Опять вирус, опять "дай денех"...

Тема в разделе "Курилка", создана пользователем Серг, 28 июн 2013.

  1. Серг

    Серг Oberregierungs-und Kriminalrat

    Сообщения:
    9.468
    Адрес:
    Россия, Москва
    Уважаемые господа!
    Вчерась мне позвонил мой товарищ и доложил, что нарвался в Интернете на новый вирус.

    Результатом воздействия этой бяки является изменение расширения файлов в базе данных.
    Особливо если эти файлы - изображения/картинки, а также текстовые (Ворд).

    Например, вместо расширения ".doc" вылезает какая-то длиннющая белиберда и файл просто не открывается.
    Попытки восстановить расширение вручную положительного результата не дают.

    Изображения не открываются, либо открываются частично.

    Жесткий диск, как обычно, разбит на два раздела: C (Виндовс и программы) и D (база данных).

    Причем файлы базы данных на диске D были испорчены не все и не сразу, а постепенно (видимо, по мере открытия папок и файлов).

    Я еще удивился, как эта дрянь самостоятельно перескочила с диска C на диск D.
    Наверное были поражены программы, в том числе и Ворд.

    Радикальный и простой способ отформатировать диск С и переустановить Виндовс и все программы тоже не помог.

    Ну, а в итоге - на экране монитора появилась иконка - "дай денех", тогда получишь пароль для восстановления...

    Вот такая вот петрушка...
     
  2. Интересные лоты

    1. (в наличии 10 шт.)
      Рукавичкi новi з Францii розмiр 8-9 з утеплювачем Thermolate
      170 грн.
    2. Захисні рукавиці, маленького розміру, дуже якісні, стан нові, виробник Канада
      150 грн.
    3. (в наличии 38 шт.)
      Оригінальні, привезені з США. Виробник - Mechanix Модель - FastFit Колір - Coyote Розмір - S (інших...
      520 грн.
    4. (в наличии 6 шт.)
      Перчатки нові Speedknit CoolMax виробництва Франціі Розмір XL
      190 грн.
    5. Кліпса Mechanix для кріплення рукавиць з 1 гривні
      51 грн.
  3. Vovkazzz

    Vovkazzz Stabsfeldwebel

    Сообщения:
    1.772
    Адрес:
    Украина
    Это руткит( Антируткит ставьте, начинайте с бесплатных. Теоретически должен справиться.
     
    Серг нравится это.
  4. Slonoedov

    Slonoedov Oberfeldwebel

    Сообщения:
    477
    Адрес:
    Украина
    Камрад Серг!Передайте своему товарищу,что нехрен по сайтам с голыми тётками лазить!И будет ему счастье!В основном именно на таких сайтах процветает такая хрень!Много моих товарищей попадалось на такой фигне!Как в "Нашей Раше" получается...Димон и Славон зарядили порнуху что бы раскачать тёлок,а остались без оных,просмотрев всё порно!Хотя в прошлом году,ко мне обратилась моя врач,с просьбой о помощи.Её сын на сайте независимого тестирования тоже подобную бяку цепанул...Но практика показывает,что в основном,что такие козявки висят на "клубничных" сайтах,и вываливают окна без "крестиков" и "отмен".Очень часто такую хрень маскируют под обновление "Adob flashplayer"....Так что будьте внимательны,камрады!Практика показывает,что не смотреть надо порно,а заниматься ею!)))
     
    Dr.Gonzo, Pirrat, Бек и 4 другим нравится это.
  5. StrelokPS

    StrelokPS Oberleutnant Клуб взаимопомощи

    Рейтинг:
    3
    Отзывов:
    18
    Лоты
      на продаже:
    0
      проданные:
    57
    Сообщения:
    3.949
    Адрес:
    Украина
    можно решить проблему радикально) отформатировать C и D. потом сбить в один, опять отформатировать и разбить по новой. форматирование "полное" а не поверхностное.
     
  6. Set Izengrimm

    Set Izengrimm Schütze

    Сообщения:
    15.902
    Адрес:
    Чорний Вігвам
    интересно, а кто-нибудь пробовал именно дать денех, и шо из этого выходило...?
     
  7. Slonoedov

    Slonoedov Oberfeldwebel

    Сообщения:
    477
    Адрес:
    Украина
    Наверное весь вопрос в информации хранимой на винте...А переписать на диск заведомо заражённые файлы - это не айс!Я такие методы,что Вы предложили,называю "сконцентрированным ядерным ударом" по вирусу...
     
  8. votaga

    votaga General-leutnant

    Сообщения:
    30.360
    У меня есть парочка верящих написанному. Ничего не происходит, кроме снятия денег.
    Никогда даже не пытайтесь оплачивать подобные услуги - обратная связь там просто не предусмотрена.
     
    vva и Серг нравится это.
  9. Freser

    Freser ЗамКомПоМорДе.

    Сообщения:
    4.736
    Адрес:
    Россия. Кемерово.

    Сейчас эта хрень везде. Я в этом году поймал на одном очень известном сайте исторической литературы. Раньше с подобным сам справлялся, а тут спеца вызывать пришлось
     
  10. OLYN

    OLYN Stabsfeldwebel

    Сообщения:
    630
    Адрес:
    Город на Каховском море.
    Так же знаю нескольких, по наивности деньги переводивших. В ответ - "балалайка семиструнная".
    Один случай до истерики меня чуть не довел. Одна тёта позвонила мне и сказала, что перевела денег с одного своего телефона, потом не дождавшись результата с другого.
    Спросила, что может еще с телефона мужа перевести , так как телефонные компании мухлюют и "добродии" деньги наверно не из за этого не получили....
    Без слов.:smile_15:
     
    Серг нравится это.
  11. kmk

    kmk Stabsfeldwebel

    Сообщения:
    2.057
    Адрес:
    RU\PL
    Некоторые подобные вирусы скрывают оригинальные файлы, а вместо них делают линки (ссылки). Скрытые файлы смотрели?

    Алгоритм действий приблизительно таков:


    А вообще, дуй ко мне, поставлю тебе линукс, и забудешь про вирусы. Как говорится, живи спокойно и наслаждайся жизнью.

    P.S. И еще, друзья, забудьте про Internet Explorer, используйте сравнительно безопасные Mozilla Firefox и Google Chrom.
     
    Владимир Херсон и Серг нравится это.
  12. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Отзывов:
    4
    Лоты
      на продаже:
    0
      проданные:
    6
    Сообщения:
    2.609
    я слышал, что если заплатить, то ничего не изменится..у меня в городе в автоматах пополнения даже написано "не платите за разблокировку виндовс и тд" и правильно пишут,у меня такого не было,но я точно уверен что полная переустановка и очистка дисков,вместе с оперативкой все исправит
     
  13. vortexx

    vortexx Leutnant

    Сообщения:
    1.896
    А где же товарищу лазить если карандаш еще пока рисует ?
     
    alexroma нравится это.
  14. Серг

    Серг Oberregierungs-und Kriminalrat

    Сообщения:
    9.468
    Адрес:
    Россия, Москва
    Господа, спасибо всем, кто откликнулся!

    Как сами понимаете, главный вопрос в том, как восстановить/сохранить запорченную информацию базы данных, особенно памятные фотографии.
    Переустановить Виндовс и программы - не проблема...

    Дал я ссылку на эту тему бедолаге, пусть сам нас читает через планшетник или ноутбук.
     
  15. Серг

    Серг Oberregierungs-und Kriminalrat

    Сообщения:
    9.468
    Адрес:
    Россия, Москва
    Костя, привет!
    Я так и знал, что ты откликнешься. :)
    СПАСИБО!!!

    "Дуть" не буду, бо беда не моя.
    Пусть сам потерпевший читает и мотает на ус...
     
    kmk нравится это.
  16. Shpagin

    Shpagin Leutnant Клуб взаимопомощи

    Сообщения:
    2.724
    Адрес:
    Крым, Украина
    В этом контексте есть старый, но очень действенный метод - хранить нужную/важную информацию на отдельном от системы физическом диске (и не ставить туда никаких "системных" программ).
    Проще говоря - поставить второй диск (у кого еще нет)
    - как правило этот диск не заражается (там нет системных файлов)
    - в критических случаях его достаточно отключить, а после спокойно форматировать другие диски, восстанавливать систему и.т.п.. как поставили/восстановили систему - просто прогнали его антивирусом.
    Меня такое "спасало" всегда.
     
  17. kmk

    kmk Stabsfeldwebel

    Сообщения:
    2.057
    Адрес:
    RU\PL
    Перво-наперво скачать LiveCD с антивирусом, загрузиться с него и проверить все диски:
    http://www.freedrweb.com/livecd/

    Далее смотреть, что случилось с файлами. Обычно подобные вирусы файлы не удаляют, а маскируют, делая их невидимыми. Обязательно смотреть скрытые файлы.

    Если же вирусописатель очень злобный, что маловероятно, то файлы могут быть удалены. В этом случае следует гуглить программы типа undelete, восстанавливающие удаленные файлы.

    Вот как-то так.
     
    Серг нравится это.
  18. zascok

    zascok Stabsfeldwebel

    Сообщения:
    1.495
    Ничего из этого не выйдет, кинут и гудбай.


    Устал повторять: Не Сидите из под Админа Винды и Будет Вам Щасте.

    Причем когда говорю это клиенту, смотрят как турок на сало. Объясните мне неразумному, зачем вы упорно сидите под админом?

    В Линуксе вам этого никто не разрешит. Прямо с установки создается минимум два акаунта: root и user. Root - Admin, User-Пользователь. И все, проблема решена, даже если и подхватите какую бяку, без прав админа это будет бесполезный кусок кода, нехай лежит, пока антивиь не обновится и не поймает заразу.

    Но ведь нет, сидят из под админа. Единственное, что могут сказать, мой компьютер, я админ. Можно подумать, я предлагаю отобрать у него компьютер.

    А потом вот такие, звонят и пишут. То полетело, курсовая стерлась, данные не открываются...
     
    Allex761 и mushichok нравится это.
  19. VoldemarRUS

    VoldemarRUS Hauptmann

    Сообщения:
    5.228
    Адрес:
    Россия РАмбур-Сити
  20. Fon Traubenbah

    Fon Traubenbah Stabsgefreiter

    Сообщения:
    829
    В
    Полностью согласен! На линуксах тоже все спешат первым делом root получить. даже не зная зачем он им нужен! Ещё ремарка на тему эту. Винлоки процветают на всяких сборках винды типа Zver и им подобных. Ставьте лицензионки, пусть Home версия, зато винлоки вас беспокоить не будут, как правило.
     
  21. kmk

    kmk Stabsfeldwebel

    Сообщения:
    2.057
    Адрес:
    RU\PL
    Сейчас многие дистрибутивы Линукс по умолчанию не создают root-аккаунт. Первый зарегистрированный пользователь при установке, получает членство в группе sudo. Кто не понимает зачем это сделано, создают рута, но это не нужно.
     
  22. studentgr53

    studentgr53 Stabsgefreiter

    Сообщения:
    416
    Адрес:
    Кропивницький
    Попробуйте такие файлы, восстанавливают расширения по умолчанию
     

    Вложения:

    • Default.zip
      Размер файла:
      2,4 КБ
      Просмотров:
      73
  23. Badahshan

    Badahshan Stabsfeldwebel

    Сообщения:
    739
    Адрес:
    Маленькая страна чудес

    По "ягодным"сайтам не шарюсь в принципе,а вот когда скачиваю книги или специализированые журналы ЭСЭТНОД во всю трубит что идет вирусная атака.Так что далеко не только порносайты являются разносчиками этого г..на.
     
    Владимир Херсон и Серг нравится это.