[Ответить в тред] Ответить в тред

09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 59 | 11 | 27
Назад Вниз Каталог Обновить

Аноним 12/07/16 Втр 00:11:53  131601739  
14682715134590.jpg (58Кб, 604x337)
В сети появился опасный вирус "Satana", который шифрует файлы и главную загрузочную запись. Будьте внимательны и аккуратны!

Проникнув на ПК, Satana кодирует файлы. Затем вирус ожидает перезагрузки компьютера и в этот момент шифрует главную загрузочную запись (MBR), заменяя её собственным кодом. Поэтому в результате действий "Сатаны" компьютер попросту перестаёт загружаться.
Вместо этого пользователь видит сообщение (пикрил) с предложением заплатить выкуп в размере 0,5 биткоина, что составляет приблизительно $340. Cпособа восстановления доступа к данным, закодированным программой Satana, в обход требований киберпреступников, увы, пока нет.
Аноним # OP  12/07/16 Втр 00:13:45  131601828
14682716252150.png (75Кб, 1158x863)
Бамп
Аноним # OP  12/07/16 Втр 00:14:19  131601859
14682716596830.jpg (438Кб, 1200x1200)
Бамп
Аноним # OP  12/07/16 Втр 00:14:40  131601875
14682716802800.jpg (170Кб, 1153x1600)
Бамп
Аноним # OP  12/07/16 Втр 00:15:02  131601896
14682717029280.jpg (48Кб, 1000x1000)
Бамп
Аноним 12/07/16 Втр 00:16:05  131601961
Не загружаю ничего кроме хентай картиночек и шебмпок, смысл мне боятся этой хуйни?)
Аноним 12/07/16 Втр 00:16:23  131601977
>>131601739 (OP)
>Поэтому в результате действий "Сатаны" компьютер попросту перестаёт загружаться.
с установочного диск MBR меняется на оригинал за 1 мунуту
Аноним 12/07/16 Втр 00:17:00  131602014
>>131601961
да хуй знает, прост
Аноним 12/07/16 Втр 00:17:11  131602026
14682718314620.jpg (22Кб, 480x320)
Ну и нахуй ты притащил это сюда, мудило?
Аноним 12/07/16 Втр 00:17:15  131602031
14682718361120.jpg (83Кб, 700x523)
Звучит неоч
Аноним 12/07/16 Втр 00:17:19  131602035
>>131601977
ни в биос, никуда зайти нельзя
Аноним 12/07/16 Втр 00:17:23  131602041
>>131601739 (OP)
Бекаплю винт раз в месяц, вирус не срашен
Аноним 12/07/16 Втр 00:18:06  131602079
>>131601739 (OP)
Bootrec.exe /fixmbr разве не покатит?
Аноним 12/07/16 Втр 00:18:39  131602111
>>131601977
Файлы дешифруются, видимо, тоже.
Аноним 12/07/16 Втр 00:18:59  131602124
>>131602035
>ни в биос, никуда зайти нельзя
А зачем, если у меня сначала комп проверяет на загрузку дискету, потом СD, а потом только винт.

И как твой вирус отменит вход в биос или выбор носителя для загрузки?
Аноним 12/07/16 Втр 00:19:09  131602133
срал на любые вирусы, уже пятый год без антивиря сижу и винду не менял столько же.
Аноним 12/07/16 Втр 00:19:24  131602143
>>131602035
Можно.
Аноним 12/07/16 Втр 00:20:09  131602166
Малварь-кун с васма в треде. Замена MBR не поможет. Шифруется бутлоадером MFT (Master File Table). Собсна бекапы. Иначе пиздос. Ключи улетают до записи в сектора загрузчика в админку сие локера.
Аноним 12/07/16 Втр 00:20:22  131602173
>>131601739 (OP)
Энивей новый хард стоит дешевле
Аноним 12/07/16 Втр 00:22:06  131602215
>>131601739 (OP)
SATANA

вангую пидорашек авторов
Аноним 12/07/16 Втр 00:22:27  131602233
>>131602215
Аноним 12/07/16 Втр 00:22:31  131602236
>>131602035
в биос заходится без винта блядь, хацкер
Аноним 12/07/16 Втр 00:22:53  131602250
А хард сменить нельзя?
Я лучше новый куплю который и намного дешевле будет, чем отдам 300 далларов этому уебану.
Аноним 12/07/16 Втр 00:23:47  131602299
>>131602250
не проще ли подключить другой винт , загрузиться с него и скинуть инфу со старого ?
Аноним 12/07/16 Втр 00:24:47  131602349
>>131602299
Интересная заудмка как с одного зараженного винта, перекинуть шифрованные зараженные файлы на другой и заразить его тоже
Аноним 12/07/16 Втр 00:25:41  131602391
>>131602349
он не заражает файлы, чиатй заголовок. он попажает загрузочный сектор
Аноним 12/07/16 Втр 00:26:34  131602424
Все єти кодировщики максимум на две недели, потом касперский выложит прогу для лечения.
Аноним 12/07/16 Втр 00:27:19  131602462
Эта страница создана с целью помочь Вам удалить вирус Satana/Сатана. Данные инструкции для удаления вирус Сатана работают для всех версий Windows, а том числе Windows 10.

