вирус на графические файлы, было у кого?

12 3
D
На сайте с 03.03.2006
Offline
123
1977

Прислали на имейл ссылку и после захода на ссылку фон в виндоуз поменялся на зелёный с надписью: привет, тебе сегодня не повезло, теперь твой компьютер заражен и все графические файлы испорчены, отпиши на имейл: декрипфайлз собака джимейл.ком для получения программы дешифратора, для восстановления файлов. стоимость 1000р

граф. файлы - jpg и тд , реально не открываются, выскакивает надпись-блокировка.

винды XP

гуглил и тд, что-то не нашел инфы, может кто сталкивался как это вылечить?

единственный сайт нашел, где был описан подобный вирус и предлагают скачать программу для восстановления КАЖДОГО! граф.файла, что как-то бредово, и не ясно что там за программа, самописный левак опять какой-то.

был файл privet.exe - удалил.

процессы все удалял из таска, всё равно граф.файлы не открывает.

Подозреваю что через регистри блок поставили куда-то, хотя сложно сказать...

Может было такое у вас?

SeVlad
На сайте с 03.11.2008
Offline
1609
#1

Антивирусниками что мешает воспользоваться?

КуреИт, АВПТООЛ в руки и в сефмоде.. А лучше с лайфСД.

А перед этим посмотри свойства граф-файла и чем (кто) его открывает. Возможно просто перебита программа для открытия.

Но это не отменяет воспользоваться выше указанными тулзами. И использовать антивири и фаеворлы в будущем.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
D
На сайте с 03.03.2006
Offline
123
#2

а ни НОД, ни ДокВеб ничего не находит.

КурИт и Авптулом пока не смотрели.

думал может в реестре в ветке это глянуть, только в какой пока не ясно

neznaika
На сайте с 28.06.2006
Offline
356
#3

Копируй файло, да переустанавливай винду, делов то.

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
S
На сайте с 29.01.2006
Offline
404
#4

Текст письма дословный? Можно попробовать поискать в интернете по тексту и емейлу.

Можно скопировать графический файл на другой компьютер и посмотреть там - скорее всего, всё будет открываться, а злоумышленник на вашем сайте нарушил ассоциации файлов. Можно попробовать восстановить контрольную точку, можно попробовать установить любой просмотровщик файлов типа faststone и установить в нем ассоциации файлов.

iren K
На сайте с 28.12.2008
Offline
222
#5
Dzen:
как это вылечить?

для начала - здесь посмотрите..

c уважением Iren
D
На сайте с 03.03.2006
Offline
123
#6

Ирэн, да нет, там умник, который просит написать на имейл, а по имейлу присылает счёт от Яндекс.Денег, на который перевод хочет

Dzen добавил 16.08.2011 в 15:43

Scaryer, ну да, вот я и не пойму где в реестре ассоциации, как-то давно много чего через реестр делал, сейчас подзабыл

S
На сайте с 19.11.2010
Offline
88
#7

Dzen, правой клавишей мышки по файлу (например .jpg) -> свойства -> приложения, изменить -> выбираете программу для открытия файла с таким расширением.

D
На сайте с 03.03.2006
Offline
123
#8

хм, странно... фото перекаченное на другой компьютер тоже не открывается, а фотографий на зараженном компьютере более 100 гигов. Как это возможно вообще... что-то не представляю как можно в 100 гигов jpg внести изменения в файл

iren K
На сайте с 28.12.2008
Offline
222
#9
Dzen:
в 100 гигов jpg внести изменения в файл

в файл изменения не вносились - в реестре были изменения с расширением jpg -> копайте там..(для начала:regedit->F3 и .jpg смотрим)

S
На сайте с 28.10.2005
Offline
319
#10

Выложте фото сюда

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий