Вчера сотрудница удачно отловила себе новую радость.
После перезагрузки сразу же требует денег и просит ввести код. При этом разделов диска в принципе нет, чтобы допустим взять да переставить систему.
Судя по тому, что номера webmoney кошельков начали упоминаться пару дней назад, это свежак.
Вообщем вопрос, есть у кого-то какие-то соображения как это чудок выкурить с сохранением данных? Ясное дело что надо использовать telepat mode, но всё же… может как-то через WinHex можно поковыряться в MBR да откопать что-то?
а пока пойду попробую Acronis'om просканить, может получится разделы найти…
з.ы. до этого другая сотрудница «ничегонеделалаоносамо», была похожая фигня, но там разделы видно было, только папку с виндой прятала… (-___-)"
нет, бывают вымогательские программы, которые шифруют файлы юзера и требуют деньги — таким не нужны админские права, неговоря уже об уязвимостях, связанных с повышением прав/поражением системных служб. другой вопрос в том, что это всё равно не повод давать юзеру полные права с тем чтобы потом лечиться уже с загрузочных дисков и ковырять разделы