CyberForum.ru - Форум программистов и сисадминов
Вернуться   Форум программистов и сисадминов CyberForum.ru > Компьютерный форум > Форум Компьютерная безопасность > Форум Лечение компьютерных вирусов

Ответ Создать новую тему
 
Старый 25.01.2012, 12:30   #1
Унаги
Новичок
 
Регистрация: 19.12.2010
Сообщений: 21
Репутация: 0 (0)
Радость Исчезло половино видео и айдио файлов на жестком диске

Здравствуйте !
У меня вот какая проблема.
У меня есть 3 жестких диска один из них на 250 он расколат уже дано под винду 75 гиг от него отколол,есть еще 2 по 500 гиг D и E. Проблема в Диске Д случилось..
На D у меня хранится все айдио и видео фалы то есть я этот диск только под это в основном и держу он у меня был забит почти под завязку оставалось 2 гиг свободно места...
Так вот оттуда исчезло ровно половина файлов!!то есть 232 стало гиг …
И что самое интересное сами файлы то есть и название у них есть НО ОНИ весят 1 кб всего .
То есть вот к примеру у меня клипы, там один то же формат у них ,НО половина из них весить стали 1 кб всего и естественно не могу воспроизвести, Также и айудио вне зависимости от формата и типа файлов…Что это может быть ??Главное только на Д диске и только половина с каждой папки !Хотя и на С и и НА Е диске тоже есть видео и айудио там все норм .И что еще интересно я посмотрел дату изменения тех файлов написало что вчера в 18 46 но я точно могу сказать что я в это время сам лично сидел за компом и общался по Скайпу с друзьями…
Дальше на следующий уже день я начал восстанавливать ну то есть просто скачивать с инета снова эти файлы благо название то остались знаю что там было в каждой папке ..и скачал и поставил не все конечно ну 5 клипов потом через 2 часа обнаруживаю что эти же файл снова
1 кб весят и снова дата изменения уже седня стоит 21 46 хотя я в это время точно помню в фотошопе только работал...…У меня у самого стоит Антивирус НОРТОН
как тут сказали что это похоже на вирус penetrator.
После того как узнал что это вирус
Просканировал все диски утилитой Dr.Web

местные правила выполнил логи и тд и тп.. выкладываю..
Вложения
Тип файла: zip virusinfo_syscheck.zip (37.5 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (37.1 Кб, 9 просмотров)
Тип файла: rar логи.rar (19.9 Кб, 8 просмотров)

Последний раз редактировалось Katharsis; 25.01.2012 в 15:33. Причина: убрал карантин
Унаги вне форума
Другие темы раздела
Лечение вирусов Ошибка при запуске браузера IE
Ребят, в общем есть проблема с запуском IE Подскажите как быть:( Появляется мессаг:. Ошибка при запуске браузера IE
Trojan.Mayachok .1 Лечение вирусов
Помогите,пожалуйста!Перепробовал всё,что можно Вирус Trojan.Mayachok .1 В реестре всё верно удалил файл с вирусом не помогает.Ни одна программа не запускается.. Trojan.Mayachok .1
Старый 28.01.2012, 13:26   #21
S.R
Форумчанин
 
Аватар для S.R
 
Регистрация: 09.11.2011
Сообщений: 179
Репутация: 80 (49)
По умолчанию Re: Исчезло половино видео и айдио файлов на жестком диске

В логах ничего плохого не видно.

Код
1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Эту ветвь реестра экспортируйте, запакуйте в архив и прикрепите к сообщению.
S.R вне форума
Старый 28.01.2012, 15:39  [ТС]   #22
Унаги
Новичок
 
Регистрация: 19.12.2010
Сообщений: 21
Репутация: 0 (0)
По умолчанию Re: Исчезло половино видео и айдио файлов на жестком диске

Ну как я и говорил выше что щас вроде норм хотя это только время покажет))
А вообще вот что было скорее всего.Братишка устоновил игру,а кряк нормальный
который норм робит уже давно,начал устанавливать да забыл антивир вырубить, тот его сожрал естественнно,ну он не стал ходить к другу снова за этим проверенным кряком,а скачал с ТТк плюс
и она как она мне сказал шла архивом каким то странны со стрелочкой то есть РАР архив но со стрелкой вверх и запустил и после этого все "exe" устоновочники приложения ( НЕ ВСЕ!!!) стали вместо норм значков на них таким же архивами со стрелкой ,(например фотошоп был значок норм такой синий как положено ,а стал архивом со стрелкой хотя на самом деле это приложение,а не архив)То есть вирус только заразил эти ЕКСешники ,а вот когда один из них был запущен вирус начал свое темное дело....Доктор ВЭБ их всех нашел Они им идентифицируются как DrWeb – Win32.HLLW.Kati - в основном ,но поскольку у меня какая то разновидность панетратора ,они
идентифицировались как Win32.HLLW.Shvabra - естественно их всех грохнул.

А Ветвь РЕЕСТЕРА ПО ТОМУ ПУТИ Который вы написали я уж каждый день смотрю и буду не менее месяца еще смотреть наблюдать что б значение строкового (REG_SZ) explorer.exe. было чистым и параметра Userinit, – C:\Windows\system32\userinit.exe,
Унаги вне форума
Старый 28.01.2012, 15:41  [ТС]   #23
Унаги
Новичок
 
Регистрация: 19.12.2010
Сообщений: 21
Репутация: 0 (0)
По умолчанию Re: Исчезло половино видео и айдио файлов на жестком диске

Ветвь ..
Вложения
Тип файла: rar ветвь реестера.rar (4.9 Кб, 8 просмотров)
Унаги вне форума
После регистрации реклама в сообщениях будет скрыта
Старый 28.01.2012, 21:08   #24
S.R
Форумчанин
 
Аватар для S.R
 
Регистрация: 09.11.2011
Сообщений: 179
Репутация: 80 (49)
По умолчанию Re: Исчезло половино видео и айдио файлов на жестком диске

Если остался файл-инфектор, запакуйте в архив и отправьте через веб-форму.

А пока чисто.

Рекомендации после удаления вредоносного ПО Выполните для предотвращения повторных заражений.

Последний раз редактировалось Katharsis; 29.01.2012 в 14:51. Причина: аналогичная тема есть на этом форуме.
S.R вне форума
Ответ Создать новую тему

Похожие темы
Тема Автор
Жесткие диски, CD, DVD, BD, Flash Исчезло половино видео и айдио файлов на жестком диске
Здравствуйте. Здравствуйте ! У меня вот какая проблема. У меня есть 3 жестких диска один из них на 250 он расколат уже дано под винду 75 гиг от него отколол,есть еще 2 по 500 гиг D и E. Проблема в Диске Д случилось.. На D у меня хранится все айдио и видео фалы то есть я этот диск только под это...
Унаги
Жесткие диски, CD, DVD, BD, Flash пароль на жестком диске
привет всем забыл пароль на жестком диске что можно сделать? как егоо убрать?
mch.anet
Ноутбуки и нетбуки ПАРОЛЬ НА Жестком Диске
Помогите снять пароль на жестком диске с Ноутбука! Если вводишь неправильный пароль появляется код ошибки 05999! Добавлено через 1 час 18 минут ACER 4920G
FATHERNAME
Win API Информация о жестком диске.
Подскажите, как вытащить информацию о физических дисках ( ну , например, их количество)? В вин апи нашел только возможности вывода инфы о логических.
Awful
C# для начинающих Информация о жестком диске
как получить сколько занято и свободно на Жеском диске? объем винта получить могу, а вот это нет :(testerka, кросспостинг запрещен - п. 3.4 правил. Тема в разделе C#.NET удалена.
testerka
Опции темы

Текущее время: 14:41. Часовой пояс GMT +4.

Компьютерный форум программистов и сисадминов
Powered by vBulletin® Version 3.8.7 PL2
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Рейтинг@Mail.ru