Contacts

Le virus qui tue le disque dur. Rombertik Virus détruit les utilisateurs de l'ordinateur. La présence d'un petit nombre de secteurs illisibles dans la zone utilisateur du disque dur

Question: Virus, mangeant un espace disque avec


Bonjour! aidez-moi s'il vous plaît. J'ai constamment chargé la place sur le disque de S. Je ne télécharge rien depuis longtemps, et je ne peux pas comprendre ce qui est le problème.

Répondre: Si vous ne pouvez pas comprendre, alors virus et supprimé. Alors soyez gentil

Question: Le virus mange un espace disque avec


Le temps réel disparaît sur le disque d'antimalware n'a pas aidé ...

Question: Les virus mangent


Bonne journée!
Aidez à régler l'infection! Au début, l'opéra libère l'opéra, maintenant je regarde Mozil installé (bien que la suspicion soit un virus)

Question: Impossible de réinstaller le système d'exploitation à l'aide d'un DVD créé par Création de médias Outil.


Bonjour! Disponible ordinateur portable GE 70 2PL Apache. Windows 10 SL x64. Après avoir effectué propre installations Windows 10 (à une fois mis à jour avec Win 8.1) Pilotes installés du disque du fabricant dans l'ordre spécifié. (Le fabricant n'a aucun pilote spécifiquement pour Windows 10, uniquement pour Win 7 X64 et Win8.1 X64, mettez les pilotes pour la victoire 8.1) lorsque installée pilotes Nvidia L'écran est sorti et n'est pas allumé. Je devais couper la norme réinitialisation dure. Et après cela, Windows a cessé de charger. Avec une charge normale, l'emblème MSI apparaît avec un cercle tournant en bas et après 2-3 secondes! L'écran de verrouillage apparaît. Maintenant, après le chargement, le BIOS est resté simplement un cercle sans fin téléchargements Windows. La restauration n'a pas aidé. Dans le BIOS a laissé tomber les paramètres par défaut. Réinstallée Windows à partir d'un DVD créé à l'aide de l'outil de création multimédia, ayant précédemment formatée d'un lecteur C. Maintenant, après l'emblème et le cercle du téléchargement, il est resté juste un cercle de chargement, un écran noir est apparu après une longue période et seulement l'écran de verrouillage apparaît. Pensant que les fichiers de téléchargement ont également été endommagés à nouveau sur le disque, tout en supprimant la partition système, la section MSR et la partition de récupération.
Partitions de disque aux manipulations Les partitions du disque Après des manipulations désormais en essayant d'installer Windows à l'endroit précédent -Disk C, le message suivant apparaît. Si vous créez manuellement sections distantes Ils sont attribués au type "Main". Ordinateur portable BIOS Soutient UEFI.

Répondre:

Hors sujet:

Si vous avez besoin d'une partition Windows de 300 Go, puis dans la gestion de lecteur Squeeze la section 565 Go de Windows à 300 Go, puis sur la place relative à la section Créez une section sur 265 Go et peroxyde 170 Go de données de votre 353 Go de la section. Ensuite, retirez la partition de 353 Go et les 265 Go développent l'endroit à gauche droite. Vous aurez ici Windows pour 300 Go et une section de données de 608 Go. La seule nuance pouvant survenir est de la partition de récupération de 500 MEG, qui peut apparaître de manière inattendue après l'installation 10, mais elle peut être supprimée via le diskpart.

Question: Le virus crée disques virtuels


Bonjour, a ramassé l'infection qui crée des lecteurs virtuels, des morceaux de 50 chacun (1 figure), a essayé de supprimer les disques créés à travers "Panneau de commande\u003e Administration\u003e Gestion de l'ordinateur\u003e Gestion du disque"Il s'avère que seule la lettre du disque est effacée et, avec la charge suivante, tout est en cours de création et à la fois que d'anciens lecteurs sont laissés sans lettre, j'ai maintenant 256 CD-ROM virtuels (2 fig. )
Qu'est-ce que Kaspersky s'est engagé dans le moment d'infection, je ne peux toujours pas comprendre.
Le responsable des tâches ne s'ouvre pas tant que le virus peut créer tous les disques. Il n'est donc pas possible de tracer cette activité.
J'ai essayé le CCleaner-oh de tous les éléments suspects de l'autoload - n'a pas aidé.
Numérisé Kaspersky - rien n'a été trouvé, téléchargé Dr.Web Cureit - lors de la numérisation vers mode sans échec J'ai trouvé 22 fichiers infectés, j'ai traité quelque chose là-bas, mais je n'ai pas supprimé le problème.
Pouvez-vous s'il vous plaît dites-moi quoi faire?

Répondre: D'accord.
.
+
Pour fermer les vulnérabilités de votre système, faites un journal.
Le journal qui s'ouvre, copier et déposer, le fichier lui-même n'est pas nécessaire, puis téléchargez et installez toutes les mises à jour..

Question: Le virus crée des disques virtuels de plus de 100 pièces, qui ralentit le travail du PC


Bonjour!
A partir d'une semaine, les disques virtuels d'environ 100 ont commencé à être créés avec chaque démarrage Win7. Lorsque vous travaillez avec le conducteur, il y a des décares pendant 10-30 secondes.
Démon`om supprimé - apparaît à nouveau.
J'ai téléchargé autologger.
J'envoie des journaux.
J'espère votre aide!

Répondre:

message de mkc.

Comment et quoi?

Vous vous en parlerez mieux.

Enregistrement de la commande.

Question: Virus sans fichier sur un ancien disque dur


Il y a de vieux disque dur à 809 Mo. De l'ancien 486ème ordinateur (je suis friand de Retrogan). Sur IT MS-DOS 5.0, système de fichiers FAT16. Je vais mettre sur elle Windows 95. Pour en copier fichiers de configuration, Je l'ai connecté à ordinateur moderne à travers adaptateur USB. Kaspersky cuit pour les virus. Virus.dos.onehalf. Plusieurs fichiers sont infectés, par exemple, fdisk.exe, command.com. Guéri. SO CASPER continue de raisonner sur le même virus, mais ne montre pas le nom du fichier infecté. Écrit:
Virus:
Virus.dos.onehalf.
Emplacement:
\\ Appareil \\ HardDisk10 \\ dr11
Traiter (russifer).
Je clique sur "Traiter", il demande à redémarrer, dit-on, le traitement avec un redémarrage est la méthode de traitement la plus efficace.
Ou offre une option sans redémarrer. En bref, que tel que l'Edak, il écrit que le traitement est impossible, enlèvement également, recommande de sauter. Et chaque fois que ce disque est connecté, il sauve à nouveau sur ce virus sans montrer le fichier. J'ai déjà formaté ce disque, il n'y a pas de fichiers dessus, mais il y a un virus! Virus de démarrage? Comment s'en débarrasser? Le formatage, même complet, n'aide pas. Kaspersky ne peut pas enlever le virus. Où est-il tombé?

Ajouté après 2 minutes
Acronis a supprimé la section. Le virus reste quand même!

Répondre: Merci, aidé!

Ajouté après 8 minutes
Probablement, Kaspersky n'a pas pu supprimer le virus de démarrage, car le disque est connecté via USB. Il peut supprimer ce virus (modifier le MBR) uniquement lors du chargement du système. Cependant, le pilote de lecteur USB n'a pas encore démarrer. Il doit être connecté à la vis directement à la carte mère, mais il n'y a aucune idée de la carte mère moderne.

Question: [Résolu] La demande de nouvelles mange la place


J'ai remarqué que ... calme, seulement calme ... il est devenu de disparaître l'espace libre sur section du système. La question éternelle: qui est à blâmer et que faire? Le coupable était rapidement - Microsoft.bingNews, le dossier est C: \\ users \\ user \\ appdata \\ local \\ packages. Sa taille a déjà atteint 3,26 Go. J'utilise souvent la demande de nouvelles et chaque visite, selon mes observations, "coûte la vis à 30-60 Mo. Je suppose que cela ne nettoie pas des lancements précédents. Comment réparer la situation? Ou donc ça devrait être?

Répondre:

Citation gorill.:

Existe-t-il un moyen de déplacer ce dossier sur une autre vis?

