| Автор |
Сообщение |
gmosin
Заглянувший

Зарегистрирован: 16.08.2006
Сообщения: 80
Статус: Offline
Сохранить сообщение
[К началу]
|
Тоже сталкивался с такой бякой - NTFS - гдето 70% удалось поднять rawrecovery. |
|
|
| [Профиль] [ЛС] |
 |
Smolnyj
Заглянувший

Зарегистрирован: 23.01.2007
Сообщения: 17
Откуда: Vladivostok
Статус: Offline
Сохранить сообщение
[К началу]
|
Это ещё как оказалось фигня, тут уже ещё более забавная гадость появилась...
"Диструктивеная реклама", видели уже?
оно на vbs, мааленькое такое...
И после него уже намнооого меньше достаётся, чем после сабжевого "обнулятора"...
жопа короче... |
|
|
[Профиль] [ЛС] [WWW] [ICQ] |
 |
Реклама
|
|
 |
Andrey A Kireev
Старейшина

Зарегистрирован: 24.08.2003
Сообщения: 2545
Откуда: Amsterdam
Статус: Offline
Сохранить сообщение
[К началу]
|
Вот новинка...
Точно что за дрянь я не знаю, в мусоре которое удалось поднять обнаружили только Generic8.MKV (по AVG-шному). Упоминаний в инете как по имени вируса так и по его последствиям тоже ничего не дали.
Вот последствия:
На всех дисках в оригинале остается структура каталогов. Все файлы в каждом из каталогов именуются как scandisk000000 вместо нулей номера по счетчику. У всех таких файлов один и тотже размер 100000 и внутри полная каша. Все файловые записи в MFT в гавно там только scandisk000000 такойто и только.
Не тронутыми остаются только файлы ранее удаленные и не задействованые, а так же все системные файлы которые винда держала при себе в последний момент жизни. Видимо вирус гробит всю MFT таблицу на корню, а винда при выгрузке выгружает из памяти то, что брала из MFT на свои места.
Одним словом как и в случае с Дрифером последствия плачевны. |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
Tomset
Ветеран

Зарегистрирован: 07.06.2004
Сообщения: 996
Откуда: Москва
Статус: Offline
Сохранить сообщение
[К началу]
|
Andrey A Kireev
Кстати о вирусах.
А что сайты свои совсем забросил?
на одном:
hdd-recovery.by.htm\Script.0 - infected with Worm.Sifiliz.
Другой:
http://hdd-recovery.narod.ru/ - 403 Сайт временно закрыт
Список ремонтников других городов иногда нужен. [/i] |
|
|
[Профиль] [ЛС] [WWW] [ICQ] |
 |
LexYar
Завсегдатай

Зарегистрирован: 17.02.2006
Сообщения: 106
Откуда: Yaroslavl
Статус: Offline
Сохранить сообщение
[К началу]
|
Tomset
"Это - персональный сайт tomset
Нету времени..."
 |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
Andrey A Kireev
Старейшина

Зарегистрирован: 24.08.2003
Сообщения: 2545
Откуда: Amsterdam
Статус: Offline
Сохранить сообщение
[К началу]
|
потому и закрыт, на своем компе сроду этой хери не имел.
долго выяснял откуда там эта зараза примитивная берется.
пароли менял в ручную чистил, один фиг через какоето время вылазиет а админы цсуки не дают логи.
достала эта тема и забил попросту.
кстати дважды до этого там вообще то VBA то Javascript дрянь сидели, откуда там теперь сифилиз я вообще в афиге... |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
and
Ветеран

Зарегистрирован: 01.09.2003
Сообщения: 539
Откуда: г. Гомель, Беларусь
Статус: Offline
Сохранить сообщение
[К началу]
|
Похоже, кто-то выложил в Сеть исходники убивания MFT, и на их основе пишут кто во что горазд. У меня два случая подряд: разделы на месте, MFT - в кашу. Первые 4 записи вообще забиты нулями (благо, из Mirror'а взять можно). Причём в одном из случаев на винте были два раздела NTFS (каша) и один раздел FAT32, который не пострадал. |
|
|
[Профиль] [ЛС] [e-mail] [ICQ] |
 |
KIT
Модератор

Зарегистрирован: 12.09.2003
Сообщения: 1245
Откуда: Магнитогорск
Статус: Offline
Сохранить сообщение
[К началу]
|
А можешь эту кашу прислать? Интересно поглядеть. |
|
|
| [Профиль] [ЛС] |
 |
smyg
Завсегдатай

Зарегистрирован: 01.09.2003
Сообщения: 225
Откуда: Крым, Симферополь
Статус: Offline
Сохранить сообщение
[К началу]
|
|
[Профиль] [ЛС] [WWW] [ICQ] |
 |
Реклама
|
|
 |
Tomset
Ветеран

Зарегистрирован: 07.06.2004
Сообщения: 996
Откуда: Москва
Статус: Offline
Сохранить сообщение
[К началу]
|
|
[Профиль] [ЛС] [WWW] [ICQ] |
 |
|
|