Ответить
  • Xitroff Senior MemberАвтор темы
    офлайн
    Xitroff Senior Member Автор темы

    9189

    21 год на сайте
    пользователь #33134

    Профиль
    Написать сообщение

    9189
    # 31 октября 2008 20:41 Редактировалось spike, 7 раз(а).

    Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»
    Обсуждение работы Windows 7

    Куратор ветки spike

    +375 (29) 777-11-11
  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    13 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 4 декабря 2015 11:21

    Compiller, извиняюсь, не vault, это подозрение на него было, просто после рестарта любой машины появлялся лишний процесс svhost, который садит проц и система висит (идет перекодировка файлов), после рестарта ситуация с висячей системой остается, процесс не убирается из автозагрузки, не очищается, его действия по изменению файлов видны, следов после себя не оставляет никаких, кроме кодированных файлов.

    Добавлено спустя 1 минута 50 секунд

    после всех своих действий - самоуничтожился что ли, ибо работают машины как и раньше, но проблема только в зашифрованных файлах.

    Диагностика и кодирование бмв Е и Х-серий
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    10976

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    10976
    # 4 декабря 2015 12:11

    Ну криптолокеров сейчас акромя Vault - вагон и маленькая тележка - инструкцию по созданию тикета (запроса на лечение неизвестного вируса) можете на форуме DrWeb найти и выполнить сами, раз админа уволили.
    Я бы выключил компьютер с зашифрованными файлами из сети, взял новый жёсткий диск и поставил временную систему на него. Пользуясь невылеченным компьютером вы ставите под угрозу ещё нетронутые остальные компьютеры. А также уменьшаете шансы на поиск и восстановление файла с ключом шифрования, созданным вирусом при начале процесса шифрования.
    Подробную информацию о вашем SVChost можно посмотреть, включив в диспетчере задач пару дополнительных колонок, или запустив что-то типа Sysinternals Process Explorer http;//live.sysinternals.com/procexp.exe

    IT сантехник-ассенизатор
  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    13 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 4 декабря 2015 12:53 Редактировалось Whats_Up_, 1 раз.

    Compiller, семантик уже стоит на единичных пк, отключенных от сети, ничего в упор не видит как и другие.
    но поздно спохватились, все машины с вирусом, но все вне сети, всех отключили, угроза пошла с сервера, доступ только у админа, походу за это и кикнули его. Интересно, вот поставил на свой пк нод32 в8, 11 троянов и 2 криптика, другие все молчали, за недавних минут 15 базы нода обновились 4 раза, обычно раза 2-3 за целый день. Тикет думаю никому не нужен, ибо люди попросту уже удалили свою зараженную инфу... печаль-беда в общем.

    Диагностика и кодирование бмв Е и Х-серий
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    10976

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    10976
    # 4 декабря 2015 16:12

    Даннные вирусные ссылки чаще всего на компьютер пользователя грузят БЕСПЛАТНЫЕ программы шифрования - и с точки зрения антивирусов ничем не выделяются. Просто bat/cmd/vbs файл с командами зашифровать что-то. Таким же образом у некоторых админов идёт резервное копирование и сокрытие нужной информации от ненужных глаз.
    А вот рассчитаны они большей частью на невнимательных людей - "таджикский вирус" - нам лениво форматировать ваш жёсткий диск, вот вам программа - форматните сами. :-)

    IT сантехник-ассенизатор
  • 3aslonoff Senior Member
    офлайн
    3aslonoff Senior Member

    5629

    15 лет на сайте
    пользователь #377098

    Профиль
    Написать сообщение

    5629
    # 4 декабря 2015 16:47

    Whats_Up_, что-то мне подсказывает, что работал у вас не админ или админа сильно обидели.
    Не знаю, кто вы в этой заварухе (в иерархии начальник-подчинённый), но:
    1. Админ должен иметь образ систем или "болванку" для экстренных случаев и на сервак два образа.
    2. Должен бэкапить на внешний носитель инфу, если она так дорога или образ с инфой.
    3. Ни..я не делать или ваще на работу ходить один-два раза в неделю/месяц. Ну, если ему от 500 платят, можно пару часов в день павтыкать, как работают другие.
    4. Если хочется Клавдиям по..ть мозги кому-нибудь - взять эникейщика. Уважающий себя админ может послать, обидеться и рубануть нэт, заморозить систему, заблокировать рабочий стол...
    Раз у вас такая хрень, как раз повод сделать как надо один раз. С данными что делать: клонируете диск и экспериментируйте, иначе ваще всё похерите. Шарьтесь и у каспера на сайте, панды, авг и прочих конкурентов.
    А можно по-русски забить и спасти инфу, а остальное хайтак. И никому не говорить, что у вас работал админ.

