Autor Wątek: Pliki subiekta zaszyfrowane Arena Ransomware  (Przeczytany 3625 razy)

0 użytkowników i 2 Gości przegląda ten wątek.

Offline Przemol

  • Aktywny użytkownik
  • ***
  • Wiadomości: 261
  • Reputacja +0/-0
Pliki subiekta zaszyfrowane Arena Ransomware
« dnia: Grudzień 12, 2017, 20:16:56 »
Czy miał ktoś z was podobny problem.
Czy da się wyłuskać jakiś plik aktualny żeby uruchomić podmiot subiekta. Pliki archiwizacji nie podchodzą przy poprawieniu rozszerzenia (rozszerzenie to .id-72388657.[JasonStewem@aolonline.top].arena).
 
« Ostatnia zmiana: Grudzień 12, 2017, 20:21:18 wysłana przez Przemol »

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #1 dnia: Grudzień 12, 2017, 20:26:07 »
Nie mam żadnych wskazówek, ale chętnie poznam rezultaty akcji ratunkowej. Jakbyś miał ochotę się podzielić na forum, to poproszę.. :-)

A zważywszy na okoliczności - doba wstecz, to chyba mimo wszystko szczęście w nieszczęściu.

Offline Przemol

  • Aktywny użytkownik
  • ***
  • Wiadomości: 261
  • Reputacja +0/-0
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #2 dnia: Grudzień 12, 2017, 20:57:45 »
A jak nie potrafi się połączyć z serwerem SQL to jak go doinstalować bo pliki też zostały pewnie podmienione. Ściągnąłem pełną wersję subiekta ponad 1Gb odinstalowałem ostatnią 1,49 i zainstalowałem i nie łączy się.

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #3 dnia: Grudzień 12, 2017, 21:12:38 »
Moja rada: Nie reanimuj zainfekowanego komputera, tylko skup się na odzyskaniu bazy. I ewentualnie innych dokumentów, jeśli jakieś tam masz. To powinien być Twój priorytet. Dopiero potem weź się za instalowanie czystego systemu na nowym (albo tym samym...) kompie, rozpoczynając od Windowsa i jakiegoś aktualnego antywirusa.

Teoretycznie odzyskanie bazy sprowadza się do jednego pliku, ale...  naprawdę weź do tego serwisanta, zanim strzelisz sobie w stopę.

Offline Chris

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 2846
  • Reputacja +275/-0
  • Wersja programu: GT, Nexo - aktualne
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #4 dnia: Grudzień 12, 2017, 21:23:56 »
Ransomware szyfruje tyle plików, że szkoda czasu na naprawę, 5 razy lepiej i szybciej będzie zrobić format i zainstalować od nowa system i resztę. Wiem z doświadczenia.
Krzysztof, Radom

Offline Przemol

  • Aktywny użytkownik
  • ***
  • Wiadomości: 261
  • Reputacja +0/-0
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #5 dnia: Grudzień 12, 2017, 21:28:36 »
Moja rada: Nie reanimuj zainfekowanego komputera, tylko skup się na odzyskaniu bazy. I ewentualnie innych dokumentów, jeśli jakieś tam masz. To powinien być Twój priorytet. Dopiero potem weź się za instalowanie czystego systemu na nowym (albo tym samym...) kompie, rozpoczynając od Windowsa i jakiegoś aktualnego antywirusa.

Teoretycznie odzyskanie bazy sprowadza się do jednego pliku, ale...  naprawdę weź do tego serwisanta, zanim strzelisz sobie w stopę.

Na jutro chciałem coś mieć do pracy na stanowisku.  Serwisanta chętnie - lokalnie takowego nie mam. Może ktoś ze speców z forum się odezwie na pracę zdalną jutro od rana lub od zaraz lub poleci mi kogoś z okolic Tychów.

Offline Przemol

  • Aktywny użytkownik
  • ***
  • Wiadomości: 261
  • Reputacja +0/-0
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #6 dnia: Grudzień 12, 2017, 21:35:13 »
Ransomware szyfruje tyle plików, że szkoda czasu na naprawę, 5 razy lepiej i szybciej będzie zrobić format i zainstalować od nowa system i resztę. Wiem z doświadczenia.

Mam drugi komp zdrowy obok i chciałem tam zdearchiwizować podmiot i błąd mi pokazuje. Ten komp byl z wersja kliencką a chciałem tam lokalnie uruchomić dearchiwizację.
« Ostatnia zmiana: Grudzień 13, 2017, 04:45:15 wysłana przez Przemol »

Offline Przemol

  • Aktywny użytkownik
  • ***
  • Wiadomości: 261
  • Reputacja +0/-0
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #7 dnia: Grudzień 12, 2017, 21:56:35 »
Jak zdearchiwizować na kompie klienckim ten podmiot. Cały czas pluje się o stary serwer który nie działa. Jak wpisze z ręki adres serwera i się odpali archiwizacja to i tak nie da się na nim zdearchiwizować.

Offline mb3

  • Nowy użytkownik
  • *
  • Wiadomości: 8
  • Reputacja +0/-0
  • Wersja programu: Subiekt GT 1.49 SP1
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #8 dnia: Grudzień 12, 2017, 22:36:02 »
Dlaczego dearchiwizujesz na klienckim, a nie serwerze? Skąd jesteś?

Offline Przemol

  • Aktywny użytkownik
  • ***
  • Wiadomości: 261
  • Reputacja +0/-0
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #9 dnia: Grudzień 13, 2017, 04:52:31 »
Zdearchiwizowalem na laptopie na razie, podpiąłem drukarkę fisk na USB i tymczasowo stworzyłem stanowisko. Teraz trzeba na szybko postawić świeży system i subiekty na 2 kompach dlatego nadal jakby był jakiś serwisant chętny z okolic Tychy to zapraszam.  Ewentualnie ponawiam pytanie o zaproponowanie jakiejś firmy z mojej okolicy.

Offline Biniew

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4095
  • Reputacja +275/-17
  • Wersja programu: GT i Nexo

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10690
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #11 dnia: Grudzień 13, 2017, 17:22:58 »
Ransomware szyfruje tyle plików, że szkoda czasu na naprawę, 5 razy lepiej i szybciej będzie zrobić format i zainstalować od nowa system i resztę. Wiem z doświadczenia.

Mam drugi komp zdrowy obok i chciałem tam zdearchiwizować podmiot i błąd mi pokazuje. Ten komp byl z wersja kliencką a chciałem tam lokalnie uruchomić dearchiwizację.
W GT nie ma wresji klienckiej i serwerowej. Jest tylko jedna, natomiast przy instalacji pyta się czy zainstalować jako serwer czy jako klient, ale w sensie zainstalowania servera SQL. Ten komputer na którym jest postawiony sever SQl jest umownym serwerem i pozostałe "klienckie" łączą się do niego. W każdej chwili możesz zainstalować sever SQL na dowolnym innym i on bedzie serwerem.
Tak więc zacznij od zainstalowania na na zdrowym kompie servera sql, podłącz do niego Subiekta i zdearchiwizuj na nim bazę.

Forum Użytkownikow Subiekt GT

Odp: Pliki subiekta zaszyfrowane Arena Ransomware
« Odpowiedź #11 dnia: Grudzień 13, 2017, 17:22:58 »