Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Вирус или что-то другое?, Удалены фото,видео,музыка.
 
Здравствуйте. Столкнулся с такой проблемой. Стоит компьютер с двумя жесткими дисками С-системный и D-для  данных. Так же стоит KIS 7 с постоянно обновляющимися базами. Так вот, с компьютера, в конце ноября месяца 2008г были удалены все jpeg, avi, mp3 файлы. Заметил практически сразу, потому что места на диске D сразу куча освободилось. Музыка восстанавилась, видео не пробовал, было не важно. Фото восстанавливается убитыми файлами (имя файла есть, размер есть, открываешь файл-серый фон и все). Восстанавливал программами GetDataBack, EasyRecovery. Погоревал погоревал (архив фоток за 3 года был), плюнул начал чинить.

Сперва отключил жесткий диск с данными. Диск C-системный полностью отформатировал, установил WindowsXP SP2, поставил драйвера, установил KIS 7 обновил, подключил диск D с данными, просканировал его касперским, что нашел-удалил, просканировал еще раз-все чисто.
На ноутбуке тоже переустановил винду, поставил Eset Smart Security, обновил, просканировал им оба диска на компе- все что нашел-удалил, перезагрузил-все чисто. (Диск де на открывал, программы с него не запускал до тех пор пока он не был просканирован обоими антивирусами).

Раз в неделю сканировал комп и касперским и нодом-все чисто. В конце декабря, с 29 на 30 число происходит тоже самое-исчезает все видео, музыка, фото. Оба антивируса показывают что комп-чистый. Никакого нового софта на комп не ставлю (который может быть сам машину чистит). Весь обычный, стандартный софт который у меня всегда на компе стоял. Сайты в интернете посещаю те же самые, который посещал до этого. Но тем не менее все снова исчезло. Я не стал ничего переустанавливать, рашил посмотреть что будет дальше. 14 января (уже не в конце месяца) у меня снова все исчезает.

Так вот, прошу вашей помощи или совета, что сделать, как узнать что это может быть?

Кто то посторонний или из родни удалил-исключено (вручную на диске моем замучались бы удалять файлы, потому что в папке с картинками, куча подпапок, в которых вперемешку jpeg и gif, удалены только jpeg, сами папки и gif изображения на месте). Касперский и НОД обновляются регулярно, показывают что комп чист. Плюс на них включен файрвол, доступ в сеть разрешены только ряду программ, на остальное все доступ в сеть запрещен.

Так же могу с уверенностью сказать что если вирус, то не Пенетратор точно. Т.к Пенетратор картинки не удаляет, а изменяет их. Плюс он обнаруживается уже антивирусами.

Флешкой пользуюь регулярно (дома и на работе) каждый раз проверяю ее перед тем как открыть  (автозагрузка отключена) флешка чистая. Причем на работе с компом такой проблемы нет (если бы притащил что-то с нее, то и на работе бы такая проблема была)

Компьютер WinXP SP2,интернет по выделенной линии, так же имеется сеть с ноутбуком.
Спасибо за помощь, надеюсь поймете что написал.

З.Ы.: предполагаю что полное форматирование обоих жестких дисков на компе решит эту проблему, но диск с данными жалко форматировать, ибо на нем много полезного софта, который жалко. Плюс еще спортивный интерес что же это может быть.
Изменено: traffikx - 26.01.2009 09:18:57
 
харды проверь. на бэд сектора и все такое.
глянь здоровье харда. прога - hdd life pro.
 
Проверь на трояны,или на открытые порты удалённого администрирования,как телнет,радмин и т.д...Всякое может быть,может кто то по твоей машине роеться...))А там по ходу дела будет видно))
Изменено: redbu11 - 28.01.2009 17:39:01
 
Цитата
redbu11 пишет:
Проверь на трояны,или на открытые порты удалённого администрирования,как телнет,радмин и т.д...Всякое может быть,может кто то по твоей машине роеться...))
Порты закрыты. Все закрыто. Доступ в сеть разрешен только ряду программ. Да и вручную замучались бы выбирать из сотен подпапок, с тычасами картинками именно jpeg, а не gif. Сами папки целые, подпапки, в них gif, а jpeg нет. Тоже самое с музыкой. Удалены только mp3 остальное осталось. Нет, то что вручную кто-то чистил-это нереально.

Цитата
Honor пишет:
харды проверь. на бэд сектора и все такое.глянь здоровье харда. прога - hdd life pro.
спасибо, попробую. Но даже если жесткий сыпется, как то может исчезать с него конкретно определенный тип файлов?
 
Цитата
traffikx пишет:
Нет, то что вручную кто-то чистил-это нереально.

а зачем в вручную?достаточно написать тотже батник и все дела)
Изменено: redbu11 - 12.02.2009 01:18:00
 
Цитата
redbu11 пишет:

                                                               Цитатаtraffikx пишет:
Нет, то что вручную кто-то чистил-это нереально.

а зачем а вручную?достаточно написать тотже бытник и все дела)
ну я думаю думаю что кис 7 и есет смарт секьюрити по прошествии двух месяцев его бы обнаружили.
Есть на форуме кто-нибудь, кто конкретно сталкивался с такой же проблемой? Догадки строить можно долго, у самого их куча. Хочется пообщаться с человеком, кто поймал такую гадость и поборол ее.
 
у соседа был вирь....хитрый просто ппц. не помню что он именно делал., но ему пришлось его в ручную вылавливать и выдворять.
он сидел в процессах...точно не помню но даже кажется кого то заменял.
каким способом он его снес не помню...вроде в процессах убил...и ручками удалил некоторые файлы где он "прятался".
кароче разумный вирь попался :)
 
Цитата
traffikx пишет:
ну я думаю думаю что кис 7 и есет смарт секьюрити по прошествии двух месяцев его бы обнаружили.

если его в базах нет - то как он его обнаружит.
 
Цитата
Naeim пишет:

                                                               Цитатаtraffikx пишет:
ну я думаю думаю что кис 7 и есет смарт секьюрити по прошествии двух месяцев его бы обнаружили.

если его в базах нет - то как он его обнаружит.
Обнаружил бы, потому что его включили бы в базы! Два месяца проло с тех пор как первы раз случилось такая беда, и потом снова. Говорю же обновляются антивирусы регулярно. И показывают что машина чистая. Думаю уже бы в базы он был включен, если бы это был вирус.
 
Не ну если этот батник писали именно для тебя. То кто бы его обнаружил. Сам подумай.
Посмотри может есть так люди которые хотят тебе на солить.
 
На работу притаскивали несколько компов с такой же бедой. Так что проблема не только у меня.
Где и как можно посмореть если это вдруг бат файл? В автозагрузке все лишнее отключено, диспетчер задач постоянно под наблюдением, что еще можно посмотреть?
 
Цитата
traffikx пишет:
На работу притаскивали несколько компов с такой же бедой. Так что проблема не только у меня.

Может распространили среди вашей организации или еще как. последи внимательно за процессами, есть специальные проги которые показывают более полную информацию о процессах и то что в автозагрузке. Насчет этих прог не знаю как называют бо не пользовался ими некогда. Помучай гугл или может ребята подскажут с форума.А вообще имхо может быть такое что зверек запускается в какое то определенное время сделает свою работу.А потом мирно сидит себе.
 
traffikx,

Ага, мечтай с налёта. :D  
Цитата
traffikx пишет:
Обнаружил бы, потому что его включили бы в базы!
?
Я для того чтобы пойманый совместными усилиями троян Trojan-PSW.Win32.IEPass.a добавили в базы почти месяц антивирусные компании пинал, и мне помогали такие специалисты как Олег Зайцев (автор AVZ), эксперты из команды ClamAV.org и ряд других профессионалов. И только под немалым давлением троян попал в базы, и между прочим ESET (авторы NOD32) отреагировали самыми последними, а McAfee и Symantec несмотря на то, что им был передан не только образец, но и полные исходники трояна так ничего и не ответили.
 
Цитата
Naeim пишет:

                                                               Цитатаtraffikx пишет:
На работу притаскивали несколько компов с такой же бедой. Так что проблема не только у меня.

Может распространили среди вашей организации или еще как. последи внимательно за процессами, есть специальные проги которые показывают более полную информацию о процессах и то что в автозагрузке. Насчет этих прог не знаю как называют бо не пользовался ими некогда. Помучай гугл или может ребята подскажут с форума.А вообще имхо может быть такое что зверек запускается в какое то определенное время сделает свою работу.А потом мирно сидит себе.
компьютеры были не в компании. На рабочих машинах все впорядке и у сотрудников дома тоже все оккей. Компы были чужие, от посторонних людей, обычных клиентов. Гугл замусолил еще в те разы когда возникла проблема. Тишина. Единственное на что он выводил-это на Пенетратора. Поэтому и пришел сюда, думал кто-то с подобным сталкивался.
 
Ну как видите некто не сталкивался. Я думаю единственный выход это мониторинг процессов. Какой то зверек сидит по любому.  :)
 
Цитата
Naeim пишет:

                                                               Ну как видите некто не сталкивался. Я думаю единственный выход это мониторинг процессов. Какой то зверек сидит по любому.  
Это понятно. Спасибо за советы, буду продолжать мониторить, в надежде на то, что кто-нибудь из Вас столкнется с этой гадостью  :D  :oops:  и подскажет потом как с ней боролся и как она называется.
 
а пробовал AVZ? хорошая утилитка  :D
 
Цитата
Alex Alex пишет:

                                                               а пробовал AVZ? хорошая утилитка  
спасибо. Скачал, сейчас тестирую  :D
 
Цитата
traffikx пишет:
Спасибо за советы, буду продолжать мониторить, в надежде на то, что кто-нибудь из Вас столкнется с этой гадостью

Ну у меня лично такого желания нет столкнуться с таким зверьком,так что и не собираюсь :D
 
а если подцепить винты слейвом к заранее чистой тачке с антивирусом, и прогнать на последнем антивирусе...
Страницы: 1 2 След.
Читают тему