Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Новый и мало известный Вирус, Чертов PENETRATOR
 
Цитата
Eleana пишет:
Файлы просто удалаются, а на их месте создается новый файл с этим же именем, но другим содержанием. Восстановилось все что я удалила за последние пару лет С улыбкой доки, фотки, музыка.

Угу. САМО создаётся, САМО восстанавливается. Верю-верю. Может причина в этом? :)

Цитата
Eleana пишет:
Файлы восстановить можно, восстанавливала не сама правда.
 
Алексей Чудновец, уж сколько лет твердят миру о том, что нужно делать регулярные бэкапы. А "воз и ныне там". Впрочем, наступание на грабли - это наша национальная забава и хобби. Впрочем, сам на них тоже наступал. Когда базе биллинга наступил кирдык в один прекрасный момент. А бэкапов не было. Полтора дня вытаскивал руками из raw-данных диска. На пару с директором. Веселуха была ещё та.  :sensored:
 
Я ответила на вопрос можно ли восстановить файлы- да можно. Занималась этим не я. Отчего такой сарказм?
 
Птому что то, КАК Вы описали методику восстановления заставляет верить в крестное знамение и применение заклинаний ВуДу. Вы сами на досуге внимательно перечитайте то, что Вы написали. Если Вы не поняли, КАК Вам восстановили файлы - лучше не писать то, как Вам это КАЖЕТСЯ.
Изменено: SOLDIER - 07.01.2009 20:23:13
 
Люди может кто всё таки подскажет как доки восстановить после этой хрени ????????? а то все пустые базары.
Реально удалось кому-нибудь это сделать...
 
http://www2.amit.ru/forum/index.php?action=vthread&forum=4&topic=19136&page=42


тута интересная дискуссия ... по пенетратору
 
Вот какая беда, машина не моя, слабая, свободного места 50 Мб. Так что r-studio, easyrecovery и пр. не подходят. Троян сработал 11.01.09. И вот что я заметил 11.01 была создана системная точка восстановления. Но вот беда система win 2000, как в ней восстановить систему из этой точки? Трояна убил ручками (это не проблема, хотя помучился - система не грузилась в safemode, поэтому долбался в normalmode)
 
ага, не дает пенек развернутъ на рабочем столе ни msconfig ни regedit. даже в безопасном режиме. в таком случае лучше всего восполъзоватъся livecd, который позволятъ работатъ с ntfs на записъ и выколупатъ exe-шники ручками, зная где они находятся. или загрузитъся с другого жесткого диска и просканитъ антивирем. однако не смотря на то, что с момента создания виря прошло болъше года и создателъ давно задержан регулярно появляются свежие модификации. по-видимому гуляют исходники.

хочу сказатъ, что за вторую половину 2008 года отправили 2 необнаруживаемых антивирями на момент отлова версии. должен отметитъ, что шустрее всех отреагировала лаборатория касперского. через 2 часа уже был в базах. за ним шел dr.web с 6-часовым отрывом. через сутки разродиласъ avira. другим производителям не отправляли.
 
Цитата
Дмитрий К пишет:
Люди может кто всё таки подскажет как доки восстановить после этой хрени ????????? а то все пустые базары.

Дело в том что вирус не стирает данные файл, а перезаписывает файл с таким же именем! По сути меняется файловая таблица, а сами данные остаются где-то на диске. И их можно восстановить - если канечно же поверх ничего не записывалось. Я лично восстанавливал с помощью EasyRecovery, режим Raw Recovery, но скорее всего подойдут и другие с таким же режимом. Программа долго шерстит диск и ищет известные ей структуры данных (к счастью .doc и .jpeg она знает). К сожалению в током режиме теряется информация атрибуты файла включая имя. Маленькие файлы в NTFS, восстановить так же не удастся так как они храняся в mft.
 
Цитата
Александр ;-) пишет:
Скажите пожалусто, кто - нить слыхал про такой вирус...
Кстати вирус появился еще в 2007 году. Активизировался в января - попортил файлы, а затем деактивировал свои деструктивные функции но при этом продолжался распространяться через USB-носители. После января он не представлял никакую угрозу компьютеру и мирно спал в системе до нового января. Антивирусникам он давно (более года) знаком, так что если бы в течении прошлого года ХОТЯ БЫ РАЗ обновили антивирусные базы - сейчас бы не мучались с восстановлением данных.
 
People, не ужели, когда серфите, когда берете диск с игрой/музыкой/фильмом или создаете вирус (усли есть такие умные) вы не проверяете его антивирусом (разумеется с обновленой сигнатурой баз). Как бы не тормозил антивирус систему (хотя в последний разтокое было у меня года 3 тому назад) я никогда не делаю "левые2 движения без антивируса (KAV или KIS - смотря я в инете или смотрю фильм).
 
А лучше всего мне кажеться переходите на Unix системы, зато никто не запустит к вам трояна, и не будет гемороя от этих вирусов... Да не спорю придеться поковыряться в ней, и привыкнуть от Windows...
Но это того стоит ;)
 
Цитата
Max-iti пишет:
Да не спорю придеться поковыряться в ней, и привыкнуть от Windows...

Обычно привыкают не "от". А "к". А "от" в русском языке отвыкают.  :) Чему вас сейчас в школе учат?
 
Порой не возможно вылечить файл, потому что он поврежден серьезно или произошла замена. В этом случае лучше востановить систему. Сама пользуюсь акронисом. :)
 
Акронис штука хорошая...
а еще полезно поставить утилитку от Positive Technologies StartUp Monitor... и весит немного и за автораном маненько следит
Страницы: Пред. 1 2
Читают тему