Вирус-шифровальщик забрал базу 1С #753198


#0 by nikolas2605
Здравствуйте. Клиент подцепил какого-то трояна, открыв письмо с почты. Троян поселился в том числе и в базе 1С. В каталоге с базой вместо файла 1Сv8.CD с тем размером, с каким была база, указан, по-моему, трояндетектор.exe, и появились два файла блокировок базы. База не запускается, говорит, что файл не найден. Компьютер был просканирован Нортоном и утилитами Касперского, но пока результатов никаких. Можно ли как-то спасти базу? Копий они не делали давно.
#1 by 73с
Не из этой оперы?
#2 by shuhard_серый
зевая в поиск тема шифровальщиков обсосана до костей
#3 by nikolas2605
гуглю
#4 by Zamestas
Продолжайте не делать копии.
#5 by nikolas2605
так им уже сколько раз говорил об этом
#6 by Zamestas
Если Вы говорили, а товарищам пох - то какая может быть грусть/печаль? Пусть страдают с первичкой.
#7 by Злопчинский
одинэсники - они такие одинэсники... превращаются в буЛгахтеров - главное "сказать"... - ты им сказал под подпись? под приказ обо ознакомлении? или просто пиzduna погонял с пользвоателями?
#8 by Zamestas
А если ТС подписант? )))
#9 by VladZ
Троян в базе? Что за чушь?
#10 by ЧеловекДуши
Соболезную. И радуйтесь... Начинайте по новой. Возможно не будете делать прошлых ошибок :)
#11 by ЧеловекДуши
Да у него троян подменил тебя на файл БД. А он место того, что бы снять винт и начать поиск с удаленных файлов. Продолжил работать с "сервером"... Если так можно назвать :) ... А так, это говорит об том, что файловый вариант 1С, только для Демонстрации. :)
#12 by ЧеловекДуши
подменил тебя  - подменил 1Сv8.CD на себя :)
#13 by cons74
Бэкапы не делали, хотя их предупреждали? - ну так пусть теперь платят денежку вымогателям. Их же предупреждали.
#14 by MaxS
наверное внешняя обработка с выключенным безопасным режимом, работает при запуске базы и просит денег. При отказе сама проводит документы с банком, считает налоги, закрывает месяц. ;)
#15 by nikolas2605
оказался шифровальщик троян-энкодер (trojan.encoder). Нортон и утилиты Касперского ничего не увидели. Выслали файлы в техподдержку Касперского. Посмотрим, что ответят
#16 by GreatOne
тут уже был?
#17 by Zamestas
На ответ можно?
#18 by Artful Den
сейчас Касперский кинет денех на кошелек и все будет ок, чего непонятного
#19 by nikolas2605
Ответ на : пусть страдают, раз так. По ссылке был, пока не помогло
#20 by Zamestas
Сколько денег хотят?
#21 by nikolas2605
не знаю, я файлы шифровальщика не открывал, может, там внутри какая-то сумма и есть, а сообщений никаких у них не было
#22 by nikolas2605
Посмотрим, что аналитики Касперского и Веба скажут
#23 by Zamestas
Первичку уже вбивать начали?
#24 by hhhh
файлы dt тоже шифруются
#25 by spectre1978
доступ на запись в папку с бэкапом должна быть у специального пользователя. Под этим пользователем из шедулера и делаются бэкапы. Все пользователи, которые могут работать за компом, получать почту и чего-то запускать - доступа на запись к папке не имеют
#26 by Бубка Гоп
Сколько же граблей переломится, пока люди нормально настроят бэкапы и запретят выполнение скриптов.
#27 by Маратыч
Эта музыка будет длиться вечно :)
#28 by Джордж1
А как от такого защитится, если пользователям в почту всякая хрень прилетает и они ее открывают
#29 by Лефмихалыч
бэкапами и отсутствием прав у пользователей
#30 by Джордж1
какие права надо у пользователя ограничить?
#31 by Маратыч
Запуск скриптов для начала.
#32 by Волшебник
>> Копий они не делали давно. В этом суть проблемы.
#33 by Сержант 1С
варианта два: 1. платить деньги вымогателям и вычесть из ЗП админа / адинесника 2. бить вручную всю первичку не надо надеяться на касперских и дрвебов, только время потеряешь
#34 by Славен
права на доступ в папку с бэкапами, на выполнение скриптов в почте и т.д.
#35 by Сержант 1С
по дефолту у пользователя вообще должен быть минимальный набор прав
#36 by DGorgoN
Мммм, а как на файловую базу права ограничить? )
#37 by Славен
в почте можно ограничить и на доступ к бэкапам, а больше и ненадо
#38 by Сержант 1С
никак. А зачем?
#39 by philll
а вот щас говорят у кого итс проф - само в облако бкеапится...
#40 by Stim
если б бухгалтера делали регулярные бекапы, у одинесников было бы меньше работы)
#41 by Stim
невозможно
#42 by ДенисЧ
врут
#43 by aka AMIGO
ты о чем, пардон.. бухгалтера не будут делать бэкапы, у них забота - отчитаться, и домой, кормить семью. Бэкап - забота 1с-ника, рука-об-руку с сисадмином
#44 by NikVars
Я тоже хочу поставить двойку тому, чьи это клиенты. И более того, за то, что прибежал на форум. Афигеть! Так болеет за клиентов! Не можешь устранить последствия - предохраняйся!
#45 by Jump
Не только у пользователей надо ограничивать. У меня и админ не имеет прав на бэкапы и теневые копии.
#46 by Jump
Чтобы открыть какой-то исполняемый файл, его надо сначала скачать на диск, и запустить оттуда. Так вот сохраняется он явно не в папку программ файлз, или виндовс. А запуск программ должен быть разрешен только из этих директорий.
#47 by Зеленый пень
Бухгалтер может об этом не думать, но ему самому потом заново вбивать первичку.
#48 by aka AMIGO
тут крайнего будут искать.. догадываешься, кого найдут? :)
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С