Вероятно, Вам пришлось столкнуться с одним из неприятнейших из существующих на сегодняшний день вирусов, Satana. Это вид программы-вымогателя, которая создана с целью закодировать определенные файлы на компьютере жертвы. Затем программа даёт о себе знать через запись на экране пользователя, в которой обычно написано о случившемся кодировании, а также обозначена сумма, необходимую перевести на счёт вымогателей. Сумма эта нужна для того, чтобы последние отправили несчастному пользователю код, с помощью которого он сможет вновь пользоваться своими файлами. К сожалению, этот вид вирусов – один из самых распространённых в наши дни. Более того, он настолько успешен, что набирает огромные обороты, увеличивая количество отдельных разновидностей в геометрической прогрессии. Но мы не пытаемся напугать Вас этим; ниже есть указания к удалению этого вируса, которые помогут Вам быстро и эффективно справиться с этой проблемой. Однако мы не обещаем, что инструкции по восстановлению файлов пройдут на 100% успешно. Такой гарантии, увы, Вам не сможет дать никто. Тем не менее, Вам не будет ничего стоить попробовать наш метод. Итак, сначала немного об этом виде вирусов и о том, как Вы сможете от них защититься в будущем.
Аноним 12/07/16 Втр 00:27:36  131602476
>>131602349
что мешает загрузиться через Партишн Меджик и просто по кластерно отформатировать все нахуй. ? это если не жаль информацию
Аноним 12/07/16 Втр 00:27:49  131602489
Перед тем, как Вы сможете удалить Сатана Вирус с Вашего компьютера, Вам необходимо будет получить в нему доступ для начала. Так как программа-вымогатель будет мешать Windows включаться, в начале Вам придётся испраивть основную загрузочную запись (Master Boot Records или MBR).
Для того, чтобы это сделать, Вам понадобится оригинальный диск Windows OS (или USB драйв для более продвинутых пользователей)
Введите диск в дисковод (или вставьте флэшку) Вашего компьютера, затем включите ПК и выберите загрузку операционной системы с DVD/USB. Возможно Вам потребуется поменять приоритеты загрузки Windows в БИОСЕ через нажаитие кнопки Del
Когда Windows загрузится с DVD/USB, выберите Windows Repair
Октройте командный командную строку и введите в неё следующее: enter: bootrec / fixmbr, bootrec / fixboot and bootrec / rebuildbcd
Ваша ОС Windows теперь сможет запуститься, как обычно. Можете следовать удалению вируса.

Перезагрузите компьютер в безопасном режиме (используйте эти указание, если не знаете, как это сделать).

Это первая подготовка.
Аноним 12/07/16 Втр 00:27:57  131602494
>>131602299
Без загрузочной записи информация на диске это бессмысленный набор байтов.
Хотя программы восстановления удаленных файлов должны сработать.
Аноним 12/07/16 Втр 00:28:13  131602504
Введите msconfig в поле для поиска и нажмите enter. Появится окошко:
Startup —> Снимите отметку с записей, у которых под Производителем стоит «Неизвестен».

Имейте в виду, что ransomware может использовать фальшивое имя Производителя. Убедитесь в том, что каждый процесс здесь настоящий.
Аноним 12/07/16 Втр 00:28:28  131602515
А разве в биосе нет защиты от записей в МБР?
Аноним 12/07/16 Втр 00:28:34  131602521
http://howtoremove.guide/ru/удалить-вирус-сатана-satana/
Аноним 12/07/16 Втр 00:28:59  131602545
>>131601739 (OP)
Ну охуеть, в первый раз про шифрующую вирусню услышал, да?
Аноним 12/07/16 Втр 00:29:36  131602576
>>131602391
Даун, читай лучше - он шифрует файлы
Аноним 12/07/16 Втр 00:29:43  131602583
>>131602494
да нихуя. я подключал старый винт и просто сносил там винду нахуй (через новую систему на новом харде). файлы остались.
Аноним 12/07/16 Втр 00:30:14  131602604
Просто пользоваться линуксом надо
Аноним 12/07/16 Втр 00:30:31  131602617
14682726319520.png (41Кб, 736x736)
>>131601739 (OP)
Вирус Сосницкого?
Аноним 12/07/16 Втр 00:30:35  131602622
>>131602521
Переходишь по ссылке - получаешь вирус
Аноним 12/07/16 Втр 00:31:11  131602649
>>131602583
>просто сносил там винду нахуй
А ты рисковый парень.
Аноним 12/07/16 Втр 00:31:44  131602676
>>131601859
Кстати, каспер так и остался говном?
Аноним 12/07/16 Втр 00:34:40  131602813
>>131602604
Два чаю этому сударю.
Аноним 12/07/16 Втр 00:35:48  131602876
>>131602576
если не жаль файлов - загружаться через партишн менеджер и делать кластерное форматирование (там нихуя не выживет). либо делать бекап, либо ждать дэшифровщика. Проблему блядь нашли я ебу.
Аноним 12/07/16 Втр 00:36:18  131602900
>>131602476
Так суть в том, что есть те кому жаль информацию, на них и делается упор
Аноним 12/07/16 Втр 00:37:43  131602976
14682730634570.png (407Кб, 600x580)
>>131602622
Аноним 12/07/16 Втр 00:38:16  131603012
14682730966470.jpg (24Кб, 310x310)
>>131602617
Нескучный биос.
Аноним 12/07/16 Втр 00:39:32  131603071
>>131602900
а с какой скоростью он шифрует ? если на винте 5 ТБ инфы - то я ебу сколько он будет шифровать в тихаря и не заметно (!). нагрузка ж на проц идет нехуевая. В заголовке такое написано
>компьютер попросту перестаёт загружаться.
WTF ? Как насчет того, что б загрузится через безопасную загрузку с другой ОС и обновить загрузочные сектора ?
Аноним 12/07/16 Втр 00:51:00  131603608
>>131603071
>а с какой скоростью он шифрует ? если на винте 5 ТБ инфы - то я ебу сколько он будет шифровать в тихаря и не заметно (!). нагрузка ж на проц идет нехуевая. В заголовке такое написано

Да он просто шифрут таблицу разделов или ФАТ
Аноним 12/07/16 Втр 00:51:46  131603642
>>131601739 (OP)
Сижу с линукса\колибри, на хую верчу твой вирус рили.
Аноним 12/07/16 Втр 00:53:28  131603716
14682740085950.jpg (40Кб, 400x300)
>>131602604
или вообще МОНИТОРом вместо ОС
Аноним 12/07/16 Втр 00:55:49  131603826
>>131603642
когда два дня не говорил никому, что сидишь на линупсе.жпг
Аноним 12/07/16 Втр 00:57:06  131603900
>>131603826
>дня
часа
Аноним 12/07/16 Втр 01:03:09  131604198
вот список типов файлов. которые шифрует : .bak .doc .jpg .jpe .txt .tex .dbf .db .xls
.cry .xml .vsd .pdf . csv .bmp .tif .1cd .tax
.gif .gbr .png .mdb .mdf .sdf .dwg .dxf .dgn
.stl .gho .v2i .3ds .ma .ppt .acc .vpd .odt
.ods .rar .zip .7z .cpp .pas .asm.
Плюс уже за пару дней научились разблокировать загрузочные сектора : "На самом деле, так сказать, с половиной «Сатаны» справиться можно — при наличии определенных навыков получится вернуть доступ к системе. Авторы блога The Windows Club предлагают подробную инструкцию по «починке» MBR через функцию восстановления ОС в Windows. Однако воспользоваться ею смогут только опытные пользователи, умеющие работать с командной строкой Windows и утилитой bootrec.exe, тогда как у обычных пользователей это может вызвать затруднения."
Аноним 12/07/16 Втр 01:03:19  131604206
>>131601739 (OP)
кодирует он, блядь, кодер хуев, диплом бы мне накодил, тварь
Аноним 12/07/16 Втр 01:04:32  131604273
>>131603642
говорит о безопасности линукса
@
90% времени сидит под рутом
Аноним 12/07/16 Втр 01:05:56  131604347
>>131604198
>определенных навыков
Ага, блядь, космический шаттл прямо собрать предлагают. Там делов на пару тыков, блядь.
Аноним 12/07/16 Втр 01:08:36  131604504
>>131604347
да в этом проблемы нету. через установочный диск/флешку делается легко. проблема стоит в дешифровке , пока что. Ибо все вирусняки-вымогатели рано или поздно ломаются.
Аноним 12/07/16 Втр 01:15:21  131604893
>>131604198
>обычных пользователей это может вызвать затруднения
таки обычным пользователям "а-ля Батя" нужно сидеть за печатной машинкой
Аноним 12/07/16 Втр 01:32:46  131605781
https://youtu.be/3HFmZ6ypyfc толсто

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 59 | 11 | 27
Назад Вверх Каталог Обновить

Топ тредов