Имя: Пароль:
IT
 
Защитит ли экзешник от шифровальщика?
,
0 Kifsif
 
17.08.15
10:27
Заархивировать базы в SFX-архив. Можно запаролить.
Как думаете, спасет?
1 Волшебник
 
модератор
17.08.15
10:28
Антивирус + бэкап
2 qeos
 
17.08.15
10:28
что спасет? кого спасет?
3 zdas
 
17.08.15
10:29
имхо, шифровальщику пофиг что шифровать:)
если имеется ввиду поиск по *.1cd, то может быть.
4 Остап Сулейманович
 
17.08.15
10:30
(0) А ему пофик чего шифровать. Хоть SFX хоть не SFX. Зашифрует и не подавится.
5 UFO
 
17.08.15
10:38
(4) ага
6 el7cartel
 
17.08.15
10:40
(0) ничего не спасет!
7 el7cartel
 
17.08.15
10:41
(0) единственный антивирь который ругнулся это был авг
8 ДенисЧ
 
17.08.15
10:41
(6) Хорошая голова админа спасёт ещё как...
9 UFO
 
17.08.15
10:42
(8) Это ты руководителям скажи... а то только после "драки" кулаками машут
10 ДенисЧ
 
17.08.15
10:43
(9) Я говорю всем, до кого дотягиваюсь. Некоторые прислушиваются
11 vde69
 
17.08.15
10:43
12 ЧеловекДуши
 
17.08.15
10:47
(0) Нет, даже антивирусник не спасет :)
13 ЧеловекДуши
 
17.08.15
10:48
+ Спасет только бекапирование в каком либо облаке :)
14 ЧеловекДуши
 
17.08.15
10:49
(7) + При этом скорей всего он все пропустил мимо ушей, и злобный шифровальщик, зашифровал и сам антивирус :DDD
15 magicSan
 
17.08.15
10:50
Подключаешь скрытый том кидаешь архив, отключаешь скрытый том.
16 zak555
 
17.08.15
10:52
От шифровальщиков в винде спасает лишь белый список действий
17 Остап Сулейманович
 
17.08.15
10:52
(15) И так каждый день в два часа ночи?
18 vde69
 
17.08.15
10:53
единственное чего спасает от шифровальщиков - системы бекапирования и проверки валидности бекапов. Но для 1с я таких не видел...
19 UFO
 
17.08.15
10:53
А, вообще, можно пользоваться списком разрешённых программ.
20 magicSan
 
17.08.15
10:54
(17) Хоть в два хоть в три какая разница??? он же скриптом подключается отключается
21 el7cartel
 
17.08.15
10:55
(14) ага директор по маркетингу аж два раза схватывал...все файлы под ноль зашифрованы были
22 magicSan
 
17.08.15
10:55
Ещё как вариант задать права на изминение только пользователю бекапов
23 Aceforg
 
17.08.15
10:56
(15) Хорошая идея, спасибо.
Лучше скрытый раздел в неразмеченной области
24 magicSan
 
17.08.15
10:57
Ещё через битлукер похожее на (15) можно замутить - только долго будет наверное в зависиомсти от размера бекапа зато все бекапы будут шифрованы ... ну елси чо сломается то писец )))
25 el7cartel
 
17.08.15
10:57
(21) а недавно главбух отцепила, а потом звонит и спрашивает:" а вы с таким контрагентом не сотрудничали..."
26 Kifsif
 
17.08.15
11:00
У меня-то логика какая: шифровальщик ищет файлы 1с.
Он должен найти их быстро и зашифровать. Пока процесс не прервали. Соответственно, шифровальщик ищет по расширению. Если зажать в экзешник, то велика вероятность того, что шифровальщик не нападет - ну, какой смысл экзешники шифровать. В основном это платные программы, которые восстанавливаются из дистрибутива.

Какие-то такие мысли. Может, хоть в ряде случаев спасет. Я же в консалтинге работаю. Не мне за админа клиента думать.
27 magicSan
 
17.08.15
11:01
пришлите ктонить этот вирус то чот я их невидел. 1раз какойто от игры хотел подорватся но виндус дефендер хлопнул его ..
28 magicSan
 
17.08.15
11:02
(26) Если ищет по расширению СМЕНИ РАСШИРЕНИЕ ))))
29 Lama12
 
17.08.15
11:02
(0)может работать не под админской учеткой? Бэкапы делать под учеткой которая имеет права на чтение базы данных, и записи в место ранение бэкапов. При этом пользователь не должен иметь прав на запись в место где хранятся бэкапы. В такой схеме и антивируса не нужно. Естественно пользователь не должен знать пароля админской учетки.
30 magicSan
 
17.08.15
11:02
(28) F2
31 ЧеловекДуши
 
17.08.15
11:26
(26) У екзешников, архивов, есть жестко выраженное описание, что это архив :)

Если вы откроете в блокноте, то начнете понимать, что все Архивы моно опознавать, что они архивы, без учета расширения :)