Здравствуйте. Извините, если пост создал не в той ветке. Недавно копался на форуме фрилансеров и там была создана тема, называлась в стиле "Изменение дизайна сайта", в этой теме был грамотно оформлен текст, мол помогите сделать редизайн, пишите цену и сроки и к теме приложили word документ, в котором было маленькое изображение. Если нажать 1 раз, то видно что это не простое изображение, а замаскированный exe файл, мне стало очень интересно, решил клацнуть, в итоге ПОНЕСЛОСЬ справа выскочил чат, в котором писали что удалят диск d:/ через время так и произошло. И начали писать мол за 2000 р мне вернут все содержимое D:/ я знал, что никто уже ничего не вернет, и стал копаться в реестре и процессах, ничего не было подозрительного. Злоумышленники еще писали, что все файлы хранятся на их сервере (которого ясное дело не было), файлы просто удалили (была куча фоток,музыка/видео и всякий софт+пару игр, удалили 200ГБ в общей сложности). Понятное дело что никто бы не выделил лишние 200ГБ на своем мнимом "сервере". Потом мне помог пользователь этого форума (нужно всего лишь было нажать "показать процессых всех полтьзователей") это был radmin+ еще какой-то софт наподобие TeamViewer. Справились с проблемой, список файлов-вирусов приложу, для ознакомления! Жду каких-либо комментариев. http://zalil.ru/33627979
Вопроса как такового нет просто решил поделиться одним из вариантов вируса и метода борьбы с ним, может кому-то будет интересно. Что нужно сделать для обезвреживания: 1) откл инет, чтобы злоумышленники не продолжали удалять и копировать важные файлы. 2) Через диспетчер задач найти месторасположения процесса RMS( обычно софт копируется в C:\Program Files (x86)\.... - это Windows7) и удалить. Возможны еще варианты расположения. 3) проверить реестр поиском , ключевое слово "remote" 4) удалить процессы RMS, remote control (как-то так) 5) ребутнуть комп и ВСЕ ГОТОВО! :af:
Лично помог челу излечиться..внутри оказалась сборка рмс..из сфк-архива...может кто проанализирует вырь? найдет куда логи летят?
Спасибо Ritter3D за помощь! А вирус я кинул сюда в архив, там 3 файла, которые участвовали. http://zalil.ru/33627979
kos88tya, Небольшой вопрос, диск D:\ виден в моём компьтере, или его нет совсем? Вот сайт откуда всё это дело устанавливалось http://strategia.pro, можете написать жалобу хостеру.
да, конечно он виден, он и тогда был виден, просто пуст его удаленно чистили по папкам, делая вид что скинут все назад, если я вышлю им денег. Этот сайт я увидел после того как посмотрел содержимое батника. Меня интересует подробней с кодом и что к чему, какие файлы юзаются и т.д. Заранее спасибо!
kos88tya, попался на удочку ы_Ы не обязательно по папкам удалять, достаточно format /q D: :fuck: прикольно что стал жертвой)) стучи если чё в icq 882743
А почему нельзя файлы восстановить?Getdataback(кстати есть статья на форуме-можно её даже самому крякнуть),да много всяких восстановлялок.
Потому что я перезаписывал на диск д другие файлы (кластеры заменились) Я пробовал много прог разных (гугить умею). Кого? его крякнуть... Добавлено через 1 минуту Вот ссылка на сам doc файл http://zalil.ru/33632636