Автор: Dr.Akula - 7 Декабря 2016, 19:15 |
Кто-нибудь сталкивался с вирусом шифровальщиком? Шифрует все файлы, сохраняет их с левым расширением ( в моем случае .no_more_ransom ) и удаляет оригиналы файлов. Как с этим вирусом бороться и самое главное как расшифровать данные? |
Автор: Якутянка - 7 Декабря 2016, 19:23 |
Никак. Те файлы и программы которые были открыты остаются целыми, остальные скончались. Поймали на работе. Сказали надо сразу выключать комп. После включения он, шифровальщик, уже не работает |
Автор: Dr.Akula - 7 Декабря 2016, 19:29 |
ЦИТАТА (Ytpyfqrf @ 7 Декабря 2016, 19:23) Никак. Те файлы и программы которые были открыты остаются целыми, остальные скончались. Поймали на работе. Сказали надо сразу выключать комп. После включения он, шифровальщик, уже не работает Уже все зашифровано. Хрен с ним фото видео, у жены на компе куча документов по работе, а надо делать годовой отчёт.... |
Автор: Max - 7 Декабря 2016, 19:31 |
Дима вроде сталкивался.. https://sayanogorsk.info/board/topics/113897-posle-shifrovalshhika/#hl= |
Автор: Dr.Akula - 7 Декабря 2016, 19:51 |
пример зашифрованного файла |
Автор: GTi - 7 Декабря 2016, 20:03 |
3 компа грохнула эта сволочь на работе ![]() |
Автор: Dr.Akula - 7 Декабря 2016, 20:09 |
ЦИТАТА (GTi @ 7 Декабря 2016, 20:03) 3 компа грохнула эта сволочь на работе ![]() данные пробовали восстанавливать? |
Автор: MyVL - 7 Декабря 2016, 20:13 |
антивирусник пропускает? |
Автор: Dr.Akula - 7 Декабря 2016, 20:18 |
ЦИТАТА (MyVL @ 7 Декабря 2016, 20:13) антивирусник пропускает? нету антивирусника, качнул утилиту от каспера, файлы шифрованные определяет, но расшифровать не может ![]() да и от антивирусника уже толку нету, надо расшифровать данные... |
Автор: Дэн™ - 7 Декабря 2016, 20:22 |
ЦИТАТА (GTi @ 7 Декабря 2016, 20:03) 3 компа грохнула эта сволочь на работе ![]() А у вас тоже без антивира? |
Автор: GTi - 7 Декабря 2016, 20:22 |
ЦИТАТА (Dr.Akula @ 7 Декабря 2016, 20:09) данные пробовали восстанавливать? Да. Из трех компов на моем кое-что вроде спасли. Пока точно не могу сказать сколько чего там грохнулось, словил только вчера его. На двух остальных компьютерах спасти не удалось ничего ------------- Добавлено 7 Декабря 2016, 20:23 ------------- ЦИТАТА (Дэн™ @ 7 Декабря 2016, 20:22) А у вас тоже без антивира? Доктор веб стоит лицензионный. Шифровальщик это не вирус, поэтому они их не видят |
Автор: Dr.Akula - 7 Декабря 2016, 20:25 |
ЦИТАТА (Дэн™ @ 7 Декабря 2016, 20:22) А у вас тоже без антивира? тут антивирус не поможет ------------- Добавлено 7 Декабря 2016, 20:29 ------------- GTi, чем спасали? |
Автор: GTi - 7 Декабря 2016, 20:41 |
ЦИТАТА (Dr.Akula @ 7 Декабря 2016, 20:25) тут антивирус не поможет ЦИТАТА (Dr.Akula @ 7 Декабря 2016, 20:29) GTi, чем спасали? Не знаю. Могу узнать завтра, если нужно |
Автор: Женя-) - 7 Декабря 2016, 20:47 |
ого жесть ![]() ------------- Добавлено 7 Декабря 2016, 20:50 ------------- у меня комп сразу этот файл блокирует. антивиря нет, родной виндовский разобрался. |
Автор: Dr.Akula - 7 Декабря 2016, 20:53 |
ЦИТАТА (GTi @ 7 Декабря 2016, 20:41) Не знаю. Могу узнать завтра, если нужно очень нужно... ------------- Добавлено 7 Декабря 2016, 20:55 ------------- ЦИТАТА (Женя-) @ 7 Декабря 2016, 20:47) ого жесть ![]() ЦИТАТА (Женя-) @ 7 Декабря 2016, 20:50) у меня комп сразу этот файл блокирует. антивиря нет, родной виндовский разобрался. супруга где-то поймала. как почитал с тырнетов, обычно это файл с почты ( exe ) |
Автор: zavloman - 7 Декабря 2016, 20:57 |
Скоро поступит предложение расшифровать данные за кругленькую сумму... |
Автор: Dr.Akula - 7 Декабря 2016, 21:05 |
ЦИТАТА (zavloman @ 7 Декабря 2016, 20:57) Скоро поступит предложение расшифровать данные за кругленькую сумму... оно сразу после шифровки поступило |
Автор: zavloman - 7 Декабря 2016, 21:08 |
Dr.Akula, как вариант написать в службу поддержки д. Веб или Касперского, но я знаю, что они ответят))) шифровальщик новый и бла бла бла, хотя он уже как минимум года два существует. |
Автор: Dr.Akula - 7 Декабря 2016, 21:17 |
ЦИТАТА (zavloman @ 7 Декабря 2016, 21:08) Dr.Akula, как вариант написать в службу поддержки д. Веб или Касперского, но я знаю, что они ответят))) шифровальщик новый и бла бла бла, хотя он уже как минимум года два существует. уже написал. но этому шифровальщику всего 2 недели, они постоянно обновляются и старые утилиты их не ломают... |
Автор: Дэн™ - 7 Декабря 2016, 21:38 |
ЦИТАТА (Dr.Akula @ 7 Декабря 2016, 20:25) тут антивирус не поможет А что поможет? |
Автор: zavloman - 7 Декабря 2016, 21:47 |
ЦИТАТА (Дэн™ @ 7 Декабря 2016, 21:38) А что поможет? Бдительность ![]() |
Автор: MDNight - 7 Декабря 2016, 21:48 |
ЦИТАТА (Дэн™ @ 7 Декабря 2016, 21:38) А что поможет? Тут поможет или личный горький опыт, или советы других: НЕ открывать нихрена из почты типа EXE или ссылок |
Автор: Треугольник-6 - 7 Декабря 2016, 21:57 |
Пейсали что скачивали восстанавливалку удаленных файлов и ею восстанавливали оригиналы.КТо и где удален - смотрится поиском по расширению зашифрованных файлов,в тех директориях и... |
Автор: GTi - 7 Декабря 2016, 22:01 |
У нас пришло обычное коммерческое предложение. Так совпало, что как раз перед этим делали запрос на кп. Без левой мысли открыл вордовский документ, а в нем текст предложения и таблица с ценами в расфокусе. Над таблицей написано кликнуть дважды для открытия таблички. 8 утра, бдительность на нуле, кликнул. Ничего не произошло. Плюнул и забыл про это кп. Ближе к обеду на весь экран висит баннер. Все |
Автор: Dimmas - 7 Декабря 2016, 22:07 |
Бух на работе словила такого же, типа скрипт с названием Акт сверки. Ни как не спасти комп. Можно попробовать заплатить, народ в инетах пишет, что помогает. Иначе без шансов. А вообще, любая рабочая/нужная инфа должна дублироваться. |
Автор: listening - 7 Декабря 2016, 22:30 |
прочитал тему, спасибо напомнили, и сделал копию диска прогрой Acronis True Image. если чтото не так- просто делаешь откат на последнюю дату. ни как виндовз, а в побайтовом варианте, т.е. клон диска. больше 10 лет пользуюсь, вкупе с фаерволом хорошим, режим стелз. раз винт грохнулся, поставил новый, с внешнего винчестера залил образ и все по новой. ни разу не попадал так чтобы не помог сохраненный образ. антивирусы перестал использовать, тк нет смысла, только тормозят систему. чтото ОС начинает тупить, после непонятных самообновлений ПО (напр)- откат 4 минуты и все как прежде. Как в игрушке сохранить уровень. На внешнем винчестеры еще сохранились образы предыдущих компьютеров с 2005 года. Их клоны, в любой момент на любой ПК можно залить и все заработает чтобы делал если попал в такую же ситуацию. со своего диска или с загрузочного (в зависимости насколько угробил вирус ОС)- заливаешь предыдущую копию диска и все. ну потеряешь данные за неск дней. всё лучше чем вообще все. 2. все важные данные дублировать на внешний винчестер периодически. и вооообще никаких проблем, ни с резким выходом из строя железа или вирусами |
Автор: Якутянка - 7 Декабря 2016, 22:37 |
Как нам объяснили не надо открывать вкладки к письмам с расширением отличающиеся от обычных. Единственный способ спасти это сразу вырубить комп. У нас по сетке ещё и на сервере порезвился. Спасти ничего нельзя. Так нам программисты объяснили |
Автор: MDNight - 7 Декабря 2016, 22:52 |
Коротко о данном случае: 1. Файлы не удаляются, а кодируются. Восстановить их как удаленные не получится (проверенно). 2. Расшифровать не получится (не беру в расчет оплату вымогателям. не платил), т.к. прогон был двойным (это видно, что имя файла.первый прогон шифра. второй прогон). 3. Даже если быстро выключить комп, 50% инфы уже не восстановить, т.к. скорость шифрования очень большая. Пока поймешь, пока вырубишь. 4. Попробовать откатить систему, но часть данных не вернуть. Но меньше работы по восстановлению данных |
Автор: Дэн™ - 7 Декабря 2016, 23:06 |
ЦИТАТА (listening @ 7 Декабря 2016, 22:30) антивирусы перестал использовать, тк нет смысла, только тормозят систему. Улыбнуло сие утверждение ![]() |
Автор: MDNight - 7 Декабря 2016, 23:18 |
ЦИТАТА (Дэн™ @ 7 Декабря 2016, 23:06) Улыбнуло сие утверждение ![]() Я не использую антизверя уже год. Просто думаю куда лезу и зачем |
Автор: Дэн™ - 7 Декабря 2016, 23:24 |
ЦИТАТА (MDNight @ 7 Декабря 2016, 23:18) Я не использую антизверя уже год. Просто думаю куда лезу и зачем А я просто юзаю лицензионный KIS и не парюсь куда лазить. Но как известно на каждую гайку найдется свой болтик, поэтому и заинтересовала эта тема. Тут как мы видим решение интересное, и пока у всех кто пострадал не было защиты (судя по постам). |
Автор: listening - 8 Декабря 2016, 00:04 |
касперского, впрочем как и всех остальных начинал юзать с момента его появления. антивирус в фоновом режиме проверяет все открывающиеся файлы, это не может не тормозить систему (если запущен фоновый режим конечно, чтобы поймать заразу на лету). активный пользватель пк, интернета. и чтото только слышу про какието вирусы. Outpost Firewall Pro - стелз режим(невидимка), порты закрыты на прослушивание. хз, вообще проблем нет. и... если однажды придется открыть письмо с вирусом в вордовском файле и он чтото перезашифрует. просто сделают откат системы |
Автор: Дэн™ - 8 Декабря 2016, 00:07 |
ЦИТАТА (listening @ 8 Декабря 2016, 00:04) касперского, впрочем как и всех остальных начинал юзать с момента его появления. антивирус в фоновом режиме проверяет все открывающиеся файлы, это не может не тормозить систему (если запущен фоновый режим конечно, чтобы поймать заразу на лету). активный пользватель пк, интернета. и чтото только слышу про какието вирусы. Outpost Firewall Pro - стелз режим(невидимка), порты закрыты на прослушивание. хз, вообще проблем нет. Я вообще не понимаю, когда говорят о том, что касперский как то тормозит систему, от слова совсем. |
Автор: ALFF - 8 Декабря 2016, 00:09 |
Храню много чего в гугл драйв. Если что то случится то у них точно будет копия. ![]() Вот только если роскомнадзор заблокирует, то копия не поможет. ![]() |
Автор: listening - 8 Декабря 2016, 00:12 |
ЦИТАТА (ALFF @ 8 Декабря 2016, 00:09) Храню много чего в гугл драйв. Если что то случится то у них точно будет копия. ![]() Вот только если роскомнадзор заблокирует, то копия не поможет. ![]() храните тогда в банке (стеклянной) ![]() |
Автор: ALFF - 8 Декабря 2016, 00:19 |
ЦИТАТА (listening @ 8 Декабря 2016, 00:12) храните тогда в банке (стеклянной) ![]() Секретного ничего нет, легальный доступ только у меня, больше ничего не нужно ![]() |
Автор: listening - 8 Декабря 2016, 00:21 |
ЦИТАТА (ALFF @ 8 Декабря 2016, 00:19) Секретного ничего нет, легальный доступ только у меня, больше ничего не нужно ![]() данные сохраненные например на внешнем носителе- останутся с вами в любом случае. А что там придет на ум роскомнадзору или гуглдиску? |
Автор: Sana - 8 Декабря 2016, 00:24 |
ЦИТАТА (ALFF @ 8 Декабря 2016, 00:09) Храню много чего в гугл драйв. Если что то случится то у них точно будет копия. ![]() Вот только если роскомнадзор заблокирует, то копия не поможет. ![]() Причем копия с версионностью. Правда я дропбоксом пользуюсь, но думаю и в Г-драйве то же. Так что даже если шифрованный файлы успеют выгрузится на Г-драйв, то восстановить можно будет предыдущую версию. Ссылка на дропбокс https://db.tt/tL8PdFiH ------------- Добавлено 8 Декабря 2016, 00:24 ------------- ЦИТАТА (listening @ 8 Декабря 2016, 00:21) данные сохраненные например на внешнем носителе- останутся с вами в любом случае. А что там придет на ум роскомнадзору или гуглдиску? Ну конечно, прямо таки в любом случае? |
Автор: listening - 8 Декабря 2016, 00:29 |
ЦИТАТА (Sana @ 8 Декабря 2016, 00:24) Ну конечно, прямо таки в любом случае? рутрекер прикрыли, и др сайты. поговаривают про ютуб завтра ЧП с самолетом в Сирии и объявляют если не войну, то байкот всему западному, и закрывают внешний трафик интернета. и..? а внешний винчестер никуда не денется ------------- Добавлено 8 Декабря 2016, 00:31 ------------- пугали нас отключением от swift, обслуживанием банковских карт и пр. почему нет? Крым отключен от всего мира почти |
Автор: Sana - 8 Декабря 2016, 00:34 |
ЦИТАТА (listening @ 8 Декабря 2016, 00:29) рутрекер прикрыли, и др сайты. поговаривают про ютуб завтра ЧП с самолетом в Сирии и объявляют если не войну, то байкот всему западному, и закрывают внешний трафик интернета. и..? а внешний винчестер никуда не денется Причем тут сайты? Дропбокс это синхронизированная папка, есть интернет или нет, она находится на своем HDD, но только последняя версия, конечно. Предыдущие версии только на сервере. Конечно никуда не денется, если органы не изымут ![]() ![]() ![]() ------------- Добавлено 8 Декабря 2016, 00:38 ------------- ЦИТАТА (listening @ 8 Декабря 2016, 00:31) пугали нас отключением от swift, обслуживанием банковских карт и пр. почему нет? Крым отключен от всего мира почти Ну мля, яндекс-диск есть. |
Автор: listening - 8 Декабря 2016, 00:39 |
ЦИТАТА (Sana @ 8 Декабря 2016, 00:34) Причем тут сайты? Дропбокс это синхронизированная папка, есть интернет или нет, она находится на своем HDD, но только последняя версия, конечно. Предыдущие версии только на сервере. Конечно никуда не денется, если органы не изымут ![]() ![]() ![]() блин, дремучий я в своей деревне... не знал что такое Дропбокс. крутилось вокруг- не обращал внимания. тогда да, главное не хранить важные данные на американском сервере, как в случае в гугл диском а уничтожение данных с винчестеров- давным давно интересовался- были приблуды- бокс, а в нем винчестер, в дверь позвонили нажал кнопку все стерлось и не надо молотком по нему стучать. а если еще напр еженедельно снимать копию и бэкап уносить в третье место, то вообще проблем нет |
Автор: ALFF - 8 Декабря 2016, 00:41 |
ЦИТАТА (listening @ 8 Декабря 2016, 00:29) рутрекер прикрыли, и др сайты. поговаривают про ютуб завтра ЧП с самолетом в Сирии и объявляют если не войну, то байкот всему западному, и закрывают внешний трафик интернета. и..? а внешний винчестер никуда не денется ЦИТАТА (listening @ 8 Декабря 2016, 00:31) пугали нас отключением от swift, обслуживанием банковских карт и пр. почему нет? Крым отключен от всего мира почти Поеду в США в интернет кафе, ну или поближе куда где будет "большой инет". ![]() ------------- Добавлено 8 Декабря 2016, 00:43 ------------- ЦИТАТА (listening @ 8 Декабря 2016, 00:39) блин, дремучий я в своей деревне... не знал что такое Дропбокс. крутилось вокруг- не обращал внимания. тогда да, главное не хранить важные данные на американском сервере, как в случае в гугл диском а уничтожение данных с винчестеров- давным давно интересовался- были приблуды- бокс, а в нем винчестер, в дверь позвонили нажал кнопку все стерлось и не надо молотком по нему стучать. а если еще напр еженедельно снимать копию и бэкап уносить в третье место, то вообще проблем нет Жестяка какая то ![]() а если соседка за солью зашла, все капец, копию восстанавливать с жесткого из под подушки. ![]() |
Автор: listening - 8 Декабря 2016, 00:44 |
ЦИТАТА (ALFF @ 8 Декабря 2016, 00:41) Поеду в США в интернет кафе, ну или поближе куда где будет "большой инет". ![]() ЦИТАТА (ALFF @ 8 Декабря 2016, 00:43) ЦИТАТА (ALFF @ 8 Декабря 2016, 00:41) Жестяка какая то ![]() из окопов на передовой в самоволку в интернет-кафе в стан врага? ![]() |
Автор: Sana - 8 Декабря 2016, 00:44 |
ЦИТАТА (listening @ 8 Декабря 2016, 00:39) блин, дремучий я в своей деревне... не знал что такое Дропбокс. крутилось вокруг- не обращал внимания. тогда да, главное не хранить важные данные на американском сервере, как в случае в гугл диском Для важных данных есть другие решения. Тут вроде бы про +- бытовой уровень. ЦИТАТА (listening @ 8 Декабря 2016, 00:39) а уничтожение данных с винчестеров- давным давно интересовался- были приблуды- бокс, а в нем винчестер, в дверь позвонили нажал кнопку все стерлось и не надо молотком по нему стучать. а если еще напр еженедельно снимать копию и бэкап уносить в третье место, то вообще проблем нет Да я не про то. Например, вот зашифровал такой вирус мои нужные файлы (ничего секретного, но по работе учёбе), я беру с полочки внешний винчестер, а он не включается. Всё приплыл. |
Автор: мирт - 8 Декабря 2016, 00:47 |
лет 7-8 назад платил за такую штуку - освобождался и находил в инете куда и как возвратить деньги - возвращали. Потом пришла идея аварийно отключить сразу комп, чем и занимаюсь при любом подозрении на пакости. 2 года назад поставил бесплатный антивир 360Total китайский не вижу разницы с лицезионным каспер, которым пользовался больше 5 лет - теперь жалею деньги... |
Автор: listening - 8 Декабря 2016, 00:49 |
ЦИТАТА (Sana @ 8 Декабря 2016, 00:44) Для важных данных есть другие решения. Тут вроде бы про +- бытовой уровень. ЦИТАТА (Sana @ 8 Декабря 2016, 00:44) Да я не про то. Например, вот зашифровал такой вирус мои нужные файлы (ничего секретного, но по работе учёбе), я беру с полочки внешний винчестер, а он не включается. Всё приплыл. а почему он не включается? (не понял) физически? не хотел говорить (тапками закидают), но 3 копию самых важных данных (пароли, ключи, сертификаты и тп) - на большую флешку. тогда уж точно нечего бояться |
Автор: And_sol - 8 Декабря 2016, 00:55 |
rutracker как работал так и работает |
Автор: listening - 8 Декабря 2016, 00:57 |
Sana, еще. никогда деньги с кошелька вебмани не терял? все хакеры расчитывают на обвателя- пользуются банальными прогами, путями. троян попав на компьютер жертвы ищет файл ключей кипера. и отсылает своему хозяину. все- контроль над кошельком переходит злоумышленнику. рекомендуют же менять расширения важного файла и ни один вирус сканер его не найдет. зашифрует другое, а файл с перебитым расширением- нет. например был .doc сделайте его .cod, назначьте ворду это расширение открывать и все. вы работаете с файлом как с вордом. а шифровальщик этот файл пропустит. насчет вебмани. те кто не идет путем блондинок- пользуются лайт (браузерной) версией. и еще никто не потерял деньги. ------------- Добавлено 8 Декабря 2016, 00:59 ------------- ЦИТАТА (And_sol @ 8 Декабря 2016, 00:55) rutracker как работал так и работает речь шла о его закрытии для российской части интернета. разумеется 5% через прокси на него выходят |
Автор: zavloman - 8 Декабря 2016, 01:56 |
Все намного проще, на рутрекер выходят через расширения) Если хранить данные на внешнем носителе, тоже есть маленький процент, что он в один прекрасный момент просто сдохнет, особенно это касается различных флеш карт. |
Автор: listening - 8 Декабря 2016, 02:00 |
ЦИТАТА (zavloman @ 8 Декабря 2016, 01:56) Все намного проще, на рутрекер выходят через расширения) Если хранить данные на внешнем носителе, тоже есть маленький процент, что он в один прекрасный момент просто сдохнет, особенно это касается различных флеш карт. первая копия это сам ПК, вторая- внешний винчестер, который используется на 5 минут раз в неделю и сносу ему не будет лет 10ть. Третья копия- большая флешка, предположим хорошего производителя. Не представляю что должно произойти чтобы все 3 вышли из строя одновременно. рутрекер упоминался как пример. если произойдетт чтото экстра неординарное и в стране отключают внешний интернет, никакое детское расширение браузера, как впрочем и серьезные платные прокси, vpn-ы, туннелирование и пр - не помогут. данные останутся за океяном ![]() |
Автор: zavloman - 8 Декабря 2016, 02:05 |
listening, да, я не спорю, что если информация ооочень важная, можно и на 3 носителя) Но на практике все не так получается, текущие рабочие документы порой очень важны, но носиться с ними так не будешь, на разные флешки скидывать) |
Автор: Sana - 8 Декабря 2016, 02:14 |
ЦИТАТА (listening @ 8 Декабря 2016, 02:00) первая копия это сам ПК, вторая- внешний винчестер, который используется на 5 минут раз в неделю и сносу ему не будет лет 10ть. Третья копия- большая флешка, предположим хорошего производителя. Не представляю что должно произойти чтобы все 3 вышли из строя одновременно. Да не должны они выходить одновременно, если произойдет сбой и часть файлов будет испорчена на мастере и это не будет сразу выявлено, то через некоторое время испорченные файлы будут на всех трех копиях. ЦИТАТА (listening @ 8 Декабря 2016, 02:00) рутрекер упоминался как пример. если произойдетт чтото экстра неординарное и в стране отключают внешний интернет, никакое детское расширение браузера, как впрочем и серьезные платные прокси, vpn-ы, туннелирование и пр - не помогут. данные останутся за океяном ![]() Тут главное, что данные останутся. Пусть и "за океяном", никто хранение в облаках совмещать с гигантскими флешаками не запрещает. Если прям так сильно смушает "за океян", можно яндекс диск использовать. |
Автор: listening - 8 Декабря 2016, 02:15 |
ЦИТАТА (zavloman @ 8 Декабря 2016, 02:05) listening, да, я не спорю, что если информация ооочень важная, можно и на 3 носителя) Но на практике все не так получается, текущие рабочие документы порой очень важны, но носиться с ними так не будешь, на разные флешки скидывать) винчестер нормального производителя оч редко умирает мгновенно. поэтому бэкапиться можно не часто. а от вируса... ну не знаю, считаю что фаервол уберегает+ осторожность. и что значит оооочень важная? семейные, личные фото/видео- важная? для меня -да, достаточно чтобы позаботиться о их сохранении. ну есть же внешний винчестер почему бы туда не сбрасывать периодически копии? хоть раз в полгода. ------------- Добавлено 8 Декабря 2016, 02:30 ------------- ЦИТАТА (Sana @ 8 Декабря 2016, 02:14) Да не должны они выходить одновременно, если произойдет сбой и часть файлов будет испорчена на мастере и это не будет сразу выявлено, то через некоторое время испорченные файлы будут на всех трех копиях. ЦИТАТА (Sana @ 8 Декабря 2016, 02:14) Тут главное, что данные останутся. Пусть и "за океяном", никто хранение в облаках совмещать с гигантскими флешаками не запрещает. Если прям так сильно смушает "за океян", можно яндекс диск использовать. яндексу тем более не доверю. при любом раскладе: если хотябы только останется электричество- данные с резервного hdd можно считать на любом пк, чтобы не случилось. да даже если электричество вы розетке пропадет- принес с гаража генератор и усе наладится. а там хоть война мировая, хоть блокада полная страны и тп форсмажор.- фиолетово. и банальный вирус, выход из строя/кража железа- не фатальны. купил новое железо, залил образ и живи дальше. хранение данных на внешнем бесплатном сервере- тоже что хранить деньги в сбербанке. рано или поздно все равно кинет (если изучить историю СБ за посл 100 лет) зачем люди ставят регистраторы в машине? годами может не стрельнуть, а потом раз и оправдал свое существование. так и с резервной копией ------------- Добавлено 8 Декабря 2016, 02:58 ------------- ЦИТАТА (Sana @ 8 Декабря 2016, 02:14) Да не должны они выходить одновременно, если произойдет сбой и часть файлов будет испорчена на мастере и это не будет сразу выявлено, то через некоторое время испорченные файлы будут на всех трех копиях. если ошибка пойдет гулять по копиям и образ станет не загрузочным (что само по себе уже маловероятно, тк обнаружится это при ежедневной перезагрузке ОС-мы), то просто сохраненный в копии образ диска загружается как виртуальный на любой машине, и с него берутся все нужные данные, и переносятся на новую, нормально работающую ОС. т.е. если есть бэкап, образ диска- это страховка от всех возможных проблем. чет в такие дебри ушли с разговора что делайте люди копии и будет вам счастье. и посети вас что локер что шифровальщик -неск минут на откат и забудете про него и не будет бреда про аварийное отключение ПК (бедный хдд) если чтото не понравилось в работе компика ![]() |
