RODISLAV
16.04.2011 - 13:46
Привет!
Кто знает как вытянуть инфу с Винтов зараженных непонятно какими зловредами. Жалко бросать инфу. И подключать опасно. Караул!!
stepanyk
16.04.2011 - 14:15
Грузимся с какого-нибудь live-cd и спокойно все чистим от вирусов - заразиться он в принципе не может, тк доступен только на чтение.
Где гарантия что инфа не заражена?
sudden
16.04.2011 - 23:25
при подключение к другому компу ничего страшного не произойдет, вирусня ведь неактивна, отключить автозапуск винта, если подключаете через usb контейнер, и спокойно проверяете на вирусы
RODISLAV
17.04.2011 - 7:49
уточняю вопрос. Заразу ни один антивирь не видит, потому как очень хитрая зараза. Может быть руткит,а их антивири в упор не видят и никогда не увидят.
Последние антивирусы типа Каспера и Нода видят руткиты. Так что просканьте ими.
Повторяю советы, изложенные ранее: подключите винт без автозапуска, НЕ пользуйтесь проводником для него - используйте файл-менеджер. И, естественно, не делайте никаких действий с файлами и папками на ЖД, пока полностью не проверите его. Рекомендую использовать самый жесткий метод сканирования со всеми включенными настройками (кроме запаролированных архивов).
middleman
18.04.2011 - 9:41
Антивири не видят активные руткиты. В активном состоянии они могут блокировать обнаружение. Когда они лежат в пассивном состоянии в файлах антивири их ловят. Это первое.
Второе. Так я так и не понял. Стоит задача вытянуть инфу или полечить винт? Если первое, то подключаем его к другой машине, отключив автозапуск на всех дисках или просто зажав Shift, копируем всю нужную инфу в отдельную папку винта той машины, после чего винт отключаем и проверяем папку двумя - тремя антивирями в режиме параноика (рекомендую Kaspersky, Avira, DrWeb). Винт после этого лучше всего форматировать от греха подальше.
HugoBo-SS
18.04.2011 - 14:42
Цитата | Quote(middleman @ 18.04.2011 - 10:41)
после этого лучше всего форматировать от греха подальше
а может, просто сразу прибить на нем все разделы, а потом создать по новой и отфармотировать?
middleman
18.04.2011 - 16:38
Цитата | Quote
а может, просто сразу прибить на нем все разделы, а потом создать по новой и отфармотировать?
Можно и так. Результат будет примерно тем-же.
RODISLAV
22.04.2011 - 14:12
Цель действий - убрать инфу или скопировать на другой диск. После чего всё грохнуть. Диск под ноль. тотальная зачистка.
Я боюсь что при копировании я могу заразу также копирнуть.
Надо отфильтровать всё. Может файл-менеджером можно фильтровать. Но как?
Для просмотра
полной версии этой страницы, пожалуйста, пройдите по ссылке:
HDD
SoftoRooM © 2004-2024