HELP!! SOS!! Всем системщикам, хакерам и прочим компьютерным гениям

просто посетитель
Санкт-Петербург

GALAktika-Z автор темы: просят не ценные файлы...

А как они поймут, что для вас ценно?
Или так - а все остальные файлы ИЕЩЁБОЛЕЕ ценные.

CN
просто посетитель
Екатеринбург

ВДУЧ: Пользоваться последним Хромом или Яндексом и без танцев с виртуалкой можно жить

К сожалению, браузеры, операционные системы, антивирусные базы обновляются уже после того, как очередной новый вирус успел "поработать".

Если нет желания связываться с виртуальными средами, можно защитить информацию средствами файловой системы. Выставить разрешения на NTFS таким образом, чтобы пользователь имел полный доступ только к тем файлам, с которыми предполагается текущая работа, а все остальные файлы сделать доступными только для чтения.

Аноним 660

ВДУЧ: Не открывать явной фигни в почте

У знакомых такой вирус пришел с почты их поставщика транспортных услуг. Они потом позвонили в транспортную компанию и сказали, что с вашей почты вирус рассылается - те подтвердили, что они не первые в тот день жалуются. То есть пострадавшие не просто письмо открыли, а письмо от известного адресата. Видимо у транспортников почту взломали. Так что фигня тут ни при чем. Но к левым письмам внимательнее надо быть, согласна.

мама
Екатеринбург

GALAktika-Z ,
Вы внесли 5 файлов и вам отказались их расшифровать? у меня все нужные файлы были в Exl и все 5 были расшифрованы, но это было не мгновенно, я ждала скорее всего сутки.
Как торговалась напишу в личку

автор
Екатеринбург

Yulli: Вы внесли 5 файлов и вам отказались их расшифровать?

я не вносила. По почте общаемся. По ссылке комп меня не пустил. Буду почтой отправлять

Yulli: Как торговалась напишу в личку

спасибо

просто посетитель
Екатеринбург

АнонимКа: У знакомых такой вирус пришел с почты их поставщика транспортных услуг. Они потом позвонили в транспортную компанию и сказали, что с вашей почты вирус рассылается - те подтвердили, что они не первые в тот день жалуются. То есть пострадавшие не просто письмо открыли, а письмо от известного адресата

Адрес легко подделывается
Смотреть надо на расширение файлов и головой думать

CN: Выставить разрешения на NTFS таким образом, чтобы пользователь имел полный доступ только к тем файлам, с которыми предполагается текущая работа, а все остальные файлы сделать доступными только для чтения.

Раз работает - то файлы доступны для изменения - вывод будут зашифрованы
Легче раз в день-в неделю подцеплять винт и делать бекап. Ну или в облако.

автор
Екатеринбург

ВДУЧ: Ну или в облако.

Вчера уже завела себе набольшое облачко

просто посетитель
Екатеринбург

GALAktika-Z автор темы:
Вчера уже завела себе набольшое облачко

почему этим не директор озадачен?
Ему ж надо - чтоб его бЕзнес не встал в колено-локтевую позу в случае любого форсмажора - вируса, сотрудника который заболел или обиделся, пожара у соседей, визита людей в погонах

Екатеринбург

Объясните, плиз.
Можно открывать само письмо на электронке, но осторожно открывать вложенные файлы?
Или вообще даже само письмо нельзя открывать и прямо в списке удалять?

просто посетитель
Екатеринбург

Говорящая с котами:
Можно открывать само письмо на электронке, но осторожно открывать вложенные файлы?

надо смотреть какие файлы вы из письма открываете
их расширение
Документы.doc
И Документы.doc. .exe
это разное

автор
Екатеринбург

ВДУЧ: почему этим не директор озадачен?

Нам делали яндекс диск, потом там что-то у них не работало, и так и завяло.
ХЗ почему не восстановили

Yulli: у меня все нужные файлы были в Exl

у меня и ексель, и док, и пдф..... всякие

Тритата: А как они поймут, что для вас ценно?
Или так - а все остальные файлы ИЕЩЁБОЛЕЕ ценные

мне осторожно надо отправлять, не хочу светить организацию, да и где-то есть реквизиты, свои и заказчиков. Поэтому ценные им лучше действительно не отправлять

Екатеринбург

ВДУЧ: надо смотреть какие файлы вы из письма открываете

ВДУЧ: их расширение

Ясно. Спасибо.
Т.е., если само письмо из мейла открываешь из списка входящих, то ничего страшного?
Так вирус не может попасть?

просто посетитель
Екатеринбург

Говорящая с котами:
Т.е., если само письмо из мейла открываешь из списка входящих, то ничего страшного?
Так вирус не может попасть?

в 99% нет

GALAktika-Z автор темы: Нам делали яндекс диск, потом там что-то у них не работало, и так и завяло.
ХЗ почему не восстановили

Чувствуется системный подход!

В общем директор попал всего на 300$ - довольно недорого за пересмотреть свои подходы... )

Екатеринбург

ВДУЧ: в 99% нет

автор
Екатеринбург

ВДУЧ: В общем директор попал всего на 300$ - довольно недорого за пересмотреть свои подходы... )

я ему это еще расскажу при случае.
Любит экономить на спичках.

CN
просто посетитель
Екатеринбург

ВДУЧ: Раз работает - то файлы доступны для изменения - вывод будут зашифрованы

Потерять информацию за день лучше, чем потерять всё.

ВДУЧ: Легче раз в день-в неделю подцеплять винт и делать бекап. Ну или в облако.

Тоже хороший способ. Только при этом желательно контролировать (хотя бы выборочно), что копируется на тот винт или облако. Если вирус будет сохранять зашифрованные файлы с теми же именами, то они будут сохранены и в архиве.

Говорящая с котами: Можно открывать само письмо на электронке, но осторожно открывать вложенные файлы?

Со случаями заражения компьютеров от открытия самого письма (через уязвимости в почтовых программах) за последнее время сталкиваться не приходилось. Опасность представляют вложения. Вложенные файлы лучше сохранить на диск, а уже потом открыть с помощью соответствующей программы. Правой кнопкой мыши вызвать контекстное меню и в нём выбрать "Открыть с помощью ...".

просто посетитель
Екатеринбург

CN:
Потерять информацию за день лучше, чем потерять всё.

если вирус дотянется до всех файлов которые может менять человек = потеря всех

CN: Если вирус будет сохранять зашифрованные файлы с теми же именами, то они будут сохранены и в архиве. в нормальных облаках есть версионность

Екатеринбург

Говорящая с котами: Можно открывать само письмо на электронке, но осторожно открывать вложенные файлы?

можно открыть письмо, не открывая (сходу) вложения
можно открыть вложенный архив, чтобы с содержимым ознакомиться - это ещё не (слишком) опасно
а вот открывать подозрительные документы - лучше не стОит, не узнав у предполагаемого отправителя, посылал ли он вам что-либо

CN
просто посетитель
Екатеринбург

ВДУЧ: если вирус дотянется до всех файлов которые может менять человек = потеря всех

Теряются только те файлы, которые доступны для изменения данному пользователю. Человек может завести несколько учётных записей пользователей на компьютере, установив разные права для них.

просто посетитель
Екатеринбург

CN: Теряются только те файлы, которые доступны для изменения данному пользователю. Человек может завести несколько учётных записей пользователей на компьютере, установив разные права для них.

Мертворожденный совет не находите для тех кто даже банальный бекап не делает

автор
Екатеринбург

файлы тестовые расшифровали, в скидке отказывают

мама
Челябинск

У мамы так было. Открыла файл из почты типа договор или оплата поставки. платила 1500 р часа 4 расшифровка

мама
Екатеринбург

GALAktika-Z ,
Сочувствую. А руководство что говорит? Не готовы платить? Я как вспомню эту нервотрепку , переписку, прямо дурно . Но у меня документы финансовые были, теоретически я их восстановить могла, но могли быть потери, поэтому и заплатила . Посчитала это уроком безопасности в сети, в общем-то не очень дорогим. Сейчас что-то в облаке храню , что-то копирую на флешку.

автор
Екатеринбург

Yulli: Сочувствую. А руководство что говорит? Не готовы платить?

Не знаю пока. Цену я озвучила, пока ничего не говорят

Mr_
папа
Екатеринбург

Файлы вернуть можно при хорошем стечении обстоятельств! Расшифровать маловероятно, но вернуть можно! По умолчанию должно быть включено теневое копирование. Соответственно, вчерашняя копия должна быть доступна. Ну и по восстановлению удаленных файлов тоже результат далеко не нулевой.

Вы не авторизованы и не можете оставлять сообщения.
Чтобы авторизоваться, нажмите на эту ссылку (после входа Вы вернетесь на эту же страницу).

";