Хакнули домашний компьютер - Страница 2 - Фото, Видео, ТV, Интернет, Компьютеры... - OffRoadMaster.com - стиль жизни 4х4!

Перейти к содержимому


Фотография

Хакнули домашний компьютер


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 55

#21 ВНЕ САЙТА   PAVLOFF

PAVLOFF

    ЮЗВЕРЬ

  • Администратор
  • PipPip
  • Регистрация: 20 Aug 2004
  • 4420 сообщений
  • Авто: ML500, Range Rover Classic, ЗАЗ 1102
  • Имя:Даниил
  • Пол:Мужчина
  • Город:Эта солнечная система

Отправлено 25 February 2018 - 16:39


У меня карта памяти на днях глюкнула,да так что потом даже не отформатировалась,но с помощью програмки удалось с нее все видосы выкачать.Я думаю чем-то подобным с винчестера можно вытянуть инфу.

Побитый диск/карта и зашифрованные файлы немного разные вещи. Я тоже через софт с битого винта вытаскивал фото.

MORZE, антивирусами прогонял? Тот же АдАваре что советовал Эд и церуит? Что пишут? Нужно вычислить название заразы.  



#22 ВНЕ САЙТА   MORZE

MORZE

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 03 Sep 2008
  • 2197 сообщений
  • Авто: И снова в поиске))))
  • Имя:Евгений
  • Пол:Мужчина
  • Город:Ч Е Р К А С С Ы

Отправлено 25 February 2018 - 22:56

MORZE, антивирусами прогонял? Тот же АдАваре что советовал Эд и церуит? Что пишут? Нужно вычислить название заразы.

Завтра поеду в сервис. Комп у них, пока не удалось расшифровать. От хакеров тишина...

#23 ВНЕ САЙТА   Djynk

Djynk

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 17 May 2009
  • 206 сообщений
  • Авто: Pajero 4 DI-D
  • Имя:Иван

Отправлено 26 February 2018 - 10:00

У меня была такая ситуация. Написал в саппорт Dr Webу, потом скинул зашифрованый файл для примера, расшифровали мне все файлы за деньги и плюс лицензию антивира на 2 года дали. Денег было 2 года назад около 1200 грн.



#24 ВНЕ САЙТА   ШКВАЛ

ШКВАЛ

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 13 Jun 2009
  • 495 сообщений
  • Авто: Toyota Tacoma
  • Имя:Сергей
  • Пол:Мужчина
  • Город:Киев

Отправлено 26 February 2018 - 10:51

Попробуйте списаться с вот этими ребятами: https://www.digitalforensics.com/

Они смогут удаленно создать образ с винчестера и, теоретически, восстановить данные - но лучше списаться и задать вопрос "что они могу и в каких бюджетах".


  • Зундер это нравится

#25 ВНЕ САЙТА   Eduardo

Eduardo

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 22 Apr 2009
  • 2331 сообщений
  • Авто: СУНДУК
  • Имя:Эдуард
  • Пол:Мужчина
  • Город:Киев

Отправлено 26 February 2018 - 16:31

Петя иначе работал.
Антивирус стоял на компютере?

Петя тоже так распространяется, и тоже шифрует файлы, и тоже пострадавшим предлагается заплатить за восстановление данных (вот тут как раз не только фото\видео форматы, к сожалению...) Возможно один и тот же автор вируса, просто разные его модификации. Антивирус сперва не ругался, но по одинаковому объему аттачей в разных письмах было ясно, что приходит схожее содержимое. Не говоря уже про то, что посылок и счетов я не ожидал, и не брал кредиты в приветбанке(доки то все на месте), так что соблазна полюбопытствовать особого не было у меня. Позднее стало понятно, что это вирусная атака с пораженных и неконтролируемых компов\серверов рассылающих письма и провоцирующих открывание зараженного аттача в письмах. Так что у меня проблем не было, просто удалил этот спам и все.. А вот любопытные и не разборчивые "в компьютерных связях"  люди в нашей конторе поплатились...



#26 ВНЕ САЙТА   Vrubel

Vrubel

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 09 Apr 2006
  • 6097 сообщений
  • Авто: Nissan Patrol Y61, BMW 540
  • Имя:Денис
  • Пол:Мужчина
  • Город:Киев, Летки

Отправлено 26 February 2018 - 16:37

Петя тоже так распространяется, и тоже шифрует файлы, и тоже пострадавшим предлагается заплатить за восстановление данных (вот тут как раз не только фото\видео форматы, к сожалению...) Возможно один и тот же автор вируса, просто разные его модификации. Антивирус сперва не ругался, но по одинаковому объему аттачей в разных письмах было ясно, что приходит схожее содержимое. Не говоря уже про то, что посылок и счетов я не ожидал, и не брал кредиты в приветбанке(доки то все на месте), так что соблазна полюбопытствовать особого не было у меня. Позднее стало понятно, что это вирусная атака с пораженных и неконтролируемых компов\серверов рассылающих письма и провоцирующих открывание зараженного аттача в письмах. Так что у меня проблем не было, просто удалил этот спам и все.. А вот любопытные и не разборчивые "в компьютерных связях"  люди в нашей конторе поплатились...

Петя убивал таблицу хранения файлов. После чего восстановить что либо было не реально.

Тут просто файл архивируется и удаляется оригинал, теоретически все можно поднять, я не думаю что на его место специально записывали пустой файл с аналогичным названием и потом снова удаляли.  

Хотя кто знает, в сервисе по восстановлению прекрасно об этом знают...


Сообщение отредактировал Vrubel: 26 February 2018 - 16:37

  • BOX4x4 это нравится

#27 ВНЕ САЙТА   Eduardo

Eduardo

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 22 Apr 2009
  • 2331 сообщений
  • Авто: СУНДУК
  • Имя:Эдуард
  • Пол:Мужчина
  • Город:Киев

Отправлено 26 February 2018 - 16:46

Если не ошибаюсь, ФАТ убивался первыми версиями пети, дальше авторы его поправили и он работал корректно. Но все счета авторов скоро  были заблокированы и провести оплату было невозможно. Так же будут действовать и с другими подобными вирусняками.



#28 ВНЕ САЙТА   MORZE

MORZE

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 03 Sep 2008
  • 2197 сообщений
  • Авто: И снова в поиске))))
  • Имя:Евгений
  • Пол:Мужчина
  • Город:Ч Е Р К А С С Ы

Отправлено 26 February 2018 - 19:16

Восстановили процентов 80 файлов. Переписали на отдельный выносной диск. Снесли винду и установили заново. Стояла семёрка, поставили десятку. Пока так... завтра поеду забирать, посмотрю что восстановили.
  • Timofeevich это нравится

#29 ВНЕ САЙТА   SHOSS

SHOSS

    Гвардеец

  • Модератор
  • PipPip
  • Регистрация: 16 Mar 2008
  • 4273 сообщений
  • Авто: Велосипед
  • Имя:ОЛЕГ
  • Пол:Мужчина
  • Город:Вышгород

Отправлено 26 February 2018 - 20:08

Восстановили процентов 80 файлов. Переписали на отдельный выносной диск. Снесли винду и установили заново. Стояла семёрка, поставили десятку. Пока так... завтра поеду забирать, посмотрю что восстановили.

Цена вопроса ?



#30 ВНЕ САЙТА   MORZE

MORZE

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 03 Sep 2008
  • 2197 сообщений
  • Авто: И снова в поиске))))
  • Имя:Евгений
  • Пол:Мужчина
  • Город:Ч Е Р К А С С Ы

Отправлено 26 February 2018 - 22:47

Ой бля.... Не знаю пока... завтра узнаю))))

#31 ВНЕ САЙТА   Vrubel

Vrubel

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 09 Apr 2006
  • 6097 сообщений
  • Авто: Nissan Patrol Y61, BMW 540
  • Имя:Денис
  • Пол:Мужчина
  • Город:Киев, Летки

Отправлено 27 February 2018 - 08:19

Если не ошибаюсь, ФАТ убивался первыми версиями пети, дальше авторы его поправили и он работал корректно. Но все счета авторов скоро  были заблокированы и провести оплату было невозможно. Так же будут действовать и с другими подобными вирусняками.

)) Не знаю, но мой офис захватило одновременно со всеми в последнюю волну. Файлы поднять удалось, только которые помещались в один кластер, только текстовые(. Мне кажется его никто не поправлял ибо цели были не получить деньги, а убить как можно больше информации. 

Между этим вирусом и Петей 10 лет, он наверно даже на 10ке не сработал бы.


Сообщение отредактировал Vrubel: 27 February 2018 - 08:21


#32 ВНЕ САЙТА   PAVLOFF

PAVLOFF

    ЮЗВЕРЬ

  • Администратор
  • PipPip
  • Регистрация: 20 Aug 2004
  • 4420 сообщений
  • Авто: ML500, Range Rover Classic, ЗАЗ 1102
  • Имя:Даниил
  • Пол:Мужчина
  • Город:Эта солнечная система

Отправлено 27 February 2018 - 09:26

MORZE, расскажешь. Интересно.

#33 ВНЕ САЙТА   Eduardo

Eduardo

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 22 Apr 2009
  • 2331 сообщений
  • Авто: СУНДУК
  • Имя:Эдуард
  • Пол:Мужчина
  • Город:Киев

Отправлено 27 February 2018 - 10:28

Денис, для такой гадости  время это ерунда. Потому что мог лежать у кого то довольно долго на старой флешке спокойно, потом про нее вспомнили вставили и понеслось г-но по водосточным трубам по новой, и для хозяев может быть неясно откуда взялась эта новая волна давно забытого старого и почему вдруг появилась может быть ранняя и неправильная версия вируса... Ну там или кто то позабыв из почтового спама или папки удаленных через время достал файл и решил посмотреть содержимое, вот и пошел новый виток заражений... И мне кажется, что все таки кто то хотел на этом подзаработать, раз была заложена возможность лечения при условии финансового откупа. Вполне возможно, что одна из целей при создании этой системы виртуальных денег (биткоины и прочее)было, в том числе отмыв и обналичивание денег полученных от владельцев пораженных компьютеров желающих восстановить потерянные данные. Ведь мы сейчас практически не печатаем фотки, они у всех тысячами на компах, видео удобнее тоже на компе, а не на десятках-сотнях СД\ДВД. Вот и понятны мотивы и цели киберпреступников... Другое дело, что их счета блокируют. И правильно делают, иначе бы вся эта гадость росла бы как на дрожжах и каждый день-неделя появлялись бы десятки подобных"произведений" мошенничества.



#34 ВНЕ САЙТА   Vrubel

Vrubel

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 09 Apr 2006
  • 6097 сообщений
  • Авто: Nissan Patrol Y61, BMW 540
  • Имя:Денис
  • Пол:Мужчина
  • Город:Киев, Летки

Отправлено 27 February 2018 - 11:48

Не...

Эдик, закрывают дырки. Даже Петя, тех у кого стояли последние  обновления винды, не тронул. 

Антивирусы отлавливают, да и много чего закрывают фаерволами, новые API, убирают java, flash, вводят HTML5 ...

Нас Пеця вжарил нормально тк оборудование сильно тормозило  и на обновлениях я решил ужаться).

Я еще лет 10 назад слышал про подобные вирусы-вымогатели...


Сообщение отредактировал Vrubel: 27 February 2018 - 11:49


#35 ВНЕ САЙТА   Eduardo

Eduardo

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 22 Apr 2009
  • 2331 сообщений
  • Авто: СУНДУК
  • Имя:Эдуард
  • Пол:Мужчина
  • Город:Киев

Отправлено 27 February 2018 - 11:56

Да, Пеця нас и так жарит каждый день, пипец как тормозим. Но тут антивирусы с файерволами то и не помогут.330.gif273.gif278.gif 


  • PAVLOFF, Зелёный и jexon это нравится

#36 ВНЕ САЙТА   Vrubel

Vrubel

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 09 Apr 2006
  • 6097 сообщений
  • Авто: Nissan Patrol Y61, BMW 540
  • Имя:Денис
  • Пол:Мужчина
  • Город:Киев, Летки

Отправлено 27 February 2018 - 13:13

Хотел тоже нажать кнопку "Нравится", но рука не поднялась )



#37 ВНЕ САЙТА   ШКВАЛ

ШКВАЛ

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 13 Jun 2009
  • 495 сообщений
  • Авто: Toyota Tacoma
  • Имя:Сергей
  • Пол:Мужчина
  • Город:Киев

Отправлено 27 February 2018 - 15:41

Данная проблема решается следующим образом:

1. Создаем образ винта с помощью программы FTK Imager

2. Далее анализируем созданный образ с помощью AXIOM или UFEDReader и восстанавливаем всю необходимую информацию, в том числе фото, видео, переписки, письма и т.д.
Также можно создать таймлайн и восстановить все данные, например, до указанной даты, когда все "зашифровалось".

Метод работает в случае, если boot-sector и загрузочные таблицы не повреждены.


  • Vrubel, Зундер и Falsh это нравится

#38 ВНЕ САЙТА   SHOSS

SHOSS

    Гвардеец

  • Модератор
  • PipPip
  • Регистрация: 16 Mar 2008
  • 4273 сообщений
  • Авто: Велосипед
  • Имя:ОЛЕГ
  • Пол:Мужчина
  • Город:Вышгород

Отправлено 01 March 2018 - 19:50

И что ?



#39 ВНЕ САЙТА   Eduardo

Eduardo

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 22 Apr 2009
  • 2331 сообщений
  • Авто: СУНДУК
  • Имя:Эдуард
  • Пол:Мужчина
  • Город:Киев

Отправлено 02 March 2018 - 10:59

Хотел тоже нажать кнопку "Нравится", но рука не поднялась )

Наверное потому, что по логике на обновления  мы тоже жмемся. Да и непонятно на что обновлять.



#40 ВНЕ САЙТА   Vrubel

Vrubel

    Дока

  • ORM
  • PipPipPip
  • Регистрация: 09 Apr 2006
  • 6097 сообщений
  • Авто: Nissan Patrol Y61, BMW 540
  • Имя:Денис
  • Пол:Мужчина
  • Город:Киев, Летки

Отправлено 02 March 2018 - 14:21

Наверное потому, что по логике на обновления  мы тоже жмемся. Да и непонятно на что обновлять.

Обновления всегда положительны и стоят своих денег.

Проблемы вызывают временные промежутки и затраты пока обновляетя) и нельзя останавливать посередине обновления,- зависнет)))

ПС Любое обновление требует дополнительных ресурсов


Сообщение отредактировал Vrubel: 02 March 2018 - 14:25

  • Eduardo это нравится




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей


© 2004 - 2024 Offroadmaster ®
create & support by PAVLOFF & VOIN