Перейти к содержанию

вирус изменил кодировку документов на расширение dat


Рекомендуемые сообщения

Так уже пытался делать, без изменений. Еще пробовал при помощи команды sfc. Но там по идее должно начаться сканирование, а этого не происходит . Может путь неправильно прописываю. Интересно, что там могло произойти, что он перестал загружаться.

Ссылка на комментарий
Поделиться на другие сайты

ничего не помогает.. не загружается... просто интересно, чего это он так.... а закладки там хранятся в каких либо файлах? и можно их как либо перенести или скопировать?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Интересно, что там могло произойти, что он перестал загружаться.
какой-то кривой апдейт винды.

 

 


. а закладки там хранятся в каких либо файлах?
Да, а какие именно закладки интересуют? В смысле от какого браузера?

 

И Live CD у вас есть?

Ссылка на комментарий
Поделиться на другие сайты

браузер Google Chrome. У меня в панели закладок  много папок куда я добавлял сайты. В командной строке через блокнот всю нужную информацию перенес на другой диск. И еще, как то пароли можно сохранить? я там в корневом диске C: увидел файл Cookies.  Если его сохранить, пароли сохранятся? А Live CD для чего?

Ссылка на комментарий
Поделиться на другие сайты

браузер Google Chrome.

По Хрому подождите ответа Сандора, он любит этот браузер и хорошо в нём разбирается. Наверняка подскажет, как оттуда вытащить.

 

 

А Live CD для чего?

Как минимум для того чтобы сделать такой лог https://virusinfo.info/showthread.php?t=121767&p=899113&viewfull=1#post899113

+ На Live CD обычно есть ERD Commander через него также можно было бы и реестр откатить и ещё попробовать пошамать.

 

А также ещё можно через коммандную строку

wusa.exe /uninstall /kb:<номер>

удалить все обновления которые вы перед этим установили, но может и без этого удасться поднять.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

 


а записать на флешку можно?
можно, но если у вас уже есть загрузочный Live CD то можно загрузиться с неё, а отдельно скачать только uVS. Если бы ответили на мой

 

 


И Live CD у вас есть?
то тогда бы уже при необходимости скоректировал инструкцию.
Ссылка на комментарий
Поделиться на другие сайты

Live CD нет.

там во 2 пункте был вариант  с флешкой 2. Запишите образ на оптический диск или на USB-диск

нажал на USB-диск перешел на страницу с форумом

Ссылка на комментарий
Поделиться на другие сайты

@aZ000, если запишите себе эту загрузочную флешку с uVS, то там и FAR должен быть. Через него будет удобней файлы копировать.

И ждём лог.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • Mrak
      Автор Mrak
      Всем привет! Хотел обсудить безопасность сдачи государству биометрических данных.
       
      На официальном сайте https://ebs.ru/citizens/ указаны некоторые положительные стороны. Например, при сдаче расширенной биометрии больше не надо ходить в офис оператора связи. Также можно спокойно сделать квалифицированную ЭЦП бесплатно (без ежегодных взносов, как с иными организациями).
      Плюс надо учитывать, что у государства уже есть часть данных из-за выдачи паспорта гражданина РФ и загранпаспорта РФ. Биометрические данные в неполном виде хранятся в связи с заключением договора банковского обслуживания (иначе они дистанционно не смогут обслужить, подтверждать операции по фото или голосу).
       
      Отсюда вопрос: сдавать ли самые полные биометрические данные и пользоваться всеми возможными благами (чего уже стесняться, когда часть данных уже записано?), либо повременить, ведь в случае утечки лицо и голос уже не переделать? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
    • KL FC Bot
      Автор KL FC Bot
      Наши исследователи обнаружили в магазине Open VSX несколько поддельных расширений, адресованных разработчикам на Solidity, с вредоносной нагрузкой внутри. Как минимум одна компания стала жертвой злоумышленников, распространяющих эти расширения, и потеряла криптоактивы на сумму около $500 000.
      Об угрозах, связанных с распространением зловредов в open-source-репозиториях, известно давно. Несмотря на это, пользователи редакторов кода с поддержкой искусственного интеллекта — таких как Cursor и Windsurf — вынуждены использовать магазин open-source-решений Open VSX, поскольку другого источника необходимых расширений для этих платформ у них нет.
      Однако в Open VSX расширения не проходят такие же тщательные проверки, как в Visual Studio Code Marketplace, и это дает злоумышленникам возможность распространять под видом легитимных решений зловредное ПО. В этом посте мы расскажем подробности об исследованных экспертами «Лаборатории Касперского» вредоносных расширениях из Open VSX и о том, как предотвратить подобные инциденты в вашей организации.
      Чем рискуют пользователи расширений из Open VSX
      В июне 2025 года блокчейн-разработчик, у которого злоумышленники похитили криптоактивы на сумму около $500 000, обратился к нашим экспертам с просьбой расследовать инцидент. В процессе изучения образа диска с зараженной системой исследователи обратили внимание на компонент расширения Solidity Language для среды разработки Cursor AI, который запускал PowerShell-скрипт — явный признак наличия вредоносной активности.

      Это расширение было установлено из магазина Open VSX, где оно имело десятки тысяч загрузок (предположительно такое количество объясняется накруткой). Согласно описанию, оно якобы помогало оптимизировать работу с кодом на языке для смарт-контрактов Solidity. Однако анализ расширения показал, что никакой полезной функциональности у него не было вообще. Установившие его разработчики посчитали невыполнение заявленных функций багом, не стали разбираться с ним сразу и продолжили работать.
       
      View the full article
×
×
  • Создать...