Forum Użytkownikow Subiekt GT

InsERT GT => Subiekt GT => Wątek zaczęty przez: Przemol w Grudzień 12, 2017, 20:16:56

Tytuł: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Przemol w Grudzień 12, 2017, 20:16:56
Czy miał ktoś z was podobny problem.
Czy da się wyłuskać jakiś plik aktualny żeby uruchomić podmiot subiekta. Pliki archiwizacji nie podchodzą przy poprawieniu rozszerzenia (rozszerzenie to .id-72388657.[JasonStewem@aolonline.top].arena).
 
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: micha w Grudzień 12, 2017, 20:26:07
Nie mam żadnych wskazówek, ale chętnie poznam rezultaty akcji ratunkowej. Jakbyś miał ochotę się podzielić na forum, to poproszę.. :-)

A zważywszy na okoliczności - doba wstecz, to chyba mimo wszystko szczęście w nieszczęściu.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Przemol w Grudzień 12, 2017, 20:57:45
A jak nie potrafi się połączyć z serwerem SQL to jak go doinstalować bo pliki też zostały pewnie podmienione. Ściągnąłem pełną wersję subiekta ponad 1Gb odinstalowałem ostatnią 1,49 i zainstalowałem i nie łączy się.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: micha w Grudzień 12, 2017, 21:12:38
Moja rada: Nie reanimuj zainfekowanego komputera, tylko skup się na odzyskaniu bazy. I ewentualnie innych dokumentów, jeśli jakieś tam masz. To powinien być Twój priorytet. Dopiero potem weź się za instalowanie czystego systemu na nowym (albo tym samym...) kompie, rozpoczynając od Windowsa i jakiegoś aktualnego antywirusa.

Teoretycznie odzyskanie bazy sprowadza się do jednego pliku, ale...  naprawdę weź do tego serwisanta, zanim strzelisz sobie w stopę.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Chris w Grudzień 12, 2017, 21:23:56
Ransomware szyfruje tyle plików, że szkoda czasu na naprawę, 5 razy lepiej i szybciej będzie zrobić format i zainstalować od nowa system i resztę. Wiem z doświadczenia.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Przemol w Grudzień 12, 2017, 21:28:36
Moja rada: Nie reanimuj zainfekowanego komputera, tylko skup się na odzyskaniu bazy. I ewentualnie innych dokumentów, jeśli jakieś tam masz. To powinien być Twój priorytet. Dopiero potem weź się za instalowanie czystego systemu na nowym (albo tym samym...) kompie, rozpoczynając od Windowsa i jakiegoś aktualnego antywirusa.

Teoretycznie odzyskanie bazy sprowadza się do jednego pliku, ale...  naprawdę weź do tego serwisanta, zanim strzelisz sobie w stopę.

Na jutro chciałem coś mieć do pracy na stanowisku.  Serwisanta chętnie - lokalnie takowego nie mam. Może ktoś ze speców z forum się odezwie na pracę zdalną jutro od rana lub od zaraz lub poleci mi kogoś z okolic Tychów.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Przemol w Grudzień 12, 2017, 21:35:13
Ransomware szyfruje tyle plików, że szkoda czasu na naprawę, 5 razy lepiej i szybciej będzie zrobić format i zainstalować od nowa system i resztę. Wiem z doświadczenia.

Mam drugi komp zdrowy obok i chciałem tam zdearchiwizować podmiot i błąd mi pokazuje. Ten komp byl z wersja kliencką a chciałem tam lokalnie uruchomić dearchiwizację.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Przemol w Grudzień 12, 2017, 21:56:35
Jak zdearchiwizować na kompie klienckim ten podmiot. Cały czas pluje się o stary serwer który nie działa. Jak wpisze z ręki adres serwera i się odpali archiwizacja to i tak nie da się na nim zdearchiwizować.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: mb3 w Grudzień 12, 2017, 22:36:02
Dlaczego dearchiwizujesz na klienckim, a nie serwerze? Skąd jesteś?
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Przemol w Grudzień 13, 2017, 04:52:31
Zdearchiwizowalem na laptopie na razie, podpiąłem drukarkę fisk na USB i tymczasowo stworzyłem stanowisko. Teraz trzeba na szybko postawić świeży system i subiekty na 2 kompach dlatego nadal jakby był jakiś serwisant chętny z okolic Tychy to zapraszam.  Ewentualnie ponawiam pytanie o zaproponowanie jakiejś firmy z mojej okolicy.
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Biniew w Grudzień 13, 2017, 06:45:50
https://www.insert.com.pl/dla_uzytkownikow/znajdz_punkt_serwisowy/mapa/gt.html

wpisz Tychy
Tytuł: Odp: Pliki subiekta zaszyfrowane Arena Ransomware
Wiadomość wysłana przez: Aldo w Grudzień 13, 2017, 17:22:58
Ransomware szyfruje tyle plików, że szkoda czasu na naprawę, 5 razy lepiej i szybciej będzie zrobić format i zainstalować od nowa system i resztę. Wiem z doświadczenia.

Mam drugi komp zdrowy obok i chciałem tam zdearchiwizować podmiot i błąd mi pokazuje. Ten komp byl z wersja kliencką a chciałem tam lokalnie uruchomić dearchiwizację.
W GT nie ma wresji klienckiej i serwerowej. Jest tylko jedna, natomiast przy instalacji pyta się czy zainstalować jako serwer czy jako klient, ale w sensie zainstalowania servera SQL. Ten komputer na którym jest postawiony sever SQl jest umownym serwerem i pozostałe "klienckie" łączą się do niego. W każdej chwili możesz zainstalować sever SQL na dowolnym innym i on bedzie serwerem.
Tak więc zacznij od zainstalowania na na zdrowym kompie servera sql, podłącz do niego Subiekta i zdearchiwizuj na nim bazę.