crm

До семинара в Сочи осталось

  • 2
  • 7
дней

Форум

ГлавнаяHELP! ВИРУС заблокировавший все данные компьютера!!

HELP! ВИРУС заблокировавший все данные компьютера!!

RSS
HELP! ВИРУС заблокировавший все данные компьютера!!
 
Цитата
Митрофан Никитич пишет:
Айгель и её директор жить будут - 100%... :mrgreen:
Ноут - тоже, но не факт что в предшествующем виде... :(
Диагнозы и способы здесь практически все перечислили...завтра будут пробовать... :idea:

Спасибо!!!!!!!!!!!

Добавлено спустя 4 minutes 13 seconds:
Цитата
SergeKo пишет:
а лучше вообще базы в облачко..
В облачко страшновато... вон как в америке облачко с ню-ню фото звезд шума наделало... по телеку месяца 2-3 крутили))))))
Резервное копирование на выделенный 4ТБ диск... то что доктор прописал... вот теперь усилят контроль за руками при вскрытии всяких файлов.... и все будет отлично...

Добавлено спустя 4 minutes 16 seconds:
Цитата
Митрофан Никитич пишет:
Цитата
Гость с Урала пишет:
Регулярный "бэкап" всех систем
Ну всех систем может и не нужен... Но критически важных для работы баз той же 1С - HAD TO BE :!: :mrgreen:
Еще бывает очень полезен "клон" загрузочного диска (диск компа, с которого грузится система)... Поставил все, что требуется, настроил как нужно - Acronis в зубы и вперед, клонировать овечку Долли :!: При слете системы и таких вот геморрочек - восстановление системы из клона, подцепить свежий (последний) бэкапчик, и вперед...в светлое будущее :!: :ugeek:
Возьму себе на вооружение! Спасибо!
1000 раз убеждалась... лишняя информация на глаза не попадается.... все с чем по жизни сталкиваемся... все для чего-то нужно)))
Завтра позвоню директору.. что там решили)))
Всем спасибо за помощь, сочувствие и обмен опытом!!!!!!
 
Коллеги, программисты,
есть ли среди вас прошаренные специалисты по работе с вирусами:

На компьютере, от нашего постоянного контрагента (которого по-видимому взломали) пришел вирусняк
с текстом и вложенным zip. файлом....:
"Приветствуем Вас.До сих пор отсутствуют поступления по счетам за май. Мы еще раз высылаем скан-копии (в прикрепленном файле).Руководство настоятельно просит закрыть вопрос с перечислением средств.
Благодарю.
---
с ув. к Вам,
главный бухгалтер ОАО Промышленные Поставки России "


Мы то знаем что никому не должны и удалили, а Директор случайно запустил на компьютере и теперь он заблокирован двойной степенью защиты...или подписи... как-то так он говорит (я не разбираюсь в этом). В общем недоступны все файлы и программы.

Кто сталкивался? Дам телефон директора - чтобы в личной беседе переговорить! Конечно за деньги!

Управляющая компания в г.железнодорожном, если возможно удаленная помощь... то tiamViewer стоит!
 
Антивирь не помогает?
 
Цитата
burmistr пишет:
Антивирь не помогает?

стоит G DATA лицензионная... видимо не успела помочь....
обычно на моей практике вирусняки запускаются exe.-шными файлами..... а тут zip. это что-то новенькое....
 
там обычно за разблокировку компа денег просят
по отзывам в интернете проще денег дать взломщикам чем пытаться самим разблокировать
 
Такое мнение распространяют взломщики. :)
 
Цитата
ИгорьЯр пишет:
там обычно за разблокировку компа денег просят
по отзывам в интернете проще денег дать взломщикам чем пытаться самим разблокировать

ща узнаю сколько просят))))
 
Цитата
Егор пишет:
Такое мнение распространяют взломщики. :)
Егор.я тут мониторил у себя в городу ветку по подобным проблемам.
редко кто смог сам все это обойти
реально народ писал что после того как засылали денег присылали инструкцию как запустить комп.присылали без обмана.все восстанавливалось

кто сам обходил своими силами,теряли часть информации
 
пока еще ничего не просят.... в пятницу все случилось... местные программисты "тыкаются" но пока безуспешно.... Даже как-то некому позвонить чтобы спросить че хотят...
Это вторая компания в г.Железнодорожном за 2015год... обзвонили всех - у другой вирус попал на сервак с боевыми базами 1С - запросили 400тр... :cry: ужас...
 
насколько я знаю у наших просили божеские суммы.о таких даже речь и не шла
 
Цитата
Айгель пишет:
- у другой вирус попал на сервак с боевыми базами 1С - запросили 400тр... :cry: ужас...

Такие суммы вызывают знания о том, что это вообще-то состав 273 УК РФ, с вполне реальными сроками л.с.
 
Айгель, стукнись к Митрофану Никитичу...
 
Цитата
burmistr пишет:
Айгель, стукнись к Митрофану Никитичу...
ок! спс, ща стукнусь в личку
 
Бедняга! Я давно не открываю всякие акты сверок, особенно зиповские. По теме: пошла рассылка , якобы от пенсионного фонда по новой форме РФС1, ребятки, если это тупо в электронной почте - удаляем, удаляем письма по поводу персональных данных, их защите и проверке, тоже жесткий вирус
 
Читаем только рассылки от Бурмистра. Хуже вирусов. Я так вирус в Бурятии хапнул. Все файлы стали невидимыми. Видит их только Тотал Коммандер
 
Да мы тоже не открываем ничего.... директор просто что-то "стормозил" или наоборот "поспешил"... типа "что-там мои не оплатили :lol: :lol: "
Такие вирусняки приходят от ПФР, ИФНС, от службы судебных приставов, и прочих органов.
Я то знаю что в этих службах не то что с рассылкой сообщений.... с принтерами и компьютерами не все дружат..... поэтому все требования принимаю по электронному документообороту, либо почтой России))))) Поэтому у нас все нормик...

А рабочий стол забавно выглядит... - каждый ярлычок под замочком!!! )))))
 
в безопасном режиме пробовали загрузиться? или с livecd?

Добавлено спустя 1 minute 10 seconds:
Цитата
burmistr пишет:
Читаем только рассылки от Бурмистра. Хуже вирусов. Я так вирус в Бурятии хапнул. Все файлы стали невидимыми. Видит их только Тотал Коммандер

ну это самое простое, так детская шутка
 
Я бы сначала клон винта сделал, раз уж такие серьёзности происходят. Дальше уже клон ковырять можно не мучаясь. Для начала понять как зовут врага. Почитать про него ну, а дальше как пойдет. Просто полезно будет таким образом обезопасить себя от неприятных сюрпризов мстительных вирусов. Мы раньше это делали без загрузки винды из-под доса специальной утилитой.
 
Цитата
Клабер пишет:
в безопасном режиме пробовали загрузиться? или с livecd?

Добавлено спустя 1 minute 10 seconds:
Цитата
burmistr пишет:
Читаем только рассылки от Бурмистра. Хуже вирусов. Я так вирус в Бурятии хапнул. Все файлы стали невидимыми. Видит их только Тотал Коммандер

ну это самое простое, так детская шутка
в такие умные!
 
что бы вылечить нужен доступ к диску, по удаленке не получится
 
Цитата
Клабер пишет:
в безопасном режиме пробовали загрузиться? или с livecd?
завтра уточню. Жаль что вы в Пермском крае... чувствую разбираетесь в программках....
я то вообще только пользователь.....
директор говорит позвал знакомого хакера... так он посмотрел и сказал что этого сорта вирусов он не знает.....

у меня раньше родственник в ульяновске был... по вирусам мастер... он их сам разводил.. выращивал.. скрещивал.... и обидные и безобидные....помню в гости приезжали а он хвастался что на компе 1000 вирусов растет))) жаль связь потеряли лет 15 назад....

Добавлено спустя 55 seconds:
Цитата
Клабер пишет:
что бы вылечить нужен доступ к диску, по удаленке не получится
это я поняла....

Добавлено спустя 2 minutes 13 seconds:
Цитата
Егор пишет:
Я бы сначала клон винта сделал, раз уж такие серьёзности происходят. Дальше уже клон ковырять можно не мучаясь. Для начала понять как зовут врага. Почитать про него ну, а дальше как пойдет. Просто полезно будет таким образом обезопасить себя от неприятных сюрпризов мстительных вирусов. Мы раньше это делали без загрузки винды из-под доса специальной утилитой.
передам завтра директору, чтобы он программистам это сказал.... Спасибо за совет!!

Добавлено спустя 4 minutes 13 seconds:
Цитата
Ялиса пишет:

в такие умные!
Полностью согласна! Очень приятно что на форуме столько профессионалов в разных областях! Прям и проблемы не проблемами кажутся, а квестами! У каждой ситуации есть решение... а коллективное обсуждение его притягивает!!!
 
Ловили подобного "архиватора" (не так давно, писал где-то здесь), тоже пришёл под видом счёта и тоже антивирус не отследил (ибо это по сути и не вирус, а программа архиватор) местные умельцы помочь не смогли (а с террористами я переговоров не веду :D ), поэтому вопрос был решён радикально, "винт" валяется на полке (в ожидании "Кулибина", благо критичных для работы данных не содержал) )))
(Теперь в качестве профилактики, регулярный "бэкап" всех систем, ну и никаких архивных файлов с почты не открываем... )
 
Цитата
Гость с Урала пишет:
Регулярный "бэкап" всех систем
Ну всех систем может и не нужен... Но критически важных для работы баз той же 1С - HAD TO BE :!: :mrgreen:
Еще бывает очень полезен "клон" загрузочного диска (диск компа, с которого грузится система)... Поставил все, что требуется, настроил как нужно - Acronis в зубы и вперед, клонировать овечку Долли :!: При слете системы и таких вот геморрочек - восстановление системы из клона, подцепить свежий (последний) бэкапчик, и вперед...в светлое будущее :!: :ugeek:
 
Антон, Айгель можно спасти?
 
Айгель и её директор жить будут - 100%... :mrgreen:
Ноут - тоже, но не факт что в предшествующем виде... :(
Диагнозы и способы здесь практически все перечислили...завтра будут пробовать... :idea:
 
а лучше вообще базы в облачко..
 
Айгель сочувствую!!! 01 июля уменя за обеденный перерыв "вирус-шифровальщик" зашифровал почти все форматы файлов около 57000 шт итог - винт на полке новый в компе.
Ну и 1л вискаря стресс снять ;)
#1
0 0
Цитата
Митрофан Никитич пишет:
Айгель и её директор жить будут - 100%... :mrgreen:
Ноут - тоже, но не факт что в предшествующем виде... :(
Диагнозы и способы здесь практически все перечислили...завтра будут пробовать... :idea:

Спасибо!!!!!!!!!!!

Добавлено спустя 4 minutes 13 seconds:
Цитата
SergeKo пишет:
а лучше вообще базы в облачко..
В облачко страшновато... вон как в америке облачко с ню-ню фото звезд шума наделало... по телеку месяца 2-3 крутили))))))
Резервное копирование на выделенный 4ТБ диск... то что доктор прописал... вот теперь усилят контроль за руками при вскрытии всяких файлов.... и все будет отлично...

Добавлено спустя 4 minutes 16 seconds:
Цитата
Митрофан Никитич пишет:
Цитата
Гость с Урала пишет:
Регулярный "бэкап" всех систем
Ну всех систем может и не нужен... Но критически важных для работы баз той же 1С - HAD TO BE :!: :mrgreen:
Еще бывает очень полезен "клон" загрузочного диска (диск компа, с которого грузится система)... Поставил все, что требуется, настроил как нужно - Acronis в зубы и вперед, клонировать овечку Долли :!: При слете системы и таких вот геморрочек - восстановление системы из клона, подцепить свежий (последний) бэкапчик, и вперед...в светлое будущее :!: :ugeek:
Возьму себе на вооружение! Спасибо!
1000 раз убеждалась... лишняя информация на глаза не попадается.... все с чем по жизни сталкиваемся... все для чего-то нужно)))
Завтра позвоню директору.. что там решили)))
Всем спасибо за помощь, сочувствие и обмен опытом!!!!!!
#2
0 0
Коллеги, программисты,
есть ли среди вас прошаренные специалисты по работе с вирусами:

На компьютере, от нашего постоянного контрагента (которого по-видимому взломали) пришел вирусняк
с текстом и вложенным zip. файлом....:
"Приветствуем Вас.До сих пор отсутствуют поступления по счетам за май. Мы еще раз высылаем скан-копии (в прикрепленном файле).Руководство настоятельно просит закрыть вопрос с перечислением средств.
Благодарю.
---
с ув. к Вам,
главный бухгалтер ОАО Промышленные Поставки России "


Мы то знаем что никому не должны и удалили, а Директор случайно запустил на компьютере и теперь он заблокирован двойной степенью защиты...или подписи... как-то так он говорит (я не разбираюсь в этом). В общем недоступны все файлы и программы.

