Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.12.2015, 17:30   #1 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию Вирус-шифровальщик breaking_bad и как с ним бороться

Доброго время суток, имею проблему - при открытии почтового сообщения поймал вирус-шифровальщик и теперь все файлы с расширением breaking_bad.
После запуска программки AVZ произошел какой-то сбой и ОС перестала грузится.
Создал образ автозапуска с помощью winpe&uVS
Подскажите как решить данную проблему без переустановки ОС так как проблема со всеми файлами на разных разделах/дисках ПК
Архив образа http://rghost.ru/6kffh4LMb
Boris.m вне форума  
Старый 29.12.2015, 17:43   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

в uVS (из под winpe) выполните скрипт из файла.
файл скрпта скачайте отсюда
http://rghost.ru/private/68Kwry5Fp/d...3041b4914a9a6a

после завершения работы скрипта пробуйте загрузить систему в нормальный режим
----------------
по расшифровке breaking_bad пробуйте обратиться в лабораторию Касперского, но с лицензией на их продукт.
по данному шифратору у них есть успешные расшифровки.
safety вне форума  
Старый 29.12.2015, 17:51   #3 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
в uVS (из под winpe) выполните скрипт из файла.
файл скрпта скачайте отсюда
http://rghost.ru/private/68Kwry5Fp/d...3041b4914a9a6a

после завершения работы скрипта пробуйте загрузить систему в нормальный режим
----------------
по расшифровке breaking_bad пробуйте обратиться в лабораторию Касперского, но с лицензией на их продукт.
по данному шифратору у них есть успешные расшифровки.
а как его запускать? я в этих делах ......
Boris.m вне форума  
Старый 29.12.2015, 18:14   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

точно так же, как вы делали образ.
загрузиться с winpe&uVS, выбрать систему с жесткого диска, запустить uVS под текущим пользователем.

затем выбрать режим: скрипты - выполнить скрипт из файла.
файл скрипта предварительно сохраните на флэшку, чтобы она была вам доступна при загрузке системы с winpe&uVS

дальше уже скрипт все сам сделает.
safety вне форума  
Старый 30.12.2015, 21:01   #5 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
точно так же, как вы делали образ.
загрузиться с winpe&uVS, выбрать систему с жесткого диска, запустить uVS под текущим пользователем.

затем выбрать режим: скрипты - выполнить скрипт из файла.
файл скрипта предварительно сохраните на флэшку, чтобы она была вам доступна при загрузке системы с winpe&uVS

дальше уже скрипт все сам сделает.

увы, но ничего не помогло, и мало того не исправляется ошибка об отсутствии hal.dll
заменил его с установочного диска с ОСькой - тоже не хочет - все равно пишет что с ним не все в порядке. Думаю что проблема в шифровании boot.ini (на ПК - ХР)
http://s8.hostingkartinok.com/upload...bde9a0fe18.jpg
Boris.m вне форума  
Старый 30.12.2015, 21:09   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

врядли.
breaking_bad не может повредить систему, скорее всего залечили систему.

а grub там зачем?
D:\GRLDR
safety вне форума  
Старый 30.12.2015, 21:13   #7 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
врядли.
breaking_bad не может повредить систему, скорее всего залечили систему.

если важно восстановить систему, тогда поищите диск восстановления для win10, может стандартные процедуры с диска восстановления помогут.
тогда почему в окне не кириллица а кракозябры какие-то
Boris.m вне форума  
Старый 30.12.2015, 21:15   #8 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

там это где?
Boris.m вне форума  
Ads
Старый 30.12.2015, 21:29   #9 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

в загрузчиках
safety вне форума  
Старый 30.12.2015, 21:33   #10 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

это с образа системы?
я не в курсе
Boris.m вне форума  
Старый 30.12.2015, 21:41   #11 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Boris.m,
да, это с образа.
Цитата:
Полное имя D:\GRLDR
Имя файла GRLDR
Тек. статус загрузчик

Сохраненная информация на момент создания образа
Статус загрузчик
Размер 296321 байт
Создан 28.12.2015 в 09:11:53
Изменен 07.10.2015 в 02:00:00

TimeStamp 14.04.2008 в 16:11:29
EntryPoint +
OS Version 0.0
Subsystem Windows character-mode user interface (CUI) subsystem
IMAGE_FILE_DLL +
IMAGE_FILE_EXECUTABLE_IMAGE +
Цифр. подпись Отсутствует либо ее не удалось проверить

Доп. информация на момент обновления списка
SHA1 76F196AA96D295268275C95BF7B52D6E7C6C4138
MD5 68E410E732A2B4909411EB05A844A24B
--------------
думаю, вам лучше переустановить систему раз вы не в курсе,
предварительно сохранить все что осталось полезным на дисках. Тем более, что из полезных программ только Компас.
safety вне форума  
Старый 30.12.2015, 21:51   #12 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

а как же расшифровка? там много doc файлов на рабочем столе было
или их потом можно будет дешифровать? а где сам вирус? я не находил тхт файла с требованием связи с вымогателями
Boris.m вне форума  
Старый 31.12.2015, 06:30   #13 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

тела шифратора уже нет в системе. файлы readme*.txt поищите в корне дисков.
зашифрованные файлы (если важны) можно откопировать в отдельный диск.
по расшифровке можно обратиться в ЛК, там есть случаи расшифровки breaking_bad
safety вне форума  
Старый 04.01.2016, 16:02   #14 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
Boris.m,
да, это с образа.

--------------
думаю, вам лучше переустановить систему раз вы не в курсе,
предварительно сохранить все что осталось полезным на дисках. Тем более, что из полезных программ только Компас.
а можно его посредством LivеCD просто удалить, возможно он и мешает/путает загрузку системы?
Boris.m вне форума  
Старый 04.01.2016, 17:30   #15 (ссылка)
Новичок
 
Регистрация: 29.12.2015
Сообщений: 9
Репутация: 5
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
файлы readme*.txt поищите в корне дисков.
не нашел
Boris.m вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус шифровальщик foto-s Безопасность 4 03.12.2015 15:57
Вирус шифровальщик Ruto4ka Безопасность 2 26.05.2015 06:53
Вирус-шифровальщик с расширением XTBL WELIKaN Безопасность 1 28.03.2015 23:09
вирус шифровальщик volkoff. Безопасность 1 13.10.2014 22:23
ПОЙМАЛ вирус-шифровальщик mgka19 Безопасность 5 07.05.2014 19:40


Текущее время: 16:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.