Vous devez également comprendre quoi applications installées N'appartiennent pas à Microsoft et ne pas avoir de relation avec Windows, donc un intelligent régulier ne peut pas savoir à leur sujet.
Utiliser cclean en ajoutant votre propre dossiers personnalisés Pour le nettoyage.

Les applications pour Vkontakte créent également un tas de déchets dans le dossier de votre application (dans son dossier) où il conserve des vidéos surveillé, des images et des fichiers audio surtout. 150 Mo supprimé

  • C: \\ utilisateurs \\ konstantin \\ appdata \\ local \\ packages \\ c6965dd5.vk_v422avzh127ra \\ localcache \\
  • C: \\ utilisateurs \\ konstantin \\ appdata \\ local \\ packages \\ c6965dd5.vk_v422avzh127RA \\ localstate \\ audios \\
Rappelez-vous que le dossier C6965DDDD5.VK_V422AVZH127RA et les utilisateurs \\ konstantin. peut varier de vous.

Q: Les lettres de disque changent des endroits


Il y a 3 sections. Avec, d, e.Après l'installation seconde Windows 7 à la section E, enlèvement ultérieur de celui-ci et d'installation nouveaux fenêtres 7 Sur la section C Winduse C réaffectait le disque E sur le disque de disque, juste lorsque vous démarrez le programme de disque de partition Paragon, il change également les disques E et D. Le premier C et la seconde D est le premier, le troisième e logique. Comment réparer?

Répondre: Andrey1224
À propos des situations La part de la vérité est la suivante: par exemple, mettre en place un fichier VHD - je ne me souviens pas de la manière dont les lettres sont prescrites là-bas.
Mais j'ai écrit sur des attitudes ordinaires et de mes paroles, pas non plus du nez de la frappe.
Tout.
Chez XP, un autre principe de lettres de destination et cependant, il serait inapproprié de le comparer, surtout si le sujet est d'environ 7 ku.

Q: Brontok.A 10 Virus


La situation est-ce que le neveu était assis pour un ordinateur portable et attrapa des virus. Dans le navigateur de l'écran vert, une sorte de non-sens et l'inscription brontok.a 10. Plusieurs fois noyés Dr.Web Curelt - découvre, supprime, après le redémarrage et les 20 autres virus en place. Avira et Kaspersky Lorsque vous démarrez, la numérisation s'envole immédiatement (écrit quelque chose sur le registre DLL) et redémarre. Dis-moi, aide. Gagner xp.

Le disque dur est considéré comme l'un des composants principaux. système d'ordinateurDepuis sans cela, le système ne peut tout simplement pas fonctionner. Il est capable de stocker une grande quantité de données auxquelles vous pouvez accéder à tout moment. Cependant, parfois, vous risquez de perdre des données importantes, par exemple si le disque dur est endommagé de quelque manière que ce soit. Winchester peut échouer après l'accumulation de secteurs pauvres sur une longue période ou une défaillance soudaine. Refus graduel disque dur Il est difficile de détecter, car ses symptômes imitent d'autres problèmes de l'ordinateur, tels que des virus et des logiciels malveillants. Ces symptômes sont généralement endommagés des fichiers et une détérioration de la vitesse du PC.

Les dysfonctionnements du disque dur se posent généralement du fait d'une augmentation du nombre secteurs endommagésqui s'accumulent avec le temps. La défaillance du disque dur peut être soudaine, pleine, progressive ou partielle, et dans la plupart des cas, la récupération de données est la seule solution. Cependant, la récupération de données ne peut jamais être garantie avec une confiance totale. Dans cet article, nous allons essayer de répondre à la question: est-il possible de réparer défectueux Disque et comment approprié-t-il dans différentes situations? Donc, sous quels fautes est-il possible de réparer "Winchester"?

Frais de défaut électronique

D'habitude ce problème Se pose en raison des interruptions alimentaires, des sauts de tension, etc. Dans 99% des cas, vous pouvez diagnostiquer ce dysfonctionnement à l'absence totale d'une réponse à l'alimentation électrique. Le disque dur ne devrait pas diffuser la broche, émettre des signes de capacité de travail en général, ainsi qu'un court-circuit, peut réchauffer grandement la partie des éléments du tableau.

La réparation du disque dur dans cette situation est possible. Cela peut être élément, c'est-à-dire Des éléments distincts sur la carte électronique changent, ainsi que la carte peuvent être remplacées par un similaire. Cependant, la deuxième option de réparation n'assume que la restauration des performances du disque, mais pas une récupération de données. Le fait est que le processus de récupération de données diffère du processus de réparation en ce que lorsque l'extraction des données, une taxe électronique similaire est ajustée par Adaptive à la "banque patient" et dans le cas de la réparation d'un disque dur, au contraire, La "banque" est ajustée aux frais, respectivement, nouveau des informations de service Et les données personnalisées seront plus indisponibles.

La présence d'un petit nombre de secteurs illisibles dans la zone utilisateur du disque dur.

La réparation du disque dur dans ce cas n'est possible que si la quantité de dommage est petite et elle peut être cachée dans les feuilles de défauts d'usine ou si les secteurs illisibles sont apparus dans une zone spécifique et qu'il est possible de couper une partie de la partie. Zone utilisateur pour empêcher l'apparence de plus suite Zones de problèmes. Cependant, nous considérons cette réparation que si ce lecteur n'est pas utilisé pour stocker des données importantes. Le fait est que l'apparition de blocs de lit est généralement semblable à une avalanche et pendant longtemps pour retourner la vie du disque "bit" très improbable!

Zone de service endommagée de disque dur

Ce problème a commencé à se rencontrer assez rarement ces dernières années et, néanmoins, il existe des cas lors de la création d'une nouvelle zone de service (traducteur, défauts de feuilles, etc., conduit à un retour complet du lecteur). Parfois, il nécessite le lancement de la vérification complète et crée un nouveau "service", parfois uniquement de petites manipulations, telles que le nettoyage intelligent, recalculer le traducteur ou le déplacement des zones de service pour de petites valeurs. Avec des dommages mécaniques, il n'est plus possible de restaurer les performances du disque dur en aucune circonstance. Même avec l'ouverture d'hermons de Winchester dans des conditions particulières, il est presque toujours impossible d'atteindre son fonctionnement normal. Par conséquent, si votre disque a été soumis à tout exposition physiqueAvec une très grande probabilité, le disque n'est plus sujette à la réparation, ou il est totalement inapproprié, car il ne peut pas lui garantir au moins aucune opération normale.

Fichiers endommagés

Endommager fichiers système Il se produit généralement lorsque le système est déconnecté soudainement, ce qui rend l'accès impossible à votre disque dur et, par conséquent, à votre système. Certaines des raisons de la manifestation des fichiers endommagés incluent des sauts de tension, l'utilisation programmes malveillants, Fermant aléatoire le programme en cours d'exécution et arrêt de PC incorrect. Solution et plus précisément empêcher cette prévention des problèmes est de tout fermer programmes en cours d'exécutionAvant de sortir de l'ordinateur. De plus, le pouvoir lui-même est le mieux fait méthode standardet ne pas retarder le bouton de démarrage ou même tirer câble réseau De la sortie (bien que, à peine quelqu'un d'autre ne le fait à notre époque). En plus de cela, vous devriez éviter d'installer des programmes malveillants en général et de vérifier régulièrement et de nettoyer le disque dur afin qu'aucun programme indésirable ne reste là depuis longtemps.

Virus et malveillants

Les virus informatiques et les programmes malveillants sont le facteur suivant qui peut avoir un impact extrêmement négatif sur la santé du disque dur. Ils infectent le système et endommagent les fichiers système stockés dessus. Ils tombent généralement dans le système de source externe, par exemple, d'Internet ou disque externe. Les attaques de ces virus et malveillants sont initialement dirigées davantage sur un disque dur et, plus tard, ils peuvent distribuer à d'autres ordinateurs si elles sont associées à une machine infectée par réseau local. Mettre à jour système opérateur Votre ordinateur est l'une des solutions un tel problème. De plus, une autre solution possible est l'installation et la mise à jour fréquente du programme antivirus de haute qualité. Cet antivirus protégera votre système et votre disque dur et vous assurera qu'il reste à l'abri de leurs menaces. Ainsi, si les données stockées sur vos disques durs représentent une valeur énorme pour vous, vous ne devez pas économiser sur antivirus.

Défaut de fabrication

Comme non étrange, cet article ne peut pas être négligé si vous souhaitez que le disque dur vous servisse aussi longtemps que possible et efficacement. Les disques durs qui n'ont pas été testés à l'avance peuvent refuser même après plusieurs mois d'utilisation. Ce problème est principalement trouvé dans le nouveau disques durs. La raison de cela se situe le plus souvent, bien sûr, dans un mariage de production, ce qui conduit à un accident d'un disque dur. La meilleure façon Empêcher ce problème - approchez-vous de la question de l'achat nouveau dur Le disque est aussi proche que possible et, si nécessaire, recours à une assistance qualifiée. Il est extrêmement important de vérifier nouveau dur Disque avant de l'installer dans votre système informatique, si une telle opportunité, bien sûr, est disponible. Et pourtant, vous ne pouvez jamais être cent cent sûr que cela n'arrivera pas à votre achat. Donc, dans un cas similaire, le seul moyen de sortir de la situation sera remboursé et remplacement.

Surchauffer

La surchauffe est aussi l'une des plus problèmes fréquentsentraînant des défauts de disque dur. Si le système est surchargé, le refroidisseur peut commencer à tourner plus lentement, à la suite de laquelle le système commence à chauffer immédiatement après le chargement. De plus, il existe une probabilité élevée d'entendre des clics superflus, ce qui indique la surchauffe du disque dur. La raison en est l'absence de ventilation adéquate ou un refroidisseur de processeur défectueux, qui surchauffe le système dans une telle mesure que le disque dur commence à s'effondrer. Résoudre le problème en partie est installation correcte Refroidisseur et assurant un refroidissement suffisant pour le disque dur. De plus, vous pouvez installer programme spécialqui vous informera de la température du disque dur. Si cela commence à dépasser limite maximale, Éteignez l'ordinateur pendant un moment et laissez-le refroidir avant de renouveler le travail, mais en perspective, naturellement, effectuez un diagnostic approprié.

L'ordinateur ne peut pas détecter le disque dur ni le bios

L'incapacité de l'ordinateur pour détecter un BIOS ou un disque dur est une conséquence des troubles de l'alimentation fournis par l'onduleur. Cela conduit au fait que le disque dur ne tourne pas correctement, ce qui provoque le PC de ne pas détecter un BIOS ni un disque dur. La meilleure façon de résoudre ce problème est de garantir le bon fonctionnement de l'alimentation pour les composants matériels PC, en particulier pour le disque dur. Vous pouvez le faire, il suffit de remplacer le câble reliant l'onduleur avec l'ordinateur, ainsi que de remplacer la personne ininterrompue sur le modèle plus fiable et une entreprise éprouvée.

Échecs informatiques inattendus

Lorsque le disque dur devient trop vieux, il commence à montrer toutes sortes de problèmes pouvant entraîner une défaillance de l'ordinateur imprévue. La raison de cela réside principalement dans l'accumulation de mauvais secteurs pendant une large période. Comme les secteurs pauvres s'accumulent, le moteur et la tête de lecture / écriture des cris de Vinchster. Si cela se produit, vous commencerez à entendre la culture, et les fichiers et les dossiers commenceront à disparaître soudainement. Vous pouvez éviter cela en dépensant périodiquement divers vérifications durs Disc et (encore) établir des programmes antivirus qui protègent votre disque dur de la menace de virus, ce qui peut conduire à la création de secteurs défectueux. De plus, le remplacement du disque dur tous les 3-4 ans est également bonne façon solutions à ce problème.

Facteur humain

Une erreur faite par l'utilisateur affecte également la survenue de défauts de disque dur. Par exemple, une installation incorrecte du système d'exploitation, modifiant les paramètres. registre système Et la modification de l'emplacement des fichiers système est toutes des erreurs utilisateur très courantes qui peuvent causer des dommages irréversibles au disque dur. Évitez de modifier inutilement les paramètres du registre du système ou de modifier l'emplacement des fichiers système. Assurez-vous également que vous installez correctement le système d'exploitation.

Les disques durs sont vitaux pour bon travail Système d'ordinateur. Cependant, ils sont vulnérables aux blessures et aux problèmes susceptibles d'entraîner une perte de données qui leur ont été sauvées. Cependant, prendre les précautions nécessaires, vous pouvez éviter les dysfonctionnements du disque dur. Vous trouverez ci-dessous quelques conseils pour vous rappeler si vous ne voulez pas perdre vos précieuses données:

  • Installer bon programme antivirus Sur votre ordinateur et mettez-le à jour régulièrement.
  • Toujours créer sauvegardes Vos données dans un endroit séparé.
  • N'éteignez jamais l'ordinateur pendant que vous travaillez.

Pour obtenir de l'aide pour préparer le matériel, nous remercions les experts du laboratoire d'Aiken.

Les meilleurs programmes de diagnostic du disque dur

Si vous ne connaissez rien de l'état de votre disque dur, vous pouvez simplement ne pas avoir le temps de conserver vos données lorsque le moment critique vient. Vous devez comprendre que l'un des défauts de disque dur possibles peut vous attraper surprise et c'est pourquoi vous devrez savoir quand le moment vient copie de la réserve Vos données. Garder une trace de l'état du disque dur, surtout si raisons visibles Aucun problème n'est observé, il est préférable d'installer des logiciels de haute qualité pour des diagnostics périodiques de son état. Avec certains des programmes les plus populaires que vous pouvez lire ci-dessous.

CrystalDiskinfo.

Il s'agit d'un programme gratuit qui peut contrôler S.A.A.R.T.-Attributs et affichera des informations de base sur le disque et sa température. Il s'agit de plusieurs versions qui incluent plus que plusieurs langues. L'installateur peut offrir à la fois un autre logiciel, alors soyez prudent car vous ne souhaitez probablement pas installer un couple de voyage. programmes inutiles. Le programme utilise une interface simple qui affichera des informations sur l'état S.M.R.R.T. Attributs de votre disque dur, de vos caractéristiques matérielles et de votre température. En cas de problème, vous pouvez facilement le trouver dans la liste des attributs.

HDDSCAN.

HDDSCAN. Il a été créé pour soutenir tous les types de disques durs, peu importe qui les produit. Ce programme Il est portable et après le téléchargement, vous pouvez l'exécuter directement sans installer. Il peut vérifier l'état de s.m.a.r.t. Attributs de votre disque dur et, en outre, vous pouvez accéder à une plage plus large de tests et de fonctions. Elle soutient également de travailler avec des matrices RAID, ce qui lui permet de le tester et de leur faire fonctionner. Ces tests comprennent l'enregistrement, la lecture et l'effacement des informations sur le disque dur. Tous les tests de test seront ajoutés à la section Test Manager et vont automatiquement faire la queue pour commencer à la fin.

Packmark DiskCheckup.

Ce logiciel pour tester des disques durs est gratuit pour un usage personnel. Pour commencer, vous devrez télécharger un petit fichier de 2 Mo de taille et après avoir facilement installé le programme. Dans l'onglet correspondant de s.m.a.r.t. Info Dans le programme Vous verrez les valeurs de statut et d'attribut actuelles, telles que la durée du package de disque, la fréquence d'erreur lors de la lecture de données de disque, des erreurs qui n'ont pas pu être restaurées à l'aide des méthodes d'erreur matérielle et d'autres paramètres S.M.A.R.T. De plus, le programme écrit l'historique des caractéristiques observées. DickCheckup.qui peut être utilisé pour comparer s'ils sont hors de contrôle ou de défaillance. Diskcheckup peut également exécuter deux types de tests de disque: courte (5 minutes) et avancé (jusqu'à 45 minutes).

Régénérateur de disque dur.


Régénérateur de disque dur.
Cela peut aider à inverser certains des effets négatifs rendus par les secteurs de la BAT sur votre disque dur. Dans certains cas, il peut restaurer les zones problématiques, afin de réussir, vous pouvez continuer le travail habituel à l'ordinateur. Dans d'autres cas, le régénérateur HDD vous donne au moins la possibilité d'obtenir une information importantAvant de devoir remplacer complètement le disque dur. Ce programme est très utile car il supporte beaucoup différents types Disques durs. Les développeurs soutiennent qu'il peut restaurer environ 60% des disques durs. Et bien que ce ne soit pas la plus grande chance de succès, ce résultat est toujours meilleur que rien. Le seul inconvénient subjectif est que le régénérateur du disque dur peut être un peu plus difficile à maîtriser les utilisateurs novices.

Ce qui représente virus de Rombertik Et comment vous protéger de cela?

Virus Rombertik sous Loupe

Rombertik appartient à la famille des parasites ayant une fonction d'autodestruction. En d'autres termes, le ver est programmé de sorte que, en cas de détection, détruisez les données situées sur des disques durs.

Comme la plupart des méchants modernes logicielRombertik contient des ordinateurs de leurs victimes à travers e-mail. Cette méthode s'appelle " phishing cible «Il réside dans des attaques ciblées sur une personne spécifique. C'est utilisé ingénierie sociale.

Le virus de Rombertik est caché en lettres sous la forme d'un fichier PDF malveillant, qui est en fait exécutable fichier Windows avec extension.scr. Pour confondre le destinataire, les attaquants changent l'icône du fichier sur le fichier PDF connu ou appelent le fichier.<имя.pdf.scr>. Par défaut dans les paramètres systèmes Windows L'affichage des extensions de fichiers bien connus est désactivée, de sorte que le préfixe .Scr peut être invisible pour l'utilisateur.

Lorsque Rombertik se trouve sur l'ordinateur de sa victime, il commence à collecter des données pour la connexion au système et l'autre, précieux du point de vue de l'utilisateur, des informations, y compris données confidentielles . Il pénètre également dans les navigateurs Web Firefox, Chrome ou Internet Explorer.

Une fois dans le navigateur, le ver peut copier les données saisies dans les formes de sites Web même avec un coffre-fort. protocole HTTPS , par exemple, sur des sites Web bancaires. Il le fait avant que les données ne soient cryptées via ce protocole. Les informations collectées sont transmises au serveur Hacker, qui la vendent ensuite sur le marché noir.

Virus informatique ROMBERTIK Equipé d'un mécanisme de protection qui rend difficile la détection et l'analyse d'experts en matière de sécurité. Habituellement, les virus informatiques eux-mêmes se suppriment au moment de la détection, Rombertik continue. S'il détecte qu'il a été calculé à l'aide d'un logiciel anti-virus, il essaiera de remplacer le principal. enregistrement de démarrageL'enregistrement de démarrage prétendu maître sur le disque dur de l'ordinateur.

Le MBR contient un chargeur de système et une table de partition système, et s'il est modifié, le système ne sera pas en mesure de démarrer, ce qui provoque un redémarrage sans fin. Si, pour une raison quelconque, le virus ne modifie pas le contenu de la MBR (cela se produit toutefois relativement rarement), de chiffrement de tous les fichiers situés dans le répertoire racine de l'ordinateur (C: \\ Documents et Paramètres \\<имя пользователя>).

Comment gérer le virus de Rombertik

Comme nous l'avons découvert, Rombertik ne détruit pas l'ensemble du système, il ne perturbe que la séquence de charges de chargement. Cela nécessite l'utilisation d'outils. récupération de données . Un certain nombre de programmes peuvent aider à restaurer des MBR endommagés ou distants. Certains d'entre eux sont sur disque d'installation Les fenêtres.

En fonction de la quantité de dommages causés, en cas d'impossibilité de restaurer le MBR, certains utilisateurs seront obligés de réinstaller le système d'exploitation.

La propagation de programmes malveillants sous forme de fichiers exécutables.Scr est presque aussi vieux que l'Internet lui-même. Les criminels peuvent également utiliser des fichiers avec des extensions.vbs, .bat, .com, ainsi que .pif.

S'il n'y a pas de nécessité apparente, nous vous recommandons de bloquer toutes ces pièces jointes ou simplement ne pas télécharger et ne pas les ouvrir. De plus, il est souhaitable d'activer l'affichage des extensions de fichier dans Windows.



Avez-vous aimé l'article? Partagez-le