Взломали сайт. CTB Locker. Нужна помощь.

12
luckyJack
На сайте с 11.10.2010
Offline
79
#11

В общем удалось восстановить большую часть файлов из бэкапа. Но часть все-таки потеряна безвозвратно. Везде, где встречалась информация о CTB-Locker, говорят, что расшифровать зашифрованную информацию невозможно.

Комплексный интернет-маркетинг (https://serblog.ru/nastrojka-i-vedenie-kontekstnoj-reklamy-yandeks-direkt-i-google-adwords/)
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
luckyJack:
CTB Locker

Хостинг на винде?

luckyJack:
В общем удалось восстановить большую часть файлов из бэкапа. Но часть все-таки потеряна безвозвратно.

Что, и перед "восстановлением" опять не забекапился?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
luckyJack
На сайте с 11.10.2010
Offline
79
#13
Хостинг на винде?

Нет.

Что, и перед "восстановлением" опять не забекапился?

Все нормально, копия есть. ☝

SeVlad
На сайте с 03.11.2008
Offline
1609
#14
luckyJack:
Нет.

Судя по нагугленной инфе CTB Locker исключительно прерогатива винды.

Отсюда 2 варианта - заражённый виндо-хостинг или заражена виндо-машина с которой на хостинг заливаются (заменяются) уже кодированные файлы.

S_E_O Алексей - Строительные ссылки
На сайте с 22.07.2006
Offline
314
luckyJack:
Отключено.
То есть кроме как восстанавливать из бекапа, других вариантов нет?

Что за хостинг такой говеный, что даже бэкапы не делает?

⚡ Размещение ссылок на 50 строительных сайтах без бирж: ⚡пакет №5 ( https://searchengines.guru/ru/forum/977443 )⚡пакет №1 https://searchengines.guru/ru/forum/922181 ⚡ пакет №2 ( https://searchengines.guru/ru/forum/925481 ), и ⚡пакет №3 ( https://searchengines.guru/ru/forum/938528 ) .
luckyJack
На сайте с 11.10.2010
Offline
79
#16
Что за хостинг такой говеный, что даже бэкапы не делает?

VDS. Функция бэкапов отключена в панели.

RiDDi
На сайте с 06.06.2010
Offline
285
#17

Круто, добрались уже до серверов.

Хотя, как по мне, идея не оч. У большинства бекапы, а что не бекапится - новые картинки, регинфы новых пользователей - за это вряд ли кто будет платить.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
SeVlad
На сайте с 03.11.2008
Offline
1609
#18
RiDDi:
Круто, добрались уже до серверов.

Чесгря, есть сомнения, что именно кодирование на стороне сервера. Гуглёж показывает, что это сабжевый "вирь" - виндовая проблема.

Вангую простую замену файлов через шелл на сервере или увод ФТП (что опять же намекает на проблемы в клиентской винде). Или даже даже не увод ФТП, а у ТСа на винде вирь, который и кодирует, когда он законекчен.

И я не менее сомневаюсь, что это именно кодирование с возможностью раскодировки. Это может быть простой развод лохов малосведущих на бапки биконты. А файлы - просто через шелл по их названиям генеренный мусор.

Итого я вижу варианта 2 - вирь (криптограф или фпт-сливщик) на виндо десктопе и/или самый обычный шелл на сервере, который юзается внешним (полу)бредо-генератором.

V
На сайте с 20.12.2006
Offline
93
#19

тоже кажется что виндовая проблема

--------------- Сайтеса (http://sitesa.ru) - первый антивирус для сайтов, скажите "нет" взлому!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий