|
Зашифровали данные, backup не делали...Жили на авось | ☑ | ||
---|---|---|---|---|
0
antistaks
02.10.19
✎
17:23
|
Суть в том что, зашифровали базы 1с...
но сами 1Cv8(1C:Enterprise 8 File Infobase (.1CD), остались не зашифрованными(мое предположение, так как они в исходном состояние) Попытка подсунуть просто в папку базы - файл не является файлов базы данных Каким образом можно проверить целость БД. Файловая база Контора обратилась после случившегося, предыдущего специалиста давно не было. Байкапы не делали, либо не знают где лежат |
|||
1
KnockKnock
02.10.19
✎
17:25
|
(0) chdbfl.exe
|
|||
2
sqr4
02.10.19
✎
17:30
|
(0) галочка только чтение в свойствах файла
|
|||
3
antistaks
02.10.19
✎
17:35
|
(1) файл не является файлов базы данных
(2) не установлена |
|||
4
sqr4
02.10.19
✎
17:50
|
(3) плохие новости
|
|||
5
Ёпрст
02.10.19
✎
17:55
|
(3) аминь
|
|||
6
Ёпрст
02.10.19
✎
17:55
|
можно конечно, попытаться разобрать 1cd, но. это долго и нудно
|
|||
7
Ёпрст
02.10.19
✎
17:56
|
особенно, если шифровщик попортил заголовок и хвост.. они еще и в середину файла умудряются мусор понапихать
|
|||
8
Cyberhawk
02.10.19
✎
18:05
|
(0) "они в исходном состояние" // А как ты это определил?
|
|||
9
rphosts
02.10.19
✎
18:08
|
(0) беги, Форест, беги!
|
|||
10
antistaks
02.10.19
✎
18:11
|
(8) на вид, остальные файлы имеют другое расширения
|
|||
11
Chum
02.10.19
✎
18:13
|
(0) хм... Забей. Денег с них не поднимешь. Пусть поднимают всю первичку и колотят в новую базу. Инвентаризацию проведут опять же.
(9) зачем? нищебродская контора (торгаши?) обратилась, у которой нет денег даже на эникейщика. |
|||
12
Cyberhawk
02.10.19
✎
18:14
|
(10) Ты не поверишь...
|
|||
13
rphosts
02.10.19
✎
18:19
|
||||
14
PuhUfa
02.10.19
✎
18:24
|
(10) ушлые пользователи могли просто переименовать их в .1CD. Они ж умные они знают что делать надо. Открой этот файл простым Notepad++ и посмотри как выглядит а потом сравни с заведомо рабочим, тоже открытым Notepad++
|
|||
15
antistaks
02.10.19
✎
18:47
|
(14) файл слишком велик для открытия
|
|||
16
Фрэнки
02.10.19
✎
18:48
|
(15) тебе даже нечем посмотреть большие файлы? Кем ты работаешь?
|
|||
17
Фрэнки
02.10.19
✎
18:49
|
по хорошему, если 1СД живой, то для запуска с него в файловом режиме больше ничего и не нужно.
|
|||
18
rphosts
02.10.19
✎
18:51
|
(15) возьми Far*64
|
|||
19
Фрэнки
02.10.19
✎
18:51
|
и все манипуляции нужно делать теперь на другом компе - не на том, который пострадал от атаки.
Лучше на своем. Снимаешь копию и над копией колдуешь. |
|||
20
H A D G E H O G s
02.10.19
✎
19:02
|
"Подключил диск к компьютеру и теперь у меня зашифрован рабочий диск, что мне делать с этою бедой..."
|
|||
21
zenon46
02.10.19
✎
19:19
|
(20) ха ха, орнул...ждем
|
|||
22
Zamestas
03.10.19
✎
00:25
|
(0) У меня как то попались одни кони, у которых зашифровало вообще всё на терминальном сервере, кроме файловых баз 1С, потому что терминал был на Windows 7, а пару менеджеров тупо из сеанса не вышли.
|
|||
23
Zamestas
03.10.19
✎
00:28
|
+(22) Сервер их на ноубучной памяти очень доставил.
|
|||
24
antistaks
03.10.19
✎
00:45
|
Одну базу восстановил...
Ну суть в том что при загрузки на СКУЛЬ загружаются не все данные. Предложил восстановить данные в ручную, потеря примерно 2 месяца... Ошибку выдал при загрузки - база загружена не полностью, было за двоение данных. |
|||
25
JeHer
03.10.19
✎
03:11
|
(24) а там контактов вымогальщика нету? Имхо, дешевле заплатить и обезопаситься, чем 2 месяца восстанавливать.
|
|||
26
Провинциальный 1сник
03.10.19
✎
06:36
|
(24) Перед выгрузкой файловой базы надо в обязательном порядке делать ТиИ, а уж потом грузи на sql. Дело в том, что при создании dt не выполняются никакие проверки на уникальные ключи и т.п.
|
|||
27
sitex
naïve
03.10.19
✎
08:04
|
(0) Контора-Никонора опомнилась лишь тогда когда случилось беда , а скорее всего им говорили о том что бекапы нужно делать и т.д. И хотя бы по забоится о безопасности. Даже приглашали раз в неделю спец-а такого го можно было избежать но что ты , зажали N-Рублей - пусть потратят N-дней простоя.
|
|||
28
Лефмихалыч
03.10.19
✎
08:38
|
жили по доверенности, срок доверенности истёк. Тут и сказочке конец.
|
|||
29
Fish
03.10.19
✎
08:42
|
(25) А что, велики шансы, что заплатив, действительно получишь расшифровку?
|
|||
30
JeHer
03.10.19
✎
09:10
|
(29) нууу, было дело, вирус поел MS'офисные доки, заплатили и получили расшифровку, а потом заткнули дыры снаружи и всем погрозили пальчиком, что нельзя открывать подозрительные письма от "налоговой, ПФР, МВД, ФСБ, администрации президента и т.д.". Правда, всё же пришлось сделать постоянный полноценный бэкап файлопомойки, чтобы тьфу-тьфу.
|
|||
31
piter3
03.10.19
✎
09:10
|
(25)Кинут.Плохой совет
|
|||
32
JeHer
03.10.19
✎
09:15
|
(31) а смысл кидать?
|
|||
33
vbus
03.10.19
✎
09:24
|
(32) Главное получить деньги, больше ничего не требуется, нет ни какой ответственности.
|
|||
34
piter3
03.10.19
✎
09:26
|
(32)Взять деньги и сделать вас лохом
|
|||
35
JeHer
03.10.19
✎
09:34
|
(33) (34) значит, нам повезло с нашим мошенником ))
|
|||
36
craxx
03.10.19
✎
09:36
|
*backup не делали*
ну теперь-то точно будут делать |
|||
37
ptiz
03.10.19
✎
10:05
|
(24) "Одну базу восстановил... " - что помогло восстановить?
|
|||
38
hhhh
03.10.19
✎
10:12
|
(37) нашел старый бекап
|
|||
39
CepeLLlka
03.10.19
✎
10:18
|
(33)Есть ответственность и огромная.. Если не заплатишь раз, никто платить больше не будет, очевидно же..
Сколько по шифрованиям обращались, если платили никто никогда не кидал.. Всегда всё восстанавливали. |
|||
40
piter3
03.10.19
✎
10:19
|
(39) У моих знакомых ровно обратная статистика.И еще,ты нифига не знаешь кто там тебя зашифровал
|
|||
41
Случайный прохожий
03.10.19
✎
10:28
|
Старый баян: программисты делятся на два вида: кто еще не делает бэкапы и кто уже делает :)
|
|||
42
vladko
03.10.19
✎
11:11
|
(39) по моим наблюдениям, если начинаешь торговаться, то кидают.
|
|||
43
seevkik
04.10.19
✎
09:10
|
(41) а если бэкапы были на этом же компьютере?)
|
|||
44
JeHer
04.10.19
✎
09:13
|
(43) появляется подвид второго: кто уже делает бэкапы на другой носитель.
|
|||
45
sqr4
04.10.19
✎
09:13
|
(43) 'это не бэкапы!
|
|||
46
seevkik
04.10.19
✎
09:58
|
(44) А шифровальщик по сети тоже двигается, на каком компьютере антивирус поставят?
|
|||
47
Фигурнов
04.10.19
✎
10:33
|
(46)Вы на чьей стороне? У нас бэкапы с терминалки втягивает к себе комп без шар, который не в домене. В идеале на другой ос. А для ленивых есть облака и сервис от акрониса.
|
|||
48
hhhh
04.10.19
✎
10:36
|
(46) надо бекапы в несетевую папку. То есть сразу делать два бекапа: один для работы, в сетевую папку, чтобы можно было быстро достать, и один для безопасности, в несетевую папку, или даже на съемный диск.
|
|||
49
Cyberhawk
04.10.19
✎
10:37
|
(48) Лучше чтоб второй бекап не отправлялся сам куда-то ("активно"), а его забирал получатель сам ("пассивно")
|
|||
50
Провинциальный 1сник
04.10.19
✎
10:39
|
(48) Лучше чтобы бэкапы писались на версионное хранилище. Да и рабочие документы там хранить было бы неплохо. Самый простой способ организовать версионное хранилище - btrfs на линуксе.
|
|||
51
Cyberhawk
04.10.19
✎
10:41
|
(50) "Самый простой способ организовать версионное хранилище - btrfs на линуксе" // Дропбоск куда проще
|
|||
52
Провинциальный 1сник
04.10.19
✎
11:00
|
(51) Не везде есть быстрый интернет, а тут можно взять системник из древних, поставить на него линукс, сделать том btrfs, запланировать в кроне создание и ротацию снапшотов, и расшарить папку с основным снапшотом для записи - туда кладутся архивы и документы. В результате ни вирусы, ни действия пользователей особо не навредят, предыдущий снапшот всегда можно будет достать. Тут главное чтобы период ротации был больше периода "ой, у меня документы не открываются" у пользователя)
|
|||
53
Cyberhawk
04.10.19
✎
11:04
|
(52) Тру-подход конечно достоен похвалы)
|
|||
54
Злопчинский
04.10.19
✎
11:57
|
(51) ну вирусяка зашифрует локальную папку дропбокса - и всё..?
|
|||
55
hhhh
04.10.19
✎
12:00
|
(52) думаю, шифровальщики это легко осилят, зашифруют вам все архивы
|
|||
56
Cyberhawk
04.10.19
✎
12:11
|
(54) Попробуй прочесть левее от косях черт
|
|||
57
StanLee
04.10.19
✎
14:24
|
было такое весной у одного клиента, все файлы базы были зашифрованы (точнее начальная часть файлов не помню уже какого размера)
помогло обращение в организацию, занимающуюся восстановлением дисков/файлов, они попросили бэкап любой (нашли годовой давности) и восстановили базу без нескольких таблиц (статьи ддс вроде пропали, еще чтото..) я так думаю они из бэкапа взяли начальный кусок файла, записали его в порченный, затем или разобрали базу на таблицы или попытались chdbfl натравить |
|||
58
StanLee
04.10.19
✎
14:27
|
но конечно работать после этого на такой базе уже стремно, лучше делать новую и переносить туда данные
|
|||
59
seevkik
04.10.19
✎
15:08
|
(48) сорян, я не админ, а если админю, то по гуглу, но как бэкапнуть в несетевую папку что не на локальном компьютере?
|
|||
60
Krigal
04.10.19
✎
15:17
|
(59) пк1 делает бекабы в шару к себе или в шару на пк2
пк2 перекладывает бекап из шары в несетевую папку |
|||
61
Фрэнки
04.10.19
✎
15:21
|
Бэкапир считает содержимое из шары к себе в локалку.
Тут же в теме речь про исчезновение/шифрование данных из общей шары Ну и еще можно, при наличии прав админа, подключаться в кореневую, нерасшаренную папку исходного компа для бэкапа в локаль бекапира |
|||
62
Провинциальный 1сник
04.10.19
✎
15:36
|
(55) Даже в теории невозможно зашифровать то, к чему просто нет доступа)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |