0 / 0 / 0
Регистрация: 25.02.2019
Сообщений: 12
|
|
1 | |
Какой есть способ перенесения данных с зараженного буткитом жесткого диска?16.09.2019, 05:37. Показов 1409. Ответов 1
Здравствуйте. Имеется 3 2тб жестких диска и один ссд. Так случилось, что месяца два назад в системе появился троян руткит, название уже забыл, по базе доктора веба - все симптомы. Проверял всеми возможными средствами антируткит, в частности mbrcheck и aswmbr - показывали unknown or infected mbr, после переустановок итд.
Тогда сделал лайв флешку с winpe и отключив все диски кроме ссд программой hddlowlevel сделал так называемое low level format. Поставил винду, все обновления, и подключил обратно жесткие диски. fail. на следующие дни система опять начала демонстрировать симптомы, долго грузить антивирус, глючить с панелью задач, а gmer и avz стали показывать гораздо больше подозрительных строк, которые до подключения дисков не было. Завершение работы в разы дольше, и главное mbr check - стал показывать сдвиги в разделах и кучу подозрений, хотя ничего не устанавливал, только подключил диски, вышел в инет, перезагруз. Вопрос - как можно создать такую среду, в которой я смогу подключить диски к друг другу, но чтобы скрытые сектора не обращались к друг другу? То есть чисто для переноса данных, без "железного" сообщения? Может есть некие способы с каким нибудь монтированием, или с линуксоподобной системы или нечто иное... У меня был вариант с заливкой инфы на облака, затем низкоуровневое форматирование всех дисков, но с моим инетом - это нереально (4-6 террабайт - буду аплоудить несколько лет, инфа важная, иначе не спрашивал бы).
0
|
16.09.2019, 05:37 | |
Ответы с готовыми решениями:
1
Есть какой-то способ синхронизации таблиц в разных базах данных, кроме реплицирования? HP Envy 17-1100er Есть ли какой-нибудь способ заменить хард (в ноутбуке) на ssd без потери данных? Восстановление раздела жесткого диска - Потеря данных после разделение диска D с данными Какой максимальный объём жесткого диска поддерживает сервер |
446 / 285 / 31
Регистрация: 19.10.2011
Сообщений: 1,832
|
|
18.09.2019, 22:25 | 2 |
Сообщение было отмечено losrogaty как решение
Решение
Прошейте его нулями, например, в программе DMDE. Возможно, вирус в загрузочных секторах остается, вы потом с него грузитесь, все ваши усилия насмарку.
Проверьте, чтобы в БИОСе не была выставлена загрузка с этих винтов. В Windows ничего не запускайте с них. Предварительно отключите автозапуск. Лучше работать с ними через FAR Manager, а не Проводник. Исполняемые файлы лучше не копировать вообще. Ещё безопасней использовать Линукс. Винду ставите оригинальную, не сборку? Софт, драйверы, которые вы следом ставите, не могут быть заражены?
1
|
18.09.2019, 22:25 | |
18.09.2019, 22:25 | |
Помогаю со студенческими работами здесь
2
Есть ли смысл в делении жесткого диска на разделы? Какой программой лучше всего восстановить потерянные данные с жесткого диска? Какой апи функцией можно получить номер жесткого диска (не тома) Есть ли программа, которая полностью удаляет содержимое жёсткого диска? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |