| Автор |
Сообщение |
Andrey A Kireev
Старейшина

Зарегистрирован: 24.08.2003
Сообщения: 2545
Откуда: Amsterdam
Статус: Offline
Сохранить сообщение
[К началу]
|
Сегодня принесли на подьем инфы винт Хитачу на 200гиг.
Проблема со слов клиента заключается в том что файлы все видны, все на месте, но те что нужны все нулевого размера.
Винт разбит на 4 раздела FAT32 и NTFS (к типу FS не привязано).
На всех четырех разделах следующая картина.
Живые и не вредимые следующие файлы:
*.EXE *.DLL *.DB *.INI *.SYS *.BMP *.PDF *.JAR ну и множество тому подобных системных файлов.
Также с уцелевшим размером остались все файлы с атрибутами скрытый системный только для чтения, также уцелели все файлы ранее удаленные и в потеряных записях.
Теперь самое главное.
Файлы с обнуленым размером:
*.DOC *.XLS *.JPG *.MP3 *.AVI *.TXT *.HTM *.ZIP *.RAR
и тому подобные более значимые файлы.
На некоторых разделах изредка встречаются не обнуленые файлы этих типов, но их не больше 1% от всего количества файлов.
Я не знаю что это и как это называется, но я такое вижу впервый раз.
Если у кого есть какие идеи, высказывайте.
Желающим могу сделать копию этого харда, только давайте куда 200 гиг сливать. |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
Andrey A Kireev
Старейшина

Зарегистрирован: 24.08.2003
Сообщения: 2545
Откуда: Amsterdam
Статус: Offline
Сохранить сообщение
[К началу]
|
Да еще хочу добавить...
Сканирование по сигнатурам дает 36 гиг, что гдето четверть от предполагаемого полезного обьема. |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
Реклама
|
|
 |
BlackCat
Старейшина

Зарегистрирован: 18.12.2003
Сообщения: 1089
Откуда: Москва/Санкт-Петербург
Статус: Offline
Сохранить сообщение
[К началу]
|
Уже с таким два раза столкнулись... похоже на новый вирус ((( Тоже лежит винт на 250 гиг, но там еще и PDF пострадали |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
Andrey A Kireev
Старейшина

Зарегистрирован: 24.08.2003
Сообщения: 2545
Откуда: Amsterdam
Статус: Offline
Сохранить сообщение
[К началу]
|
Мне просто интересно знать что это за дрянь такая и как от оной предохраняться.
Щас озадачиваю поисковики и вирусные экциклопедии, пока ничего подобного не встретил... |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
verwolf
Завсегдатай

Зарегистрирован: 29.08.2003
Сообщения: 123
Откуда: г. Уфа
Статус: Offline
Сохранить сообщение
[К началу]
|
сталкивался с таким не однократно
но пока тоже не удалось ничего путного с них достать. |
|
|
[Профиль] [ЛС] [e-mail] [MSN] [ICQ] |
 |
Tomset
Ветеран

Зарегистрирован: 07.06.2004
Сообщения: 996
Откуда: Москва
Статус: Offline
Сохранить сообщение
[К началу]
|
|
[Профиль] [ЛС] [WWW] [ICQ] |
 |
Andrey A Kireev
Старейшина

Зарегистрирован: 24.08.2003
Сообщения: 2545
Откуда: Amsterdam
Статус: Offline
Сохранить сообщение
[К началу]
|
Хороша дрянь...
Еще не встречал виря более вредоносного, ВинЧих по сравнению с ним просто конфетка... |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
Smolnyj
Заглянувший

Зарегистрирован: 23.01.2007
Сообщения: 17
Откуда: Vladivostok
Статус: Offline
Сохранить сообщение
[К началу]
|
Мои пациенты сходятся в том, что бяка эта возникает после просмотра открытки, пришедшей по мылу...
Скан на предмет вирусов всякими касперскими и т.п. ничего не находит. То бишь либо оно самоуничтожается, либо отрабатывает из памяти, либо просто его ни один AV пока не знает...
На ФАТе оно убивает всю цепочку ФАТ полностью, посему жопа полная.
На НТФСе вроде как обнуляет первые несколько байт ранлиста. Хотя по идее должно обнулять один байт, который размерный...
Вообще шо оно творит на НТФС я толком ещё не разглядывал, про несколько байт - это с чужих слов, у меня все последние пациенты с ФАТом.
вот такая фигня... |
|
|
[Профиль] [ЛС] [WWW] [ICQ] |
 |
Tomset
Ветеран

Зарегистрирован: 07.06.2004
Сообщения: 996
Откуда: Москва
Статус: Offline
Сохранить сообщение
[К началу]
|
| Цитата: |
| Скан на предмет вирусов всякими касперскими и т.п. ничего не находит. |
Ну так он себя тоже 0 длины делает. Потому и не находят. Но если монитор антивирусный стоит с последними обновлениями, он его перехватывает. |
|
|
[Профиль] [ЛС] [WWW] [ICQ] |
 |
Реклама
|
|
 |
Victor
Завсегдатай

Зарегистрирован: 17.09.2003
Сообщения: 274
Откуда: Харьков
Статус: Offline
Сохранить сообщение
[К началу]
|
С такими фокусами и мне недавно довелось столкнуться, когда инфу с ВД восстанавливал - там был слетевший транслятор. Причем описание, приведенное в первом посте этой ветки, точка в точку совпадает с моим случаем... |
|
|
| [Профиль] [ЛС] [e-mail] |
 |
|
|