Донецкий техникум промышленной автоматики

Вірус зашифрував файли 1С. Що робити?

  1. Чим небезпечний вірус-шифратор?
  2. Що робити і як бути в такій ситуації?
  3. Як запобігти зараженню вірусом-здирником Ransomware

Якщо ви читаєте цю статтю, то, судячи з усього, сталося, якийсь вірус зашифрував файли 1С після того, як було відкрито електронного листа невідомого відправника

Якщо ви читаєте цю статтю, то, судячи з усього, сталося, якийсь вірус зашифрував файли 1С після того, як було відкрито електронного листа невідомого відправника. Бухгалтерія 1С перестала працювати, що логічно, а тіло самого шифратора самоліквідувалося (вірус Ransomware підчищає після себе «робоче місце», щоб було важче ідентифікувати його різновид). Жертві - жорстку вимогу за відновлення доступу до зашифрованих файлів. Інструкції про оплату виглядає так: згадка адрес електронної пошти: xoomx [@] dr.com і xoomx [@] usa.com в файлах системи жертви після того, як шифрування закінчено. Вірус - це різновид Ransomware . Платити чи не платити здирникам - справа суто особисте, по крайней мере FBR не радить цього робити , Що говорить наша доблесна міліція невідомо.

Спалах епідемії подібного шкідливого ПО вже мала місце бути рівно рік тому. Треба відзначити, що розробка даного програмного забезпечення триває з з далекого 2005 року і йде ударними темпами.

Треба відзначити, що розробка даного програмного забезпечення триває з з далекого 2005 року і йде ударними темпами

У травні нинішнього року все повторюється - клієнти дзвонять в наш сервіс з ремонту комп'ютерів і просять розшифрувати дані 1С (бази даних, призначені для користувача файли).

Чим небезпечний вірус-шифратор?

Тим, що призначені для користувача дані, файли 1С з Великою часткою ймовірності розшифрувати так і не вдасться. Ви це повинні відразу для себе відзначити, щоб не плекати помилкових надій і не віддаватися за великі гроші в руки ще одних потенційних шахраїв - тих, хто пообіцяє ці файли обов'язково розшифрувати. Це стосується будь-якого комп'ютерного сервісу або самотнього майстра-енікейщік. Втім, самостійно або за невелику плату відновити зашифровані дані варто спробувати тому як є напрацьовані методи в даній сфері.

Що робити і як бути в такій ситуації?

Є кілька способів розшифрувати дані, але принцип їх однаковий.

  1. Завантажити спеціальну утиліту з сайтів, розробників антивірусних програм;
  2. Запустити на комп'ютері, де попрацював вірус;
  3. Молитися ...

Як запобігти зараженню вірусом-здирником Ransomware

Найчастіше, навіть найкрутіша антивірусний захист зі свіжими базами не врятує комп'ютер і дані на ньому, якщо користувач відкрив електронного листа вкладеним вірусом-шифратором - це повинен знати кожен User.
Тому настійно рекомендуємо не відкривати листи від незнайомих відправників, особливо з подібними назвами: «Порядок роботи з простроченою задолженностью.doc», «Постанова суда.exe», «Повідомлення про стягнення задолженності.doc».

Найкращий захист на сьогоднішній день - робити копії важливих даних на знімні накопичувачі - зовнішні HDD (зовнішні жорсткі диски). Для створення копій найкраще підходять спеціальні програми типу Acronis True Image (http://www.acronis.com/ru-ru/). Програма зручна швидка, з деяких пір дозволяє створювати копії в хмарах ( Cloud storage ) За принципом зберігання даних Google Диск .

Читайте також:

Чим небезпечний вірус-шифратор?
Що робити і як бути в такій ситуації?
Чим небезпечний вірус-шифратор?
Що робити і як бути в такій ситуації?