Название: Может кто нибудь знает в чём дело? Отправлено: dimich от 11-12-2011, 22:23:40 Ситуация следующая. Поставил сканирование компа на вирусы (NOD 32). Нашёл 14 штук, очистил изолировал удалил. Спустя некоторое время обнаружил что на диске D отсутствует большая часть файлов, но что интересно в большинстве папок удалило всё. В некоторых, все файлы остались нетронутыми , а в других частично. В восстановлении системы нашёл только одну точку(сегодня же). на ней уже всё было стерто. Подскажите что это за вирус(или еще что то). И есть ли возможность восстановить файлы.
Название: Re: Может кто нибудь знает в чём дело? Отправлено: ALTi от 11-12-2011, 22:37:17 А нод как этот вирус идентифицировал?
Название: Re: Может кто нибудь знает в чём дело? Отправлено: Rover от 11-12-2011, 22:38:28 нет.
и неставить больше никогда говнонод. будет вам наука. Название: Re: Может кто нибудь знает в чём дело? Отправлено: mgd от 11-12-2011, 22:42:00 вот эту прогу можно попробовать,не один раз уже выручала http://www.runtime.org/data-recovery-software.htm
Название: Re: Может кто нибудь знает в чём дело? Отправлено: viy от 11-12-2011, 23:27:38 R-Studio помогала не раз. Находил даже файлы после 8-кратного (за истекшие 6 лет) форматирования HDD. Только она на аглицком... Ищите последнюю версию.
P.S. А НОД32, Каспер и Avast - тупое Г. Убеждался не раз! Название: Re: Может кто нибудь знает в чём дело? Отправлено: iva77 от 12-12-2011, 06:44:45 есть вирус на флешках: делает твою папку скрытой (невидимой), а сам изображает твою папку. Открывая её ты запускаешь вирус, а он открывает скрытую настоящую папку. Скрытые тогда остались. Мне удобней искать Total Comanderом (нажать звёздочку -показ скрытых).
Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 09:53:39 Скрытых нет, это то я знаю. Спасибо проги попробую
Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 09:54:30 нет. Что не ставь, находятся проблемы. и неставить больше никогда говнонод. будет вам наука. Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 09:57:10 А нод как этот вирус идентифицировал? домой приду, посмотрю, отпишусьНазвание: Re: Может кто нибудь знает в чём дело? Отправлено: Diozan от 12-12-2011, 10:20:41 Что не ставь, находятся проблемы. Цому только это не говори... Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 12:40:13 Цому только это не говори... Не понял тебя.Название: Re: Может кто нибудь знает в чём дело? Отправлено: Diozan от 12-12-2011, 14:34:13 Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 15:52:54 И правильно. Живым останешься. Да я помирать и не собираюсь.Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 20:56:33 А нод как этот вирус идентифицировал? Были модифицированные win32 трояны и потенциально нежелательные программыНазвание: Re: Может кто нибудь знает в чём дело? Отправлено: ALTi от 12-12-2011, 21:01:44 Были модифицированные win32 трояны и потенциально нежелательные программы А более конкретное название? В логах нода не осталось? Просто без конкретного названия, по последствия, гадать очень тяжело. Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 21:05:37 вот эту прогу можно попробовать,не один раз уже выручала http://www.runtime.org/data-recovery-software.htm блин она даже не на Английском)))))Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 21:16:48 разобрался кое как, включил английский,нашел в ней все файлы, но чтобы копировать их просит купить лицензию за 80 бакинских((
Название: Re: Может кто нибудь знает в чём дело? Отправлено: mgd от 12-12-2011, 21:18:53 разобрался кое как, включил английский,нашел в ней все файлы, но чтобы копировать их просит купить лицензию за 80 бакинских(( поиши сам знаеш гдеНазвание: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 21:27:46 А более конкретное название? В логах нода не осталось? Просто без конкретного названия, по последствия, гадать очень тяжело. Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;C:\;D:\Загрузочный сектор;D:\ C:\hiberfil.sys - Ошибка открытия [4] C:\pagefile.sys - Ошибка открытия [4] C:\Documents and Settings\Администратор\Application Data\nsvb.exe - модифицированный Win32/Kryptik.IEH троянская программа - очищен удалением - изолирован [1] C:\Documents and Settings\Дима\Local Settings\Application Data\Mozilla\Firefox\Profiles\dszhp4j8.default\Cache\3\AC\44E89d01 - SWF/Hoax.Agent.C приложение - очищен удалением - изолирован [1] C:\Program Files\7-Zip\Uninstall.exe » NSIS - архив поврежден C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_AR.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_BUL.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_CAT.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_Chs.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_Cht.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_CZ.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_DA.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_ES.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_FI.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_FR.dll » UPX v13_m14_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_GE.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_GR.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_HR.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_HU.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_IT.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_JPN.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_KR.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_MK.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_NL.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_NO.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PL.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PT.dll » UPX v13_m14_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PT_BR.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll » UPX v13_m14_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SK.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SLV.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SR.dll » UPX v13_m14_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SV.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_TR.dll » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_UA.dll » ASPack v2.12 » UPX v12_m2_dll - ошибка распаковки C:\Program Files\Unlocker\eBay_shortcuts_1016.exe » NSIS » eBayShortcuts.exe - Win32/Adware.ADON потенциально нежелательная программа C:\System Volume Information\_restore{9714BC9F-8E89-4E65-B1C0-F4DFECF74129}\RP255\A0123083.exe - модифицированный Win32/Kryptik.IEH троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\U5A03F6A.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\V7B391FD.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\Z2AA19D5.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\Z5B10F1B.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\Z5H4035D.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\ZH38U.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\ZH39U.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\ZH59U.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\ZH69U.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] C:\WINDOWS\system32\ZW69U.EXE - вероятно модифицированный Win32/FlyStudio.OGT троянская программа - очищен удалением - изолирован [1] D:\System Volume Information\_restore{BB782E33-A2C1-4917-9A2D-FD5D006ABE45}\RP161\A0033849.exe » INNO » - неподдерживаемая опция D:\System Volume Information\_restore{BB782E33-A2C1-4917-9A2D-FD5D006ABE45}\RP161\A0033850.exe » INNO » - неподдерживаемая опция C:\Program Files\Unlocker\eBay_shortcuts_1016.exe » NSIS » eBayShortcuts.exe - Win32/Adware.ADON потенциально нежелательная программа - был частью удаленного объекта Количество просканированных объектов: 162687 Количество обнаруженных угроз: 14 Количество очищенных объектов: 14 Время выполнения: 18:12:34 Общее время проверки: 4147 сек. (01:09:07) Примечания: [1] Объект был удален, так как содержал только тело вируса. [4] Объект невозможно открыть. Он используется другим приложением или операционной системой. Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 21:29:57 Название: Re: Может кто нибудь знает в чём дело? Отправлено: dimich от 12-12-2011, 22:10:41 Всем большое спасибо за помощь, с прогой разобрался
|