O modalitate de a salva baza după encoder-ul de virusi

Această metodă nu este un panaceu; cineva ajută și unii nu judecă după intrările rare din forumuri. Dar poate această ultimă speranță pentru cineva va fi salutară.







Am fost ajutat de un fișier de bază de date criptat .1CD la extensia .cbf decriptată de utilitarul chdbfl.exe. Eliminat toate inutile în numele fișierului criptat, lăsând extensia nativă.

Redenumit, ștergerea inutilă: 1Cv8.1CD

S-a procesat utilitarul chdbfl.exe pentru a restaura fișierul bazei de date cu fostul extensie .cbf.

Verificarea a constatat o serie de erori în înregistrări, dar a raportat că acestea au fost corectate.

În plus, a efectuat testarea și stabilirea bazei de date - baza de date a devenit operațională. Rețeaua a observat astfel de statistici, ceea ce nu poate ajuta - probabilitatea de 50-50.

Sper că cineva va salva. Și, în general, nu uitați să creați în mod regulat copii de rezervă. Dar, o dată pe săptămână sau mai des, o copie a bazelor nu trebuie copiată în afara suportului de stocare și depozitată în afara biroului sau a spațiului de lucru. Și atunci nu este suficient, ce altceva se întâmplă - furturi, incendii. E bine dacă totul merge bine. Dar brusc dacă asta, atunci chiar și baza de date cu o săptămână în urmă va fi foarte multumită într-o situație atât de deplorabilă.

(55) Cooler, puteți vedea imediat că în linuh știți puțin. Și dacă Windows 99% juzverej pe acasă (și să fim sinceri - corporative) sub un regim de calculatoare stau drepturi de administrator local, în același Ubuntu fiecare utilizator care va începe ceva sub administrator, chiar și fără a cunoaște parola.

[quote] După ce rulează ca administrator, troianul descarcă fișierele cu cerințele atacatorilor. [/ quote]

Apropo, în biroul nostru, doi contabili șefi au criptat criptorul. La ceea ce, chiar și pe o unitate flash a păstrat toate, așa cum a fost scris - și toate au uitat să-l scoate de pe un computer. Și acest lucru este supus avertizărilor! Știți, toate fișierele de pe unitatea flash sunt criptate. Și aici, la oamenii cunoscuți din birouri, în care politica corporativă interzice utilizarea Windows, totul este bun - nimeni nu a suferit. Și de ce? Și pentru că dacă vi se cere să introduceți o parolă la deschiderea unui fișier și nu știți, nu se va întâmpla nimic rău. Da, cineva îl va suna pe admin și va cere asta pentru Ne - toate, incidentul este epuizat.

Comentariul a fost mulțumit:
[quote] Artemy Voikhansky 6 zile în urmă 18:31
Îmi imaginez cea mai populară scrisoare din "suportul tehnic" al acestui program malware:
"Am descarcat virusul, dar nu se compila" Ce sa fac gresit? "[/ Quote]

Ei bine și mai departe:
[quote] Stanislav Lapin 6 zile în urmă 16:02
"După ce rulează ca root, troianul descarcă fișierele"
În continuare nu a citit, dar starea de spirit a crescut.))
Poate încă se compilează și depinde de dependență, dacă de exemplu Linux pe ARM?) [/ Quote]







Și mai mult:
[quote] Dmitry Poznyakov Stanislav Lapin 6 zile în urmă 18:35
"pentru a accesa o colecție imensă gratuită de muzică și filme fără SMS și înregistrare, vă rugăm să rulați acest fișier cu drepturi de administrator" (c) :) [/ quote]

57. Andrey Privalov (andybs) 14.11.15 19:04 Acum în subiect

(57) șiybs, ei bine, nu administratorii care o oferă, ci specialiștii echipei de suport tehnic. Anti-virus, pe drumul de la granulație fină, acest virus nu recunoaște. Se pare că sancțiunile)) Toate fișierele importante pe sferele partajate sunt protejate, însă fișierele personale ale utilizatorilor sunt zona de responsabilitate a utilizatorilor înșiși. Și dacă vir vine la mine, atunci scriu o scrisoare administratorilor care încearcă să reacționeze. Dar dacă scrisoarea vine cu o extensie, de exemplu, gz, care deschide vinarar, dar în interiorul fișierului cu un nume oarecum inofensiv și imagine ala-word / excel, dar o extensie, de exemplu, sau altceva destul de inofensiv. Rulează un fișier, începe ca un program și începe să cripteze. Da, este posibil să interziceți tuturor să lanseze fișiere, cu excepția listei - chiar și în Windows devine pur și simplu, dar este nevoie de timp. Și dacă toți strângeți imediat piulițele, sistemul poate înceta să funcționeze cu totul. Și pentru afaceri simplu, deși din cauza unui virus, deși din cauza imposibilității de a folosi sistemul corporativ în mod egal, este imposibil.

59. Andrey Privalov (andybs) 14.11.15 23:35 Deja în subiect

Și da, am o companie de outsourcing IT. Și da, încercăm să declanșăm "encryptorul" aproape în fiecare zi. Mai ales multe au fost cam acum o lună sau două. Și da, instruirea utilizatorilor pentru atașamentele "suspecte" nu funcționează. Nu le pasă - încearcă să conducă criptografi în mod regulat. Lasati casele sa functioneze cat timp vor. În "birou" - computerul - proprietatea companiei, este destinat realizării misiunilor de serviciu.

(59) andybs, da, una dintre sarcinile oficiale este de a scoate corespondența. Dacă se afișează "documentația pe care ați solicitat-o", atunci utilizatorul trebuie să proceseze o astfel de literă în funcție de descrierea postului.

În general, am, de exemplu, ultima dată pentru Windows freezout faptul că computerul pe care le monitorizează, nu puteți dezactiva screensaver-ul de pe și în afara ecranului de către un utilizator cu drepturi limitate. Ei bine. bla, ce dolbo. de la melosofta sa gândit la asta? Deci, asta e modul în care ne-am transporta administratori cerut în iad aceste economizoare de ecran și opriți monitorul - și lucrurile acolo. Se pare că nu pentru mult timp, dar cumva nimeni nu o face. În Linux, nu există astfel de probleme.

61. Pavel Nosov (Designer de moda) 08.12.15 22:43 În prezent online

Creat pe 08.10.15 17:03

Actualizare08.10.15 17:03

Cod deschis Nu este listat

O modalitate de a salva baza după encoder-ul de virusi

O modalitate de a salva baza după encoder-ul de virusi

O modalitate de a salva baza după encoder-ul de virusi

O modalitate de a salva baza după encoder-ul de virusi

O modalitate de a salva baza după encoder-ul de virusi







Articole similare

Trimiteți-le prietenilor: