Форумы Dead-Line

Форумы Dead-Line (http://dead-line.spb.ru/forum/index.php)
-   Комната флуда (http://dead-line.spb.ru/forum/forumdisplay.php?f=12)
-   -   Заблокированы файлы (http://dead-line.spb.ru/forum/showthread.php?t=3163)

Polar 17-05-2010 12:41

Заблокированы файлы
 
Здравствуйте всем!
знакомая обратилась за помощью/советом.
пришло на мыло ей письмецо непонятное с прикрепленным файлом.
естественно, она этот файл открыла (ума нет - считай ... =)).
теперь у нее на компе не открываются то ли все, то ли большинство Жипегов и некоторые Доки и Иксэльэсы.

и появилась замечательная картинка:
http://s54.radikal.ru/i146/1005/da/551517be66det.jpg

вот скрины сайта:
http://s58.radikal.ru/i161/1005/42/b68f6da8a818t.jpg

http://s003.radikal.ru/i204/1005/46/510e388bb651t.jpg

каков будет ваш вердикт?
не по поводу умственных способностей знакомой (тут все понятно))
а по поводу перспектив решения данного вопроса.

KirKiller 17-05-2010 12:49

Лезть в реестр. Только не ей, а спецу.
Наверняка просто изменено перенаправление на программ для открытия этих файлов

Го 17-05-2010 12:52

Пусть платит 1000р. Даже не потому, что не вылечить, а что б думала, перед тем как открывать всякое говно.
А вообще, все это с вероятносить 80% лечится сниманием винта и прогоном через каспер на чистой машине. А дальше уже чистка реестров, темпов и прочего.

Еще можно погуглить адрес данного сайта с гостевой. 100% на каких-нить антихакерских форумах уже есть лечилки.

Polar 17-05-2010 12:54

уточню:
файлы теперь переименованы.
Жипеги - имяфайла.jpg.korrektor, Иксели - имяфайла.xls.korrektor и т.д.
если тупо стереть ".korrektor" и попытаться открыть, то пишет, что просмотр недоступен, неизвестный формат и т.п.

гуглил - не находит.

KirKiller 17-05-2010 12:58

Цитата:

Сообщение от Polar
уточню:
файлы теперь переименованы.
Жипеги - имяфайла.jpg.korrektor, Иксели - имяфайла.xls.korrektor и т.д.
если тупо стереть ".korrektor" и попытаться открыть, то пишет, что просмотр недоступен, неизвестный формат и т.п.

Первое.
1.Найти это хренов "корректор"
2.Либо лечить на другой машине, либо зайти в SafeMode (тогда эта хрень не загрузится) и удалить его с винта
3. Переименовать все файлы обратно
4. В ручную поменять адресацию по расширению на соответствующие программы открытия.
5. Оно же нулевое. Прочитать даме лекцию о вреде любопытства и потребовать компенсацию за дурость

Го 17-05-2010 13:02

http://forum.kaspersky.com/index.php...=1364781&st=0&

Наше вам с кисточкой. Лечитесь.

Polar 17-05-2010 13:07

Цитата:

Сообщение от KirKiller
Первое.
1.Найти это хренов "корректор"
2.Либо лечить на другой машине, либо зайти в SafeMode (тогда эта хрень не загрузится) и удалить его с винта
3. Переименовать все файлы обратно
4. В ручную поменять адресацию по расширению на соответствующие программы открытия.
5. Оно же нулевое. Прочитать даме лекцию о вреде любопытства и потребовать компенсацию за дурость

по ее словам, она сделала восстановление системы. после чего все проверила антивирусом. он сказал, что все ок. (хотя авира вполне могла слукавить=))
и все осталось так же.
адресация работает и сейчас нормально, если стереть корректор в конце, то и просмотрщик изображений и эксель честно пытаются открыть файлы. тока у них не получается.

KirKiller 17-05-2010 13:08

Цитата:

Сообщение от Го
Наше вам с кисточкой. Лечитесь.

Добрый ты, Гошка. Нет что бы приехать к даме в белом халате, медицинских перчатках со скальпелем и пинцетом :D

Го 17-05-2010 13:09

Кир, я за это возьму больше 1000р. Невыгодно даме будет.

KirKiller 17-05-2010 13:09

Цитата:

Сообщение от Polar
по ее словам, она сделала восстановление системы. после чего все проверила антивирусом. он сказал, что все ок. (хотя авира вполне могла слукавить=))
и все осталось так же.
адресация работает и сейчас нормально, если стереть корректор в конце, то и просмотрщик изображений и эксель честно пытаются открыть файлы. тока у них не получается.

Антивирус такие вещи редко ловит, так как в них нет вирусных последовательностей. Они ведут себя как обычные программы и не делают ничего разрушительного.

Го 17-05-2010 13:10

Цитата:

Сообщение от Polar
по ее словам, она сделала восстановление системы. после чего все проверила антивирусом. он сказал, что все ок. (хотя авира вполне могла слукавить=))
и все осталось так же.
адресация работает и сейчас нормально, если стереть корректор в конце, то и просмотрщик изображений и эксель честно пытаются открыть файлы. тока у них не получается.

Простите, а что понимается под восстановлением системы?

svin 17-05-2010 13:13

Цитата:

Сообщение от Го
Пусть платит 1000р. Даже не потому, что не вылечить, а что б думала, перед тем как открывать всякое говно.

Нюню.
Приходишь, запускаешь http://news.drweb.com/show/?i=49&c=5&p=1, забираешь сам штуку. Если зажмет тыщу рублей, поищи в последних загрузкам программу "пеленгатор", запускай ее, и уходи :)

Polar 17-05-2010 13:16

Цитата:

Сообщение от Го
http://forum.kaspersky.com/index.php...=1364781&st=0&

Наше вам с кисточкой. Лечитесь.

спасибо)
дам ей ссыль на страничку, пусть тестит способ.

Цитата:

Сообщение от Го
Простите, а что понимается под восстановлением системы?

сейчас она на обеде, поэтому не могу уточнить. но прозвучало это именно так.
оно конкретная блондинко, хоть и брюнетка)

Цитата:

Сообщение от Го
Кир, я за это возьму больше 1000р. Невыгодно даме будет.

а как же боянная тема про приехать к девушке переустановить винду?)))

Го 17-05-2010 13:17

Цитата:

Сообщение от svin
Нюню.
Приходишь, запускаешь http://news.drweb.com/show/?i=49&c=5&p=1, забираешь сам штуку. Если зажмет тыщу рублей, поищи в последних загрузкам программу "пеленгатор", запускай ее, и уходи :)

Ну, как бэ, штука похожая, но не оно. Там переименуется в *.jpg.crypt а в случае дамы в *.jpg.korrektor принцип тот же, но утилитка скорее всего не найдет ни одного зараженного файла

Цитата:

Сообщение от Polar
а как же боянная тема про приехать к девушке переустановить винду?)))

Booooooring!

craton 17-05-2010 13:21

Хм.... Можно попробовать поковырять..... ;)

svin 17-05-2010 14:18

Цитата:

Сообщение от Го
Ну, как бэ, штука похожая, но не оно. Там переименуется в *.jpg.crypt а в случае дамы в *.jpg.korrektor принцип тот же, но утилитка скорее всего не найдет ни одного зараженного файла

Если воспользоваться поиском по сайту др.веба то можно найти чудесную страничку.
http://www.freedrweb.com/aid_admin/

Го 17-05-2010 14:23

Цитата:

Сообщение от svin
Если воспользоваться поиском по сайту др.веба то можно найти чудесную страничку.
http://www.freedrweb.com/aid_admin/

Ну, если покопаться, то можно и автора всего этого дела найти и надрать, было бы желание =)

Йокс 17-05-2010 14:25

Цитата:

Сообщение от Го
Ну, если покопаться, то можно и автора всего этого дела найти и надрать, было бы желание =)

А сколько бы тебе предложить чтобы выполнил =)

Го 17-05-2010 14:29

А это можно даже забесплатно. Зависит от количества наебнутых. Кушнира, думаю, в свое время не за бабло завалили... :)

Fomka 17-05-2010 18:12

Уважаемые модераторы, а какое отношение эта тема имеет к найтфесту?


Часовой пояс GMT +3, время: 05:52.

Powered by: vBulletin Version 3.8.7 (Russian)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.