Jump to content

Препоръчан пост

Момент, момент...аз съм споменал за превенция, че е добре да се използва Malwarebytes Anti-Exploit!

По-леко с езика...от сорта на експерти-боклуци, че тролове-боклуци също има бол.

Възстановяването на системата разбира се, че помага в редица случаи (мотото на експертите е именно по-добре буутваща система, макар и заразена пред небуутваща такава, но чиста), но не виждам как ще помогне при криптиращите зарази. Дори да възстановиш системата, файловете ще останат криптирани и неизползваеми. А точно при крипиращите бацили връщане на системата към задна дата не е нужно, защото след приключване на своята дейност гадината се самоизтрива и системата реално няма активни зарази, които да имат нужда от почистване, освен някои безобидни остатъци (един Recovery.BMP файл на десктопа и евентуално дропъра {един tmp файл}. който се е добавил в Run ключа в регистрите).

Link to comment
Сподели другаде

Извинявай,приятелю!

Нямах лоши намерения с текста експерт-боклуци. :look:

Цялата работа е,че антивирусът ми е с ключ от мрежата.

Съответно принадлежи някому.

-Но често става "преинсталиране" ,което ми прави тормоз.

Това е.

Link to comment
Сподели другаде

За Cryptowall няма декриптор и не се очаква да има. Той е от т.нар. сигурни ransomware-и при които декриптирането е невъзможно на този етап. Или трябва да си платите на злосторниците за такъв или да пробивате с програма за възстановяване на изтрити файлове (но ефективността обикновено клони към 0%)...

Link to comment
Сподели другаде

  • 2 weeks later...

Здравейте,

имам компютър заразен с rsa-2048 cryptowall. Възможно ли е да бъдат възстановени криптираните файлове? Случайно вече да има някакъв декриптор?

Link to comment
Сподели другаде

  • 2 months later...

Здравейте,

 

Имам проблем с svhost - който ми заема около 40-50% от процесора.

Сканирах с NOD 32 9 - не открива заплахи  - прикачвам лог.

Сканирах и с Malwarebyte -  прикачвам лог.

 

Windows 7 SP 1, 

 

Ще съм благодарен за съвети какво мога да предприема.

SysInspector-YORDAN-160210-234816.zip

SysInspector-YORDAN-160214-221254.zip

post-5579-0-58918700-1455481642_thumb.jpg

ESET scan log.zip

Scan MLWbites.zip

AdwCleanerC1.txt

Link to comment
Сподели другаде

Здравейте,

 

Имам проблем с svhost - който ми заема около 40-50% от процесора.

Това не означава, непременно че си заразен!

Защо не си направи твоя тема?

 

Изтегли си Process Explorer !

Разархивирай. Със двоен клик върху procexp.exe го пусни!

Двоен клик върху процеса svhost.exe /който товари/ .

Във следващият прозорец избери таба Threads.

Направи снимка, така че да се виждат всички процеси!

Link to comment
Сподели другаде

Нека да пробваме!

Изтегли си този рег фаил!

http://dox.bg/files/dw?a=8a1fe4c313

Стартрирай го със двоен клик. Следва два пъти  да натиснеш ОК!

Това ще спре слухтенето за актуализации! Само да проверим, дали от това произлиза проблема!

Link to comment
Сподели другаде

Здравей, благодаря за включването. Стартирах  го - каза, че е извършена операцията успешно, рестартирах компютъра. Сега ще наблюдавам.

 

Доколкото се разрових в нета видях, че се дължи на проблем с актуализациите  - с тази за windows 10. За момента няма проблем, но е рано да се каже, ще наблюдавам няколко дни и ще видя. Въпросът е, че преди за рестартирам компютъра пуснах датърси за акуализации и си зацикли на само на търсенето, без изобщо да показва, че е намерил или че няма. Също и как мога да премахне актуализацията която ми излиза за Wimdows 10?

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...