Вирусы-вымогатели

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Kladoff, відновив. Через пару місяців. Раніше не мав можливості.
 

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
На Андроиде достаточно сидит?
Достаточно, но сливки общества предпочитают iPhone.
Да и для этой системы всё только начинается.

Много уже эпидемией было?
Относительно.
В основном блокировщики и спам. Из громких — внедрение в прошивку или прилёт их вместе с прошивкой по OTA.
 

GAS

Бесарабський бандерівець
Команда форуму
Реєстрація
11.09.14
Місто
Рені
Телефон
Xiaomi 14T
С новым вирусом?
 
Реєстрація
24.02.12
Місто
Запорожье
Телефон
M2007J20CG
Сайт медка давно лежит? С закриптованного диска вытащил кучу файлов, многие открываются нормально, больше всего интересует база медка, но сама программа не запускается (типа разрядность винды не нравится, хотя на любой не запускается), какая вероятность что и базу разворотило? Процентов 100?
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Don_Andrey, я с десяток Медков уже восстановил, но только если бухи не отключали создание резервных копий при закрытии программы, восстанавливается на свежую инсталляцию из .ZBK, лежат в ZVIT_ARC в Documents, конечно, если Петя побил разделы, то надо уже вручную их искать.

многие открываются нормально

А вот это тебе крупно повезло, в моих случаях 99,9% всех нужных ворд, эксель и пдф - пошифрованы нафик.. ((
 
Реєстрація
24.02.12
Місто
Запорожье
Телефон
M2007J20CG
восстанавливается на свежую инсталляцию из .ZBK, лежат в ZVIT_ARC в Documents
Это есть, но в медке я не силён. По телефону поддержки медка сказали что zvit.fdb из папки db нужно кинуть в демо-версию медка, тот выругается на несоответствие версий, потом вернуть демо базу, потом опять... на бумажке записано короче. Хотел попробовать, а медок-то не скачать.

в моих случаях 99,9% всех нужных ворд, эксель и пдф - пошифрованы нафик.. ((
Пусть сами в своих файлопомойках разбираются, за то что отключили создание резервных копий раз в день со всех компов поубивал бы (интернет у них во время слива по сети тормозил), предложил раздать каждой курице по флешке на которой будет держать все копии нужных по куринным делам, за потерю информации более чем за 24 часа оплачивать восстановление информацию за счет курицы.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
По телефону поддержки медка сказали что zvit.fdb из папки db нужно кинуть в демо-версию медка

Только в опу себе они могут кинуть этот файл - так им и передай...:dash1: .fdb - одно из расширений, который Петруша шифрует (читай - портит безвозвратно), согласно официальному отчету Майкрософт. И он таки пошифрован, если целенаправленно не делался бекап. А вот про .zbk Петя не знает, это единственный шанс.

предложил раздать каждой курице по флешке

Флешки - тоже не надежно, летят на ура, особенно дешевые и при частом использовании. При этом никто не будет вынимать ее туда-сюда, а все файлы на флешках, которые были воткнуты в момент заражения, тоже пошифрованы.

Добавлено через 3 минуты
А после того как вирус поработал, компьютер хоть запускается? Грузится до биос?

Конечно же, БИОС грузится всегда, если не грузится - значит это не вирус, а железо накрылось, просто совпадение. (ЗЫ: шутки шутками - но одних моих клиентов спасло именно это - за день до атаки накрылся БП-шник в компе, где куча важной инфы, и т.о. все сохранилось:D)

Хотел попробовать, а медок-то не скачать.

 
Останнє редагування:

Pluse

Вскрыватель хайдов
Реєстрація
19.11.14
Місто
Запорожье
.fdb - одно из расширений, который Петруша шифрует (читай - портит безвозвратно)
Он шифрует начальные служебные области файла. Тело данных не трогает вроде.

Добавлено через 1 минуту
Вик Влад, а зачем выводить из строя компьютер до такого, чтоб он не мог предъявить своих требований?:rolleyes:
 
Останнє редагування:

Refery

h7b6
Реєстрація
01.11.07
Місто
UK
Телефон
101010111
Где-то проскакивало, что файлы меньше 1МБ шифрует полностью, в остальных шифрует первый мегабайт.
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ / Шахтарське (Січеславщина)
Телефон
Moto G9+; Moto G5+

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
Гудзак, txt не шифрует - дата "посл.изменение" остается неизменной.
 

Андрюх@dp.ua

Пенсіонер
Реєстрація
14.02.08
Місто
Дніпро - мій рідний дім
Телефон
дивись підпис

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max

Инструкция для тех, кому ОЧЕНЬ повезло, на моей практике - это 1-2 случая из 10. И то - речь ТОЛЬКО о восстановлении MBR, файлы то все равно пошифрованы, но хоть систему не надо переставлять с нуля.

Добавлено через 1 минуту
Он шифрует начальные служебные области файла. Тело данных не трогает вроде.

Первый 1 мб файла базы данных - это не служебная область, никакого "тела" после этого уже не остается, база после этого "вговно".
 
Останнє редагування:
Зверху