( Вход | Регистрация | Поиск )

HDD, Как вытянуть инфу
Дата обновления: 30.10.2011 - 15:29, перейти к новому сообщению

·RODISLAV
Группа: Пользователи

Сообщений: 320
Привет!
Кто знает как вытянуть инфу с Винтов зараженных непонятно какими зловредами. Жалко бросать инфу. И подключать опасно. Караул!!
wub.gif blink.gif


Ответов(1 - 9)

·stepanyk
Группа: Пользователи

Сообщений: 232
Грузимся с какого-нибудь live-cd и спокойно все чистим от вирусов - заразиться он в принципе не может, тк доступен только на чтение.


·GSI1
Группа: Наши Люди

Сообщений: 1.030
Где гарантия что инфа не заражена? smile.gif


·sudden
Группа: Пользователи

Сообщений: 398
при подключение к другому компу ничего страшного не произойдет, вирусня ведь неактивна, отключить автозапуск винта, если подключаете через usb контейнер, и спокойно проверяете на вирусы


·RODISLAV
Группа: Пользователи

Сообщений: 320
уточняю вопрос. Заразу ни один антивирь не видит, потому как очень хитрая зараза. Может быть руткит,а их антивири в упор не видят и никогда не увидят.
tongue.gif


·TAPZAH
Группа: Пользователи

Сообщений: 472
Последние антивирусы типа Каспера и Нода видят руткиты. Так что просканьте ими.
Повторяю советы, изложенные ранее: подключите винт без автозапуска, НЕ пользуйтесь проводником для него - используйте файл-менеджер. И, естественно, не делайте никаких действий с файлами и папками на ЖД, пока полностью не проверите его. Рекомендую использовать самый жесткий метод сканирования со всеми включенными настройками (кроме запаролированных архивов).


·middleman
Группа: Наши Люди

Сообщений: 3.366
Антивири не видят активные руткиты. В активном состоянии они могут блокировать обнаружение. Когда они лежат в пассивном состоянии в файлах антивири их ловят. Это первое.
Второе. Так я так и не понял. Стоит задача вытянуть инфу или полечить винт? Если первое, то подключаем его к другой машине, отключив автозапуск на всех дисках или просто зажав Shift, копируем всю нужную инфу в отдельную папку винта той машины, после чего винт отключаем и проверяем папку двумя - тремя антивирями в режиме параноика (рекомендую Kaspersky, Avira, DrWeb). Винт после этого лучше всего форматировать от греха подальше.


·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Цитата | Quote(middleman @ 18.04.2011 - 10:41)
после этого лучше всего форматировать от греха подальше


а может, просто сразу прибить на нем все разделы, а потом создать по новой и отфармотировать?


·middleman
Группа: Наши Люди

Сообщений: 3.366
Цитата | Quote
а может, просто сразу прибить на нем все разделы, а потом создать по новой и отфармотировать?
Можно и так. Результат будет примерно тем-же.


·RODISLAV
Группа: Пользователи

Сообщений: 320
Цель действий - убрать инфу или скопировать на другой диск. После чего всё грохнуть. Диск под ноль. тотальная зачистка. ph34r.gif laugh.gif blink.gif

Я боюсь что при копировании я могу заразу также копирнуть.
Надо отфильтровать всё. Может файл-менеджером можно фильтровать. Но как?