16.04.2011 - 14:15 |#2
·stepanyk
Группа: Пользователи
Сообщений: 232
Грузимся с какого-нибудь live-cd и спокойно все чистим от вирусов - заразиться он в принципе не может, тк доступен только на чтение.
16.04.2011 - 19:01 |#3
·GSI1
Группа: Наши Люди
Сообщений: 1.030
Где гарантия что инфа не заражена?
16.04.2011 - 23:25 |#4
·sudden
Группа: Пользователи
Сообщений: 398
при подключение к другому компу ничего страшного не произойдет, вирусня ведь неактивна, отключить автозапуск винта, если подключаете через usb контейнер, и спокойно проверяете на вирусы
17.04.2011 - 7:49 |#5
·RODISLAV
Группа: Пользователи
Сообщений: 320
уточняю вопрос. Заразу ни один антивирь не видит, потому как очень хитрая зараза. Может быть руткит,а их антивири в упор не видят и никогда не увидят.
17.04.2011 - 8:25 |#6
·TAPZAH
Группа: Пользователи
Сообщений: 472
Последние антивирусы типа Каспера и Нода видят руткиты. Так что просканьте ими.
Повторяю советы, изложенные ранее: подключите винт без автозапуска, НЕ пользуйтесь проводником для него - используйте файл-менеджер. И, естественно, не делайте никаких действий с файлами и папками на ЖД, пока полностью не проверите его. Рекомендую использовать самый жесткий метод сканирования со всеми включенными настройками (кроме запаролированных архивов).
18.04.2011 - 9:41 |#7
·middleman
Группа: Наши Люди
Сообщений: 3.366
Антивири не видят активные руткиты. В активном состоянии они могут блокировать обнаружение. Когда они лежат в пассивном состоянии в файлах антивири их ловят. Это первое.
Второе. Так я так и не понял. Стоит задача вытянуть инфу или полечить винт? Если первое, то подключаем его к другой машине, отключив автозапуск на всех дисках или просто зажав Shift, копируем всю нужную инфу в отдельную папку винта той машины, после чего винт отключаем и проверяем папку двумя - тремя антивирями в режиме параноика (рекомендую Kaspersky, Avira, DrWeb). Винт после этого лучше всего форматировать от греха подальше.
18.04.2011 - 14:42 |#8
·HugoBo-SS
Группа: Модераторы
Сообщений: 10.906
Цитата | Quote(middleman @ 18.04.2011 - 10:41)
после этого лучше всего форматировать от греха подальше
а может, просто сразу прибить на нем все разделы, а потом создать по новой и отфармотировать?
18.04.2011 - 16:38 |#9
·middleman
Группа: Наши Люди
Сообщений: 3.366
Цитата | Quote
а может, просто сразу прибить на нем все разделы, а потом создать по новой и отфармотировать?
Можно и так. Результат будет примерно тем-же.
22.04.2011 - 14:12 |#10
·RODISLAV
Группа: Пользователи
Сообщений: 320
Цель действий - убрать инфу или скопировать на другой диск. После чего всё грохнуть. Диск под ноль. тотальная зачистка.
Я боюсь что при копировании я могу заразу также копирнуть.
Надо отфильтровать всё. Может файл-менеджером можно фильтровать. Но как?