Обещанный пост о том как защитить ПК от вирусов шифровальщиков

Обещанный пост о том как защитить ПК от вирусов шифровальщиков
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
А если у меня на работе по неопытности и неосторожности одной женщины шифровальщик уже пробрался на сервак и все, абсолютно все файлы зашифровал. Что-то возможно сделать? Наши программеры просто развели руками. А у меня вся работа за три года потеряна, мне тяжко сейчас.
Вроде и в доктор веб отсылает файл, но т.к у нас нет лицензии, нас послали.
раскрыть ветку (29)
1
Автор поста оценил этот комментарий

как вариант купить самую дешманскую лицуху. если шифровальщик не новый и супер крутой то они смогут сделать дешифратор и ваши затраты окупятся. Но как же сервак без бэкапов? 

раскрыть ветку (22)
2
Автор поста оценил этот комментарий
Мне сисадмин сказал что делал бэкапы, но они куда-то делись. Эх.
раскрыть ветку (21)
2
Автор поста оценил этот комментарий
Ты бэкапы делал?
Делал!
Где бэкапы?
какие бэкапы?
Иллюстрация к комментарию
Автор поста оценил этот комментарий
Простой и надёжный бекап: ставите прогу effector saver, бесплатную лицензию. Настраивает бекапы по расписанию, в настройках проги указываете, что расширения архивов zip меняются на, например, "345". Если шифровщик попадёт на комп, то он не тронет такие файлы. А вы уже потом переименование и распакуете ваши целые данные
раскрыть ветку (7)
Автор поста оценил этот комментарий
У меня он зашифровал все файлы - ворд, ексель, корел, джипег - а это многа-многа гигабайт.
Автор поста оценил этот комментарий
Да не мне же этим заниматься :))) у меня проблема уже есть, а вот что с ней делать - ума не приложу :(
Автор поста оценил этот комментарий

планеровщик задач + cmd


@echo off

net use z: \\backupsrv\backup

xcopy "D:\*.*" "Z:\*.*" /E /F /H /R /K /Y /D

"C:\Program Files (x86)\WinRAR\Rar.exe" a -m5 -s -y -r -t -dh -idp -ag[yyyymmdd] "z:\%date%.rar" "D:\*.*" >> Z:\log_%DATE%.log


раскрыть ветку (4)
Автор поста оценил этот комментарий
Создать "сервисного" пользователя, задачу запускать от него.

Убрать права у пользователя, работающего за пк, на изменение на диске z:. Замапленные диски тоже шифруются.

раскрыть ветку (3)
Автор поста оценил этот комментарий

ну детский сад, а монтироваться под определеным пользователем тоже нельзя?

а еще есть команда что бы отмонтировать диск :)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

если ты про ту что отправляет его в офлайн в дискпарте то она не во всех версиях есть, а сравнительно недавно. например в 2003 сервере ее нету.

раскрыть ветку (1)
Автор поста оценил этот комментарий

net use x: \\VasyaServer\Share /user:VASYADOMAIN\VASYA 12345

тело батника

net use z: delete yes


а про то что Вы подумали лучше использовать assign

Автор поста оценил этот комментарий
Сильно рекомендую задуматься о смене сисадмина.
раскрыть ветку (11)
Автор поста оценил этот комментарий
Ааа!!! Помогите девушке-дизайнеру которая офигеет почти все макеты за три года делать заново на работе в "илитном" фитнес-клубе, которые зажмотились на нормальный антивирь, хороших сисадминов и тупо забили йух :((( а мне сейчас страдаааать.
раскрыть ветку (10)
Автор поста оценил этот комментарий
Вы можете попробовать написать на virusinfo. инфо там могут помочь с бесплатной расшифровкой.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо!
Автор поста оценил этот комментарий

а вы тут простите при чем? ) пускай покупают лицензии нода, веба, каспера и рассылают им образцы. зашифрованный файл + файл которым шифранули и где то с вероятностью процентов в 20-30 вам помогут.

раскрыть ветку (7)
Автор поста оценил этот комментарий
А при том, что слетела вся и моя в т.ч. работа. А я сейчас офигею все макеты за три года заново делать. :(
раскрыть ветку (6)
Автор поста оценил этот комментарий

Ну и что. Зато теперь три года тебя не сократят :) Можно подумать, ты их бесплатно делаешь :)

раскрыть ветку (1)
Автор поста оценил этот комментарий

За з\п. Но когда ко мне приходят с просьбой подправить - я легко это делала, а сейчас придется все заново рисовать. И так каждую заявку =(

Автор поста оценил этот комментарий

ну однозначно трясите с руководства денежку на лицензии все 3 вам уложатся тысячи в 3 я думаю а то и меньше. и вперед к тех поддержку) 

раскрыть ветку (3)
Автор поста оценил этот комментарий
Они платить не будут, это уже пройденный этап. Жмоты те еще. Удавятся. Эх.
раскрыть ветку (2)
Автор поста оценил этот комментарий

тогда мне кажется зря вы у таких работаете. 

раскрыть ветку (1)
Автор поста оценил этот комментарий
А, выбора особо нет :)
Автор поста оценил этот комментарий

как блять, как он мог пробраться на сервак, что за чушь

раскрыть ветку (4)
Автор поста оценил этот комментарий
Может я не так выразилась. Ни на одном компе нет ничего, а все слетело на сетевых дисках.
раскрыть ветку (3)
Автор поста оценил этот комментарий

Чем закончилось?)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

скорее всего чем-то таким

Иллюстрация к комментарию
Автор поста оценил этот комментарий

сисадмины забили йух и все =(

Автор поста оценил этот комментарий

теневые копии посмотри, возможно были включены

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку