Перейти к содержанию

сестра скачала шифратор на ноутбук


Рекомендуемые сообщения

Из под Winpe сможете собрать образ автозапуска с помощью uVS? скачать ISO образ загрузочного диска здесь.

Как собрать образа автозапуска из под Wnpe:

Изменено пользователем safety
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

11 минут назад, safety сказал:

Из под Winpe сможете собрать образ автозапуска с помощью uVS? скачать ISO образ загрузочного диска здесь.

Как собрать образа автозапуска из под Wnpe:

На ноутбуке разбита матрица.К сожалению не получится загрузиться т.к изображения из биоса на монитор не передаëтся. 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Ага 🙂 щас пойду кредит возьму на новый ноутбук . 

4 минуты назад, kmscom сказал:

извините что вмешиваюсь, 
Купите маме новый ноутбук, а это выкиньте. Так будет проще.

 

Ссылка на комментарий
Поделиться на другие сайты

  • safety изменил название на сестра скачала шифратор на ноутбук

Спасибо. образ получился.

публикую скрипт.

Но из под Winpe его не получится выполнить из буфера обмена, поэтому добавлю дополнительно его как файл во вложение.

Файл скрипта получится выполнить из под Wnpe в uVS.

Файл скрипта не надо править, его надо будет добавить на загрузочную флэшку в отдельный каталог, чтобы он был доступен при выполнении в uVS скрипта из файла.

Так же после выполнения скрипта будет создан файл ZOO_дата_время.7z

Его можно будет сохранить в каталог. Можете использовать для этого встроенный far для перенесения ZOO* из папки с uVS в другой каталог.

Автоматической перезагрузки после завершения  скрипта в uVS не будет.

(это особенность его работы из под Winpe)

 

После того как выполните скрипт,и скопируете в каталог ZOO*, можно пробовать перегрузить систему в нормальный режим.

напишите по результату.

 

тело скрипта:


 

;uVS v4.15.4v [http://dsrt.dyndns.org:8888]
;Target OS: NTv0.0
v400c
OFFSGNSAVE
zoo %SystemRoot%\1.BAT
zoo %SystemRoot%\AIDS.BAT
zoo %SystemRoot%\42.EXE
zoo %SystemRoot%\AIDS_NT_INSTRUCTIONS.TXT
regt 12
regt 1
regt 2
;---------command-block---------
delref HTTP://RUSEARCH.CO
delall %SystemRoot%\1.BAT
delall %SystemRoot%\AIDS.BAT
delall %SystemRoot%\AIDS_NT_INSTRUCTIONS.TXT
delall %SystemRoot%\42.EXE
apply

restart
czoo

 

Если будут вопросы по ходу выполнения в uVS скрипта из файла, напишите.

 

Как выполнить скрипт из файла?

 

после автоматической загрузки uVS выбираем в главном меню режим:

Скрипт - выполнить скрипт из файла.

В диалоге выберите файл scr1.txt, который предварительно должен быть помещен на флэшку в отдельный каталог.

Далее, все выполнится автоматически.

 

Затем запускаете far и копируете ZOO* в каталог где разместили scr1.txt

far сразу не закрывайте, так как автоматически произойдет перезагрузка системы.

Когда все будет выполнено, можно перезагрузить систему.

scr1.txt

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

все вопросы позже.

update:

добавил в скрипт scr2.txt разблокировку диспетчера задач и редактор реестра

его лучше использовать вместе scr1.txt

 

scr2.txt

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

повторите еще раз скачивание после обновления страницы.

дублирую вложение еще здесь.

scr2.txt

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • Erhogg
      Автор Erhogg
      Здравствуйте, такая проблема: сегодня заметил, что Kaspersky Plus скачал обновление, но почему-то не обновился и не обновляется. Что делать? Может, есть какая-то возможность запустить обновление вручную? 
    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • GLORYX
      Автор GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
×
×
  • Создать...