Pāriet uz galveno saturu

Gūtā mācība (CTB-Locker vīruss)

Līdz šim esmu bijis visai veiksmīgs attiecībā uz datoriem un vīrusiem. Ir bijuši visādi "trojāni" u.tml., bet pa lielam nekad lielas problēmas nav bijušas (nu, izņemot daudzās stundas, kas nepieciešamas uz datu migrāciju un kompja pārinstalāciju). Šoreiz gan kapitāli "atrāvāmies" - vienam no mājas kompjiem parādījās uzraksts par to, ka mūsu personīgie faili (dokumenti, bildes) ir nokriptēti, ja nesamaksāsim izpirkuma maksu cik tur to stundu laikā, tad beigas klāt. Iepriekš biju saskāries ar šā vīrusa fake paveidiem, kad vienkārši palaid kādu no anti-malware programmām, un nelūgtais viesis ir prom. Tomēr šoreiz atrāvāmies uz īsto ctb-locker vīrusu vai kādu no tā neskaitāmajiem paveidiem. Faili nobloķēti ar paplašinājumu .exx. Forumos teic, ka ar faktiski neuzlaužamu kodu.
 
Aptuveni šādi izskatās CBT-locker darbībā
Ko darīt šādos gadījumos? Izlasot milzum daudz literatūras par šo tēmu, varu ieteikt šādas lietas:
1) Prevencija ir pats galvenais, ko datora lietotājs var darīt lietas labā. Anti-vīruss + anti-malware programmatūrai jābūt instalētai  un apdeitotai. Tomēr arī tas nesniedz 100% garantiju - jābūt regulāriem back-upiem (rezerves datu kopijai), kas līdzēs arī gadījumā, ja kādu dienu cietais disks aizies "pie Dieviem".
2) Ja tomēr saskārāties ar šo paziņojumu, es ieteiktu nemaksāt izspiedējiem. Garantijas nav nekādas, ka datus izdosies dabūt atpakaļ. Turklāt, maksājot atbalstīsiet šādu "biznesa modeli".
3) Ja vīruss ieperinājies Jūsu datorā, tad prātīgākais ir palaist vismaz 2-3 dažādas anti-malware programmas, lai pārbauda Jūsu datoru un iznīcina tur ieperinājušos "nedraugus".
4) Tomēr tas neatrisina datu nepieejamības problēmu. Atsevišķos gadījumos, (ja vīruss ir no vecajām tā versijām) var palīdzēt Windows "restore previous version" funkcija, ko var aktivizēt nospiežot ar labo taustiņu uz vēlamo failu.
5) Ja ir regulāri veikts Windows back-up, tad var izmantot to, lai atgūtu vismaz daļu no failiem.
6) Ja back-up nav izmantots, tad, ir iespējams mēģināt shadow explorer, kas ļauj atrast failu vecākas versijas. Bet jāteic, ka jaunākie ctb-locker tipa vīrusi šo opciju arī iznīcina.
 
Ctb-locker gadījumā "zāles" diemžēl ne vienmēr palīdz, tāpēc pats svarīgākais ir prevencija - datora aizsardzība (un prātīgā rīcība internetā) kā arī regulāri back-upi.
 
P.s. Kas attiecas uz mums, tad īstenojās mēreni negatīvs scenārijs. Dabūjām "svaigu" vīrusa versiju, pazaudējām datus, kas bija uz viena no datoriem. Labā ziņa, ka ir rezerves kopijas mums svarīgajām lietām, sliktā ziņa - back-up taisīts pasen, tāpēc daļa datu ir aizgājušas nebūtībā.
 
P.p.s. Palīdz arī apziņa, ka nekas nav mūžīgs - jābūt gatavam uz to, ka pazaudēt var visu. Tāpēc vēlams svarīgākajiem failiem taisīt 2-3 rezerves kopijas dažādos veidos (ārējie cietie diski, mākoņošana u.tml.). Un galvenās atmiņas un pieredzi...glabāt galvā. :)
 

Komentāri

  1. Ieteiktu pamēģināt ar kādu softu, ar kura palīdzību atgūst izdzēstus failus

    AtbildētDzēst
  2. Hehe arī es norāvos kādu laiku atpakaļ. Biju nobakupojis datus uz NASu, bet arī laicīgi noķēru ka kaut kas darbojas. Tagad papildus vēl rezerves kopiju turu uz ārējā HDD.

    AtbildētDzēst
  3. Instalējot jaunu Win datoru, ieteiktu izveidot 1 admin acct, kur netiek darīts nekas. Un 1 user acct, kur tiek darīts viss, bet nedrīkst darīt neko bez admin tiesībām. Pirms praktiski jebkuras darbības, kas potenciāli var palaist (tai skaitā malware) programmu, izlēks logs ar admina login/pass. Kas mīļi atgādinās, ka kāds kaut ko grib palaist uz datora. Tas atrisina ne visas, bet lielu daļu no šāda tipa problēmām.

    AtbildētDzēst
  4. Ilze Murāne pirms dažām nedēļām stāstīja tieši par šo. Varbūt parunā ar viņu?

    AtbildētDzēst

Komentāra publicēšana

Šī emuāra populārākās ziņas

Iceland in winter – why not? Travel guide for those who travel on a budget. PART 2

This is the second part of our trip review to Iceland. You can find the first part here (a link to my personal blog).  "Golden Circle" and trip to the south of Iceland We’ve done this route twice! Attempt nr. 1. First time we tried to do it was our first day when we got our car. And taking into account the result that was probably a mistake. Firstly it took some time till we got to Reykjavik and found the car rental (we had to take the bus from Hafnarfjordur; we should have started earlier in the morning), then we had to sign the agreement in the car rental. And that’s it – half of the day was already gone. :) But still, the weather was so good (a lot of sunshine, although a snowstorm was forecasted for the evening) that after getting into the car we decided to go for the “ Golden Circle ” – a route in the southwestern part of Iceland which includes several sightseeings – Kerid volcano crater, Geysir , Gulfoss waterfall and Thingvellir National Park ( Þi

Interneta veikali, kas sūta preces uz Latviju

Šodien iedomājos, ka nu jau ir pagājuši aptuveni 10 gadi kopš veicu savu pirmo pirkumu ārzemju interneta veikalā un ar to iesāku savu "starptautiskā šopinga" karjeru. :) Kopš tā laika esmu iepricies un tirgojis neskaitāmos i-neta veikalos - iedomājos, ka varbūt kādam mana pieredze var noderēt. eBay Protams, pasaulē populārākais interneta veikals ir eBay.com (vai attiecīgi .co.uk, .de, .it utt.). Caur eBay savulaik esmu pircis visu, ko vien var iedomāties - portatīvos datorus, fotoaparātus, drēbes, dažadas rezerves daļas sadzīves tehnikai, grāmatas un daudz, daudz ko citu. Iepērkoties ar eBay jāatcerās šādas lietas: Sūtot no Eiropas var nedomāt par PVN un muitas nodokli, bet sūtot no valstīm, kas nav ES, būs jāmaksā nodokļi. Par to vairāk šajā rakstā , jo sākot 2013.gadu atkal nelielas izmaiņas. Visbiežāk eBay vidē darīšana ir nevis ar profesionālu pārdevēju (uzņēmēju, vai kādu, kurš ar to regulāri nodarbojas), bet gan vienkārši cilvēku, kurš grib pārdot savā īpašumā e

Trīs gadi pielāgošanās

3 gadi ir palidojuši nemanot. Bet kā jau tas bieži ir šādos gadījumos, ja palūkojas atpakaļ, tad daudz, kas ir noticis un mainījies. Šo trīs gadu laikā nācies adaptēties dzīvei citā vietā, sabiedrība. Nācies pierast pie dažādām nacionālajām īpatnībām. Sanācis nedaudz iemācīties somu valodu - ne tik daudz, lai kaut ko runātu, bet vismaz tik daudz, lai saprastu vienkāršākus uzrakstus un kontekstu rakstos. Arī ikdiena ir sakārtota tik tālu, ka nemaz nav vairs tās sajūtas, ka esi ārpus "savas vides". Kultūršoka nekad īsti nav bijis, bet šobrīd ir sajūta, ka viss ir tā, kā tam ir jābūt. Visam pāri gan, protams, stāv apstāklis, ka tagad mājās katru dienu mani gaida meita. Un esmu neizsakāmi pateicīgs par to, ka viņa ir vesela un dzīvo drošā un attīstību veicinošā vidē. Bet ne par to šoreiz.  Šoreiz vairāk par to, kā mana pārvākšanās ir noritējusi profesionālā ziņā. Kaut kad iepriekš savos bloga ierakstos rakstīju par savu avantūru , pametot lauciņu, kurā strādāju 10 gadus (makroeko

Dažas tēzes un pārdomas par Covid-19 efektiem

Mūsu pēdējo mēnešu ikdiena ir tik piesātināta ar visdažādāko analīzi un spriedelējumiem par Covid-19 efektiem, ka šķiet, visi šīs tēmas leņķi apskatīti. Tādēļ sekojošajā bloga ierakstā daži publiskajā telpā mazāk minēti aspekti. Protams, ņemot vērā manu background , tēmai ekonomisks “piesitiens”. Tāpat kā daudziem citiem kolēģiem, arī man, pēdējos mēnešos nācās “kara apstākļos” iziet crash course epidemioloģijā, jo ekonomiskie iznākumi šajā gadījumā ir tiešā veidā atkarīgi no vīrusa izplatības. Un tas ir ļoti interesanti no makroekonomiskā viedokļa, jo pārskatāmā pagātnē līdzīgu ekonomisko šoku īsti nav, attiecīgi ekonomisti-analītiķi "taustās tumsā", mēģinot izskaidrot notiekošo ekonomikā. Ekonomiskās prognozes šajā laikā vispār, šķiet, ir pielīdzināmas mērenam šarlatānismam, bet, protams, bez tām īsti nevar, cilvēce radusi dzīvot ar plānu par rītdienu. :) • Viena lieta, kas mani nedaudz izbrīna, ir, tas, ka (ekonomiskajā) analīzē par vīrusu dominē gandrīz vai bināra pieeja

Pandēmijas laiks Helsinkos

Eh, cik gan sen šeit nekas nav rakstīts. Jāatzīst, ka pēdējā laikā iestājies manāms radošais apsīkums. Pat tagad, kad pasaule sagriezusies kājām gaisā, iedvesmas trūkst, lai arī liktos, tik daudz jauna par ko rakstīt. :) T ulpju laiks Helsinkos Tāpat kā daudziem, pandēmija diezgan  sačakarēja arī  mūsu plānus. Ilgāku laiku bijām plānojuši 2020.gada pavasarī izņemt ilgi taupīto paternitātes atvaļinājumu un doties blandīties pa pasauli. Plānos sākumā bija Āzija, tad Dominikāna, tad "piezemētāki" mērķi kā Itālija ( yeah, right ), Šveice, Austrija... Beigās paspējām aizceļot uz Tenerifi (mazliet paspējām pabaudīt marta sauli, Līva izbaudīt pludmales smiltis, bet pēc būtības dzīvojām lockdown režīmā), un "evakuēties" atpakaļ uz Helsinkiem, kur godprātīgi pavadījām 2 nedēļas pašizolācijā. Žēl, bijām šo atvaļinājumu ilgi plānojuši un organizējuši visu tā, lai mums ir 7 nedēļas kopā ceļojot skaistās vietās, prom no ikdienas un ierastajiem skatiem. Bet nu ok, vietai nav tik