Кто сталкивался? Дам телефон директора - чтобы в личной беседе переговорить! Конечно за деньги!

Управляющая компания в г.железнодорожном, если возможно удаленная помощь... то tiamViewer стоит!
#3
0 0
Антивирь не помогает?
#4
0 0
Цитата
burmistr пишет:
Антивирь не помогает?

стоит G DATA лицензионная... видимо не успела помочь....
обычно на моей практике вирусняки запускаются exe.-шными файлами..... а тут zip. это что-то новенькое....
#5
0 0
там обычно за разблокировку компа денег просят
по отзывам в интернете проще денег дать взломщикам чем пытаться самим разблокировать
#6
0 0
Такое мнение распространяют взломщики. :)
#7
0 0
Цитата
ИгорьЯр пишет:
там обычно за разблокировку компа денег просят
по отзывам в интернете проще денег дать взломщикам чем пытаться самим разблокировать

ща узнаю сколько просят))))
#8
0 0
Цитата
Егор пишет:
Такое мнение распространяют взломщики. :)
Егор.я тут мониторил у себя в городу ветку по подобным проблемам.
редко кто смог сам все это обойти
реально народ писал что после того как засылали денег присылали инструкцию как запустить комп.присылали без обмана.все восстанавливалось

кто сам обходил своими силами,теряли часть информации
#9
0 0
пока еще ничего не просят.... в пятницу все случилось... местные программисты "тыкаются" но пока безуспешно.... Даже как-то некому позвонить чтобы спросить че хотят...
Это вторая компания в г.Железнодорожном за 2015год... обзвонили всех - у другой вирус попал на сервак с боевыми базами 1С - запросили 400тр... :cry: ужас...
#10
0 0
насколько я знаю у наших просили божеские суммы.о таких даже речь и не шла
#11
0 0
Цитата
Айгель пишет:
- у другой вирус попал на сервак с боевыми базами 1С - запросили 400тр... :cry: ужас...

Такие суммы вызывают знания о том, что это вообще-то состав 273 УК РФ, с вполне реальными сроками л.с.
#12
0 0
Айгель, стукнись к Митрофану Никитичу...
#13
0 0
Цитата
burmistr пишет:
Айгель, стукнись к Митрофану Никитичу...
ок! спс, ща стукнусь в личку
#14
0 0
Бедняга! Я давно не открываю всякие акты сверок, особенно зиповские. По теме: пошла рассылка , якобы от пенсионного фонда по новой форме РФС1, ребятки, если это тупо в электронной почте - удаляем, удаляем письма по поводу персональных данных, их защите и проверке, тоже жесткий вирус
#15
0 0
Читаем только рассылки от Бурмистра. Хуже вирусов. Я так вирус в Бурятии хапнул. Все файлы стали невидимыми. Видит их только Тотал Коммандер
#16
0 0
Да мы тоже не открываем ничего.... директор просто что-то "стормозил" или наоборот "поспешил"... типа "что-там мои не оплатили :lol: :lol: "
Такие вирусняки приходят от ПФР, ИФНС, от службы судебных приставов, и прочих органов.
Я то знаю что в этих службах не то что с рассылкой сообщений.... с принтерами и компьютерами не все дружат..... поэтому все требования принимаю по электронному документообороту, либо почтой России))))) Поэтому у нас все нормик...

А рабочий стол забавно выглядит... - каждый ярлычок под замочком!!! )))))
#17
0 0
в безопасном режиме пробовали загрузиться? или с livecd?

Добавлено спустя 1 minute 10 seconds:
Цитата
burmistr пишет:
Читаем только рассылки от Бурмистра. Хуже вирусов. Я так вирус в Бурятии хапнул. Все файлы стали невидимыми. Видит их только Тотал Коммандер

ну это самое простое, так детская шутка
#18
0 0
Я бы сначала клон винта сделал, раз уж такие серьёзности происходят. Дальше уже клон ковырять можно не мучаясь. Для начала понять как зовут врага. Почитать про него ну, а дальше как пойдет. Просто полезно будет таким образом обезопасить себя от неприятных сюрпризов мстительных вирусов. Мы раньше это делали без загрузки винды из-под доса специальной утилитой.
#19
0 0
Цитата
Клабер пишет:
в безопасном режиме пробовали загрузиться? или с livecd?

