Оценим масштаб бедствия
Приедем по Санкт-Петербургу или подключимся удалённо по России. Определим, что зашифровано, что уцелело, откуда вирус попал и куда успел распространиться.
Зашифровало документы, базы 1С, файлы на сервере, а вымогатели требуют денег за расшифровку? Главное сейчас — не паниковать и не потерять время. Ниже — что сделать в первые минуты, чтобы вирус не пошёл дальше. Не платите выкуп, пока не поговорили со специалистом.
Консультация по телефону — бесплатно, ответим сразу
Порядок важен. Первым делом — остановить шифрование и не дать вирусу расползтись по сети. Расшифровкой и восстановлением займёмся уже мы.
Серверы, компьютеры, ноутбуки, сетевые хранилища (NAS). Не «Завершение работы», а выключить жёстко — долгим удержанием кнопки питания или из розетки. Чем раньше остановите машину, тем меньше файлов успеет зашифроваться и тем больше шансов вытащить уцелевшее.
Выдерните сетевые кабели, выключите Wi-Fi-роутер. Шифровальщик расползается по локальной сети на другие компьютеры, серверы и резервные копии. Пока он не изолирован — под угрозой вся инфраструктура, а не одна машина.
Если внешние диски или NAS с бэкапами ещё не зашифрованы — физически отсоедините их прямо сейчас, до того как вирус до них доберётся. Часто именно уцелевшая резервная копия и спасает бизнес.
Не включайте заражённые машины обратно, не удаляйте зашифрованные файлы и записку вымогателей, не форматируйте диски, не переустанавливайте систему. Не запускайте наугад антивирус и случайные «дешифраторы» из интернета — так можно добить остатки данных и стереть улики.
Оплата не гарантирует, что вам пришлют рабочий ключ. Зато вы попадёте в списки «тех, кто платит» — платёжеспособных атакуют повторно, иногда через пару месяцев тем же способом. Деньги разумнее вложить в восстановление и защиту, а не в вымогателей.
Снимите на телефон окно или файл с требованием выкупа (там название и контакты вымогателей — это помогает опознать вирус). Дальше звоните — по телефону подскажем, что делать именно в вашей ситуации, приедем по Санкт-Петербургу или подключимся удалённо по России.
Сделали первые шаги? Звоните — подскажем, что делать дальше.
+7 (812) 981-09-19Эти действия чаще всего окончательно уничтожают данные и шансы на восстановление.
Сразу скажем прямо, потому что от этого зависят ваши решения: гарантировать расшифровку не может никто. Современные шифровальщики используют стойкое шифрование, и без ключа злоумышленников файлы, как правило, не восстановить. Если вам обещают «расшифруем любой вирус за процент» — это почти всегда либо посредник, который просто заплатит вымогателям вашими же деньгами, либо обман.
Но безнадёжной ситуация бывает не всегда. Мы приезжаем или подключаемся, оцениваем масштаб и возвращаем то, что реально можно вернуть: файлы, которые вирус не успел зашифровать, уцелевшие резервные копии, теневые и облачные копии, а для части известных вирусов — расшифровку бесплатным дешифратором. Поэтому первым делом важно не платить и ничего не удалять, а сохранить то, что осталось.
Приедем по Санкт-Петербургу или подключимся удалённо по России. Определим, что зашифровано, что уцелело, откуда вирус попал и куда успел распространиться.
По записке и расширению файлов определим семейство вируса. Для части известных шифровальщиков существуют бесплатные дешифраторы (проект No More Ransom, утилиты «Лаборатории Касперского» и Dr.Web) — тогда файлы можно вернуть.
Загрузимся с внешнего носителя (Linux), в обход заражённой системы, и вытащим то, что вирус не успел зашифровать. Проверим теневые копии, локальные и облачные бэкапы, предыдущие версии файлов.
Найдём и закроем точку входа (почта, открытый RDP, слабый пароль), вычистим сеть, восстановим работу из того, что удалось спасти, и настроим защиту, чтобы это не повторилось.
Работаем с организациями Санкт-Петербурга и области с выездом, по России — удалённо. Разовый выезд с диагностикой — от 3 000 ₽, дальнейший объём и стоимость оцениваем на месте до начала работ.
Честно: в большинстве случаев без ключа злоумышленников — нет, современные шифровальщики используют стойкое шифрование. Но бывают исключения: для ряда известных вирусов есть бесплатные дешифраторы, иногда выручают уцелевшие резервные копии, теневые копии или файлы, которые вирус не успел зашифровать. Поэтому мы не обещаем расшифровку, а приезжаем, оцениваем ситуацию и возвращаем то, что реально можно вернуть.
Не рекомендуем. Оплата не гарантирует рабочий ключ — известны случаи, когда после оплаты не присылали ничего. Кроме того, заплатившие попадают в базы «платёжеспособных» и подвергаются повторным атакам. Прежде чем принимать решение — позвоните нам, оценим, есть ли варианты восстановления без выкупа.
Выезд специалиста с диагностикой — от 3 000 ₽. Дальнейший объём работ зависит от масштаба: восстановление из бэкапов, чистка сети, перенастройка. Оценку по объёму и стоимости даём на месте, до начала работ. По телефону консультируем бесплатно.
И так, и так. По Санкт-Петербургу и Ленинградской области выезжаем, по остальной России можем подключиться удалённо — часть работ по оценке и восстановлению делается дистанционно. Первую консультацию по телефону дадим сразу.
Чаще всего — через вложение или ссылку в письме, открытый в интернет удалённый доступ (RDP) со слабым паролём, заражённую флешку или уязвимость в необновлённом ПО. При восстановлении мы обязательно находим точку входа и закрываем её — иначе заражение повторится.
Регулярные резервные копии с проверкой восстановления и хотя бы одной копией офлайн (вне сети), закрытый или защищённый RDP, обновления безопасности, антивирус на всех машинах и обучение сотрудников не открывать подозрительные вложения. Всё это настраиваем в рамках абонентского обслуживания.
Шифровальщик почти всегда заходит туда, где нет резервных копий, закрытого доступа и присмотра за инфраструктурой. Мы это настраиваем.
Проконсультируем по телефону бесплатно, оценим масштаб и приедем спасать данные. Чем раньше — тем больше шансов вернуть уцелевшее.
Свяжемся в течение 15 минут