WannaCry на ноуте! Помогите...

[ Версия для печати ]
Добавить в Facebook Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
fdenisk
18.05.2017 - 21:25
Статус: Online


Ярила

Регистрация: 9.11.12
Сообщений: 2904
20
Народ! зазвонил телефон... парень с работы сказал ,что вирусняка словил.

Сразу же спросил открываются ли, и поменялись ли расширения файлов. сказал что не открываются, но расширения осталось таким же(как оказалось, под расширением он подразумевал нечто другое). но х с ним, нубяра, такой же как я.

Легкой джазовой походкой он приезжает ко мне, бросает ноут "с барского плеча-мол, на, посмотри чо там и уезжает.
я его включаю, с мыслями, но к концу фразы: "Ах ты, падла, я ща с тобой разберусь!"- начинаю охуевать и резко вырубаю ноут.
Сижу и гуглю, но пока ничего по вопросу:

*** Как остановить шифровку файлов быстро??? ***

то есть сохранить то, что пока не зашифровано, если есть такие способы.
по форуму каспера: обращения там уже по факту требования денег от вируса, но как я понимаю он пока не зашифрует всё- не выдаст данное сообщение.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
doggy
18.05.2017 - 21:28
6
Статус: Offline


Шутник

Регистрация: 20.09.14
Сообщений: 20
Потерпи немного и посматривай новости на news.drweb.ru
 
[^]
Slegan
18.05.2017 - 21:30
7
Статус: Offline


Весельчак

Регистрация: 7.09.16
Сообщений: 129
Пусть пока ноут спит, пока не найдут противоядие антивирусы. condom.gif

Отправлено с мобильного клиента YAPik+
 
[^]
yujinspb
18.05.2017 - 21:32
16
Статус: Offline


Спецагент залупа

Регистрация: 2.06.12
Сообщений: 1651
fdenisk, а зайти через безопасный режим не получается? Или прицепить винт вторым к другой машине и попробовать локализовать вирус? Просто интересно, он что, медленно и поэтапно шифрует или от балды так тебе написал?

Мне больше так, для собственного развития.
 
[^]
fdenisk
18.05.2017 - 21:36
9
Статус: Online


Ярила

Регистрация: 9.11.12
Сообщений: 2904
Может снять хардец и подрубить его к компу своему? Каспер вроде как его уже "знает".
 
[^]
vovan35
18.05.2017 - 21:40
2
Статус: Offline


Ярила

Регистрация: 23.07.12
Сообщений: 4463
Цитата (fdenisk @ 18.05.2017 - 21:36)
Может снять хардец и подрубить его к компу своему? Каспер вроде как его уже "знает".

Вроде как знает, по крайней мере компы где стоял каспер с последними базами не заразились.
Может ещё создать акронисом образ диска ноута, для подстраховки, чтоб можно было пробовать неограниченное количество раз.

Это сообщение отредактировал vovan35 - 18.05.2017 - 21:45
 
[^]
fdenisk
18.05.2017 - 21:40
1
Статус: Online


Ярила

Регистрация: 9.11.12
Сообщений: 2904
Цитата (yujinspb @ 18.05.2017 - 21:32)
fdenisk, а зайти через безопасный режим не получается? Или прицепить винт вторым к другой машине и попробовать локализовать вирус? Просто интересно, он что, медленно и поэтапно шифрует или от балды так тебе написал?

Мне больше так, для собственного развития.

Склоняюсь винт к компу подрубить.
не понял что значит: "или от балды так тебе написал?"
Вирус только после шифровки всех отсканированных файлов выдаёт сообщение об оплате. но такого сообщения не было! я ещё спросил у него, мол денег хочет? он говорит- да не. и я успокоился. а тут вот оно чо...
 
[^]
Alchmist
18.05.2017 - 21:49
3
Статус: Offline


Сын маминой подруги.

Регистрация: 28.01.14
Сообщений: 8264
недавно коллега на домашний комп поймала этот вирус.
шифруются все фотки, доки, архивы и даже TXT

попытался восстановить файлы оригиналов с диска и нифига, вирус затирает оригинальные файлы )))

в общем формат и жизнь с чистого листа...
 
[^]
fdenisk
18.05.2017 - 21:52
2
Статус: Online


Ярила

Регистрация: 9.11.12
Сообщений: 2904
Цитата (Alchmist @ 18.05.2017 - 21:49)
недавно коллега на домашний комп поймала этот вирус.
шифруются все фотки, доки, архивы и даже TXT

попытался восстановить файлы оригиналов с диска и нифига, вирус затирает оригинальные файлы )))

в общем формат и жизнь с чистого листа...

да я в курсе, что да как он делает, я пытаюсь понять какие экстремальные средства имеются на данный момент для прекращения фунициклирования вируса.
 
[^]
феееб
18.05.2017 - 21:54
-7
Статус: Online


Ярила

Регистрация: 20.09.13
Сообщений: 1312
Ким Чен Иру напиши что его бронепоезд под откос пустишь когда он к Пу поедет
 
[^]
yujinspb
18.05.2017 - 21:59
1
Статус: Offline


Спецагент залупа

Регистрация: 2.06.12
Сообщений: 1651
Цитата (fdenisk @ 18.05.2017 - 21:40)
не понял что значит: "или от балды так тебе написал?"

Я не знаю, как работает эта ванна, но некоторые вирусы пишут, что все можно остановить, а уже все зашифровано.
Хотя лет 5 назад попадался у знакомого очень тупой вирус, который можно было остановить и убрать через Uninstall Tool.

Просто интересно даже, какая логика у этой ванны шифровать файлы постепенно. А так выдергивай винт, цепляй вторым, спасай что можно, а вирь вычлени, если сможешь, и издевайся над ним на виртуалке.
 
[^]
RiDE43YFR25
18.05.2017 - 22:02
4
Статус: Offline


Бывший лабух

Регистрация: 30.03.16
Сообщений: 2375
Цитата (fdenisk @ 18.05.2017 - 21:52)
Цитата (Alchmist @ 18.05.2017 - 21:49)
недавно коллега на домашний комп поймала этот вирус.
шифруются все фотки, доки, архивы и даже TXT

попытался восстановить файлы оригиналов с диска и нифига, вирус затирает оригинальные файлы  )))

в общем формат и жизнь с чистого листа...

да я в курсе, что да как он делает, я пытаюсь понять какие экстремальные средства имеются на данный момент для прекращения фунициклирования вируса.

Срочно "заморозить" систему
Прогами типа Shadow Defender и поставить все разделы в защищенный режим.
В этом случае с момента постановки в защищенный режим все изменения на компе не сохранятся после перезагрузки.А значит и шифрованные файлы останутся нетронутыми.А вот че с ними дальше делать - думай сам, переносить на другой комп я щетаю
 
[^]
tav44
18.05.2017 - 22:03
5
Статус: Offline


Приколист

Регистрация: 15.12.16
Сообщений: 348
Снять аккум. Снять хард. Подключить хард к другому компу. С него смотреть что осталось. Другой комп на всякий случай должен быть без невосстановимых данных. то есть не жалко если он накроется тоже.
 
[^]
merc75
18.05.2017 - 22:05
2
Статус: Online


Приколист

Регистрация: 10.05.16
Сообщений: 212
Цитата (fdenisk @ 18.05.2017 - 21:52)
Цитата (Alchmist @ 18.05.2017 - 21:49)
недавно коллега на домашний комп поймала этот вирус.
шифруются все фотки, доки, архивы и даже TXT

попытался восстановить файлы оригиналов с диска и нифига, вирус затирает оригинальные файлы  )))

в общем формат и жизнь с чистого листа...

да я в курсе, что да как он делает, я пытаюсь понять какие экстремальные средства имеются на данный момент для прекращения фунициклирования вируса.

Ну правильно ж написали, спасти то что еще не зашифровано можно подключив винт к другому компу и скопировать то что осталось доступным. С пораженного винта только читать, ничего не записывать! Все что скопировал проверять с пристрастием антивирем, а то и второй комп заразишь. Оригинальный винт отложить до лучших времен пока найдут средство расшифровки, если найдут и если он действительно файлы шифрует а не билибердой затирает.
 
[^]
OldGarry
18.05.2017 - 22:07
2
Статус: Offline


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 2643
Когда у меня он залез на ноут, с пять минут как установленной семеркой- я прибил подозрительные процессы и остановил его службу. Все.
Если у тебя уже дошло до окна со счетчиком и требованием выкупа- большую часть информации ты уже не восстановишь. Может успеешь что найти в папках Recycle.Bin но шансов мало.
Если успел прибить его- то иди в вышеуказанные папки и там увидишь файлы с измененным расширением но с нетронутым содержимым. Останется преименовать в соответствии с оригинальным расширением.
 
[^]
Meeseeks
18.05.2017 - 22:11
0
Статус: Offline


Ярила

Регистрация: 25.05.16
Сообщений: 1318
Цитата (yujinspb @ 19.05.2017 - 01:32)
Просто интересно, он что, медленно и поэтапно шифрует или от балды так тебе написал?


Не совсем...

 
[^]
Spiteful73
18.05.2017 - 22:12
1
Статус: Offline


Ярила

Регистрация: 17.04.13
Сообщений: 2848
Цитата
Ну правильно ж написали, спасти то что еще не зашифровано можно подключив винт к другому компу и скопировать то что осталось доступным. С пораженного винта только читать, ничего не записывать!


Поясните, как можно что-то сохранить без записи?

Я бы на всякий случай все операции либо на отдельном компе, инфу с которого не жалко, либо в виртуалке производил.
 
[^]
Meeseeks
18.05.2017 - 22:14
0
Статус: Offline


Ярила

Регистрация: 25.05.16
Сообщений: 1318
Цитата (fdenisk @ 19.05.2017 - 01:36)
Может снять хардец и подрубить его к компу своему? Каспер вроде как его уже "знает".

Знать то он его знает, удалить его полностью может и удалит, да вот только ни хера не расшифрует cool.gif
Итаки да, запустишь комп, в любом режиме ( как мне думается), шифрование продолжится rulez.gif
 
[^]
лентяЮГА
18.05.2017 - 22:17
1
Статус: Offline


Приколист

Регистрация: 4.08.13
Сообщений: 349
Задам очень глупый вопрос. Если один из логических разделов зашифрован битлокером, от любопытных глаз и шаловливых ручек, то при заражении этим шифровальщиком,что будет с данными? Перезашифруются? Или они останутся чистыми. И можно спокойно дожидаться лекарства?
 
[^]
Gadenush
18.05.2017 - 22:18
3
Статус: Offline


Ярила

Регистрация: 3.01.16
Сообщений: 1116
Поздно уже
Коллега наверняка сидел и пялился в него пару-тройку часов
Тебе позвонил последним
 
[^]
Meeseeks
18.05.2017 - 22:19
0
Статус: Offline


Ярила

Регистрация: 25.05.16
Сообщений: 1318
Цитата (doggy @ 19.05.2017 - 01:28)
Потерпи немного и посматривай новости на news.drweb.ru

Цитата
Потерпи немного

Всего навсего годик другой?
Это тебе не пароль к "одноклассникам" подобрать gigi.gif

Цитата
посматривай новости на news.drweb.ru

А что, там ключи дешифратора раздавать будут?! gigi.gif
 
[^]
Joke72
18.05.2017 - 22:21
3
Статус: Offline


пионэр

Регистрация: 20.10.10
Сообщений: 2186
Цитата (Slegan @ 19.05.2017 - 00:30)
Пусть пока ноут спит, пока не найдут противоядие антивирусы.  condom.gif

Отправлено с мобильного клиента YAPik+

в морозилке biggrin.gif

Это сообщение отредактировал Joke72 - 18.05.2017 - 22:28

WannaCry на ноуте! Помогите...
 
[^]
ISETI
18.05.2017 - 22:22
3
Статус: Offline


Балагур

Регистрация: 22.02.13
Сообщений: 808
Блджад,а что, загрузку с Live CD отменили? Я выдергивал Live DVD Knoppix... Парень тоже обратился, вроде выдернул ему то что он просил. Главное, как я усвоил-бысто понять что происходит. Малейшая несанкционированная активность HDD- вырубать комп.

Это сообщение отредактировал ISETI - 18.05.2017 - 22:26
 
[^]
Meeseeks
18.05.2017 - 22:23
-5
Статус: Offline


Ярила

Регистрация: 25.05.16
Сообщений: 1318
Цитата (tav44 @ 19.05.2017 - 02:03)
Снять аккум. Снять хард. Подключить хард к другому компу. С него смотреть что осталось. Другой комп на всякий случай должен быть без невосстановимых данных. то есть не жалко если он накроется тоже.

Зачем снимать хард и втыкать его в другую машину, если ему уже пиздец?
Запустишь хард, шифрование продолжится.
Смысл?
 
[^]
Meeseeks
18.05.2017 - 22:24
-2
Статус: Offline


Ярила

Регистрация: 25.05.16
Сообщений: 1318
Цитата (RiDE43YFR25 @ 19.05.2017 - 02:02)
Цитата (fdenisk @ 18.05.2017 - 21:52)
Цитата (Alchmist @ 18.05.2017 - 21:49)
недавно коллега на домашний комп поймала этот вирус.
шифруются все фотки, доки, архивы и даже TXT

попытался восстановить файлы оригиналов с диска и нифига, вирус затирает оригинальные файлы  )))

в общем формат и жизнь с чистого листа...

да я в курсе, что да как он делает, я пытаюсь понять какие экстремальные средства имеются на данный момент для прекращения фунициклирования вируса.

Срочно "заморозить" систему
Прогами типа Shadow Defender и поставить все разделы в защищенный режим.
В этом случае с момента постановки в защищенный режим все изменения на компе не сохранятся после перезагрузки.А значит и шифрованные файлы останутся нетронутыми.А вот че с ними дальше делать - думай сам, переносить на другой комп я щетаю

Это в теории?
 
[^]
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6620
0 Пользователей:
Страницы: (4) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы








Наверх