[Ответить в тред] Ответить в тред

15/10/15 - Набор в модераторы 15.10 по 17.10
27/09/15 - Двач API — Инструкция к применению
15/09/15 - Про пожертвования и ДДоС

Официальная Телеграм конфа Двача **CLICK**

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 568 | 47 | 95
Назад Вниз Каталог Обновить

Аноним # OP  16/03/16 Срд 11:33:58  120199168  
14581172387230.jpg (96Кб, 1280x720)
Хоть и надо на ночном, но все же рискну.
Есть одна конторка, местный бухгалтерок открыл письмо со "счетом" с Ростелекома и теперь все документы зашифрованы better call soul.
Меня попросили покопаться, но нихуя решений не вижу - касперские и вебы нихуя решений не предлагают.
Можем у вас решения есть?

П.с. Судя по всему эта хуйня только в росиянском сегменте, за рубежом тихо по этой проблеме.
П.п.с. милые офисные крабики - не открывайте ебанные странные письма.
Аноним 16/03/16 Срд 11:38:48  120199524
бампану
Аноним 16/03/16 Срд 11:42:17  120199778
>>120199168 (OP)
Была у меня похожая тема, секретарь генерального шифровальщик словила. Выхода из такой ситуации в большинстве случаев нет. Иногда помогает отбашлять вымогателям, но далеко не всегда - бывает так что расшифровать уже не возможно потому что ключ которым шифровальщик все шифрует тупо нигде не сохраняется. Касперские и тому подобное могут расшифровывать только очень маленькое количество подобных вирусов, как правило самых примитивных или те которые ключ расшифровки хранят.
Аноним 16/03/16 Срд 11:50:55  120200428
>П.с. Судя по всему эта хуйня только в росиянском сегменте, за рубежом тихо по этой проблеме.
У нас одно время слали "счета" от БритишПетролиум или ДХЛ доставки в экселе. ВБС, все дела. Потом наконец-то спам филтр настроили нормально. Секретарша даже вроде как открыла одно, потому что всем контактам в её скайпе ночью пришла ссылка на "прикольных котят".
Аноним 16/03/16 Срд 12:53:29  120204631
>>120202577
быдло-сосать
Аноним 16/03/16 Срд 12:54:14  120204687
>>120200428
да это хуйня
а тут зашифрованная база 1Ски
Аноним 16/03/16 Срд 12:55:16  120204773
>>120199168 (OP)
Текст в студию! Возможно, погуглив текст, найдем решение.
Аноним 16/03/16 Срд 12:55:55  120204817
Ебите админа разве что. Все остальное бесполезно.
Аноним 16/03/16 Срд 12:56:39  120204868
>>120204817
При чем тут админ? Не по его тупости это произошло.
Аноним 16/03/16 Срд 12:56:59  120204893
Откат с бекапа?

Зы, какого хуя бухгалтера сидят в почте предприятия?
Аноним 16/03/16 Срд 12:57:17  120204907
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
5997B5FEFC76781F5499|0
на электронный адрес post77999@gmail.com или post7799@yahoo.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en
В адресной строке Tor Browser-а введите адрес:
http://cryptorzimsbfbkx.onion/
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
http://cryptorzimsbfbkx.onion.to/
http://cryptorzimsbfbkx.onion.cab/
Аноним 16/03/16 Срд 12:58:17  120204975
>>120204868

По его тупости. Админ должен быть в курсе последних событий и своевременно оповещать пользователей. Кроме того, про слово "бекап" в вашей конторе ничего не знают - в этом заслуга админа.
Аноним 16/03/16 Срд 12:58:55  120205022
>>120204868
админа нихуя нет.
я так, иногда помогаю, но мне вхуй не вперлось что-либо делать.
и сейчас было бы похуй - но товарища который утерял 1С базу жалко
Аноним 16/03/16 Срд 12:59:50  120205087
>>120204975
Ты идиот? Он должен 24/7 ежесекундно чекать все почтовые ящики на наличие подобных писем? И как ты себе представляешь откат с колоссальной кучей зашифрованных системных файлов?
Аноним 16/03/16 Срд 12:59:54  120205090
>>120204868
При том, что дает админские права всем подряд и не делает бекапы.
Аноним 16/03/16 Срд 13:01:12  120205187
>>120205090
Админа нет, тупица.
Аноним 16/03/16 Срд 13:01:31  120205209
>>120205087

Предупреждать пользователей, например, а не гонять чаи у себя в каморке, играяя в танчики.
Аноним 16/03/16 Срд 13:01:55  120205238
>>120205187

Его нет, потому что ты там иногда выполнял его функции?
Аноним 16/03/16 Срд 13:02:31  120205295
>>120205087
Должны быть максимально ограничены права учеток юзеров
Хотя это все равно не защищает на 100% от прокладки между монитором и клавой
Аноним 16/03/16 Срд 13:02:58  120205322
>>120205187
Платите деньги значит, ебучие скупердяи, что за говноконтора у вас вообще такая?
Аноним 16/03/16 Срд 13:03:01  120205328
>>120204907
Как эта залупа происходит?
Аноним 16/03/16 Срд 13:03:26  120205362
>>120205322
Не знаю, я просто мимо шел.
Аноним 16/03/16 Срд 13:04:12  120205415
>>120205322
таких большинство, деточка

нормального админа себе могут позволить достаточно крупные и, обычно, не бюджетные организации

да и тот, 90% времени будет заниматься не прямыми обязанностями, а обучением тупых, блядь, пользователей
Аноним 16/03/16 Срд 13:04:12  120205416
>>120199168 (OP)
Очередной
Хех, в нашем облМинЗдраве этой хуерги половина народу огребла. Не платили, не восстанавливали, бэкапов не было, АСУшникам накостыляли, все продолжили работать без задней мысли и без документов за несколько лет
Аноним 16/03/16 Срд 13:05:58  120205539
>>120205362

Ну тогда скажи, что все пропало. Так оно и есть, на самом деле.
Аноним 16/03/16 Срд 13:06:28  120205573
>>120199168 (OP)
Эта хуйня может генерить ключ по новому каждый раз, если не школьник копипастил, ключ ты хуйпросто так подберёшь. Хэш меняется, так что от антивируса толку нет, UAC может разве что ругнуться на ебанутую подпись.
В сша эта хуйня тоже есть, и там советуют заплатить, по их меркам деньги небольшие.
Аноним 16/03/16 Срд 13:06:53  120205610
Классный сериал кстати, а оп пидор-говноед
Аноним 16/03/16 Срд 13:07:48  120205671
Итак. Я узнал, что номер телефона злоумышленника заканчивается на 32
Аноним 16/03/16 Срд 13:08:11  120205693
>>120205671

Это резко меняет дело!
Аноним 16/03/16 Срд 13:08:20  120205702
>>120205573
Как она успевает зашифровать файлы, если их дохуя гигов?
Аноним 16/03/16 Срд 13:08:22  120205704
>>120205671
32
И имеет 12 цифр
Аноним 16/03/16 Срд 13:08:49  120205738
>>120204687
А бакапы на тот же комп делали или это совсем из рубрики фантастики?
Аноним 16/03/16 Срд 13:08:50  120205739
>>120205671
Диванон тгавля?
Аноним 16/03/16 Срд 13:09:26  120205785
>>120204893
там предприятие из себя представляет 3 ПК и 6 человек
Аноним 16/03/16 Срд 13:10:43  120205885
Нашел еще один номер, оканчивается на 76
Аноним 16/03/16 Срд 13:10:58  120205903
>>120205238
ага - и как выше написал он там в хрен не уперся

....
платили бы хоть бабло или ништяки давали, то можно было бы подработать и посерьезнее все у них сделать
Аноним 16/03/16 Срд 13:11:59  120205980
>>120205702
вот кстати двачую
Аноним 16/03/16 Срд 13:12:52  120206071
>>120205702
В большинстве случаев шифруются только документы, иногда - базы данных
Аноним 16/03/16 Срд 13:12:58  120206079
>>120205702
"Подождите, мы распаковываем ваши прикольные картинки"
-Люб, а Люб. Пошли чайку попьём, пока комплюхтер доделает.
Аноним 16/03/16 Срд 13:12:59  120206083
Расскажите подробнее про эту хуитку, что и как.
Аноним 16/03/16 Срд 13:13:07  120206093
>>120205738
я намутил год назад чтобы автоматически бекап на облака писался.
но хрен знает что они там сделали - полгода у них ничего не писалось
Аноним 16/03/16 Срд 13:14:33  120206198
>>120205903
Ну пусть тогда страдают. А ты не лезь туда и не обещай ничего. А то потом это плохо закончится.
Аноним 16/03/16 Срд 13:15:00  120206229
>>120205295
Какой тыпростой, есть дохуя софта требующего именно права локального админа, например софт от сканеров, можно заставлять пользоваться встроенной програмкой, но всем же хочется стильный пдф.
Аноним 16/03/16 Срд 13:15:04  120206237
>>120205702
Потомучто там не шифровка идет, а добавление нового неизвестного системе расширения в конец названия файла. Вместо ophui.mp4 видео переименуется в ophui.mp4.huiop. Не шифруется там нихрена ничего.
Аноним 16/03/16 Срд 13:15:55  120206311
>>120205573
у них breaking bad гулял.
а вот соула еще не было - молчат поисковики
Аноним 16/03/16 Срд 13:17:10  120206429
>>120206237
Это же хуйня тогда.
Аноним 16/03/16 Срд 13:17:28  120206451
>>120206198
дак товарищ же.
и работа встала у него - обидно же.
так то похуй - главное спортивный интерес
Аноним 16/03/16 Срд 13:18:03  120206499
>>120206429
Дело в том, что тебе сидеть это переименовывать. И большинство системных файлов (даже командная строка вроде как) так переименованы.
Аноним 16/03/16 Срд 13:19:26  120206613
>>120206237
я, кстати, надеюсь что именно так
сейчас отсижу на работке, домой приду и покопаю

кстати - сам документик скинуть?
учичелке перешлете
Аноним 16/03/16 Срд 13:19:54  120206652
>>120206451

Еще раз говорю, не лезь. Иначе потом:

-Сычев, ну как?
-Да хуй знает, никак.
-Блядь, а что делать? Пиздец ведь?
-Да ничего, все пропало.
-Как?
-Ну епта!
-Ну сделай, блядь, работа стоит, ебанный ты ж в рот!
-Да не могу
-А хули полез тогда, я же на тебя рассчитываю, давай, делай.
Аноним 16/03/16 Срд 13:20:05  120206665
>>120206613
Ты ведь уже заплатил бабки, разве нет?
Аноним 16/03/16 Срд 13:20:51  120206711
>>120206499
Погромисты напишут пакетное переименование какое-нибудь.
Аноним 16/03/16 Срд 13:20:58  120206720
14581236580370.png (12Кб, 1250x250)
>>120206665
>>120206613
Аноним 16/03/16 Срд 13:21:28  120206757
>>120199168 (OP)
Что за файл? Excel или .exe? У первого можно отреверсировать алгоритм, у второго - пиши пропало.
Аноним 16/03/16 Срд 13:21:35  120206772
>>120206652
да я прямо сказал - нихрена не выйдет, мыло с веревкой в хозмаге
Аноним 16/03/16 Срд 13:22:11  120206816
>>120206720
этот мужик вообще какой то ебанутый
Аноним 16/03/16 Срд 13:22:32  120206849
>>120206772

Да мало ли что ты там сказал. Ты уже разбираешься.
Аноним 16/03/16 Срд 13:22:32  120206850
>>120199168 (OP)
Тут надо или платить деньги вымогателя (если вымогают), либо форматировать все и бэкап доставать из кладовки. Других выходов нет.
Аноним 16/03/16 Срд 13:24:49  120207053
>>120206757
.doc - я как понимаю макросы
вечерком домой приду и в виртуалке гляну
Аноним 16/03/16 Срд 13:25:15  120207091
>>120199168 (OP)
Я всю приходящую корреспонденцию просматриваю сначала через хром, он может так. На такие письма хром ругается и говорит, что невозможно открыть, потому я и сижу до сих пор нешифрованный. Правильно ли я всё делаю?
Аноним 16/03/16 Срд 13:26:01  120207150
>>120205702
Не сталкивался, но подозреваю что постепенно втихаря, вроде были люди которые вовремя замечали, и выключив сохраняли часть файлов.
Аноним 16/03/16 Срд 13:26:20  120207176
>>120207053
Ну такое обнадеживает.
Аноним 16/03/16 Срд 13:26:31  120207197
>>120207150
Что именно нужно выключить?
Аноним 16/03/16 Срд 13:27:23  120207257
>>120207197
Мозг
Аноним 16/03/16 Срд 13:29:08  120207386
>>120206237
не, нихуя.
взял пару файлов, которые точно текстодокумент
word, excel, pdf не берут
Аноним 16/03/16 Срд 13:29:22  120207396
>>120207197
Процесс стрёмный, который ты не знаешь и он жрёт ресурсы. Рестарт в сейфмоде и чистишь сразу всё, что тебе там на загрузку понаставило.
Аноним 16/03/16 Срд 13:29:22  120207397
>>120204687
Шифраторы часто шифруют только начало и конец файла. Если файл стандартный, то можно заголовок из незашифрованного прилепить и часть данных спасешь. Но это только ручная работа.
Аноним 16/03/16 Срд 13:29:56  120207449
стчпьчс
Аноним 16/03/16 Срд 13:29:59  120207454
>>120207091
нет
тут тоже хромом пользовались
Аноним 16/03/16 Срд 13:30:49  120207521
>>120204907
написал им, пришел ответ. есть что-нибудь виш? что можно скинуть пидору чтобы у него разорвало ПК?

Стоимость дешифровки 14000р. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 10 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл,
никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.
Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы
Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.
Аноним 16/03/16 Срд 13:32:19  120207631
>>120207521
>попробывать
Аноним # OP  16/03/16 Срд 13:32:34  120207654
14581243550110.jpg (72Кб, 423x190)
вообще интересен mail.ru момент.
письмо пришло на mailрушный ящик - его запустили и прочитали вложение.
потом это письмо для анализа я перенаправляю себе на почту - mail.ru шлет меня нахуй ибо в письме найден вирус.
дык какого хуя он до этого не распознал??
Аноним 16/03/16 Срд 13:32:53  120207687
Зачем? Что бы никак уже точно нельзя было во что вернуть файлы? Плати, другого варианта нет.
Аноним 16/03/16 Срд 13:32:57  120207695
>>120199168 (OP)
>>120204907

дайте мне один из защифрованных файлов, хочу получить от них реквизиты ололо диванон

>>120207521-кун
Аноним 16/03/16 Срд 13:33:47  120207762
>>120204907
Хм.
А подать заявку на вымогательство ?
Аноним 16/03/16 Срд 13:34:59  120207849
>>120199168 (OP)
У меня тоже лежит счет от ростелекома. Я не смотрел его, заплатил уже.
Аноним 16/03/16 Срд 13:35:17  120207876
>>120207762
Нужно сначала найти его. Я тут его 2 номера нашел... почти...
Аноним 16/03/16 Срд 13:37:45  120208051
>>120207695
http://rapid.ufanet.ru/37148855
один из текстовых документов
Аноним 16/03/16 Срд 13:38:34  120208125
>>120207876
Ну смотри. Деньги ему надо перевести ? Надо.
Если не через битки, то доблестная прокуратура найдёт его по реквизитам и натянет глаз на жёппу. Плюс если у вас толковый юрист, то потом кулцхакер будет показывать глазастую жопу на ярмарке, чтобы оплатить ущерб.
Аноним # OP  16/03/16 Срд 13:38:53  120208154
а вот и сам вредитель заодно
http://rapid.ufanet.ru/57289896
Аноним 16/03/16 Срд 13:39:45  120208237
>>120208154
лол, это все подстава ОПа для привлечения клиентуры, расходимся
Аноним 16/03/16 Срд 13:39:46  120208240
>>120208051
Хмм.... и вправду - зашифровал, а не переименовал
Аноним 16/03/16 Срд 13:40:19  120208280
>>120208237
какой?куда?
Аноним 16/03/16 Срд 13:40:54  120208335
>>120208280
открой файл - узнаешь
Аноним 16/03/16 Срд 13:40:59  120208340
14581248599330.png (56Кб, 1036x640)
>>120208154
Антивирусов не завезли?
Аноним 16/03/16 Срд 13:41:07  120208347
>>120207654
Базы обновились.
Аноним 16/03/16 Срд 13:41:15  120208355
как вообще вирус может запуститься от простого открытия письма? Нужно ведь что-нибудь загрузить, кликнуть по вложению, не?
Аноним 16/03/16 Срд 13:42:21  120208437
>>120208355
от письма никак, но в письме "счет_от_ростелекома.docx"
Аноним 16/03/16 Срд 13:43:17  120208514
>>120208347
думаешь прям так за пару часов?
Аноним 16/03/16 Срд 13:43:29  120208532
>>120208437
У меня есть письмо, боюсь смотреть.
Аноним 16/03/16 Срд 13:43:40  120208545
>>120208340
у них МЕЛКОМЯГКИЙ СЕКЬЮРИТИ ЭСЕНШЛ
Аноним 16/03/16 Срд 13:44:02  120208576
>>120208051
Спасибо.

Там Акт сверки? Между какими ООО?
Аноним 16/03/16 Срд 13:44:31  120208626
>>120208532
не бойся, главное открывай файл с зажатой F5
Аноним 16/03/16 Срд 13:46:11  120208758
>>120208576
а хрен знает.
скорее всего да
Аноним 16/03/16 Срд 13:47:01  120208832
>>120208437
>"счет_от_ростелекома.docx"
а этот файл как может навредить? есть уязвимость в самом офисе? А если опенофисом пользуешься?
Аноним 16/03/16 Срд 13:47:04  120208834
>>120208626
И что будет?
Аноним 16/03/16 Срд 13:47:20  120208856
Test
Аноним 16/03/16 Срд 13:47:35  120208877
14581252559530.png (337Кб, 453x598)
>>120208576
тебе спасибо
Аноним 16/03/16 Срд 13:47:45  120208896
Блядь просто к файлу атачится ещё и вирус вот и все.
Аноним 16/03/16 Срд 13:48:03  120208913
>>120208758
Какой город у ООО Корвет/.........?
Аноним 16/03/16 Срд 13:48:51  120208968
>>120208832
говорю же - наверно дело в макросах.
если они у тебя по умолчанию отключены то наверно все будет ок.
да запусти на виртуалке и посмотри
может есть БЕСПЛАТНЫЙ И БЕЗ СМС ОНЛАЙН ОФИС
Аноним 16/03/16 Срд 13:49:27  120209018
>>120208913
говорю же -понятия не имею
не работаю там
а зачем вообще? могу спросить
Аноним 16/03/16 Срд 13:50:59  120209150
>>120209018
ну мне понять нужно - они действительно расшифровывают или шлют рандомный файл
Аноним 16/03/16 Срд 13:52:52  120209305
>>120208968
Только при открытии прямо сверху вылезет большаякнопка с надписью "разрешить", абез неё не отобразится фейковая строка счёта, которая интереснее всего бухгалтеру.
Аноним 16/03/16 Срд 13:53:43  120209375
>>120209150
да - расшифровали.
учитывая чем занимается контора и откуда я файл достал - все верно
Аноним 16/03/16 Срд 13:54:34  120209449
>>120209375
так, ну и неужели имея БЫЛО – СТАЛО теперь нельзя выяснить какой ключ?
Аноним 16/03/16 Срд 13:54:38  120209459
>>120199168 (OP)
Не знаешь что делать - плати.
99.99%, что софт не идиотский, и он действительно шифрует все доки одноразовым ключом.
Антивирусы, в лучшем случае, просто не помогут. А шифровальщик-кун, если так можно выразиться, дорожит репутацией: ему нужно, чтоб лох продолжал платить (я вам не скажу за всю Одессу, но читал пару интервью с такими кадрами). Сумма, вроде, небольшая. Я бы заплатил. А там, если расшифруют - вздохнешь спокойно, включишь голову и настроешь какой-нибудь сраный rsync, а не расшифруют - будет вам, долбоебам, урок.

Алсо, могу ответить на некоторые долбоебские вопросы. Сам не системщик, но, судя по треду, большинство здесь вообще не секут, как все это работает
Аноним 16/03/16 Срд 13:55:33  120209544
>>120209459
неужели имея БЫЛО (незашифрованный файл) – СТАЛО (зашифрованный файл) теперь нельзя выяснить какой ключ?
Аноним 16/03/16 Срд 13:56:10  120209593
>>120209459
Как оно шифрует много гигов?
Аноним 16/03/16 Срд 13:56:47  120209649
>>120209544
Ключ не симметричный
Аноним 16/03/16 Срд 13:57:20  120209693
>>120209593
Блочный шифр
Аноним 16/03/16 Срд 13:57:57  120209748
>>120208968
>наверно дело в макросах
макросы в офисе?
Аноним 16/03/16 Срд 13:58:09  120209765
>>120205087
>>откат с колоссальной кучей зашифрованных системных файлов? - Представляю нажатием двух кнопок
Аноним 16/03/16 Срд 13:59:12  120209870
>>120209765
как ты себе представляешь необсирание с разметкой?
Аноним 16/03/16 Срд 13:59:24  120209890
>>120206720
что вы тут делаете?
Аноним 16/03/16 Срд 13:59:48  120209920
>>120199168 (OP)
А niqaque. Есть такой вариант, если антивирус Касперский или Доктор веб стоял лицензионный, то можно связаться с их службой поддержки и они могут оказать помощь в расшифровке. На будущее советую отказаться от сетевых дисков, если имеются, и настроить антиспам фильтры, хотя бы локально, например через thunderbird
Аноним 16/03/16 Срд 13:59:55  120209925
Бля ОП, нихуя ты не сделаешь, я вам файл один расшифровал уже, процесс возможен, шлите баблосы и получайте свою хуйню назад.
Аноним 16/03/16 Срд 14:00:47  120210008
>>120209544
Можно как-то брутфорсом, за многомномного машинолет, зная алгоритм шифрования и содержимое исходного файла. Возможно, есть задротское математическое кунг-фу, которое ускорит подбор в разы, но ускорять надо на порядки. Короче, чтоб такое работало, нам нужно больше Перельманов, квантовых компуктеров и нанотехнологий.
Аноним 16/03/16 Срд 14:02:43  120210168
Короче. Была такая же хуйня. Открыли почту и зашифровали машину к хуям 2048. Отдали в Каспер и дрвеб. Они поднеслихуй к носу и развели руками. Итог. Проебана важная документация, которую восстановить не возможно. Ибо бекап никто нехуя не делал. Пизды дали всем.
Аноним 16/03/16 Срд 14:03:04  120210205
>>120209870
Нечего сказать по делу - доебись до разметки.
Аноним 16/03/16 Срд 14:04:13  120210303
>>120210168
Это грозит обычноанону?
Аноним 16/03/16 Срд 14:04:51  120210369
>>120209765
Вот так же и в жизни. Некоторые представляют себе ремонт крана звонком сантехнику и последующей оплатой, а некоторые - снятием крана, выяснением причины поломки, устранения причины и предотвращение дальнейшей такой ситуации.
Аноним 16/03/16 Срд 14:05:35  120210436
>>120209920
они говорят что нихуя не расшифровывают
Аноним 16/03/16 Срд 14:05:45  120210450
>>120210303
На популярных почтовых сервисах вряд ли, страдает в основном почта на своих доменах с кривым антиспам фильтром
Аноним 16/03/16 Срд 14:05:55  120210466
>>120210303
Не думаю. Это делается ради выпрашивания денег на расшифровку. У анона тупо нет столько денег и инфа для него не так важна.
Аноним 16/03/16 Срд 14:06:17  120210502
>>120210466
>>120210450
Упокоили.
Аноним 16/03/16 Срд 14:06:25  120210518
>>120208545
Ебанутый антивирь. Сидит тихо себе, начинаешь проверять куре ит и сразу - хозяина! вирусы! алярма! Как будто результаты пиздит, индус ебаный.
Аноним 16/03/16 Срд 14:06:28  120210521
>>120210303
если где не надо почту палишь
Аноним 16/03/16 Срд 14:06:56  120210563
Ежедневные бэкапы рулят.
Аноним 16/03/16 Срд 14:07:00  120210569
>>120210450
письмо было загружено с mail.ru
Аноним 16/03/16 Срд 14:07:12  120210587
>>120210369
Но ведь это и правда делается в несколько кликов, если бэки есть. Не в два, конечно, но тем не менее. Запустил, и херачишь кокс со спины шлюхи, пока несколько сот гигов восстанавливаются.
Аноним 16/03/16 Срд 14:07:44  120210635
>>120210303
Будешь платить 14к за расшифровку своего гейпорно.
Аноним 16/03/16 Срд 14:07:56  120210658
>>120206757
А реверс инженеринг exe не?
Аноним 16/03/16 Срд 14:08:47  120210740
ССЫТЕ ОПУ В ГЛОТКУ. Иди еще открой вам пришли 500 рублей! или Отчет специально для вас!
Аноним 16/03/16 Срд 14:08:54  120210751
>>120210587
Этот бекап тоже зашифрован. Неожиданно, да?
Аноним 16/03/16 Срд 14:09:25  120210789
>>120199168 (OP)
Платите вовремя за телефон, и Ростелеком не будет шифровать вам данные. В следующий раз пришлет монтеров, они свяжут вас телефонной лапшой.
Аноним 16/03/16 Срд 14:09:53  120210829
>>120199168 (OP)
>14000 рублей
бля, у меня подгорело. такие уебки не должны жить. ОП, пиши в заяву в ОБЭП
Аноним 16/03/16 Срд 14:10:22  120210863
>>120210751
>Хранить бекап на одном винте с данными
Ебаные айтишники, только и можете в свой калоф дюти играть.
Аноним 16/03/16 Срд 14:10:26  120210871
>>120208626
Толсто
Аноним 16/03/16 Срд 14:10:45  120210891
>>120210789
Лол
Аноним 16/03/16 Срд 14:11:05  120210912
>>120210751
Это и правда внезапно. НО! Хранить бэкапы файлов на рабочей машине мне представляется несколько неразумным.
Аноним 16/03/16 Срд 14:11:24  120210939
И советую использовать нормальную почту вместо мейл.сру и не буджет проблемс таких.
Аноним 16/03/16 Срд 14:11:29  120210946
>>120208626
Я открыл, там пдфка, ее не смотрел уже.
Аноним 16/03/16 Срд 14:11:35  120210956
>>120210863
Я вообще-то в батлфилд играю
Аноним 16/03/16 Срд 14:11:47  120210972
>>120210939
Школьник выдавис уже.
Аноним 16/03/16 Срд 14:12:19  120211025
>>120209593
На хуй шифровать все, если можно зашифровать только то, что нужно?
Сильно заморачиваться нет смысла, т.к. целевая аудитория - шараги без нормального админа.
Я бы шифровал только документы (определить несложно по расширению и/или заголовку) и БД (в первую очередь 1С, затем interbase/firebird и прочую парашу, популярную в шарагах). Это уже сильно меньше, чем вся инфа на винте. Еще можно игнорить системные папки (windows, program files, etc...). А еще можно сделать вайт-лист каталогов, который просмотреть на предмет вышеперечисленных типов документов (Документы, Рабочий Стол). Короче, если включить голову, то можно за первые секунды зашифровать большинство важных файлов (документы весят мало и несложным алгоритмом шифруются моментально).
Аноним 16/03/16 Срд 14:12:42  120211061
>>120210939
У бухов корпоративная гуглопочта - трижды ловили это говно. Где твой бог теперь?
Аноним 16/03/16 Срд 14:13:35  120211137
>>120211061
Значит они дауны. Такая хуйня сразу в спаме на гугле почте. Нахуя они открывали мейлы со спама?
Аноним 16/03/16 Срд 14:13:37  120211139
>>120211025
Именно так они и делают.
Аноним 16/03/16 Срд 14:13:52  120211167
>>120210972
Щас только посру твоей мамашке в ротешник, еблуша.
Аноним 16/03/16 Срд 14:14:32  120211206
>>120211167
Ты же Даун со спам фильтром головного мозга.
Аноним 16/03/16 Срд 14:14:46  120211230
>>120210956
Говори ник
Аноним 16/03/16 Срд 14:15:31  120211276
>>120211137
Я вот тоже этому удивлялся, и даже спрашивал об этом, но... "А вдруг это что-то важное" - было мне ответом. Правда, в защиту бухов скажу, что в спам иногда валятся письма от контор-сотрудников, и их мысль частично верна.
Аноним 16/03/16 Срд 14:16:06  120211331
>>120204907
Я бы дала этому хакеру
Аноним 16/03/16 Срд 14:16:33  120211360
>>120211331
14000 рублей ты бы ему дала
Аноним 16/03/16 Срд 14:16:41  120211377
>>120211206
Пидораха бомбанула
Аноним 16/03/16 Срд 14:16:43  120211380
>>120211331
Ты быи собаке...
Аноним 16/03/16 Срд 14:16:43  120211381
>>120211230
xXx0PHUYZ4LUP4228xXx
Аноним 16/03/16 Срд 14:17:22  120211429
>>120205416
Черти, хули с вас взять
Аноним 16/03/16 Срд 14:17:29  120211439
>>120211381
3, 4, или Hardline?
Аноним 16/03/16 Срд 14:18:49  120211540
Хокир молодец, задонатил бы ему косарь, за то что пидорах наказывает. Может поумнеют.
Аноним 16/03/16 Срд 14:19:47  120211607
>>120211540
Кокхоле плиз.
Аноним 16/03/16 Срд 14:20:02  120211624
>>120211540
Какой же ты ребенок. Выдавись, биомасса.
Аноним 16/03/16 Срд 14:20:07  120211627
>>120211439
Посоны и меня добавьте, я в тройку хуярю "PI$YA"
Аноним 16/03/16 Срд 14:20:45  120211682
>>120211624
Толсто уже зелень.
Аноним 16/03/16 Срд 14:22:10  120211773
>>120211682
Ты же тупой.
Думаешь спам фильтр все анально защитит? То что письма приходят по типу классные мимишные котики ?
Аноним 16/03/16 Срд 14:23:38  120211885
>>120211773
На гмейле да.
Аноним 16/03/16 Срд 14:23:42  120211893
Поясните, как эта хуйня работает. Юзверь открывает письмо от ООО ВЕКТОР, скачивает отттуда смищнявку, ГРОБ ГРОБ КЛАДБИЩЕ ПИДОР?
Аноним 16/03/16 Срд 14:24:25  120211948
>>120211439
2
Аноним 16/03/16 Срд 14:25:29  120212054
>>120211885
Нет не спасает.
Во-первых, не все проходит как спам.
Во-вторых, не все в спаме реальным спам.
Аноним 16/03/16 Срд 14:25:29  120212055
14581275300910.jpg (8Кб, 219x230)
ВАШ КОМПЬЮТЕР ЗАБЛОКИРОВАН

По причине просмотра ГЕЙ-КОПРО ВИДЕО С ЭЛЕМЕНТАМИ ЕБЛИ СОБАК
Для разблокировки отправьте 500 рублей на номер 89057642541.

Попытки самостоятельной разблокировки приведут к удалению всех данных.
С уважением МВД РФ
Аноним 16/03/16 Срд 14:26:22  120212129
14581275822090.jpg (9Кб, 225x225)
14581275822091.jpg (10Кб, 225x225)
>>120212055
КОД РАЗБЛОКИРОВКИ БУДЕТ РАСПЕЧАТАН НА ЧЕКЕ
Аноним 16/03/16 Срд 14:26:36  120212148
>>120211893
Да, только не смищнявку. А ответ на запрос номер 123
Аноним 16/03/16 Срд 14:28:12  120212261
>>120212054
Пидорахен плес)
Мне ни разу не приходил спам в обычные письма, а в спам обычные приходят очень редко. Да и нормальное письмо от Ваш отчет за 500 рублей отличит любой, кроме пидерашки.
Аноним 16/03/16 Срд 14:29:22  120212349
>>120212261
Ты очком читаешь тред? Эту хуйню рассылают по корпоративным ящикам. Ибо у такой биомассы, как ты - нет нидене
Аноним 16/03/16 Срд 14:29:53  120212396
>>120212349
....
нет ни денег, ни важной инфы.
Аноним 16/03/16 Срд 14:30:04  120212404
В полицию то заявление написали хотя бы?
Аноним 16/03/16 Срд 14:30:30  120212435
>>120209459
Что почитать по теме?
Аноним 16/03/16 Срд 14:30:49  120212468
14581278495060.jpg (69Кб, 500x500)
>>120212349
Найс бомбишь аж по кнопкам не попадаешь, пидерахен. Иди дальше открой письмо Вам пришли 2000 рублей, забирайте
Аноним 16/03/16 Срд 14:31:19  120212500
>>120212404
Эээ михалыч, зашифровали файлы?
Че?
Ну хакеры
Ты че ебанулся, мы тебе че сиасай?
Аноним 16/03/16 Срд 14:31:47  120212538
>>120212468
Я же говорил, это тупой ребенок.
Аноним 16/03/16 Срд 14:31:48  120212539
>>120212468
> Вам пришли 2000 рублей, забирайте
А где забрать можна, а?
мимобезработный
Аноним 16/03/16 Срд 14:32:43  120212606
Корпоративная почта
@
Ха Лол, кек, пидорахи, а мне не шлют, Лол азаза
Аноним 16/03/16 Срд 14:32:51  120212618
14581279713260.png (490Кб, 449x401)
>>120207521
>потом даже я не смогу помочь.
Помочь, лол.
Аноним 16/03/16 Срд 14:32:58  120212627
14581279788120.jpg (9Кб, 200x200)
>>120212500
127.0.0.1 ПОПАЛСЯ!
Аноним 16/03/16 Срд 14:33:19  120212654
>>120212500
>Михалыч
>сиасай
Скорее просто нахуй пошлют возьмут заявление и скажут что изщвестят когда чтото станет ясно
Аноним 16/03/16 Срд 14:33:37  120212684
>>120199168 (OP)
Говорил мне один админ что файлы где то остаются но с другим расширением, попробуй типо утилит востановления.
Аноним 16/03/16 Срд 14:33:51  120212703
>>120211331
он шлюх подороже взять может
Аноним 16/03/16 Срд 14:34:33  120212758
>>120212703
Вроде тебя
Аноним 16/03/16 Срд 14:34:56  120212780
>>120208125
>Если не через битки
На уровне фантастики.
Писать шифраторы и не знать про битки
/0
Аноним 16/03/16 Срд 14:35:06  120212800
>>120212500
Ну сразу не помогут, так хоть потом чего могут найти. Если заявлений достаточно будет, то может денюжки отследят и поймают. Не заявлять в полицию о преступлениях это как раз глупо
Аноним 16/03/16 Срд 14:35:20  120212820
>>120212396
этот товарищ трушный
не кидает
Аноним 16/03/16 Срд 14:36:00  120212881
>>120208125
>то доблестная прокуратура найдёт его по реквизитам и натянет глаз на жёппу.
>рашка
ты школьник или даун просто? тут даже когда наебуют и шлют на реальные карты деньги, ищут 1 из 100.
Аноним 16/03/16 Срд 14:36:05  120212889
>>120212780
Как ему быдлоюзеры заплатят то через битки?
Аноним 16/03/16 Срд 14:36:21  120212908
>>120212684
есть "теневые" файлы.
сейчас восстанавливаю по удаленке - но там jpg кошечек всяких и прочая хуйня
ОП
Аноним 16/03/16 Срд 14:36:25  120212912
>>120212800
ТЫ прав но толку нету
Аноним 16/03/16 Срд 14:36:45  120212938
Что мне с ними дальше делать? Не знаю как профитов достать :(

я не ОП, у меня ничего не зашифровали, я просто веду с милейшим хакером беседу

Я:
5997B5FEFC76781F5499|0

Ханс Хансович <post77999@gmail.com>:
Стоимость дешифровки 14000р. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 10 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл,
никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.
Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы
Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.

Я:
отправил им зашифрованный файл

Ханс Хансович <post77999@gmail.com>:
прислал мне расшифрованный файл

Я:
куда платить?

Ханс Хансович <post77999@gmail.com>:
Оплата на кошелек QIWI, реквизиты часто меняются. Как будете готовы оплатить пишите, вышлю актуальный кошелек

Я:
С карты можно денег закинуть? Или надо к терминалу идти?

Ханс Хансович <post77999@gmail.com>:
Лучше евросеть или связной, без процентов и моментально

Я:
Готов, куда отправлять?

Ханс Хансович <post77999@gmail.com>:
Номера киви кошельков
+79153383068 сюда 7000
+79153382993 сюда 7000
Внимание- это именно киви кошельки(visa qiwi wallet)
После оплаты отписывайтесь
Лучше оплачивать через евросеть, связной

Я:
Пришло?

Ханс Хансович <post77999@gmail.com>:
Нет

Я:
Пидора ответ
Аноним 16/03/16 Срд 14:36:50  120212943
>>120212908
лол
Аноним 16/03/16 Срд 14:36:57  120212950
>>120212800
Ну хз, на компе может быть черная бухгалтерия и ломанные фотожопы, так что вряд ли кто пойдет в ментовку.
Аноним 16/03/16 Срд 14:37:11  120212970
>>120212889
накроманы рамповские и то платят, а уж быдло-кодеры должны разобраться
Аноним 16/03/16 Срд 14:37:29  120212992
>>120212889
Там инструкция ещё расскидывается по всем папкам с шифрованными данными бля ну не все же тупые как ты.
Аноним 16/03/16 Срд 14:37:37  120213008
>>120212938
>без процентов
Лол, какой заботливый.
Аноним 16/03/16 Срд 14:38:08  120213034
>>120212938
>Пидора ответ
Зачем ОПа подосрал? ему же придется платить!
Аноним 16/03/16 Срд 14:38:17  120213046
>>120212950
на ломанные фотожопы всем похуй\тем более их можно убрать
а вот черная бухгалтерия это да, и то - не в ОБЭП же заяву пойдешь писать
Аноним 16/03/16 Срд 14:38:54  120213084
>>120212908
Лолировал, забил бы на кошечек.
Аноним 16/03/16 Срд 14:39:37  120213141
>>120212992
Извини, не подумал был занят ебя твою мамашу. Ты думаешь все это могут сделать? Некоторые распечатать документ не могут, или там инет подключить, а ты говоришь битки.
Аноним 16/03/16 Срд 14:39:40  120213146
>>120213034
Думаешь когда ОП отправит хакеру деньги, тот вспомнит и обидится, что кто-то до этого назвале его пидором?

OH NO
Аноним 16/03/16 Срд 14:40:20  120213203
>>120212938
в голос
>>120213034
да мне то нахуя платить - я способы решения проблемы искал
а проблема даже не моя

ОП
Аноним 16/03/16 Срд 14:40:34  120213221
>>120212881
Ага, то-то тут регулярно треды появляются а-ля "двачик, спаси, пришли менты, что делать".
Аноним 16/03/16 Срд 14:40:55  120213253
>>120213146
>
>Думаешь когда ОП отправит хакеру
Зависит от выторга. Если норм платят, я бы на его месте повысил цену, лол.
Аноним 16/03/16 Срд 14:41:15  120213273
>>120213203
>да мне то нахуя платить - я способы решения проблемы искал
>а проблема даже не моя
Ну тогда норм.
Аноним 16/03/16 Срд 14:41:21  120213280
>>120212970
>>120212889
в глаза долблюсь - показалось быдло-кодеры
Аноним 16/03/16 Срд 14:42:10  120213347
>>120213253
А, да, ОП!
Забыл еще вот эту часть диалога

Ханс Хансович <post77999@gmail.com>:
14000
цена действует до 17.03.2016
Аноним 16/03/16 Срд 14:42:35  120213381
>>120212938
если тред еще три часа будет жить, что-нибудь придумаю
а пока тут у меня коммутатор сдох - восстанавливаю
занят
ОП
Аноним 16/03/16 Срд 14:43:00  120213417
>>120213146
Читай сучечка >>120213347
, тот тип совсем не против поторговаться (в большую сторон, лол)
Аноним 16/03/16 Срд 14:43:23  120213449
>>120213347
>цена действует до 17.03.2016
Ох ебать, у них там скидки?
Аноним 16/03/16 Срд 14:44:10  120213511
>>120212435
Не знаю. Википедию и Хабру, если совсем нуб, и не знаешь, в какую сторону копать. Если не нуб, спроси мудрых старцев. Я в этой теме профан, я вебсервисы пилю
Аноним 16/03/16 Срд 14:44:12  120213512
>>120213449
по купону
Аноним 16/03/16 Срд 14:44:32  120213549
14581286725340.jpg (30Кб, 573x609)
-Михалыч тут мошенники на биткоины деньги требуют у Сычова, вызывайте лучших хакеров отдела.
Аноним 16/03/16 Срд 14:44:38  120213558
АХАХХАХАХХАХХАХАХХАХАХХАХ.
Блять.
Мамины кулхацуеры в треде.
Говрою всем сразу, реквизиты не мои, телефон тоже, вы меня не найдете, дауниты лучше звоните солу
Аноним 16/03/16 Срд 14:50:49  120214028
Бамп, по номерам кто-нибудь звонил?
Аноним 16/03/16 Срд 14:50:53  120214036
14581290533120.png (35Кб, 1028x255)
Аноним 16/03/16 Срд 14:51:04  120214053
>>120213558
Хацкер, а можешь одной конторе поднасрать? Админа у них нет, а заплатить - заплатят.
Аноним 16/03/16 Срд 14:53:15  120214229
>>120212938
чет кекнул
Аноним 16/03/16 Срд 14:53:19  120214234
>>120213549
-Ща Палыч подойдёт. Золотых рук мастер. Ты бы видел, какую он мне печку сложил.
Аноним 16/03/16 Срд 14:54:01  120214282
>>120214053
Сначала деньги - потом стулья. Не крути мне яйца хуила. Платишь ты, и платишь сейчас.
Аноним 16/03/16 Срд 14:54:36  120214329
>>120214053
Нет, не могу. Тут понимаешь ли тоже есть некоторые правила. По заказам я ничего не делаю, шлю письма фактически рандомным компаниям, с которыми до этого никогда не сталкивался.
лучше звоните солу
Аноним 16/03/16 Срд 14:55:13  120214377
>>120214282
КОКОЙ ТЫ ГРУБЫЙ
Аноним 16/03/16 Срд 14:55:16  120214385
>>120214036
Проиграл
Аноним 16/03/16 Срд 14:56:51  120214512
>>120214329
Если только не дать почтовые адреса этой компании.
А там уже как получится.
личная почта сотрудников тоже считается - многие ее на рабочих местах открывают
ОП
Аноним 16/03/16 Срд 14:56:52  120214513
ОП, ВРЕМЯ ДЕЙСТВОВАТЬ, КАЖЕТСЯ Я ЕГО РАЗОЗЛИЛ

Ханс Хансович <post77999@gmail.com>:
Кошельки выдаются только вам и действуют только сегодня
Денег от вас не было
17.03.2016 ваш код будет занесен в черный список и восстановление будет возможно только по двойному тарифу
Аноним 16/03/16 Срд 14:57:58  120214601
>>120214513
Скажи что у тебя купон от вирустотал.
Аноним 16/03/16 Срд 14:58:24  120214645
>>120214513
Держите его на связи. Подрочил попрошайку.
Аноним 16/03/16 Срд 14:59:03  120214700
>>120214513
Такими темпами друг ОПа в рабство попадёт на своей работе.
Аноним 16/03/16 Срд 14:59:36  120214743
>>120214513
Предлагаю разогнать кулхакера до пятикратного тарифа.
Аноним 16/03/16 Срд 15:01:30  120214906
>>120214513
странно что крыса кун не появлялся
Аноним 16/03/16 Срд 15:02:15  120214973
Скидуем ему хашифрованый видос СР
@
Он расшифровует
@
Говорим что знаем его айпишник и скоро подьедим брать.
Аноним 16/03/16 Срд 15:02:58  120215039
>>120207654
Просто мылосру в сговоре со всякими говнохакерами и спамерами.
Аноним 16/03/16 Срд 15:03:03  120215044
>>120214973
Отличный план, лол
Аноним 16/03/16 Срд 15:03:23  120215073
>>120214743
ОП ВРЕМЯ НА ИСХОДЕ

Я:
Может все-таки деньги пришли?

Ханс Хансович <post77999@gmail.com>:
если бы вы их выслали они бы пришли

Я:
А 18.03.16 будет тройной тариф или четверной?

Ханс Хансович <post77999@gmail.com>:
просто отказ и все


Аноним 16/03/16 Срд 15:04:29  120215179
>>120215073
а про купон на вирус тотал?
Аноним 16/03/16 Срд 15:04:56  120215219
>>120215073
Спроси сколько часов у тебя еще есть. Может он лажанет и спалит свой часовой пояс. Врядли это поможет, но все-таки
Аноним 16/03/16 Срд 15:05:51  120215304
>>120215179
У меня вышло партнерское соглашение с VirusTotal ltd. в прошлом месяце
лучше звоните солу
Аноним 16/03/16 Срд 15:05:55  120215310
>>120215219
Двачую. Только не спрашивайте сколько времени, спрашивайте до скольки.
Аноним 16/03/16 Срд 15:07:49  120215491
ОП, МНЕ КАЖЕТСЯ ЧТО-ТО ПОШЛО НЕ ТАК

Я:
Может все-таки деньги пришли?

Ханс Хансович <post77999@gmail.com>:
если бы вы их выслали они бы пришли

Я:
А 18.03.16 будет тройной тариф или четверной?

Ханс Хансович <post77999@gmail.com>:
просто отказ и все

Я:
Кто все?

Ханс Хансович <post77999@gmail.com>:
Вам отказано, удачи
Аноним 16/03/16 Срд 15:08:59  120215585
>>120215491
Скорее включай заднюю, иначе опа без зарплаты оставят.
Аноним 16/03/16 Срд 15:09:11  120215608
ОП-хуй давай ещё один зашифрованный файл. Интересно посмотреть, разные ли ключи на разных пекарнях.
Аноним 16/03/16 Срд 15:09:27  120215641
>>120215585
ОП, не пались
Аноним 16/03/16 Срд 15:09:58  120215691
test
Аноним 16/03/16 Срд 15:10:20  120215731
>>120215491
почта то есть
и ссылки на тор
так что радовать хакера можно 24 часа в сутки
ОП
Аноним 16/03/16 Срд 15:10:46  120215769
>>120215731
Давай ещё один зашифрованный файл.
Аноним 16/03/16 Срд 15:11:21  120215828
gsoo
Аноним 16/03/16 Срд 15:11:22  120215833
>>120215491
Скажи "Это мне что ли должны заплатить 28к рублей, если мне отказывают." ну или что-то в таком роде, не могу в пафосное построение предложений
Аноним 16/03/16 Срд 15:11:29  120215849
>>120215731
Надо его заспамить )))
Аноним 16/03/16 Срд 15:11:34  120215855
14581302943820.png (11Кб, 299x169)
>>120215731
Туда ли я это зашел? В эпичный ли тред написал??

СМОЖЕТ ЛИ ЛЕГИОН ЗАТРОЛЛИТЬ КУЛХАКЕРА?!
Аноним 16/03/16 Срд 15:12:31  120215943
>>120215608
http://rapid.ufanet.ru/94360261
Аноним 16/03/16 Срд 15:13:10  120216011
>>120215491
Блять, интересно когда до вас дойдет, что я с вами в одном треде сижу. лучше звоните солу
Аноним 16/03/16 Срд 15:14:24  120216137
>>120216011
и тут ты такой берешь и пруфаешь скрином переписки
Аноним 16/03/16 Срд 15:14:26  120216139
>>120216011
Не похоже на то. Вот, анон пишет сверх тебе? А ты ведещься
Аноним 16/03/16 Срд 15:14:46  120216169
>>120215731
Ну это просто убого. Можете еще назло хакеру насрать себе в штаны
Аноним 16/03/16 Срд 15:16:11  120216312
>>120216137
переписку можно и подделать.
нихуя ты не тру, иначе бы в письмах бы писал иначе
Аноним 16/03/16 Срд 15:16:31  120216340
.
Аноним 16/03/16 Срд 15:16:53  120216369
14581306130850.png (4Кб, 288x165)
Ребята, вы такие умники, ничего что я с вами тут сижу?
Аноним 16/03/16 Срд 15:17:31  120216437
>>120216369
Найс трай
Аноним 16/03/16 Срд 15:17:31  120216440
>>120216369
Ты сам то в это веришь?
Аноним 16/03/16 Срд 15:19:51  120216663
>>120216369
))))))))))
лучше звоните солу
Давайте лучше тут сделаем филиал /tv?
Аноним 16/03/16 Срд 15:21:19  120216778
>>120216663
вчерашнюю серию смотрел?
Аноним 16/03/16 Срд 15:21:40  120216812
>>120216663
скобки
Аноним 16/03/16 Срд 15:21:56  120216837
>>120216778
Скучная ппц.
Аноним 16/03/16 Срд 15:22:15  120216864
>>120216778
>>120216837
Аноним 16/03/16 Срд 15:23:52  120217000
Пидараса нельзя заспамить этим 5997B5FEFC76781F5499|0
Пидарас знает что мы с сосача. Нужно прибегнуть к смекалочке и заменить кое что! К примеру последние две цифры. 5997B5FEFC76781F5500|0
Аноним 16/03/16 Срд 15:24:26  120217060
>>120217000
О БОЖЕ ТЫ ЗАМЕНИЛ ДВА НОЛЯ В КОНЦЕ И У ТВОЕГО ПОСТА ДВА НОЛЯ В КОНЦЕ
Аноним 16/03/16 Срд 15:24:35  120217073
Дорогие ДРУЗЬЯ - всего за 999 рублей!
КУПИТЬ ВАУЧЕР

Не упустите шанс 16 апреля - полететь на неделю в Италию!

Апрель, прекрасная пора в Италии, Вас ждет свидание со сказочной Венецией.

Программа " ИТАЛЬЯНСКИЕ СЕКРЕТЫ" уникальна по своему содержанию факультативных мероприятий:

- Получите диплом от шеф повара из области Veneto по завершению кулинарного курса, где Вы получите опыт приготовления пасты для пиццы и первых блюд.
- Вы проедете дорогой Prosecco с дегустацией игристого вина.
- Вас ждёт Милан - город моды и моторов.
- Озеро Комо - аристократический курорт со времен древней Римской Империи, сегодня курорт обживают звезды Голливуда и России,
- Швейцария - город Лугано, экскурсия на шоколадную фабрику,
-Модена - родина бальзамического уксуса и тортеллини, Ламбруско и сыра пармезан, музей Ferrari.
-Верона - город всех влюбленных и поэтов.

Как забронировать путешествие?
Купите Льготный Ваучер в Италию за 999 рублей и оплатите за авиа перелет 295 евро

В стоимость входит: путешествие 8 дней/7 ночей на двоих:

БЕСПЛАТНЫЕ Включенные услуги:

7 ночей в отелях 3* в номере на двоих
Питание-завтраки
Трансферты по программе проживания
Русскоговорящий сопровождающий
Экскурсия по Венеции
Посещение Республики Сан-Марино
Дегустация сыров / вин
Поездка на шопинг в Outlet

Обязательные услуги бронирования оплачиваемые Туроператору:

Транспортный сбор + катер до Венеции 35 евро / чел.
Обязательная услуга по активации 50 евро / чел.
Медицинская страховка 8 евро / чел..

Ждём Вас!
Наши телефоны в Москве:

8-499-504-28-83, 8-495-504-10-87.

Искренне Ваш
SLAV HOLIDAY
КУПИТЬ ВАУЧЕР
Аноним 16/03/16 Срд 15:25:05  120217133
14581311058610.jpg (13Кб, 180x206)
>>120217000
Ты серьёзно? Файлы зашифровывать в правильный формат сам будешь?
Аноним 16/03/16 Срд 15:25:44  120217202
>>120217073
Бля, лечу!
Аноним 16/03/16 Срд 15:26:31  120217286
Клуб проституток TravelModels.tv info@travelmodels.tv
Уважаемая участница нашего клуба!
Уважаемая участница нашего клуба! На нашем сайте Вы можете выгодной разместить свою рекламу!

Обращайтесь в администрацию нашего сайта!

http://TravelModels.tv

Наши контакты:
Email: sweet-rusians@yandex.ru
Телефон: +60124460864

Хороших Вам клиентов!
Аноним 16/03/16 Срд 15:26:52  120217316
>>120217133
>Ты серьёзно? Файлы зашифровывать в правильный формат сам будешь?
5997B5FEFC76781F5499|0 вот эта хуйня как ID работает. Создаём ящики, меняем ID в конце и спамим его нахуй.
Аноним 16/03/16 Срд 15:27:00  120217328
СПАМ ТРЕД НИТЬ ИДИ
Аноним 16/03/16 Срд 15:27:17  120217350
>>120217073
>SLAV HOLIDAY
Аноним 16/03/16 Срд 15:28:22  120217445
бамп годному
Аноним 16/03/16 Срд 15:28:25  120217446
>>120207521
Касперский тем у кого лицензия есть расшифровывает. Ищи на форуме их
Аноним 16/03/16 Срд 15:28:36  120217462
>>120217316
Говорил же сука, он пишет что мне отказано. Это и есть Айди пекарни.
Аноним 16/03/16 Срд 15:28:54  120217490
>>120217446
Инженеры уровня /b/
Аноним 16/03/16 Срд 15:31:30  120217717
А вообще да, какой-то ублюдочный вирус.
Аноним 16/03/16 Срд 15:32:46  120217847
>>120217717
Вообще это хуйло работает максимум дня 2-3, уже к вечеру тело добавляют в базы каспера.
Аноним 16/03/16 Срд 15:33:26  120217905
>>120217316
Айди же явно генерирусется в зависимости от ключа, которым шифровались файлы на компе. Другой айди на другой ключ будет указывать и файлы ОПа уже не открыть. Ещё и скорее всего другой айди ни на какой ключ не будет в итоге указывать.
Аноним 16/03/16 Срд 15:33:51  120217938
ОП, А ВООБЩЕ В ПЛАНАХ БЫЛО ПЛАТИТЬ ИЛИ НЕТ? ОН ПОЧЕМУ-ТО ПРОДОЛЖАЕТ МНЕ ОТВЕЧАТЬ, ЧТО МНЕ ДЕЛАТЬ-ТООООО

Ханс Хансович <post77999@gmail.com>:
Вам отказано, удачи

Ханс Хансович <post77999@gmail.com>:
Версия WindowsWindows 7 Service Pack 1 Имя компьютераНАЗАРИАКИМ-ПК Имя пользователяНазар и Аким ДискиC:\; D:\ IP-адрес94.41.9.126 Домен компьютераWORKGROUP
Программы, установленные на компьютере:
1C Предприятие 7.7

Я:
Ладно, сорри, шутки в сторону.
Сколько у меня еще часов чтобы оплатить по обычному тарифу?

