Опять вирус, опять "дай денех"...

Dieses Thema im Forum "Курилка" wurde erstellt von Серг, 28. Juni 2013.

  1. Серг

    Серг Oberregierungs-und Kriminalrat

    Уважаемые господа!
    Вчерась мне позвонил мой товарищ и доложил, что нарвался в Интернете на новый вирус.

    Результатом воздействия этой бяки является изменение расширения файлов в базе данных.
    Особливо если эти файлы - изображения/картинки, а также текстовые (Ворд).

    Например, вместо расширения ".doc" вылезает какая-то длиннющая белиберда и файл просто не открывается.
    Попытки восстановить расширение вручную положительного результата не дают.

    Изображения не открываются, либо открываются частично.

    Жесткий диск, как обычно, разбит на два раздела: C (Виндовс и программы) и D (база данных).

    Причем файлы базы данных на диске D были испорчены не все и не сразу, а постепенно (видимо, по мере открытия папок и файлов).

    Я еще удивился, как эта дрянь самостоятельно перескочила с диска C на диск D.
    Наверное были поражены программы, в том числе и Ворд.

    Радикальный и простой способ отформатировать диск С и переустановить Виндовс и все программы тоже не помог.

    Ну, а в итоге - на экране монитора появилась иконка - "дай денех", тогда получишь пароль для восстановления...

    Вот такая вот петрушка...
     
  2. Интересные лоты

    1. (в наличии 2 шт.)
      Фліска нова з Франціі Ціна за 1 шт.
      380 грн.
    2. Оригинальная армейская флисовая куртка для флота США. Цвет чёрный. Флис по плотности как общевойсков...
      1100 грн.
    3. Термо кофта утеплённая, под горло (M) Состояние - лёгкое б\у Замеры по изделию: Плечи - 43см. Длина...
      260 грн.
    4. Оригинальная армейская флисовая куртка для флота США. Цвет чёрный. Флис по плотности как общевойсков...
      1100 грн.
    5. Флиска Helicon Tex Patriot Состояние как нового, носилась пару месяцев по погоде. Не прокурена. Без...
      2250 грн.
  3. Vovkazzz

    Vovkazzz Stabsfeldwebel

    Beiträge:
    1.772
    Ort:
    Украина
    Это руткит( Антируткит ставьте, начинайте с бесплатных. Теоретически должен справиться.
     
    Серг gefällt das.
  4. Slonoedov

    Slonoedov Oberfeldwebel

    Beiträge:
    477
    Ort:
    Украина
    Камрад Серг!Передайте своему товарищу,что нехрен по сайтам с голыми тётками лазить!И будет ему счастье!В основном именно на таких сайтах процветает такая хрень!Много моих товарищей попадалось на такой фигне!Как в "Нашей Раше" получается...Димон и Славон зарядили порнуху что бы раскачать тёлок,а остались без оных,просмотрев всё порно!Хотя в прошлом году,ко мне обратилась моя врач,с просьбой о помощи.Её сын на сайте независимого тестирования тоже подобную бяку цепанул...Но практика показывает,что в основном,что такие козявки висят на "клубничных" сайтах,и вываливают окна без "крестиков" и "отмен".Очень часто такую хрень маскируют под обновление "Adob flashplayer"....Так что будьте внимательны,камрады!Практика показывает,что не смотреть надо порно,а заниматься ею!)))
     
    Dr.Gonzo, Pirrat, Бек und 4 anderen gefällt das.
  5. StrelokPS

    StrelokPS Oberleutnant Клуб взаимопомощи

    Рейтинг:
    3
    Отзывов:
    18
    Лоты
      на продаже:
    0
      проданные:
    57
    Beiträge:
    3.949
    Ort:
    Украина
    можно решить проблему радикально) отформатировать C и D. потом сбить в один, опять отформатировать и разбить по новой. форматирование "полное" а не поверхностное.
     
  6. интересно, а кто-нибудь пробовал именно дать денех, и шо из этого выходило...?
     
  7. Slonoedov

    Slonoedov Oberfeldwebel

    Beiträge:
    477
    Ort:
    Украина
    Наверное весь вопрос в информации хранимой на винте...А переписать на диск заведомо заражённые файлы - это не айс!Я такие методы,что Вы предложили,называю "сконцентрированным ядерным ударом" по вирусу...
     
  8. votaga

    votaga General-leutnant

    Beiträge:
    30.360
    У меня есть парочка верящих написанному. Ничего не происходит, кроме снятия денег.
    Никогда даже не пытайтесь оплачивать подобные услуги - обратная связь там просто не предусмотрена.
     
    vva und Серг gefällt das.
  9. Freser

    Freser ЗамКомПоМорДе.


    Сейчас эта хрень везде. Я в этом году поймал на одном очень известном сайте исторической литературы. Раньше с подобным сам справлялся, а тут спеца вызывать пришлось
     
  10. OLYN

    OLYN Stabsfeldwebel

    Так же знаю нескольких, по наивности деньги переводивших. В ответ - "балалайка семиструнная".
    Один случай до истерики меня чуть не довел. Одна тёта позвонила мне и сказала, что перевела денег с одного своего телефона, потом не дождавшись результата с другого.
    Спросила, что может еще с телефона мужа перевести , так как телефонные компании мухлюют и "добродии" деньги наверно не из за этого не получили....
    Без слов.:smile_15:
     
    Серг gefällt das.
  11. kmk

    kmk Stabsfeldwebel

    Beiträge:
    2.057
    Ort:
    RU\PL
    Некоторые подобные вирусы скрывают оригинальные файлы, а вместо них делают линки (ссылки). Скрытые файлы смотрели?

    Алгоритм действий приблизительно таков:


    А вообще, дуй ко мне, поставлю тебе линукс, и забудешь про вирусы. Как говорится, живи спокойно и наслаждайся жизнью.

    P.S. И еще, друзья, забудьте про Internet Explorer, используйте сравнительно безопасные Mozilla Firefox и Google Chrom.
     
  12. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Отзывов:
    4
    Лоты
      на продаже:
    0
      проданные:
    6
    Beiträge:
    2.609
    я слышал, что если заплатить, то ничего не изменится..у меня в городе в автоматах пополнения даже написано "не платите за разблокировку виндовс и тд" и правильно пишут,у меня такого не было,но я точно уверен что полная переустановка и очистка дисков,вместе с оперативкой все исправит
     
  13. vortexx

    vortexx Leutnant

    Beiträge:
    1.896
    А где же товарищу лазить если карандаш еще пока рисует ?
     
    alexroma gefällt das.
  14. Серг

    Серг Oberregierungs-und Kriminalrat

    Господа, спасибо всем, кто откликнулся!

    Как сами понимаете, главный вопрос в том, как восстановить/сохранить запорченную информацию базы данных, особенно памятные фотографии.
    Переустановить Виндовс и программы - не проблема...

    Дал я ссылку на эту тему бедолаге, пусть сам нас читает через планшетник или ноутбук.
     
  15. Серг

    Серг Oberregierungs-und Kriminalrat

    Костя, привет!
    Я так и знал, что ты откликнешься. :)
    СПАСИБО!!!

    "Дуть" не буду, бо беда не моя.
    Пусть сам потерпевший читает и мотает на ус...
     
    kmk gefällt das.
  16. Shpagin

    Shpagin Leutnant Клуб взаимопомощи

    В этом контексте есть старый, но очень действенный метод - хранить нужную/важную информацию на отдельном от системы физическом диске (и не ставить туда никаких "системных" программ).
    Проще говоря - поставить второй диск (у кого еще нет)
    - как правило этот диск не заражается (там нет системных файлов)
    - в критических случаях его достаточно отключить, а после спокойно форматировать другие диски, восстанавливать систему и.т.п.. как поставили/восстановили систему - просто прогнали его антивирусом.
    Меня такое "спасало" всегда.
     
  17. kmk

    kmk Stabsfeldwebel

    Beiträge:
    2.057
    Ort:
    RU\PL
    Перво-наперво скачать LiveCD с антивирусом, загрузиться с него и проверить все диски:
    http://www.freedrweb.com/livecd/

    Далее смотреть, что случилось с файлами. Обычно подобные вирусы файлы не удаляют, а маскируют, делая их невидимыми. Обязательно смотреть скрытые файлы.

    Если же вирусописатель очень злобный, что маловероятно, то файлы могут быть удалены. В этом случае следует гуглить программы типа undelete, восстанавливающие удаленные файлы.

    Вот как-то так.
     
    Серг gefällt das.
  18. zascok

    zascok Stabsfeldwebel

    Beiträge:
    1.495
    Ничего из этого не выйдет, кинут и гудбай.


    Устал повторять: Не Сидите из под Админа Винды и Будет Вам Щасте.

    Причем когда говорю это клиенту, смотрят как турок на сало. Объясните мне неразумному, зачем вы упорно сидите под админом?

    В Линуксе вам этого никто не разрешит. Прямо с установки создается минимум два акаунта: root и user. Root - Admin, User-Пользователь. И все, проблема решена, даже если и подхватите какую бяку, без прав админа это будет бесполезный кусок кода, нехай лежит, пока антивиь не обновится и не поймает заразу.

    Но ведь нет, сидят из под админа. Единственное, что могут сказать, мой компьютер, я админ. Можно подумать, я предлагаю отобрать у него компьютер.

    А потом вот такие, звонят и пишут. То полетело, курсовая стерлась, данные не открываются...
     
    Allex761 und mushichok gefällt das.
  19. Fon Traubenbah

    Fon Traubenbah Stabsgefreiter

    Beiträge:
    829
    В
    Полностью согласен! На линуксах тоже все спешат первым делом root получить. даже не зная зачем он им нужен! Ещё ремарка на тему эту. Винлоки процветают на всяких сборках винды типа Zver и им подобных. Ставьте лицензионки, пусть Home версия, зато винлоки вас беспокоить не будут, как правило.
     
  20. kmk

    kmk Stabsfeldwebel

    Beiträge:
    2.057
    Ort:
    RU\PL
    Сейчас многие дистрибутивы Линукс по умолчанию не создают root-аккаунт. Первый зарегистрированный пользователь при установке, получает членство в группе sudo. Кто не понимает зачем это сделано, создают рута, но это не нужно.
     
  21. studentgr53

    studentgr53 Stabsgefreiter

    Попробуйте такие файлы, восстанавливают расширения по умолчанию
     

    Anhänge:


  22. По "ягодным"сайтам не шарюсь в принципе,а вот когда скачиваю книги или специализированые журналы ЭСЭТНОД во всю трубит что идет вирусная атака.Так что далеко не только порносайты являются разносчиками этого г..на.