Piton4ik 49 Опубликовано 17 октября, 2014 Доброго времени суток Столкнулся с проблемой: Другу пришло письмо на мыло, в нём был архив, он его сказал , открыл файлы которые были в нём В тоге, все файла стали с таким разрешением : .id-4134754387_help@antivirusebola.com Есть идеи, как можно решить проблемку? Пробовал восстанавливать систему через акронис, не помогло Так же пробывал делать откат системы на пару дней назад, не помогло Проверял утилитами типа др веб и т.п - не находит ничего Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
DoSSaft 138 Опубликовано 17 октября, 2014 так вот что такое эбола на самом деле... Оказывается это куда хуже чем по телеку говорят Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 (изменено) так вот что такое эбола на самом деле... Оказывается это куда хуже чем по телеку говорят хах ))) а по теме ? Изменено 17 октября, 2014 пользователем Piton4ik Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
(D)uality 700 Опубликовано 17 октября, 2014 Если есть диск с бекапом системы то восстановить нужно. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
ImmortalPony 126 Опубликовано 17 октября, 2014 делаешь резервку харда и форматируешь ево. (как вариант, найдете решение лучше отпишите) . Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
(D)uality 700 Опубликовано 17 октября, 2014 Нашел на форуме касперского, его в базу внесли еще в сентябре. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Lightning 177 Опубликовано 17 октября, 2014 На сколько мне известно, это вирус криптор. Он твоему другу все файлы зашифрует. Расшифровать как я знаю нет возможности, так что форматируй винт полностью и ставь новую ос. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
(D)uality 700 Опубликовано 17 октября, 2014 На сколько мне известно, это вирус криптор. Он твоему другу все файлы зашифрует. Расшифровать как я знаю нет возможности, так что форматируй винт полностью и ставь новую ос. Скрипт под AVZ есть для декрипта. 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Castiel 302 Опубликовано 17 октября, 2014 А в базу антивирусов разве еще не внесен этот вирус? И какой антивирус у Вас стоит? Я же всегда говорил, никогда не открывайте что попало Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 А в базу антивирусов разве еще не внесен этот вирус? И какой антивирус у Вас стоит? Я же всегда говорил, никогда не открывайте что попало стоял касперский лицензия. не видел его и не видит Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Castiel 302 Опубликовано 17 октября, 2014 стоял касперский лицензия. не видел его и не видит А сообщение на мейл, не отметилось как спам? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 А сообщение на мейл, не отметилось как спам? нет Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 Нашел на форуме касперского, его в базу внесли еще в сентябре. внесли 2 типа из 3 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Lightning 177 Опубликовано 17 октября, 2014 Скрипт под AVZ есть для декрипта. Там по моему несколько типов этого вируса. Этот скрипт не по всем подходит. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 Там по моему несколько типов этого вируса. Этот скрипт не по всем подходит. думаете? а что ещё может файлы вернуть в исходное состояние ? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
RuleZzz 41 Опубликовано 17 октября, 2014 Другу пришло письмо на мыло, в нём был архив, он его сказал , открыл файлы которые были в нём На это ещё кто-то попадается? (о-О,) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 На это ещё кто-то попадается? (о-О,) Друг работает в крупной компании, которая работает с ландшафтом и т.п Ему пришло письмо, что мол на вас подали в суд, и ниже эти файлы Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Bioboxioc 8 Опубликовано 17 октября, 2014 естественно в архиве были файлы .exe и он конечно же их запустил. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 естественно в архиве были файлы .exe и он конечно же их запустил. этого я вам не скажу т.к не присутствовал Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Castiel 302 Опубликовано 17 октября, 2014 Друг работает в крупной компании, которая работает с ландшафтом и т.п Ему пришло письмо, что мол на вас подали в суд, и ниже эти файлы Так тут все ясно, конкуренты. Ну как я думаю в таких "Компаний", должна быть локальная сеть, и информация которая хранилась на компьютере, должна быть скопирована на еще каких нибудь носителях; В противном случае, вряд ли у вас что то получится сделать, самый оптимальный вариант - Переустановка ОС. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
(D)uality 700 Опубликовано 17 октября, 2014 естественно в архиве были файлы .exe и он конечно же их запустил. Там достаточно просто разархивировать Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 Так тут все ясно, конкуренты. Ну как я думаю в таких "Компаний", должна быть локальная сеть, и информация которая хранилась на компьютере, должна быть скопирована на еще каких нибудь носителях; В противном случае, вряд ли у вас что то получится сделать, самый оптимальный вариант - Переустановка ОС. Так и есть ...но бэки 2-х недельной давности, за эти 2 недели сделали очень много .... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Lightning 177 Опубликовано 17 октября, 2014 думаете? а что ещё может файлы вернуть в исходное состояние ? Если окажется что тип вируса не подходит к тому скрипту, то уже ничего. Даже на форумах антивирусной защиты, модераторы дают ответ, что ничем не смогут помочь с декриптом файлов... 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 17 октября, 2014 Если окажется что тип вируса не подходит к тому скрипту, то уже ничего. Даже на форумах антивирусной защиты, модераторы дают ответ, что ничем не смогут помочь с декриптом файлов... ладно... будем пробовать спасибо Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Piton4ik 49 Опубликовано 20 октября, 2014 ап ещё актуально скрипт от авз не помог Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты