Зашифровали все базы 1С и вымогают 30 000 руб (заявка № 225052)
![]()

Junior Member Регистрация 12.08.2009 Сообщений 81 Вес репутации 53
Зашифровали все базы 1С и вымогают 30 000 руб
Все Базы сложили в архив RAR и его запаролили
В папке где лежат файлы положили текстовый файл следующего содержания
Внимание! Ваши данные заархивированы с паролем, использование их невозможно.
Для получения пароля к архиву от вас требуется оплата в эквиваленте 30000р (инструкции по оплате вам будут выданы после вашего обращения).
При согласии напишите на почту [email protected] (резервный [email protected] ) , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru).
IP адрес необходим для выдачи вам вашего персонального пароля от архивов. Также вам будут даны подробные рекомендации по устранению недостатков в безопасности сервера, во избежания подобных ситуаций в будущем.
Сразу, чтобы «не вставать дважды», к вопросу о гарантиях, который задают почти все — «где гарантия того, что после оплаты — пришлете пароль», «где гарантия что данные откроются» и т.п.
Ответ: как вы видите — архив с данными у вас лежит и доступен к просмотру. Хотел бы кинуть — удалил бы просто все и сказал что данные у меня лежат, а после оплаты — слился бы, а не заморачивался бы с архивацией информации.
Если сами не будете затягивать — то через 1-2 часа сможете продолжать работу как ни в чем ни бывало + избавитесь от лазеек в системе и никто вас более не потревожит. В конце концов почту мою загуглите, — не вы первые, не вы последние, но кинутых не было.
Если сильно так хочется гарантию распаковки — заливайте архив на яндекс диск, присылайте ссылку, скачаю, извлеку какой то файл, для вашего спокойствия. Но для вас это дополнительные затраты времени.
Через 24 часа цена за пароль от архивов составит 40000р.

Вложения
- CollectionLog-2020.05.19-13.34.zip (83.8 Кб, 3 просмотров)
Скомпилировал PY в EXE через консоль и почему-то VirusTotal обозначает угрозу как вирус

Я написал программу на Пайтон 3.8.5 и решил его скомпилировать в EXE файл при помощи pyinstaller. После этого я решил его просканировать через Virus Total и он мне выдал следующие результаты:
Acronis (Static ML)
Suspicious
Cynet
Malicious (score: 100)
Gridinsoft (no cloud)
Ransom.Win64.Wacatac.oa!s1
В общем счёте «угроз» всего 9. Но у меня остаётся вопрос, почему так происходит и почему файл не отправляется через Gmail и Mail. А если отправить через Телеграм, после скачать его и открыть, то Виндоус его блокирует и говорит, что «Предотвратил запуск вредоносного файла».
Объясните пожалуйста и заранее спасибо!
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
Ответы с готовыми решениями:

Скомпилировал программу через pyinstaller, проверил на VirusTotal. Говорит, что 11 вирусов, почему?!
Безопасно ли это? Почему так происходит?
При загрузке файла VirusTotal находит угрозу
Здравствуйте! Есть такая проблема: хочу скачать парсер, сканирую ссылку на архив.
Антивирус регулярно находит угрозу powershell.exe(CL.Downloader!gen11)
Symantec Endpoint Protection находит угрозу powershell.exe(CL.Downloader!gen11) устраняет ее, но с.

Консоль и Qt. Возможность работать как через консоль так и через графический интерфейс
Может кто-то знает. Как в одном и том же приложении совместить возможность запуска и через.
Что за времена, уже вирусы на питоне пишут.
| Меню пользователя Рыжий Лис |
| Читать блог |
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604

Процесс svchost.exe грузит процессор. Сложно определить его угрозу
Здравствуйте. При бездействии пользователя, пока не нажмёшь сочетание клавиш или не двинешь.

Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe. Словил вирус bizigames
Доброго времени суток. Захотел я почистить комп от мусора всякого при помощи CCleaner, как не.
OpenServer через консоль не открывает mysql.exe
Здравствуйте. У меня Windows 8.1, OpenServer разрешен в брандмауэре. Запускал OpenServer без прав.

Компиляция java в exe через консоль linux
Здравствуйте. Есть необходимость компилировать java в exe программу (используя программу на подобии.
Как узнать все что делает этот вирус? (Осторожно в архиве вирус! *.exe)
Недавно знакомые в компании попались на данное штуковину рассылающую через зараженный компьютер в.
Почему безобидная программка может детектироваться на VirusTotal?
Доброго дня. Сочинил для собственного удобства программку — монитор погоды. Никаких дополнений не.
Или воспользуйтесь поиском по форуму:
Secureage malicious что за вирус
Здравствуйте форумчане.
Возникла такая проблема.
не могу передать знакомому exe созданный в HIASM 4.05 build 186
Ни почтой ни архивом
Защитник Windows (WIN 10) ругается на вирус и блокирует скачивание или распаковку.
Вариант отключения антивирусника (защитника) не подходит.
Как реализовать корректную отправку (передачу) файла?
Редактировалось 2 раз(а), последний 2021-10-14 23:14:06
#1.1 контекстная реклама от партнеров

Iliya
Ответов: 233
Рейтинг: 12
#2: 2021-10-14 23:43:05 ЛС | профиль | цитата
Создать папку под программу и добавить ее в исключения. В эту папку распаковать и оттуда звпускать

konsys
Ответов: 32
#3: 2021-10-15 00:59:43 ЛС | профиль | цитата
Скажем так.
человек которому я отсылаю файл НИЧЕГО не будет делать на своем компе, что бы получить программу.
Поэтому давайте рассматривать вариант с программой, а не компом получателя.
Я хз, может подпись не нравится, может издатель.
Неужели я первый, кто столкнулся с такой проблемой?
Редактировалось 1 раз(а), последний 2021-10-15 01:01:39

Netspirit
Ответов: 4610
Рейтинг: 745
#4: 2021-10-15 10:26:56 ЛС | профиль | цитата
konsys писал(а):
Поэтому давайте рассматривать вариант с программой
И эта программа называется «Защитник Windows». Если разработчикам в антивирус проще добавить сигнатуру любого компилятора, за которым не стоят многомиллионные корпорации или пользователи, вместо анализа поведения конкретного исполняемого файла — то это деградация антивирусов. Например, ESET Antivirus никак не реагирует на программы HiAsm.

Леонид
Ответов: 8881
Рейтинг: 822
#5: 2021-10-15 13:55:44 ЛС | профиль | цитата
konsys, разговор ни о чём в отсутствии самой программы и схемы.
У меня тоже Win10 (да ещё + drWeb), пока никаких проблем не наблюдал

flint2
Ответов: 2059
Рейтинг: 131
#6: 2021-10-15 14:42:06 ЛС | профиль | цитата
Присоединюсь.
Действительно, разговор ни о чём! Netspirit всё грамотно разъяснил.
Например Google Chrome паникует при закачке некоторых файлов и не только HiAsm, но и других, сделанных не в тепличных условиях известных IDE. Даже при закачке со своего яндекс диска и своих файлов.
И некоторые антивирусники паникуют. (подозреваю, что скоро на текстовые файлы начнётся паника)
1. Кто не хочет делать телодвижения для открытия таких файлов я поступаю так — «Вот Бог, а вот порог!».
Адекватные люди, а их 90%, справляются с задачей. Не адекватные. зачем с ними дело иметь?
Это даже определённый фильтр — действительно человек в теме и эта программа нужна, или праздное любопытство. Ненужных вопросов не по теме становится меньше.
2. Если так приспичело — делай в VS, или подобных IDE. Кстати, на Delphi 7 тоже начали ругаться. Делай в C++, или C# — точно всё будет хорошо. (Любишь кататься, люби и саночки возить)
3. Я стал ставить, при необходимости, подпись и версию в exe — таких случаев сократилось на 70%, но не 100%, всё зависит какой паникёр у кого стоит.
Сколько можно из года в год в ступе воду толочь?
Я игнорирую такие вопросы на других сайтах — Дарёному коню в зубы не смотрят.
Редактировалось 11 раз(а), последний 2021-10-15 15:12:47

KPG
Ответов: 56
#7: 2021-10-15 20:05:11 ЛС | профиль | цитата
Есть такой сервис https://www.virustotal.com но он тоже не панацея от таких вопросов.
P.S. Сам, по возможности, запускаю Windows ПО под Wine в Linux LiveCD Puppy и это снимает часть каких то «вопросов».
Редактировалось 1 раз(а), последний 2021-10-15 20:10:48

konsys
Ответов: 32
#8: 2021-10-16 08:12:00 ЛС | профиль | цитата
Благодарю за советы
что касается программы, то вот она https://disk.yandex.ru/d/5zFHQ-Oh1M6rFQ
все что предлагалось выше, это правильно, но для тех кто в теме и дружит с компом.
в данном случае предполагается давать эту программу менеджерам с компами с предустановленной лицензионной виндой.
им никто не позволит что-то менять в системе, да и сами они боятся (и не умеют) лезть куда-то в настройки системы.
вот сам проект https://disk.yandex.ru/d/zGmYkvAe0Q2vIQ
как такое может быть
6 вирусов
Cynet
Malicious (score: 100)
————
пересохранил проект под другим именем и проверил еще раз
8 вирусов
Cynet
Malicious (score: 100)
Sophos
Generic ML PUA (PUA)
самое потешное, что система установлена на этой неделе.
Редактировалось 3 раз(а), последний 2021-10-16 08:21:33

KPG
Ответов: 56
#9: 2021-10-16 09:15:53 ЛС | профиль | цитата
Интересно, что при разных сохранениях разные «вирусы» в программе? (или только на смену имени программы такой эффект?)
— хэш сумма файла похоже тоже изменилась, но почему?
А на оригинальной и альтернативной сборке как?
А, другие антивирусы, почему то, не выдали предупреждений (наверное страдают «тупизной» или чего то скрывают)
P.S. т.к. думаю, что «неоткрытие» исходников используемого ПО HiAsm4, то и проверить на безопасность его исполняемые файлы нет возможности, особенно в малоизвестных антивирусах. (компонент генерации кода пакета открыт и по идее проверяемость что получается в выходном файле не должно быть трудной к разрешению задачи для проверки на бэкдоры в ПО)
Наверное, при интенсивной заливке программ HiAsm на вирустотал со временем что то и изменится если действительно, например, вставить в код какой то безобидный вирус.
(главное пользователей заинтересовать в её нужности им)
В альтернативной сборке HiAsm детектед такие вирусы на выше приложенной программе
SecureAge APEX: Malicious
Cynet: Malicious (score: 100)
Malicious — что за вирус и как его удалить?

Про программы
Автор Андрей Андреев На чтение 4 мин Просмотров 680 Опубликовано 31.01.2022
Сегодня рассмотрим malicious — что за вирус и что он делает в системе. Сильно ли он опасен и как его удалить самостоятельно.
Всем привет! Антивирусные программы с каждым годом становятся все умнее и надежнее, однако и разработчики вредоносного софта не сидят сложа руки. Любой злоумышленник старается создать такой вирус, чтобы его как можно дольше не могли обнаружить и победить антивирусы.
К счастью, пока ни одному из них не удалось создать вредоносной программы, которая бы наносила вред слишком долго. Любая хакерская группировка, каким бы талантливым не были ее члены, обречена проиграть корпорации, профессионально уничтожающей вредоносное ПО.
Сегодня рассмотрим malicious — что за вирус и что он делает в системе, сильно ли он опасен и как его удалить самостоятельно. Про лучший платный антивирус для Windows 10 читайте здесь (скоро на блоге).
Что это за вирус?
Malicious cracks — не какой-то конкретный вирус, а целое семейство вредоносных программ, преимущественно троянских. Также их называет malware — производное от malicious (злонамеренный) и software (программное обеспечение). То есть, это программный код, созданный, чтобы нанести вред пользователю или его компьютеру.
Следует отдавать себе отчет, что в большинстве случаев речь идет о финансовой выгоде создателя вируса — чаще всего краже пользовательских данных для использования в собственных целях (логинов и паролей от платежных систем, социальных сетей, сайтов и форумов) или шантажа. Иногда такая программа ничего подобного не делает, но создает благоприятные условия для распространения других вирусов.
А вот «ядерные» вирусы, единственная задача которых физическое уничтожение компьютера, в реальности почти не встречаются. Злобные хакеры психопаты, что за все плохое против всего хорошего, встречаются только в кино. Главная цель любого злоумышленника — обогащение, а поломка чужого компьютера никакой выгоды не несет.
Признаки заражения
Определить, что ваш компьютер подцепил какую-то заразу, можно по некоторым характерным признакам:
- Вирус меняет конфигурацию браузера и блокирует такую возможность для владельца компьютера. Обычно при этом появляются всплывающие окна с назойливой рекламой или идет перенаправление трафика на определенный веб ресурс.
- Заметное снижение производительности компьютера, который теперь используется для DDOS-атак или майнинга криптовалюты.
- Рекламные баннеры на рабочем столе, которые появляются и без подключения к интернету.
- Блокировка сайтов, где можно скачать антивирусное ПО.
- Подозрительные процессы со странными именами в Диспетчере задач, которые заняты непонятно чем.
Любой из таких признаков уже является поводом, чтобы начать бороться с заражением всеми доступными способами.
Программные продукты для защиты от вредоносных программ
Для перестраховки, чтобы не допустить заражения, рекомендую установить один их этих антивирусов:
- V3 Internet Security;
- Avast Free Antivirus;
- AVG Internet Security;
- Avira Internet Security;
- Bitdefender Internet Security.
Это ТОП-5 лучших антивирусов 2021 года по результатам тестов, которые делает независимая лаборатория AV-Test. Такие программы способны предотвратить угрозу для компьютера — например, если пользователь открывает зараженный файл или переходит по опасной ссылке. В случае, если компьютер подвергся вирусной угрозе, полное сканирование системы поможет избавиться от заражения.
Как удалить Malicious из компьютера?
Может быть и так, что вашему компу не повезло подцепить заразу, с которой перечисленные антивирусы пока бороться не умеют. Для таких случаев есть более радикальное средство — утилита Dr.Web CureIt! Скачать ее можно по ссылке https://free.drweb.ru/download+cureit+free/.
Приложение не требует установки на компьютере и работает в portable режиме. После скачивания просто запустите EXE файл и подождите, пока утилита найдет и обезвредит все вирусы. Программа не обновляется автоматически, поэтому перед каждой такой проверкой рекомендую скачивать версию с актуальными антивирусными базами.
Советы
Чтобы снизить риски заражения компьютера вирусами malicious, рекомендую придерживаться простых правил безопасности:
- Не пользуйтесь Защитником Windows. Программа, конечно, хорошая, но не самая надежная. Скачайте любой другой антивирус из списка выше.
- Не открывайте файлы, полученные от незнакомых людей по электронной почте или через мессенджер.
- Не переходите по ссылке, если браузер предупреждает, что это может быть небезопасно.
- Не скачивайте файлы с подозрительных сайтов, на которых нет ничего, кроме кнопки скачивания и фейковых восторженных отзывов.
- Отправляйте на проверку любой файл, который ваш антивирус считает подозрительным.
- Ни при каких обстоятельствах не отключайте антивирус. Даже если это указано в инструкции к кряку свежей игры или программы, которую вы пока не готовы покупать.
В отношении сетевой безопасности лучше лишний раз пере бдеть, чем потом полдня пытаться переловить все подцепленные вирусы. Также советую почитать « Проверяем компьютер на наличие вирусов без установки антивируса » (скоро на блоге). До скорой встречи!
С уважением, автор блога Андрей Андреев.