Опять вирус, опять "дай денех"...

Discussion in 'Курилка' started by Серг, Jun 28, 2013.

  1. Серг

    Серг Oberregierungs-und Kriminalrat

    Messages:
    9,468
    Location:
    Россия, Москва
    Уважаемые господа!
    Вчерась мне позвонил мой товарищ и доложил, что нарвался в Интернете на новый вирус.

    Результатом воздействия этой бяки является изменение расширения файлов в базе данных.
    Особливо если эти файлы - изображения/картинки, а также текстовые (Ворд).

    Например, вместо расширения ".doc" вылезает какая-то длиннющая белиберда и файл просто не открывается.
    Попытки восстановить расширение вручную положительного результата не дают.

    Изображения не открываются, либо открываются частично.

    Жесткий диск, как обычно, разбит на два раздела: C (Виндовс и программы) и D (база данных).

    Причем файлы базы данных на диске D были испорчены не все и не сразу, а постепенно (видимо, по мере открытия папок и файлов).

    Я еще удивился, как эта дрянь самостоятельно перескочила с диска C на диск D.
    Наверное были поражены программы, в том числе и Ворд.

    Радикальный и простой способ отформатировать диск С и переустановить Виндовс и все программы тоже не помог.

    Ну, а в итоге - на экране монитора появилась иконка - "дай денех", тогда получишь пароль для восстановления...

    Вот такая вот петрушка...
     
  2. Интересные лоты

    1. Продам кітель розміру M/R бонусом додам кашкет(розмір приблизно 56)
      500 грн.
    2. Сорочка 5.11 Pro Shirt Medium Розмір Medium є пропалені місця на спині, на фото видно
      52 грн.
    3. 1 грн.
    4. Жіноча польова сорочка. Орієнтовно на зріст 157 - 170см. Стан нової речі.
      700 грн.
    5. Мужская черная джинсовая рубашка Armani Jeans denim u6c19 LJ Новая Состояние на фото,новая,длина спи...
      1200 грн.
  3. Vovkazzz

    Vovkazzz Stabsfeldwebel

    Messages:
    1,772
    Location:
    Украина
    Это руткит( Антируткит ставьте, начинайте с бесплатных. Теоретически должен справиться.
     
    Серг likes this.
  4. Slonoedov

    Slonoedov Oberfeldwebel

    Messages:
    477
    Location:
    Украина
    Камрад Серг!Передайте своему товарищу,что нехрен по сайтам с голыми тётками лазить!И будет ему счастье!В основном именно на таких сайтах процветает такая хрень!Много моих товарищей попадалось на такой фигне!Как в "Нашей Раше" получается...Димон и Славон зарядили порнуху что бы раскачать тёлок,а остались без оных,просмотрев всё порно!Хотя в прошлом году,ко мне обратилась моя врач,с просьбой о помощи.Её сын на сайте независимого тестирования тоже подобную бяку цепанул...Но практика показывает,что в основном,что такие козявки висят на "клубничных" сайтах,и вываливают окна без "крестиков" и "отмен".Очень часто такую хрень маскируют под обновление "Adob flashplayer"....Так что будьте внимательны,камрады!Практика показывает,что не смотреть надо порно,а заниматься ею!)))
     
    Dr.Gonzo, Pirrat, Бек and 4 others like this.
  5. StrelokPS

    StrelokPS Oberleutnant Клуб взаимопомощи

    Рейтинг:
    3
    Отзывов:
    18
    Лоты
      на продаже:
    0
      проданные:
    57
    Messages:
    3,949
    Location:
    Украина
    можно решить проблему радикально) отформатировать C и D. потом сбить в один, опять отформатировать и разбить по новой. форматирование "полное" а не поверхностное.
     
  6. Set Izengrimm

    Set Izengrimm Schütze

    Messages:
    15,902
    Location:
    Чорний Вігвам
    интересно, а кто-нибудь пробовал именно дать денех, и шо из этого выходило...?
     
  7. Slonoedov

    Slonoedov Oberfeldwebel

    Messages:
    477
    Location:
    Украина
    Наверное весь вопрос в информации хранимой на винте...А переписать на диск заведомо заражённые файлы - это не айс!Я такие методы,что Вы предложили,называю "сконцентрированным ядерным ударом" по вирусу...
     
  8. votaga

    votaga General-leutnant

    Messages:
    30,360
    У меня есть парочка верящих написанному. Ничего не происходит, кроме снятия денег.
    Никогда даже не пытайтесь оплачивать подобные услуги - обратная связь там просто не предусмотрена.
     
    vva and Серг like this.
  9. Freser

    Freser ЗамКомПоМорДе.


    Сейчас эта хрень везде. Я в этом году поймал на одном очень известном сайте исторической литературы. Раньше с подобным сам справлялся, а тут спеца вызывать пришлось
     
  10. OLYN

    OLYN Stabsfeldwebel

    Так же знаю нескольких, по наивности деньги переводивших. В ответ - "балалайка семиструнная".
    Один случай до истерики меня чуть не довел. Одна тёта позвонила мне и сказала, что перевела денег с одного своего телефона, потом не дождавшись результата с другого.
    Спросила, что может еще с телефона мужа перевести , так как телефонные компании мухлюют и "добродии" деньги наверно не из за этого не получили....
    Без слов.:smile_15:
     
    Серг likes this.
  11. kmk

    kmk Stabsfeldwebel

    Messages:
    2,057
    Location:
    RU\PL
    Некоторые подобные вирусы скрывают оригинальные файлы, а вместо них делают линки (ссылки). Скрытые файлы смотрели?

    Алгоритм действий приблизительно таков:


    А вообще, дуй ко мне, поставлю тебе линукс, и забудешь про вирусы. Как говорится, живи спокойно и наслаждайся жизнью.

    P.S. И еще, друзья, забудьте про Internet Explorer, используйте сравнительно безопасные Mozilla Firefox и Google Chrom.
     
  12. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Отзывов:
    4
    Лоты
      на продаже:
    0
      проданные:
    6
    Messages:
    2,609
    я слышал, что если заплатить, то ничего не изменится..у меня в городе в автоматах пополнения даже написано "не платите за разблокировку виндовс и тд" и правильно пишут,у меня такого не было,но я точно уверен что полная переустановка и очистка дисков,вместе с оперативкой все исправит
     
  13. vortexx

    vortexx Leutnant

    Messages:
    1,896
    А где же товарищу лазить если карандаш еще пока рисует ?
     
    alexroma likes this.
  14. Серг

    Серг Oberregierungs-und Kriminalrat

    Messages:
    9,468
    Location:
    Россия, Москва
    Господа, спасибо всем, кто откликнулся!

    Как сами понимаете, главный вопрос в том, как восстановить/сохранить запорченную информацию базы данных, особенно памятные фотографии.
    Переустановить Виндовс и программы - не проблема...

    Дал я ссылку на эту тему бедолаге, пусть сам нас читает через планшетник или ноутбук.
     
  15. Серг

    Серг Oberregierungs-und Kriminalrat

    Messages:
    9,468
    Location:
    Россия, Москва
    Костя, привет!
    Я так и знал, что ты откликнешься. :)
    СПАСИБО!!!

    "Дуть" не буду, бо беда не моя.
    Пусть сам потерпевший читает и мотает на ус...
     
    kmk likes this.
  16. Shpagin

    Shpagin Leutnant Клуб взаимопомощи

    Messages:
    2,724
    Location:
    Крым, Украина
    В этом контексте есть старый, но очень действенный метод - хранить нужную/важную информацию на отдельном от системы физическом диске (и не ставить туда никаких "системных" программ).
    Проще говоря - поставить второй диск (у кого еще нет)
    - как правило этот диск не заражается (там нет системных файлов)
    - в критических случаях его достаточно отключить, а после спокойно форматировать другие диски, восстанавливать систему и.т.п.. как поставили/восстановили систему - просто прогнали его антивирусом.
    Меня такое "спасало" всегда.
     
  17. kmk

    kmk Stabsfeldwebel

    Messages:
    2,057
    Location:
    RU\PL
    Перво-наперво скачать LiveCD с антивирусом, загрузиться с него и проверить все диски:
    http://www.freedrweb.com/livecd/

    Далее смотреть, что случилось с файлами. Обычно подобные вирусы файлы не удаляют, а маскируют, делая их невидимыми. Обязательно смотреть скрытые файлы.

    Если же вирусописатель очень злобный, что маловероятно, то файлы могут быть удалены. В этом случае следует гуглить программы типа undelete, восстанавливающие удаленные файлы.

    Вот как-то так.
     
    Серг likes this.
  18. zascok

    zascok Stabsfeldwebel

    Messages:
    1,495
    Ничего из этого не выйдет, кинут и гудбай.


    Устал повторять: Не Сидите из под Админа Винды и Будет Вам Щасте.

    Причем когда говорю это клиенту, смотрят как турок на сало. Объясните мне неразумному, зачем вы упорно сидите под админом?

    В Линуксе вам этого никто не разрешит. Прямо с установки создается минимум два акаунта: root и user. Root - Admin, User-Пользователь. И все, проблема решена, даже если и подхватите какую бяку, без прав админа это будет бесполезный кусок кода, нехай лежит, пока антивиь не обновится и не поймает заразу.

    Но ведь нет, сидят из под админа. Единственное, что могут сказать, мой компьютер, я админ. Можно подумать, я предлагаю отобрать у него компьютер.

    А потом вот такие, звонят и пишут. То полетело, курсовая стерлась, данные не открываются...
     
    Allex761 and mushichok like this.
  19. VoldemarRUS

    VoldemarRUS Hauptmann

  20. Fon Traubenbah

    Fon Traubenbah Stabsgefreiter

    Messages:
    829
    В
    Полностью согласен! На линуксах тоже все спешат первым делом root получить. даже не зная зачем он им нужен! Ещё ремарка на тему эту. Винлоки процветают на всяких сборках винды типа Zver и им подобных. Ставьте лицензионки, пусть Home версия, зато винлоки вас беспокоить не будут, как правило.
     
  21. kmk

    kmk Stabsfeldwebel

    Messages:
    2,057
    Location:
    RU\PL
    Сейчас многие дистрибутивы Линукс по умолчанию не создают root-аккаунт. Первый зарегистрированный пользователь при установке, получает членство в группе sudo. Кто не понимает зачем это сделано, создают рута, но это не нужно.
     
  22. studentgr53

    studentgr53 Stabsgefreiter

    Messages:
    416
    Location:
    Кропивницький
    Попробуйте такие файлы, восстанавливают расширения по умолчанию
     

    Attached Files:

  23. Badahshan

    Badahshan Stabsfeldwebel


    По "ягодным"сайтам не шарюсь в принципе,а вот когда скачиваю книги или специализированые журналы ЭСЭТНОД во всю трубит что идет вирусная атака.Так что далеко не только порносайты являются разносчиками этого г..на.