Перейти к содержанию

Как вытащить документы из папки с закрытым доступом?


Suren

Рекомендуемые сообщения

Может и вирусня (хотя вряд ли), а может и сами пользователи что намудрили...

Но ведь винда тупо перестала грузится... Я грешным делом на видяху подумал.

Воткнул свою PCI на 4 метра. Изменений нет...

Просто чёрный экран, хотя диод горит не мигая. В биос без проблем заходит.

В выбор загрузки тоже(F8). Но дальше, не зависимо от того, какую загрузку выбрал - всё тот-же чёрный экран.

 

Значит чё-то зловреды попортили сильно? В файле desktop.ini(который я удалил) была запись типа:

"boot=comment.htt" Точно уже не помню. Каспер его при проверки сразу убил:

263d24c86b91t.jpg

 

Просто интересно разобраться, на будущее, что это за фигня такая?

Логи, если надо, могу выложить.

Ссылка на комментарий
Поделиться на другие сайты

Просто интересно разобраться, на будущее, что это за фигня такая?

Логи, если надо, могу выложить.

Можно, конечно, сделать логи с подключенным внешним диском и создать тему в Уничтожении вирусов, может хелперы что-нибудь и подскажут... Но лучше бы попробовать сначала запустить все-таки эту Windows (fixboot, fixmbr) и логи cделать из-под неё.

Ссылка на комментарий
Поделиться на другие сайты

valet я уже форматнул диск и систему ставлю :) Наверное не надолго, т.к. у них в конторе,

вирусы разве что только по столам не бегают :)

 

Я сейчас предупредил знакомую, что документы тоже могут сожрать, безвозвратно...

Но кажется она мне не поверила, или не допоняла. Эххх... женщины :P

Ссылка на комментарий
Поделиться на другие сайты

Наверное не надолго, т.к. у них в конторе, вирусы разве что только по столам не бегают :)

Ужас. :)

Я сейчас предупредил знакомую, что документы тоже могут сожрать, безвозвратно...

Но кажется она мне не поверила, или не допоняла. Эххх... женщины :P

 

Ну, я думаю вскоре она снова за помощью обратится. :)

Ссылка на комментарий
Поделиться на другие сайты

Кстати, есть-ли в продаже КИС на 10 ПК?

Есть SOS. :)

ссылка 1.

ссылка 2.

Приобрести, по-моему, можно от 10 лицензий - примерно по 500 руб каждая.

Чем больше лицензий - тем дешевле за единицу.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

valet спасибо, но не то немного :) Написано что:

Антивирус Касперского 6.0 SOS НЕ обеспечивает полноценной защиты компьютера от вредоносных программ, так как в этом продукте отсутствует модуль, отвечающий за постоянную проверку. Именно поэтому Лаборатория Касперского не рекомендует использовать Антивирус Касперского 6.0 SOS в качестве единственного средства антивирусной защиты.

Да и компы у них пока без сети... И чела нет, который-бы смотрел за этим делом.

 

Думаю, когда "петух клюнет", тогда сразу и бабло найдут, и админа :)

Спасибо ещё раз за помощь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      От sputnikk
      Сам Ютуб видно без всяких хитростей.
      Но иностранные правообладатели часто запрещают показ роликов в РФ. Раньше спасал KSC. Однако лицензия закончилась, а за баллы больше не продают.
      Может есть бесплатные решения данной проблемы?
    • Marlboro
      От Marlboro
      CollectionLog-2024.11.23-12.30.zip После скачивания игры и ее запуска через некоторое время началось странное поведение компьютера, на подобии вылетов и закрытия работ программ. При этом после запуска диспетчера задач иногда становилось лучше. Сканер проблем не выявил. Логи приложил
    • Alexey9009
      От Alexey9009
      Здравствуйте! Сначала зашифровали файлы и просили выкуп по электронной почте. Расширение файла было .azot, отправили им 20 тыс. рублей, и они дали нам ключ с расшифровкой файлов. Но на следующий день компьютер снова зашифровали, и на сей раз другим форматом. Пользоваться можем только браузером, все остальные файлы на компьютере зашифрованы, решения не нашли. файлы прикрепить не удается, разрешение файла напишу ниже:
      Doc1.docx.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Видео Регистратор.url.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      1C Предприятие.lnk.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Также я прикрепил документ, который открывается при открытии любого файла, сейчас уже страшно переходить хоть куда-то, куда они просят. Спасибо
      Новый текстовый документ.txt
       
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • ruslan_dzusev
      От ruslan_dzusev
      Добрый день, первый раз сталкиваюсь с таким видом вымогательства,так сказать дебьют... на компьютере вроде бы ничего левого не скачивал, но файлы зашифровались с расширением .bNch5yfLR даже не знаю прощаться с файлами или что-то можно сделать
      bNch5yfLR.README.txt FSS_PROD_CERT_2021.cer.rar
×
×
  • Создать...