Интернет

Троянский конь. Вирус трояна. Нужен совет, ребят.

Мой ноутбук поймал вирус трояна. Все файлы находящиеся на нем заблокированы. На рабочем столе приветствие от " милых разработчиков программки! " и адрес эл. почты для связи с ними. На данный момент не возможности обращаться к специалисту, либо оплачивать их услуги в размере 5 000р.
Впервые столкнувшись с подобной проблемой, про сканировала антивирусом и удалила его. Файлы конечно же остались заблокированы, немного тормозит общая работа всей системы, на целостность работы не особо мешает.
Ответьте мне пожалуйста, я могу продолжать свою работу на данном устройстве, до более стабильной финансовой ситуации в моей семье? Хотела бы уточнить.. (личные данные не убудут впредь уходить этим же мошенникам?? Определенные регистрации, эл. кошельки и т. д). Очень переживаю.
Sergey Babiychuk
Sergey Babiychuk
151
Даже если платишь, не разблокируется!
https://labs.snort.org/files/TeslaDecrypt_exe.zip
http://support.kaspersky.ru/viruses/utility
Словили Winlock (винлокер, блокировщик, смс-баннер, баннер-вымогатель)? - Есть решение.

1) Не поддавайтесь панике и не отправляйте никуда СМС, кода не будет, а баланс вашего телефона уменьшится значительно.

2) Скачайте AntiWinLockerLiveCD на другом компьютере, запишите на CD/DVD диск программой UltraISO например и загрузитесь с него на зараженном ПК (Как?) вам потребуется войти в биос (Как?) или нажать сразу при включении (Что?) и выбрать клавишами со стрелками вверх вниз ваш DVD дисковод, далее следуйте инструкциям.

Также можете скачать AntiSMS помогает при блокировке социальных сетей и сайтов антивирусов в файле hosts (Что это?) обратите внимание на полосу прокрутки при его открытии. Надо прокрутить до конца вниз и проверить там также.

К тому же есть специальные загрузочные диски от ведущих антивирусных компаний:
От Лаборатории Касперского:
http://www.kaspersky.ru/free-tools

Kaspersky Rescue Disk

Удаление блокеров и расшифровка файлов

От компании ESET:
https://www.esetnod32.ru/support/winlock/

https://www.esetnod32.ru/support/scanner/

От компании Dr.Web:
http://www.dr-web.su/help/help14.htm

http://www.freedrweb.com/cureit

Также стоит поискать информацию о зловреде в Яндексе, Google и на компьютерных форумах

3) После удаления баннера проверьте компьютер на вирусы бесплатными утилитами Kaspersky Virus Removal Tool и Dr Web Cure IT.

4) Для предотвращения заражения в дальнейшем установите антивирус, например ESET, который очень эффективен и практически не нагружает систему.

Помогло? Можете пожертвовать некоторую сумму на мобильник. Мне будет приятно :) Копирование материалов сайта разрешается с моего личного согласия.
nnm-club.me/forum/viewtopic.php?t=468871
http://yandex.ru/search/?text=antiwinblock&lr=51
возможно потребуется создать live CD или грузиться в
безопасном режиме (при запуске зажать F8) и удалять из автозагрузки всё подозрительное через msconfig (Пуск - выполнить)
Алексей Калугин
Алексей Калугин
14 870
Лучший ответ
Продолжать работу - можно, но рискованно.
Данные - могут уходить.
Переживаете - правильно делаете.

Если среди зашифрованных данных есть нужные - полные копии дисков на отдельный носитель, или хотя бы данные.

Если нет нужных - полный формат дисков и переустановка.
Система скомпрометирована, ничего серьезного на ней делать нельзя, особенно работать с финансами.
Сергей Бабин
Сергей Бабин
82 121
знаете в чём ваша ошибка? нахрена вы сканировали антивирусом? так я мог бы в антивирусные лаборатории отправить шифратор, был бы шанс на бесплатную расшифровку. теперь мне идти не с чем. кстати с первым ответом я не согласен, в случае оплаты ключ вам вышлют, проверено. вот только цена вопроса 5000 рублей. если там бухгалтерия или ещё что-то важное, то стоит платить. а так...
ну или ищите, где скачали вирус, тот файл нужен, который вы запустили.
S7
Sasha 777
70 933
уходить ни чего ни куда не будет, братве не платить, сколько возможно будешь работать, а файлы возможно останутся в таком же состоянии на всегда, вон советуют что делать, может поможет
обычно просто переустанавливают ОС... с потерей файлов
МА
Мороз Андрей
60 640
Это шифровальщик.
Попробуй тут зарегестрироваться http://virusinfo.info/content.php и написать им в раздел "помогите" может помогут
Роман Котухов
Роман Котухов
5 526
Советую переустановить windows,но всю важную информация скачай на флешку, а то ты вирус не удалиш этот никак.
Lucifer *******
Lucifer *******
110
Sergey Babiychuk жалко переустанавивать. всю важную информацию (закодированную уже поздно качать на флешку_.)