Перейти к содержанию
Авторизация  
Piton4ik

Вирус Эбола

Рекомендуемые сообщения

Доброго времени суток

Столкнулся с проблемой:

Другу пришло письмо на мыло, в нём был архив, он его сказал , открыл файлы которые были в нём

В тоге, все файла стали с таким разрешением : .id-4134754387_help@antivirusebola.com

 

Есть идеи, как можно решить проблемку?

Пробовал восстанавливать систему через акронис, не помогло

Так же пробывал делать откат системы на пару дней назад, не помогло

Проверял утилитами типа др веб и т.п - не находит ничего

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

так вот что такое эбола на самом деле... Оказывается это куда хуже чем по телеку говорят

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

так вот что такое эбола на самом деле... Оказывается это куда хуже чем по телеку говорят

хах )))

а по теме ?

Изменено пользователем Piton4ik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

делаешь резервку харда и форматируешь ево. (как вариант, найдете решение лучше отпишите) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На сколько мне известно, это вирус криптор. Он твоему другу все файлы зашифрует. Расшифровать как я знаю нет возможности, так что форматируй винт полностью и ставь новую ос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На сколько мне известно, это вирус криптор. Он твоему другу все файлы зашифрует. Расшифровать как я знаю нет возможности, так что форматируй винт полностью и ставь новую ос.

Скрипт под AVZ есть для декрипта.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А в базу антивирусов разве еще не внесен этот вирус?

И какой антивирус у Вас стоит?

 

Я же всегда говорил, никогда не открывайте что попало :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А в базу антивирусов разве еще не внесен этот вирус?

И какой антивирус у Вас стоит?

 

Я же всегда говорил, никогда не открывайте что попало :)

стоял касперский лицензия.

не видел его и не видит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

стоял касперский лицензия.

не видел его и не видит

 

А сообщение на мейл, не отметилось как спам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А сообщение на мейл, не отметилось как спам?

нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Нашел на форуме касперского, его в базу внесли еще в сентябре.

внесли 2 типа из 3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Скрипт под AVZ есть для декрипта.

 

Там по моему несколько типов этого вируса. Этот скрипт не по всем подходит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Там по моему несколько типов этого вируса. Этот скрипт не по всем подходит.

думаете?

а что ещё может файлы вернуть в исходное состояние ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Другу пришло письмо на мыло, в нём был архив, он его сказал , открыл файлы которые были в нём

На это ещё кто-то попадается? (о-О,)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На это ещё кто-то попадается? (о-О,)

Друг работает в крупной компании, которая работает с ландшафтом и т.п

Ему пришло письмо, что мол на вас подали в суд, и ниже эти файлы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

естественно в архиве были файлы .exe и он конечно же их запустил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

естественно в архиве были файлы .exe и он конечно же их запустил.

этого я вам не скажу

т.к не присутствовал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Друг работает в крупной компании, которая работает с ландшафтом и т.п

Ему пришло письмо, что мол на вас подали в суд, и ниже эти файлы

 

Так тут все ясно, конкуренты.

Ну как я думаю в таких "Компаний", должна быть локальная сеть, и информация которая хранилась на компьютере, должна быть скопирована на еще каких нибудь носителях;

В противном случае, вряд ли у вас что то получится сделать, самый оптимальный вариант - Переустановка ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

естественно в архиве были файлы .exe и он конечно же их запустил.

Там достаточно просто разархивировать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Так тут все ясно, конкуренты.

Ну как я думаю в таких "Компаний", должна быть локальная сеть, и информация которая хранилась на компьютере, должна быть скопирована на еще каких нибудь носителях;

В противном случае, вряд ли у вас что то получится сделать, самый оптимальный вариант - Переустановка ОС.

Так и есть ...но бэки 2-х недельной давности, за эти 2 недели сделали очень много ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

думаете?

а что ещё может файлы вернуть в исходное состояние ?

 

Если окажется что тип вируса не подходит к тому скрипту, то уже ничего. Даже на форумах антивирусной защиты, модераторы дают ответ, что ничем не смогут помочь с декриптом файлов...

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если окажется что тип вируса не подходит к тому скрипту, то уже ничего. Даже на форумах антивирусной защиты, модераторы дают ответ, что ничем не смогут помочь с декриптом файлов...

ладно... будем пробовать

спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ап

ещё актуально

скрипт от авз не помог

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...