Вирус установил пароль, удалил Drweb и удалил все срабочего стола
#1
Отправлено 21 Январь 2009 - 14:57
Наутро включил монитор. На экране высвечивалось имя пользователя и запрашивало пароль (на данном компьютере один пользователь без пароля - компьютер домашний).
Зашел через безопасный режим администратором и удалил пароль у пользователя.
При перезагрузке на рабочем столе кроме корзины ничего не осталось.
Кроме того исчез второй раздел жесткого диска D:
В папке Documents and Settings\ПОЛЬЗОВАТЕЛЬ\Рабочий стол - пусто.
В папке Program Files\DrWeb\- пусто
Все остальное типа Избранное Мои Документы - сохранилось.
ЧТО ЭТО?
#2
Отправлено 21 Январь 2009 - 15:01
#3
Отправлено 21 Январь 2009 - 15:10
Как проверю поставлю тестировать HDD.
Как проверить профиль - сбился он или нет?
#4
Отправлено 21 Январь 2009 - 15:30
При восстановлении по контрольным точкам обнаружилось что были произведены изменения:
21/01/2009 01:37:31 Удален DrWeb
Естественно, стал восстанавливать точку 20.01.09
там была установка SPORE из журнала МИР ПК за декабрь 2008.
После восстановления - появился потерянная инфа на рабочем столе.
Появился DrWeb - правда только на английском (нет выбора в настройках.
Диск D: пока не появился.
#5
Отправлено 21 Январь 2009 - 16:20
Так что же это - вирус или кто-то пролез в компьютер извне и натворил все своими ручками?
#6
Отправлено 21 Январь 2009 - 17:28
#7
Отправлено 21 Январь 2009 - 17:34
Теперь уже трудно сказать. drweb стоял какой версии ?Так что же это - вирус или кто-то пролез в компьютер извне и натворил все своими ручками?
#8
Отправлено 21 Январь 2009 - 20:18
которая буквально инвариантно информирует о том, что к Вам зашли на компьютер через сеть и произвели нехитрые изменения, в довершении решили убить диск д.21/01/2009 01:37:31 Удален DrWeb
На вирус мало похоже (хотя задумка мне нравится http://forum.drweb.com/public/style_emoticons/default/smile.png ) (на заметку - даже если это домашний комп - не поленитесь установить пароль минимум 6 символов из цифирь и буковок, это вас здорово убережёт о всяческого рода аттак, хотя не забывайте, что грамотному специалисту снести пароль на XP составит не более 1,5 минут...)
Если информация очень важна - несите специалистам по восстановлению информации.
Если важна, но неочень и денег жалко - пробуйте что-нибудь в духе Easy Recovery или R-Studio
Если неважна - форматируйтесь.
Проверить жёсткий диск лучше всего фриварной Викторией от Серёжки Казанского (http://hdd.by/), смело качайте бету и мануал - она многое умеет
"А обычно он сбоит именно в часто используемом месте. " не было установлено таких закономерностей, если Вы намекаете на износ поверхности
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#9
Отправлено 22 Январь 2009 - 09:11
"поврежденный" диск проверил HDDScan_2005.4. Читает и пишет все прекрасно - ни одного сбойного сектора.
Попробую как посоветовал Malex.
Дома у меня проведена сетка - это мои же компьютеры - никто кроме меня не может "навредить" http://forum.drweb.com/public/style_emoticons/default/blink.png
Видимо только с Интернета.
Стоял новый DrWeb 5.00
Сейчас переустановил и обновился.
Вопрос в принципе решился - но проблема по внешним атакам осталась.
#10
Отправлено 22 Январь 2009 - 09:23
Всегда стремлюсь разбить HDD на два раздела.
На D:(не системном) сохраняю и другим советую сохранять все архивы и инфу.
При таком убойном действии извне - вообще никто ,получается, не застрахован от потерь информации.
Конечно я еще и дублирую на болванки - у меня уже шкафы ломятся от банок http://forum.drweb.com/public/style_emoticons/default/ohmy.png
Вопрос - что еще дополнительно кроме Outpost (у меня он не установлен сейчас) устанавливать для усиления защиты DrWeb'а (кроме пароля - который реально снести очень просто).
IP -адрес у меня динамический - поэтому к конкретному моему адресу сложно подключиться.
#11
Отправлено 22 Январь 2009 - 09:29
Вопрос - что еще дополнительно кроме Outpost (у меня он не установлен сейчас) устанавливать для усиления защиты DrWeb'а (кроме пароля - который реально снести очень просто).
IP -адрес у меня динамический - поэтому к конкретному моему адресу сложно подключиться.
Линукс http://forum.drweb.com/public/style_emoticons/default/laugh.png
#12
Отправлено 22 Январь 2009 - 09:58
Без высоких слов - я патриот винды.
#13
Отправлено 22 Январь 2009 - 10:06
Ну тогда стандарт:Согласен.
Без высоких слов - я патриот винды.
-хороший файрвол с жесткими настройками политик для приложений выходящих в сеть+настроенной локальной политикой для приложений(в файрволе)
-акронис желательно
-заплатки на ось
-свежие опера или файрфокс
-жалательно сидеть под юзверем,а не админом
-поотключать некоторые службы
#14
Отправлено 22 Январь 2009 - 10:13
#15
Отправлено 22 Январь 2009 - 10:27
Болванки тоже имеют свойство приходить в нечитабельное состояние через 5 - 7 лет лежки. http://forum.drweb.com/public/style_emoticons/default/smile.png так что тут и не подберешь что лучше.
За 5-7 лет информация сохраняемая на диске уже как правило устареет и будет не нужна. Если вы конечно не правительственная организация.
Хотя можете в огороде закопать капсулу с сообщением для потомков
#16
Отправлено 22 Январь 2009 - 11:50
#18
Отправлено 22 Январь 2009 - 13:26
Daguerre forever.Домашние фото, как и сто лет назад - на серебряные пластины. Это надолго.


