![]() |
#1 | |||
|
КАкое расширение у вируса-шифровальщика?
Администраторы, работающие с базами данных и 1С наверняка знают о чём речь. Кто-то знает, какое обычно разрешение имеют скрипты? В интернете пишут, что .js, потому что пишутся на яве. Ещё варианты есть? КАк распознать файлик?
Благодарю
__________________
Судьбы нет. Только Сила Воли
Одиночества плен лучше праведной лжи |
![]() |
#8 | |||
|
Re: КАкое расширение у вируса-шифровальщика?
в каком архиве? гуглопочта например чекает открытые архивы, а если архив запаролен и пароль в теле письма есть - то тоже чекает и блочит письмо если есть потенциально опасные расширения файлов. Наши православные почты пропускают такое, у них подход шоб клиенту удобнее было. Экзешники можно пересылать без проблем. Они проверяют антивирусом и все, но если сборка шифровальщика свежая то это конечно не помогает
|
![]() |
#14 | ||||
|
Re: КАкое расширение у вируса-шифровальщика?
Почему нет? В скрипте на сервере подставить заголовок какой надо и втюхать в безобидный свиду <object>
Цитата:
А самой винде пофиг, она ориентируется на сопоставленные ей расширения файлов приложениям. Код:
fsutil file createnew %userprofile%\file 0 && mshta %userprofile%\file |