Trojan.Encoder.10103..товарищи нужна помощь

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (11) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
cgspoolerus
17.01.2017 - 18:43
0
Статус: Offline


Младший Чешуил 5й категории

Регистрация: 13.05.15
Сообщений: 196
я бы сайт http://vmartyanov.ru/ глянул - чувак бесплатно пытается поднять.
Но шансов оч мало восстановить.
 
[^]
Sadomik
17.01.2017 - 18:45
25
Статус: Offline


Ярила

Регистрация: 20.10.09
Сообщений: 1757
тоже как-то принесли жесткий диск -работа секретарши лет за десять. Хапнула один из первых, к которым ключ нашелся на каком-то форуме. Дали мне за это коробку конфет.
Через три дня звонит возмущенная секретарша - "почему опять тоже самое, вы что не сделали ничего что ли?" Эта овца открыла тоже самое письмо и опять словила.
Т.к. коробка конфет встала перед глазами, отправил ее в к "программистам", а я таким не занимаюсь. Был найден сын кого-то там, учащийся, естественно, на программиста. Тот сказал - да тут делов на три минуты - и прогнал антивирусом, который успешно все потер как зараженное. Потом "программист" сказал. что он тут сделать ничего не может - ПОТОМОУ ЧТО ПРЕДЫДУЩИЙ ВОССТАНАВЛИВАТЕЛЬ ПОСТАВИЛ ЗАЩИТУ, ЧТОБЫ НЕ ВОССТАНОВИЛОСЬ.
Писки-визги, дошло уже до моего директора. Отдал я им копии их файлов, которые валялись в моем временном хранилище, на которое я восстанавливаю все файлы и, к их счастью, не потер.
Следующий звонок - апофеоз - ТАМ НЕ ВСЕ!МЫ ВЧЕРА ПИСЬМО ВАЖНОЕ ПИСАЛИ - ГДЕ ОНО?
Реально было желание засунуть человеку в гланды телефонную трубку с обратной стороны.
Стоит ли гвоорить, что это "восстановление" прошло бесплатно т.к. оказывается "пока ему директор не приказал. он НАШИ файлы не отдавал" (из переданного разговора)
 
[^]
ipv4
17.01.2017 - 18:50
2
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7296
Цитата (BattlePorQ @ 17.01.2017 - 18:19)
Цитата (Gооdvin @ 17.01.2017 - 18:18)
ну стал бы спрашивать еслиб бэкапы были...

Если нет бэкапов - значит, информация ненужная была )

Есть два вида информации: забэкапленная и утерянная. У ТС - второй вид.
 
[^]
Сибирякнаюге
17.01.2017 - 18:51
0
Статус: Offline


Приколист

Регистрация: 16.09.15
Сообщений: 279
Цитата (Sadomik @ 17.01.2017 - 18:45)
тоже как-то принесли жесткий диск -работа секретарши лет за десять. Хапнула один из первых, к которым ключ нашелся на каком-то форуме. Дали мне за это коробку конфет.
Через три дня звонит возмущенная секретарша - "почему опять тоже самое, вы что не сделали ничего что ли?" Эта овца открыла тоже самое письмо и опять словила.
Т.к. коробка конфет встала перед глазами, отправил ее в к "программистам", а я таким не занимаюсь. Был найден сын кого-то там, учащийся, естественно, на программиста. Тот сказал - да тут делов на три минуты - и прогнал антивирусом, который успешно все потер как зараженное. Потом "программист" сказал. что он тут сделать ничего не может - ПОТОМОУ ЧТО ПРЕДЫДУЩИЙ ВОССТАНАВЛИВАТЕЛЬ ПОСТАВИЛ ЗАЩИТУ, ЧТОБЫ НЕ ВОССТАНОВИЛОСЬ.
Писки-визги, дошло уже до моего директора. Отдал я им копии их файлов, которые валялись в моем временном хранилище, на которое я восстанавливаю все файлы и, к их счастью, не потер.
Следующий звонок - апофеоз - ТАМ НЕ ВСЕ!МЫ ВЧЕРА ПИСЬМО ВАЖНОЕ ПИСАЛИ - ГДЕ ОНО?
Реально было желание засунуть человеку в гланды телефонную трубку с обратной стороны.
Стоит ли гвоорить, что это "восстановление" прошло бесплатно т.к. оказывается "пока ему директор не приказал. он НАШИ файлы не отдавал" (из переданного разговора)

Не занимайся благотворительностью, делай ИП, заключай договор и вперед. Ты же себя не на помойке нашел и столько потратил на образование и опыт, чтобы работать как чмо за кулек конфет? )))
Тем более что благотворительность не ценится и как ты уже написал, вечно боком выходит )
 
[^]
vladghost
17.01.2017 - 18:51
3
Статус: Offline


Ярила

Регистрация: 30.10.14
Сообщений: 1724
самый простой вариант - бэкап на выделенную машину, а вот с нее уже скриптами на другой не расшаренный диск так что суточный бэкап однозначно будет троян шифрует только то что доступно в локальной машине плюс иногда расшаренные папки по сетке, так что древний пень 4 спасет вас от потери инфы в маленьком офисе только сеть желательно гигабитную иметь
 
[^]
LYSS
17.01.2017 - 18:52
1
Статус: Offline


Кудрявый

Регистрация: 23.06.11
Сообщений: 264
Цитата (Сибирякнаюге @ 17.01.2017 - 18:43)
Цитата (LYSS @ 17.01.2017 - 18:38)
Цитата (Сибирякнаюге @ 17.01.2017 - 18:37)
Цитата (ktotoeto @ 17.01.2017 - 18:26)
Цитата (Сибирякнаюге @ 17.01.2017 - 18:23)
Это кара господня!
Я тут пол года ходил по организациям в городе, писал, отправлял коммерческие предложения, на It-аутсорсинг.
Но у всех же все в порядке, у всех все работает и опытные админы не нужны им?
Уговаривал, дескать дороже вам выйдет наплевательство на свою IT инфраструктуру. Что лучше доверить свои серваки и компы профессионалам с  большим опытом. За весьма скромное вознаграждение.
"Нет, у нас сын бухгалтерши на программиста учится он все нас сделает ...."
А потом вот такие фиги вылазят. Просят приехать разово и все починить .... а мы так не работаем ))))) Обращайтесь к сыну бухгалтерши )))) Экономщики хуевы ... )))

lol.gif что же тебя такого умного то не взяли тогда? толковые обычно в поиске не нуждаются, их сами находят

Куда не взяли? blink.gif

Я просто открыл еще одно направление бизнеса IT аутсорсинг. Несколько клиентов уже есть и нормально работаем, все довольны. Но большинство жлобы жопистые, то дорого, то "сын бухгалтера программист", то кризис. Вот и кушают потом говно полными ложками. Звонят потом, дескать вы у нас были, услуги предлагали, спасите-помогите, у нас ЧП. А мы им отказываем, работает только по абонентке.

Вот только от такого ты их уже не спасешь и выходит нафиг им не нужен.

От всего можно спасти.
Главное знать как. Вот поэтому я и прошу хорошие деньги за абонентское обслуживание компаний.
Они думают, что "от такого я их не спасу и выходит нафиг им не нужен". В этом их огромная ошибка.

Предлагаю эксперимент. Я отправлю вам запароленный архив RAR и даже скажу сколько в пароле символов и какие символы использованы в пароле. Это значительно проще шифровальщика. Если сможете распаковать архив готов заплатить за это 5000 рублей.
 
[^]
Инсульт
17.01.2017 - 18:54
3
Статус: Offline


Ярила

Регистрация: 18.03.14
Сообщений: 1043
Цитата
Предлагаю эксперимент. Я отправлю вам запароленный архив RAR и даже скажу сколько в пароле символов и какие символы использованы в пароле. Это значительно проще шифровальщика. Если сможете распаковать архив готов заплатить за это 5000 рублей.

Давай мне. Жду в личку ссылку.
 
[^]
syshell
17.01.2017 - 18:54
3
Статус: Offline


Йохан Палыч

Регистрация: 13.03.14
Сообщений: 9221
Цитата (BattlePorQ @ 17.01.2017 - 18:37)
Есть ещё третья, увы, самая многочисленная категория - те, кто всё равно не делает бэкапы )

Это как раз те самые дятлы biggrin.gif
Я даже дома делаю, на макоси, так как в отличие от граждан сектантов, не понаслышке знаком с уязвимостью никсов всех сортов и мастей. И если вдруг, через какую-то дыру, кто-то таки сумеет залить руткит или иной RMS, то проще восстановиться из бэкапа, чем искать весь потенциально опасный или приводящий к нестабильной работе мусор, который подобная софтина обязательно распихивает по всем щелям в системе.
---
Что касается винды - там полный анус с этими делами. Я собирал свободно распространяемые самописные RMS ради интереса на виртуальных машинах под виндой. Так там сделать jpeg, причем реальный jpeg, не jpeg.exe, который при просмотре запустит скрипт с теневым превышением полномочий, который не отображается в таск-менеджере и отдает тачку под управление сетевого пидораса, от нехер делать. При этом антивирусники с последними апдейтами торгуют ебалом и ничего не видят.

