Перейти к содержимому


Фото
- - - - -

Можно ли восстановить документы после вируса Penetrator? (win32.hllw.kati)?


  • Закрыто Тема закрыта
48 ответов в этой теме

#1 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 15:24

В общем собственно похерил все документы офиса. :lol:( На разных форумах кто-то пишет что можно, кто-то что нет. Он перезаписывает файлы сохраняя свой текст или удаляет оригинал и создает свой с таким же именем?

#2 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 10 Март 2011 - 15:30

Он перезаписывает. Размер фалов становится примерно 3.11 кб
Я восстанавливал в разных случаях от 30 до 70% информации.
Успех зависит от того как быстро вы спохватились и остановили всю работу на системе и от фрагментированности диска.
Вот его описание http://vms.drweb.com/virus/?i=172407

Сообщение было изменено SergM: 10 Март 2011 - 15:35
добавлено


#3 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 16:09

У нас показывает размер 1 кб. А в свойствах файла 196 кб.

#4 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 10 Март 2011 - 16:11

У нас показывает размер 1 кб. А в свойствах файла 196 кб.

Так не бывает. Скриншот?

#5 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 16:15

Среагировали достаточно быстро, часть файлов осталась без изменений, на диск запись не производилась. Файлы созданные в Office 2007 вирус не тронул.<br>

#6 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 16:51

Скрин. Чем можно восстановить конкретно не знаете?

Прикрепленные файлы:



#7 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 10 Март 2011 - 17:24

Чем можно восстановить конкретно не знаете?

Любые программы для восстановления файлов. Попробуйте последовательно разными. У одной что-то получится, у другой другое получится. В инете полно софта по теме.

#8 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 17:34

Хотелось бы узнать кто конкретно в такой именно ситуации восстанавливал файлы и какой программой. И для информации каков процент восстановления.

#9 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 10 Март 2011 - 17:50

Я восстанавливал в такой ситуации программами: Power Data Recovery, утилитой из набора ERD Commander, ObjectRescue Pro, Ontrak EasyRecovery, RecoverMyFiles. Процент всегда разный. Влияющие факторы я изложил. 100% восстановления добиться точно не получится.

#10 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Март 2011 - 18:04

Slip
этот вирус несколько лет известен абсолютно всем антивирусам. Где Вы его взяли? Какой антивирус стоит на больной машине? Сомневаюсь, что вдруг появилась новая модификация, хотя...

#11 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 10 Март 2011 - 18:11

Я восстанавливал в такой ситуации программами: Power Data Recovery, утилитой из набора ERD Commander, ObjectRescue Pro, Ontrak EasyRecovery, RecoverMyFiles. Процент всегда разный. Влияющие факторы я изложил. 100% восстановления добиться точно не получится.

Еще если очень важные файлы, и система не сильно фрагментирована, можно в Winhex по сигнатурам удаленных файлов, но это очень трудоемко и тоже не дает полной гарантии. Если есть кто умеет работать с этой программой, то попробуйте обратиться.

Причем лучше использовать возможно большее число разных программ, у них разные алгоритмы, и могут дополнить результаты друг друга, ну и желательно восстанавливать на мощной машине с большим объемом памяти, для ускорения процесса.

Чем чаще использовался файл, тем больше шансов восстановить.

Сообщение было изменено ksysha: 10 Март 2011 - 18:13


#12 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 10 Март 2011 - 18:16

Slip
этот вирус несколько лет известен абсолютно всем антивирусам. Где Вы его взяли? Какой антивирус стоит на больной машине? Сомневаюсь, что вдруг появилась новая модификация, хотя...


У нас эпидемия началась в январе, а у доктора в базах он был еще осенью предыдущего года.

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Март 2011 - 18:17

Slip
этот вирус несколько лет известен абсолютно всем антивирусам. Где Вы его взяли? Какой антивирус стоит на больной машине? Сомневаюсь, что вдруг появилась новая модификация, хотя...

У нас эпидемия началась в январе, а у доктора в базах он был еще осенью предыдущего года.

В январе этого года? :lol:
С уважением,
Борис А. Чертенко aka Borka.

#14 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 10 Март 2011 - 18:21

Slip
этот вирус несколько лет известен абсолютно всем антивирусам. Где Вы его взяли? Какой антивирус стоит на больной машине? Сомневаюсь, что вдруг появилась новая модификация, хотя...

У нас эпидемия началась в январе, а у доктора в базах он был еще осенью предыдущего года.

В январе этого года? :lol:



Нет 2007го, вторая вспышка была в 2009м.

#15 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 18:32

Стоит Касперский 6.0.3.837, сигнатуры от 10.03.2011. Предполагаем что с флэшки проник.

#16 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 19:32

Кто конкретно подскажет как восстановить файлы, хотя бы частично.

#17 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Март 2011 - 19:35

Slip
Сообщение #9 например.

#18 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 19:47

Нет по сообщению номер 9 не смогли. Восстановил не то что нужно.

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Март 2011 - 20:08

Нет по сообщению номер 9 не смогли. Восстановил не то что нужно.


Суппорт.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 Slip

Slip

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 10 Март 2011 - 20:25

Чей? Power Data Recovery? Dr.Web? Автора виря? :lol:


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых