Программное обеспечение

Вирус-вымогатель Petya+Misha, кто сталкивался?

Скачала архив с сайта загрузки для учителей, предложило установить майл ру, отказалась, все равно установило и майл ру и Амиго и т. п., потом начало само по себе устанавливаться программы. Запустила spy hunter, он нашел кучу вирусов и завис жестко на середине. Пришлось перезагрузить. После перезагрузки загрузились винда и ушла в псевдопроверку, после которой появилось сообщение о том что ноут заблокирован Петей. Надписи зеленые и зеленый череп со скрещенными костями. Операционка вин 7 не грузится, в биос не зайти: ((( Кто сталкивался?
Буду рада, кто сможет помочь дельным советом. Интернет прошерстила, кроме сообщений о вирусе, алиментов полных ехидства и пары статей о лечении ничего не нашла.
Удаляет всю инфу и клянчит денег. Нечего без антивируса сидеть. Если запаслись копией винды то думаю повезло.
Damir Kubiev
Damir Kubiev
1 672
Лучший ответ
Ну, для вас оптимальное решение - отдать специалистам. Если это просто страшилка, то вам повезло. А если реальный шифратор - прощайтесь с файлами. И впредь не качайте всякую муть с неизвестных сайтов.
AS
Alexandru Storosciuc
63 712
проще откатить винду назад с установочного диска.
RN
Raguf Nassibov
63 534
запиши на диск LiveCd доктора веба. и загрузись с этого диска. с него и просканируй
Руслан Берестнев Он не видит вирус
Вытащите жесткий, и попробуйте подсоединить его к другому ПК (как правило в системнике есть свободные шлейфы питания и SATA) на котором имеется нормальный антивирусник. Просканируйте свой hdd.
Scorpions
Scorpions
12 069
Игорь Кожевин Правда и раньше ПК не видел хард ноута ( Разве что к другому ноуту попробовать подключить.
Максим Вахрамеев ты бы дал к своему компу подключить хард, зараженный шифровальщиком?
Попробуйте загрузиться в безопасном режиме.
Игорь Кожевин Он к сожалению не запускается, как ни пробовала
Просто переустановите mbr (master boot record)
#ПэтяБукалоХакер
AA
Alex Alex
868
Да, недавно был такой вирус. Чтобы от него избавится нужно восстановить MBR - Master Boot Record - Главная Загрузочная Запись с которой производится загрузка Windows. Для этого необходимо вставить установочный диск Windows в дисковод, перезагрузить компьютер, в установщике винды нажать далее и там снизу восстановление системы, ждёшь, дальше там нужно выбрать командную строку, в командной строке набрать: /fix MBR
Перезагрузи компьютер, система грузится! НО: ФАЙЛЫ БЫЛИ ЗАШИФРОВАНЫ И ТЕПЕРЬ ОНИ НЕ ПРИГОДНЫ ДЛЯ ИСПОЛЬЗОВАНИЯ!!!
Д1
Джон 111111
610
USB-Востановления Petya можно убрать генератором ключей Mellisa USB-Используй желательно USB-От Dr.Web
Вадим Mad
Вадим Mad
600
вирус пэтябукало
Рушан Муртазин Ахахахахахахах, вот это нежданчик
Народ вот говорят вам умные люди делайте образы ваших дисков и все проблемы для вас будут делом 30 минут.
Автору, петя шифрует структуру главной загрузочной области, так что вы хотите делать.... поезд ушел когда вы не сделали восстановительный образ диска С и загрузочного диска размером 100Мб.
Максим Вахрамеев а зачем нужен воостановитьельный образ диска С, если нормальные люди не хранят на нем личные данные?
Ну они будут зашифрованы на диске Д и КАК воостановитьельный образ диска С при этом вернет шифрованные файлы?
а переставить винду - максимум час работы, все равно диск С придетися форматировать.
Увы
Или вы кидуй ноут или комп
ЭТО ВИРУС ПЭТИ БУКАЛО ПИШИ РОСТЯНУ ОН ПОМОЖЕТ!!!
установите Windows 95 и к вам не придет этот вирус
Если до данного момента ты этого не сделала, то все забей, просто жди так как он мутировал
Рекомендую LiveCD от др веба дальше петя сектор экстрактор пароль подберёт и загрузиться в обычный режим там ввести пароль и дождаться дешифровки файлов перезагрузить ноут