Еще делает скрин экрана в момент запуска и отсылает его боту в телегу вместе с твоим IP, городом, OS, названием твоей учетки на компе и ее типом(админ/обычный юзер)
Бота этого конечно знатно заспамили всяким мусором через api бота, но все-таки IPшников он понабрал. Сейчас он ничего собирать не будет, т.к я кикнул его через api из чата. Теперь наверно стоит накидать репортов на телегу хозяина этого чата
Ну это не страшно, я думаю. А пароли не высылает?
Нет, автор явно не настолько умелый. Он даже не догадался делать скриншоты экрана периодически через таймер.
Спасибо за ответ! Реально просто бессмысленно это всё делать. Ща просто мучаюсь с восстановлением на 2 дня назад, надеюсь восстановится. Часа 2 уже грузится. Винду переустанавливать не хочу, у меня на диске важные вещи по работе были.
И так, Я восстановил винду, но данные так и не вернулись или вернулись, но не все. Теперь пытаюсь восстановить уже на 4 дня назад. Подскажите, что делать? Этот гад удалил важные мне файлы.
Вам нужна какая-нибудь прога по восстановлению файлов вроде Phoenix File Rescue или Wondershare Data Recovery. Можно еще из командной строки попробовать Как восстановить удаленные файлы с помощью CMD в Windows 11/10
Только ничего не пишите на диск, с которого файлы пропали. Иначе с каждой записью есть шанс переписать удаленные файлы. Восстанавливайте найденные файлы на др диск
Благодарю! Постараюсь восстановить по вашему совету.
Желаю удачи! У меня в прошлом тоже была подобная напасть. Теперь дую на молоко) Либо касперским проверяю перед запуском новые проги либо вообще на виртуалке запускаю.
мой каспер не почуял обфусцированый трижды(!) base64 powersell скрип так что ХЗ даже на верус тотале ссылка наверху тока 8 из 62 почуяли ухрозу ито ето евристика сраная (ауей много лолжных сробатываний бывает)
а так вобще автар да ун какойт я хз зачем сносить файло то всё еслиб делал в тихаря скриншоты никтоб ничё не почуял (ну кроме здешних))
я тут ещё одного чела нашёл, но хз есть ли у него вирусы. прогонял через пару антивирусов и они ничего не нашли GitHub - AikenOZ/fixdiscord: Обход блокировки Discord | Или как починить Дискорд
Ну тогда только виртуалка)
Спасибо! Помогли! Правда, пришлось пользоваться ibeesoft (который был по ссылке). Программы, которые вы описали требовали подписки или просто зависали. Сейчас жду окончания загрузки, чтоб все восстановить. Уже вижу свою удалённую папочку😞.
Есть информация где лежит этот гад с фейковым zapret? Я его с корнями удалю
Виндовое восстановление ведь восстанавливает только некоторые типы файлов, вроде активных exe, dll, doc, но не бытовые фотки, тексты. Может, я не прав, но не всё восстанавливает. Было бы жирно всё бэкапить.
Да, ты прав. Только узнал об этом
А вы не с рутрекера качали? У меня версии оттуда не висли.
Понятия не имею(
Нет, я скачивал официальные версии, не особо люблю возится с кряками. Для ibeesoft нашел бесплатный ключ на год, поэтому все окей. Поставил до завтра загрузку, завтра верну все файлы.
И я надеюсь, что у меня этот файл, который я качал, уже удалён из-за бэкапа системы. Но я лучше это проверю завтра, чтоб наверняка.
Из бесплатных могу посоветовать Photorec, желательно консольный. Консольный имеет какую-то полезную доп. галочку и не модифицирует оригинал. Нужен второй диск большего размера.
А также DMDE, он он сложноват.
Вы хоть на virustotal.com залили сие подделие? Через полчаса во все базы залетит
Отправлял, детект был только на windivert