Лента Мой малыш
Городские форумы
Автофорумы
Халявный
Домоводство
Проф. и бизнес форумы
Строительные форумы
Технофорумы
Собачий форум
Велофорумы Нижнего Новгорода
Наши дети
Туризм, отдых, экстрим Творческий
Путешествия Спортивные форумы
Нижегородская область Недвижимость
Форумы по интересам
Частные форумы Форумы домов Жилые районы
Отзывы и предложения (техподдержка)
Реклама на NN.RU
+7 (831) 261-37-60
Техподдержка Полная версия

Знакомая похоже шифровальщик поймала, ни у кого успешного опыта лечения нет?

Данные рабочие там были.
0
Ответить
acella писал(а)
Шифровальщик самовыпилился давно

Не факт.
0
Ответить
Так же как не факт, что подобный не будет словлен на следующий день.
Я думаю 1 случая достаточно, что бы были приняты меры, и стало наплевать на эти шифровальщики.
0
Ответить
обсуждение вроде кончилось ничем))
деньги плачены не были, результат неизвестен..
0
Ответить
По умолчанию получить файловый доступ к папкам с бэкапом недостаточно и админских прав. Причем там тоже все в архивах, файлы просто так не лежат. В общем эти бэкапы ПОКА не шифруются.
0
Ответить
На работе в прошлом году коллега поймал, спасло то что в 7ке было активно создание теневых копий и делались точки восстановления. Я не утверждаю что в Вашем случае это поможет, но как знать...
0
Ответить
Дык - а чем оно должно закончиться, если даже сумма со скидкой всё равно превышала ценность конкретных файлов для конкретного их хозяина/автора?
Так и живём.
0
Ответить
Yakov-K писал(а)
Так и живём.

экономика форевер *five* !
0
Ответить
unril писал(а)
отслеживать и блочить каспер научить можно

только на те, что уже есть :) .
0
Ответить
iZverG писал(а)
недостаточно и админских пра

думаешь нет средств получить права Local System, скажем :) ?
0
Ответить
Yakov-K писал(а)
а чем оно должно закончиться

дык так и не узнали дадут ли ключик за деньги))
0
Ответить
LuchS писал(а)
точки восстановления

с каких пор восстановление системы восстанавливает измененные файлы?))
0
Ответить
Да? Настраивали? Все знаете? Работа каспера в этом случае не зависит от сигнатур! Тут идет анализ работы программ, у меня блочит даже при групповом переименовании файлов в файлмэнэджере, что иногда бесит зато после настройки пока не один пользователь не словил шифровальшик, хотя раньше периодически.
0
Ответить
Точки восстановления=снапшоты
Вот только по дефолту они или выключены или не настроены толком.
0
Ответить
Наверно есть. Но я обычно не видел. Копии обычно живыми остаются.
0
Ответить
acella писал(а)
Вот только по дефолту они или выключены или не настроены толком.

есть такое )
0
Ответить
Ну вообще да, работу подобных программ можно легко бы заблокировать по шаблону, когда идет массовое чтение, обработка и перезапись файлов. тем более, что подобные программы не имеют статуса доверенных (как например винрар или хотя бы файловый менеджер). сэкономило бы людям кучу денег и нервов.
0
Ответить
Скорее всего - дали бы.
Точно уже не узнать.
0
Ответить
У меня однажды включено стояло, так собака при сбое винды все файлы офиса назад откатило. С тех пор только системные файлы смотрю чтобы стояло.
0
Ответить
пароли ставить надо, если есть кому подойти к клавиатуре ))
0
Ответить
KPlus писал(а)
Данные рабочие там были.

Уж сколько раз твердили миру...
0
Ответить
Ну я сам не ожидал от нее, видно в запарке как то получилось.
0
Ответить
Да я не про вирус, а про бекапы )
0
Ответить
Это тоже говорил)
0
Ответить
Да, 2 клиента платили - расшифровалось всё.
0
Ответить
бессмысленно. шифровальщик запускают тупиздни собственными руками. на новой системе они его запустят точно так же.
оставить шифровальщих в системе - значит оставить в руках пострадавшего ключ. поэтому он копируется в память, удаляет своё тело, забивая его нулями и работает в памяти. любое прерывание процесса - окончательное уничтожение шифровальщика.
1
Ответить