HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Можно ли восстановить файлы doc, которые искажены вирусом?
  #1  
Старый 24.04.2009, 11:12
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
С нами: 9457097

Репутация: 133
По умолчанию Можно ли восстановить файлы doc, которые искажены вирусом?

Собвстевнно возникла такая проблема у знакомой на компе некий вирь испахабил все файлы с расширением .doc ОС венда xp превратил их в исполняемые с своим кодом собственно вопрос можно ли восстановить .doc ))
 
Ответить с цитированием

  #2  
Старый 24.04.2009, 11:17
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

будет намного проще если названия вируса будет,на форуме дрвеба
частенько "лечилки" выкладывают"
 
Ответить с цитированием

  #3  
Старый 24.04.2009, 11:27
777DEMYAN777
Познающий
Регистрация: 31.05.2008
Сообщений: 58
С нами: 9446056

Репутация: 27
По умолчанию

а нодом не проверял?
 
Ответить с цитированием

  #4  
Старый 24.04.2009, 11:47
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

А причем тут нод? он уже научился востанавливать документы разбираясь где нужный а где ненужный макрос?
 
Ответить с цитированием

  #5  
Старый 24.04.2009, 11:49
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
С нами: 9457097

Репутация: 133
По умолчанию

Да нету в базе сигнатур (авчеком проверил везде чисто либо крипт чего то либо что то новое (Собственно при запуске:
1.Создает в System Volume Information исполняемый фаил 2.Так же в NTUSER.dat чего то вроде пишет
3.В С:\\windows\prefetch\создает фаил с расширением .pf
4.так же пишет в system32/drv/fastfat
5.до ребута виден в процессах как название файла через который был запушен после ребута имя рандом в процессах :\
После ребута начинает бегать по винту и размножатсо по док файлам то есть себя вроде как дописывает ибо размер ехе файла становитсо немногоим больше чем был в док
И что это может быть ?)

Последний раз редактировалось MaSTeR GэN; 24.04.2009 в 11:53..
 
Ответить с цитированием

  #6  
Старый 24.04.2009, 12:03
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

дай любой экземпляр
 
Ответить с цитированием

  #7  
Старый 24.04.2009, 12:08
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
С нами: 9457097

Репутация: 133
По умолчанию

хммаа авчек глюканул
AVG 8.5 Generic13.COP
ArcaVir 2009 -
Authentium 5.1 W32/Trojan-Gypikon-based.DE!Maximus
Avast 4.8.1229 -
Avira 7.9.0.155 TR/AgentMB.BTGL2435824
BitDefender 7.90 Gen:Trojan.Heur.9111EEDB8B
ClamAV 0.95.1 -
DrWeb 5.0 Trojan.SnapShot.1
F-Prot 6.0 W32/Trojan-Gypikon-based.DE!Maximus
F-Secure 8.0 Trojan-Banker.Win32.Banbra.hbq
Kaspersky 8.0.0.506 Trojan-Banker.Win32.Banbra.hbq
McAfee 5594 -
NOD32 4032 -
Norman 6.00.06 -
Panda 9.04 -
Sophos 4.41 -
Symantec 10.2 -
Вотс
http://www.sendspace.com/file/85l7dx
сейчас попробую поставить авиру может вылечит файлы )
 
Ответить с цитированием

  #8  
Старый 24.04.2009, 12:12
SpangeBoB
Познавший АНТИЧАТ
Регистрация: 12.07.2008
Сообщений: 1,705
С нами: 9384806

Репутация: 1350


По умолчанию

Можно сильно не переживать и забыть на 90% о восстановлении.
На будущее Backup - наше все (с)Camelot
 
Ответить с цитированием

  #9  
Старый 24.04.2009, 12:15
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
С нами: 9457097

Репутация: 133
По умолчанию

Та блин у меня генту стоит )Было бы мне я бы даж не расстроилсо а тут у подруги бывшей у неё там диплом просто был ))Пазитивненьго так ))Хотя бы в идеале хотя бы пару файлов восстановить нужно остальное не очень важно ))
 
Ответить с цитированием

  #10  
Старый 13.05.2009, 17:53
ToxIn
Новичок
Регистрация: 07.05.2009
Сообщений: 1
С нами: 8953740

Репутация: 0
По умолчанию

Тоже дали флешку, где DrWeb определил Trojan.SnapShot.1
Так он вордовские файлы просто скрытыми делает.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Lineage 2 Chronicle 4 Inferno Болталка 1 02.02.2006 16:44
химия своими руками silveran Болталка 43 11.01.2006 22:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.