Заражені вірусом Petya.A комп'ютери можна тільки викинути, -

+ Додати
    тему
Відповісти
на тему
Обговорення матеріалів з фінансово-економічних та політичних тем. Новини економіки, наукові статті з економіки, ціни на золото, податковий кодекс, кредит МВФ та інші.
Для обговорення Новин, Статей та Оглядів, розміщених на FINANCE.UA
  #<1234>
Повідомлення Додано: Вів 27 чер, 2017 22:53

  avk написав:
  Alex_TT написав: Формат МБР, формат жёсткого, переустановить систему и работать дальше.


А если вместо этого загрузить в оперативку Акронис со съёмного носителя и восстановить диск С из резервного архива, сделанного Акронисом. МБР восстановится?


Тонкости акроникса не знаю, но если делали образ диска посекторово, то да. Именно винта, а не логического диска. Перед тестами закатал бы ещё полный образ диска с вирусом на случай, если что-то пошло не так. Можно потом развернуть диск с вирусом обратно и изголятся далее :-)
Alex_TT
Аватар користувача
 
Повідомлень: 2612
З нами з: 10.01.13
Подякував: 120 раз.
Подякували: 395 раз.
 
Профіль
Повідомлення Додано: Вів 27 чер, 2017 23:24

Alex_TT, спасибо, понял. Если произойдёт повреждение сектора с МБР, то сначала надо будет восстановить загрузчик, потом при необходимости восстанавливать логический диск С из архивной копии.
avk
 
Повідомлень: 896
З нами з: 20.03.10
Подякував: 55 раз.
Подякували: 107 раз.
 
Профіль
Повідомлення Додано: Вів 27 чер, 2017 23:45

Возможно ли попасть на уже зараженный комп с Life- СД? Ведь если не грузит винду то можно запустить с флешки/диска лайф - дистрибутив Линукса та же Fedora например где ее родной загрузчик Grub расположенный на неповрежденной флешке запросит, что грузить Линукс или Винду.. выбираем Линукс и смотрим под ним файлы на поврежденном Виндовс - диске. Программы не запустим, но что то возможно скопировать и спасти.
Джон
 
Повідомлень: 2016
З нами з: 16.03.17
Подякував: 71 раз.
Подякували: 491 раз.
 
Профіль
Повідомлення Додано: Сер 28 чер, 2017 00:52

Поставить обновление на Windows и Office. И не нужно шаманства с портами.
AlifeSoft
 
Повідомлень: 2238
З нами з: 30.10.08
Подякував: 210 раз.
Подякували: 311 раз.
 
Профіль
Повідомлення Додано: Сер 28 чер, 2017 03:29

"Компьютеры можно только выбросить"! Да-да именно компьютеры полностью, целиком вместе с мониторами : )) И даже не один винт, который любой школьник за пол часа восстановит, а компы выкинуть. У главы интернет-ассоциации Украины хотя бы среднее образование есть, или его родители тоже купили? Так надо было сразу и мозги ему покупать- оптом дешевле : )))
Forum
Аватар користувача
 
Повідомлень: 388
З нами з: 30.11.16
Подякував: 4 раз.
Подякували: 81 раз.
 
Профіль
Повідомлення Додано: Сер 28 чер, 2017 03:33

"Avast" ставьте с бесплатным ключом до 2038 года (в инете нагуглите за минуту)- и будет Вам счастье! : )
Forum
Аватар користувача
 
Повідомлень: 388
З нами з: 30.11.16
Подякував: 4 раз.
Подякували: 81 раз.
 
Профіль
Повідомлення Додано: Сер 28 чер, 2017 07:17

  Forum написав: "Avast" ставьте с бесплатным ключом до 2038 года (в инете нагуглите за минуту)- и будет Вам счастье! : )

Ха-ха-ха. Вот ты и признался, распространитель вируса. ;)
Will
 
Повідомлень: 483
З нами з: 30.07.08
Подякував: 0 раз.
Подякували: 30 раз.
 
Профіль
Повідомлення Додано: Сер 28 чер, 2017 08:18

Re: Заражені вірусом Petya.A комп'ютери можна тільки викинут

Желательно выбрасывать ближе к Ассоциации там помойка прям под ней
KOKS
Аватар користувача
 
Повідомлень: 2279
З нами з: 20.11.13
Подякував: 72 раз.
Подякували: 154 раз.
 
Профіль
Повідомлення Додано: Сер 28 чер, 2017 10:23

Если он так сказал, то смело можете его уволить.
Компьютеры как работали так и будут продолжать работать. Вот с диском придется что-то решать - либо дешифровать (практически нереально без отсутствия ключа), либо format c: \ и дальше в бой :)
cpkbra666
Аватар користувача
 
Заблокований
Повідомлень: 129
З нами з: 19.03.16
Подякував: 0 раз.
Подякували: 12 раз.
 
Профіль
Повідомлення Додано: Сер 28 чер, 2017 11:06

все еще лежит пациент, ждет моего настроения.... из всего прочитанного понятно, что 95% СМИ рассказывают как уберечься от вируса до его активации, но никто не знает, как спасти уже побитую информацию

я предупредил пострадавшего, чтобы готовился прощаться со своими документами, базами и что там у него есть, однако остается факт - зашифровать совсем все, нужно совсем много времени, тем не менее пользователи вполне могут его предоставить (был случай, когда клиент ожидал в течение 4-6 часов завершения обновления виндовс-8)

во-первых сделаем полный "снимок" диска на другой носитель, желательно на машине без антивируса - иначе есть риск потерять зараженный MBR

во-вторых попробуем увидеть, какие файлы можно вытащить и вдруг еще можно восстановить MBR из резервной копии... пользователи, которые избегают хранить важные данные на диске С и рабочем столе могут выйти победителями из этой ситуации, но в большинстве случаев и на это рассчитывать не приходится

вчера наш "нулевой пациент" показал unknown partition после подключения диска к линуксовой машине - значит шифровальщик все-таки знает свое дело

самый рабочий на данный момент вариант - бороться с последствиями:

1. сохранить копию зараженного диска
2. для организаций официально обратиться в киберполицию, чтобы зафиксировать факт вмешательства в работу компьютерной системы
3. полностью переустановить систему, максимально восстановить работоспособность с минимальным набором данных или вообще на новых данных
4. можно пробовать подать в суд на антивирус если он был проплачен, на майкрософт, если виндовс был куплен... иначе, извините, за такие деньги и никаких гарантий сохранности данных? щас....
Tamagoch
Аватар користувача
 
Повідомлень: 3295
З нами з: 03.02.13
Подякував: 322 раз.
Подякували: 349 раз.
 
Профіль
  #<1234>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 21 гостей
Модератори: Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
1 342
Переглянути останнє повідомлення
Сер 13 гру, 2023 14:12
igor3119691972
2 599
Переглянути останнє повідомлення
Пон 25 вер, 2023 12:29
Gastarbaiter
3 780
Переглянути останнє повідомлення
Чет 14 вер, 2023 12:53
agmkv70
Топ
відповідей
Топ
користувачів
реклама
Реклама