Ханс Хансович <post77999@gmail.com>:
уже внес в черный список
удачи

Я:
Может 1.5 тариф?

Ханс Хансович <post77999@gmail.com>:
на биткоин кошелек теперь только

Я:
Что это? В евросети тоже что-то?

Ханс Хансович <post77999@gmail.com>:
localbitcoins.com
здесь покупаете 0,8 биткоина и переводите на адрес который дам
купить за 3 минуты можно

Я:
Это безопасно?
Не хочу открывать от вас ссылки - там вирус!

Ханс Хансович <post77999@gmail.com>:
мировой обменник как вы думаете

Я:
Кажется купил, что дальше-то? Непонятные буквы и цифры какие-то

Ханс Хансович <post77999@gmail.com>:
тут кажется быть не может
тут или купили или нет
регистрируйтесь, заводите туда деньги, давайте логин и пароль, тогда вам дам адрес кошелька

Я:
Но у меня там такой же логин и пароль как в почте.
Логин есть, его я вам дам. Пароль не дам!

Ханс Хансович <post77999@gmail.com>:
значит по новому зарегистрируйтесь с новым логином и паролем

Я:
Но у меня только одна почта
Аноним 16/03/16 Срд 15:35:00  120218040
>>120217905
Какая разница? Я его подрочить хочу.
Аноним 16/03/16 Срд 15:35:59  120218142
14581317595490.jpg (23Кб, 688x368)
>>120217938
>Назар и Аким
Аноним 16/03/16 Срд 15:36:07  120218152
Дай его почту сюда прям.
Завалим его спамом.
Двачер двачеру поможет.
Распостранители такого вируса хуже червя пидора.
Аноним 16/03/16 Срд 15:36:43  120218219
>>120218152
>Дай его почту сюда прям.
пиздец, ты серьезно?
Аноним 16/03/16 Срд 15:37:18  120218269
post77999@gmail.com

post77999@gmail.com

СПАМИМ ПИДРИЛУ
Аноним 16/03/16 Срд 15:37:35  120218287
ПИШЕМ ЖАЛОБЫ В ГУГЛ ПУСТЬ ЗАБАНЯТ ПОЧТУ ЕМУ
Аноним 16/03/16 Срд 15:37:35  120218291
>>120218152
С норы вылез?
Аноним 16/03/16 Срд 15:38:38  120218385
>>120218269
Лучше к егэ готовься.
Аноним 16/03/16 Срд 15:38:38  120218386
https://support.google.com/mail/contact/abuse

ЗДЕСЬ ЖАЛУЕМСЯ
Аноним 16/03/16 Срд 15:39:43  120218499
ОП дай readme файл. Хуйло просит ридми.
Аноним 16/03/16 Срд 15:39:46  120218507
>>120209544
Можно. Но подбор может занять как мгновение, как и тысячелетия, если даже объединить все компы на планете. Архиватор Бабушкина примерно получается, только не в ту сторону
Аноним 16/03/16 Срд 15:40:11  120218553
>>120218507
>Архиватор Бабушкина
Пиздатый кстати.
Аноним 16/03/16 Срд 15:40:27  120218577
>>120218269
О, лигивон со школы подтянулся.
Аноним 16/03/16 Срд 15:40:30  120218581
>>120218553
Это который маркер-флешка?
Аноним 16/03/16 Срд 15:40:41  120218594
>>120217938
БОКАИЖОКА-ПК
Аноним 16/03/16 Срд 15:40:45  120218607
>>120217938
Вот ведь меркантильная мразь, никакой чести и кодекса.
Алсо не толсти, ты же по легенде сисадмин почти.
С биткоинами интересно. Там же все транзакции открыты, нельзя спалив транзакцию узнать хацкера?
Аноним 16/03/16 Срд 15:41:05  120218644
>>120199168 (OP)
Идиот, нормально объясни, нихуя непонятно.
Аноним 16/03/16 Срд 15:42:25  120218785
>>120218577
>>120218291
ХУЯСЬ ДЕБИЛЫ
Аноним 16/03/16 Срд 15:42:58  120218839
>>120199168 (OP)
Твой бухгалтер на сервере сидит что ли?
Аноним 16/03/16 Срд 15:43:03  120218843
>>120218644
Ты первый, кому непонятно. ОП всё доступно объяснил.
Аноним 16/03/16 Срд 15:44:07  120218959
>>120218839
Он же написал, контора на 3 компа и 6 работников. Всё локально явно стояло и хранилось
Аноним 16/03/16 Срд 15:44:51  120219048
>>120218386
Ты глупый?
У него сотни почт, на которые он наверное заходит через тор, не оставляя печенья и прочуй хуиты. Ну забанят его, опу только хуже
Аноним 16/03/16 Срд 15:45:07  120219076
>>120213141
>Ты думаешь все это могут сделать?
Блять, в компании есть всегда хакил который умеет печать и даже принтер устанавливать. Разберётся таки.
Аноним 16/03/16 Срд 15:45:07  120219077
>>120218959
пиздец, в чем трабл купить за 8000 3 терабайтный внешний винт и настроить беспроводной бекап раз в сутки?

пидорахи, сэр
Аноним 16/03/16 Срд 15:47:25  120219348
>>120219077
Он же написал, он не админ, а друк. И он настраивал им бякап на облако, но они его проебали/не делали уже пол года.
Аноним 16/03/16 Срд 15:48:39  120219462
>>120219048
На гмейле нельзя регнуться без тлф.
В любом случе даже маленький удар удар
Аноним 16/03/16 Срд 15:48:41  120219466
>>120219077
сам ты пидораха
зачем винты когда есть облака?
я так то написал про облачные бэкапы, который хрен знает кто сломал
что бы было бы с винтами я даже боюсь представить
Аноним 16/03/16 Срд 15:49:18  120219533
>>120219462
у меня есть 5 левых телефонных номеров, причем просто так завалялись
Аноним 16/03/16 Срд 15:49:34  120219568
>>120219466
Загнали бы в ломбард.
Аноним 16/03/16 Срд 15:49:47  120219591
платить никто не будет
это точно
ОП
Аноним 16/03/16 Срд 15:49:50  120219597
>>120219462
2 рубля стоит регистрация на гмаиле.
Аноним 16/03/16 Срд 15:50:21  120219657
>>120219077
Ты из какого зоопарка сбежал? Винты в 2016, серьёзно?
Аноним 16/03/16 Срд 15:50:44  120219704
>>120219077
>в чем трабл купить за 8000 3 терабайтный внешний винт
У ФИРМЫ НЕТ ДЕНЕГ, СДЕЛАЙ КАК-НИБУДЬ БЕСПЛАТНО
Аноним 16/03/16 Срд 15:51:25  120219785
>>120219657
У меня даже дома в пеке 4 винта по 6 тб, и еще есть NAS на столько же. Облака не нужны.
Аноним 16/03/16 Срд 15:51:31  120219795
>>120219591
Ну да, 14000 наверное месячная зарплата сотрудника.
Аноним 16/03/16 Срд 15:51:53  120219836
>>120219657
когда ты устроишься на настоящую работу в россии, ты узнаешь, что хранить информацию конторы за пределами самой конторы могут позволить себе либо святые, либо беспредельшики. остальные 95% держат все свое при себе
Аноним 16/03/16 Срд 15:52:43  120219926
>>120219836
если только компания серьезная.
мелким компаниям это не к чему и лишний расход бюджета
Аноним 16/03/16 Срд 15:52:45  120219930
>>120219785
Зашифровал все твои 24 тб порнухи.
Аноним 16/03/16 Срд 15:52:55  120219955
>>120219795
То есть весь архив доков фирмы не стоит 14000?
Аноним 16/03/16 Срд 15:53:08  120219981
>>120219836
>когда ты устроишься на настоящую работу в россии,
Звучит как угроза.
Аноним 16/03/16 Срд 15:54:06  120220099
>>120219955
У тебя даблобадл. Получаешь 2 очка
Аноним 16/03/16 Срд 15:54:29  120220132
>>120219955
конечно.
пойду сейчас домой и там спишусь с товарищем.
вероятнее за 1с платить не будет
на остальное посрать
Аноним 16/03/16 Срд 15:55:03  120220197
>>120219795
Лол. Вангую, как это будет. Админ компании не сможет расшифровать бесплатно и его уволят. Наймут следующего, тот тоже не сможет. Обратятся в конторы по восстановлению, те закономерно тоже соснут, содрав разумеется с фирмы бабло. В итоге из 14000 сумма вырастет втрое, но директору это будет норм, ведь он сам принимал все эти решения, и лучше знает.
Аноним 16/03/16 Срд 15:55:33  120220245
>>120220197
заебал - НЕТУ АДМИНА
Аноним 16/03/16 Срд 15:55:53  120220286
>>120220197
Ну учитывая, что у них нет админа. Скорее всего тупо начнут заново всю бухгалтерию вести.
Аноним 16/03/16 Срд 15:56:18  120220331
>>120220245
>>120220286
В любом случае, фирма проебет много больше, ведь директор знает лучше.
Аноним 16/03/16 Срд 15:57:00  120220406
КУПОН ЕМУ НЕ НУЖЕН, СЛУШАЮ ВАШИ ИДЕИ ЧТО ЕЩЕ ПРЕДЛОЖИТЬ

Я:
Но у меня только одна почта

Ханс Хансович <post77999@gmail.com>:
значит все , заканчиваю диалог, больше ответов не будет

Я:
В смысле? Вы издеваетесь?

Я:
Алло?

Я:
Ладно, в общем ситуация такая. Простите, я хотел вас обмануть. Генеральный в отъезде, программистов у нас в штате нет. Зарплата у меня 32000 в месяц и заплатить отсюда 28000 я точно никак не могу. Можно получить скидку?

Я:
Извините!

Ханс Хансович <post77999@gmail.com>:
Регистрируйтесь на localbitcoins.com
Заводите туда деньги , скидывайте логин и пароль

Я:
можно 0.2 биткойна?
у меня нет денег на 0.8

Ханс Хансович <post77999@gmail.com>:
цена 21000

Я:
Было же 14!
Давайте сойдемся на 10, ну хакер, ну пожалуйста

Ханс Хансович <post77999@gmail.com>:
если в течение 1 часа закидывайте 0,5 биткоина

Я:
Ну что же с вами такое! Это все равно больше 14! У меня есть купон на вирус-тотал, может зачтете его?

Ханс Хансович <post77999@gmail.com>:
Мне купон не интересен
Аноним 16/03/16 Срд 15:57:18  120220435
>>120220099
У тебя триплодабл. Получаешь в очко.
Аноним 16/03/16 Срд 15:57:48  120220494
>>120220286
А бух не охуеет, когда узнает, что вот эти 2 шкафа документов нужно заново вбивать в пеку?
Аноним 16/03/16 Срд 16:00:05  120220750
14581332053690.jpg (72Кб, 1280x536)
>>120199168 (OP)
Кек, недавно только пека с брикинг брэд приносили, месяц назад, а на той неделе с твоим же. Никак, оп. Бери дата рековери, восстанавливай данные, а сперму сноси.
Мимо-суппорт.
Аноним 16/03/16 Срд 16:00:13  120220771
>>120220406
Ты все проебал, поздравляю, теперь нет ни малейшего шанса вычислить его. Часовой пояс теперь хуй узнаешь, с киви он перешел на биткоины, вдобавок еще и настороже. Либо плати либо соси.
Аноним 16/03/16 Срд 16:00:23  120220793
>>120220494
Проблемы буха это проблемы буха.
Аноним 16/03/16 Срд 16:01:26  120220907
>>120220771
>Либо плати либо соси.
ОПу это скажи, я просто беседую с кул-кацкером
Аноним 16/03/16 Срд 16:01:54  120220963
>>120220494
бух небось сам и открыл сомнительное письмо, кого еще могут интересовать счета?
Аноним 16/03/16 Срд 16:02:44  120221053
>>120220793
Но это будут проблемы генерального, ибо бух предпочтет уволиться.
>>120220963
Любой бы открыл грамотно составленное фейковое письмо, даже ты, даже любой из этого треда.
Аноним 16/03/16 Срд 16:03:16  120221123
>>120220963
Тому, кому нравится хранить на комплюктере картинки kotique.jpg .
Аноним 16/03/16 Срд 16:03:56  120221200
ЧТО ЕЩЕ ЕМУ КРОМЕ КУПОНА ПРЕДЛОЖИТЬ, ХУЛИ ВЫ ТУТ БУХОВ ОБСУЖДАЕТЕ?
Аноним 16/03/16 Срд 16:03:56  120221201
>>120220750
>Мимо-суппорт.
Духи бесправные
Аноним 16/03/16 Срд 16:04:20  120221251
>>120221053
Так я не спорю, но это же никого не освобождает от ответственности.
Аноним 16/03/16 Срд 16:04:54  120221319
>>120221053
>бух предпочтет уволиться
Ага, конечно. А потом лапу сосать в каком нибудь мухосранске, где живет оп
Аноним 16/03/16 Срд 16:04:59  120221333
>>120220406
>если в течение 1 часа закидывайте 0,5 биткоина
Лол нахуй. Вангую русским просто похуй на шифровальщики.
Аноним 16/03/16 Срд 16:05:40  120221407
>>120221053
Научить сверять мыло, с которого приходят письма, дюже сложно?
Аноним 16/03/16 Срд 16:06:59  120221549
14581336191130.jpg (48Кб, 445x604)
>>120221053
>Любой бы открыл грамотно составленное фейковое письмо, даже ты, даже любой из этого треда.
Я открыл так один раз фейк, который оказалось рассылал нас отдел безопасности, чтобы показать опасность фишинга. Меня затраллели в собственном офисе.
Аноним 16/03/16 Срд 16:07:32  120221621
Хаванул такого гавнеца в прошлом году, повезло, что базы 1с и прочих БД хранились на отдельных сетевых дисках. Засрался в итоге только мусоросборник новыйтекстовыйдокумент.тхт листмикрософтэксаль(2) и прочих не пойми зачем хранимых документов, перекидываемых время от времени одним отделом другому. Причем даже этого мусора копии я делал ежемесячно и по возвращении в родную гавань даже разницы никто не заметил.
Алсо, Касперский и Доктор Веб хуй что расшифровывают, судя по вскукарекам в интернетах
Аноним 16/03/16 Срд 16:07:44  120221646
14581336648340.png (14Кб, 1090x280)
Дайте ридми.
Аноним 16/03/16 Срд 16:08:23  120221735
>>120221201
Но у него нет других вариантов. Может попробовать создать тред на кибере и может быть вирусоборцы не пошлют его нахуй сходу, а помучают денек и предложат тоже что и я.
Аноним 16/03/16 Срд 16:08:35  120221755
>>120221621
>Алсо, Касперский и Доктор Веб хуй что расшифровывают, судя по вскукарекам в интернетах
МЫ ВАМ ПОМОЖЕМ НО В ЕСЛИ ВЫ ОБЛАДАТЕЛЬ ЛИЦЕНЗИИ
Аноним 16/03/16 Срд 16:11:19  120222076
>>120221646
скажи ему что они все пустые

если попросит все-равно прислать, создай новый файл (без расширения) и назови его README
Аноним 16/03/16 Срд 16:16:18  120222625
>>120221755
ОНИ ОТСОСАЛИ ДАЖЕ ДЛЯ ОБЛАДАТЕЛЕЙ КОРПОРАТИВНОЙ ЛИЦЕНЗИИ
Аноним 16/03/16 Срд 16:16:35  120222657
>>120221407
Адрес отправителя можно какой угодно подставить, никто не будет смотреть в заголовки письма и среди английской абракадабры что-то там вычленять.
Аноним 16/03/16 Срд 16:17:02  120222694
>>120222625
КОРПОРАТИВНАЯ ЛИЦЕНЗИЯ НА ОТСОС
Аноним 16/03/16 Срд 16:17:23  120222738
>>120221407
ОП, а почта у них случаем не на mail.ru?
Аноним 16/03/16 Срд 16:21:28  120223159
>>120222738
вроде да
ОП
Аноним 16/03/16 Срд 16:22:39  120223289
14581345592370.jpg (466Кб, 2560x1536)
>>120199168 (OP)
Ананасы, хочу спросить. Где берется эта зараза? И как не подхватить?
Аноним 16/03/16 Срд 16:23:23  120223377
>>120223289
твой кот?
Аноним 16/03/16 Срд 16:23:39  120223403
>>120223289
пиздец, ну почему вы не читаете тред, школолоши?

вот гайд по настройке винды для защиты от такой хери
Аноним 16/03/16 Срд 16:23:57  120223438
>>120223403
отвалилось
http://rapid.ufanet.ru/57289896
Аноним 16/03/16 Срд 16:24:33  120223507
ОП-хуй давай ещё зашифрованных файла.
Аноним 16/03/16 Срд 16:25:09  120223590
>>120223438
чот после прочитанного сыкотно...
Аноним 16/03/16 Срд 16:26:21  120223752
>>120223590
ну гугл тебе в помощь тогда
Аноним 16/03/16 Срд 16:27:45  120223932
>>120222657
только вот любой приличный почтовый сервис несовпадение заголовков с адресом сразу записывает в спам
Аноним 16/03/16 Срд 16:28:53  120224081
>>120222076
грит что ридми неверный. пусть оп скидует свой.
Аноним 16/03/16 Срд 16:29:59  120224220
>>120223752
schet1074.15.03.16, очень остроумно.
Аноним 16/03/16 Срд 16:30:35  120224291
>>120223289
КОТ ТВОЙ? ВДУЛ ОН ТОГДА ТОЙ КОЖКЕ/НЕ?
Аноним 16/03/16 Срд 16:31:30  120224417
>>120223590
Я так скоро только на ютуб, википедию и двощ заходить буду. И то двощ под сомнением, хуй знает, что макаке завтра в голову придет.
Аноним 16/03/16 Срд 16:35:12  120224851
14581353126940.jpg (60Кб, 538x807)
>>120224417
Завтра мамака наконец-то принесет нам живой пиздятины.
Аноним 16/03/16 Срд 16:35:14  120224855
>>120217060
У его поста их целых ТРИ
Аноним 16/03/16 Срд 16:46:27  120226240
http://virusinfo.info/showthread.php?t=198149 здесь люди с теми же проблемами. ОП, глянь - мож решение есть. хотя наверно, это твои темы
https://forum.kaspersky.com/index.php?showtopic=347195
http://virusinfo.info/showthread.php?t=198164
http://virusinfo.info/showthread.php?t=198272
http://virusinfo.info/showthread.php?t=198185
http://virusinfo.info/showthread.php?t=198271
Аноним 16/03/16 Срд 16:56:27  120227464
>>120226240
берите из этих постов ID и троллите хакира!
Аноним 16/03/16 Срд 16:58:08  120227673
>>120227464
Я сейчас ставлю виртуалку сука, и запускаю под ней ОПовское говно. Вариантов заёба кулхацкера просто дохуище.
Аноним 16/03/16 Срд 17:06:35  120228638
ПОЖАЛУЙСТА, НЕ УМИРАЙ
Аноним 16/03/16 Срд 17:07:40  120228781
>>120228638
не умираю. ждите виртуалбокса.
Аноним 16/03/16 Срд 17:15:01  120229665
14581377017220.jpg (190Кб, 1920x1040)
>>120208154
Даже не стал запускать виртуальную машину чтобы открыть этот документ. Ведь это паблик эксплоит. А грамотные люди работают с ограниченными правами и устанавливают обновления безопасности. Такие угрозы им не страшны.
Аноним 16/03/16 Срд 17:16:39  120229839
>>120199168 (OP)
и у вас конечно же нихрена не бэкапилось, сами виноваты, это не лечится
Аноним 16/03/16 Срд 17:17:10  120229901
>>120229665
ну а был бы не паблик экслоит,то и ты бы соснул
Аноним 16/03/16 Срд 17:19:11  120230123
>>120229665
>А грамотные люди работают с ограниченными правами
А какая мне, обычному юзеру, выгода сидеть с ограниченной учёткой и набирать пароль при каждой установке какой-либо программы или запуске от имени администратора?
Аноним 16/03/16 Срд 17:20:06  120230218
>>120229901
Не факт. Некоторые эксплоиты получают права пользователя, который их открыл. А у меня они ограниченные.
Аноним 16/03/16 Срд 17:26:41  120230961
>>120230218
под твоими правами нельзя перезаписывать файлы?
Аноним 16/03/16 Срд 17:27:17  120231032
>>120230123
Выгода в повышении безопасности системы, в ненужности антивируса (а значит более быстрой работе компьютера). Но это нужно в комплексе с другими мерами выполнять. Про обновления безопасности уже сказал. Еще не устанавливать от имени администратора неизвестные программы. Для их проверки есть virustotal, виртуальная машина и хэш. Без постоянного антивируса уже три года. Раз в пол года пользуюсь бесплатным Kaspersky virus removal tool. Он не нашел ни одной вредоносной программы за эти три года.
Аноним 16/03/16 Срд 17:28:14  120231122
>>120231032
просто ты как тот джо который никому не нужен
Аноним 16/03/16 Срд 17:29:26  120231254
>>120230961
Смотря в каких директориях они находятся. Это во-первых, во-вторых я делаю раз в месяц полный образ системы для восстановления.
Аноним 16/03/16 Срд 17:29:57  120231301
>>120223159
не пизди, ОП я
>>120226240
нет, не мои. я как быдло посмотрел что у них все хуево И ПРИШЛИТЕ ЛОГИ и пошел на двачик

ОП пришел с работки и готовь общаться дальше
Аноним 16/03/16 Срд 17:30:25  120231351
>>120231122
Ты порвался на пустом месте? Ахуеть.
Аноним 16/03/16 Срд 17:31:08  120231437
>>120231032
Сижу с под админа, за 7 лет ни одного вируса. Раз в месяц cureit и avz. Где твой бог теперь? ПО от ЕСЕТ
Аноним 16/03/16 Срд 17:31:47  120231502
>>120231351
очко твоей мамаши порвётся в пустоту, псина.
Аноним 16/03/16 Срд 17:35:41  120231963
Короче, по порядку

1.Бух-мужик
2.Три компа - шесть работников
3. Конторка маленькая - никому особо в хуй не уперлось ДЕЛАТЬ СЕРВАКИ С КРИПТОМАРШРУТИЗАТОРОМ И ВИНТАМИ НА 100000 ТЕРАБАЙТ
4.Платить врядли будут, но уточню - пока ответа нет. Так что прости няша-помогаша, но ридми не скину, а то вдруг А ДАВАЙ 14 к отвалим будет, так хоть можно сослаться что мол другой кто-то писал. Прости :с
5. я там нихрена не админ и админа нет
6.Антивирус бы надо поставить - думаю Comodo бесплатный, я последний раз его тестил - жутко все блочит аж заебался на разрешения нажимать
7.бэкапы раньше делались на облако, но кто-то что то сломал и уже полгода как глухо.
8.на все документы похрен кроме баз 1С
9. тред уже пользы не принесет - реально хуй декодируешь. сейчас схожу посрать, а потом опробую поковыряться в док-файле

ОП-ХУЙ
Аноним 16/03/16 Срд 17:36:57  120232113
>>120231437
и раз уж тематика на эту тему
что думаете насчет
TNod User & Password Finder ?
ОП
Аноним 16/03/16 Срд 17:39:51  120232441
>>120231963
>Так что прости няша-помогаша, но ридми не скину, а то вдруг А ДАВАЙ 14 к отвалим будет
Мало понимаю что о чём ты. Это же ридми, там по идее инструкция как в треде. Или там что-то другое?
Аноним 16/03/16 Срд 17:41:11  120232616
>>120232113
>TNod User & Password Finder ?
А чё думать то ёбта? Троян во благо. Работает лишь единожды и принимает а не отправляет.
Аноним 16/03/16 Срд 17:42:11  120232741
>>120231254
этого уже достаточно чтобы шифрануть те файлы с которыми ты работаешь и которые для тебя важны
Аноним 16/03/16 Срд 17:42:24  120232758
>>120232441
там еще доп хуйня
он и запрашивает ридми, чтобы проверить "клиент" ты его или нет
погоди - сейчас узнаю точно по оплате
Аноним 16/03/16 Срд 17:47:48  120233351
>>120231437
Я их из резервной копии восстановлю. Но не было еще такой необходимости. Все эти эксплоиты основаны на паблик уязвимостях. Причем довольно старых. К которым давно уже вышли обновления безопасности.
Аноним 16/03/16 Срд 17:49:58  120233594
>>120233351
Не тому ответил. Этому хотел >>120232741

Аноним 16/03/16 Срд 17:51:41  120233803
>>120233594
Да всё равно пошёл нахуй.
Аноним 16/03/16 Срд 17:53:56  120234052
Оп дай линк на счёт.
Аноним 16/03/16 Срд 17:56:01  120234297
Заебал срать пидарас.
Аноним 16/03/16 Срд 17:58:10  120234547
>>120234052
смотри выше - я сам не общался
Аноним 16/03/16 Срд 18:04:24  120235299
14581406644000.png (48Кб, 694x780)
Дайте гурятины, копро, гейпорна, в общем шок контента в жипеге.
Аноним 16/03/16 Срд 18:08:13  120235751
14581408935400.png (40Кб, 656x423)
Вроде RAiD0 а копирует как кусок говна.
Аноним 16/03/16 Срд 18:11:13  120236137
тест!
Аноним 16/03/16 Срд 18:11:41  120236204
>>120235751
А че ты хотел при копировании с себя на себя?
Аноним 16/03/16 Срд 18:12:59  120236369
>>120236204
Чтобы было много попыток. Хотя там вроде в boxe должны быть снимки.
Аноним 16/03/16 Срд 18:14:39  120236571
14581412800800.jpg (75Кб, 800x600)
>>120235299
Аноним 16/03/16 Срд 18:15:19  120236651
14581413197070.png (480Кб, 1211x658)
>>120235751
Ебать я падонок.
Аноним 16/03/16 Срд 18:17:39  120236931
14581414591670.png (112Кб, 1103x507)
>>120236571
Понеслась!
Аноним 16/03/16 Срд 18:19:40  120237151
БАМП
Аноним 16/03/16 Срд 18:23:21  120237605
>>120237151
Сука, там было выделено рама под бокс 192, затроило нахуй. Дубль 2.
Аноним 16/03/16 Срд 18:24:53  120237767
14581418930850.png (39Кб, 1028x498)
Аноним 16/03/16 Срд 18:25:42  120237857
14581419425320.png (37Кб, 825x454)
Шифрует сука.
Аноним 16/03/16 Срд 18:25:55  120237888
>>120199168 (OP)
Быдлоадмины должны страдать.

Мимонебыдлоадмин
Аноним 16/03/16 Срд 18:27:02  120238029
Чёт нихуя посоны. Чё на XP не работает? Может в режиме совместимости запустить?
Аноним 16/03/16 Срд 18:27:39  120238094
14581420598390.png (76Кб, 960x589)
Аноним 16/03/16 Срд 18:27:47  120238109
>>120206229
Это решается групповой политикой. Если админ не знает этого, то он эникейщик, а не админ.
Аноним 16/03/16 Срд 18:29:31  120238320
>>120238109
>групповой политикой
Да у него, поди, еще везде стоит Виндоуз ХОУМ, лол.
Аноним 16/03/16 Срд 18:30:31  120238446
>>120206229
>софт от сканеров
Нахуя он? Все МФУ сами сканируют в сетевую папку или в почту в любом виде.
Аноним 16/03/16 Срд 18:32:14  120238631
14581423345210.png (57Кб, 1266x651)
Пиздец какой-то там происходит.
Аноним 16/03/16 Срд 18:33:34  120238769
>>120238446
>Все МФУ сами сканируют в сетевую папку
Да у нас тут буржуй.
Есть принтеры которые по 5-7 лет не обновляют, ибо дороха карочи и так сойдёт.
Аноним 16/03/16 Срд 18:36:11  120239065
>>120238769
Покажи мне МФУ, на котором нет кнопки "Сканировать", долбоеб.
Аноним 16/03/16 Срд 18:37:16  120239191
14581426369490.gif (89Кб, 634x400)
>>120199168 (OP)
>Можем у вас решения есть?
Никакого. Ключ только у того, что писал криптолокер, а сам ты его не найдешь, ну или найдешь, но через лет 500. А местного бухгалтерка пусть лишат премии, за то, что он такой даун.
Аноним 16/03/16 Срд 18:37:18  120239193
>>120239065
Samsung SCX-4824. Кнопка-то есть, но для того чтобы положить скан в папку, на компутере должна висеть софтина в фоне.
Аноним 16/03/16 Срд 18:38:26  120239321
>>120239065
Долбаёб ты, не все умеют отправлять в папку а нужен СОФТ.
Аноним 16/03/16 Срд 18:39:14  120239404
>>120239191
Лучше пусть друг друга в жопу выебут и админа наймут.
Бля базы 1С не бэкапятся, это вообще как?
Аноним 16/03/16 Срд 18:40:27  120239537
>>120239404
ФИРМА НЕ МОЖЕТ ВЫДЕЛИТЬ ПЯТЬ ТЫСЯЧ НА ЖЁСТКИЙ ДИСК
Аноним 16/03/16 Срд 18:41:24  120239637
>>120239537
ВСЕ НАЕБНУЛОСЬ, БЭКАПОВ НЕТ
@
АДМИН ВИНОВАТ, ЧТО ИХ НЕТ
@
ДОЛЖЕН БЫЛ ОБЕСПЕЧИТЬ
Аноним 16/03/16 Срд 18:43:13  120239862
>>120239637
Обычная практика. А затем бух начинает кукарекать когда указываешь на неё пальцем.
Аноним 16/03/16 Срд 18:43:17  120239867
>>120239537
>ПЯТЬ ТЫСЯЧ НА ЖЁСТКИЙ ДИСК
Ну не актуально же, уверен что база меньше гигтара. Бэкапить можно хоть в облако.
Аноним 16/03/16 Срд 18:44:33  120240007
>>120239862
С этими хуесосами из бухгалтерии должен быть короткий разговор. Всегда нужно помнить, что бухгалтеромрази нелюди.
Аноним 16/03/16 Срд 18:45:28  120240116
>>120239637
@
АДМИНА НЕТ
Аноним 16/03/16 Срд 18:46:50  120240280
>>120240116
@
НАНИМАЮТ
@
СПРАШИВАЮТ ГДЕ БЭКАПЫ
Аноним 16/03/16 Срд 18:47:29  120240356
>>120238094
дык по идее все норм - ты запустил адскую машину
Аноним 16/03/16 Срд 18:47:54  120240411
>>120199168 (OP)
Как выглядят странные письма? Они экзешники открыли или что?
Аноним 16/03/16 Срд 18:48:34  120240483
>>120240280
лол
Аноним 16/03/16 Срд 18:48:42  120240499
>>120240411
Вангую, там было вложение с именем вида счет0103403576238576282834ijshdt_jhynvryn.doc.js
Аноним 16/03/16 Срд 18:48:58  120240518
Так позвони Солу. Тебе впадлу чтоле, брат? Браток?
Аноним 16/03/16 Срд 18:49:23  120240572
>>120240356
>дык по идее все норм - ты запустил адскую машину
Ты ОП-хуй? Адская машина так и не завелась. Пробовал раза 4, и ничего. Все текстовые доки целые и все фотки живы.
Аноним 16/03/16 Срд 18:50:07  120240677
>>120240518
Нужно отдельный тред создать. Но звонить не будем, будем спамить с поломанных виртуалок.
Аноним 16/03/16 Срд 18:52:34  120240907
14581435549820.jpg (73Кб, 1280x720)
Аноним 16/03/16 Срд 18:55:21  120241191
>>120240518
Пусть Вольнов позвонит
Аноним 16/03/16 Срд 18:57:35  120241425
>>120240499
Да ладно, там экплойт древний но т.к. админа нима то софт никто не обновляет а нахуй обновлять? я вот отключаю карочи а пк тупит.
Аноним 16/03/16 Срд 18:58:21  120241508
>>120241425
Нахуй тогда отключаешь?
Аноним 16/03/16 Срд 18:58:23  120241515
>>120240572
хм. а виртуалка к ИНТЕРНЕТАМ подключена?
Аноним 16/03/16 Срд 18:58:49  120241558
>>120241515
Да. Есть её vmпараша, но она чёт нихуя не заводится.
Аноним 16/03/16 Срд 18:59:05  120241586
>>120241508
Это логика юзверя. Они заплатки не ставят.
Аноним 16/03/16 Срд 18:59:42  120241660
>>120241558
Офис ставь 2007 и всё заведётся.
Аноним 16/03/16 Срд 19:00:39  120241761
>>120241660
2007 и стоял.
Аноним 16/03/16 Срд 19:01:09  120241820
>>120241761
С вшитыми обновлениям?
Аноним 16/03/16 Срд 19:02:35  120241986
>>120238631
Ты там не умер еще?
Аноним 16/03/16 Срд 19:02:45  120242009
>>120241820
Та хуй его знает. А если без апдейтов?
Аноним 16/03/16 Срд 19:02:45  120242012
>>120241761
Трафик записывай, будем вычислять по ip.
Аноним 16/03/16 Срд 19:03:32  120242092
14581442129370.png (203Кб, 1070x735)
Ща бридж въебу.
Аноним 16/03/16 Срд 19:03:33  120242094
Я хз насколько это злой шифровальщив, но иногда помогают точки восстановления, тыкаешь на папку с именем пользователя и там в свойствах он показывает предыдущие версии твоих файлов.
Аноним 16/03/16 Срд 19:03:57  120242137
Я хз насколько это злой шифровальщив, но иногда помогают точки восстановления, тыкаешь на папку с именем пользователя и там в свойствах он показывает предыдущие версии твоих файлов.
Аноним 16/03/16 Срд 19:04:08  120242166
>>120242009
Блеан, у тебя может уже заплатка стоит так что ищи обычный офис 07 и запускай.
Аноним 16/03/16 Срд 19:04:57  120242257
>>120242092
Ананас проверь такой момент если закинуть этот док на сетевую шару, он на ней тоже все зашифрует или нет?
Аноним 16/03/16 Срд 19:05:19  120242298
>>120242166
Этому образу 8 лет! Я его скачал в 2007, в июле, и это пиратка.
Аноним 16/03/16 Срд 19:05:27  120242324
14581443274610.png (114Кб, 754x1094)
>>120242094
Ты даун.
Для начала нужно настроить их а ещё архивации нету в хрюше.
Аноним 16/03/16 Срд 19:05:40  120242345
>>120242257
Если шара примонтирована и ей выдана буква, то шифрует.
Аноним 16/03/16 Срд 19:05:56  120242378
>>120240280
@
ЭТИМ АДМИНОМ БЫЛ СОЗДАТЕЛЬ КРИПТОЛОКЕРА
Аноним 16/03/16 Срд 19:06:10  120242395
>>120242298
Ну тогда хз, видимо твоя машина не удовлетворят минимальные требования шифровальщика.
Аноним 16/03/16 Срд 19:06:24  120242416
14581443842920.jpg (252Кб, 610x458)
>>120199168 (OP)
Каждый день такие приходят. Везде стандартный .doc с макросами.

>Можем у вас решения есть?
Звони Солу. Нет, серьёзно, звони, если что-то ОЧЕНЬ ценное, может тысяч на десять сторгуешься и быть может тебе даже дадут лекарство. Или нет.
Других лекарств нет.

Хотя, можешь, конечно, подождать лет 20 и опрокинуть шифр тамошним офисным ПК или что там будет...
Аноним 16/03/16 Срд 19:06:32  120242429
>>120242395
проиграл
Аноним 16/03/16 Срд 19:06:59  120242486
>>120242092
Wireshark накати, надо точно глянуть есть ли там обмен по сети или нет.
>>120242012 -кун
Аноним 16/03/16 Срд 19:09:26  120242780
>>120242416
ПРОХОДИТ 20 ЛЕТ
@
ВИНДОУС 10 УДАЛЯЕТ БРУТ.EXE КАК ПОДОЗРИТЕЛЬНЫЙ
Аноним 16/03/16 Срд 19:09:36  120242793
В мелкософтопараше можно отключить все макросы и яваскрипты, желательно при установке?
Аноним 16/03/16 Срд 19:09:58  120242841
>>120242486
Бля, ну это уже отдельного треда удостоено. В ваершарк дохуище придётся айпишники мазать.
Аноним 16/03/16 Срд 19:10:14  120242865
>>120242793
чё?
Аноним 16/03/16 Срд 19:11:29  120243015
>>120242793
Можно. После. Или ищи репак, но не думаю, что кто-то СТАЛ БЫ ЗАМОРАЧИВАТЬСЯ.
Там 2.5 настройки безопасности это исправляют и всё.
Аноним 16/03/16 Срд 19:11:50  120243056
>>120242780
КУПИТЕ НАШ НОВЫЙ ДЕШИФРОВАЛЬЩИК ЗА $999.99 И ДОПОЛНИТЕЛЬНО ОТКЛЮЧИТЕ РЕКЛАМУ ЗА $99.99
@
ИЩЕШЬ БЕСПЛАТНЫЙ
@
ПРОСМОТРИТЕ ТРЕХЧАСОВОЕ ВИДЕООБРАЩЕНИЕ РИЧАРДА СТОЛЛМАНА К ПОЛЬЗОВАТЕЛЯМ СВОБОДНОГО ПО
Аноним 16/03/16 Срд 19:11:50  120243057
>>120242841
Братан, у тебя там будет ВСПЛЕСК. Мажь тогда маки и ипы, а уж там глянем.
Аноним 16/03/16 Срд 19:12:11  120243090
>>120242345
Ага, а если просто как сетевая папка винды то нет? Я так понимаю эта штука работает только с локальными дисками?
Аноним 16/03/16 Срд 19:13:07  120243195
>>120212539
Это только для корпоративнаяпочта-богов. Выдавись, неработомусор ебаный
Аноним 16/03/16 Срд 19:13:33  120243232
>>120243090
Зависит от продвинутости, не самые тухлые шифруют всё, что примонтированно штатными средствами винды.
Аноним 16/03/16 Срд 19:14:04  120243295
>>120242865
>>120243015
В швабодноофисе это говно при установке режется. И вообще, на кой хуй эти мокрописьки в
>текстовом процессоре?
В 99% случаев вордом пользуются чтобы оформить статичную страничку и распечатать ее.
Аноним 16/03/16 Срд 19:14:18  120243328
>>120243090
Сетевая папка = сетевой ДИСК
Аноним 16/03/16 Срд 19:14:36  120243358
>>120212539
>А где забрать можна, а?
На Почте России. Доставка осуществляется компание ЕМS (800 рублей). Выберите удобный для вас способ оплаты.
Аноним 16/03/16 Срд 19:15:02  120243406
123
Аноним 16/03/16 Срд 19:15:17  120243434
>>120243295
Ебать дебил не знавший высот вордоанимации, выдавись, чмо
Аноним 16/03/16 Срд 19:15:43  120243478
>>120243090
Оно шифрует всё, до чего доберётся. Быстро, скрытно.
Технологии!
Аноним 16/03/16 Срд 19:16:51  120243590
>>120243434
От вирусов комп почистил уже?
Купи мой антивирус, базарю 900 рублей лицензия на год))))
Аноним 16/03/16 Срд 19:17:04  120243609
14581450242090.jpg (37Кб, 500x419)
>>120243295
Ну, там можно целые игры писать. Серьёзно.
Видишь, и продвинутые юзеры довольно шиком и всякие хацкеры рады. Все рады!
Аноним 16/03/16 Срд 19:18:37  120243768
теперь я поднимаю виртуалку.
там у нас Win7Starter и 2007 офис
Аноним 16/03/16 Срд 19:19:36  120243880
>>120243768
>Win7Starter
Для шифровальшика нужен Хоум Бэсик.
Аноним 16/03/16 Срд 19:19:43  120243889
>>120243768
это ОП
ну и покидайте картинки и пасты ДЛЯ ЗАШИФРОВКИ
Аноним 16/03/16 Срд 19:21:15  120244033
>>120243478
Теневые копии наши все как и бэкапы шар и баз данных, ну и копирования в облако. Алсо посоны мылооблако же в webdav не умеет?
Аноним 16/03/16 Срд 19:24:08  120244394
>>120244033
Вроде, ещё не запилили, хотя обещают.
Аноним 16/03/16 Срд 19:24:15  120244413
14581454553360.jpg (114Кб, 527x623)
>>120244033
>Теневые копии
Ха-ха. Как наивно.
Шифрует их.
Шифрует бэкапы, которые находит локально/в сети.
Шифрует уже даже некоторые ОБЛАЧНЫЕ хранилища.
Аноним 16/03/16 Срд 19:25:39  120244570
>>120244413
Фантазер мамкин.
Аноним 16/03/16 Срд 19:26:03  120244611
>>120244413
Первая ссылка сразу:
swedbyte.ru/2014/10/%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%BE%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-%D0%B2-google-drive/
Аноним 16/03/16 Срд 19:26:42  120244684
>>120242416
ты у мамы долбоёб или просто толстишь?
Может договоримся/хуеворимся, вообще охуеть
Аноним 16/03/16 Срд 19:28:21  120244873
Насколько быстро он шифрует? Начинает с документов, заканчивает файлами операционки? Прописывается в автозагрузку? Убивает boot.ini?
То есть если сразу обесточить комп после открытия файла, что произойдет?
Аноним 16/03/16 Срд 19:29:25  120244989
>>120199168 (OP)
Бэкапы для кого блядь.
Аноним 16/03/16 Срд 19:29:29  120244996
>>120244873
Лезет в сеть, если безопасность не настроена.
Аноним 16/03/16 Срд 19:29:46  120245025
>>120244989
Бекапы тоже шифрует, выше тред читай.
Аноним 16/03/16 Срд 19:30:20  120245103
>>120244570
А, ну ладно. Создай виртуалку, кинь туда бекапы известного ПО, создай теневых копий, открой письмо ростелекома. А, ещё дропбокс подключи(основной, не трусь, я же фантазирую).

>>120244684
>Может договоримся/хуеворимся, вообще охуеть
При мне срабатывало. Пришлёт .ехе с единственной функцией расшифровки всего этого говна обратно. Всё.

>>120244873
Ничего не убивает, система должна быть рабочей, иначе как с тебя деньги брать?
Шифрует всё подряд по списку. Базы, пикчи, доки. РЕДКО, видео по названиям. Потом сам себя удаляет безвозвратно. Всё.
Ах да, везде ещё ридми с инструкциями создаёт.
Аноним 16/03/16 Срд 19:31:04  120245191
>>120244989
Архивы винрара и зипа точно шифрует например, насчет виндовых бекэпов не знаю, а интересно базы данных мускуля тоже может зашифровать?
Аноним 16/03/16 Срд 19:31:34  120245249
>>120204907
Почта гуглится.
Случаев масса.
Аноним 16/03/16 Срд 19:32:12  120245326
>>120245191
>мускуля тоже может зашифровать?
Да. А ещё, обычно, прихватывает базы 1С и любые попавшиеся .dbf
Списки целей легко гуглятся.
Аноним 16/03/16 Срд 19:33:24  120245458
>>120209890
А вы?
Аноним 16/03/16 Срд 19:33:25  120245460
>>120245103
Храним все нужные документы в папке system32 в расширениях .dll
Аноним 16/03/16 Срд 19:36:06  120245743
Я хз что тут происходит, но мне определенно тут нравится
Аноним 16/03/16 Срд 19:36:06  120245745
>>120245460
А ещё проще, делать бэкап раз в несколько дней на внешний хдд или сервер, который после этого выключается.

И вариант для САМЫХ ХАРДКОРНЫХ: Не открывать подозрительные письма херпойми от кого.
Аноним 16/03/16 Срд 19:36:50  120245812
>>120210829
Сначала они радуются существованию тора и впн, а, когда кто-то наёбывает их через те самые тор и впн, начинуют жаждать справедливости. Смешные.
Аноним 16/03/16 Срд 19:37:16  120245858
>>120245745
Не пускать за пека людей которые сами не скомпилировали под него ядро и нужный для работы софт.
Аноним 16/03/16 Срд 19:37:47  120245914
пилите перекат. алсо, vmпараша гораздо тормознутее по сравнению с виртулбоксом. просто блядь сука небо и земля.
Аноним 16/03/16 Срд 19:38:35  120245992
14581463152180.png (732Кб, 1125x676)
Аноним 16/03/16 Срд 19:39:44  120246112
14581463847540.png (64Кб, 1120x615)
>>120245992
Я так и обидется могу. Почему оно не шифрует?
Аноним 16/03/16 Срд 19:40:30  120246197
>>120246112
Памяти мало
Аноним 16/03/16 Срд 19:40:37  120246210
>>120246112
Ну хуй с ним, подожду.
Аноним 16/03/16 Срд 19:40:46  120246230
>>120246112
Что у Опа стояло из win?
Аноним 16/03/16 Срд 19:41:23  120246292
>>120246197
>Памяти мало
>озу VM 1гб
>выделение памяти 216
Аноним 16/03/16 Срд 19:42:00  120246364
>>120246230
Вин7 наверно. Он сейчас сидит там в труханах обсиранных, тестит на стартере.
Аноним 16/03/16 Срд 19:42:23  120246415
Вангую, что ключ для дешифровки и есть ключ, который надо отправлять на почту злоумышленнику. Или скрыт в нем.
Аноним 16/03/16 Срд 19:42:47  120246458
>>120246292
Версия офиса какая?
Твоя виртуалка не подходит под описание типичного бухгалтерского компьютера. Поставь Мейл Агент и 1С. Создай несколько документов, ему просто нечего шифровать.
Аноним 16/03/16 Срд 19:43:37  120246541
>>120246415
5997B5FEFC76781F5499|0
Аноним 16/03/16 Срд 19:43:47  120246562
14581466278450.png (76Кб, 1124x612)
Ну ебать, снова всё сломалось. Оно не шифрует! Когда выйдет версия 2.0?
>>120246458
>Создай несколько документов, ему просто нечего шифровать.
Там жипеги есть.
Аноним 16/03/16 Срд 19:44:10  120246614
>>120246458
>Версия офиса какая?
2007
Аноним 16/03/16 Срд 19:44:22  120246647
>>120246562
Пиши вирусмейкеру, проси патчи.
Аноним 16/03/16 Срд 19:44:29  120246660
>>120246614
Пробуй 03
Аноним 16/03/16 Срд 19:44:54  120246708
14581466944880.png (676Кб, 1127x574)
Понеслась не?
Аноним 16/03/16 Срд 19:45:06  120246737
>>120246562
А никто не подумал, что там антидетект вм стоит?
Аноним 16/03/16 Срд 19:45:27  120246770
>>120246660
>Пробуй 03
Охуительная просто выборка для вирусопейсателя.
Аноним 16/03/16 Срд 19:45:59  120246830
>>120246737
>антидетект вм стоит?
Ну запусти на своей пекарне, проверим.
Аноним 16/03/16 Срд 19:46:04  120246836
>>120246562
> Ну ебать, снова всё сломалось. Оно не шифрует! Когда выйдет версия 2.0?
У вм доступ в сеть есть? Ты не забывай, что ключи берёт удалённо. Как и сам шифровальщик.
Аноним 16/03/16 Срд 19:47:02  120246938
14581468223320.png (67Кб, 1113x580)
Что то произошло.
>У вм доступ в сеть есть?
Да.
Аноним 16/03/16 Срд 19:47:09  120246946
>>120246830
Братан, лень в win грузиться, сейчас на той_ОС_которую_нельзя_называть.
Аноним 16/03/16 Срд 19:48:15  120247092
14581468954760.jpg (6Кб, 449x274)
>>120246541
2013265920
Аноним 16/03/16 Срд 19:48:55  120247163
>>120247092
Чё это? Цифровой ключ? Один ебаный ключ и всё?
Аноним 16/03/16 Срд 19:49:05  120247178
>>120246647
РЕПАК КРИПТОЛОКЕРА BY VASILY_99 VER. 1.0.0.5
@
НИЧЕГО НЕ ВЫРЕЗАНО, НЕ ПЕРЕКОДИРОВАНО
@
ДОБАВЛЕНЫ ЦИТАТЫ СИДЖЕЯ ВО ВРЕМЯ ОТКРЫТИЯ ДОКУМЕНТА, ЧЕТКИЙ РЕПЧИК В ПРОЦЕССЕ ШИФРОВАНИЯ И ПРОГРЕСС БАР, БИПЕР МАТЕРИНКИ ИСПОЛНЯЕТ ГИМН УКРАИНЫ
@
ВОЗМОЖНЫЕ БАГИ: НЕ РАБОТАЕТ НА ОФИСЕ СТАРШЕ ВЕРСИИ 2007 SP1, НЕПОЛНОЕ ИСПОЛЬЗОВАНИЕ ПАМЯТИ И ПРОЦЕССОРНОГО ВРЕМЕНИ (ПРИДЕТСЯ ПОДОЖДАТЬ), ВОЗМОЖЕН ВЫЛЕТ И НЕПРЕДВИДЕННОЕ СОЗДАНИЕ РИДМИ ФАЙЛА С КЛЮЧОМ ДЕШИФРОВКИ
Аноним 16/03/16 Срд 19:50:26  120247342
>>120218607
vpn
Аноним 16/03/16 Срд 19:51:07  120247414
>>120246737
А какой смысл? Защита от реверсинжиниринга? У этих ребят в любом случае будет лишняя машина для теста.
Аноним 16/03/16 Срд 19:51:16  120247421
>>120207521
Почему бы не написать заявление в полицию?
Аноним 16/03/16 Срд 19:51:19  120247428
>>120247163
Ну, рассуждаем логически.
Зловред рассылается рандомно.
Ключ на клиенте (вроде как не сохраняется), но создается ридми, с условиями выкупа, в котором пишется ключ, который надо отослать васяну, чтобы он расшифровал файлы.
Этот ключ у всех жертв разный. Логично, что в нем и есть ключ для дешифровки.
Аноним 16/03/16 Срд 19:52:52  120247627
14581471725490.jpg (7Кб, 438x277)
>>120247092
Вот примеры от других жертв этого же шифровальщика
Аноним 16/03/16 Срд 19:52:56  120247637
>>120247428
>Зловред
Евгений Валентинович, не знал что вы на нашем форуме сидите)
Аноним 16/03/16 Срд 19:53:11  120247672
>>120247428
>Логично, что в нем и есть ключ для дешифровки.
А этот тип такой на почте грит ДАВАЙ МОЛ РИДМИ. Вот сука хитёр, хитёр.
Аноним 16/03/16 Срд 19:53:43  120247735
>>120247627
Откуда это?
Аноним 16/03/16 Срд 19:54:12  120247792
>>120247428
А вдруг у хакера база с ключ расшифровки -- ключ зашифровки.
Аноним 16/03/16 Срд 19:54:52  120247867
>>120247672
Он в условиях пишет, что высылаете ключ, я вам условия. Оплачиваете, я вам дешифрую.

Ну нигде не может больше быть ключа, кроме как в этом самом из ридми (он может быть неявным конечно). В общем, достаточно узнать алгоритм.
Аноним 16/03/16 Срд 19:55:21  120247918
>>120247735
Гугл же.
Гугли почту злоумышлиника, там за последние несколько дней бум жертв.
Аноним 16/03/16 Срд 19:55:42  120247952
>>120247428
В нём половина ключа. Вторая качается с сервера в момент запуска. Всё.
Аноним 16/03/16 Срд 19:56:46  120248079
Асинхронный ключ, не?
Жертва запускает вирус, он шифрует документы рандомным ключом. Создает ридми с ключом для отправки васяну.
Васян имея ключ жертвы по своему алгоритму получает сгенеренный программой на месте ключ, отсылает жертве его в виде дешифратора или чего-то там.
Аноним 16/03/16 Срд 19:57:12  120248139
>>120247792
Не думаю.
База ограничена в любом случае была бы, а вирус рассылается рандомно (нельзя же знать наверняка где сработает). При таком раскладе вирус должен знать ВСЕ ВОЗМОЖНЫЕ КЛЮЧИ при зашифровке, и вообще сложно будет регулировать чтобы они не повторялись.
кроче там точно не вариант с базой.
Аноним 16/03/16 Срд 19:57:15  120248145
>>120247867
Ой, боже, ну что глупый какой? Там два ключа. RSA. Иди гугли.
Аноним 16/03/16 Срд 19:57:28  120248169
>>120247952
А если компьютер отключен от сети в момент запуска? Хацкер соснул?
Аноним 16/03/16 Срд 19:57:36  120248189
>>120247918
А то я такой тупой да? Скрины откуда взял чмо?
Аноним 16/03/16 Срд 19:58:05  120248247
>>120248189
Твоя мамаша прислала.
Аноним 16/03/16 Срд 19:58:25  120248280
>>120248169
Типа того.
Аноним 16/03/16 Срд 19:58:58  120248356
>>120248189
Дурак совсем что ли?
Аноним 16/03/16 Срд 19:59:05  120248369
>>120248247
Наконец ватсапп поставила.
Аноним 16/03/16 Срд 19:59:42  120248436
>>120248280
Ну это тупо.
С моим зверьком ждем новой версии, надеюсь в патче пофиксят)
Аноним 16/03/16 Срд 20:00:09  120248496
>>120248369
Вм-боги, что там у вас? Не тяните.
Аноним 16/03/16 Срд 20:00:38  120248560
14581476388030.png (273Кб, 1124x613)
Чёт нихуя. Вангую носит тело с собой, фаервол в режиме параноика.
Аноним 16/03/16 Срд 20:01:38  120248653
>>120248280
Нет, он не коннектится ни с какими серверами.
Аноним 16/03/16 Срд 20:01:38  120248654
>>120248436
Ну, ребятам нужна надёжность и деньги. Какой смысл ПК без инета?
Аноним 16/03/16 Срд 20:02:44  120248781
14581477644800.jpg (128Кб, 605x1211)
>>120217938
> Логин есть, его я вам дам. Пароль не дам!
проиграл
Аноним 16/03/16 Срд 20:02:48  120248801
>>120248654
Мыло же получил? Значит инет есть.
Аноним 16/03/16 Срд 20:03:59  120248952
Народ, сервис есть, который подобен вирустоталу, но с виртуальной машиной. Сейчас убей не вспомню. Кто помнит?
Аноним 16/03/16 Срд 20:05:49  120249162
>>120248952
Я.
Аноним 16/03/16 Срд 20:07:22  120249320
>>120245858
>>120246770
у моей мамки 2003. Правда, те люди, которые не могут купить себе комп для 2007\10, не смогут и заплатить за расшифровку, так что чёт хуйня какая-то
Я так понимаю, от этого можно защититься, не открывая документы от кого попало?
Аноним 16/03/16 Срд 20:11:45  120249807
Накатываю win7, офис сейчас ищу, где-то валяется.
Аноним 16/03/16 Срд 20:12:09  120249855
>>120249807
Тестируем народ без сети сначала?
Аноним 16/03/16 Срд 20:14:29  120250120
>>120249855
Да.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 568 | 47 | 95
Назад Вверх Каталог Обновить

Топ тредов