KF

Техника => Технические вопросы => Тема начата: dimich от 11-12-2011, 22:23:40



Название: Может кто нибудь знает в чём дело?
Отправлено: dimich от 11-12-2011, 22:23:40
Ситуация следующая. Поставил сканирование компа на вирусы (NOD 32). Нашёл 14 штук, очистил изолировал удалил. Спустя некоторое время обнаружил что на диске D отсутствует большая часть файлов, но что интересно в большинстве папок удалило всё. В некоторых, все файлы остались нетронутыми , а в других частично. В восстановлении системы нашёл только одну точку(сегодня же). на ней уже всё было стерто. Подскажите что это за вирус(или еще что то). И есть ли возможность восстановить файлы.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: ALTi от 11-12-2011, 22:37:17
А нод как этот вирус идентифицировал?


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: Rover от 11-12-2011, 22:38:28
нет.
и неставить больше никогда говнонод.
будет вам наука.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: mgd от 11-12-2011, 22:42:00
вот эту прогу можно попробовать,не один раз уже выручала http://www.runtime.org/data-recovery-software.htm


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: viy от 11-12-2011, 23:27:38
R-Studio помогала не раз. Находил даже файлы после 8-кратного (за истекшие 6 лет) форматирования HDD. Только она на аглицком... Ищите последнюю версию.
P.S. А НОД32, Каспер и Avast - тупое Г. Убеждался не раз!


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: iva77 от 12-12-2011, 06:44:45
есть вирус на флешках: делает твою папку скрытой (невидимой), а сам изображает твою папку. Открывая её ты запускаешь вирус, а он открывает скрытую настоящую папку. Скрытые тогда остались. Мне удобней искать Total Comanderом (нажать звёздочку -показ скрытых).


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 09:53:39
Скрытых нет, это то я знаю. Спасибо проги попробую


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 09:54:30
нет.
и неставить больше никогда говнонод.
будет вам наука.

Что не ставь, находятся проблемы.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 09:57:10
А нод как этот вирус идентифицировал?
домой приду, посмотрю, отпишусь


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: Diozan от 12-12-2011, 10:20:41
Что не ставь, находятся проблемы.

Цому только это не говори...


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 12:40:13
Цому только это не говори...
Не понял тебя.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: Diozan от 12-12-2011, 14:34:13
Не понял тебя.

И правильно. Живым останешься.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 15:52:54
И правильно. Живым останешься.
Да я помирать и не собираюсь.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 20:56:33
А нод как этот вирус идентифицировал?
Были модифицированные win32 трояны и потенциально нежелательные программы


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: ALTi от 12-12-2011, 21:01:44
Были модифицированные win32 трояны и потенциально нежелательные программы

А более конкретное название?

В логах нода не осталось?

Просто без конкретного названия, по последствия, гадать очень тяжело.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 21:05:37
вот эту прогу можно попробовать,не один раз уже выручала http://www.runtime.org/data-recovery-software.htm
блин она даже не на Английском)))))


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 21:16:48
разобрался кое как, включил английский,нашел в ней все файлы, но чтобы копировать их просит купить лицензию за 80 бакинских((


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: mgd от 12-12-2011, 21:18:53
разобрался кое как, включил английский,нашел в ней все файлы, но чтобы копировать их просит купить лицензию за 80 бакинских((
поиши сам знаеш где


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 21:27:46
А более конкретное название?

В логах нода не осталось?

Просто без конкретного названия, по последствия, гадать очень тяжело.


Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;C:\;D:\Загрузочный сектор;D:\
C:\hiberfil.sys - Ошибка открытия  [4]
C:\pagefile.sys - Ошибка открытия  [4]
C:\Documents and Settings\Администратор\Application Data\nsvb.exe - модифицированный Win32/Kryptik.IEH троянская программа - очищен удалением - изолирован [1]
C:\Documents and Settings\Дима\Local Settings\Application Data\Mozilla\Firefox\Profiles\dszhp4j8.default\Cache\3\AC\44E89d01 - SWF/Hoax.Agent.C приложение - очищен удалением - изолирован [1]
C:\Program Files\7-Zip\Uninstall.exe » NSIS - архив поврежден
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_AR.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_BUL.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_CAT.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_Chs.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_Cht.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_CZ.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_DA.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_ES.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_FI.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_FR.dll » UPX v13_m14_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_GE.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_GR.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_HR.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_HU.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_IT.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_JPN.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_KR.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_MK.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_NL.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_NO.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PL.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PT.dll » UPX v13_m14_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PT_BR.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll » UPX v13_m14_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SK.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SLV.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SR.dll » UPX v13_m14_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SV.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_TR.dll » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_UA.dll » ASPack v2.12 » UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe » NSIS » eBayShortcuts.exe - Win32/Adware.ADON потенциально нежелательная программа
C:\System Volume Information\_restore{9714BC9F-8E89-4E65-B1C0-F4DFECF74129}\RP255\A0123083.exe - модифицированный Win32/Kryptik.IEH троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\U5A03F6A.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\V7B391FD.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\Z2AA19D5.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\Z5B10F1B.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\Z5H4035D.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\ZH38U.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\ZH39U.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\ZH59U.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\ZH69U.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
C:\WINDOWS\system32\ZW69U.EXE - вероятно модифицированный  Win32/FlyStudio.OGT  троянская программа - очищен удалением - изолирован [1]
D:\System Volume Information\_restore{BB782E33-A2C1-4917-9A2D-FD5D006ABE45}\RP161\A0033849.exe » INNO »  - неподдерживаемая опция
D:\System Volume Information\_restore{BB782E33-A2C1-4917-9A2D-FD5D006ABE45}\RP161\A0033850.exe » INNO »  - неподдерживаемая опция
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe » NSIS » eBayShortcuts.exe - Win32/Adware.ADON потенциально нежелательная программа - был частью удаленного объекта
Количество просканированных объектов: 162687
Количество обнаруженных угроз: 14
Количество очищенных объектов: 14
Время выполнения: 18:12:34  Общее время проверки: 4147 сек. (01:09:07)

Примечания:
[1] Объект был удален, так как содержал только тело вируса.
[4] Объект невозможно открыть. Он используется другим приложением или операционной системой.


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 21:29:57
поиши сам знаеш где

честно не знаю


Название: Re: Может кто нибудь знает в чём дело?
Отправлено: dimich от 12-12-2011, 22:10:41
Всем большое спасибо за помощь, с прогой разобрался