Białe ikony na pulpicie z rozszerzeniem .b09e


(Kamil Dudek) #1

Białe ikony z rozszerzenia .mp3 .Jpg .MPG … zmieniło się na .b09e 

Nie da się tego otworzyć.

mam windows 7 32-bitowy


(szyszek2121) #2

Kiedy Ci się to stało ? może zainstalowałeś jakiś badziewny program ? Podaj screen jak to wygląda, będzie łatwiej pomóc.


(Kamil Dudek) #3

yyy jakieś 3 dni temu i juz zrobiłem reset windowsa i to mam zgrane na pendrive

 

Bez tytułu.jpg


(szyszek2121) #4

Jedyne co znalazłem na internecie o tym rozszerzeniu to na tej stronie: http://www.fileformat.info/info/unicode/char/b09e/index.htm co też mi całkowicie nic nie mówi. Nigdzie nic o tym nie ma, bardzo dziwna sprawa muszę Ci przyznać. A masz wgrane biblioteki do mp3 itp. ?


(Kamil Dudek) #5

o to chodzi ze mam wszystko 

wgl np.cs go mi nie chciał działać bo plików nie było 

Pliki tekstowe z worda nie chca działać


(szyszek2121) #6

Masz zainstalowane service packi ?


(Atis) #7

Może masz wirusa który szyfruje pliki.

Farbar Recovery Scan Tool - Raport obowiązkowy


(Kamil Dudek) #8

pobieram własnie różne aktualizacje

aa z tym to sie wgl połapac nie moge


(szyszek2121) #9

Byłoby to rzeczywiście w miarę słuszne rozwiązanie, tego typu rozszerzeń nie ma nigdzie.


(Kamil Dudek) #10

no miałem coś właśnie z wirusem chyba bo tapeta sie zmieniła na taką szarą i tam coś gadali 

a takto to pisało tak dużo HELP

 

Nic to nie dało

 


(adam9870) #11

FRST nie usuwa zagrożeń sam z siebie. Przedstaw logi na forum i poczekaj na analizę oraz instrukcję dezynfekcji.


(Domker) #12

Ten szkodnik to dokładnie Cerber w wersji 5.0.1

Rozszerzenie jest losowe, 4-znakowe w tej wersji szkodnika.

Dodatkowo jest zmieniana tapeta i licznik odliczający czas.

W logach najprawdopodobniej nie znajdziecie nic, bo po zaszyfrowaniu danych sam siebie usuwa.

Obecnie nie ma decryptora do niego. Możesz próbować odzyskać dane jakimś narzędziem do odzyskiwania plików z FAT/NTFS.


(Bogdan_G) #13

Ciekawe, jak zachowa się program odkurzacz. Wprawdzie ma usuwać tylko logi instrukcji wirusa: http://forum.odkurzacz.prohost.pl/index.php?topic=5311.msg18557#msg18557

Odkurzacz jest w naszej bazie: http://www.dobreprogramy.pl/Odkurzacz,Program,Windows,12322.html


(Kamil Dudek) #14

teraz to juz nie mam raczej wirusa bo zrobiłem reset windowsa i tylko chcem te pliki odzyskać

 


(krypton) #15

Masz 3 możliwości:

  • odtworzyć dane programem do odzyskiwania danych (jeśli dane są nadpisane to klops)

  • zapłacić okup (nie zalecane gdyż wspierasz komputerowych kryminalistów)

  • poczekać na narzędzia odszyfrowujące (długo, można nie doczekać się)

 

Przemyśl poniższe słowa:

„Ludzie dzielą się na tych, którzy robią kopie zapasowe i tych, którzy będą je robili”

 


(Kamil Dudek) #16

czyli guzik z tego 

właśnie teraz robie kopie zapasowa

 


(Domker) #17

@lacha123najlepiej na nośniku offline, a jeszcze lepiej w kontenerach/partycji VeraCrypt, bo szkodniki najczęściej wyszukują po rozszerzeniach (jpg, docx, mp4 itp.), a taki kontener/partycję możesz otworzyć w trybie tylko do odczytu. http://www.dobreprogramy.pl/VeraCrypt,Program,Windows,55019.html

To trochę brzmi jak paradoks, ale program szyfrujący może ustrzec przed szkodnikiem szyfrującym (pod warunkiem, że będzie montowane w trybie tylko do odczytu)


(Kamil Dudek) #18

nic to nie dało chyba juz nici z tegp