    HP ProBook 4540s (i5-3230m / Corsair Vengeance 1600 (CL9) 2x4 ГБ / Crucial_MX100 512 ГБ + HGST 1ТБ (7200 об/мин) / Win 10 Pro)
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    10976

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    10976
    # 4 декабря 2015 16:57 Редактировалось Compiller, 1 раз.

    Вроде на каком-то форуме предлагали полазить по теневым копиям на диске - если они конечно есть. Программа для этого вроде ShadowExplorer называлась.
    Whats_Up_, Поздравляю - вы уже вживаетесь в шкуру вашего уволенного...
    У меня на работе лежит один трупик, с подозрением на Vault, знакомые притащили - жду когда они родят мне ключ на DrWeb - буду троллить саппорт паутинистых антивирусов.

    IT сантехник-ассенизатор
  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    13 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 5 декабря 2015 05:56

    Отвечу всем сразу. Админ рубит от 3 листов, тактика появления на работе скучна, 1-2 раза в месяц, либо по звонку на случай серьезной проблемы. В этой заварухе я подчиненный вообще другого начальника, отношения в корне к админу не имею, но инфа зашифрована у всех, кроме меня, так как я плевал на наставления одмена и пользовался тем, к чему привык, щит и нод32 аля репак, люди некоторые уже удалили всё своё, чтобы не унывать, ибо одмен развел руками. В эту колею нос не суну, сами пусть разбираются.
    Повторюсь, вируса нет, по.х.ерил инфу и самоудалился. На почту одного из верхов начальства пришло письмецо с предложением восстановить инфу за бабосы, все забили.
    Образов в том то и дело, что нет, ничего не резервилось, в теневых пустота, всё началось с кикнутого сервака, к которому доступ имеет только вышеописанный тип.
    Вот такая хистори.

    Диагностика и кодирование бмв Е и Х-серий
  • 3aslonoff Senior Member
    офлайн
    3aslonoff Senior Member

    5629

    15 лет на сайте
    пользователь #377098

    Профиль
    Написать сообщение

    5629
    # 5 декабря 2015 11:32

    Whats_Up_, а какой парк компов, если не секрет (до 100 машин или больше)?

    HP ProBook 4540s (i5-3230m / Corsair Vengeance 1600 (CL9) 2x4 ГБ / Crucial_MX100 512 ГБ + HGST 1ТБ (7200 об/мин) / Win 10 Pro)
  • konsul777 Senior Member
    офлайн
    konsul777 Senior Member

    6064

    15 лет на сайте
    пользователь #349835

    Профиль
    Написать сообщение

    6064
    # 10 декабря 2015 21:07

    имеет ли смысл преобразовывать GPT диск в MBR?

  • spike Куратор team
    офлайн
    spike Куратор team

    9004

    24 года на сайте
    пользователь #1875

    Профиль
    Написать сообщение

    9004
    # 10 декабря 2015 22:09

    konsul777, нет

  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    13 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 10 декабря 2015 22:28

    3aslonoff, секрет)
    konsul777, имеет, если будете ставить 7-ку, а не 8.

    Диагностика и кодирование бмв Е и Х-серий
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    10976

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    10976
    # 10 декабря 2015 22:44

    Whats_Up_, https://www.facebook.com/drwebru/ списывайтесь с этими - у вас ведь лицензия на DrWeb?

    IT сантехник-ассенизатор
  • 3aslonoff Senior Member
    офлайн
    3aslonoff Senior Member

    5629

    15 лет на сайте
    пользователь #377098

    Профиль
    Написать сообщение

    5629
    # 11 декабря 2015 02:41

    spike, Whats_Up_, у меня 7 стоит на GPT и если исключить готовность к работе через 30 сек, а не 15, после старта, то по сравнению с MBR, перестал отваливаться диск. Добавить к этому большую надёжность файловой системы и отнять гемор с активацией (ой, меня это не касается), то для меня выбор очевиден.
    А вот ПК работает по старинке, ибо шилобайты, кроме бэты, не смогли выдать годный UEFI.
    Так что недостатка для 7 два:
    - работа только в х64;
    - не каждый активатор 7 работает.

    HP ProBook 4540s (i5-3230m / Corsair Vengeance 1600 (CL9) 2x4 ГБ / Crucial_MX100 512 ГБ + HGST 1ТБ (7200 об/мин) / Win 10 Pro)
  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    13 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 11 декабря 2015 11:09

    Compiller, уже списались с поставщиком, напомнил код активации и отправили заявку на декодирование файлов.

    3aslonoff, у меня почему-то на ноуте домашнем 7 х64 ну никак не хотела ставиться на GPT, синий экран всеми возможными вариантами, оставил MBR, в стаке с sata винтом в приводе бывало отваливался системный ssd, поэтому и приходится сидеть на MBR :)
    а вот у меня почему не просило ни разу активацию 7, кому ни ставил, даже обновляли люди, всё нормально было.

    Как-то, еще во время студенческих лет, купил одногруппник лицензионный диск, ставил всем подряд, а мне образ закинул на флешку, мол, лицензию, с тех пор только и ставлю с него, проблем не встречал.

    Диагностика и кодирование бмв Е и Х-серий
  • 3aslonoff Senior Member
    офлайн
    3aslonoff Senior Member

    5629

    15 лет на сайте
    пользователь #377098

    Профиль
    Написать сообщение

    5629
    # 11 декабря 2015 11:20

    Whats_Up_, ноуты, што с них взять. Каждый лепит, как умеет. Но я прожигал болванку в своём случае.

    HP ProBook 4540s (i5-3230m / Corsair Vengeance 1600 (CL9) 2x4 ГБ / Crucial_MX100 512 ГБ + HGST 1ТБ (7200 об/мин) / Win 10 Pro)
  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    13 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 11 декабря 2015 12:32

    3aslonoff, ну да, порезали всё в них.. печаль.

    Диагностика и кодирование бмв Е и Х-серий
  • konsul777 Senior Member
    офлайн
    konsul777 Senior Member

    6064

    15 лет на сайте
    пользователь #349835

    Профиль
    Написать сообщение

    6064
    # 11 декабря 2015 14:24

    3aslonoff, а если все же 7 не встанет на gpt диск и придется преобразовывать в mbr, как поступать со скрытыми разделами, где размещаются родные утилиты диагностики и восстановления, если это просто слить на внешний хард и после преобразования залить содержимое обратно, толку не будет, работать из-под новых разделов все равно не будет? Или можно сделать, чтобы сервисные утилиты запускались?

  • Elv Senior Member
    офлайн
    Elv Senior Member

    19638

    15 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    19638
    # 11 декабря 2015 14:33

    7 ка 64 бит оригинальный образ должна стать на gpt, дальше как повезет с биос.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    10976

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    10976
    # 11 декабря 2015 14:43

    konsul777, Сделать можно, вопрос - марка вашего ноута?
    У hp раздел UEFI Diagnostics создаётся спец утилитой, её можно бесплатно скачать, раздел восстановления смысла хранить на диске ноута не вижу - записали на DVD и заныкали в сухом, прохладном месте.
    У Sony и HP кроме разделов восстановления и диагностики ещё бывает раздел с недолинксами и медиаплеерами независимыми - с теми уж больно много возни. Хотя при наличии образа родного диска всё решаемо.

    IT сантехник-ассенизатор
  • 3aslonoff Senior Member
    офлайн
    3aslonoff Senior Member

    5629

    15 лет на сайте
    пользователь #377098

    Профиль
    Написать сообщение

    5629
    # 11 декабря 2015 15:24

    konsul777, пару дней назад возился всю ночь с ноутом. Ситуация банальная: бук с 8, образ всего диска и перевод в mbr под 7, а захотели 10 и понеслась... Винда загружалась, диагностика, восстановление не работают, хоть и загружаются. Хрен с ним, обновляю, точнее, делаю флэху для SL, но прога упорно заливает хому с прохой обычные. Пришлось обновлять, нае..ать установщик обычных версий подменой образа и только после этих плясок ставить чисто. Не знаю, но я первый раз не получил работу как надо с клона. Хрен с ним, что скачать образ SL мелкософтовцы не дали, но какого ... не работали эти средства?
    Раньше приблуды эти не использовал и после шпилинга советую сделать только образ развёрнутой винды с активацией, как вариант, обновления накатить тоже.
    Ключик переписать тоже советую, т.к. образы с mbr/gpt не факт, что совместимы.

    HP ProBook 4540s (i5-3230m / Corsair Vengeance 1600 (CL9) 2x4 ГБ / Crucial_MX100 512 ГБ + HGST 1ТБ (7200 об/мин) / Win 10 Pro)