ВНИМАНИЕ - ОПАСНЫЙ ВИРУС!!!

Свободное общение на компьютерную тематику

Модераторы: Al_lexx, Sharp, ionika, Happy_MAN, 0xFF, Atom, Serega S.U.

Zet
Сообщения: 1
Зарегистрирован: 10 июл 2007, 16:04

Тот же случай.

Сообщение Zet »

Как и каждый день я просто лазил в интернете. Как всегда был включён Касперский. Сразу скажу, что я недавно "обвистился", т.е. висту установил. Вроде вс нормально. Касперский не пищал. При следующем запуске Виста сообщила, что заблокировала какаой-то процесс one, который пытался автозапустится. Но что самое прикольное, значок у этого приложения был как у любого другого приложения Windows. Подумав, какая тупая винда, свои приложения блокирует. Через несколько секунд комп завис, а когда заработал, то рабочий стол стал чёрный. Полез изменять на стандартный вистовский-увидал это безобразие. ну на этом и успокоился-картинок было мало. Но самое ужасное было... мои 9 Гбайт музыки... на эту хрень. + ordовские документы. Как бы я набил рожу этому гаду. Потом проконсультировался с програмистом, он сказал, что такого раньше не у кого не было, а сейчас у каждого десятого такой троян. Ничего с ним не сделаешь, нужно винду переустанавливать. Кстати если в приложениях смотреть, то one реально занимает 400 с небольшим кбайт, а в свойствах пишет аж целых 7 с лишним Гбайт.

Как вы думаете, может к провайдеру этого гада обратиться?
Аватара пользователя
Chopper daddy
Сообщения: 579
Зарегистрирован: 15 дек 2006, 14:06
Контактная информация:

Сообщение Chopper daddy »

Хоть расскажите, в каких местах интернета лазить не нужно, дабы не стать "счастливым" обладателем подобной гадости.
Делайте что хотите, но чтобы через полчаса в лесу было светло, сухо и медведь! ("Тот самый Мюнхгаузен")
Kate089
Сообщения: 2
Зарегистрирован: 10 июл 2007, 17:21

Сообщение Kate089 »

мне прислали открытку и я глупая её сохранила,сканирую dr.web он нашёл все эти вирусные файлы которые тут написаны.
но всё равно я думаю все программы повреждены и надо винду ставить заново.
у меня пропали все фотки,картинки,благо фотки могу вернуть ,но не все,моя музыка на 20 гигов. у меня горе =((( я бы заколола того кто это сделал.
При запуске этот троянец устанавливает на поражённом компьютере другую вредоносную программу, получившую по классификации Dr.Web имя Trojan.PWS.LDPinch.1437.

Trojan.PWS.LDPinch.1437 ищет зарегистрированные в системе пароли для программ (Opera, Mozilla, Mail.Ru Agent, Eudora, CuteFTP, Total Commander, ICQ, Miranda, Trillian, The Bat!, Outlook, Far, Internet Account Manager) и отсылает их злоумышленнику.

Trojan.PWS.LDPinch.1437 также собирает и передаёт злоумышленнику информацию о компьютере пользователя, конфигурации, информацию о запущенных процессах. Троянец содержит функции обхода как встроенного межсетевого экрана Windows, так и некоторых сторонних производителей, а также антивирусных средств.

Компания «Доктор Веб» призывает пользователей быть внимательными и не запускать неизвестные файлы на своём компьютере.

(с)Др.Веб
Аватара пользователя
Shurick1
Rank hidden
Сообщения: 1037
Зарегистрирован: 18 янв 2007, 00:54

Сообщение Shurick1 »

Chopper daddy писал(а):Хоть расскажите, в каких местах интернета лазить не нужно, дабы не стать "счастливым" обладателем подобной гадости.
да ни где не надо, я вот, например кроме десятка форумов, пары торентов и баттлфилд2 других расходов трафика не произвожу, чего и вам советую ... А вот еж-ли там кряков искать, фотографии голых теток и мужикоф ... то оогда конечно ... Ну и опять же, надо тупо игнорировать всю почту от неопределенного адресата ... Удобнее (безопаснее) для этого пользоваться не прорграммами на своем п.к. почтовыми, а почту проверять еще пока она не загружена к вам в клеентскую почтовую прогу, а находиться на сервере. Такие сервисы есть и у яндекс, и у мела ру, и у хотбокса, та самая реализация гуглепьютора, можно проверяь и отсылать ппочту не устанавливая и неиспользуя никакорго почтоврго клеента, достаточно лишь какого-нить файрфокса в качестве вэббраузера ...

з.ы. ну и лишнее подтверждение моей концепции о несостоятельности зеркалирования как способа бэкапа, в сравнении со внешним отключаемым диском ... хотя конечно ни кто и не мешает в дополнение к одному еще и другое использовать, типа и зеркальный рэйд, и еще и внешний жесткий диск подключаемый на короткое время к п.к. только для заливки новых данных (диск через мобил рэк, по усб конечно тоже можно, но там медленно просто)
Изображение
Изображение
Изображение
Хочу Стать Ветром
Сообщения: 4
Зарегистрирован: 11 июл 2007, 15:10
Откуда: Королёв
Контактная информация:

Я попался.... на этот грёбаный вирус!!!

Сообщение Хочу Стать Ветром »

Я попался.... на этот грёбаный вирус!!! Тока рассуждать о том как и что не стану... уже всё и так описали... скажу одно.. это была открытка!!!

теперь когда уже все файлы (Подменены), Винда переустановленна... нахожусь в поисках возможности "отката", то есть как и любой наивный юзер полагаю что можно как то свои файлы вернуть ибо знаю что информация с жёсткого так просто не удаляется... если это конечно не особый вирус! который Сцука знает как это делать... =)

Итого если кто то владеет подобной информацией... ну или хотя бы так же навино как и я пологает что это возможно... выслушаю все идеи и предложения... ПроШУ !!! ОТЗОВИТЕСЬ!!! хотя бы маленькую зацепочку дайте...

а кстати! пробовал востановить двумя программами а именно:
- Zero Assumption Recovery
- EasyRecovery Professional
у меян ничего не получилось... они восстанавливают теже фалы что на жёстком после замены! а файлы "родные" не видят! (может я что то не так делаю?)

Вообщем буду очень рад тому кто поспособствует мне любыми информационными средствами !!!
Аватара пользователя
Shurick1
Rank hidden
Сообщения: 1037
Зарегистрирован: 18 янв 2007, 00:54

Сообщение Shurick1 »

Хочу Стать Ветром
что потерял то ?, коллекцию фильмов или музыки ?, или реферат который завтра сдавать ...
Изображение
Изображение
Изображение
Хочу Стать Ветром
Сообщения: 4
Зарегистрирован: 11 июл 2007, 15:10
Откуда: Королёв
Контактная информация:

это как самый страшный сон в моей жизни!

Сообщение Хочу Стать Ветром »

Семейное видео! которое отцифровывал на комп в течение двух лет, только вот записать не всё успел... ещё потерял собственные работы в фотошопе! потерял весь свой дневник... но это ещё ладно ...
самое главное у меня компом отец пользуется так у него тут столько договоров актов... и подобной информации что это полный пиЗд*ц!!!
Аватара пользователя
Neo831
ЖелеZный врачЪ
Сообщения: 3371
Зарегистрирован: 08 авг 2006, 11:42
Откуда: г. Видное, МО
Контактная информация:

Сообщение Neo831 »

Шансов на восстановление нет т.к. инфа перезаписывается поверх того что было. Чисто теоретически частично восстановить видеофайлы (большого обЪема, от 1 мегабайта и выше) можно, т.к. размер "подмены" существенно меньше, и, физически, в оставшихся кластерах лежит часть оригинального файла. Но ни одна специализированная программа тут не поможет - нужно планомерно "выцеплять" посекторно цепочки данных на уровне чистой логики диска, так что тут поможет только очень хороший специалист. А еще это займет уйму времени, сил, и совершенно немыслимых денег, которые программист потребует за свои труды.
С уважением, Сергей!

C2D E6550 up to 2,66 GHz/Asus P5B Plus/2x1Gb Kingston DDR2/Asus 8600GTS/FSP 450W/Seagate SATA 320 Gb 7200.9/NEC 4550A/SB Audigy SE/AverTV 306/InWin J535
Хочу Стать Ветром
Сообщения: 4
Зарегистрирован: 11 июл 2007, 15:10
Откуда: Королёв
Контактная информация:

Сообщение Хочу Стать Ветром »

хрен с ним с видео.. попробую с кассет слизать... мож что осталось...
мне самое главное документы! ну и хотелось бы фотожопные работы свои вернуть... это реально? посоветовать программы можете?
Аватара пользователя
Neo831
ЖелеZный врачЪ
Сообщения: 3371
Зарегистрирован: 08 авг 2006, 11:42
Откуда: г. Видное, МО
Контактная информация:

Сообщение Neo831 »

Уже все написал. Вероятность восстановления - 0 процентов. Надо было головой думать сразу, а не после...
С уважением, Сергей!

C2D E6550 up to 2,66 GHz/Asus P5B Plus/2x1Gb Kingston DDR2/Asus 8600GTS/FSP 450W/Seagate SATA 320 Gb 7200.9/NEC 4550A/SB Audigy SE/AverTV 306/InWin J535
Хочу Стать Ветром
Сообщения: 4
Зарегистрирован: 11 июл 2007, 15:10
Откуда: Королёв
Контактная информация:

Сообщение Хочу Стать Ветром »

дело не в голове... дело в каспе... он мне даже и не пикнул...
а когда открытка от любимой девушки приходит... даже и понятия не имеешь что это вирус !!!
Kate089
Сообщения: 2
Зарегистрирован: 10 июл 2007, 17:21

Сообщение Kate089 »

я переустановила винду и отфармотировала 1 хард.есть 2-й на нём др винда...вроде вирус этот удалён.стоит форматнуть 2-й хард?
вирусы уничтожались dr.web(ом), больше ничего не делала.
Аватара пользователя
Shurick1
Rank hidden
Сообщения: 1037
Зарегистрирован: 18 янв 2007, 00:54

Сообщение Shurick1 »

Хочу Стать Ветром писал(а):дело в каспе... он мне даже и не пикнул...
нед, дело именно в голове, касп не причем, смешно доверяться какой то там проге копеечной, да еще и в 50% случаев используемой через кряк ... Бэкап, бэкап и еще раз бэкап, при чем не на рэйды всякие зеркальные, типа для ленивых, а именно ручками, на отключаемый диск, т.е. диск 99% своей эксплуатации отделен от компа и лежит где то в надежном месте, к компу подключается периодически, на короткий промежуток времени, для заливки туда, появившихся за истекший с прошлого бэкапа период, файлов. В результате, в случае чего, максимум что теряется, это только файлы и изменения за последнюю там неделю, дня три, сколько период между бэкапами ... а рэйд зеркальный он от вируса или от собственноручного удаления по ошибке, не спасет, только на случай выхода из строя самого диска и все ...
Хочу Стать Ветром писал(а):а когда открытка от любимой девушки приходит... даже и понятия не имеешь что это вирус !!!
з.ы. а девушек надо отучать, от открыток, эсэмэсок и прочей подобной х*еты, надо внимания от любимого (или вариант к любимому проявить свое), звонить, блин, надо, а не эсэмэски слать дебильные или открытки. Эсэмэски типо "зайчег, я тебя лублу" и какая нить картинка дебильная с зайцем держащим в лапках цветочек, это удел дурочек, ну вот ответьте, за чем вам дурочка ?, ну перепихнуться, понятно, но полноценные отношения, с прицелом на совместную жизнь, всю жизнь (или хотя бы несколько лет) притворяться, что в восторге от такого дебильного проявления чувств ?!? :lol2:
Изображение
Изображение
Изображение
Аватара пользователя
Chopper daddy
Сообщения: 579
Зарегистрирован: 15 дек 2006, 14:06
Контактная информация:

Сообщение Chopper daddy »

Что-то уже не в ту степь обсуждение уходить начинает...
Делайте что хотите, но чтобы через полчаса в лесу было светло, сухо и медведь! ("Тот самый Мюнхгаузен")
MySh
Сообщения: 149
Зарегистрирован: 10 авг 2006, 21:40

Сообщение MySh »

Хочу Стать Ветром
Попробуйте программы Active File Recovery pro и Mediarecovery v4.0. Вроде, кому-то они помогли. Хуже, по крайней мере, быть не должно.
Shurick1 писал(а):касп не причем, смешно доверяться какой то там проге копеечной
Между прочим, прога отнюдь не копеечная.
Ответить