![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Неактивный пользователь
Пол:
Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
Сегодня при подключении выносного жесткого диска к чужому компу поступило сообщение от системы (ОС WinXP SP3) о необходимости форматирования устройства! Хотя жесткий до этого отлично работал!!!Аварийных отключений не было и т.п.!!! После этого, посредством TotalCMD, был обнаружен на на диске "С" вредоносного компа скрытый файл "AutoRun.inf" (находящийся в корне диска "С"). Проверка выносного диска антивирем "NOD32 - 4" выдает "ошибку открытия". Подскажите, возможно ли восстановление работоспособности выносного жесткого с сохранением информации на нём, или поможет только форматирование??
![]() |
|
|
|
| Реклама: | горничная бесплатно | Магазин бытовой техники: купить телевизор с интернетом недорого - переходи на сайт ТАЙМТВ! | Магазин бытовой техники: соковыжималка нептун - переходи на сайт ТАЙМТВ! | поставить импланты в москве | вытяжной диффузор дпу-м 125 |
|
|
#2
|
|
vasil79, скорее всего возможно.
Выполните скрипт в АВЗ Код:
begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteWizard('TSW', 2, 3, true);
end.
Потом прочитайте и выполните все инструкции правил раздела с подключённым выносным диском.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#3
|
||||||||||||||||||||||||||||||||||||||||||||||
А если обратно к своему подключить?
Можно, но вероятность мала. Многое зависит от ваших познаний Hex-редактора.
__________________
Карету мне и глобус Марса!.. |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#4
|
|||||||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
Выполнил через АВЗ предложенный скрипт. Выкладываю логи, согласно правил раздела. |
|||||||||||||||||||||||
|
|
|
|
|
#5
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{FFFFE708-B832-42F1-BAFF-247753B5E452}');
QuarantineFile('C:\RECYCLER\S-1-5-21-5462076419-8756513114-796390883-1688\hdav.exe',' ');
DeleteFileMask('C:\RECYCLER\','*.*',true,' ');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\ATI_disp.exe','');
QuarantineFile('C:\WINDOWS\system32\c8ccf1b6.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\IKvlcEs.exe','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\ATI_disp.exe');
DeleteFile('C:\WINDOWS\system32\c8ccf1b6.exe');
DeleteFile('\\?\globalroot\systemroot\system32\IKvlcEs.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ATI Display');
RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
- выполните такой скрипт Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ![]() Сделайте новые логи.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
Неактивный пользователь
Пол:
Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
|
|
|
|
|
|
#7
|
|||||||||||||||||||||||
ваш компьтер успел заразиться, вероятно из-за этого такая же история. Добавлено через 6 минут ЗЫ. vasil79, когда будете делать новые логи подключите внешний диск к компу.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#8
|
|
Неактивный пользователь
Пол:
Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
Выкладываю новые логи. (внешний диск подключен)
P.S. файл quarantine.zip отправлен по указанному адресу ![]() P.P.S. внешний диск не отключался на продяжении всех действий совершаемых с компом.(первоначальные логи тоже были с подключенным диском) Последний раз редактировалось vasil79; 13.01.2011 в 13:51.. |
|
|
|
|
|
#9
|
|
vasil79, что с проблеммой?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
|
|
#10
|
|
Неактивный пользователь
Пол:
Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
|
|
|
|
|
|
#11
|
|||||||||||||||||||||||
попробуйте рекомендации из этой темы, вируса в логах больше не видно. ЗЫ. установите Internet Explorer 8, даже если вы им не пользуетесь и установите все обновления безопасности, которые вышли после SP3
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#12
|
|
Неактивный пользователь
Пол:
Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
Видно придется форматнуть диск...
Спасибо за помощь, хотя бы за попытку помочь ![]() |
|
|
|
|
|
#13
|
|||||||||||||||||||||||
не стоит, попытайтесь сначала воспользоваться любой из предложенных там утилит, к примеру r-studio, EasyRecovery и т.д.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#14
|
|
Неактивный пользователь
Пол:
Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
regist, Не знаю, что помогло из всех рекомендованных Вами действий, но при подключении выносного диска к домашнему компу (на свой страх и риск
, учитывая возможное зарежение компа), Выносной ЗАРАБОТАЛ!!! и вся инфа на месте!!Урааа!!! Огромное Вам СПАСИБО!!!P.S. Прогами восстановления данных так и не воспользовался. А, чуть не забыл, все проблемы возникли на OC Win XP, а дома стоит "семерка" Последний раз редактировалось vasil79; 13.01.2011 в 19:10.. |
|
|
|
|
|
#15
|
|||||||||||||||||||||||
на всякий случай сделайте на 7-ке scandisk выносного диска, возможно будут обнаружены ошибки и после этого и на XP откроет.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| проблема при подключении жесткого диска | DENIS2010 | Компьютерные проблемы | 10 | 04.02.2010 01:03 |
| После обновления при открытии любого диска вместо различных иконок там все одинаковые | yuhuhu | Microsoft Windows | 2 | 26.05.2008 21:55 |
| Обнуление жесткого диска | ilia | Microsoft Windows | 26 | 13.11.2007 11:09 |
| Скрежет жёсткого диска | frew | Архив | 13 | 17.03.2007 19:34 |
| Проблема с размером жесткого диска | Жек | Архив | 5 | 04.01.2007 00:42 |
|
|