Имя: Пароль:
1C
 
Вирус шифровальшик зашифровал у клиента базы 1С 7.7 SQL и бекапы
0 dimm7310
 
18.03.20
14:11
Удаленно сопровождаю фирму (в плане доработок 1С). Вчера вечером админ обнаружил, что все данные (каталог 1С и все бекапы зашифрованы) Но MDF LDF файлы базы (7.7 SQL) живы.
Никаких копий каталога 1С (md dds и прочего) не осталось.
Не нужно писать, про свое мнение про админа, он по любому виноват.
Вопрос : существуют ли фирмы которые берутся за  расшифровку?
1 Провинциальный 1сник
 
18.03.20
14:12
Расшифровка дохлый номер. Ищите md от этой версии конфигурации. И далее создавайте новую ИБ, и в ней прописывайте sql-базу.
2 dimm7310
 
18.03.20
14:16
если бы был md , то уже развернул бы
3 1c TTT
 
18.03.20
14:18
(0) сами знаете что нет
4 крутойкодер
 
18.03.20
14:20
платить шифровальщику
5 1c TTT
 
18.03.20
14:21
(4) Кстати да, они иногда помогают
6 Противный
 
18.03.20
14:33
+(4) отправьте мд-шник на расшифровку, с обещанием заплатить ;)
7 Kigo_Kigo
 
18.03.20
14:51
Удаленно сопровождаю фирму (в плане доработок 1С).
неужели нет какой нить его копии, у меня этих копий, тем более скульных, в каждом углу валяется
8 dimm7310
 
18.03.20
14:55
(7) все изменения делал по RDP на их сервере
9 CepeLLlka
 
18.03.20
15:29
(8)И по RDP подключался без VPN, и пароль был небось 1C123456 ? :)
10 lavrov
 
18.03.20
15:31
https://www.arenda1c.ru/rasshifrovka-baz-1s
нам 8 базу расшифровали , с 77 не знаю.
11 Kigo_Kigo
 
18.03.20
15:35
(9) Это уже не важно,вот такие прогеры, хуарят прямо на боевой базе кодят, мало того, да еще на скуле, ну да ладно хорошо что шифровальщик научил, и не как меня скуль наебнулся при реорганизации, но я выгрузку сделал прежде чем залить новую конфу, и да, не проглю в рдпи, всегда на себя БД вытаскиваю, кстати у же раз 5 помогло при шифровальщике, одни даже более 8-ми месячной базе были рады, не с нуля хоть поднимать
12 Йохохо
 
18.03.20
15:37
(11) это же какой минус себе в карму когда раз 4, а потом раз пять
13 Garykom
 
гуру
18.03.20
15:40
(0) Если бы каталог с md/dds был на linux шаре то я бы сказал что херня вопрос.

Ну или выкладывай может кто глянет как далеко от начала файлов зашифровано
14 dimm7310
 
18.03.20
15:41
(11) Кто тебе сказа что на живой базе кодил? Была база для разработки и тестирования (на том же сервере).
15 Garykom
 
гуру
18.03.20
15:41
(13)+ Все шифровальщики что видел только первые 512 байт или около того шифруют, дальше байтики целые обычно в файлах
16 fisher
 
18.03.20
15:42
Если шифровальщик хороший, то без шансов.
(11) Не очень понял, что плохого в разработке на мощностях заказчика. Это может быть требование безопасности заказчика, в конце-концов.
17 arsik
 
гуру
18.03.20
15:42
(14) Винда какая на РДП сервере?
18 dimm7310
 
18.03.20
15:43
(17) win 2003
19 arsik
 
гуру
18.03.20
15:44
(18) Может теневые копии какие остались на серваке?
20 dimm7310
 
18.03.20
15:52
(19) админ говорит, что ничего не осталось
21 dimm7310
 
18.03.20
15:53
кроме файлов базы, видимо были заблокированы SQL
22 Kigo_Kigo
 
18.03.20
15:58
(12) Всмысле?
Это не у одного клиента, а так этих шифровальщиков уже повидал вагон и тележку, мелкие конторы сильно жоплены на организацию структур и безопасности, все а авось пронесет, проносит не всех, а альтруизмом я не занимаюсь, тем более в разовых конторах
23 Kigo_Kigo
 
18.03.20
16:01
(16) какая безопасности, когда они уже удаленку дают прогеру(часто малоизвестному)?
Ну можно кодить на мощьности заказчика, мне как то не комильфо, кодил только в одной конторе, но только там выгрузка БД весила около 15гиг, да там был сложный случай, запущенный
у некотрых проще мд забрать и на пустосделанной базе закодить
24 d4rkmesa
 
18.03.20
16:13
(0) Есть старый похожий топик, Восстановление базы из SQL 1С:Комплексная конфигурация 7.7 , грубо говоря, надо на бэкап натянуть какой-нибудь релиз. Дело непростое. Может кто из старого топика согласится вам или заказчику помочь, если заказчик готов платить чеканной монетой. Если, конечно, результат устроит, т.к. таким образом только доступ к данным получается. Чтобы восстановить работу, потребуется время и значительные усилия и средства.
25 dimm7310
 
18.03.20
16:14
Kigo_Kigo - просьба не писать в этой теме
26 Kigo_Kigo
 
18.03.20
16:18
(25) слушаюсь и повинуюсь Бббггггг
27 Йохохо
 
18.03.20
16:39
(22) ну так то да, ну хоть после (25) возьми, те уже наученные и им надо)
28 МихаилМ
 
18.03.20
21:24
скорее всего 1с77 . удаляет мд и пересоздает . так что ищите в удаленных.
29 Мимохожий Однако
 
18.03.20
21:49
Не взлетит
30 idw
 
18.03.20
21:54
(0) смотрите включено ли у вас теневое копирование.
31 RoRu
 
18.03.20
22:00
(2) какой надо ?
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс