WannaCry на ноуте! Помогите...

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) « Первая ... 2 3 [4]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
flagman1984i
19.05.2017 - 12:19
1
Статус: Offline


Весельчак

Регистрация: 31.07.15
Сообщений: 119
не пиши нам! аааааа, наши компы все заражены тоже!!!
 
[^]
comradche
19.05.2017 - 12:28
0
Статус: Offline


Балагур

Регистрация: 19.08.14
Сообщений: 946
сидеть в тырнете через виртуальную тачку надоть...
 
[^]
OldGarry
19.05.2017 - 12:48
5
Статус: Online


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3017
Цитата (comradche @ 19.05.2017 - 12:28)
сидеть в тырнете через виртуальную тачку надоть...

И баб ебсти- через соседа...
 
[^]
vantofree
19.05.2017 - 14:10
0
Статус: Offline


Весельчак

Регистрация: 8.11.14
Сообщений: 159
Цитата (OldGarry @ 19.05.2017 - 12:16)
Цитата (vantofree @ 19.05.2017 - 10:22)
Kaspersky Rescue Disk и Dr.Web LiveDisk сделаны на Линуксе.
Загружаетесь с диска(флэшки) и копируете что осталось целым, можете проверить на вирусню жесткие диски, покопаться в системных папках и файлах Windows.

Вы о чем? 99% юзеров- не знают даже как загрузиться со съемного носителя.

Ну дык научите hz.gif
 
[^]
OldGarry
19.05.2017 - 17:23
0
Статус: Online


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3017
Цитата (vantofree @ 19.05.2017 - 14:10)
Цитата (OldGarry @ 19.05.2017 - 12:16)
Цитата (vantofree @ 19.05.2017 - 10:22)
Kaspersky Rescue Disk и Dr.Web LiveDisk сделаны на Линуксе.
Загружаетесь с диска(флэшки) и копируете что осталось целым, можете проверить на вирусню жесткие диски, покопаться в системных папках и файлах Windows.

Вы о чем? 99% юзеров- не знают даже как загрузиться со съемного носителя.

Ну дык научите hz.gif

500 рублей и пишите в личку.
 
[^]
fdenisk
19.05.2017 - 18:25
0
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 3583
Цитата (OldGarry @ 19.05.2017 - 12:16)
Цитата (vantofree @ 19.05.2017 - 10:22)
Kaspersky Rescue Disk и Dr.Web LiveDisk сделаны на Линуксе.
Загружаетесь с диска(флэшки) и копируете что осталось целым, можете проверить на вирусню жесткие диски, покопаться в системных папках и файлах Windows.

Вы о чем? 99% юзеров- не знают даже как загрузиться со съемного носителя.

Спасибо, что я- юзер, не вхожу в эти 99%. Спасибо старомуГарри))) ща буду флешку запиливать со всякими утилитами))
 
[^]
vantofree
19.05.2017 - 21:20
0
Статус: Offline


Весельчак

Регистрация: 8.11.14
Сообщений: 159
Цитата (OldGarry @ 19.05.2017 - 17:23)
500 рублей и пишите в личку.

Вы себя мало цените.
В ЛС написал.
Было бы интересно узнать как себя ведет уже приобретенный WannaCry при запуске компа из под Win PE.
 
[^]
fdenisk
19.05.2017 - 23:15
2
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 3583
Проблема решена)) ну как решена...
5-10 % целы
При чём интересно: Вирус кодит сначала внешние папки, потом уходит глубже.
Сохранились папки, вложенные на 3-4 уровня.

Ещё одна интересность: в очередной папке создаёт криптодубли файлов. потом затирает оригиналы.

нашёл папку где он остановился (фотал на батарейку от ноута).

Это сообщение отредактировал fdenisk - 19.05.2017 - 23:16

WannaCry на ноуте! Помогите...
 
[^]
fdenisk
19.05.2017 - 23:20
1
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 3583
Кстати, ни kav_rescue_10, ни KVRT с LiveCD не пашет. хуйня всё. Вирус хитрый, однако.
 
[^]
acid80
19.05.2017 - 23:30
0
Статус: Offline


зачем?

Регистрация: 7.06.15
Сообщений: 1371
странно, что я не подхватил. на вин7 сразу же отключил обновление системы, года 3 назад ставил и антивиря нет
 
[^]
OldGarry
19.05.2017 - 23:31
0
Статус: Online


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3017
Цитата (vantofree @ 19.05.2017 - 21:20)
Цитата (OldGarry @ 19.05.2017 - 17:23)
500 рублей и пишите в личку.

Вы себя мало цените.
В ЛС написал.
Было бы интересно узнать как себя ведет уже приобретенный WannaCry при запуске компа из под Win PE.

Вы аккуратнее так в личку кидайте. За спам забанят.
 
[^]
vantofree
20.05.2017 - 07:31
1
Статус: Offline


Весельчак

Регистрация: 8.11.14
Сообщений: 159
Цитата (fdenisk @ 19.05.2017 - 23:15)
Ещё одна интересность: в очередной папке создаёт криптодубли файлов. потом затирает оригиналы.

А R-Studio или Recuva(им подобные) могут восстановить?
 
[^]
fdenisk
20.05.2017 - 11:20
0
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 3583
Цитата (vantofree @ 20.05.2017 - 07:31)
Цитата (fdenisk @ 19.05.2017 - 23:15)
Ещё одна интересность: в очередной папке создаёт криптодубли файлов. потом затирает оригиналы.

А R-Studio или Recuva(им подобные) могут восстановить?

нет же, уже давно выяснили. он теневые копии тоже затирает.
 
[^]
Expert76
20.05.2017 - 12:59
-1
Статус: Offline


Юморист

Регистрация: 28.04.17
Сообщений: 473
Если не перезагружать систему после заражения, то кое-что можно было поднять
18 мая появилось 2 утилиты..

Это сообщение отредактировал Expert76 - 20.05.2017 - 12:59
 
[^]
fdenisk
21.05.2017 - 11:55
1
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 3583
а если не включать комп вообще (с числа 11 мая) то ВСЁ осталось бы)))
 
[^]
Noriffik
23.05.2017 - 17:40
1
Статус: Offline


Приколист

Регистрация: 18.05.13
Сообщений: 365
Вроде как есть лечение: Восстановление зашифрованных данных вирусом-вымогателей WannaCry

Это сообщение отредактировал Noriffik - 23.05.2017 - 17:40
 
[^]
YeTT
23.05.2017 - 18:28
0
Статус: Offline


Балагур

Регистрация: 7.09.15
Сообщений: 834
Цитата (Noriffik @ 23.05.2017 - 17:40)
Вроде как есть лечение:

Ссылку на непонятною программу? Лучше дайте сайт где взяли ссылку.

Это сообщение отредактировал YeTT - 23.05.2017 - 18:28
 
[^]
fdenisk
24.05.2017 - 12:59
0
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 3583
Цитата (Noriffik @ 23.05.2017 - 17:40)
Вроде как есть лечение: Восстановление зашифрованных данных вирусом-вымогателей WannaCry

Это та самая прога, которая подменивает ключ шифрования, если комп не выключался с момента заражения???? Ну ну. Уверен это актуально для серверных машин. Любой рядовой юзер уже ребутил комп.
И это не для ванакрай. А Trojan-Ransom.Win32.Rector
https://support.kaspersky.ru/viruses/disinf...ion/4264#block2
Отправлено с мобильного клиента YAPik+

Отправлено с мобильного клиента YAPik+

Это сообщение отредактировал fdenisk - 24.05.2017 - 13:03
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 7280
0 Пользователей:
Страницы: (4) « Первая ... 2 3 [4]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх