Автор Тема: рабочий комп хакнули, все погибло  (Прочитано 8415 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн svv

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 776
  • Похвалили: 66 раз(а)
 :( Короче седня включаю комп - появилась заставка твои файлы зашифрованы, зашли файл на мыло, а то через неделю ваще все пропадет. на диске вместо половины файлов теперь такие email-iizomer@aol.com.ver-CL 0.0.1.0.id-GZYKHHSBDQLZKNIWWZUXXWLHPIGXJLWUWUPD-17.06.2015 10@02@013247875.randomname-DCCHCMGPAJSQRPYXHFOMWVTCMLJHRQ.UTI.cbf . екзешники вроде целые, а все доки, ахивы, пдфки похерились  :( :(
 

Оффлайн Bit

  • Администратор
  • Эксперт
  • *******
  • Сообщений: 1559
  • Похвалили: 85 раз(а)
« Последнее редактирование: 18/06/2015 13:51:37 от Bit »
 

Оффлайн pletenb

  • Наш человек
  • Постоялец
  • ***
  • Сообщений: 185
  • Похвалили: 13 раз(а)
  • Откуда: Новый Уренгой
Re: рабочий комп хакнули, все погибло
« Ответ #2 : 18/06/2015 14:50:45 »
Ну, или все-таки рискнуть и отправить мыло, да оплатить. Вдруг пришлют средство. Если, конечно, очень нужно. Было такое недавно, чувак бук принес. Но там у него из полезного только фотки, подумал, махнул рукой и снесли систему. А так, да, хрен такое расшифруешь пока.
 

Оффлайн patriot

  • Бывалый
  • *
  • Сообщений: 37
  • Патриот, patriot
Re: рабочий комп хакнули, все погибло
« Ответ #3 : 18/06/2015 15:29:37 »
Ну образы то делать надо периодически. И папочку "ККМ" с доками и прогами отдельно складывать на другие компы. И мать на авито купить прозапас.
 

Оффлайн CrazyPOVT

  • Наш человек
  • Постоялец
  • ***
  • Сообщений: 176
  • Похвалили: 6 раз(а)
  • Откуда: Башкортостан
Re: рабочий комп хакнули, все погибло
« Ответ #4 : 18/06/2015 15:31:22 »
Было у меня такое как-то на домашнем буке. Где-то через месяца 3-4 у касперского дешифровщик к моёй версии вирусни появился. Я уж было со всем домашним фотоархивом попрощался.
 

Оффлайн g.sergey.a

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 953
  • Похвалили: 24 раз(а)
  • Стреляю первым
  • Откуда: г.Красноярск
Re: рабочий комп хакнули, все погибло
« Ответ #5 : 18/06/2015 15:37:37 »
По этому в инет хожу через линь.
 

Оффлайн Юр

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 1689
  • Похвалили: 49 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #6 : 18/06/2015 15:46:22 »
И мать на авито купить прозапас.
На авито у кого-то там? На алибабах и ебеях хоть рейтинг есть.
Есть только  миг
 

Оффлайн Юр

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 1689
  • Похвалили: 49 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #7 : 18/06/2015 15:47:07 »
Было у меня такое как-то на домашнем буке. Где-то через месяца 3-4 у касперского дешифровщик к моёй версии вирусни появился. Я уж было со всем домашним фотоархивом попрощался.
Вероятно, шифровальщик был стареньким.
Есть только  миг
 

Оффлайн frost

  • Наш человек
  • Старожил
  • ***
  • Сообщений: 391
  • Похвалили: 59 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #8 : 18/06/2015 16:58:23 »
Юзайте "предыдущие версии файлов " в винде. Всё восстанавливается на ура.
 

Оффлайн GeorgSerg

  • Модератор раздела
  • Эксперт
  • ****
  • Сообщений: 1629
  • Похвалили: 256 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #9 : 18/06/2015 17:33:14 »
утилитко вот здесь - мож что и получится
http://forum.drweb.com/index.php?showtopic=320701#entry760695
 

Оффлайн drfaust

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 2694
  • Похвалили: 80 раз(а)
  • Я не Шариков, просто судьба располосовала мой лоб.
  • Откуда: РФ, Лангепас, MSK+2 (UTC+5)
    • drfaust.asuscomm.com
Re: рабочий комп хакнули, все погибло
« Ответ #10 : 19/06/2015 14:58:37 »
Знакомое семейство вирусов - если не лечил антивирем, или же антивирь сохранил зловреда в карантине - путь один оформлять заявку в компанию, что писала антивирь(им обязательно нужен образ вируса(заражённый ехешник, карантин или грубо образ системного веника)) - они смогут помочь и пришлют инструкции по оживлению данных(а возможно и системы)
Пошлять - бабка надвое гадала, если просят от 2круб и выше - наверняка кидалово.
Если карантин не сохранился и с "пошлятиной" кинули - суши сухари, тут действительно "всё погибло", фишка в том, что каждый экземпляр вируса на каждом зараженном компе уникален и универсального дешифратора не существует даже теоретически.

См. тут https://kkmcom.ru/index.php/topic,595.msg37361.html#msg37361
Не кассами одними жив ЦТО ;-)
 

Оффлайн svv

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 776
  • Похвалили: 66 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #11 : 19/06/2015 15:07:11 »
Попробовал несколько дешифраторов - толку ноль. Потихоньку восстанавливаю потери. Если че народ надеюсь поможет.
 

Оффлайн Юр

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 1689
  • Похвалили: 49 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #12 : 19/06/2015 16:22:31 »
Так подожди, у тебя семерка или ХР, и где хранились нужные файлы? Потому что frost дал, конечно, в принципе, дельный совет, в семерке и выше, если по данному тому была включена защита системы и уделено достаточно места для хранения точек восстановления, то можно восстановить папки с содержимым на день, предшествующий дате изменения. Все зависит от выделенного пространства. В ХР это невозможно (если только она не включена в домен). Если хранилось а Рабочем столе, то скорее всего, на семерке и выше что-то восстановить можно. Если на расширенном разделе, то защиту там никто не включает. А ты как опытный пользователь вряд ли что-то на рабочем столе или Моих документах хранил?
Есть только  миг
 

Оффлайн Master X

  • Глобальный модератор
  • Эксперт
  • ****
  • Сообщений: 1710
  • Похвалили: 103 раз(а)
  • Искать тут: 282255340@qip.ru
  • Откуда: г.Горький
    • АРХИВ_Профсоюза
Re: рабочий комп хакнули, все погибло
« Ответ #13 : 19/06/2015 20:23:27 »
Ну процентов 30-40 есть тут в ФА. Не всё так плохо...
80-95%  ;D
-Винт на полку, раз в пол года(с архивом) и\или на пластинки(не так уж и много оно места занимает)

PS: Может просто имена файлов??? -Долго это всё подряд гадить ДОЛГО....

Linux is working. The future is open.(с)IBM
« Последнее редактирование: 19/06/2015 21:18:40 от Master X »
Linux is working. The future is open(Ц)IBM
Если найдёте ошибки в форуме пишите мне в личку -исправлю!
Я тут главный шут, тролль и хейтер :)
 

Оффлайн Master X

  • Глобальный модератор
  • Эксперт
  • ****
  • Сообщений: 1710
  • Похвалили: 103 раз(а)
  • Искать тут: 282255340@qip.ru
  • Откуда: г.Горький
    • АРХИВ_Профсоюза
Re: рабочий комп хакнули, все погибло
« Ответ #14 : 19/06/2015 20:46:59 »
Приложи шифрованный *.txt текстовый файлик и оригинал...(ну или прошивку чего-нибудь нашего) -создатели может....
(как образец)фото ДО и ФОТО после тому же касперу


ЗЫ: Даже Вадик на вайна поймал.... -Ну почему мне так не везёт........................ :'(
« Последнее редактирование: 19/06/2015 21:17:09 от Master X »
Linux is working. The future is open(Ц)IBM
Если найдёте ошибки в форуме пишите мне в личку -исправлю!
Я тут главный шут, тролль и хейтер :)
 

Оффлайн GDN

  • Наш человек
  • Свой в доску
  • ***
  • Сообщений: 77
  • Похвалили: 6 раз(а)
  • Откуда: г.Астрахань
Re: рабочий комп хакнули, все погибло
« Ответ #15 : 20/06/2015 14:04:35 »
Знакомый поймал виря-шифровальщика,все файлы стали с расширением .xtbl.Весь его фотоархив ёк,слил все в папку "До лучших времен".
Посмотрел я на это безобразие и купил у китайцев за 150р переходник usb-ide/sata,пылящийся старенький жесткий диск еще послужит.Со всех своих компов  скопировал данные и успокоился :)
« Последнее редактирование: 20/06/2015 14:22:18 от GDN »
 

Оффлайн svv

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 776
  • Похвалили: 66 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #16 : 22/06/2015 11:12:30 »
Вида ХР, хранилось все по разным папкам, не на рабочем столе. Попробовал откатить на предыдущую точку. Оно заявило что откат не возможен, плюнул.  Касперам файлики послал, но надежда слабая. Вобщем урок получил.
 

Онлайн tridentxp

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 3311
  • Похвалили: 203 раз(а)
  • armвиль
Re: рабочий комп хакнули, все погибло
« Ответ #17 : 22/06/2015 12:36:06 »
Вобщем урок получил.
мы тут полгода назад тоже словили такую же малварь. но ребята помимо требования денег ещё и дали советы как этого избежать. какие доброжелательные уроды... в частности посоветовали использовать unix системы.
профессия есть такая, АЗЭЛКА менять.
 

Оффлайн frost

  • Наш человек
  • Старожил
  • ***
  • Сообщений: 391
  • Похвалили: 59 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #18 : 22/06/2015 13:13:25 »
Вобщем урок получил.
мы тут полгода назад тоже словили такую же малварь. но ребята помимо требования денег ещё и дали советы как этого избежать. какие доброжелательные уроды... в частности посоветовали использовать unix системы.
Сколько заплатил? У нас клиент говорил,что биткоины просят
 

Онлайн tridentxp

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 3311
  • Похвалили: 203 раз(а)
  • armвиль
Re: рабочий комп хакнули, все погибло
« Ответ #19 : 22/06/2015 13:14:31 »
Сколько заплатил? У нас клиент говорил,что биткоины просят
мы не платили, тупо снесли ось.
профессия есть такая, АЗЭЛКА менять.
 

Оффлайн svv

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 776
  • Похвалили: 66 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #20 : 22/06/2015 13:35:03 »
у нас у клиента магазинчик хакнули. базы данных в 1с запаролили. Они платили, с штуки баксов до 15 тыр вроде сторговались
 

Оффлайн otter

  • Наш человек
  • Старожил
  • ***
  • Сообщений: 303
  • Похвалили: 14 раз(а)
  • ICQ 288705676
  • Откуда: г.Волгодонск Ростовская область
    • ЦТО "ЭВМ-Комплекс"
Re: рабочий комп хакнули, все погибло
« Ответ #21 : 22/06/2015 17:38:23 »
Минут 10 назад в офис зашёл парнишка с такой же проблемой. На внешнем винте архив фото. Всё зашифровано тоже ( с его слов, на своём компе не решился проверить)
Эпидемия прям какая то начинается
ЦТО «ЭВМ-Комплекс»

Работа, работа - перейди на Федота
С Федота на Якова, с Якова на всякого
 

Оффлайн GeorgSerg

  • Модератор раздела
  • Эксперт
  • ****
  • Сообщений: 1629
  • Похвалили: 256 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #22 : 22/06/2015 19:19:53 »
хм... зашел, однако, на "околокомпьютерные" сайты -
точно, ну прям завал какой-то .. >:D >:D >:D
Чет мне неохота  "параноидальный режим" на своем
файрволле включать .. Антивирь здесь бесполезен
по определению..
 

Оффлайн Master X

  • Глобальный модератор
  • Эксперт
  • ****
  • Сообщений: 1710
  • Похвалили: 103 раз(а)
  • Искать тут: 282255340@qip.ru
  • Откуда: г.Горький
    • АРХИВ_Профсоюза
Linux is working. The future is open(Ц)IBM
Если найдёте ошибки в форуме пишите мне в личку -исправлю!
Я тут главный шут, тролль и хейтер :)
 

Оффлайн zival

  • Резидент
  • Ветеран
  • ****
  • Сообщений: 685
  • Похвалили: 103 раз(а)
  • Откуда: Челябинск
Re: рабочий комп хакнули, все погибло
« Ответ #24 : 05/07/2015 22:20:11 »
Наткнулся на такую статью - может поможет
http://habrahabr.ru/sandbox/95501
 

Оффлайн drfaust

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 2694
  • Похвалили: 80 раз(а)
  • Я не Шариков, просто судьба располосовала мой лоб.
  • Откуда: РФ, Лангепас, MSK+2 (UTC+5)
    • drfaust.asuscomm.com
Re: рабочий комп хакнули, все погибло
« Ответ #25 : 10/07/2015 03:31:52 »
А вот привет от АНБ. Взломали контору, которая у АНБ кормилась, в результате 3 уязвимости уровня 0day в flash
https://xakep.ru/2015/07/08/hacking-team-0day/
Не кассами одними жив ЦТО ;-)
 

Оффлайн svv

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 776
  • Похвалили: 66 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #26 : 10/07/2015 11:03:42 »
Вобщем выход один - резервное копирование и желательно на болванки. А так практически все восстановил, спасибо фаловому архиву :)
 

Оффлайн Юр

  • Резидент
  • Эксперт
  • ****
  • Сообщений: 1689
  • Похвалили: 49 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #27 : 11/07/2015 01:49:24 »
http://habrahabr.ru/sandbox/95501
А для чего автор сканировал на удаленные файлы? Я-то думал, что нужно искать измененные за указанный период.
Есть только  миг
 

Оффлайн Вячеслав К

  • Постоялец
  • **
  • Сообщений: 114
  • Похвалили: 2 раз(а)
Re: рабочий комп хакнули, все погибло
« Ответ #28 : 25/01/2016 17:36:23 »
а никто не пробовал https://www.esetnod32.ru/download/utilities/livecd/
я с его помощью несколько компов и ноутов вернул к жизни
Лудим, паяем, ККТ ОФД изучаем!
 

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20