Форум программистов, компьютерный форум, киберфорум
Windows
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
0 / 0 / 0
Регистрация: 25.02.2019
Сообщений: 12
1

Какой есть способ перенесения данных с зараженного буткитом жесткого диска?

16.09.2019, 05:37. Показов 1409. Ответов 1

Author24 — интернет-сервис помощи студентам
Здравствуйте. Имеется 3 2тб жестких диска и один ссд. Так случилось, что месяца два назад в системе появился троян руткит, название уже забыл, по базе доктора веба - все симптомы. Проверял всеми возможными средствами антируткит, в частности mbrcheck и aswmbr - показывали unknown or infected mbr, после переустановок итд.
Тогда сделал лайв флешку с winpe и отключив все диски кроме ссд программой hddlowlevel сделал так называемое low level format. Поставил винду, все обновления, и подключил обратно жесткие диски. fail. на следующие дни система опять начала демонстрировать симптомы, долго грузить антивирус, глючить с панелью задач, а gmer и avz стали показывать гораздо больше подозрительных строк, которые до подключения дисков не было. Завершение работы в разы дольше, и главное mbr check - стал показывать сдвиги в разделах и кучу подозрений, хотя ничего не устанавливал, только подключил диски, вышел в инет, перезагруз.

Вопрос - как можно создать такую среду, в которой я смогу подключить диски к друг другу, но чтобы скрытые сектора не обращались к друг другу? То есть чисто для переноса данных, без "железного" сообщения? Может есть некие способы с каким нибудь монтированием, или с линуксоподобной системы или нечто иное...
У меня был вариант с заливкой инфы на облака, затем низкоуровневое форматирование всех дисков, но с моим инетом - это нереально (4-6 террабайт - буду аплоудить несколько лет, инфа важная, иначе не спрашивал бы).
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
16.09.2019, 05:37
Ответы с готовыми решениями:

Есть какой-то способ синхронизации таблиц в разных базах данных, кроме реплицирования?
Реплицирование не подходит, т.к. работа в базах данных часто идет одновременно. А ситуация такая:...

HP Envy 17-1100er Есть ли какой-нибудь способ заменить хард (в ноутбуке) на ssd без потери данных?
Давно руки чешутся заменить, но... Для начала хотел спросить совета у знатоков) ноутбук- HP...

Восстановление раздела жесткого диска - Потеря данных после разделение диска D с данными
Всем привет. Ситуация такая, устанавливал Windows 8 поверх 7-ки, загрузился через установочную...

Какой максимальный объём жесткого диска поддерживает сервер
Добрый день! Как узнать какой максимальный объём жесткого диска поддерживает данный сервер...

1
446 / 285 / 31
Регистрация: 19.10.2011
Сообщений: 1,832
18.09.2019, 22:25 2
Лучший ответ Сообщение было отмечено losrogaty как решение

Решение

Цитата Сообщение от losrogaty Посмотреть сообщение
программой hddlowlevel сделал так называемое low level format.
Прошейте его нулями, например, в программе DMDE. Возможно, вирус в загрузочных секторах остается, вы потом с него грузитесь, все ваши усилия насмарку.
Проверьте, чтобы в БИОСе не была выставлена загрузка с этих винтов. В Windows ничего не запускайте с них. Предварительно отключите автозапуск. Лучше работать с ними через FAR Manager, а не Проводник. Исполняемые файлы лучше не копировать вообще. Ещё безопасней использовать Линукс.
Винду ставите оригинальную, не сборку? Софт, драйверы, которые вы следом ставите, не могут быть заражены?
1
18.09.2019, 22:25
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
18.09.2019, 22:25
Помогаю со студенческими работами здесь

Есть ли смысл в делении жесткого диска на разделы?
Есть ли смысл в делении жесткого диска на разделы, всмысле для ускорения, или только замедлит...

Какой программой лучше всего восстановить потерянные данные с жесткого диска?
какой программой лучше всего восстановить потерянные данные с жесткого диска

Какой апи функцией можно получить номер жесткого диска (не тома)
То есть хотелось бы вытащить из жесткого диска его биос-номер но не номер тома

Есть ли программа, которая полностью удаляет содержимое жёсткого диска?
Полностью! Чтобы осталась по умолчанию одна операционная система?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru