Помогите! Негодяй заблокировал файлы на компьютере. Что делать? - Страница 4
  1. #61
    Знатный Перец Клуба VW Passat B5! Аватар для Powar
    Регистрация
    12.04.2009
    Адрес
    Москва, Перово
    Возраст
    41
    Сообщений
    6,333
    Спасибо +
    Получено: 623
    Отправлено: 299

    0 Вы не можете благодарить!

    По умолчанию

    Афтар, каг дила? Вышел у Данилы каменный цветочег?

    Просто я сегодня какого-то вируса у подруги полчаса удалял. Еле запустил винду. Пришлось слишком окольными путями идти. Но там просто вирус какой-то в автозагрузке сидел, ни как у тебя. Чёрное окно на весь экран и "просьба" подкинуть деньжат на номер МТС.

    Очень интересен результат. Мало-ли у кого такая же шляпа выскочит.

    --- Добавлено чуть позже ---

    Афтар, каг дила? Вышел у Данилы каменный цветочег?

    Просто я сегодня какого-то вируса у подруги полчаса удалял. Еле запустил винду. Пришлось слишком окольными путями идти. Но там просто вирус какой-то в автозагрузке сидел, ни как у тебя. Чёрное окно на весь экран и "просьба" подкинуть деньжат на номер МТС.

    Очень интересен результат. Мало-ли у кого такая же шляпа выскочит.
    Ford Mondeo IV

  2. #62
    Phaeton Аватар для Мельк
    Регистрация
    31.07.2006
    Адрес
    Москва/Люберцы
    Возраст
    38
    Сообщений
    3,450
    Записей в дневнике
    3
    Спасибо +
    Получено: 672
    Отправлено: 921

    0 Вы не можете благодарить!

    По умолчанию

    Пока никак! Из всего предложенного не помогло ничего. Ввиду того, что из всех зашифрованных файлов особую ценность представляют лишь фотки, то решил попробовать заняться их расшифровкой самостоятельно))). Как я понял, они испорчены таким путём - "Шифрует" путем замены первых 5 байт в хексе на пургу. Сам особо в этом деле не шарю, но скачав HEX-редактор и сравнив испорченные файлы с работающими заметил, что действительно изменена часть информации файла... Сижу пытаюсь понять, что именно нужно редактировать...

  3. #63
    Golf Аватар для Oleg P.
    Регистрация
    26.04.2011
    Адрес
    Тольятти-Ногинск (м/о)
    Возраст
    40
    Сообщений
    591
    Спасибо +
    Получено: 15
    Отправлено: 33

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Мельк Посмотреть сообщение
    Пока никак!
    Короч,не читал все: у меня блокирнули на выходных,разблокировал следующим образом:
    запуск в безопасном режиме с поддержкой командной строки далее regedit.exe висят обычно в \hkey-local-machine\software\microsoft\windowsNt\currentversio n\winlogon смотреть userinit должно быть c:\windows\system32\userinit.exe. и shell (explorer.exe) и в автозагрузке...
    У меня Эксплорэр был заменян на какую то галиматью,стирай и пиши explorer.exe

    --- Добавлено чуть позже ---

    вполне вероятно, что и заблокирован диспетчер задач, тогда так же безопасный режим с поддержкой командной строки и далее:
    [HKEY_CURRENT_USER/Software/Microsoft/Windows/Curre ntVersion/Policies/System]
    параметр REG_DWORD DisableTaskMgr и выставляем ему значение « (или, если Вам это проще, можно вообще удалить этот параметр).
    У меня и он был блокирнут

    --- Добавлено чуть позже ---

    з.ы ну и далее делай откат винды и затем чисть антивирью..
    з.з.ы. данная хрень цепляется не только на порноресурсах-я вот хотел качнуть музло,выскочило прилепленное какое то окошко,ну а дальше,типа как у тебя.....
    (VW Поло седан 2010 1,6 автомат)

  4. #64
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,067
    Спасибо +
    Получено: 195
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Мельк Посмотреть сообщение
    Ввиду того, что из всех зашифрованных файлов особую ценность представляют лишь фотки, то решил попробовать заняться их расшифровкой самостоятельно))). Как я понял, они испорчены таким путём - "Шифрует" путем замены первых 5 байт в хексе на пургу. Сам особо в этом деле не шарю, но скачав HEX-редактор и сравнив испорченные файлы с работающими заметил, что действительно изменена часть информации файла... Сижу пытаюсь понять, что именно нужно редактировать...
    Первые пять байт - это фигня зачастую системная инфа, по расширению файла написать сишную прогу которая будет их менять на нормальные + добиваться нормальной crc32 файла - не вопрос. Погугли уже где-то такое видел. Возможно поможет просто прога для восстановления испорченных файлов. Такая "шифровка" шляпа, целиком бы обернули DESом ))) Дальше в этом деле будет хуже, щас прикрыли подписки на билайне и мегафоне, народ придумывает новые пути.. Так что бекапы вещь важная реально. И правильно советовали поднять комп на линухе\фре с последними обновлениями) очень стабильные системы, тем более если работают как серверные без граф оболочки и без юзерского пользования оных.

  5. #65
    Phaeton Аватар для Мельк
    Регистрация
    31.07.2006
    Адрес
    Москва/Люберцы
    Возраст
    38
    Сообщений
    3,450
    Записей в дневнике
    3
    Спасибо +
    Получено: 672
    Отправлено: 921

    0 Вы не можете благодарить!

    По умолчанию

    Да уж, буду теперь бекапить...
    Посидел, повозился с HEX-редактором, муторно, но работает! Потом ещё подумал, почитал инфу в нете и скачал программу jpegrip - она без проблем восстанавливает зашифрованные графические файлы, правда это тоже достаточно муторно, но всё же быстрее, чем работа с редактором.

  6. #66
    Phaeton Аватар для dimm
    Регистрация
    23.04.2006
    Адрес
    Череповец
    Возраст
    38
    Сообщений
    3,484
    Спасибо +
    Получено: 25
    Отправлено: 0

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Мельк Посмотреть сообщение
    Пока никак! Из всего предложенного не помогло ничего. Ввиду того, что из всех зашифрованных файлов особую ценность представляют лишь фотки, то решил попробовать заняться их расшифровкой самостоятельно))). Как я понял, они испорчены таким путём - "Шифрует" путем замены первых 5 байт в хексе на пургу. Сам особо в этом деле не шарю, но скачав HEX-редактор и сравнив испорченные файлы с работающими заметил, что действительно изменена часть информации файла... Сижу пытаюсь понять, что именно нужно редактировать...
    Изучай http://www.securitylab.ru/contest/262791.php
    Повреждены заголовки.

    --- Добавлено чуть позже ---

    Еще вот здесь почитай, там утилитки есть.
    http://forum.ixbt.com/topic.cgi?id=23:28361

    --- Добавлено чуть позже ---

    Ну или скинь один файлик в личку, попробую сделать.
    Лучше женской писи - L200 Mitsubishi
    УАЗ-31512 V8 4,7L 130 кобыл

Страница 4 из 4 ПерваяПервая ... 234

Похожие темы

  1. Помогите советом, что делать дальше?
    от vitus2007 в разделе Архив 2009г.
    Ответов: 4
    Последнее сообщение: 15.08.2009, 01:57
  2. Ответов: 2
    Последнее сообщение: 04.08.2008, 09:44
  3. Трактористы, Помогите что делать.
    от Игорь Тверь в разделе Архив 2007г.
    Ответов: 11
    Последнее сообщение: 25.10.2007, 02:06
  4. Помогите,что делать???
    от Oshun в разделе Архив 2007г.
    Ответов: 8
    Последнее сообщение: 02.10.2007, 20:17
  5. Помогите с дросельной заслонкой, что делать???
    от imported_urec в разделе Архив 2005г.
    Ответов: 0
    Последнее сообщение: 24.07.2005, 14:45

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •