теперь будут делать бэкапы
Донат На хостинг |
ISK за переводы до 75kk за 1000зн. |
Хроники EVE Сборник |
Новичкам Полезная информация |

Помогите разобраться .vault
#82
Отправлено 02 April 2015 - 0:25

теперь будут делать бэкапы
ага, щаз.
Про эту хурму уже все и вся растрезвонились, что кроме как заплатить и смириться никто выхода не видит.
Через пару лет будут с гордостью говорить, что тоже сталкивались с этим криптошифровщиком и мериться суммами выкупа.
О способах противодействия и думать не станут, ибо столько людей налетало, никак не спасёшься (см пост выше про яваскрипт)
Сообщение отредактировал Алекс диГриз: 02 April 2015 - 0:27
#83
Отправлено 02 April 2015 - 0:38

Видимо это оноКстати можно дебильный вопрос, а что такое акронис?
Если я правильно уследил за разворачивающейся здесь драмой, первая картинка говорит нам, что винда не может смонтировать файловую систему раздела с образом, снятым с инфицированного винта. Последняя картинка кагбе намекает, что винда тут не причём, а дело в файловой системе, у которой запорчен бут. Видимо криворукий одмин с пятью нулями решил быть последователен в своей криворукости и криво снял образ с инфицированного винта.и за веселые картинки поясните, я что то не понимаю что на них заскриншотено
Сообщение отредактировал Tir: 02 April 2015 - 0:38
#84
Отправлено 02 April 2015 - 6:02

Не совсем понимаю наездов на админов и вычет из зп.
Если ты сидишь в конторке на 15 человек, то, вероятно, ты можешь обеспечить 100% безопасность всей информации(хотя за "всей" я сильно сомневаюсь).
Если у тебя 200-300 пользователей, то следить чтоб ни у кого не пропали "фоточки с ебипета" - просто безумие.
и отвечать за это рублем как бы тоже не фонтан.
а у тебя такие файлы открывает по 15 человек ежедневно из почты, просто потому что этому кренделю ничего не будет за это. Он просто возопит о помощи, скажет что письмо пришло из доверенного ящика и будет ждать что сейчас ченить придумают и всё починится. Скидывать важную информацию на защищенное хранилище ? не, не надо, админ за всё ответит. Очень крутой выход в любой ситуации отштрафовать админа. Только толку от этого не будет.
Проблема не в админе как таковом. Проблема во всех сразу, начиная с директора заканчивая уборщицей.
Правилам работы с критически важной для бизнеса информацией должны следовать вообще все. руководство должно быть вовлечено на всех этапах, начиная от разработки правил и организации хранения этих файлов, заканчивая контролем исполнения. Под это банально должны выделяться средства, нужно выделять время и обучать сотрудников типа "вот смотри "акт сверки" пришел с левого ящика аля asd23@a23s.sd ты его ждал ? нет ? отправь на проверку админам! в любой не понятной ситуации обратись за помощью ДО того как ты это сделаешь!".
И тут ответственность делиться ровно, открыл письмо и у тебя похерилась на компе критически важная инфа ? и она не была занесена в защищенное хранилище ? за расшифровку платит пользователь.
занес все файлы на защищенное хранилище и их не восстановить ? тогда админы.
Критически важная информация для бизнеса хранится на компе пользователя и не бекапится годами. этож аще капец.
Не удивлюсь что вложения в ИТ заканчиваются зар. платой админа, который, помимо всего прочего. брат жены племянника гендира и по общесемейному мнению отлично разбирается в компьютерах.
Сообщение отредактировал Morozec: 02 April 2015 - 6:50
#85
Отправлено 02 April 2015 - 6:21

Тюю, что за глупости. Админу платят 5 нулей, он с голоду не умрет если ему не заплатят зп 1 раз. А вот качество его работы после этого сразу будет соответствовать его зарплате.
Как раз его зп должно хватить на выкуп. Я серьезно, тут и волки сыты и овци целы
Если там реально Аллах-Бабах на фирме, и конец света, то что еще поделать кроме как дать выкуп?
ТС, прошло несколько дней, что решило делать руководство фирмы?
Сообщение отредактировал Mersia: 02 April 2015 - 6:24
#86
Отправлено 02 April 2015 - 6:28

Расшифровывать - тухлый номер.
Раньше эти чудики мастерили криптоалгоритмы на коленке, и тогда всякие докторвебы предлагали дешифровщики.
Но последние пару лет они берут стандартные тулзы и ключик подлиннее.
Так что бэкапы + шадоу копи + политика на запрет запуска всего и вся из юзерпрофайла. Всяким хромым и прочим дубльгисам, любящим ставить бинарники в %APPDATA%, можно прописать исключения по пути или сертификату, которым бинарник подписан (последнее не работает для всяких кривых околобухгалтерских поделий, потому что они часто неподписанные).
#87
Отправлено 02 April 2015 - 7:18

Расшифровывать - тухлый номер.
Раньше эти чудики мастерили криптоалгоритмы на коленке, и тогда всякие докторвебы предлагали дешифровщики.
Но последние пару лет они берут стандартные тулзы и ключик подлиннее.
Так что бэкапы + шадоу копи + политика на запрет запуска всего и вся из юзерпрофайла. Всяким хромым и прочим дубльгисам, любящим ставить бинарники в %APPDATA%, можно прописать исключения по пути или сертификату, которым бинарник подписан (последнее не работает для всяких кривых околобухгалтерских поделий, потому что они часто неподписанные).
Еще, в качестве решения, можно поставить блок на получение писем с прикрепленными архивами и скриптами
#90
Отправлено 02 April 2015 - 8:59

Воспоминания из славной админской молодости: сижу на работе, никого не трогаю, примусы починяю. Бздыньк - нотификатион: Пользователь такая-то пыталась запустить вирус такой-то. Вирус обезврежен. Ну че, бывает. Бздыньк - опять. Та же мадам, то же вирус. Бздыньк, бздыньк.... Встаю, иду, прихожу. Мадам смотрит на меня:как много нового узнаешь о работе бухгалтера. ивруч, - познавательный.
- Ой, как хорошо что ты пришел, а то у меня тут вирус не открывается.
- О_о?!! Это как?
- Ну вот смотри: пришло письмо - и показывает мне письмо с запароленным архивом, заботливо помеченное сервером в теме как "Возможно вирус. Не трогать, обратиться к админам: тел 1234". Пароль в теле письма.
- Я его открываю (открывает архив, вводит пароль), запускаю (где-то у меня в комнате раздается очередной бдзыньк) и ничего не происходит. Какой же это вирус, если ничего не происходит?!!
<лицо-рука.JPG>
Не сожалей о том что было, не думай о том что могло быть.
#91
Отправлено 02 April 2015 - 9:07

Воспоминания из славной админской молодости: сижу на работе, никого не трогаю, примусы починяю. Бздыньк - нотификатион: Пользователь такая-то пыталась запустить вирус такой-то. Вирус обезврежен. Ну че, бывает. Бздыньк - опять. Та же мадам, то же вирус. Бздыньк, бздыньк.... Встаю, иду, прихожу. Мадам смотрит на меня:
- Ой, как хорошо что ты пришел, а то у меня тут вирус не открывается.
- О_о?!! Это как?
- Ну вот смотри: пришло письмо - и показывает мне письмо с запароленным архивом, заботливо помеченное сервером в теме как "Возможно вирус. Не трогать, обратиться к админам: тел 1234". Пароль в теле письма.
- Я его открываю (открывает архив, вводит пароль), запускаю (где-то у меня в комнате раздается очередной бдзыньк) и ничего не происходит. Какой же это вирус, если ничего не происходит?!!
<лицо-рука.JPG>
при запуске чернобыля тоже поначалу ничего особого не происходило
#92
Отправлено 02 April 2015 - 9:14

Насколько я понял, он снимал посекторный образ с дефолтными настройками Acronis. А оно, как мне пояснил друг, использует алгоритм архивирования. Кроме того, MFT и MBR оказались убитыми настолько, что перенарезка их с сохранением всех данных оказалась невозможна. Даже глубокое поцилиндровое сканирование в течение нескольких часов не обнаружило остатков файловых таблиц в неразмеенной области. Кое-что все же получилось восстановить. Но это было не то, что лежало в архиве образа.
Мужики, извините за тупой вопрос, но если воткнуть зараженный винт и сканировать его с помощью R-Studio или NTFS GetDataBack, то при этом скриптец этот зловредный не запустится? А то у меня дом бэкапов-то нету, а потерять еще и мои данные было бы былинным отказом.
и за веселые картинки поясните, я что то не понимаю что на них заскриншотено
На картинках показано, что операционная система видит на 1 физическом диске 2 как бы логических, но одни поврежден, а второй отсутствует напрочь.
#93
Отправлено 02 April 2015 - 9:35

moonjasper, обычно для этого используется отдельный системник. Но если припёрло, то отключаешь свои винты, и только потом подключаешь и чо то там делаешь. Перебздеть ещё никому не мешало.
Ващет кстати видит тока один логический раздел. Вызвано это тем что раздел который скопировали с винта меньше чем объём диска куда записали. "Это норма." цопирайт елена малышева.
В пираты записываться здесь.Я думаю, что моя целевая аудитория сигнал поняла. Если кто-то не понял — значит, не так и хотел понять. Невнимателен, нечуток к точным формулировкам, излишне тороплив.
#94
Отправлено 02 April 2015 - 9:38

я из ваших пояснений не понял ничего.
Конечная цель жизнидеятельности акрониса,- файл образа или патриция на диске? что бы там нибудь это акронис, почему вы открываете образ не тем в чем он сделан, раз уж любите очень странные форматы?
#96
Отправлено 02 April 2015 - 9:39

Мужики, извините за тупой вопрос, но если воткнуть зараженный винт и сканировать его с помощью R-Studio или NTFS GetDataBack, то при этом скриптец этот зловредный не запустится? А то у меня дом бэкапов-то нету, а потерять еще и мои данные было бы былинным отказом.
Не запустится
#97
Отправлено 02 April 2015 - 9:40

Конечная цель жизнидеятельности акрониса,- файл образа или патриция на диске? что бы там нибудь это акронис, почему вы открываете образ не тем в чем он сделан, раз уж любите очень странные форматы?
Акронис — это программа восстановления из образа. А мне нужно внутри этого образа поискать следы удаленных файлов. Акронис так не умеет, вроде. И у меня его нет. Но есть утилитка, спасавшая не раз.
#98
Отправлено 02 April 2015 - 9:44

Акронис — это программа восстановления из образа. А мне нужно внутри этого образа поискать следы удаленных файлов. Акронис так не умеет, вроде. И у меня его нет. Но есть утилитка, спасавшая не раз.
Если это бэкап от акрониса, то попробуй развернуть на заведомо чистый винт и там поискать.
В пираты записываться здесь.Я думаю, что моя целевая аудитория сигнал поняла. Если кто-то не понял — значит, не так и хотел понять. Невнимателен, нечуток к точным формулировкам, излишне тороплив.
#99
Отправлено 02 April 2015 - 10:08

Давайте начннем с начала.
образ снимался с диска или с патриции?
размер партиции и диска изначальные можно узнать? Картинки может быть обретут смысл.
на выходе получился файл? Во внутреннем формате этого самого акрониса?
1 посетителей читают тему
0 members, 1 guests, 0 anonymous users