Wpis z mikrobloga

Mirony co się o------o. Wpis pod hasłem "ludzie dzielą się na tych którzy robią backupy i i będą je robili". Pisze do mnie koleżanka że mamie wyświetla się na komputerze coś takiego jak na pic rel. Można coś z tym zrobić? Czy jedyna opcja to przelew lub utrata danych?
#pytanie #it #bezpieczenstwo #kiciochpyta #komputery #wirus
Wołam @niebezpiecznik-pl mam nadzieję że się nie obrazicie.
Inglouriousbasterd - Mirony co się o------o. Wpis pod hasłem "ludzie dzielą się na ty...

źródło: comment_idCwoxK3hptI8r6VRuvMIqKhcBoCCmoE.jpg

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Inglouriousbasterd: dowiedz się jakie pliki były ostatnio ściągane, jakie strony odwiedzone. Spróbuj googlować słowa kluczowe z tego komunikatu, szczególnie to nazwisko, które się tam pojawia. Mail do niebezpiecznika lub malwarebytes też może pomóc.
  • Odpowiedz
@Inglouriousbasterd: ale tam nic nie pisze o szyfrowaniu, a jedynie o usunięciu.
Jeśli możesz, wyłącz tego kompa, zrób kopie dysku i schowaj gdzieś. Odpal oryginał, spróbuj wyskoczyć do menadżera zadań, ubij ten proces (uprzednio zobacz jaki plik go uruchamia) i wrzuć tu plik, przeanalizujemy...
  • Odpowiedz
@Inglouriousbasterd: Czy wiesz i możesz napisać jak się sprawa skończyła? Pliki zostały zaszyfrowane/usunięte? Generalnie to tutaj należało podziałać tak jak @dridex pisał. Bo nie ma pewności czy zostały pliki zaszyfrowane, a w pierwszej kolejności należało uniemożliwić ich usunięcie wyciągając wtyczkę z kontaktu (dosłownie) i robiąc kopię dysku, tudzież montując go spod jakiegoś linuksa.
  • Odpowiedz
@allocer
@dridex
@spacetraveler
Niestety nie miałem dostępu do tego komputera i starałem się jedynie pomóc na odległość co raczej nie było możliwe. Pani kontaktowała się z jakimś znajomym programistą więc sprawę zostawiłem, bo jak już mówiłem niestety nie znam się na tym. Jak tylko się dowiem jak się skończyło to dam znać.
Dane które są podane do przelewu to po prostu dane strony na której można kupić BTC, a
  • Odpowiedz