![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
|
|
![]() |
|
Опции темы | Поиск в этой теме | Опции просмотра |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
![]() Сегодня при подключении выносного жесткого диска к чужому компу поступило сообщение от системы (ОС WinXP SP3) о необходимости форматирования устройства! Хотя жесткий до этого отлично работал!!!Аварийных отключений не было и т.п.!!! После этого, посредством TotalCMD, был обнаружен на на диске "С" вредоносного компа скрытый файл "AutoRun.inf" (находящийся в корне диска "С"). Проверка выносного диска антивирем "NOD32 - 4" выдает "ошибку открытия". Подскажите, возможно ли восстановление работоспособности выносного жесткого с сохранением информации на нём, или поможет только форматирование??
![]() |
![]() |
![]() |
Реклама: |
![]() |
![]() |
![]() vasil79, скорее всего возможно.
Выполните скрипт в АВЗ Код:
begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteWizard('TSW', 2, 3, true); end. Потом прочитайте и выполните все инструкции правил раздела с подключённым выносным диском.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
![]() |
||||||||||||||||||||||||||||||||||||||||||||||
![]()
А если обратно к своему подключить?
Можно, но вероятность мала. Многое зависит от ваших познаний Hex-редактора.
__________________
Карету мне и глобус Марса!.. |
|||||||||||||||||||||||||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
Неактивный пользователь
Пол: ![]() Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
![]()
Выполнил через АВЗ предложенный скрипт. Выкладываю логи, согласно правил раздела. |
|||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
![]() Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFFE708-B832-42F1-BAFF-247753B5E452}'); QuarantineFile('C:\RECYCLER\S-1-5-21-5462076419-8756513114-796390883-1688\hdav.exe',' '); DeleteFileMask('C:\RECYCLER\','*.*',true,' '); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\ATI_disp.exe',''); QuarantineFile('C:\WINDOWS\system32\c8ccf1b6.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\IKvlcEs.exe',''); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\ATI_disp.exe'); DeleteFile('C:\WINDOWS\system32\c8ccf1b6.exe'); DeleteFile('\\?\globalroot\systemroot\system32\IKvlcEs.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ATI Display'); RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('TSW', 2, 3, true); BC_Activate; RebootWindows(true); end. - выполните такой скрипт Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ![]() Сделайте новые логи.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
![]() |
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
ваш компьтер успел заразиться, вероятно из-за этого такая же история. Добавлено через 6 минут ЗЫ. vasil79, когда будете делать новые логи подключите внешний диск к компу.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
![]() Выкладываю новые логи. (внешний диск подключен)
P.S. файл quarantine.zip отправлен по указанному адресу ![]() P.P.S. внешний диск не отключался на продяжении всех действий совершаемых с компом.(первоначальные логи тоже были с подключенным диском) Последний раз редактировалось vasil79; 13.01.2011 в 13:51.. |
![]() |
![]() |
![]() |
![]() |
![]() vasil79, что с проблеммой?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
![]() |
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
попробуйте рекомендации из этой темы, вируса в логах больше не видно. ЗЫ. установите Internet Explorer 8, даже если вы им не пользуетесь и установите все обновления безопасности, которые вышли после SP3
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
![]() Видно придется форматнуть диск...
Спасибо за помощь, хотя бы за попытку помочь ![]() |
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
не стоит, попытайтесь сначала воспользоваться любой из предложенных там утилит, к примеру r-studio, EasyRecovery и т.д.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 16.10.2009
Сообщений: 10
Репутация: 0
|
![]() regist, Не знаю, что помогло из всех рекомендованных Вами действий, но при подключении выносного диска к домашнему компу (на свой страх и риск
![]() P.S. Прогами восстановления данных так и не воспользовался. А, чуть не забыл, все проблемы возникли на OC Win XP, а дома стоит "семерка" Последний раз редактировалось vasil79; 13.01.2011 в 19:10.. |
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
на всякий случай сделайте на 7-ке scandisk выносного диска, возможно будут обнаружены ошибки и после этого и на XP откроет.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
![]() |
![]() |
![]() |
Опции темы | Поиск в этой теме |
Опции просмотра | |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
проблема при подключении жесткого диска | DENIS2010 | Компьютерные проблемы | 10 | 04.02.2010 01:03 |
После обновления при открытии любого диска вместо различных иконок там все одинаковые | yuhuhu | Microsoft Windows | 2 | 26.05.2008 22:55 |
Обнуление жесткого диска | ilia | Microsoft Windows | 26 | 13.11.2007 11:09 |
Скрежет жёсткого диска | frew | Архив | 13 | 17.03.2007 19:34 |
Проблема с размером жесткого диска | Жек | Архив | 5 | 04.01.2007 00:42 |
|
|