Добавлено спустя 1 minute 10 seconds:
Цитата
burmistr пишет:
Читаем только рассылки от Бурмистра. Хуже вирусов. Я так вирус в Бурятии хапнул. Все файлы стали невидимыми. Видит их только Тотал Коммандер

ну это самое простое, так детская шутка
в такие умные!
#20
0 0
что бы вылечить нужен доступ к диску, по удаленке не получится
#21
0 0
Цитата
Клабер пишет:
в безопасном режиме пробовали загрузиться? или с livecd?
завтра уточню. Жаль что вы в Пермском крае... чувствую разбираетесь в программках....
я то вообще только пользователь.....
директор говорит позвал знакомого хакера... так он посмотрел и сказал что этого сорта вирусов он не знает.....

у меня раньше родственник в ульяновске был... по вирусам мастер... он их сам разводил.. выращивал.. скрещивал.... и обидные и безобидные....помню в гости приезжали а он хвастался что на компе 1000 вирусов растет))) жаль связь потеряли лет 15 назад....

Добавлено спустя 55 seconds:
Цитата
Клабер пишет:
что бы вылечить нужен доступ к диску, по удаленке не получится
это я поняла....

Добавлено спустя 2 minutes 13 seconds:
Цитата
Егор пишет:
Я бы сначала клон винта сделал, раз уж такие серьёзности происходят. Дальше уже клон ковырять можно не мучаясь. Для начала понять как зовут врага. Почитать про него ну, а дальше как пойдет. Просто полезно будет таким образом обезопасить себя от неприятных сюрпризов мстительных вирусов. Мы раньше это делали без загрузки винды из-под доса специальной утилитой.
передам завтра директору, чтобы он программистам это сказал.... Спасибо за совет!!

Добавлено спустя 4 minutes 13 seconds:
Цитата
Ялиса пишет:

в такие умные!
Полностью согласна! Очень приятно что на форуме столько профессионалов в разных областях! Прям и проблемы не проблемами кажутся, а квестами! У каждой ситуации есть решение... а коллективное обсуждение его притягивает!!!
#22
0 0
Ловили подобного "архиватора" (не так давно, писал где-то здесь), тоже пришёл под видом счёта и тоже антивирус не отследил (ибо это по сути и не вирус, а программа архиватор) местные умельцы помочь не смогли (а с террористами я переговоров не веду :D ), поэтому вопрос был решён радикально, "винт" валяется на полке (в ожидании "Кулибина", благо критичных для работы данных не содержал) )))
(Теперь в качестве профилактики, регулярный "бэкап" всех систем, ну и никаких архивных файлов с почты не открываем... )
#23
0 0
Цитата
Гость с Урала пишет:
Регулярный "бэкап" всех систем
Ну всех систем может и не нужен... Но критически важных для работы баз той же 1С - HAD TO BE :!: :mrgreen:
Еще бывает очень полезен "клон" загрузочного диска (диск компа, с которого грузится система)... Поставил все, что требуется, настроил как нужно - Acronis в зубы и вперед, клонировать овечку Долли :!: При слете системы и таких вот геморрочек - восстановление системы из клона, подцепить свежий (последний) бэкапчик, и вперед...в светлое будущее :!: :ugeek:
#24
0 0
Антон, Айгель можно спасти?
#25
0 0
Айгель и её директор жить будут - 100%... :mrgreen:
Ноут - тоже, но не факт что в предшествующем виде... :(
Диагнозы и способы здесь практически все перечислили...завтра будут пробовать... :idea:
#26
0 0
а лучше вообще базы в облачко..
#27
0 0
Айгель сочувствую!!! 01 июля уменя за обеденный перерыв "вирус-шифровальщик" зашифровал почти все форматы файлов около 57000 шт итог - винт на полке новый в компе.
Ну и 1л вискаря стресс снять ;)
Сейчас на форуме никого нет :(
Сейчас на форуме никого нет :(

Для улучшения работы сайта и его взаимодействие с пользователями мы используем файлы cookie. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie. Вы всегда можете отключить файлы cookie в настройках браузера.

Подпишись на рассылку новостей ЖКХ, а также наших статей!

Спасибо, вы успешно подписались на рассылку!