You are here

Pidon váltságdijkérö virus átkodolta a PC - n levö adataimat van e valakinek megoldása /tanácsa hogyan távolitsam eL?

47 posts / 0 new
Last post
dddemeter
dddemeter picture

Üdvözletem Mindenkinek. Sajnos megtörtént velem is amire nem számitottam . és magukat okosnak tarto barátaimra halgattam akik azt bizonygatták nekem hogy nem kell virusirto mert valamirevalo virus nem az egyszerü ember gépét támadja meg hanem a NASA -T , PENTAGONT .stb és én elhittem nekik ..Ugy jártam hogy nem használtam egy ideig virusirtot a gépen( WIN7 ultimate ) és nem volt semmi gond vele idáig ,A tegnap jött egy Windows értesités hogy fontos frissitések hiányoznak a gépemröl és a virusvédelmi meg mindeféle biztonsági megfontolásokbol azonnal frissitsek. Gondoltam engedem a frissitést . El indult a folyamatjelzö de gyanusan lassan haladt elöre máskor 10 perc negyedóra alatt kész lett, most meg vacakolt egy jo orát vele megálitani sem tudtam a folyamatot igy aztán megvártam a végét és akkor jött a pofoncsapás .Mikor  végzett akkor vettem észre hogy valojában nem frisitett hanem a gépen levö összes adatot képet .pdf filmet  mindent ami adat átkodolt valami ismeretlen formátumra a windows nem fér hozzá egyikhez  sem minden fájl kiterjesztés után ott van a pidon szocska ,és több helyen létrehozott egy txt fájlt ami angolul közli velem hogy az adataim kodolva lettek és nem kaphatom vissza amig nem fizetek egy bizonyos összeget.Kutakodtam az interneten  de nem lettem okosabb valakinek valami ötlete ha lenne hogyan tudnám visszaszerezni a dolgaimat  vagy egyáltalán lehetséges e sikerült e valakinek ilyesmi:::??SpyHunter 5 nevü program állitolag vissza tudna álitani valamit de nem találtam teljes verziot. A demo csak kiirja hogy nagyon fertözött a gép de nem távolitja el a problémát csak ha megveszem a teljes programot... üdv dddemeter.

Comments
Julian
Julian picture

Szia!
Én úgy hallottam, hogy aki fizetett, az visszakapta az adatait.
A kérdés, hogy mennyire fontosak, személyesek, pótolhatóak azok az adatok.
Ez alapján gyorsan el lehet dönteni, hogy akarsz e fizetni vagy gyalulod a gépet.
Persze az is meghatározza a dolgot, hogy van e rá kereted. Ha nincs, akkor megint csak marad a gyalu.
Olyanról nem olvastam még, hogy valakinek sikerült volna feltörnie. Ha 256 bit-en, 20 karakterrel kódolták, akkor kb. felesleges is ezzel foglalkozni, hacsak nem egy működő fúziós reaktor tervrajzait tároltad rajta.

Aki azt mondja, hogy nem kell vírusirtó, mert....., arra rá kell hagyni. Az ő gépe az ő adatai.
Programokat bárhonnan be lehet kapni kéretlenül is.
A win "jó" tulajdonsága, hogy még nem kezdted el a letöltést, mert mondjuk keresed a helyet, de az adat már a gépeden van. Jártam már olyan nőknek szánt oldalon (femina és tsa.), ahol feljött egy letöltő kis ablak és még el sem olvastam rendesen, hogy mit akar, a nod már dobta fel az ablakot, hogy kártevőt észlelt.
Igen, én ESET-et használok. Korábban csak NOD32 volt, tűzfalnak meg valami egyéb, de mióta csináltak tűzfalat mellé, azóta egy programot használok.
Mikor még minden honnan keresgéltem a crack, meg serial dolgokat a programokhoz, esetleg csaló programot a játékhoz, akkor a tűzfal kérdező üzemmódban volt. Minden egyes program kommunikációs kísérletére rákérdezett. És, ha valaminél tudtam, hogy nem kell netre mennie vagy nem oda akar menni, ahova kellene, akkor mindjárt tiltásra is került. Sosem lopták el az adataimat, hozzáféréseimet és a gép is mindig vírus mentes maradt. De ehhez kell némi tudatosság is.
A win épségének a megőrzése érdekében pedig YourUninstaller-t használok, ami bár hagy némi adatot a háttértárolón annak ellenére, hogy elvileg le kellene szednie (kézzel megtehető), de a lényeg, hogy kitakarítja a registry-t. Mert amikor ez elkezd szemetelődni, akkor elkezd a win lassulni. A program előtt félévente, évente tettem újra a win-t. A program használata mellett már több éve nem volt újrahúzva.

W7 frissítést a frissen telepítettre felnyomtam és utána kikapcsolt állapotában rá se néztem, míg valamelyik programnak nem kellett.
W10-nél ez már nem így van, viszont ebből a szempontból talán nehezebb is ilyen jellegű vírust benyelni, mert nagyon gyanús lenne, ha valami különösen fontos frissítés miatt reklamálna és kérné, hogy nyomjak rá a frissítés gombra. Tekintve, hogy mindent megcsinál kérdezés nélkül. 
Lehet, ha a W7 is automatára lett volna állítva, akkor te is gyanúsnak találod a megjelenő ablakot. Automatán csak az újraindítás miatt reklamálnak, a frissítést már rég megcsinálták.
Mondjuk nálam olyan szinten ki volt kapcsolva a W7 frissítés, hogy nem is kereshetett magától, csak, ha én rányomtam. Szóval szintén nagyon gyanús lett volna a nálad megjelenő ablak.
Arról a tényről nem is beszélve, hogy nagyon szeretnek frissítésekkel elcseszni eszközöket. Bár ezt leginkább eddig csak az almáknál hallottam, de inkább óvatosan állok hozzá és, ha tehetem, akkor nem azonnal frissítek a rendszerre. Előtte utána nézek, hogy mi is jött. Vagy várok pár napot, hetet, hónapot (mert elfelejtem és az emlékeztetést kikapcsolom, nem szeretem, ha zaklat az eszköz), addigra csak javították az esetleges hibás frissítést.

0

zka67
zka67 picture

Szia, nem hibáztatlak amiért rányomtál egy "frissítés" gombra, inkább megosztanám veled, hogy én hogyan kerülöm el ez ilyen problémákat, mindenféle víruskergető-programlassító és win frissítő nélkül:

Először is, a routerben (ha van rá lehetőség) ki kell kapcsolni a "ping"-et, azaz kívülről ne is lehessen pingelni az IP címedet. Ezt a legtöbb mai routerben meg tudod tenni, gyakorlatilag a vírusok miatt került beléjük. Ne nyiss portot a routeredben, ha csak nem szükséges pl. a torrent miatt, de ott is fix portot állíts be. A 80-as, 21-es, 3306-os portokat semmiképp ne nyisd ki a külvilág számára, azaz ne az otthoni gépedet használd webszervernek vagy FTP szervernek, mert pillanatokon belül annyi vírust kapsz, hogy nem győzöl pislogni. Az ilyen dolgokhoz használj linuxot.

Win 7 xxx még mindig a legjobb oprendszer, csak kapcsold ki a frissítéseket (igen, nem kérem a "de hát..." kezdetű hsz-okat), a fentiek betartása bőven elég. Nem kell semmilyen vírusbsztató. Inkább tegyél fel egy VMWare-t, és ha ki akarsz próbálni egy "programot", először azon indítsd el, virtuális környezetben. Ha netán fertőzött a program, az a gépedben nem fog semmi kárt tenni, legfeljebb újratelepíted a VM gépedet, vagy ha volet eszed és elmentetted a telepített gépet, akkor csak egyszerűen a backup ból visszamásolod a fájlokat.

Remélem segítettem, hogy a jövőben ne forduljon elő mégegyszer ugyanez veled :)

Üdv. Zoli
 

0

agressiv
agressiv picture
*

Én pont windowsról futtatok webszervert meg minden mást egy évtizede és nem kapom a vírusokat. Az operációs rendszer frissíteni kell, mert nyitva maradnak a háűtsó ajtók, a szarokra meg nem kell rákattintgatni.

1

dddemeter
dddemeter picture

Üdv: az internetet vifiröl használom a router meg ez egyik barátomnál van a szomszédban :-)  néha szoktam egy egy programot leszedni torrent oldalakrol de huzamosabb ideig nem szoktam torrentezni a portnyitás az egy kicsit magas nekem nem vagyok nagy szakértö ebben,,,,Ujratelepitettem a windowsot és  a frissitést letiltottam, Malwarwareyte Antimalware premium van a gépen  igaz crack változat de van valos idejü védelem is benne igy aztán igencsak tiltakozik amikor  gyanus oldalra probálok lépni ,,,Az a VMWare az nem tudom micsoda,,üdv dddemeter.

0

AzzA
AzzA picture
*

Az írásodbólnekem az jön le, hogy nem a barátaid túl okosak hanem te vagy kicsit tudatlan.
"A tegnap jött egy Windows értesités hogy fontos frissitések hiányoznak a gépemröl és a virusvédelmi meg mindeféle biztonsági megfontolásokbol azonnal frissitsek."

Én meg azt üzenem neked, hogy banki szolgáltatásaid korlátozásra kerülnek,ezért azonnal írd meg a pinkódodat.
Szóval kevesebb ázsiai pornó, és kevesebb hiszékenység. a virusos gépek 98%-a ezen hasal el

1

dddemeter
dddemeter picture

Szia Azza. Én személy szerint nem vagyok hive az ilyesminek idáig mindig amikor ujratepelitettem a rendszert az elsö az volt hogy kerestem virusirtot és azonnal feltelepitettem.Amig kitartottam e szokásom melett nem is volt semmi baj . Aztán ráhalgattam az "okosokra"  merthogy a virusirto fogja a gépet meg hasonlok . és  hogy  ugysem fogja meg a komolyabb virust a virusvédelem ,meghogy nem ilyen "kisemberekre" pazarolják a virusokat stb .és egy kicsit fürgébb lett a gép miután levettem a virusirtot,És nem történt semmi baj pár honapig....Kis kapacitásu a gépem és sokszor megtörtént hogy miután a windows kérésére engedtem frissiteni dolgokat utána még ugy sem ment mint elötte , ezért aztán általában nem engedtem a frissitéseket sem,már egy jo ideje  sajnos most tettem egy kivételt...Felraktam MalwarebytesAntimalvare premium változatát azzal végigkerestettem nem talált semmit azt mondja minden rendben.A SPYHUNTER 5 demo változat viszont megtalálta a virust  de nem távolitotta el  mert nem teljes verzio volt.Az általa megjelölt helyen kitörültem  a mappát Ujratelepitettem a Windowsot, most ha rámásolok valami adatot akkor nem bántja de amit már megváltoztatott azt nem tudom visszaállitani,Ami  a pornot illeti nem vagyok hive a " mindent a szemnek semmit a kéznek .elvnek " már rég kinöttem ebböl,,,, üdv dddemeter.

0

AzzA
AzzA picture
*

Én nem kampányolok se a virusirtó mellett se ellene, de egy tapasztalatot megosztok veled.
Ha nem bújom, és töltök le orosz oldalakról futtatható fájlokat, ha nem töltök le programokat letöltő letöltőket ...stb még semmilyen virus vagy virus gyanús akármi nem töltődik le. A windows akkor kell frissíteni, ha valami nem fut rajta amit futtatni akarsz, akkor meg a frissítést, ami éppen kell a microsoft oldaláról le lehet tölteni. Az,hogy havi szinten van win frissítés az azért van mert van aki ebből él,és van aki igényli a törődést.
Öregapám mindig azt mondta, ami működik fiam,azt nem kell megjavítani ! Igy van ez ezzel is.

0

cssztivi
cssztivi picture

Szia.
Ez mind igaz. A win frissítést én megósztam, mivel elvből nem frissítek. Nemrég váltottam Telenorra, és kaptam egy Telenoros emilt, és ki is nyitottam. Elkezdtem követni az utasításokat, és gyanús volt, hogy lassan reagál. Le is álltam, de már késő volt. Ugyan eizt benyaltam egy "googli"
által küldött levéllel. Na ne is mondjam, hogy mindenféle válogatott szar reklámok, meg sexlapok jöttek be  kb 5 másodpercenként úgy hogy semmit nem tudtam csinálni a gépen. Még akkor is bejöttek, ha kiléptem az operából. Az is automatikusan elindult. Szerencsémre a Commodo-val sikerült kipucolni. Kijelölte a gyanús fil-okat , azokat töröltem, aztán a kill svich-el is minden idegen dolgot lepucoltam, és többszöri ujrainditás után most renben van minden. Azért ez vér ciki, hogy már a Google, meg Telenor  nevében is nyomják a szart az ember nyakába.Lassan már a banklolás is rizikó lesz ilyen módon. Apropó kérdés. Van valakinek tapasztalata Az Aliexpres-nek történő kártyás fizetéssel a neten keresztül? Meg merjem adni az adatokat?

0

proba
proba picture

És ezután mersz bankolni ? Nálam az első vírusgyanus jelre a következő telepítésig nuku fontos jelszavas oldalra feljelentkezés, és bankolás . A vírusírtók mondhatnak bármit... Azokat a vírusokat tartom legveszélyesebbnek, amikről nem tudok. A többinél le kell írni a veszteséget, egyszeri tétel, de túl lesz az ember rajta. A jelentgető, kémkedő vírusoktól félek a legjobban.   

0

varga jano
varga jano picture
*****

Szia Próba !
Nem az a kérdés , hogy ki jelent rólad . Az a kérdés , hogy kiben bízol meg ?

0

AzzA
AzzA picture
*

Akkor töröld le a windows-t, és kapcsold ki az okostelefonod. Ez a kettő jelent a legtöbbet rólad, a szokásaidról...stb.

0

proba
proba picture

Bocsánat, nem a "hivatalosan" jelentgetők miatt aggódom. Azok talán nem foglalkoznak "még" az engem károsító akaratomon kívüli tolvajkodással. Az olyan programoktól félek, ha hacker lennék biztos ilyeneket is írnák, amik a tudtomon kívül jelszavakat, azonosítókat lopnak. Azt sosem értettem, mi értelme van huszonhat szex hirdetést elküldeni, ha a harmadik eset után törlöm az egészet. Vagy jön velük párhuzamosan még valami, vagy kisstilűen a reklámra hajtanak.  Azokat a vírusokat tartom veszélyesnek, amikről nem tudok, esetleg az itt tárgyalthoz hasonló módon tesznek kárt. Egy vírusos gépen mondhatja bármely vírusírtó, főleg crackelt, hogy nincs vírus, némileg hitetlenül állok hozzá.

0

AzzA
AzzA picture
*

Amitől félsz azt nem a virusírtók mutatják meg hanem egy jó tüzfal.

0

varga jano
varga jano picture
*****

Jogos a félelmed . " Fecseg a felszin , hallgat a mély . "

0

AzzA
AzzA picture
*

Te a virusok és virusírtók között megbújt bölcs vagy ? laugh

0

varga jano
varga jano picture
*****

smiley

0

AzzA
AzzA picture
*

Ebay.. Ali.. elvileg teljesen biztonságos a fizetés. Elég sok ember használja nap mint nap :)
Ha kétségeid vannak, vagy csak simán a max biztonság nyugtat meg akkor használj netes kártyát. Arra csak annyit utalsz amennyit elköltesz, és kész.
Tranzakció díj azt hiszem nincs mert számlán belül utalsz magadnak. 

0

cssztivi
cssztivi picture

Szia.
Köszi. Ez lehet a megoldás valóban. Bukta így is lehet, de nem kell új kártya. Egyszer már becumiztam ezt a trükköt, de szerencsémre a bank letiltotta a kártyát, mielött használni tudták volna.

0

kozakg
kozakg picture

A megjavítással kapcsolatban az "Öregapád" -al értek egyet. Sohasem tudtam megérteni, hogy egy jól működő eszközt miért kell "frissíteni"? Hála az égnek és persze az ésszerű óvatosságomnak, az ilyen zsaroló típusú vírusokat sikerült elkerülni. Mind a W7 tűzfala, mind az általam használt Comodó védelmi szoftveré példásan teszi a dolgát, ha megfogadja az ember az ajánlásait, elkerülheti a bajt. A szoftver kereső funkciója rendszerint ártatlannak mondható dolgokat talál, a kemény dolgokat a tűzfalak feltartják. A "gyanús" futtatható fájlokat mód van az un. sandboxban futtatni a gép veszélyeztetése nélkül.
Tapasztalatom szerint egy adott dokumentum, legyen az pdf, képfájl, bármi, minden áron való megszerzésére való törekvés okozza a bajt. Ha a kívánt dolog helyett egy letöltő alkalmazást kínál fel az oldal, akkor spuri... Nem tudni ugyan is hogy azt futtatva mit is kapunk mivel azt előre nem tudjuk ellenőrizni.
Ilyen "letöltő" programot bárhonnan kaphat az ember, nem feltétlenül orosz oldalak sajátossága. Mondjuk azt azért hozzá teszem hogy orosz oldalakon inkább az ő keresőjüket, a Yandex-et használom a célratörőbb találatai miatt.
Ilyen olyan programokat lehetőleg az előállítóik hivatalos oldalairól ajánlott letölteni. A túlzott óvatosság sem praktikus mert akkor egy csomó dologhoz való hozzájutásból kizárjuk magunkat. Nem lehet a netes létünket sem állandó parában élni.

0

AzzA
AzzA picture
*

Nekem az outpost tűzfal vált be W7-re mert könnyen lehet jogosultságokat kiosztani, jelez ha valami kifele / befele akar kommunikálni..stb szóval nekem kezes ez a program.
Én ghost-ot használok ha valami gebasz van, de ez csak akkor szokott előfordulni ha nagyon keresek valami programot, mindenre kattogtatok a letöltő letöltőjére is.
Ez az akció persze szokás szerint széjjel fos mindent, webes lapok nyilnak meg, települnek mindenféle pluginek, egy halom ... de még egyszer sem töltődött le semmi amit igy kerestem :)
Tehát mindenkit óva intenék a hasonló akcióktól akkor is ha a virusírtó virusirtója is figyeli az oprendszerét.
Nekem ez nem probléma a ghost miatt, mert 10 perc a teljes oprendszer csere egy szüz, de mindent tartalmazó konfigra.

0

kozakg
kozakg picture

Egy "esetleges" visszaállítás kapcsán merült fel bennem a kérdés: Mivel igen sok dolog bitről bitre egyező módon újra beszerezhető/letölthető, tőlem hozzáértőbbek különféle összehasonlításokkal a lekódolt és ugyan azon fájlt frissen beszerezve, lehetséges e a változtatás/zárolás algoritmusát megfejteni vagy a fájlt teljesen összezagyválják amit megfejteni nem vagy irreálisan nagy munkaráfordítással lehet ami megkérdőjelezi a "kikódolás" gazdaságosságát? Na ez jó hosszú mondat lett. :)
És még egy kérdés: Van rá példa hogy engedve a zsarolásnak az az fizetve, visszakapták az adataikat?

0

dddemeter
dddemeter picture

Szia.Nos gyengécske angol tudásommal ugy böngésztem ki hogy a virus "szakértöje" bizonyitani tudja hogy képes visszaállitani a fájlokat  azt irja ugyanis ha elküldök egy fájlt neki akkor azt visszaállitja ingyen csak hogy bizonyitsa hogy képes rá  ,De hadd legyen itt az eredeti TXT FÁJL  REMÉLEM EBBEN IS NINCS VIRUS .gyakorlatilag a támadás után ez az egyetlen fájl amit lehet használni megnézni  elolvasmi a gépen. igy néz ki az üzenet:   ATTENTION!

Don't worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
https://we.tl/t-7AKxZTQTdy
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
gorentos@bitmessage.ch

Reserve e-mail address to contact us:
stoneland@firemail.cc

Our Telegram account:
@datarestore

Your personal ID:
097Asudh743uifdgdAmnnn41CpHlQ3NtdBY3Hna4iy9Y6IFpicV1X906J

0

varga jano
varga jano picture
*****

Szia AzzA!
A szoftveres kollégáim arra a kérdésemre,hogy melyik a jó program-idézem-azt mondták : "  A rövid . "
wink

0

stevepapa
stevepapa picture

Szia!

Volt ilyen problémám, hivatalos fizetős vírusirtó ellenére !  Csak a teljes törlés segített,komoly szakemberek próbálkoztak menteni az adatokat, nem sikerült.  A fontos dolgokat azonnal lementem 2-3 helyre, más megoldás nincs szerintem a védelemre. Ezek a " szellemirtók" jó pénzt hoznak a terjesztőinek, de komolyabb vírus ellen a védelmük nulla !  Szerintem.....

0

uniman
uniman picture
***

A zsarolóvírusokról eléggé sok infó van a neten...a kódolt fájlok dekódolására is vannak javaslatok
Bizonyos cégek pedig kínálgatják a megoldást...jópénzért.
Tehát létezhet erre megoldás...
Egy biztos, én nem a fertőzött PC-n végezném ezeket a műveleteket, hanem csak a kiszerelt HDD-t raknám be egy másik PC-be, amely már fel van vértezve a legfrissebb vírusvédelemmel.
Kellő tapasztalat híján, talán jobb lenne e témában jártasabb szakemberre bízni a feladatot.

Itt a Tanyán is vannak a vírusvédelem nélküli "létet" favorizáló tagok...reméljük most ők is hozzászólnak.

0

varga jano
varga jano picture
*****

Szia Uniman!
Mindenki maga dönti el,hogy magánélete védelmét
kire bízza. Szerintem.

0

SobriJ
SobriJ picture

Ezt lefordítanád.

0

varga jano
varga jano picture
*****

Személyszerint neked ?

0

varga jano
varga jano picture
*****

Ha neked,akkor tanulmányozd az elektrotanya topikjait! Olvass!

0

iparos
iparos picture

0

dddemeter
dddemeter picture

Sziasztok .Köszönöm hogy probáltatok segiteni de azt hiszem feladom progálgattam az általatok linkelt megoldásokat de a javasolt programok nem müködnek  mindegyik kéri a kodolási kulcsot mert amik vannak azok nem jok.a pendrivot sikerült helyreállitanom egy másik gépen egy USB Disc Storage FormatTool nevü programmal , ujraformázva használhato .Leformázom az egész particiot és belenyugszom  és lehet megiszok egy kis bort hogy könnyebben felejtsek... köszönöm mindenképp a joszándékotokat üdv dddemeter.

0

agressiv
agressiv picture
*

Nem is csinál ezekkel semmit a vírusírtó, az ellen meg semmi sem véd, ha magad indítod el a zsarolóvírusokat, márpedig ez szokott történni az esetek 102%-ában. Ez van sajnos.

1

formasu
formasu picture
*

Sziasztok!

Adtam egy like-t agressiv-nek! Nekem is ez a véleményem. Ezt, ha lett volna vírus irtód,, akkor is "bekaptad" volna...

 Engem évek óta elkerülnek az ilyenek, pedig nem használok semmi, külön feltelepítendő irtót. A helyedben az AdvCleanert /ingyenes!/ azért megpróbálnám. 

0

dddemeter
dddemeter picture

Üdv Formasu ,Van/volt AdvCleaner a gépemen talán te javasoltad volt régebb és akkor szereztem egyet és használtam is párszor de ez a kártevö nemcsak a fájlokat irta át hanem sok programnak az exe fájljait is igy ezt se tudtam használni,,,Sajnos azzal ha kiirtottam a virust a probléma nem oldodik meg mert az általa átalakitott adatok nem álnak helyre akkor sem ha a virus nincs a gépen....üdv dddemeter.

0

kov-jo
kov-jo picture

Szia!
Nem lehet a rendszert visszaállitani egy korábbi időpontra?
üdv:kov-jo
 

0

dddemeter
dddemeter picture

Szia.Sajnos nem lehet probéltam da a folyamat végén azt irta hogy a visszaállitás sikertelen volt....üdv dddemeter.

0

formasu
formasu picture
*

Szia!

Látod ilyenkor milyen jó lenne /ha lenne!/ egy Norton Ghost mentésed. Néhány perc, és kész lenne a géped, nem kellene újra telepíteni.../Ezt már sokszor leírtam/

0

hcs
hcs picture

Szia!

Ismerős laptopjával futottam bele ilyen szituációba, dekódolni nem sikerült (nem is próbáltam), de részeredményeket tudtam elérni. Ami a trükk, ha szabad így fogalmazni: a Windows amikor felülír valamit, akkor nem feltétlenül ugyanabba a szektorba írja az adatot ahol korábban volt. Vagyis egy olyan programmal ami átvizsgálja az üresnek jelzett szektorokat, van esély rá hogy valamennyi adatot vissza lehet hozni. Részeredmények lesznek, teljes sikert nem tudok garantálni sajnos.

Linuxos boot cd-k egy részén, pl.: az Hiren's boot cd-n rajta van a testdisk nevű program, ez képes ilyen műveletet végrehajtani. Szükség lesz egy külső vinyóra/pendrive-ra az adatok mentéséhez.

Sok sikert.

0

Luki
Luki picture

Nem fog működni, tönkre fogja vágni a csatlakoztatott külső meghajtókat, és/vagy rámásolja magát a vírus.
A "most" rádugott pendrive is necces már, funkció ügyileg...

0

Luki
Luki picture

Szia !

1.Minden adatod elveszett, semmit sem fogsz visszaállítani, ne legyenek illúzióid...
2.Full törlés, formázás, rendszert újratalepíteni.
3.Tűzfal, víruskereső/irtó progik.
4.Fontos adatokat pendrive-ra, külső HDD-ra menteni.

 Sok sikert.

 Luki

0

Mosószaki
Mosószaki picture

Hi!
A túl "OKOSKA" barátaidat fektesd rá a visszaállításra!
Vagy fizessenek..
Ennyi.

0

bakkerman
bakkerman picture

Hát igen. Az okos a más kárán tanul, a ... meg sajátján :) Még hogy nem fertőzik a kis gépet? Én úgy tapasztaltam ha egy új oprendszert installáltam egyből kell rá egy antivirus progi! Nekem volt hogy install után fél óra múlva kezdhettem előről úgy megfertőződőtt! Persze ez a windows. A linux az megy virusvédelem nélkül is.
Szóval én is úgy használom a win7-et hogy egyből letiltom a frissitéseket. Általában olyan installt választok amiben már a legfrisebb frissitésk/driverek vannak. Azzal el lehet lenni pár évig.
Amúgy én is rendszeresen mentem a cuccaim, a fényképeinket külső wincsire (kettőre is) a többit, melo stb meg google drivera (is).

2

kozakg
kozakg picture

Nem vagyok meggyőződve a felől hogy egy tisztítási folyamat után 100%-os lesz a W7-ed. Nálam ha nem is ilyen durva esetben, de mindig "eltűnt" egy két fájl ami ha nem is létszükség de nagyon bosszantó volt a hiányuk .
Én a következőt csinálnám. Valamilyen adathordozóra kimenteném azokat a fájlokat amelyeket nem tudnék újra beszerezni és azokat amelyeket "jó volna helyre állítani" - egyszer...
Telepítenék egy új W7-et és mellé egy Comodo Internet Security Prémium program ingyenes változatát (nálam ez van) Ha azt írja, ezt vagy azt ne csináld, akkor pedig FOGADD MEG és hosszú életű lesz a W-d!
és!!!!!!!!!!!! letiltanám a W bárminemű frissítését. Én így tettem a közelmúltban az ötéves W7-em összeszedett hibái miatt. Az égadta világon semmi problémám nincs emiatt, ne ülj fel a riogatásnak!
Aztán szép apránként bespájzolod újra amire szükséged van ill. lehet.
És csinálj egy külső vinyóra mentést a fontos adataidról rendszeresen frissítve!

2

dddemeter
dddemeter picture

Üdv.Sajnos nem lehet kimenteni sem belöle semmit ha egy mezei pendriv ot rádugok hogy arra kimásoljam azt a néhány dolgot amit esetleg késöbb valami csoda folytán helyre tudnék állitani  azonnal megcsufolja a pendrajvot is  16 gigás pendrájvra probáltam kimásolni valamit , pár másodperc  alatt 100 megás lett belöle és természetesen már ayyal sem tud mit kezdeni a számitogép....

0

kozakg
kozakg picture

Ha jól értelmezem a leírásod, akkor összetettebb a baj. Nem csak az adataid lettek zárolva hanem egy vagy több program ezen kívül fut(hat) a háttérben.
A pendrájvot engedi törölni? Ha nem, ne erőszakoskodj vele, főleg ne másik gépen. Arra, (a megtisztítására) majd csak lesz valami biztonságos megoldás.

0

Tropfehérke
Tropfehérke picture

Szia!
A vírus gyanus pen drive formázására SETTOPBOX formattáló menüpontját használom, vagy van egy ROMból működő android rendszerű media playerem.

0

Sponsored links