Прочее компьютерное

Вирус Петя! Помогите пожалуйста!

Поймал вирус Петя! Как от него теперь избавится! Я на всё готов даже! Желательно что бы не снос винды
только снос винды - гробит реестр
Андрей Шерекин
Андрей Шерекин
93 231
Лучший ответ
Богдан Гончаров А откат не сработает?
Давай уточним, вирус Петя шифрует пользовательские файлы, переустановка винды их не расшифрует обратно...
Может ты что-то путаешь?
Виктор Пан
Виктор Пан
58 843
Этот шифровальщик стёр ваш MBR. MBR нужен для загрузки ОС. Если вы реально хотите восстановить систему, то вам необходимо записать с заведомо чистого ПК образ установщика Windows на флешку объемом, желательно, в 8 гигибайт. Для этого качаете отсюда ( https://www.microsoft.com/ru-ru/software-download/windows10 ) утилиту для скачивания Windows 10, со всем соглашаетесь, выбираете создать установочный носитель, выбираете вашу флэшку (предупреждение - все данные с флешки будут стёрты!) и продолжаете. После этого вам необходимо подождать, пока скачается образ десятки и запишется на флешку. После этого вытаскиваете флешку, суете ее в ваш ноутбук, включаете, заходите в Биос и меняете приоритеты загрузки так, чтобы на первом месте стояла флешка, либо если вы выбрали Бут меню, то выбираете там флешку и нажимаете Enter (если не знаете, как попасть в Биос или Бут меню, поищите в Гугле "как зайти в Биос и изменить приоритет загрузки", или же "как зайти в Бут меню"). После этого нажимаете далее -> "Восстановление системы" в левом нижнем углу -> Дополнительные параметры восстановления - ещё раз нажимаете на это - Командная строка. В командной строке вы вводите эти команды сначало первую потом по очереди остальные:
1) bootrec /fixmbr
2) bootrec /fixboot
3) bootrec /nt60 sys
После этого выключите ноутбук, выньте флешку, включите и проверьте наличие проблемы. Если все также, то суете обратно флешку, грузитесь с нее, делаете также и вводите в командной строке дополнительно эти команды:
4) bootrec /scanos
5) bootrec /rebuildbcd
6) bootrec /nt60 sys
Теперь точно должно пройти. Но не торопитесь включать ноутбук - смотрите комментарии под этим ответом.
Владимир Кириллов Опять на том же самом заведомо исправном и чистом другом ПК или ноутбуке вы вставляете вашу флешку, форматируете её и заходите на этот сайт - https://free.drweb.ru/aid_admin/ , выбираете "Скачать для записи на USB", открываете скачанный файл, перед вами откроется программа. Вам необходимо будет записать эту программу на флешку (благо там все понятно и просто в самой программе), после чего опять вставить в заражённый компьютер, загрузиться с нее путем выбора в Бут меню или в биосе и просканировать ПК. Видео об этом - https://youtu.be/4E5_ArGXJ4c
Владимир Кириллов После сканирования вы перемещаете все найденные угрозы в карантин, либо удаляете и пробуете загрузиться.
Владимир Кириллов Насчёт расшифровки файлов: Для этого нужно подключить зашифрованный вирусом диск к другому ПК, затем на нем скачать и запустить специальную программу Petya Sector Extractor (ищите в поисковике), после того как программа соберет информацию, она выдаст вам данные, которые в свою очередь нужно ввести на сайте: petya-pay-no-ransom.herokuapp.com для генерации ключа расшифровки. Цитата с сайта.
Поэтому я и купил "Dr.Web Security Space" за 1290руб чтоб всякие Пети,Серёжи и Алёши не появлялись у меня на компе)
https://www.drweb.ru
Rafael Qaribov
Rafael Qaribov
16 288
Владимир Кириллов Хорош, уважаю твой выбор. Но твой ответ бесполезен, смысл, что ты его написал - нету. Либо это реклама :)
Владимир Кириллов Могу, кстати, написать тебе, как его необходимо настроить, чтобы защита была ещё лучше.
Надо во:
  1. Отключить от сети.
  2. Присоединить флешку с антивирусной программой.
  3. Проверить на вирусы.
  4. Очистить от вирусов.
По другому - никак.
короче, возьми комп, отруби все провода и выкинь на помойку
Богдан Гончаров Это не поможет он там останется :(