Virus criptografou e renomeu dbf para mp3

Aqui é o lugar para bater papo e trocar idéias sobre os mais variados assuntos

Moderador: Moderadores

Avatar do usuário
rubens
Colaborador
Colaborador
Mensagens: 1520
Registrado em: 16 Ago 2003 09:05
Localização: Nova Xavantina - MT

Virus criptografou e renomeu dbf para mp3

Mensagem por rubens »

Boa tarde

Alguém já passou por isso? Tem como resolver?
Vírus renomeou todos os arquivos dbf para mp3..
Renomeei de volta para dbf mas não consigo acessar os dbf.
Dá arquivo corrompido...
Alguem sabe se tem como resolver ou somente restaurando o backup?

Obrigado
Rubens
Editado pela última vez por Toledo em 24 Fev 2016 22:25, em um total de 1 vez.
Razão: O presente tópico foi movido da seção Harbour, uma vez que seu conteúdo não tem relação com os objetivos daquela seção, onde só podem constar dúvidas técnicas de programação diretamente relacionadas com o [x]Harbour.
"Eu e minha casa servimos ao Senhor e você ???"
Avatar do usuário
fladimir
Colaborador
Colaborador
Mensagens: 2445
Registrado em: 15 Nov 2006 20:21

Virus criptografou e renomeu dbf para mp3

Mensagem por fladimir »

nunca vi isso... tenta aqueles programas de recuperar arquivos, as vezes ele deletou os arquivos e criou outros com o mesmo nome mp3...
Sun Tzu há mais de três mil anos cita nas epígrafes de seu livro “A Arte da Guerra“:

“Concentre-se nos pontos fortes, reconheça as fraquezas, agarre as oportunidades e proteja-se contra as ameaças”.
“Se não é vantajoso, nunca envie suas tropas; se não lhe rende ganhos, nunca utilize seus homens; se não é uma situação perigosa, nunca lute uma batalha precipitada”
.


Até 2017    Desktop Console [ Legado ] Harbour | MinGW | DBF | CDX | FastReport | MySQL


Novos Projetos:

   Desktop Visual           Windev Desktop
   Celular Android/iOS   Windev Mobile
   WEB                            Windev Web


Sejamos gratos a Deus.
Avatar do usuário
JoséQuintas
Administrador
Administrador
Mensagens: 20267
Registrado em: 26 Fev 2007 11:59
Localização: São Paulo-SP

Virus criptografou e renomeu dbf para mp3

Mensagem por JoséQuintas »

Renomeou pelo prompt?
Senão o Windows altera pra .dbf.mp3

Deu uma olhada no conteúdo, se não é MP3 mesmo?
José M. C. Quintas
Harbour 3.2, mingw, gtwvg mt, fivewin 25.04, multithread, dbfcdx, MySQL, ADOClass, PDFClass, SefazClass, (hwgui mt), (hmg3), (hmg extended), (oohg), PNotepad, ASP, stored procedure, stored function, Linux (Flagship/harbour 3.2)
"The world is full of kings and queens, who blind our eyes and steal our dreams Its Heaven and Hell"

https://github.com/JoseQuintas/
Avatar do usuário
rubens
Colaborador
Colaborador
Mensagens: 1520
Registrado em: 16 Ago 2003 09:05
Localização: Nova Xavantina - MT

Virus criptografou e renomeu dbf para mp3

Mensagem por rubens »

Bom dia...

O negócio é feio... o cara sequestrou os dados mesmo... Já tinha acontecido isso num cliente prefeitura vizinha aqui da minha cidade... E lá eles não tinham backup. Daí os cara pediram 8.000,00 e eles pagaram. Achei que era lorota mas eles deixam 03 arquivos na pasta onde renomearam as extensões e esses arquivos vão sendo disseminados para as outras pastas do computador.. Aqui entraram no server 2008 "ativado". Sem antivirus, que acho que ia não resolver muito.

Vou no cliente agora, ontem coloquei la funcionando com o backup, vai ter que refazer o dia de ontem. Vou fazer imagem dos arquivos e reproduzir aqui o arquivo txt que eles deixaram para que vocês tomem ciência dos acontecimentos e já vão se precavendo também..

Rubens
"Eu e minha casa servimos ao Senhor e você ???"
Kapiaba
Colaborador
Colaborador
Mensagens: 1908
Registrado em: 07 Dez 2012 16:14
Localização: São Paulo
Contato:

Virus criptografou e renomeu dbf para mp3

Mensagem por Kapiaba »

Já aconteceu em 3 clientes nossos, a saida é backup todo dia.

http://malwarerid.com.br/malwares/cryptowall-virus/

E tentar se proteger com programas tipo este:

http://www.iobit.com/pt/malware-fighter.php

Manter a máquina sempre limpa, com:

https://www.piriform.com/ccleaner

Instruir os uçuários a não clickar em emails suspeitos.

Abs
Avatar do usuário
fladimir
Colaborador
Colaborador
Mensagens: 2445
Registrado em: 15 Nov 2006 20:21

Virus criptografou e renomeu dbf para mp3

Mensagem por fladimir »

Ah sim...

Isso aconteceu com alguns clientes, teve um q solicitou um laudo técnico e fez boletim de ocorrência.

À solução é formatar, reinstalar, antivírus bom, Backup
Sun Tzu há mais de três mil anos cita nas epígrafes de seu livro “A Arte da Guerra“:

“Concentre-se nos pontos fortes, reconheça as fraquezas, agarre as oportunidades e proteja-se contra as ameaças”.
“Se não é vantajoso, nunca envie suas tropas; se não lhe rende ganhos, nunca utilize seus homens; se não é uma situação perigosa, nunca lute uma batalha precipitada”
.


Até 2017    Desktop Console [ Legado ] Harbour | MinGW | DBF | CDX | FastReport | MySQL


Novos Projetos:

   Desktop Visual           Windev Desktop
   Celular Android/iOS   Windev Mobile
   WEB                            Windev Web


Sejamos gratos a Deus.
Avatar do usuário
asimoes
Colaborador
Colaborador
Mensagens: 4919
Registrado em: 26 Abr 2007 16:48
Localização: RIO DE JANEIRO-RJ

Virus criptografou e renomeu dbf para mp3

Mensagem por asimoes »

Vocês sabem qual é o malware que provoca essa infecção?
►Harbour 3.x | Minigui xx-x | HwGui◄
Pense nas possibilidades abstraia as dificuldades.
Não corrigir nossas falhas é o mesmo que cometer novos erros.
A imaginação é mais importante que o conhecimento. (Albert Einstein)
Avatar do usuário
asimoes
Colaborador
Colaborador
Mensagens: 4919
Registrado em: 26 Abr 2007 16:48
Localização: RIO DE JANEIRO-RJ

Virus criptografou e renomeu dbf para mp3

Mensagem por asimoes »

Olá Rubens,

Foi só o dbf que ficou infectado ou todos os arquivos?
►Harbour 3.x | Minigui xx-x | HwGui◄
Pense nas possibilidades abstraia as dificuldades.
Não corrigir nossas falhas é o mesmo que cometer novos erros.
A imaginação é mais importante que o conhecimento. (Albert Einstein)
Kapiaba
Colaborador
Colaborador
Mensagens: 1908
Registrado em: 07 Dez 2012 16:14
Localização: São Paulo
Contato:

Virus criptografou e renomeu dbf para mp3

Mensagem por Kapiaba »

Asimões:

http://www.tecmundo.com.br/malware/4232 ... utador.htm

Quase impossivel detectar. Principalmente se o uçuário clicar em um email suspeito.
Avatar do usuário
asimoes
Colaborador
Colaborador
Mensagens: 4919
Registrado em: 26 Abr 2007 16:48
Localização: RIO DE JANEIRO-RJ

Virus criptografou e renomeu dbf para mp3

Mensagem por asimoes »

Mais do que nunca, backup atualizado e fora da empresa, como você disse kapiaba, uçuário acaba fazendo mer...da, e agente é que tem que limpar, isso na cabeça deles.
►Harbour 3.x | Minigui xx-x | HwGui◄
Pense nas possibilidades abstraia as dificuldades.
Não corrigir nossas falhas é o mesmo que cometer novos erros.
A imaginação é mais importante que o conhecimento. (Albert Einstein)
Avatar do usuário
fladimir
Colaborador
Colaborador
Mensagens: 2445
Registrado em: 15 Nov 2006 20:21

Virus criptografou e renomeu dbf para mp3

Mensagem por fladimir »

Na teoria consta no contrato que o backup é de responsabilidade do usuário do sistema mas no dia dia muitos não fazem e mesmo sabendo o que rege o contrato cobram soluções de nossa parte, portanto decidimos ter um backup em paralelo externo na net e quando ocorrerem situações em que o cliente não tenha backup e queira uma solução de nossa parte cobramos uma taxa simbólica algo que varia de acordo com o tamanho da base hospedado na net. Em média 100,00.

Isso tem feito com que os clientes paguem a taxa pois a falha não foi nossa e sim deles que por algum motivo o outro não fizeram o backup e com isto alguns começam a fazer para que no futuro se precisarem estejam precavidos.

Coincidentemente eu não esta semana ocorreram dois casos e o cliente tem que primeiro pagar a taxa pra depois ter o backup restaurado.

[]'s
Sun Tzu há mais de três mil anos cita nas epígrafes de seu livro “A Arte da Guerra“:

“Concentre-se nos pontos fortes, reconheça as fraquezas, agarre as oportunidades e proteja-se contra as ameaças”.
“Se não é vantajoso, nunca envie suas tropas; se não lhe rende ganhos, nunca utilize seus homens; se não é uma situação perigosa, nunca lute uma batalha precipitada”
.


Até 2017    Desktop Console [ Legado ] Harbour | MinGW | DBF | CDX | FastReport | MySQL


Novos Projetos:

   Desktop Visual           Windev Desktop
   Celular Android/iOS   Windev Mobile
   WEB                            Windev Web


Sejamos gratos a Deus.
Avatar do usuário
ANDRIL
Usuário Nível 5
Usuário Nível 5
Mensagens: 1298
Registrado em: 06 Jul 2004 00:44
Contato:

Virus criptografou e renomeu dbf para mp3

Mensagem por ANDRIL »

fladimir escreveu:portanto decidimos ter um backup em paralelo externo na net
Sem o cliente saber? O backup é feito ao sair do sistema ? E durante a criação do backup, o tempo que gasta para salvar e enviar para net, como voce faz para o cliente não abortar?
Até+
Clipper 5.2e / Blinker 5.1 / Harbour 3.2 / GTwvg
Avatar do usuário
asimoes
Colaborador
Colaborador
Mensagens: 4919
Registrado em: 26 Abr 2007 16:48
Localização: RIO DE JANEIRO-RJ

Virus criptografou e renomeu dbf para mp3

Mensagem por asimoes »

Andril,

Eu faço backup dos dados em um utilitário que eu fiz e é sempre quando o servidor é ligado, ou seja antes do usuário entrar no sistema principal.
O servidor tem 2 partições c: (sistema operacional) e f: (dados) o sistema roda no drive f: e o utilitário no drive c: o utilitário faz cópia de todos os dados do drive f: para o drive c:\backup, compacta os dados (zip) e depois copia o zip para uma pasta sincronizada do google drive, isso já funciona a uns 3 anos.

Como a cópia é feita no próprio servidor este processo leva +- 1 minuto, recentemente instalei o dropbox, agora por garantia faço cópia também para a pasta sincronizada do dropbox. Funciona muito bem.

Estou pensando em adquirir o kaspersky, vocês conhecem?
►Harbour 3.x | Minigui xx-x | HwGui◄
Pense nas possibilidades abstraia as dificuldades.
Não corrigir nossas falhas é o mesmo que cometer novos erros.
A imaginação é mais importante que o conhecimento. (Albert Einstein)
Kapiaba
Colaborador
Colaborador
Mensagens: 1908
Registrado em: 07 Dez 2012 16:14
Localização: São Paulo
Contato:

Virus criptografou e renomeu dbf para mp3

Mensagem por Kapiaba »

Estou pensando em adquirir o kaspersky, vocês conhecem?


Porque?

Particularmente eu gosto do AVIRA, mas acho que o AVG está mais completo e robusto, me sinto muito seguro com ele.

Algumas opiniões de quem manja muito do assunto:

https://www.oficinadanet.com.br/post/14 ... virus-pago

http://canaltech.com.br/dica/antivirus/ ... antivirus/

http://www.techtudo.com.br/kits/melhore ... ndows.html

Gostei muito da sua idéia de backup. Via código, é muito dificil?

Obg. abs.
Avatar do usuário
asimoes
Colaborador
Colaborador
Mensagens: 4919
Registrado em: 26 Abr 2007 16:48
Localização: RIO DE JANEIRO-RJ

Virus criptografou e renomeu dbf para mp3

Mensagem por asimoes »

Kapiaba,

Eu fiz o utilitário em minigui e faz outras coisas além do backup como por exemplo atualizar o sistema, tudo utilizado o google drive e dropbox, assim eu não precisei mais contratar provedor só pra ter o serviço de ftp
►Harbour 3.x | Minigui xx-x | HwGui◄
Pense nas possibilidades abstraia as dificuldades.
Não corrigir nossas falhas é o mesmo que cometer novos erros.
A imaginação é mais importante que o conhecimento. (Albert Einstein)
Responder