Имя: Пароль:
IT
 
И снова шифровальщик и как обычно нет бекапа.
🠗 (Лефмихалыч 11.11.2017 21:12)
0 Wirtuozzz
 
09.11.17
20:03
Всем привет.
У дальнего знакомой бухгалтерши случился небольшой шифровальщик. последний бекап от 15-ого года. Я ей посоветовал написать в поддержку антивируса, может они расшифруют. Кто может еще что то посоветовать? ps прикладываю картинку, что пишут мошенники, может кто сталкивался с подобным. Всем спасибо!

https://yadi.sk/i/iSJf0Cn_3PZBBg
1 Филиал-msk
 
09.11.17
20:10
Предлагаю заплатить.
2 Маленький Мук
 
09.11.17
20:12
Забить и забыть. У меня жесткий диск дома полетел, как оказалось на нем не было ничего такого, что страшно было бы  потерять, как всегда куча "нужного" мусора, который жалко было удалить.
3 Wirtuozzz
 
09.11.17
20:13
(1) Принимается. Бух говорит что нечто подобное было у конкурентов, они платили, им не расшифровали. А есть те кто платил и кому дали дешифратор?
4 Wirtuozzz
 
09.11.17
20:13
(2) тут полетела рабочая база бухгалтерии. бекапов нет. последний за 2015 год.
5 Маленький Мук
 
09.11.17
20:15
(4) по первичке восстановят, не надорвутся
6 Маленький Мук
 
09.11.17
20:16
(5) Наймут студентов доки в базу заколачивать, спонсор этого проекта их сисадмин
7 Wirtuozzz
 
09.11.17
20:16
(5) согласен. Это им урок. Т.е. тут варианта 2 либо восстанавливать самим сразу, либо попробовать оплатить и получить дешифратор?
8 ribuh
 
09.11.17
20:17
Клиенты периодически нарываются, правда всё течёт, всё меняется - таких наглых ещё не видел.... Безбэкапные платили  все, у кого реально данные пропадали без расшифровки, случаев, что прокинули не было, да и глупо было бы - если они всех кидать будут, кто-ж тогда им бабосы даст?
9 Маленький Мук
 
09.11.17
20:26
Знакомый налетел на шифровальщика, весь семейный архив с фотками. 8 месяцев молотил круглосуточно системник игровой стоимостью 4к вечнозеленых долларов, это еще когда бакс по 30 рэ был. Расшифровал все, получил всеобщий респект как упоротый муж и отец не отдавший гадам ни одного файла.
10 antistaks
 
09.11.17
20:28
(0)Вышли мне зашифрованный файл.
Гляну. Если сделаю, а цене договоримся.
11 Wirtuozzz
 
09.11.17
20:30
(9) Мужик!
12 Wirtuozzz
 
09.11.17
20:31
(10) К сожалению файла у меня нету, если это открытые утилиты, то скажи их названия плиз, я попробую сам, если нет, то извиняй.
13 mistеr
 
09.11.17
20:36
(11) Просто хакеры тогда были еще глупые и неопытные.
14 ShAV
 
09.11.17
20:47
"последний бекап от 15-ого года"

Пытаюсь подобрать культурные слова. Не получается.

На соседнем с моими клиентами предприятии тоже было база на шифратор попала. Так там горе-"сопровождающий" не делал бэкапы 3 месяца. Так я думал, что его женщины изнасилуют прямо возле сервака, а тут с 15 года... Кстати, они заплатили вымогателям, а те еще попросили :) В общем восстанавливали учет за 3 месяца.
15 Wirtuozzz
 
09.11.17
20:56
(14) понятно. Тут юух женщина, о таком как сис админ я думаю она не знает.
16 Cyberhawk
 
09.11.17
21:09
(9) Не понял, кто там молотил и что произошло?
17 h-sp
 
09.11.17
21:47
(16) семейный архив, фотки рисовал в фотошопе.
18 Cyberhawk
 
09.11.17
21:48
(17) Как это связано тогда с "Расшифровал все"? Так и не понял, кто там молотил и как это помогло
19 kumena
 
09.11.17
21:57
> Как это связано тогда с "Расшифровал все"?

сгонял в будущее за квантовым серваком и расшифровал )))
20 NorthWind
 
09.11.17
21:59
(19) первое поколение шифровальщиков не использовало стойкое шифрование, бывал даже примитивный ксор. Там можно было расшифровать. Но это было лет 7 назад.
21 kumena
 
09.11.17
22:01
(20) в интернете пишут, что с приходом квантовых компьютеров секретов уже не будет.
22 mistеr
 
09.11.17
22:14
(21) Без паники, работа над алгоритмами "квантового" шифрования тоже идет.
23 MadJhey
 
09.11.17
22:17
(3) года три назад платили 30 т.р - расшифровали.
С полгода назад зашифровали других, за расшифровку просили 300 т.р, были посланы. До сих пор восстанавливаю данные.
24 Сияющий в темноте
 
10.11.17
09:18
кстати
насколько я помню там шифруется не весь файл,а толькр его начало,посмотрев структуру файла 1с можно попробовать из него достать данные

что там за место файла осталось-можно посмотреть?
25 lodger
 
10.11.17
09:24
(0) пробовали зашифрованному файлу базы придать расшираение 1cd и открыть через тулзу?
некоторые шифраторы только хедер сносят. а файловой базе 1с хедер ну не так уж и сильно важен.
26 lodger
 
10.11.17
09:25
+(25) ну может сколько-то байтов из живого 1сд переписать в начало мертвой.
27 vde69
 
модератор
10.11.17
09:27
предлогаю ввести правило

топики про "востновить, нет бекапа" приравнивать к спаму
28 strrike
 
10.11.17
09:35
когда базу обновляли?
29 arsik
 
гуру
10.11.17
09:54
(27) Ну зачем же так. Надо сразу казнить.
30 Cyberhawk
 
10.11.17
09:57
(19) Так и кто там и для чего "молотил"? ))
31 Ц_У
 
10.11.17
10:03
(30) ответили же, 8 месяцев в ручную рисовал фотки по памяти
32 wiwi
 
10.11.17
10:21
(0) Мне касперский дешифратор для 1с за месяц наваял... Но я так понимаю от вида шифровальщика зависит.
33 Cyberhawk
 
10.11.17
10:52
(31) Шутишь? Кастую Маленький Мук в ветку!
34 Wirtuozzz
 
10.11.17
10:55
(25) нет, не пробовали.
35 Зуекщмшср
 
10.11.17
11:07
Негодяи же пишут - скажите нам 2 файла, мы в доказательство расшифруем и пришлем. Надеюсь, кто-нибудь в этой конторе dt-шники делал?
36 Wirtuozzz
 
10.11.17
11:09
(35) нет, не делал.
37 Зуекщмшср
 
10.11.17
11:12
(36) Ну попросите в виде доказательства пару файлов с расширением 1cd прислать, что ли... )
38 Wirtuozzz
 
10.11.17
11:14
(37) Там написано, до 1 МБ ), да никто не будет высылать белую бухгалтерию абы кому, даже зашифрованную.
39 zenik
 
10.11.17
11:14
Недавно только сталкивался... Расшифровали одной из утилит касперского. Попробуйте - там много, на выбор и бясплатно. Расшифровал архив базы в 600м за пару минут где то.
40 LuciferArh
 
10.11.17
11:26
Вот тут полистайте, вдруг?
https://www.nomoreransom.org/ru/decryption-tools.html
41 Wirtuozzz
 
10.11.17
11:35
(40) ага, спасибо. А у меня еще ламерский вопрос, как безопасно взять базу у бухгалтера с зараженного компа? Дома стоит НОД32, боюсь что он может что то пропустить.
Планирую развернуть виртуальную машину и на ней тренироваться. Или виртуальная машина это не панацея?
42 lodger
 
10.11.17
11:38
(41) попроси выслать файлом или флешку к голубю примотать.
смысл в том, чтобы твоя файловая система не была доступна на запись зараженному компуктеру.
43 zak555
 
10.11.17
11:38
(41) я на вм конечно такое проверяю
44 LuciferArh
 
10.11.17
11:39
(41) Я такие вещи делаю в песочнице под линуксом. Естественно, без рутовых прав. Нехай шифрует, если получится.
45 Wirtuozzz
 
10.11.17
11:50
(44) с линуксом я на вы. А вот развернуть виртуалку без общих папок я могу.
46 Злопчинский
 
10.11.17
21:54
(27) угу и название конторы
Героев надо знать в лицо
Для бухии критично если нет бэкапа квартальной давности.
Да и то не очень.
Залить данные из торговли.
Или сколотить первичку.
Не умрут
Ибо нефиг.
Жалобы должны страдать
47 Woldemar177
 
10.11.17
22:05
(0) У дальнего? С дальнего востока? не может быть! наверно это у тебя.
48 Wirtuozzz
 
10.11.17
23:06
(47) перекрестись.
А серверные базы страдают от шифровальщиков?
49 Мимохожий Однако
 
11.11.17
08:16
Если с 15 года база не обновлялась, не было бэкапов, то однозначно нет смысла платить и восстанавливать. Взять первичку и за этот год вбить заново. По моей статистике подобных случаев 23:2 в пользу шифровальщиков. Т.е. успех при оплате или попытке расшифровки не более 5%. В одном из случаев расшифровкой занимался спец из лаб. Касперского. Обнаружилось, что файлы более 800 Мб даже при внешне успешной расшифровке были всё-таки битые.
ИМХО, помолиться и вбивать заново. Скупой платит дважды, тупой - постоянно.©
50 mexanik_96
 
11.11.17
08:23
(12) хекс редактор, питон...
51 gni
 
11.11.17
19:18
2 раза сталкивался, но довольно давно (год-полтора назад). Расшфировщики с антивирусных сайтов не помогали, на специализированных форумах тоже сказали что расшифровать не смогут.
Первый раз связались с вредителями. 2 файла отправили, получили расшифрованные, но сумма показалась великоватой по сравнению с данными и решили не платить.
Второй раз было решено. Что данные по сравнению с суммой ценнее. Также 2 файла расшифровали для проверки. После оплаты расшифровщик получили. Расшифровал все - и базы 1С и документы. Связывались также с конторой какой-то которая обещала восстановить файлы. Но они просили больше чем вымогатели, а гарантии что расшифруют нет. Тем более, что они похоже не расшифровывали, а просто пытались восстановить из удаленных файлов и теневых копий.
Так что тут действительно сначала надо попробовать бесплатные утилиты и узнать на форумах смогут помочь или нет. Если это не поможет, то уже решать, что дороже - деньги или данные.
52 gni
 
11.11.17
19:21
Если данные не нужны срочно, то можно конечно положить винт на полку, в надежде, что расшифровщик появится.
53 Лефмихалыч
 
11.11.17
21:14
(33) полагаю, речь идет о подборе ключа брутфорсом.


(0) нахрен такие ветки создавать?.. нет бэкапа - либо заплати, либо научись жить без всего, что зашифровано. Волшебной палки не существует, которая вернет всё в зад и сделает задним числом бэкапы.
54 Брудвар
 
11.11.17
22:47
(0) Если не хотите поддерживать мошенников, пришлите мне ID от бухгалтерщи, и пару небольших файлов до 1 мегабайта для тестовой расшифровки.
Сделаю программу расшифровки. Правда будет немного дороже чем хотят те гады которые ей все зашифровали, но зато будет спокойна что платит не какому-то  террористу, а хорошему человеку.
55 Брудвар
 
11.11.17
22:49
(30) Очевидно он майнил эфириум чтобы заплатить выкуп.
56 pessimist
 
13.11.17
14:56
(0) Изображение по ссылке отличается от того что выдаёт WannaCry. Есть шанс что там колхозная криптография.
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс