ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Можно ли восстановить файлы doc, которые искажены вирусом?
  #1  
Старый 24.04.2009, 11:12
Аватар для MaSTeR GэN
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию Можно ли восстановить файлы doc, которые искажены вирусом?

Собвстевнно возникла такая проблема у знакомой на компе некий вирь испахабил все файлы с расширением .doc ОС венда xp превратил их в исполняемые с своим кодом собственно вопрос можно ли восстановить .doc ))
 
Ответить с цитированием

  #2  
Старый 24.04.2009, 11:17
Аватар для plas
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
Провел на форуме:
462465

Репутация: 23
По умолчанию

будет намного проще если названия вируса будет,на форуме дрвеба
частенько "лечилки" выкладывают"
 
Ответить с цитированием

  #3  
Старый 24.04.2009, 11:27
Аватар для 777DEMYAN777
777DEMYAN777
Познающий
Регистрация: 31.05.2008
Сообщений: 58
Провел на форуме:
584504

Репутация: 27
Отправить сообщение для 777DEMYAN777 с помощью ICQ
По умолчанию

а нодом не проверял?
 
Ответить с цитированием

  #4  
Старый 24.04.2009, 11:47
Аватар для plas
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
Провел на форуме:
462465

Репутация: 23
По умолчанию

А причем тут нод? он уже научился востанавливать документы разбираясь где нужный а где ненужный макрос?
 
Ответить с цитированием

  #5  
Старый 24.04.2009, 11:49
Аватар для MaSTeR GэN
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию

Да нету в базе сигнатур (авчеком проверил везде чисто либо крипт чего то либо что то новое (Собственно при запуске:
1.Создает в System Volume Information исполняемый фаил 2.Так же в NTUSER.dat чего то вроде пишет
3.В С:\\windows\prefetch\создает фаил с расширением .pf
4.так же пишет в system32/drv/fastfat
5.до ребута виден в процессах как название файла через который был запушен после ребута имя рандом в процессах :\
После ребута начинает бегать по винту и размножатсо по док файлам то есть себя вроде как дописывает ибо размер ехе файла становитсо немногоим больше чем был в док
И что это может быть ?)

Последний раз редактировалось MaSTeR GэN; 24.04.2009 в 11:53..
 
Ответить с цитированием

  #6  
Старый 24.04.2009, 12:03
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

дай любой экземпляр
 
Ответить с цитированием

  #7  
Старый 24.04.2009, 12:08
Аватар для MaSTeR GэN
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию

хммаа авчек глюканул
AVG 8.5 Generic13.COP
ArcaVir 2009 -
Authentium 5.1 W32/Trojan-Gypikon-based.DE!Maximus
Avast 4.8.1229 -
Avira 7.9.0.155 TR/AgentMB.BTGL2435824
BitDefender 7.90 Gen:Trojan.Heur.9111EEDB8B
ClamAV 0.95.1 -
DrWeb 5.0 Trojan.SnapShot.1
F-Prot 6.0 W32/Trojan-Gypikon-based.DE!Maximus
F-Secure 8.0 Trojan-Banker.Win32.Banbra.hbq
Kaspersky 8.0.0.506 Trojan-Banker.Win32.Banbra.hbq
McAfee 5594 -
NOD32 4032 -
Norman 6.00.06 -
Panda 9.04 -
Sophos 4.41 -
Symantec 10.2 -
Вотс
http://www.sendspace.com/file/85l7dx
сейчас попробую поставить авиру может вылечит файлы )
 
Ответить с цитированием

  #8  
Старый 24.04.2009, 12:12
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Можно сильно не переживать и забыть на 90% о восстановлении.
На будущее Backup - наше все (с)Camelot
 
Ответить с цитированием

  #9  
Старый 24.04.2009, 12:15
Аватар для MaSTeR GэN
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию

Та блин у меня генту стоит )Было бы мне я бы даж не расстроилсо а тут у подруги бывшей у неё там диплом просто был ))Пазитивненьго так ))Хотя бы в идеале хотя бы пару файлов восстановить нужно остальное не очень важно ))
 
Ответить с цитированием

  #10  
Старый 13.05.2009, 17:53
Аватар для ToxIn
ToxIn
Новичок
Регистрация: 07.05.2009
Сообщений: 1
Провел на форуме:
463

Репутация: 0
По умолчанию

Тоже дали флешку, где DrWeb определил Trojan.SnapShot.1
Так он вордовские файлы просто скрытыми делает.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Lineage 2 Chronicle 4 Inferno Болталка 1 02.02.2006 16:44
химия своими руками silveran Болталка 43 11.01.2006 22:05
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