|
Вирус шифровальшик зашифровал у клиента базы 1С 7.7 SQL и бекапы | ☑ | ||
---|---|---|---|---|
0
dimm7310
18.03.20
✎
14:11
|
Удаленно сопровождаю фирму (в плане доработок 1С). Вчера вечером админ обнаружил, что все данные (каталог 1С и все бекапы зашифрованы) Но MDF LDF файлы базы (7.7 SQL) живы.
Никаких копий каталога 1С (md dds и прочего) не осталось. Не нужно писать, про свое мнение про админа, он по любому виноват. Вопрос : существуют ли фирмы которые берутся за расшифровку? |
|||
1
Провинциальный 1сник
18.03.20
✎
14:12
|
Расшифровка дохлый номер. Ищите md от этой версии конфигурации. И далее создавайте новую ИБ, и в ней прописывайте sql-базу.
|
|||
2
dimm7310
18.03.20
✎
14:16
|
если бы был md , то уже развернул бы
|
|||
3
1c TTT
18.03.20
✎
14:18
|
(0) сами знаете что нет
|
|||
4
крутойкодер
18.03.20
✎
14:20
|
платить шифровальщику
|
|||
5
1c TTT
18.03.20
✎
14:21
|
(4) Кстати да, они иногда помогают
|
|||
6
Противный
18.03.20
✎
14:33
|
+(4) отправьте мд-шник на расшифровку, с обещанием заплатить ;)
|
|||
7
Kigo_Kigo
18.03.20
✎
14:51
|
Удаленно сопровождаю фирму (в плане доработок 1С).
неужели нет какой нить его копии, у меня этих копий, тем более скульных, в каждом углу валяется |
|||
8
dimm7310
18.03.20
✎
14:55
|
(7) все изменения делал по RDP на их сервере
|
|||
9
CepeLLlka
18.03.20
✎
15:29
|
(8)И по RDP подключался без VPN, и пароль был небось 1C123456 ? :)
|
|||
10
lavrov
18.03.20
✎
15:31
|
https://www.arenda1c.ru/rasshifrovka-baz-1s
нам 8 базу расшифровали , с 77 не знаю. |
|||
11
Kigo_Kigo
18.03.20
✎
15:35
|
(9) Это уже не важно,вот такие прогеры, хуарят прямо на боевой базе кодят, мало того, да еще на скуле, ну да ладно хорошо что шифровальщик научил, и не как меня скуль наебнулся при реорганизации, но я выгрузку сделал прежде чем залить новую конфу, и да, не проглю в рдпи, всегда на себя БД вытаскиваю, кстати у же раз 5 помогло при шифровальщике, одни даже более 8-ми месячной базе были рады, не с нуля хоть поднимать
|
|||
12
Йохохо
18.03.20
✎
15:37
|
(11) это же какой минус себе в карму когда раз 4, а потом раз пять
|
|||
13
Garykom
гуру
18.03.20
✎
15:40
|
(0) Если бы каталог с md/dds был на linux шаре то я бы сказал что херня вопрос.
Ну или выкладывай может кто глянет как далеко от начала файлов зашифровано |
|||
14
dimm7310
18.03.20
✎
15:41
|
(11) Кто тебе сказа что на живой базе кодил? Была база для разработки и тестирования (на том же сервере).
|
|||
15
Garykom
гуру
18.03.20
✎
15:41
|
(13)+ Все шифровальщики что видел только первые 512 байт или около того шифруют, дальше байтики целые обычно в файлах
|
|||
16
fisher
18.03.20
✎
15:42
|
Если шифровальщик хороший, то без шансов.
(11) Не очень понял, что плохого в разработке на мощностях заказчика. Это может быть требование безопасности заказчика, в конце-концов. |
|||
17
arsik
гуру
18.03.20
✎
15:42
|
(14) Винда какая на РДП сервере?
|
|||
18
dimm7310
18.03.20
✎
15:43
|
(17) win 2003
|
|||
19
arsik
гуру
18.03.20
✎
15:44
|
(18) Может теневые копии какие остались на серваке?
|
|||
20
dimm7310
18.03.20
✎
15:52
|
(19) админ говорит, что ничего не осталось
|
|||
21
dimm7310
18.03.20
✎
15:53
|
кроме файлов базы, видимо были заблокированы SQL
|
|||
22
Kigo_Kigo
18.03.20
✎
15:58
|
(12) Всмысле?
Это не у одного клиента, а так этих шифровальщиков уже повидал вагон и тележку, мелкие конторы сильно жоплены на организацию структур и безопасности, все а авось пронесет, проносит не всех, а альтруизмом я не занимаюсь, тем более в разовых конторах |
|||
23
Kigo_Kigo
18.03.20
✎
16:01
|
(16) какая безопасности, когда они уже удаленку дают прогеру(часто малоизвестному)?
Ну можно кодить на мощьности заказчика, мне как то не комильфо, кодил только в одной конторе, но только там выгрузка БД весила около 15гиг, да там был сложный случай, запущенный у некотрых проще мд забрать и на пустосделанной базе закодить |
|||
24
d4rkmesa
18.03.20
✎
16:13
|
(0) Есть старый похожий топик, Восстановление базы из SQL 1С:Комплексная конфигурация 7.7 , грубо говоря, надо на бэкап натянуть какой-нибудь релиз. Дело непростое. Может кто из старого топика согласится вам или заказчику помочь, если заказчик готов платить чеканной монетой. Если, конечно, результат устроит, т.к. таким образом только доступ к данным получается. Чтобы восстановить работу, потребуется время и значительные усилия и средства.
|
|||
25
dimm7310
18.03.20
✎
16:14
|
Kigo_Kigo - просьба не писать в этой теме
|
|||
26
Kigo_Kigo
18.03.20
✎
16:18
|
(25) слушаюсь и повинуюсь Бббггггг
|
|||
27
Йохохо
18.03.20
✎
16:39
|
(22) ну так то да, ну хоть после (25) возьми, те уже наученные и им надо)
|
|||
28
МихаилМ
18.03.20
✎
21:24
|
скорее всего 1с77 . удаляет мд и пересоздает . так что ищите в удаленных.
|
|||
29
Мимохожий Однако
18.03.20
✎
21:49
|
Не взлетит
|
|||
30
idw
18.03.20
✎
21:54
|
(0) смотрите включено ли у вас теневое копирование.
|
|||
31
RoRu
18.03.20
✎
22:00
|
(2) какой надо ?
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |