Андрюх@dp.ua
Пенсіонер
kapetan, у меня готовый образ с полным комплектом софта
Андрюх[MENTION=6238 сказав(ла):dp.ua[/MENTION];641730]kapetan, у меня готовый образ с полным комплектом софта
Андрюх[MENTION=6238 сказав(ла):dp.ua[/MENTION];641730]kapetan, у меня готовый образ с полным комплектом софта
Все стрёмное запускаю на виртуалке для анализа, только после этого (если все Ок) инсталлю в основную систему.
не лечу вирусы ( это дольше и менее качественно чем) переставляю ОС после заражения, благо вся инфа на другом логическом диске
Меня вот беспокоят последние трояны, шифрующие MBR-запись винта.
В эту субботу у клиента лечил такой винлокер.. Радостно потирая ручки, думал приду, быстренько загружусь с Live CD и выкорчую заразу - ага, хрен там! Разделов не видно, файловая система RAW.. Fixmbr только усугубил ситуацию, пришлось объяснять клиенту, что ему придется распрощаться с его данными, и переустановил ОСь..а теперь все гораздо веселее: разделы на винте не видны из под LiveCD, при использовании FIXMBR получаем испорченную таблицу дисков ( . Недавно нашел такого виря у клиента, но т.к. терять на винте было нечего (клиент все бекапит на внешний hdd), а комп нужен был в исправном состоянии как можно быстрее, я просто переразметил винт и переставил windows.
Тут только можно было бы попробовать подсоединить винт к рабочему компу (или C Live CD загрузиться) и пройтись какими-то прогами восстановления данных, которые умеют непосредственно с винтом работать, минуя таблицу разделов.. При емком винте процедура очень долгая а результаты весьма непредсказуемы..А вот если бы у него не винте было бы пару Тб нужных данных - тут я даже хз что и делать.
Разделов не видно, файловая система RAW.. Fixmbr только усугубил ситуацию, пришлось объяснять клиенту, что ему придется распрощаться с его данными, и переустановил ОСь..
Спасибо за наводку, на будущее попробую воспользоваться..Не нужно спешить. Файловая система RAW лечится с помощью testdisk.
Хм...а что если такая шняга будет просить 30-50грн? Да, сумма маленькая, но из-за неё мало ламеров почешется нести комп мастеру. А через пару неделек - ещё раз запустится винлок и попросит ещё 50-100грн и т.д.Вот притащили системник с такой заразой, просит 900 грн, гат Разделы неизвестного формата. Сделал bootrec /fixmbr (венда 7ка), а /fixboot отказался выполняться. В результате "Invalid Partition Table" при загрузке. Снял винт, подключил к живому компу, testdisk определил партиции, Write, передернул - увидело разделы с файлами. Сейчас идет долгий скан всего говна антивирями, потом буду пробовать запустить систему, не знаю или выйдет, но главное что данные остались.
прошерстить все папки temp на диске С