Это сообщение отредактировал syshell - 17.01.2017 - 19:01
 
[^]
Sadomik
17.01.2017 - 18:55
4
Статус: Offline


Ярила

Регистрация: 20.10.09
Сообщений: 1757
Цитата (Сибирякнаюге @ 17.01.2017 - 18:51)
Не занимайся благотворительностью, делай ИП, заключай договор и вперед. Ты же себя не на помойке нашел и столько потратил на образование и опыт, чтобы работать как чмо за кулек конфет? )))
Тем более что благотворительность не ценится и как ты уже написал, вечно боком выходит )

да я в школе админю-эникею :) Тут свои заморочки и денег нет от слова "совсем". Те тетки, что поумнее, уже давно подход нашли и все им делается. Но есть и показательная парочка, на которой остальные учились.
В итоге школа, шесть садиков и ДК. Не напряжно, да и копеечка перепадает и обнимите меня - маркетинговый ход - сарафанное радио лучше всякой рекламы.
 
[^]
DrFucker
17.01.2017 - 18:57
0
Статус: Offline


Весельчак

Регистрация: 25.05.16
Сообщений: 188
шифрует даже бэкапы акроникса. поэтому если это локальный компьютер без возможности применения политик безопасности, вижу тока вариант "отмапливать" диск с бэкапами
 
[^]
marsilinio
17.01.2017 - 18:58
2
Статус: Offline


Шутник

Регистрация: 20.08.13
Сообщений: 82
Не реклама, но используй бесплатную утилиту Veeam Endpoint Backup Free. Там есть опция бэкапа на флешку или другой юсби девайс, с последующим отключением его из системы. Тогда можешь раскатывать бэкап так часто, как тебе
 
[^]
Gооdvin
17.01.2017 - 19:02
-2
Статус: Offline


Юморист

Регистрация: 24.10.12
Сообщений: 581
Цитата (vaisman @ 17.01.2017 - 20:23)
Цитата (Gооdvin @ 17.01.2017 - 18:14)
Файлы зашифрованы Trojan.Encoder.10103 Расшифровка нашими силами невозможна. Единственный способ восстановления данных - из резервных копий, если они имеются.
Это то что ответил ДрВеб..

Просят бляди 250 $ за дешифрацию..может кто уже столкнулся..помогите пожалуйста!!!

Файлы считать уничтоженными, денег не платить. Админа ебать кочергой за отсутствие резервных копий, учитывать тот факт, что энкодеры очень плохо ловятся антивирусами и единственный метод борьбы - резервные копии и благоразумие пользователей.

Файлы шифруют с длинным ключом, и подобрать его за вменяемое (не космических масштабов) время, как правило, не возможно.

сам себя еби кочергой! я типа админ..и спрашиваю здесь не для поржать а может кто реально сталкивался..такая хрень была пару лет назад в одной конторе..успел половину файлов восстановить..здесь никак только из почты

Это сообщение отредактировал Gооdvin - 17.01.2017 - 19:03
 
[^]
BattlePorQ
17.01.2017 - 19:04
10
Статус: Offline


Парасьонах

Регистрация: 20.07.09
Сообщений: 57618
Цитата (Gооdvin @ 17.01.2017 - 19:02)
я типа админ

А почему тогда нет бэкапов?
 
[^]
Sadomik
17.01.2017 - 19:05
4
Статус: Offline


Ярила

Регистрация: 20.10.09
Сообщений: 1757
а вот агрессия. когда ищешь помощи, это лишнее.
 
[^]
Биоинженер
17.01.2017 - 19:05
0
Статус: Offline


Бумбурек

Регистрация: 17.01.17
Сообщений: 4175
платить бестолку-не восстановят. С такой гадостью столкнулся лет 10 назад, но жестким ресетом и переустановкой винды спас почти все...
 
[^]
Gооdvin
17.01.2017 - 19:07
-1
Статус: Offline


Юморист

Регистрация: 24.10.12
Сообщений: 581
Цитата (BattlePorQ @ 17.01.2017 - 21:04)
Цитата (Gооdvin @ 17.01.2017 - 19:02)
я типа админ

А почему тогда нет бэкапов?

контора маленькая не заморачивался, основное направление в 1с..ну и как всегда иногда нужно чтоб что-то падало...а то не приезжаешь месяцами..-за что мы тебе деньги платим?
 
[^]
Nasferato
17.01.2017 - 19:08
0
Статус: Offline


Ярила

Регистрация: 12.04.14
Сообщений: 2061
либо деньги либо формат с..если нет копий сочувствую
 
[^]
BattlePorQ
17.01.2017 - 19:08
5
Статус: Offline


Парасьонах

Регистрация: 20.07.09
Сообщений: 57618
Цитата (Gооdvin @ 17.01.2017 - 19:07)
ну и как всегда иногда нужно чтоб что-то падало...

В крайнем случае им о наличии бэкапов знать может быть и не обязательно.
 
[^]
vovanfin
17.01.2017 - 19:09
0
Статус: Offline


Ярила

Регистрация: 19.11.13
Сообщений: 1595
Если вин7, то можно попробовать достать доки из теневой копии винды, программа шадоуЭксплорер, по-английски, естественно. Наш одмин достал доки после шифровальщика. Кстати на тупых шифровальщиках канает восстановление винды

Отправлено с мобильного клиента YAPik+

Это сообщение отредактировал vovanfin - 17.01.2017 - 19:11
 
[^]
Gооdvin
17.01.2017 - 19:11
-1
Статус: Offline


Юморист

Регистрация: 24.10.12
Сообщений: 581
Цитата (Sadomik @ 17.01.2017 - 21:05)
а вот агрессия. когда ищешь помощи, это лишнее.

так агрессии нет..написал же сам типо админ и всё что насоветовали и так знаю..а советы типа из бэкапа восстанови мне мало нужны, я реально спрашиваю помощи у тех кто с этой гадостью столкнулся..
 
[^]
BattlePorQ
17.01.2017 - 19:12
5
Статус: Offline


Парасьонах

Регистрация: 20.07.09
Сообщений: 57618
Цитата (Gооdvin @ 17.01.2017 - 19:11)
я реально спрашиваю помощи

Ну так вот все и советуют делать таки уже бэкапы )
 
[^]
Gооdvin
17.01.2017 - 19:13
0
Статус: Offline


Юморист

Регистрация: 24.10.12
Сообщений: 581
Цитата (vovanfin @ 17.01.2017 - 21:09)
Если вин7, то можно попробовать достать доки из теневой копии винды, программа шадоуЭксплорер, по-английски, естественно. Наш одмин достал доки после шифровальщика. Кстати на тупых шифровальщиках канает восстановление винды

Отправлено с мобильного клиента YAPik+

вот вроде что-то интересное надо пробовать..
 
[^]
CrazyDoppel
17.01.2017 - 19:15
3
Статус: Offline


Хохмач

Регистрация: 21.01.14
Сообщений: 630
Цитата (Lelik72RUS @ 17.01.2017 - 18:17)
Цитата
Просят бляди 250 $ за дешифрацию..может кто уже столкнулся..помогите пожалуйста!!!

Два варианта:
1. Заплатить 250 удушенных енотов.
2. Понять, простить и забить. Шансов чуть менее, чем нет. Не спасает даже откат на более раннюю точку восстановления.
Бэкапы-наше всйо. Лучше бэкапить в архивы, затем переименовать архив без указания расширения. Таким образом мы знаем, что это ZIP, а шифровальщик-нет, для него это файл без расширения.

Яебу ты хитрый. Про заголовки файлов ничего не слышал?

Умные трояны-шифровальщики:
1. Не смотрят на расширение файлов, а работают с заголовками.
2. Если и смотрят на расширение файлов, то только для первичной выборки и приоритетного шифрования определенных файлов.


Для тех кто не понял ничего - сделайте RAR архив, уберите у него расширение (из blabla.rar сделайте blabla), выберите открыть с помощью и укажите WinRAR. Архив откроется без каких-либо проблем.

Цитата (BattlePorQ @ 17.01.2017 - 19:04)
Цитата (Gооdvin @ 17.01.2017 - 19:02)
я типа админ

А почему тогда нет бэкапов?

Потому что он "типа админ", был бы нормальным админом - были бы бекапы.

Анек на тему: Есть админы, которые не делают бекапы, а есть которые уже делают lol.gif Скоро ТС пойдет изучать софт для бекапа.

Это сообщение отредактировал CrazyDoppel - 17.01.2017 - 19:17
 
[^]
RiDE43YFR25
17.01.2017 - 19:17
2
Статус: Offline


Бывший лабух

Регистрация: 30.03.16
Сообщений: 2375
Цитата
Звонят потом, дескать вы у нас были, услуги предлагали, спасите-помогите, у нас ЧП. А мы им отказываем, работает только по абонентке.

А так ты типа пришел и расшифровал бы,да?
 
[^]
Cromwell
17.01.2017 - 19:20
0
Статус: Offline


Медведь

Регистрация: 20.07.08
Сообщений: 7737
Цитата (Lelik72RUS @ 17.01.2017 - 18:17)
Цитата
Просят бляди 250 $ за дешифрацию..может кто уже столкнулся..помогите пожалуйста!!!

Два варианта:
1. Заплатить 250 удушенных енотов.
2. Понять, простить и забить. Шансов чуть менее, чем нет. Не спасает даже откат на более раннюю точку восстановления.
Бэкапы-наше всйо. Лучше бэкапить в архивы, затем переименовать архив без указания расширения. Таким образом мы знаем, что это ZIP, а шифровальщик-нет, для него это файл без расширения.

Даже я, не айтишник, понимаю, что лучше хранить бекапы на внешнем носителе...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 16175
0 Пользователей:
Страницы: (11) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх