Внимание сис админам пикабушникам

Появился новый вирус шифровальщик шифрует в .neutrino
Просит писать для получения расшифровки на neutrino@protonmail.ru

Как произошло заражение пока не понятно, но я в процессе и скоро это узнаю. Сотрудница поймала пока я был на больничном. Скорее всего в каком то новом исполняемом файле и без архива (на архиваторе стоит жесткий режим блокировки левых расширений).

P.S. по мере поступления инфы буду писать в коменты. Предупрежден - значит вооружен!
Вы смотрите срез комментариев. Показать все
21
Автор поста оценил этот комментарий

стопудово лазила на порносайтах

раскрыть ветку (40)
4
Автор поста оценил этот комментарий
Да ладно, этот все корп антивирусы блокируют, сейчас модно архив с паролем на почту и пароль в теле письма. Я бы даже сказал это единственный надёжный способ доставки вируса адресату.
раскрыть ветку (35)
12
Автор поста оценил этот комментарий

щас модно на почту письмо с ссылкой а по ссыле закачка архива) а в архиве подстава. благо ГП + блок в архиваторе от этого спасает. Но как оказалось не всегда. и теперь страдаемс.

раскрыть ветку (34)
3
Автор поста оценил этот комментарий
Добрый человек, можешь подробнее о блокировке левых расширений? Очень надобно мне на работу))
раскрыть ветку (29)
11
Автор поста оценил этот комментарий

уф тут на целый длиннопост наберется как защищаться то. у тебя сеть доменная или нет? в доменной проще через сервак ГП настроить. Если обычная могу на примере еденичного компа расписать. И еще один минус для того чтобы все работало винду надо не ниже XP Prof (либо любая выше но от проф. всякие домашние не катят). и надо вин рар (соответственно для ЮЛ нужны лицензии а они не дешевые).

раскрыть ветку (28)
Автор поста оценил этот комментарий

Я бы про настройку ГП почитал, интересен опыт других. Подписался (*о*)b

1
Автор поста оценил этот комментарий
Неа, просто разрозненные компьютеры в детском саду, локалки, и то нет)) Печаль-беда, если слишком сложно, то я не смогу сделать(( Я так, по верхам нахваталась))
раскрыть ветку (26)
6
Автор поста оценил этот комментарий

ну я тогда по позжее инструкцию сделаю ну или давайте почту свою я вам скину док файлик готовый. его и делать то не надо ) если не поймете то буду объяснять на пальцах.

раскрыть ветку (25)
1
Автор поста оценил этот комментарий
если не сложно, можете и мне скинуть? у меня доменная. is@kolotovkin.pro
раскрыть ветку (13)
раскрыть ветку (10)
9
Автор поста оценил этот комментарий
Воот и сотрудница ваша тоже по какой-то ссылке перешла.
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

на пикабу в отличии от какой то ссылки проверенные =D 

раскрыть ветку (4)
Автор поста оценил этот комментарий

winrar? его же покупать нужно.. а есть подобное для 7zip?

раскрыть ветку (1)
Автор поста оценил этот комментарий

нет его китайский клон haozip хоть и бесплатен и на вид полный клон тоже так не умеет =( и пока я аналогов не нашел бесплатных. 

Автор поста оценил этот комментарий

Круто, а разрешить выполнение ехе-шников из %windir% и %programfiles% не, не надо?

раскрыть ветку (1)
Автор поста оценил этот комментарий

да не, бред какой-то.жпег

2
Автор поста оценил этот комментарий

если вдруг ссылка не работает то пишите, ну а если не понятно то тоже пишите тогда сделаю таки длиннопост

2
Автор поста оценил этот комментарий

для всех так сказать оставлю, а то я на ящик этот свой не хожу почти.

2
Автор поста оценил этот комментарий
Омг, я буду благодарна очень-очень, только вот контакты как-то надо по другому дать) я не свечу данными)
раскрыть ветку (8)
2
Автор поста оценил этот комментарий

разобрались?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Оу, а я не смотрела) я то дома, ночь на дворе) завтра пойду на работу и отпишусь))
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

ок 

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

lokaha93@gmail.com напишите мне туда.

раскрыть ветку (3)
5
Автор поста оценил этот комментарий
Друг, запиши длиннопост на примере единичного компа. Тоже заинтересовался этим методом блокировки.
раскрыть ветку (2)
Автор поста оценил этот комментарий
А лучше серию длиннопостов, про различные способы защиты,  о которых обычный пользователь не задумывается. Чую будет интересно.
Автор поста оценил этот комментарий

ок время будет на крапаю со скринами. надеюсь до конца недели сделаю.

Автор поста оценил этот комментарий
yaslyk@mail.ru сюда кинь плиз тоже.
раскрыть ветку (1)
Автор поста оценил этот комментарий

там ссылка есть по которой скачать в коментах

2
Автор поста оценил этот комментарий

такая гадость уже давно бегает(примерно с месяц). 256битное шифрование. все важные бекапы скидываю на 2 флешки(поочередно), на случай если заражение произойдет базы 1с и sql спасти), ибо на паре фирм в городе уже заразиись

Автор поста оценил этот комментарий
На веб шлюзе можно спокойно запретить скачивание архивов, а вот в почте они часто ходят.
раскрыть ветку (2)
Автор поста оценил этот комментарий

жалко нельзя запретить почтовый сервис автоматически блокировать письма в которых есть ссылки.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Если не ошибаюсь в почтовых шлюзах от каспера/симантика такое было.
2
Автор поста оценил этот комментарий

хз где лазила в истории ничего подозрительного пока не нашел.

раскрыть ветку (2)
7
Автор поста оценил этот комментарий
Значит на флешке порнуху принесла))
1
Автор поста оценил этот комментарий
открывается почта с текстом типа "генеральный отчет по бухгалтерии срочно" и в порыве усталости и невнимательности открывается нечто, что является совсем не отчетом.
1
Автор поста оценил этот комментарий

Активный поиск он такой.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку