Перейти к содержимому


Фото
- - - - -

Загрузочный вирус

уничтожил логические диски

  • Please log in to reply
73 ответов в этой теме

#61 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 22 Ноябрь 2011 - 16:32

Придется наверное искать сервис который может восстанавливать данные после потери файловой системы даже.

#62 chgcity

chgcity

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 22 Ноябрь 2011 - 16:35

эх...печально...

#63 chgcity

chgcity

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 22 Ноябрь 2011 - 16:52

k.nikolenko
У Вас больше нет идей?

#64 k.nikolenko

k.nikolenko

    Member

  • Virus Analysts
  • 290 Сообщений:

Отправлено 22 Ноябрь 2011 - 16:55

Странно почему не копирует. Вот урезал Ваш дамп оставив только чистый mbr
http://rghost.ru/31552651
сначала сделайте cd в папку с файлом,а потом
dd if=./goodmbr.bin of=/dev/sda bs=512 count=1 seek=0 conv=notrunc

#65 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 22 Ноябрь 2011 - 16:58

А что-то там выше по тексту было про read-only filesystem...
Почтовый сервер Eserv тоже работает с Dr.Web

#66 chgcity

chgcity

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 22 Ноябрь 2011 - 17:06

Получилось!!!!!! Ну ничего себе!!! Напишите в личку если у вас есть интернет кошелек я вам хоть на пиво за труды оставлю :D
Спасибо вам огромное!!!

#67 k.nikolenko

k.nikolenko

    Member

  • Virus Analysts
  • 290 Сообщений:

Отправлено 22 Ноябрь 2011 - 17:11

А что-то там выше по тексту было про read-only filesystem...

Тк это livecd/liveusb то не все каталоги доступны на запись, поэтому ругался при сохранении

Получилось!!!!!! Ну ничего себе!!! Напишите в личку если у вас есть интернет кошелек я вам хоть на пиво за труды оставлю
Спасибо вам огромное!!!

Да не за что. За труды мне компания оплачивает)

#68 chgcity

chgcity

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 22 Ноябрь 2011 - 17:16

Теперь только лицензионный Др. Веб)))

#69 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Ноябрь 2011 - 17:19

k.nikolenko
ждем статью на wiki
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#70 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 22 Ноябрь 2011 - 17:44

k.nikolenko
ждем статью на wiki

+100500
С уважением,
Борис А. Чертенко aka Borka.

#71 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Members
  • 469 Сообщений:

Отправлено 22 Ноябрь 2011 - 17:58

Во! Нашелся! В 11 секторе
dd if=/dev/sda of=/dev/sda bs=512 count=1 skip=11 seek=0 conv=notrunc

осталось все так же после перезагрузки к сожалению((


Кажись таки в 13-ом сидел! красивое число. запомним.
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#72 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 22 Ноябрь 2011 - 18:14

Теперь только лицензионный Др. Веб)))

Я всегда всем рекомендую Доктора. Некоторые понимают только с третьей попытки на рыбалке.

#73 chgcity

chgcity

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 22 Ноябрь 2011 - 18:27

Да и КурИт рулит :D

#74 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Ноябрь 2011 - 18:33

Да и КурИт рулит

ой никажите гоп.....с маячком пока не видно......да и движок там старый
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro