v7: Формат файла отличен от .DBF! #673461


#0 by Алтунтоп
Добрый день. Недавно поймали трояна, который шифрует все файлы на диске и базы 1С не запускались. Потом удалось дешифровать файлы, но 1 база 1С не хочет запускаться пишет ошибку. error #: -200 ...File is not a Data file. Пытался просмотреть *.dbf с помощью DBFViewer, Редактор DBF? но файлы не читаются. Как можно прочитать или исправить эти файлы. Почему то только одна база при тестировании выдает такую ошибку на все dbf. Вообще реально ли это восстановить? А то бухгалтер вешается, уже пора сдавать отчет, а восстанавливать надо данные за 1,5 месяца.
#1 by 1Сергей
архивы тоже пропали чтоли?
#2 by Алтунтоп
Архив только за 1.5 месяца назад.
#3 by 1Сергей
сами виноваты, значит. А это... Каким образом "удалось дешифровать файлы"?
#4 by mikecool
не повезло буху
#5 by Ork
и/или настройщику архивирования.
#6 by Алтунтоп
Незнаю. Компьютер забирал один чел и через 4 часа позвонил и сказал что файлы дешифрованы. На самом деле все нормально кроме одной этой базы остальные (их там порядка 15 баз) все работают.
#7 by palpetrovich
а этому челу вопрос задать не судьба? может он просто пропустил ее
#8 by 1Сергей
эта база не дешифровалась (или дешифровалась криво)
#9 by Torquader
Скорей всего, эту базу вирус ещё не успел зашифровать, а потом её "расшифровали".
#10 by МимохожийОднако
Моя статистика с ноября прошлого года: из 5 подобных случаев расшифровали 1 раз (за высланную денежку) и то не всё. Больше всех плакали те, кто ленился делать ежедневные архивы на другие носители. Заражают через терминальный доступ после неосторожного открытия письма якобы из налоговой или других "страшных органов". Печалька.
#11 by aka AMIGO
хидер у дбф-ных файлов строится в определенном порядке когда-то давно я, в порядке эксперимента, создавал файл дбф вручную, использовав какой-то 8-16-ричный редактор. но это, конечно, долго.. ТС, конечно, надо всё и сразу :) увы, тут помочь ничем не смогу
#12 by aka AMIGO
+11 вот, кстати, о формате и виде
#13 by Torquader
Можно открыть хоть простым блокнотом - если там каша, то это явно не DBF, а если у него видны записи (а они числа или строки), то нужно смотреть заголовок. Причём, смотреть и другие файлы этой базы тоже - причина могла быть не только в шифровании, а, например, в выключении питания компьютера после обнаруженного вируса, когда заголовок файла неправильно записался. Обычно, если код шифровальщика ещё не стёрт, то ключ можно достать из него, что позволяет расшифровать все зашифрованные файлы.
#14 by aka AMIGO
+12 вдогонку конкретно вспомнил, чем корректировал хидер.. была такая программка-утилита для ДОСа, PCTOOLS :) ну, хороша по возможностям - приятно вспомнить :)
#15 by Torquader
Ему же данные нужны, а не заголовок файла. Заголовки же можно получить просто поместив файлы конфигурации в пустую директорию и запустив в ней базу.
#16 by Злой Бобр
Люди делятся на тех кто не делает бекапы и тех кто уже делает. Поэтому вините сами себя. Ну и порнухой увлекаться нестоит. Лучше практика.
#17 by Torquader
Кроме непосредственного деланья бэкапов нужно ещё и хранение этих бэкапов на отдельной защищённой машине, иначе они вместе с данными превращаются в тыкву.
#18 by AlexNew
У Нортона давно была хорошая лечилка.
Тэги: 1С 7.7 и ранее
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С