viasektorgaza 96 Posted May 31, 2015 Report Share Posted May 31, 2015 Никогда бы не подумал, что вновь схлопачу вирус, лет 10 уже такого не было Так вот, перезагружаю, я как-то компьютер, а там вместо шикарной пейзажной панорамы, красная надпись на черном фоне: "внимание все важные файлы на вашем компьютере зашифрованы" Как это исправить? Первичный поиск решения этой проблемы не помог... формат новых файлов XTBL, а отправлять свои кровные каким-то бравым умельцам не намерен. В принципе важных доков на компьютере нет, но тексты, фотки и сертификаты от Webmoney (это хотя бы восстанавливается) - вот что важно. Переустановка ОС поспособствует решению этой проблемы или файлы уже не перешифровать? Заранее спасибо! И сразу дам совет: сделайте точку сохранения на Винде прямо сейчас, у меня вот их нет Link to post Share on other sites
viasektorgaza 96 Posted May 31, 2015 Author Report Share Posted May 31, 2015 http://www.orbita-nt.ru/forum/viewthread.php?forum_id=51&thread_id=1010- оказывается этот вирус достаточно новый (ну, или распространяется в последнее время активно), так что, ребят, осторожнее) Link to post Share on other sites
ToXaD3 30 Posted May 31, 2015 Report Share Posted May 31, 2015 Грубо говоря, вирус новый. Решения пока нет, правда не понятно куда смотрит Касперский и другие IT лаборатории, с их ресурсами провести обратный инжиниринг проблем составлять не должно. Link to post Share on other sites
viasektorgaza 96 Posted May 31, 2015 Author Report Share Posted May 31, 2015 Я так и понял, тогда будем ждать... Link to post Share on other sites
Dixx 58 Posted June 1, 2015 Report Share Posted June 1, 2015 ппц, а в чём проблемма? если важного ничего нет, форматнуть винт и делов. Если всё таки надо что то востановить, для начала попробуй загрузиться в безопасном режиме и поискать файлики вируса в темп, систем 32, его сразу узнаешь, мне помогло. Link to post Share on other sites
ed555 1 Posted June 1, 2015 Report Share Posted June 1, 2015 Посмотри тут возможно предложенные советы по восстановлению данных после шифрования помогут. Link to post Share on other sites
simpa 76 Posted June 1, 2015 Report Share Posted June 1, 2015 Ваш вирус стремный, не хотел бы такой словить.... Link to post Share on other sites
cmscripts 43 Posted June 1, 2015 Report Share Posted June 1, 2015 Попробуйте откатить винду до того как вы схватили вирус. Link to post Share on other sites
ed555 1 Posted June 1, 2015 Report Share Posted June 1, 2015 Попробуйте откатить винду до того как вы схватили вирус. Скорее всего это вовсе сделает компьютер не рабочим, вирусописатели не глупые люди. Link to post Share on other sites
viasektorgaza 96 Posted June 1, 2015 Author Report Share Posted June 1, 2015 Попробуйте откатить винду до того как вы схватили вирус. И сразу дам совет: сделайте точку сохранения на Винде прямо сейчас, у меня вот их нет Откатывать систему некуда. ппц, а в чём проблемма? если важного ничего нет, форматнуть винт и делов. Если всё таки надо что то востановить, для начала попробуй загрузиться в безопасном режиме и поискать файлики вируса в темп, систем 32, его сразу узнаешь, мне помогло. Данные важные есть, ибо весь комп зашиврован, а это свыше 300 гб. Попробую ваш способ, но на 99.9% уверен, что он не сработает, вирус довольно паскудный) Link to post Share on other sites
viasektorgaza 96 Posted June 1, 2015 Author Report Share Posted June 1, 2015 Есть еще небольшой технический вопрос: если я снесу винду, а эти файлы зашифрованные оставлю, то можно ли будет их расшифровать позже (когда Касперский разродится)? Link to post Share on other sites
ed555 1 Posted June 1, 2015 Report Share Posted June 1, 2015 Есть еще небольшой технический вопрос: если я снесу винду, а эти файлы зашифрованные оставлю, то можно ли будет их расшифровать позже (когда Касперский разродится)? Если даже вирус новый, то в ближайшие дни, а возможно и часы, антивирусы начнут его распознавать и удалять. Но от удаления зашифрованные файлы не расшифруются. Выше я уже давал ссылку как попробовать восстановить файлы. Хотя судя по вашим ответам 1 способ не поможет, вирус удалил все точки отката, в последнее время почти все вирусы-шифровальщики их удаляют, чтобы нельзя было вытянуть из них файлы, хотя мне этот способ помог в свое время. Попробуйте второй способ, должно помочь. Link to post Share on other sites
viasektorgaza 96 Posted June 1, 2015 Author Report Share Posted June 1, 2015 Если даже вирус новый, то в ближайшие дни, а возможно и часы, антивирусы начнут его распознавать и удалять. Но от удаления зашифрованные файлы не расшифруются. Выше я уже давал ссылку как попробовать восстановить файлы. Хотя судя по вашим ответам 1 способ не поможет, вирус удалил все точки отката, в последнее время почти все вирусы-шифровальщики их удаляют, чтобы нельзя было вытянуть из них файлы, хотя мне этот способ помог в свое время. Попробуйте второй способ, должно помоч А что с ним сделать? Скачать прогу? А дальше что? Я либо в программе не разобрался, либо она не работает Link to post Share on other sites
dontfear 762 Posted June 1, 2015 Report Share Posted June 1, 2015 Вроде как этот вирус самоудаляется. Читал где-то на форуме дрвеба, что купили дешефратор и отдали его в их лабораторию. Скоро должен быть дешефратор от дрвеба. viasektorgaza 1 Link to post Share on other sites
viasektorgaza 96 Posted June 1, 2015 Author Report Share Posted June 1, 2015 Вроде как этот вирус самоудаляется. Читал где-то на форуме дрвеба, что купили дешефратор и отдали его в их лабораторию. Скоро должен быть дешефратор от дрвеба. Надеюсь, что это правда Link to post Share on other sites
ed555 1 Posted June 1, 2015 Report Share Posted June 1, 2015 А что с ним сделать? Скачать прогу? А дальше что? Я либо в программе не разобрался, либо она не работает Я написал что Shadow Explorer, т.к. вы уже писали что точек отката нет, а эта программа как раз вытаскивает данные из них. А вторая программа попытается восстановить временные копии, которые обязательно создаются при работе с файлами. Link to post Share on other sites
raynar 94 Posted June 1, 2015 Report Share Posted June 1, 2015 читал, что один админ крупной конторы хапнул этот вирус, дак не чего не помогло. Он отправил деньги (биткоины) около 17к рублей тому кул хакеру и его копухтер разблокировали. Не хотел бы тоже хапнуть такой же. Link to post Share on other sites
VIP BuHoBeH 953 Posted June 1, 2015 VIP Report Share Posted June 1, 2015 Попробуйте Malwarebytes Anti-Malware Krustuna and campusboy 2 Link to post Share on other sites
viasektorgaza 96 Posted June 2, 2015 Author Report Share Posted June 2, 2015 читал, что один админ крупной конторы хапнул этот вирус, дак не чего не помогло. Он отправил деньги (биткоины) около 17к рублей тому кул хакеру и его копухтер разблокировали. Не хотел бы тоже хапнуть такой же. С меня 5к просят Говорят на форумах, что порядочные мошенники, что прогу для расшифровки действительно отправляют, но мне все равно жалко деньги отдавать Link to post Share on other sites
VIP BuHoBeH 953 Posted June 2, 2015 VIP Report Share Posted June 2, 2015 Как бы всё важное можно сохранить, бывали случаи у друзей, подключал свой внешний жесткий диск, и там не доходя до перестановки виндовс можно как-то зайти и скинуть всё важное с любого жесткого диска, на тот что Вы подключили, в том числе и все важные файлы из браузера которые отвечают за пароли или ещё что то. Link to post Share on other sites
dontfear 762 Posted June 20, 2015 Report Share Posted June 20, 2015 глупость написал, удалите пжл Link to post Share on other sites
Unfolio 0 Posted June 21, 2015 Report Share Posted June 21, 2015 обнови биос Link to post Share on other sites
Recommended Posts
Please sign in to comment
You will be able to leave a comment after signing in
Sign In Now