Помогите решить проблему | Крымский форум

Помогите решить проблему

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

Vovka1970

Местный житель
Абориген
Сообщения
214
Реакции
4
Репутация
10
Сегодня подхватил такую щтуку-Ваши файлы в безопасности, для восстановления данных вам необходимо
перевести на Bitcoin кошелек сумму 0.05 BTC 1FoEoDWThz6bL7DL8ZgtDdeAC9H5p6PEFR
После чего файлы будут восстановлены
Не пытайтесь восстановить файлы самостоятельно иначе все они будут уничтожены
Получить кошелек BTC можно тут: https://www.bitcoinget.com/
Подскажите как побороть.Диски не открываются,кроме диска C
 

Вложения

  • Recovery_Files.txt
    330 байт · Просмотры: 11
А это фиаско дружище. Денег отправлять обычно бессмысленно. Хотя случаи были когда восстанавливали за деньги. Но кстати если не видны диски то может старая версия вирусни работает, которая просто в скрытые файлы все прячет не шифруя?
 
вроде у касперского дешифратор есть.
 
сними жесткий, проверь нормально ли комп без жесткого работает.
установи на другой жесткий венду и хороший антивир касперского или нод 32,
подключи на горячую свой винт, почисти антивирусом и вручную разделы зараженного. вручную поудаляй всё подозрительное.
можно загрузиться с загрузочной флешки, там есть SOS проги, они вроде как разблокируют и чистят.
можно скачать и сделать такую флешку если есть второй комп или у друга
 
А поробовать скачать Куреит от Доктора вэб, он же Паук?
Если открывается только диск С. То поставить браузер какой нибудь и назначить загрузку на рабочий стол или видимый раздел диска С.
Скачать Куреит и запустить.
Мне утилита помогла один раз.
Диски не открывались через "Мой компьютер", а вот в адресной строке открывалось.
По поводу загрузочной флешки.
У меня есть старый установочный диск от Сибиряка, там проги подобные есть. Запускается как загрузочная оболочка.
 
Цитата(vvu @ 9 Декабря, 2018, 2:03)
А это фиаско дружище.

Именно.
1 шанс из триллиона триллиярдоф, что это не шифровальщик, а просто "сбита" разметка диска.

В любом случае, если данные с дискаДЭ нужны, то необходимо снять копию(посекторную) зашифрованного диска и работать с копией.

Есть офигенная утилита TestDisk, позволяющая восстанавливать битые диски и искать/склевать потерянные/покореженные и даже стёртые файлы.

Но всё это бесполезно в случае зашифрованного целиком диска.
 
вроде не шифровальщик.скачивать утилиты не получается-не пускает на антивирусные сайты.
 
Цитата(Vovka1970 @ 8 Декабря, 2018, 22:07)
Сегодня подхватил такую щтуку

Здесь поподробнее, как подхватили, что скачали, запускали, оно быстро проявилось, до того сообщения комп подвисал, диск крутился долго?
Цитата(Vovka1970 @ 10 Декабря, 2018, 21:17)
скачивать утилиты не получается-не пускает на антивирусные сайты.

Если вы хотите пытаться восстанавливать данные вам в любом случае нужен еще один отдельный физический жесткий диск, который вы подключите к компьютеру предварительно отключив зараженный ЖД. Далее в идеале установить Линукс на отдельный диск и начинать ковырять зараженный диск, а если вообще не умеете или не хотите тратить время на изучение вариантов, нет терпения, тогда отдайте зараженный ЖД специалистам, чтобы за деньги попробовали восстановить. Но если данные на ЖД не имеют ценности, тогда и пытаться побороть вирус не надо, а нужен ДВД диск с Виндой и при установке Виндовс форматируем весь диск
bye1.gif
 
Цитата(Vovka1970 @ 10 Декабря, 2018, 21:17)
вроде не шифровальщик.

с чего такая уверенность?


Цитата(Vovka1970 @ 10 Декабря, 2018, 21:17)
скачивать утилиты не получается-не пускает на антивирусные сайты.

загружаться с флэхи нужно, а не с зараженного диска

а загрузочную флеху помогают создать дрВеб, касперский и иже с ними.

чем чаще Вы загружаете комп с зараженного диска тем больше вероятность, что в случае шифровальщика он таки до-шифрует все 100% файлов.
ведь на шифровку 500гигового диска нужно время...
 
ERD коммандер(или его аналоги), с флехи или с компактдиска. Сперва пробуем откатить через него винду на предыдущую точку восстановления(если напрямую через Ф8 не работает). Как ни странно, процентов с 80 анлокеров и шифровальщиков это прокатывает (естественно чистим все темпоралити и лечимся антивирусными). Если нет - из под ERDа смотрим диски соответствующим софтом(может им просто загрузочные сектора загадили, или формат на RAW сменили), пробуем исправить. Если совсем нет - тады ой, попалась реально грамотная вирусня!
ЗЫ: И я солидарен с коллегами - если доступ к дискам восстановится - я голосую за бэкап с них самого ценного и последующий их тотальный формат с последующей перестановкой системы. Ну и в дальнейшем антивирусник все же стоит юзать постоянно. Мне к примеру нравится "spybot search destroy", ресурсов жрет мало, а находит и лечит очень многое....
 
Всем спасибо за помощь.Kaspersky
Rescue Disk помог найти и удалить вирус.Данные восстановил.
 
Цитата(KOC @ 19 Декабря, 2018, 22:36)
А че ЖД ещё пользуются?


ЖД не нужен:
для планшетов,
для смартфонов,
для "спецноутов", включаемых на 40 минут в день с целью использования облака.
т.е. для вялоиспользумого железа.

Для реальной работы с десятками террабайт частоменяющихся данных лучше ЖД никто не придумал.
Это если считать по соотношению цена/надёжность.

Если денег не меряно, то можно положить на надёжность, часто меняя серверные(а потому - дорогие) ssd.
И шо характерно перед заменой ssd данные сливают почему-то на ЖД.

Когда используешь ЖД - работаешь только с ЖД
Когда используешь ssd - работаешь и с ЖД тоже
smoke.gif
 
Назад
Сверху