Свежие обсуждения
Компьютеры

Помогите, вирус!

1 42 51

Глубоко копать не было времени - посадка на огороде, вчера весь день траву косил. Взял микроСД и ридер на работу. Вставляю - показывает подключение носителя. При нажатии на иконку - "Вставьте носитель"... нажимаю "Свойства " - ёмкости - 0, использовано - 0. Нажал "Проверка на ошибки" - пишет "Невозможно провести операцию, так как диск не отформатирован. Отформатировать?". Снял галку с быстрого и запустил обычное. Отформатировалась карта и только что успешно скопировал на неё фильм. Так что было - хрен знает. Всем спасибо за помощь и советы.

 

вот жена посидела за компом...

 

 

А говорят - женщины аккуратнее мужчин за рулём...

Два дня назад блондинка (по её словам) как-то не так удалила спамовое письмо на работе.
Скоре всего кликнула на что - то сц...ка. Теперь писец всем оффисным документам - названия сохранились, а внутри - кракозябры, ПДФ-ка у меня в папке открылась одна из 10-ти. Только текстовые сохранились. Админ сказал название виря - то ли криптххх то ли скриптххх какой - то. Я на работе делаю статистику по одному направлению нашей деятельности. Обычно после обновления на компе документов (XL), копию сбрасывал на флэш. 2 последних раза поленился - забыл. Но это ничто по обьёму восстановления данных (примерно полгода) по сравнению с тем, если бы пришлось восстанавливать с 19ХХ-го!
Вывод (озвученный в темах неоднократно) - делайте бэкап (хотя бы самого важного)!!!

Кто - нибудь боролся с подобным? С каким результатом?

 

А что ж админ, ничем не пытался помочь?
Ну, попробуйте вот это для начала
http://support.kaspersky.ru/4264#block3
http://support.kaspersky.ru/2911#block1
А вообще подробностей мало. Система, антивирусник, сообщения, что делалось, с какими результатами и т.п.

 

Этот? http://gearmix.ru/archives/6221

Говорят кашперкий уже 1,5 месяца занимается...

Среди рекомендаций - http://www.securitystronghold.com/ru/gates/remove-cryptolocker.html

Сразу - Мопед не мой...(C)
Мне оно не надо - куда не надо - не хожу, да и под линем, говорят - не работает почему-то

 

JAS: А что ж админ

JAS: А вообще подробностей

Админ в это время мирно спал дома. Система Вин7 с Форефронт клиент секьюрити. Насколько знаю, вручную удалился вирус из системы, пробовался откат (что есс-но и логически не помогло, только сняло картинку вымогательства с дисплея).

Leha_old: Этот?

Судя по тому, как его описывали - он. Тогда жопа. Оттуда: "он сканирует винчестер на наличие целого семейства различных файлов – от семейных фотографий до документов Word и Adobe Photoshop – и шифрует их...По словам экспертов по компьютерной безопасности, после уничтожения ключа с зашифрованными файлами уже мало что можно поделать... CryptoLocker – это первый пример рэнсомверной программы, ...которая действительно идёт до того, что навсегда лишает свою жертву доступа к файлам на её компьютере.".

Похерил он файлы на всём вичестере - как на диске С (десктопе, Мои документы), так и на логическом Д - данные.

 

Во - только что админ подтвердил, что это Cryptolocker. Так что

JAS: Ну, попробуйте вот это для начала

не катит. Данные он бросил на другой жёсткий в надежде, что потом что-то придумают.

 

Почитал в сети, действительно жопа.
Боюсь, что только зашифрованных данных будет недостаточно для расшифровки. Нужны еще кой-какие файлы. Например, желательно сохранить текст сообщения, код, бывает, вирус сохраняет один из ключей расшифровки на диск С, ну и т.п.

 

Чисто теоретически: если иметь копию оригинального файла и зашифрованный - можно по ним вычислить ключ для расшифровки остальных? Или ключ определить нереально?