будите смотреть ,
в мою бытность троянци воровали мыло и пароли к сайтам аську
ID15  EMR 3.0 _515_544_545_525_51 0_350_508-8_518_471_472_101_201 / T2-MI C404D / EMR 3.0+ / VB-120 QAM_SAT_IP _ASI / DGS-6600-48S / IP - PAL ROTON / CAS CTI / EPG CTI

 

Поиск