Форум Trainsim  

Вернуться   Форум Trainsim > Разное > IT, компьютеры, электроника

Ответ
 
Опции темы Опции просмотра
Старый 26.07.2012, 17:58   #1
Сергей79
Матёрый пользователь
 
Аватар для Сергей79
 
Регистрация: 24.02.2011
Адрес: Карелия
Сообщений: 1,726
Вы сказали Спасибо: 3,979
Поблагодарили 1,918 раз(а) в 569 сообщениях
Сергей79 стоит на развилке (репутация по умолчанию)
По умолчанию Вирус Penetrator, кто с таким сталкивался

Подхватил вышеуказанный вирус, он скотина, удалил почти всю музыку, все фильмы и фотки. Кто с таким сталкивался? И как восстанавливал данные? Сам вирь удалил, теперь пробую восстановить хотя бы музыку и видео с фильмами с помощью O&O DiskRecovery, фиг знает что получится, посмотрим. А насчет фоток, по ходу все накрылось, по крайней мере в инете пишут что фотки фиг уже восстановишь, он их изменяет на свою картинку...
Сергей79 вне форума   Ответить с цитированием
Старый 01.01.2007, 12:00  
Яndex
Спонсор
 
 
Регистрация: 01.01.2007
Сообщения: 500


Реклама показывается изредка по случайному принципу
По умолчанию РЕКЛАМА

 
Старый 26.07.2012, 18:35   #2
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Лучше R-Studio. Но на форуме Касперского пишут, что можно восстановить лишь те файлы, которые были удалены. Измененные вирусом - нет.
alexcat вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо alexcat за это полезное сообщение:
Старый 26.07.2012, 19:31   #3
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

Аналогичная тема, про вирус.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Zabor за это полезное сообщение:
Старый 29.07.2012, 01:55   #4
Сергей79
Матёрый пользователь
 
Аватар для Сергей79
 
Регистрация: 24.02.2011
Адрес: Карелия
Сообщений: 1,726
Вы сказали Спасибо: 3,979
Поблагодарили 1,918 раз(а) в 569 сообщениях
Сергей79 стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от alexcat Посмотреть сообщение
Лучше R-Studio. Но на форуме Касперского пишут, что можно восстановить лишь те файлы, которые были удалены. Измененные вирусом - нет.
Восстановил с помощью R-Studio музыку, но опять засада - ни WMP, ни KMplayer их открыть не может. Первый пишет что при открытии файла произошла ошибка, а второй что отсутствует кодек для открытия файла...
Кстати, такая же байда была и при восстановлении с помощью O&O Recovery. В R-Studio файлы были помечены как удаленные, но по ходу дела этот вирус и их изменил что-ли? Хотя размер файла совпадает байт в байт.
Сергей79 вне форума   Ответить с цитированием
Старый 29.07.2012, 04:12   #5
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

Не исключено, что себя вписал, ты антивирус запустил? Открывая файлы модифицированные вирусом можно запросто повтор словить.

Может в чистой системе и правда забыл кодеки поставить?

В принципе такой гадости может противостоять только архивация с сохранением версий файлов, в обычных условиях музыку можно на CD записать, там точно не испортит.

И это... перед копанием, раз диск исправен лучше снять с него копию всей файловой системы и в ней копаться, винда пишет на диск всякое там восстановление и сам случайно можешь затереть.

Добавлено через 10 минут
Скинь парочку файлов, попробую просканировать/открыть, давно всякую мерзость не давил, соскучился =)).
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Zabor за это полезное сообщение:
Старый 29.07.2012, 08:26   #6
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Zabor Посмотреть сообщение
Скинь парочку файлов, попробую просканировать/открыть, давно всякую мерзость не давил, соскучился =)).
И мне тоже! Мыло в личке.

Добавлено через 16 минут
Цитата:
Сообщение от Zabor Посмотреть сообщение
...перед копанием, раз диск исправен лучше снять с него копию всей файловой системы и в ней копаться...
R-Studio умеет делать образы.
alexcat вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо alexcat за это полезное сообщение:
Старый 29.07.2012, 11:23   #7
Сергей79
Матёрый пользователь
 
Аватар для Сергей79
 
Регистрация: 24.02.2011
Адрес: Карелия
Сообщений: 1,726
Вы сказали Спасибо: 3,979
Поблагодарили 1,918 раз(а) в 569 сообщениях
Сергей79 стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от alexcat Посмотреть сообщение
И мне тоже! Мыло в личке.

Добавлено через 16 минут
R-Studio умеет делать образы.
Куда бы еще этот образ сохранить - 810 гигов весит...
Сергей79 вне форума   Ответить с цитированием
Старый 29.07.2012, 13:07   #8
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

В общем, так. Вирус стер заголовки mp3-файлов. Лечится просто - в шестнадцатиричном редакторе вставляется заголовок длиной 4 байта из любого mp3-файла, начиная с нулевого адреса. Ну, или просто забить вручную следующие байты: 49h 44h 33h 03h. Можно подумать над автоматизацией процесса. Посылаю готовые файлы обратно для проверки.

Добавлено через 48 минут
Предложенный мной способ не вполне корректен - исправленный файл воспроизводит KMplayer, а WMP и Foobar - нет.
Но вот программа MP3 Repair Tool прекрасно восстановила файлы.
alexcat вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо alexcat за это полезное сообщение:
Старый 29.07.2012, 13:28   #9
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

Из трех заголовок стерт в одном, вот до сюда просто забит 0



В теле файла еще пара объемных "нулевых" блоков, в другом вместо заголовка записан мусор...

Если размер байт в байт с оригинальным то как из мусора (нулей) можно в полном объеме восстановить? У меня прокатило только с 14.Fade - Beautiful Moment (Original Mix).mp3, но не уверен, что это оригинал, скорее склейка из найденных R-Studio уцелевших кусков.

Сергей, если не секрет, как ты эту гадость подцепил? Её по идее уже любой антивирь распознавать должен, или оно до сих пор модифицируется...
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.

Последний раз редактировалось Zabor; 29.07.2012 в 13:30.
Zabor вне форума   Ответить с цитированием
Старый 29.07.2012, 14:04   #10
Сергей79
Матёрый пользователь
 
Аватар для Сергей79
 
Регистрация: 24.02.2011
Адрес: Карелия
Сообщений: 1,726
Вы сказали Спасибо: 3,979
Поблагодарили 1,918 раз(а) в 569 сообщениях
Сергей79 стоит на развилке (репутация по умолчанию)
По умолчанию

Alexcat, а у тебя эти два файла тоже такие короткие получились? По длительности.

Добавлено через 25 минут
Цитата:
Сообщение от Zabor Посмотреть сообщение
Сергей, если не секрет, как ты эту гадость подцепил? Её по идее уже любой антивирь распознавать должен, или оно до сих пор модифицируется...
Игорь, да, я тоже уже понял, что это склейка. А подцепил просто, через флешку. Пришел дружок с флешкой, фотки ему надо было распечатать, ну я и пустил его за комп. А он за каким-то хреном еще и показ скрытых файлов и папок включил. Так вот, при открытии флешки, этот вирус создал скрытую папку с названием флешки (а может у него она и раньше создалась), и решил посмотреть что это за папка такая и открыл ее. Ну и пошло-поехало... А насчет антивиря - я как раз снес Касперского, и хотел Др. Веба поставить, но немного не успел. Короче хрен с ним, с восстановлением, 20 гигов музыки восстановил с телефона, на старом харде тоже вроде музыка оставалась. Вечером подключу и посмотрю.
Сергей79 вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Сергей79 за это полезное сообщение:
Старый 29.07.2012, 14:04   #11
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Один 5:05, другой 5:09.
alexcat вне форума   Ответить с цитированием
Старый 29.07.2012, 14:09   #12
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

Цитата:
...20 гигов музыки восстановил с телефона, на старом харде тоже вроде музыка оставалась...
Вот оно! Служба архивации в действии =)), а если бы была поднята специально...
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Старый 29.07.2012, 15:11   #13
Сергей79
Матёрый пользователь
 
Аватар для Сергей79
 
Регистрация: 24.02.2011
Адрес: Карелия
Сообщений: 1,726
Вы сказали Спасибо: 3,979
Поблагодарили 1,918 раз(а) в 569 сообщениях
Сергей79 стоит на развилке (репутация по умолчанию)
По умолчанию

Ну ладно с музыкой разобрались, теперь самый больной вопрос - фотографии. На фотике флешка на 4 гига, SD-формат. Вопрос - можно ли хоть что-то вытянуть с нее после форматирования? В инете есть проги, с помощью которых можно вытянуть данные после формата, по крайней мере так пишут (хотя на заборе тоже много чего написано). Форматировал ее 2 раза, есть шанс хоть что-нибудь восстановить, или не стоит заморачиваться?
Сергей79 вне форума   Ответить с цитированием
Старый 29.07.2012, 15:42   #14
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Рецепт тот же. Форматирование обычно не уничтожает данные, переписывается лишь таблица размещения файлов. Так что попытаться можно.

Последний раз редактировалось alexcat; 29.07.2012 в 15:44.
alexcat вне форума   Ответить с цитированием
Старый 29.07.2012, 16:10   #15
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

Цитата:
...хотя на заборе тоже много чего написано...
Чего?

Главное ничего не записывай на накопитель, чтобы не записать поверх иначе всё будет потеряно безвозвратно.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус? Ace Hard IT, компьютеры, электроника 48 23.02.2013 12:07
Осторожно,вирус блокирующий комп awaken IT, компьютеры, электроника 31 04.02.2012 08:40
Задолбал вирус servicehost.exe awaken IT, компьютеры, электроника 49 24.10.2011 00:40
Пишет ошибку.Кто сталкивался с ней vitalik34 MSTS - Подвижной состав 28 17.08.2010 12:49


Текущее время: 03:33. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim
TopList Нажми для появления дома Trainsim на карте Intermap
Что это?