• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Ransomware убил винду.

CharonIkh

Ученик
Регистрация
1 Июл 2022
Сообщения
2
Реакции
0
Баллы
0
Ransomware убил винду.

На днях подцепил вирус, который шифрует все файлы в формал lloo, вчера всё еще было терпимо, потом появился процесс в диспетчере с случайным набором букв, убрал, удалил всё, что могло быть связано с вирусом - это не помогло. Потом ближе к вечеру, полностью пропали ярлыки на рабочем столе, а проводник и вовсе не отвечает вечно, т.е, я его запускаю как explorer в ДЗ, он минуту запускается (раньше мгновенно), а как запустится у меня просто висит панель снизу и как только я хочу зайти в любую папку, в пуск, время - не важно, проводник сразу же не отвечает, в ДЗ ничего не нашлось, я пытался проходить разными програмамми, в том числе Доктором, или спайхантером - ничего не помогло, оно находит проблему, кидает в карантин - я удаляю и так по новой, т.е результата нет, я пытался запускаться на безопасный режим, с драйверами, с интернетом, но попытка не увенчалась успехом, так как проводника в этих режимах я включить тупо не могу, соответственно - не могу пройти антивирусником. Пытался вчера скачать ещё антивирусников известных компаний - однако все файлы тупо замораживались и ничего не скачивается в итоге. Дефграментация диска С не помогла (он у меня один и чистил я его через win+r ), думал хоть найдётся в панеле задач режим бога и его нет. как и доступа к этой панели, винда у меня 7 максимальная (ноут слабый, в основном играю на нём и работаю, 10-а жрёт оперативу вот и сижу на старье), к слову о загружаемости системы - она нулевая, оператива вся свободна, память видюхи свободна.
Есть ли какой-то способо решить эту проблему, меня это уже начинает конкретно злить, а сносить винду пока не сильно горю желанием.

Возможности кинуть логов нет, у меня папки вообще не пашут, пользуюсь Спайхантер 5 лицензия на 15 дней бесплатная, если знаете как там достать логи - кину.
 
Очевидно, повреждён ещё и сам Эксплорер. Запускайтесь с загрузочного CD/flesh с антивирусом и обрабатывайте свою ОС на HDD. Затем, очевидно, придётся загружаться с системного диска ОС для восстановления повреждённого Эксплорера.
 
Очевидно, повреждён ещё и сам Эксплорер. Запускайтесь с загрузочного CD/flesh с антивирусом и обрабатывайте свою ОС на HDD. Затем, очевидно, придётся загружаться с системного диска ОС для восстановления повреждённого Эксплорера.

Я думал насчёт сторонних приколов вроде HDD (две штуки, к счастью или нет, они не были подключены) и 4 флешки. Суть в том, что это вирус заблокировал все файлы (кроме системных, там может чего поменял тоже, но не знаю), и поставил расширение LLOO, я к чему, боюсь, что если я буду ставить HDD или флешку, то они тоже зашифруются, и есть шанс того, что не запустится банально(так как наверное, потребуется запуск через проводник).
 
Первая ссылка в моём поиске - "Что такое Lloo Ransomware" и советы по ней.
Мне лень искать этот вирус, заражаться и проверять. Думай сам.
 
Есть ли какой-то способо решить эту проблему

Сделайте флэшку, как описано ниже, на другом,заведомо чистом компьютере.

Скачайте архив с программой Ventoy, распакуйте архив полностью.
Подготовьте свободную флэшку размером от 4 Гб, всё её содержимое будет стёрто.
Запустите программу Ventoy2Disk.exe, выберите нужное устройство и нажмите Установить/Install.

Скачайте образ Hiren’s BootCD PE x64 и скопируйте в корень флэшки с Ventoy.

Скачайте утилиту Universal Virus Sniffer отсюда, распакуйте на загрузочную флэшку с Ventoy, загрузитесь с неё, выбрав образ HBCD_PE_x64.iso в меню.

Запустите файл start.exe из папки Support, пункт "Выберите каталог Windows (выбрана активная система)", укажите папку Windows на системном разделе. Далее в главном меню программы выбираете пункт: Файл -> Cохранить полный образ автозапуска. Лог сохраните в удобной для Вас папке. Если образ автоматически был упакован в архив 7z, то дополнительно упаковывать и перепаковывать не надо, если же у Вас получился обычный текстовый файл, добавьте его в архив RARили 7-zip и прикрепите к сообщению, или загрузите в доступное облачное хранилище/файлообменник без капчи и дайте ссылку.
 
Назад
Сверху