Автор: Дэн™ - 8 Декабря 2016, 08:01 |
Яндекс то чем не угодил? ![]() |
Автор: Dr.Akula - 8 Декабря 2016, 08:27 |
С хранением и резервными копиями все ясно, у меня с этим все в порядке (облака + резервные копии на втором компе), нужно решить вопрос с восстановлением данных, т.к. супруга нигде не хранила резервных копий рабочей документации. На носу годовой отчет, а в конце января ей уже в декрет уходить и тут такая нагрузка по работе (восстановить с бумажных носителей вручную все отчеты за год)... |
Автор: listening - 8 Декабря 2016, 08:40 |
ЦИТАТА (Дэн™ @ 8 Декабря 2016, 08:01) Яндекс то чем не угодил? ![]() много с ним бодался в свое время- то кластер у них отвалился и сайты мои ушли на сотые страницы выдачи. то хитрые апдейты (раз в 2 недели) после которых все общепринятые нормы сео перестают работать. цель одна- вынудить народ уйти в контекст. яндекс ежегодно увеличивает свою прибыль в разы- все за счет того что выламывает людям руки, как и другие "отечественные" монополисты. последний пример. объявления в директе крутящиеся по уникальному названию продвигаемой фирмы, ставишь максимальную ставку 10р- показывается (списывает 9р), 100р (90р)- тоже, 1000р(900р)-аналогично. так вот провел эксперимент. насколько возможно списать с тебя - от спишет по максимуму, не смотря что нет ни одного конкурента. Эту систему начисления они ввели может с год назад, прикрыв английский аукцион(лучшая ставка выигрывает). Просек я это и обрезал ему возможность списывать мои денежки. ставвя столько сколько не жалко (10р), а он зная что CTR и шансов потратить рекламные денежки выше на спецразмещении даже с такой низкой ставкой ставит их выше всех. Похоже на виртуальное казино- сколько хотят выигрыш столько и назначат. Все довольны, мы его жадность используем в своих целях. За копейки рекламируемся выше всех. ВЫывод- мразенская контора, поимеет при любом удобном случае. рекламируюсь и в гугле и в яндексе. стоимость клика порой раз в 100(!!!) в пользу гугла. да и как поисковик- коммерческая выдача. или морды сайтов вообще не по теме. по обычным запросам до гугла им как до луны. поэтому в гугле продвинутые пользователи. забодался отключать каждый раз попытки яндексом установить свой браузер (амиго), еговисты со своей навязчивостью отдыхают. короче этот сервис не для меня понаписал... ![]() ------------- Добавлено 8 Декабря 2016, 08:47 ------------- ЦИТАТА (Dr.Akula @ 8 Декабря 2016, 08:27) С хранением и резервными копиями все ясно, у меня с этим все в порядке (облака + резервные копии на втором компе), нужно решить вопрос с восстановлением данных, т.к. супруга нигде не хранила резервных копий рабочей документации. На носу годовой отчет, а в конце января ей уже в декрет уходить и тут такая нагрузка по работе (восстановить с бумажных носителей вручную все отчеты за год)... как говорит мой автомастер - это к деньгам ![]() https://deshifroff.ru/ |
Автор: KocTuK86 - 8 Декабря 2016, 08:54 |
Вот что на работе нам есет ответили на обращение по расшифровке: "К сожалению, на данный момент мы не можем подобрать дешифратор для Вашего случая. Файлы зашифрованы с помощью Win32/Filecoder.ED, расшифровка без знания ключа шифрования, который хранится у злоумышленников, может занять неопределённое время. Мы рекомендуем Вам создать резервную копию зашифрованных файлов на случай, если в дальнейшем нам всё же удастся подобрать дешифратор (если это произойдёт, мы свяжемся с Вами), а также ознакомиться со следующей статьёй для уменьшения риска повторного заражения в дальнейшем:" Так что либо платить (но не факт что расшифровку дадут), либо восстанавливать всё с бумаги. |
Автор: Дэн™ - 8 Декабря 2016, 09:03 |
https://blog.kaspers...lobal/13359/ Может сгодится, я сильно не углублялся в тему. |
Автор: Blamber - 8 Декабря 2016, 09:09 |
ЦИТАТА (Dimmas @ 7 Декабря 2016, 22:07) Можно попробовать заплатить, народ в инетах пишет, что помогает. Но бывает, что сами те кто эту пакость делают, не могут расшифровать ни чего ![]() ИМХО если человек не знает куда лезет, ему не один антивирь не поможет. были случаи в практике, когда с касперычем лицензией, кучу всего люди цепляли... самый лучший антивирь - это мозг человека ![]() |
Автор: Dr.Akula - 8 Декабря 2016, 09:42 |
ЦИТАТА (listening @ 8 Декабря 2016, 08:40) как говорит мой автомастер - это к деньгам ![]() https://deshifroff.ru/ предложили расшифровать за 45 тысяч рублей.... ![]() |
Автор: listening - 8 Декабря 2016, 09:52 |
ЦИТАТА (Dr.Akula @ 8 Декабря 2016, 09:42) предложили расшифровать за 45 тысяч рублей.... ![]() я бы обращался, тк могут кинуть. и правильно сказали выше- без ключа нереально расшифровать за приемлемые деньги. сделать "зарубку" на лбу и впредь быть аккуратней с данными |
Автор: Dr.Akula - 8 Декабря 2016, 09:54 |
ЦИТАТА (listening @ 8 Декабря 2016, 09:52) я бы обращался, тк могут кинуть. и правильно сказали выше- без ключа нереально расшифровать за приемлемые деньги. сделать "зарубку" на лбу и впредь быть аккуратней с данными пробных файлов кинул на расшифровку, посмотрим получится ли у него. но 45 тысяч эта инфа не стоит, если тысяч до 5-10 сторгуемся, то соглашусь, куда деваться... |
Автор: zavloman - 8 Декабря 2016, 10:02 |
ЦИТАТА (Dr.Akula @ 8 Декабря 2016, 09:42) предложили расшифровать за 45 тысяч рублей.... ![]() Не платите злоумышленникам, платите нам в два раза больше ![]() Кстати, там можно тестовую дешифровку заказать, отправьте самые важные файлы ![]() |
Автор: Dr.Akula - 8 Декабря 2016, 10:33 |
ЦИТАТА (zavloman @ 8 Декабря 2016, 10:02) Не платите злоумышленникам, платите нам в два раза больше ![]() Кстати, там можно тестовую дешифровку заказать, отправьте самые важные файлы ![]() на тестовую дешифровку отправил. злоумышленникам тоже скинул код, ответа пока не было... посмотрим какай ценник скажут |
Автор: MDNight - 8 Декабря 2016, 11:38 |
Dr.Akula, если 45 т.р., может проще нанять человека для восстановления руками данных за 10-20 т.р. Дешевле выйдет |
Автор: Дэн™ - 8 Декабря 2016, 11:42 |
ЦИТАТА (MDNight @ 8 Декабря 2016, 11:38) Dr.Akula, если 45 т.р., может проще нанять человека для восстановления руками данных за 10-20 т.р. Дешевле выйдет А не проще тогда нанять человека, который с бумаги все доки в комп перенесет? ![]() |
Автор: GTi - 8 Декабря 2016, 11:53 |
В общем на моем компе удаляли файлы шифровальщика вручную. Программа ничего не дала. Обещают, что комп будет жить и данные сохранились. Но это лишь потому, что вовремя был выключен комп. После первого включения, в безопасном режиме все файлы у меня открывались, в отличии от двух других компьютеров. |
Автор: Северянин - 8 Декабря 2016, 12:03 |
Вообще все подозрительные письма удаляю даже не читая. Задолбали последнее время. То иммигрировать предлагают, то наследство суют... ![]() |
Автор: zavloman - 8 Декабря 2016, 12:10 |
ЦИТАТА (Северянин @ 8 Декабря 2016, 12:03) Вообще все подозрительные письма удаляю даже не читая. Задолбали последнее время. То иммигрировать предлагают, то наследство суют... ![]() Так там прошаренные типы, они шлют письма, например от поставщиков, с которыми ты работаешь, адрес очень похож. Внутри какой нибудь акт сверки, ты его открываешь и все, приехали... |
Автор: Dr.Akula - 8 Декабря 2016, 12:36 |
ЦИТАТА (MDNight @ 8 Декабря 2016, 11:38) Dr.Akula, если 45 т.р., может проще нанять человека для восстановления руками данных за 10-20 т.р. Дешевле выйдет долго это будет происходить... ------------- Добавлено 8 Декабря 2016, 12:37 ------------- ЦИТАТА (Дэн™ @ 8 Декабря 2016, 11:42) А не проще тогда нанять человека, который с бумаги все доки в комп перенесет? ![]() хорошая идея, надо обдумать. спасибо за совет |
Автор: Blamber - 8 Декабря 2016, 13:06 |
ЦИТАТА (zavloman @ 8 Декабря 2016, 12:10) Так там прошаренные типы, они шлют письма, например от поставщиков, с которыми ты работаешь, адрес очень похож. Внутри какой нибудь акт сверки, ты его открываешь и все, приехали... А смотреть расширение файла не судьба? Или уже и файлы с нормальным расширением тоже шифруют? |
Автор: zavloman - 8 Декабря 2016, 13:23 |
ЦИТАТА (Blamber @ 8 Декабря 2016, 13:06) А смотреть расширение файла не судьба? Или уже и файлы с нормальным расширением тоже шифруют? Не знаю, сама лично не сталкивалась. Документ приходит как архив, а что уж там дальше происходит х.з. |
Автор: Дэн™ - 8 Декабря 2016, 13:27 |
ЦИТАТА (Blamber @ 8 Декабря 2016, 13:06) А смотреть расширение файла не судьба? Или уже и файлы с нормальным расширением тоже шифруют? А винда по умолчанию вроде как не кажит расширения, если я не ошибаюсь. |
Автор: listening - 8 Декабря 2016, 14:06 |
ЦИТАТА (Дэн™ @ 8 Декабря 2016, 13:27) А винда по умолчанию вроде как не кажит расширения, если я не ошибаюсь. оч просто включается, гуглите "Как показывать расширения файлов в Windows". |
Автор: Дэн™ - 8 Декабря 2016, 14:10 |
ЦИТАТА (listening @ 8 Декабря 2016, 14:06) оч просто включается, гуглите "Как показывать расширения файлов в Windows". Да я то всегда всё включаю, только думается, большинству это и не надо и не задумываются над этим, как установилось так и норм. |
Автор: Dr.Akula - 8 Декабря 2016, 14:18 |
короче с сайта дешифратор смог дешифровать файл, предложил за работу по дешифровке 42000 рублей, мошенники предлагают за 26000 рублей дешифровать... дешифровщик на торг не пошел, мошенникам написал что инфа столько не стоит и предложил максимум 5к... но уже кажется мне, что получится решить вопрос по дешифровке, пока не буду этот жесткий сносить и винду корячить, хочу другой жесткий пока что вставить, а этот пусть полежит пока. в связи с этим вопрос: кто от ноутбука хард продает? большой объем не нужен, главное чтобы рабочий и не дорого ![]() |
Автор: Blamber - 8 Декабря 2016, 14:35 |
ЦИТАТА (Дэн™ @ 8 Декабря 2016, 13:27) А винда по умолчанию вроде как не кажит расширения, если я не ошибаюсь. А кто говорит про винду, у меня в почте указывается какое расширение у файла... И в архиве тоже если не ошибаюсь видно его... |
Автор: zavloman - 8 Декабря 2016, 14:41 |
Dr.Akula, у меня наверное есть, бук сдох уже давненько, хард 320 Гб что ли или 500. Только с него инфу перекинуть мою как то надо ![]() |
Автор: Dr.Akula - 8 Декабря 2016, 14:47 |
ЦИТАТА (zavloman @ 8 Декабря 2016, 14:41) Dr.Akula, у меня наверное есть, бук сдох уже давненько, хард 320 Гб что ли или 500. Только с него инфу перекинуть мою как то надо ![]() Сколько денег? Перекинем без проблем, если у тебя есть компьютер.... у меня второй комп на работе, на заводе... |
Автор: zavloman - 8 Декабря 2016, 14:58 |
Dr.Akula, а я вообще в ценах не ориентируюсь, хард 500гб, проверю его еще на работоспособность вечером. Раньше был живой) |
Автор: Dr.Akula - 8 Декабря 2016, 15:06 |
ЦИТАТА (zavloman @ 8 Декабря 2016, 14:58) Dr.Akula, а я вообще в ценах не ориентируюсь, хард 500гб, проверю его еще на работоспособность вечером. Раньше был живой) мне сегодня надо, а то Наташе работы то много... я б уже сегодня винду воткнул и пусть работает... |
Автор: zavloman - 8 Декабря 2016, 15:10 |
Dr.Akula, ну мне во всяком случае нужно скинуть инфу с него , и я в Черемушках... |
Автор: Dr.Akula - 8 Декабря 2016, 15:18 |
ЦИТАТА (zavloman @ 8 Декабря 2016, 15:10) Dr.Akula, ну мне во всяком случае нужно скинуть инфу с него , и я в Черемушках... Комп есть? я приеду с проводами и скинем... |
Автор: Dephazz - 8 Декабря 2016, 20:34 |
Если остановить процесс шифровальщика до окончания, то есть до отправки ключей своему хозяину, то реально дешифровать все. |
Автор: Gunner - 8 Декабря 2016, 21:30 |
Dephazz, А что мешает виряку перед шифровкой сгенерить ключик размером в 256к и отправить его на сервер а уж потом шифровать ? |
Автор: Tibn - 8 Декабря 2016, 22:05 |
ЦИТАТА (Dr.Akula @ 8 Декабря 2016, 14:47) Перекинем без проблем, если у тебя есть компьютер.... у меня второй комп на работе, на заводе... Ух ты, притащил второй личный компьютер из дома на работу?! ![]() |
Автор: Dephazz - 8 Декабря 2016, 22:39 |
ЦИТАТА (Gunner @ 8 Декабря 2016, 21:30) Dephazz, А что мешает виряку перед шифровкой сгенерить ключик размером в 256к и отправить его на сервер а уж потом шифровать ? Ну так-то согласен, но например ДаВинчи использует двойное шифрование и после удаляет ключ с жесткого. |
Автор: Дядюшка СЭМ - 9 Декабря 2016, 10:25 |
ЦИТАТА (Dr.Akula @ 7 Декабря 2016, 21:17) уже написал. но этому шифровальщику всего 2 недели, они постоянно обновляются и старые утилиты их не ломают... Шифровакльщику уже около двух лет, бороться с офисными документами кажется бесполезно, хотя пишут в инете что можно расшифровать при наличии файла ключа vault при по помощи которого он шифровал, как правило этот файл лежит рядом с вирусом, Касперский Endpoint 10.2.5.3201 (mr3) последней версии его видит не так давно, может с пол года совет всем конторам, используете лиц софт, хотя бы антивирь, и обязательно обновляйте не только базы (сигнатуры) но и само ядро программы. Поэтому те конторы которые не могу позволить себе Антивирь лицензионный, я вообще не понимаю зачем вы тогда существуете, а потом плачете что у вас пожрало документы, когда условия труда никакие. PS#: часто слышу от знакомых, у меня стоит НОД, АВАСТ, Доктор, Симантек и т.д. мне нравится все ловит, люди даже не подозревают что их ядро программы уже давно устарело и может пропускать разные вирусы, не важно что у вас бызы свежие, программа должна быть тоже последней версии |
Автор: Dr.Akula - 9 Декабря 2016, 10:30 |
ЦИТАТА (Дядюшка СЭМ @ 9 Декабря 2016, 10:25) Шифровакльщику уже около двух лет, бороться с офисными документами кажется бесполезно, хотя пишут в инете что можно расшифровать при наличии файла ключа vault при по помощи которого он шифровал, как правило этот файл лежит рядом с вирусом, Касперский Endpoint 10.2.5.3201 (mr3) последней версии его видит не так давно, может с пол года шифровальщикам уже более 2х лет, конкретно этому шифровальщику с этим расширением ( .no_more_ransom ) около 2х-3х недель. касперским не расшифровываются файлы с этим расширением. определяются, но не дешифруются. |
Автор: Дядюшка СЭМ - 9 Декабря 2016, 10:54 |
ЦИТАТА (Dr.Akula @ 9 Декабря 2016, 10:30) шифровальщикам уже более 2х лет, конкретно этому шифровальщику с этим расширением ( .no_more_ransom ) около 2х-3х недель. касперским не расшифровываются файлы с этим расширением. определяются, но не дешифруются. дешифровать Вам смогут только те кто писал шифровщик у кого есть ключ с помощью которого Вам зашифровали, эти люди просят денег, НО нет гарантии что они Вам расшифруют |
Автор: MDNight - 9 Декабря 2016, 11:24 |
ЦИТАТА (Dephazz @ 8 Декабря 2016, 22:39) Ну так-то согласен, но например ДаВинчи использует двойное шифрование и после удаляет ключ с жесткого. ДаВинчи - это уже не сильно сложный. А вот no_more модернизируют потихой. Сложнее шифрование становится Дядюшка СЭМ, этот ключ надо еще поймать, т.к. шифровальщик после шифровки его херит |
Автор: Sana - 9 Декабря 2016, 11:42 |
ЦИТАТА (Gunner @ 8 Декабря 2016, 21:30) Dephazz, А что мешает виряку перед шифровкой сгенерить ключик размером в 256к и отправить его на сервер а уж потом шифровать ? Без разницы, до окончания шифрования ключ будет на машине и его можно достать. |
Автор: Dr.Akula - 9 Декабря 2016, 12:03 |
ЦИТАТА (Sana @ 9 Декабря 2016, 11:42) Без разницы, до окончания шифрования ключ будет на машине и его можно достать. ключ шифрования в самом файле, потому что они расшифровывают по любому файлу. скорее всего этот ключ есть контрольная сумма файла |
Автор: Дядюшка СЭМ - 9 Декабря 2016, 13:22 |
ЦИТАТА (Sana @ 9 Декабря 2016, 11:42) Без разницы, до окончания шифрования ключ будет на машине и его можно достать. ну достанешь ты ключ, а дальше что? дело гиблым пахнет, я думаю восстановить самому 100% не получится, а Касперский не будет писать Вам дешифровщик. Как Вариант рекомендую использовать точки восстановления не только системы но и файлов, так же можно отдельно будет по файлу откатиться к прежней версии, да накладно по ресурсам, но зато больше вероятности выжить ибо чем-то жертвовать нужно |
Автор: M65 - 9 Декабря 2016, 15:44 |
ЦИТАТА (Дядюшка СЭМ @ 9 Декабря 2016, 13:22) ну достанешь ты ключ, а дальше что? И счатье будет! Сможешь расшифровать все свои файлики. |
Автор: Jupiter - 11 Декабря 2016, 00:16 |
Прежде чем открыть неизвестный файл проверяйте его на virustotal.com Самые важные данные постоянно резервировать на несколько носителей. Для удобства их можно хранить в виртуальном контейнере (напр truecrypt и тд) и раскидать файл-контейнер на несколько дисков. В настройках браузера выключить все плагины, флеш подключать по запросу или включать только когда нужен. Желателен антивирус с проактивной защитой так как эксплойты и вирусню могут чистить по несколько раз в день и по сигнатурам их детектить сейчас толку мало. Сам давно антивирами не пользуюсь хотя по привычке стоит emsisoft antimalware. Правда ни разу ничего не находил так что хвалить не буду ![]() |
Автор: ILYUHA - 11 Декабря 2016, 13:47 |
У Касперского есть бесплатная лицензионная версия Скрытый текст:
|
Автор: Дядюшка СЭМ - 13 Декабря 2016, 12:30 |
ЦИТАТА (M65 @ 9 Декабря 2016, 15:44) И счатье будет! Сможешь расшифровать все свои файлики. а дешифратор писать бабушка твоя будет? |
Автор: Dephazz - 13 Декабря 2016, 12:53 |
ЦИТАТА (Дядюшка СЭМ @ 13 Декабря 2016, 12:30) а дешифратор писать бабушка твоя будет? а взять в тырнете не судьба? |
Автор: Дядюшка СЭМ - 14 Декабря 2016, 08:12 |
ЦИТАТА (Dephazz @ 13 Декабря 2016, 12:53) а взять в тырнете не судьба? я вижу Вы не понимаете о чем идет, речь... Вам лучше помолчать |
Автор: eXL - 14 Декабря 2016, 08:22 |
ЦИТАТА (Jupiter @ 11 Декабря 2016, 00:16) Самые важные данные постоянно резервировать на несколько носителей. Я тоже это всем советую, а сам матерился по весне, когда винчестер на ноуте крякнул. |
Автор: Михаил-19 - 14 Декабря 2016, 12:44 |
ЦИТАТА (eXL @ 14 Декабря 2016, 08:22) Я тоже это всем советую, а сам матерился по весне, когда винчестер на ноуте крякнул. Почитал тему, ужас. А если внешнего HDD нет, где тогда лучше хранить? Особо ценного нет, но будет жалко фото (там около 150 Гб за несколько лет). |
Автор: Дэн™ - 14 Декабря 2016, 12:53 |
ЦИТАТА (Михаил-19 @ 14 Декабря 2016, 12:44) Почитал тему, ужас. А если внешнего HDD нет, где тогда лучше хранить? Особо ценного нет, но будет жалко фото (там около 150 Гб за несколько лет). Распечатать можно) |
Автор: Dr.Akula - 14 Декабря 2016, 12:58 |
ЦИТАТА (Дэн™ @ 14 Декабря 2016, 12:53) Распечатать можно) от вирусов точно спасет ![]() |
Автор: MDNight - 14 Декабря 2016, 13:02 |
ЦИТАТА (Михаил-19 @ 14 Декабря 2016, 12:44) Почитал тему, ужас. А если внешнего HDD нет, где тогда лучше хранить? Особо ценного нет, но будет жалко фото (там около 150 Гб за несколько лет). Пиши на диски |
Автор: zavloman - 14 Декабря 2016, 13:13 |
ЦИТАТА (Михаил-19 @ 14 Декабря 2016, 12:44) Почитал тему, ужас. А если внешнего HDD нет, где тогда лучше хранить? Особо ценного нет, но будет жалко фото (там около 150 Гб за несколько лет). Если нет, то либо на гугл/Яндекс диске (хотя не знаю сколько там места дается) или купить hdd, это дешевле, чем потом дешифровать ![]() |
Автор: Pa-ha - 14 Декабря 2016, 13:25 |
ЦИТАТА (zavloman @ 14 Декабря 2016, 13:13) Если нет, то либо на гугл/Яндекс диске (хотя не знаю сколько там места дается) или купить hdd, это дешевле, чем потом дешифровать ![]() У меня на Яндексе 212 Гб. Можно расшарить еще - за денюжку. [attachimg=143331] |
Автор: ILYUHA - 14 Декабря 2016, 13:37 |
Облако@mail.ru 100гБ. Внешний диск конечно лучше, только дорогие они сегодня. |
Автор: Jupiter - 14 Декабря 2016, 15:42 |
ЦИТАТА (Михаил-19 @ 14 Декабря 2016, 12:44) Почитал тему, ужас. А если внешнего HDD нет, где тогда лучше хранить? Особо ценного нет, но будет жалко фото (там около 150 Гб за несколько лет). Купить диск в чем проблема, они не такие дорогие, особенно маленькие объемы. А данные для души дороже как никак ![]() Облачные диски не люблю под них инет быстрый и безлимитный нужен, чтобы большой объем перекачивать, а он не всегда под рукой может быть. |
Автор: Dephazz - 14 Декабря 2016, 20:04 |
ЦИТАТА (Дядюшка СЭМ @ 14 Декабря 2016, 08:12) я вижу Вы не понимаете о чем идет, речь... Вам лучше помолчать ну Вы-то конечно же супер-специалист. Несите свет истины в народ, IT-Прометей можно сказать |
Автор: Dr.Akula - 24 Января 2017, 19:13 |
Апну тему, вдруг у кого-то решение такой проблемы появилось... ![]() |
Автор: MDNight - 24 Января 2017, 19:15 |
Ага ![]() Появился новый шифровальщик. Шифрует сами данные, а не расширение. |
Автор: Dephazz - 26 Января 2017, 22:49 |
И о шифровальщиках: Зашифрованные VirLocker файлы можно восстановить без выкупа Для этого нужно заставить шифровальщик думать, что требуемая сумма уже оплачена. Эксперты компании Malwarebytes обнаружили метод, позволяющий восстановить зашифрованные вымогателем VirLocker файлы без оплаты выкупа. Для этого нужно всего лишь заставить шифровальщик думать, что требуемая сумма уже оплачена. Первые версии семейства VirLocker появились несколько лет назад. По аналогии с другими шифровальщиками VirLocker блокирует рабочий стол инфицированного компьютера, шифрует файлы и выводит на экран сообщение с требованием выкупа (как правило, замаскированное под уведомление правоохранительных органов о каком-либо нарушении). В дополнение к «традиционному» функционалу, вредонос способен к «саморазмножению» путем внедрения своего вредоносного кода в структуру практически любого файла на зараженном компьютере - от картинок до приложений. При инфицировании неисполняемого файла VirLocker преобразует его в исполняемый, добавляя расширение .exe. Открытие файла приведет к повторному запуску вредоносного ПО или инфицированию новой жертвы, если зараженные файлы окажутся на другом компьютере. В ходе анализа новой версии VirLocker эксперты выяснили, что любая 64-значная последовательность (например, последовательность из 64 нулей), введенная в текстовое поле «Transfer ID:» будет расцениваться вредоносом как реальная оплата. После ввода символов и нажатия на «Pay Fine» («Оплатить штраф») рабочий стол будет разблокирован. Поскольку VirLocker будет думать, что требуемая сумму уже оплачена, пользователь сможет получить доступ к оригинальным файлам. Эксперты рекомендуют сохранить копии важных файлов на флеш-накопителе и форматировать жесткие диски. http://www.security...s/485142.php |
Автор: ramp - 27 Января 2017, 02:06 |
ЦИТАТА (,1481677973,msg-981321) ... Вам лучше помолчать Скоко можно молчать ![]() |