Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 05.08.2009, 14:00   #1 (permalink)
arat
Новичок
 
Регистрация: 05.08.2009
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирус Trojan-Downloader.Win32.Agent.ckvz

по эл почте под видом полезной программы скачали вирус, теперь в диском с все в порядке, пропали только мои документы. А остальные диски пусты, в них только один файл "прочти обязательно " в блокноте с таким текстом: привет если тебе нужны те файлы что я стер пиши на асю ....... или на мыло .......


удачи если хочешь поговорить об этом стучи в асю ....... :

(за скромную сумму в 500 рублей я верну все что у вас пропало : о том как платить посетите сайт:........)

P.S ВНИМАНИЕ!!! НЕ ПРОБУЙТЕ САМИ ВОССТАНОВИТЬ СВОИ ФАЙЛЫ ТРОЯН ПРОПАТЧИВАЕТ В ВАШУ СИСТЕМУ СПЕЦИАЛЬНЫЙ СКРИПТ СКАНЕР КОТОРЫЙ РЕАГИРУЕТ НА ПОПЫТКУ ВОССТАНОВЛЕНИЯ ПОТЕРЯННОЙ ИНФОРМАЦИИ ЕСЛИ ВЫ ЗАПУСТИЛИ КАКУЮ ТО УТИЛИТУ ВОССТАНОВЛЕНИЯ ТО ВАШИ ФАЙЛЫ БУДУТ УТЕРЯНЫ НАВСЕГДА !!!

его программа при скачивании отключила наш нод 32 и теперь он после включения ничего не определил. проверка касперским онлайн нашла его программу как Trojan-Downloader.Win32.Agent.ckvz. в 2х местах C:\Temp\NewUpdate.ex и C:\Recycled\Dc16.exe.

посоветуйте что делать, хакер охотно общается в аське и клянется что все вернет если мы заплатим, говорит что все на компе просто закодировано, но диски то пусты как ни смотри.
arat вне форума   Ответить с цитированием

Старый 05.08.2009, 14:00
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

На форуме есть похожие топики, можете их посмотреть

Отладчик ядра и вирус Trojan.Win32.Ddox.ci. решение
Борьба с Trojan. Winlock. Вирус, требующий отправки SMS
Вирус win32.agent.pz
Trojan.Win32.Delf.abx
Вирус Trojan.Win32.Srizbi.v

Старый 05.08.2009, 14:15   #2 (permalink)
AЛХИМИК
Жарим-Тушим
 
Аватар для AЛХИМИК
 
Регистрация: 10.11.2008
Адрес: Волгоград
Сообщений: 2,680
Записей в дневнике: 7
Сказал(а) спасибо: 39
Поблагодарили 38 раз(а) в 14 сообщениях
Репутация: 7621
По умолчанию

что то я первой части сообщения не понял. похоже на рекламу. но в конце просите помощи. как понимать? Вы спамер? Просите помощи? или хитро разводите?
AЛХИМИК вне форума   Ответить с цитированием
Старый 05.08.2009, 14:25   #3 (permalink)
Чёрный_Лёд
Это был дождь...
 
Аватар для Чёрный_Лёд
 
Регистрация: 04.11.2008
Адрес: ...в отдалении...
Сообщений: 2,890
Записей в дневнике: 26
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3853
По умолчанию

Коль, походу человек действительно просит помощи...

Даже не знаю, что Вам советовать...Не факт, что он Вам всё восстановит...Как вариант попробовать пройтись жестаки прога для восстановления файлов...
__________________
Я одинок в душе, мои слова не одиноки...
Чёрный_Лёд вне форума   Ответить с цитированием
Старый 05.08.2009, 14:34   #4 (permalink)
kashakru
Родом из СССР
 
Аватар для kashakru
 
Регистрация: 27.02.2009
Сообщений: 3,576
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
Репутация: 4398
По умолчанию

ненадо ничего платить а хакера этого подальше пошли. взвешай свои жеские диски при помощи свойств. если инфа там то он пакажет что диск занят. если инфа стерта то ЕАСИ РЕКОВЕР ПРО вам в помощь!
kashakru вне форума   Ответить с цитированием
Старый 05.08.2009, 14:41   #5 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Для начала проверьте, действительно ли диски пустые, для этого посмотрите их свойства. Или установите, например, Partition Magic и гляньте им. Затем, если в свойствах дисков окажется, что информация на них есть - установите любой файловый менеджер, например, TotalCommander и включите опцию отображения скрытых папок и файлов. Думаю, вирусяка скрывает папки, делая их "невидимыми" и отрубает возможность в свойствах папок отображение скрытых файлов.

Если же диски реально пустые, тогда вам терять уже особо нечего, можете воспользоваться программой по восстановлению файлов. Но сначала проверьте систему на вирусы. Лучше, естественно, проверять, стартуя с лайф-сиди.

Но ни в коем случае не идите на поводу у хакера, так как это может сподвигнуть его на написание других вирусов, а вы будете его невольным спонсором. Но если информация действительно важная - можете обратиться к спецслужбам, в милицию, они вас проинструктируют о дальнейших действиях, благо взломщик на контакт по аське идет, значит, еще не пуганный.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.08.2009, 16:54   #6 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Было нечто похожее и у меня, оказалось все просто: файлы и папки оказались тупо скрытыми+ внезапно отключилась функция в Свойствах папки "Показать скрытые файлы...". Проблему решил так: Подрубил хард к другой машине(там то я и понял в чем глюк) почистил от вирусов, проверил хард на наличие ошибок/воткнул обратно - все нормально, все файлы на месте. Правда систему все таки пришлось ставить по-новой.
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
win32.agent.ckvz

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 09:13.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.