sss Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Пока ноут выключил, сижу на телефоне, собираю информацию ты лучше скажи что там в readme.txt написано. это даст зацепку какой это вирус и как с ним можно бороться 3 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nomad Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Восстанавливал бухгалтерию, xls и базы 1С, долго и проблемно :( Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nomad Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 (изменено) Можешь сразу начинать, напрямую, списываться с техподдержками антивирусников. О ходе процесса оповещай. Мордор ищет, пора бакапироваться Изменено 15 марта, 2016 пользователем Nomad Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
лисапедчик Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 сперва нужно из убрать сам исполняемый файл это можно сделать путем восстановления системы как выше писал далее если файлы окажутся действительно зашифрованными выше кинул утилиту от касперского которая лечит файлы Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
ivanzoid Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 (изменено) Моё мнение - отдать спецам, пусть скопируют образ жесткого диска и расшифровывают/лечат (можно самому дополнительно сделать образ диска, если есть куда - на всякий случай, если данные действительно важные), а на этот всё начисто переставить. Либо так - пытаться как-то лечить самостоятельно, но с чистой системы (прицепив диск к другому компьютеру, или "смонтировав" скопированных образ), и с "зараженного" диска никаких файлов конечно не запускать. Или даже всё это делать из под виртуалки. Если вирус написан "правильно", то данные действительно расшифровать невозможно (без приватного ключа, который находится у злоумышленников, и отсутствует на компьютере) (можете поверить как программисту, читать про ассиметричную криптографию - вру, здесь достаточно обычной (симметричной) криптографии). Изменено 15 марта, 2016 пользователем ivanzoid 3 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nomad Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Омские спецы, нам, всем известны B) Только техподдержка же, главных лабораторий. А так-то пушистый зверек. :( Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Юки Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 ох ты ж е. я нам только вчера программер читал мини-ликбез о том что такая фигня щас рассылается (он уже двум человекам исправлял последствия).До завтра не сделаешь - набери меня плиз, дам ему трубку, мож чем поможет. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
PaVKa Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Сергей. Слушай Ваню и не слушай Лмсапедчика. Завтра тебя наберу 4 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nomad Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Напомню, у нас есть, оборудование и программное обеспечение ACE Lab PC-3000 for Windows UDMA kit. Для восстановления удаленных файлов с дисков. 1 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
лисапедчик Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 да можете не слушать ктож заставляет :D антивирь в конце не забудьте поставить Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Andrew55 Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Я тебе еще когда говорил - ставь ибунту для дела. ;) А винду тока от дела! :P 1 1 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
лисапедчик Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 лучше сразу денди купить :D Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Александр55 Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Ловил порно-рекламу,скопировал текст который был написан на рабочем столе и вставил его в командную строку.Появились варианты ответов,дальше удалил файл с вирусом который был размещён на диске. Проделал профилактику и всё заработало на всё ушло 15 минут. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
лисапедчик Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 файлы то расшифровывались? :rolleyes: 1 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Юки Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 (изменено) да не помогает от этой куйни антивирь! а считать себя умнее всех других - вобще дурная привычка Изменено 15 марта, 2016 пользователем Юки Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Andrew55 Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Чувак не в курсе что шифратор это не банерный вирус ;) Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Andrew55 Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 да не помогает от этой куйни антивирь! а считать себя умнее всех других - вобще дурная привычка Если ты позволил ему обработать файлы то да. Но нормальный сторож тебя должен предупредить а шифратора заблокировать ;) Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
лисапедчик Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 да не помогает от этой куйни антивирь! а считать себя умнее всех других - вобще дурная привычка блин зря мужики из касперского деньги получают... утилиты зря создают которые борются с последствиями этого вируса. 2 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nomad Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Сейчас на рынок, пришли масса "специалистов" которые засрали весь город рекламой, так вот, это есть федералы (враги жизни) которые со старушек и разных больших офисов, берут по 3 - 5 т.р. за каждый драйвер. Сказки рассказывать их учат на тренингах. Капитализм же. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
VVZHEM Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 По скайпу пришло сообшение из СэШэА. [13.02.2016 20:01:45] *** Hi vvzhem, I'd like to add you as a contact. *** Не подхвачу какой нибудь вирусяк-зависяк? Пока не соглашаюсь контачить. Что это? Родственников и знакомых в пендосии нет. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
sss Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 они с тебя реквизиты карточки будут пытаццо выуживать Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
technicien Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Напомню, у нас есть, оборудование и программное обеспечение ACE Lab PC-3000 for Windows UDMA kit. Чего у вас там только нет. Но как надо мост перепаять на мамке так времени нет=) Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nomad Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 (изменено) Сейчас, есть! B) Напишу в л.с. Изменено 15 марта, 2016 пользователем Nomad Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
node60 Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 да просто на днях знакомый схватил такую ерунду и тож говорил что это супер опасный вирус... оказалось банальный который в строился в explorer и тупо блокировал запуск определенных форматов + заменив их иконки Разная вирусня бывает. В каждом конкретном случае смотреть нужно. 2 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
node60 Опубликовано 15 марта, 2016 Поделиться Опубликовано 15 марта, 2016 Напомню, у нас есть, оборудование и программное обеспечение ACE Lab PC-3000 for Windows UDMA kit. Для восстановления удаленных файлов с дисков. В данном случае - что у вас есть этот комплекс, что его нету - не поможет. 2 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.