Здравствуйте!!!
Недавно поймал вирус, который переименовал все фотки, документы и архивы в расширение *.vscrypt. При этом на рабочем столе появилось изображение с требованием выкупа всех, моих же, файлов – через СМС. В противном случае обещалось удалить все мои файлы. К сожалению, под рукой, не оказалось ни одного антивируса, впрочем, как и интернета. Пришлось выкручиваться своими силами… Сначала, я, решил просто переименовать все файлы в их первоначальное расширение – вручную, но вирус стал перегружать компьютер каждые 15 минут, что не совсем то удобно. И я решил перегрузиться в БЕЗОПАСНЫЙ РЕЖИМ. Загрузившись в безопасном режиме, я увидел, что вирус там не действует. Вручную восстановил все расширения файлов и перегрузился в обычном режиме. Вирус всё ещё действовал, но файлы уже не менял. Потом я просмотрел все программы, которые запускаются в режиме автозагрузки и обнаружил одну лишнюю, не соответствующую, короче ту, что я не ставил. У меня она называлась «SCR». Я её удалил, предварительно выяснил её месторасположение на моём компьютере. У меня она находилась C:vsworkdir и имела внутри всего два файла: один с расширением DLL (CSCA1.DLL), а другой – та самая фотография, которая стояла на рабочем столе и вымогала деньги (shantazh.jpg). Я просто удалил всё вручную, перегрузил компьютер и увидел, что вирус исчез. Всё бы хорошо, но файлы, находящиеся на диске «С» так и не заработали, несмотря на то, что на других дисках было всё в порядке. Сначала я опустил руки, но потом вспомнил, что у Windows7 (не знаю, есть ли такое в других версиях, т.к. никогда не пользовался) есть такое свойство «Восстановление предыдущей версии файла». В общем – я решил попробовать, как это свойство работает и АЛЕЛУЯ – всё восстановлено без всяких антивирусов и оплаты шантажистам. Через несколько часов, компьютер, работал как и прежде, без переустановки системы и потери важных, для меня, файлов.
Похожие записи
Нет комментариев