Страница 2 из 3 ПерваяПервая 123 ПоследняяПоследняя
Показано с 16 по 30 из 37

Тема: Cпасибо родному сайту.

  1. #16
    Standart Power
    Регистрация
    18.08.2009
    Адрес
    Пенза
    Возраст
    54
    Сообщений
    154
    Поблагодарили
    551
    Поблагодарил
    33
    Цитата Сообщение от RV3MP Посмотреть сообщение
    Не факт, что именно тут поймали.
    Все ваши файлы в порядке. Никто их не шифровал. Ничего не потеряли из информации.
    Лечится.... максимум за час - два.
    Обратитесь к ближайшему спецу. Почистит комп и всё будет нормально.
    Не слушайте эти детские попытки взять "на понт".
    если это "тот самый" вирус, то будут поражены все файлы кроме системных - чтобы винда грузилась...
    остальные почти все изменят имя и расширение
    если это так и критически важных данных нет - то загрузка с внешнего носителя - полный формат диска, перед этим лучше нулями его прописать на всякий случай (есть спец. утилиты) - и далее установка винды, приложений, вспоминание паролей и т.д.

    если это не так, то это может быть и разводом

    а без антивируса с актуальными базами сейчас подключаться к интернету смерти подобно
    рано или поздно это кончится печально

    а данные, которые важные, лучше архивировать на внешний носитель
    5-8 т.р. за внешний терабайтный диск не так уж и дорого

  2. #17
    ИТ/ИБ сервис инженер Аватар для RC3C
    Регистрация
    07.04.2002
    Адрес
    г.Москва, г.Троицк
    Возраст
    47
    Сообщений
    8,913
    Записей в дневнике
    8
    Поблагодарили
    2274
    Поблагодарил
    6967
    Привет всем

    Как ITшник скажу, что вся эта гадость лечилась утилитой от DrWeb под названием CureIT. (см. ссылку)
    Последний раз редактировалось RC3C; 11.01.2016 в 14:58.
    73! Anton RC3C & RY3AAL & 5ØRDXØØ3 & 5ØRC1Ø7 & RK5AØØ2SWL & 4K8/RC3C
    Клубы 4U1A, RC5C, 5ØRDXØØØ/C, New Moscow DX Club : DMR 2503041 : D-STAR XLX937-B : YSF 25001 : EchoLink 2102
    RL3F QSL Print | Фото для QSL | FT8DigiClub | Донбасс | DXCluster | APRS2.RU | Discord




  3. #18
    Standart Power
    Регистрация
    18.08.2009
    Адрес
    Пенза
    Возраст
    54
    Сообщений
    154
    Поблагодарили
    551
    Поблагодарил
    33
    Цитата Сообщение от UA6LPN Посмотреть сообщение
    но, не зашифрованную...это не вирус... это программа, которая отрабатывает один раз.... и всё... (может удалиться сама), антивирусные программы ее вирусом не считают...
    именно так
    а потом они присылают ключ расшифровки и в пакетном режиме уже ДРУГАЯ программа все расшифровывает

    если они (злодеи) не кидалово, то просят прислать один зашифрованный файл - и присылают вам расшифрованный вариант - для подтверждения
    вот тут можно слать деньги - вероятность обмана мала
    знаю и таких, кому ключ прислали и все восстановилось, через что пересылались деньги не знаю

  4. #19
    Standart Power
    Регистрация
    18.08.2009
    Адрес
    Пенза
    Возраст
    54
    Сообщений
    154
    Поблагодарили
    551
    Поблагодарил
    33
    Цитата Сообщение от RC3C Посмотреть сообщение
    Привет всем

    Как ITшник скажу, что вся эта гадость лечилась утилитой от DrWeb под названием CureIT. (см. ссылку)
    тоже айтишник и как бывший дистрибьютор DrWeb ответственно заявляю:
    -если это то про что я уже писал, то ничто не поможет

    лечить там нечего - все файлы не содержат сигнатур вирусов из базы DrWeb

  5. #20
    High Power Аватар для UA9WV
    Регистрация
    13.01.2003
    Адрес
    Уфа
    Возраст
    77
    Сообщений
    600
    Поблагодарили
    263
    Поблагодарил
    273
    Никаких писем не открывал, зашел на сайт и началось представление ! Сразу закрыл , но увы ...
    Все почистил , помучал разными антивирусами , результат 0. Не могу зайти на их сайт, хотелось бы узнать аппетиты и написать все , что о них думаю.

  6. #21
    Standart Power
    Регистрация
    18.08.2009
    Адрес
    Пенза
    Возраст
    54
    Сообщений
    154
    Поблагодарили
    551
    Поблагодарил
    33
    Цитата Сообщение от UA9WV Посмотреть сообщение
    Никаких писем не открывал, зашел на сайт и началось представление ! Сразу закрыл , но увы ...
    так как выглядят имена и расширения фалов?
    сделайте скриншот списка файлов какой нибудь несистемной директории и выложите ее тут
    лучше с диска на котором нет папки "windows"

  7. #22
    Big Gun Аватар для RV3MP
    Регистрация
    02.04.2010
    Адрес
    Ярославль
    Возраст
    54
    Сообщений
    6,945
    Поблагодарили
    7011
    Поблагодарил
    2541
    ТС что либо смотрел/пробовал?
    Пока, только крики о помощи.
    Может,Это поможет?

  8. #23
    Царь
    Регистрация
    13.01.2009
    Адрес
    Шахты
    Сообщений
    884
    Поблагодарили
    324
    Поблагодарил
    1221
    Цитата Сообщение от RK4FU Посмотреть сообщение
    именно так
    а потом они присылают ключ расшифровки и в пакетном режиме уже ДРУГАЯ программа все расшифровывает

    если они (злодеи) не кидалово, то просят прислать один зашифрованный файл - и присылают вам расшифрованный вариант - для подтверждения
    вот тут можно слать деньги - вероятность обмана мала
    знаю и таких, кому ключ прислали и все восстановилось, через что пересылались деньги не знаю
    через банкомат, RK4FU поставьте и мне спасибо...

  9. #24
    High Power Аватар для UA9WV
    Регистрация
    13.01.2003
    Адрес
    Уфа
    Возраст
    77
    Сообщений
    600
    Поблагодарили
    263
    Поблагодарил
    273
    Все уже перечитано . Уважаемые специалисты IT , подскажите пожалуйста, а может помочь установленный на компьютере антивирусник, от такой напасти ?
    Поймал гадость, при открытии сайта.
    К расширению файла добавили FF7456D4.

  10. #25
    Коротковолновик Аватар для RW3VZ
    Регистрация
    01.07.2002
    Адрес
    Владимир
    Сообщений
    7,774
    Поблагодарили
    3869
    Поблагодарил
    486
    Пока человек на себе не прочувствует, обычно нет возможности объяснить ему элементарные правила информационной (компьютерной) безопасности. Типа, использовать правильный софт, применять правильные пароли, не работать с админскими правами, делать резервное копирование, не совать непонятные флэшки, не кликать непонятные ссылки и пр.
    ---
    Ну а сейчас, в качестве мер дальнейшего противодействия уже свершившемуся - изолировать пораженный ПК от всех сетей, не загружаться с его системы, а использовать для реанимации только средства внешней загрузки (Live CD и подобное).
    Если такой возможности нет - обратиться к профессионалам.
    Последний раз редактировалось RW3VZ; 11.01.2016 в 16:00. Причина: Добавлено сообщение.
    73! Андрей VZ

  11. #26
    ИТ/ИБ сервис инженер Аватар для RC3C
    Регистрация
    07.04.2002
    Адрес
    г.Москва, г.Троицк
    Возраст
    47
    Сообщений
    8,913
    Записей в дневнике
    8
    Поблагодарили
    2274
    Поблагодарил
    6967
    Цитата Сообщение от RK4FU Посмотреть сообщение
    так как выглядят имена и расширения фалов?
    сделайте скриншот списка файлов какой нибудь несистемной директории и выложите ее тут
    лучше с диска на котором нет папки "windows"
    1) Ну Хотя бы утилита восстановит первоначальный файл c:\windows\system32\Drivers\etc\HOSTS
    вдруг туда что-нить прописалось...аля подмена IP..
    2) Лучше, ТСу выложить скриншотеГ имен файлов
    Последний раз редактировалось RC3C; 11.01.2016 в 15:46.
    73! Anton RC3C & RY3AAL & 5ØRDXØØ3 & 5ØRC1Ø7 & RK5AØØ2SWL & 4K8/RC3C
    Клубы 4U1A, RC5C, 5ØRDXØØØ/C, New Moscow DX Club : DMR 2503041 : D-STAR XLX937-B : YSF 25001 : EchoLink 2102
    RL3F QSL Print | Фото для QSL | FT8DigiClub | Донбасс | DXCluster | APRS2.RU | Discord




  12. #27
    Царь
    Регистрация
    13.01.2009
    Адрес
    Шахты
    Сообщений
    884
    Поблагодарили
    324
    Поблагодарил
    1221
    Цитата Сообщение от UA9WV Посмотреть сообщение
    Все уже перечитано . Уважаемые специалисты IT , подскажите пожалуйста, а может помочь установленный на компьютере антивирусник, от такой напасти ?
    Поймал гадость, при открытии сайта.
    К расширению файла добавили FF7456D4.
    На данный момент, от всех других... кроме шифровальщика...добавлю, антивирусник должен быть лицензионный... и то не всегда помогает...

  13. #28
    Very High Power Аватар для RN3GP
    Регистрация
    04.01.2008
    Адрес
    Липецк
    Сообщений
    1,526
    Поблагодарили
    1376
    Поблагодарил
    1515
    Цитата Сообщение от UA9WV Посмотреть сообщение
    К расширению файла добавили
    Года два назад ловил аналогичную гадость, все файлы стали с "километровым" расширением, был спокоен как удав, каждый месяц все скидываю на съемный диск. Поэтому несколько дней с сыном(сисадмин в серьезной фирме) этой бедой занимались, испробовал все, что можно - совершенно бесполезно. Варианта два и оба не очень. 1 Заплатить 50х50 2 Формат диска.

  14. #29
    High Power Аватар для UA9WV
    Регистрация
    13.01.2003
    Адрес
    Уфа
    Возраст
    77
    Сообщений
    600
    Поблагодарили
    263
    Поблагодарил
    273
    Цитата Сообщение от RC3C Посмотреть сообщение
    Как ITшник скажу, что вся эта гадость лечилась утилитой от DrWeb под названием CureIT. (см. ссылку)
    Доктор закончил сканирование, нашел одну угрозу, Инфицированный МGCommon. dll Adware.Mobogenie.21

  15. #30
    ИТ/ИБ сервис инженер Аватар для RC3C
    Регистрация
    07.04.2002
    Адрес
    г.Москва, г.Троицк
    Возраст
    47
    Сообщений
    8,913
    Записей в дневнике
    8
    Поблагодарили
    2274
    Поблагодарил
    6967
    Цитата Сообщение от UA9WV Посмотреть сообщение
    Инфицированный МGCommon. dll Adware.Mobogenie.21
    Удалять к чертям

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×
Рейтинг@Mail.ru
eXTReMe Tracker


Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×