Перейти к содержимому


Фото
- - - - -

Вирус установил пароль, удалил Drweb и удалил все срабочего стола


  • Please log in to reply
17 ответов в этой теме

#1 domini

domini

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 21 Январь 2009 - 14:57

Сегодня ночью закачивал с Интернета информацию.Монитор отключил.Никто к компьютеру не подходил.
Наутро включил монитор. На экране высвечивалось имя пользователя и запрашивало пароль (на данном компьютере один пользователь без пароля - компьютер домашний).
Зашел через безопасный режим администратором и удалил пароль у пользователя.
При перезагрузке на рабочем столе кроме корзины ничего не осталось.
Кроме того исчез второй раздел жесткого диска D:
В папке Documents and Settings\ПОЛЬЗОВАТЕЛЬ\Рабочий стол - пусто.
В папке Program Files\DrWeb\- пусто
Все остальное типа Избранное Мои Документы - сохранилось.

ЧТО ЭТО?

#2 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 21 Январь 2009 - 15:01

Маловероятно, что это вирус. Похоже профиль или хард побился.

#3 domini

domini

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 21 Январь 2009 - 15:10

Сейчас проверяю созданным диском LiveCD.
Как проверю поставлю тестировать HDD.
Как проверить профиль - сбился он или нет?

#4 domini

domini

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 21 Январь 2009 - 15:30

Закончилась проверка LiveCD - ничего нет.

При восстановлении по контрольным точкам обнаружилось что были произведены изменения:
21/01/2009 01:37:31 Удален DrWeb

Естественно, стал восстанавливать точку 20.01.09
там была установка SPORE из журнала МИР ПК за декабрь 2008.

После восстановления - появился потерянная инфа на рабочем столе.
Появился DrWeb - правда только на английском (нет выбора в настройках.

Диск D: пока не появился.

#5 domini

domini

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 21 Январь 2009 - 16:20

Диск D: и не появится, потому что он при загрузке с дистрибутивного CD XP видится как неразмеченная область. - короче, изменен Partition Table.
Так что же это - вирус или кто-то пролез в компьютер извне и натворил все своими ручками?

#6 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 21 Январь 2009 - 17:28

Нет. Это не вирус. У Вас сбойнул жесткий диск. А обычно он сбоит именно в часто используемом месте. В данному случае ваш профиль и загрузочный сектор

#7 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Январь 2009 - 17:34

Так что же это - вирус или кто-то пролез в компьютер извне и натворил все своими ручками?

Теперь уже трудно сказать. drweb стоял какой версии ?

#8 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 21 Январь 2009 - 20:18

Очень насторожила заметка

21/01/2009 01:37:31 Удален DrWeb

которая буквально инвариантно информирует о том, что к Вам зашли на компьютер через сеть и произвели нехитрые изменения, в довершении решили убить диск д.

На вирус мало похоже (хотя задумка мне нравится http://forum.drweb.com/public/style_emoticons/default/smile.png ) (на заметку - даже если это домашний комп - не поленитесь установить пароль минимум 6 символов из цифирь и буковок, это вас здорово убережёт о всяческого рода аттак, хотя не забывайте, что грамотному специалисту снести пароль на XP составит не более 1,5 минут...)

Если информация очень важна - несите специалистам по восстановлению информации.
Если важна, но неочень и денег жалко - пробуйте что-нибудь в духе Easy Recovery или R-Studio
Если неважна - форматируйтесь.

Проверить жёсткий диск лучше всего фриварной Викторией от Серёжки Казанского (http://hdd.by/), смело качайте бету и мануал - она многое умеет ;)

"А обычно он сбоит именно в часто используемом месте. " не было установлено таких закономерностей, если Вы намекаете на износ поверхности :P
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#9 domini

domini

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 22 Январь 2009 - 09:11

Easy Recovery Pro без проблем все восстановил за ночь с диска D: на другой диск.

"поврежденный" диск проверил HDDScan_2005.4. Читает и пишет все прекрасно - ни одного сбойного сектора.
Попробую как посоветовал Malex.

Дома у меня проведена сетка - это мои же компьютеры - никто кроме меня не может "навредить" http://forum.drweb.com/public/style_emoticons/default/blink.png

Видимо только с Интернета.

Стоял новый DrWeb 5.00
Сейчас переустановил и обновился.

Вопрос в принципе решился - но проблема по внешним атакам осталась.

#10 domini

domini

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 22 Январь 2009 - 09:23

Проблема осталась такого характера:
Всегда стремлюсь разбить HDD на два раздела.
На D:(не системном) сохраняю и другим советую сохранять все архивы и инфу.

При таком убойном действии извне - вообще никто ,получается, не застрахован от потерь информации.

Конечно я еще и дублирую на болванки - у меня уже шкафы ломятся от банок http://forum.drweb.com/public/style_emoticons/default/ohmy.png

Вопрос - что еще дополнительно кроме Outpost (у меня он не установлен сейчас) устанавливать для усиления защиты DrWeb'а (кроме пароля - который реально снести очень просто).
IP -адрес у меня динамический - поэтому к конкретному моему адресу сложно подключиться.

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2009 - 09:29

Вопрос - что еще дополнительно кроме Outpost (у меня он не установлен сейчас) устанавливать для усиления защиты DrWeb'а (кроме пароля - который реально снести очень просто).
IP -адрес у меня динамический - поэтому к конкретному моему адресу сложно подключиться.


Линукс  http://forum.drweb.com/public/style_emoticons/default/laugh.png
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 domini

domini

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 22 Январь 2009 - 09:58

Согласен.
Без высоких слов - я патриот винды.

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2009 - 10:06

Согласен.
Без высоких слов - я патриот винды.

Ну тогда стандарт:
-хороший файрвол с жесткими настройками политик для приложений выходящих в сеть+настроенной  локальной политикой для приложений(в файрволе)

-акронис желательно

-заплатки на ось

-свежие опера или файрфокс

-жалательно сидеть под юзверем,а не админом

-поотключать некоторые службы
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 22 Январь 2009 - 10:13

Болванки тоже имеют свойство приходить в нечитабельное состояние через 5 - 7 лет лежки. http://forum.drweb.com/public/style_emoticons/default/smile.png так что тут и не подберешь что лучше.

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2009 - 10:27

Болванки тоже имеют свойство приходить в нечитабельное состояние через 5 - 7 лет лежки. http://forum.drweb.com/public/style_emoticons/default/smile.png так что тут и не подберешь что лучше.


За 5-7 лет информация сохраняемая на диске уже как правило устареет и будет не нужна. Если вы конечно не правительственная организация.


Хотя можете в огороде закопать капсулу с сообщением для потомков ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 22 Январь 2009 - 11:50

Ну почему же ненужна. Например домашние фото и видео файлы. Парой такую информацию хочется сохранить не на один десяток лет, вот тут то и встает вопрос сохранности.

#17 pig

pig

    Бредогенератор

  • Helpers
  • 10 888 Сообщений:

Отправлено 22 Январь 2009 - 13:19

Домашние фото, как и сто лет назад - на серебряные пластины. Это надолго.
Почтовый сервер Eserv тоже работает с Dr.Web

#18 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Январь 2009 - 13:26

Домашние фото, как и сто лет назад - на серебряные пластины. Это надолго.

Daguerre forever.