Ловля на живца? - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

3TE116

Если вы читали мою писанину в помощи,то поймёте о чём речь.Мне зонтик нравится и не собираюсь менять,но есть пару вопросов.

У Антивира сигнатурный детект,прально?

Когда делался формат,комп был чистым,проверено.Сомнений даже быть не может.

Один ЖД с кучей нужных вещей изчез.

Теперь при восстановлении,в процессе,был детект на вирусы раза 3-4,конечно удалял я,может зря.

Теперь объясните мне,что зонтику не нравится в восстановлении?????

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Теперь объясните мне,что зонтику не нравится в восстановлении?????

совсем не понятно что за ситуация - проясни плиз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

http://www.anti-malware.ru/forum/index.php?showtopic=6424

Там я писал,что у меня случилась трагедия после формата.Ьрат не тот ЖД форматнул случайно.Теперь занимаюсь восстановлением.Так вот,Антивир на некоторые части восстановления ругается,типа трояны,итак 3-4 раза.Вот и хочу понять,что ему не понравилось в восстановлении...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
http://www.anti-malware.ru/forum/index.php?showtopic=6424

Там я писал,что у меня случилась трагедия после формата.Ьрат не тот ЖД форматнул случайно.Теперь занимаюсь восстановлением.Так вот,Антивир на некоторые части восстановления ругается,типа трояны,итак 3-4 раза.Вот и хочу понять,что ему не понравилось в восстановлении...

возможно в том, что у тебя трояны на восстанавливаем HDD? -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

До формата,комп был проверен и был он чист - не было вирусов.А тут при восстановлении выясняется,что вирусы восстанавливаю...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
До формата,комп был проверен и был он чист - не было вирусов.А тут при восстановлении выясняется,что вирусы восстанавливаю...

Эм ... так я про ваш затертый HDD и говорю - вы восстанавливаете трояны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А тут при восстановлении выясняется,что вирусы восстанавливаю...

Не удивительно - они тоже файлы :), т.б. если вы включили exe и прочие исп. файлы в список восстановления. Но даже если не включили, то они "идут" вместе с мусором.

На время восстановления отключите АВ-мониторинг - восстановление пойдёт быстрее, а когда сделаете сохранение на другой диск (логический или физический), просканируйте папку с восстановленным содержимым и, на всякий пожарный случай, ещё и папку рековер-программы.

А может АВ детектирует файлы из карантина, или он был не на форматнутом диске?

Лучше всего и быстрее идёт восстановление по отдельно взятой группе файлов.

Не восстанавливайте простое и двд-видео, а также музыку. Легче будет собрать коллекцию заново.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116
Не восстанавливайте простое и двд-видео, а также музыку. Легче будет собрать коллекцию заново.

Вы что,там стока всего нужного!Я не переживу!А что случится,если я их восстанавлю?Потом можно антивирусом проехать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

3TE116

Ну если что можете скинуть списочек самого нужного из музыки.

У меня, к примеру, большой муз.архив и может ещё кто поможет.

А что случится, если я их восстанавлю?

1) Муз. файлы будут без заглавий, но теги могут отстаться, придётся высматривать их в проигрывателе и вручную давать названия.

2) Некоторые муз. файлы могут остаться повреждены, не проигрываться и выдавать ошибку.

3) Обычные видео-файлы могут быть разделены на кучу файлов.

4) Двд-файлы часто страдают - 50х50 - что-то повредится, и потом придётся использовать только поштучный просмотр - по запуску отдельного взятого VIDEO_TS.VOB.

5) Слава Богу, пока существует довольно-таки мало зловредов для таких файлов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116
1) Муз. файлы будут без заглавий, но теги могут отстаться, вручную придётся давать названия.

Теги с названиями или без,т.к. если там будут названия,то будет не сложно править.Там всего было прбл. 450 Гб,не эту коллекцию не так легко опять собрать,особенно вспомнить треки по отдельности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Теги с названиями или без,т.к. если там будут названия,то будет не сложно править.

Это уж как прописали создатели мп3. :)

Там всего было прбл. 450 Гб,не эту коллекцию не так легко опять собрать,особенно вспомнить треки по отдельности.

Японский городовой!!! А куда же вы восстаналиваете такую махину? На Террабайтный диск?

На поштучное переименование такого количества файлов уйдёт несколько лет...

Если только потом ринеймить музыку по авторам-исполнителям через ТоталКомандер (или аналог): ГруппаТакая-то001... 002... 003... Тогда потребуется несколько недель - минимум.

У меня был подобный случай восстановления ценнейшей и многолетней муз. инфы с диска на 750 Гб - только там HDD вообще полетел. Вытянуть на PC3000 всё было почти реально, но подсчитали - минимум 10 тысяч рублей по времени и нашим затратам, если всё пройдёт хорошо. Владелец, увы, отказался. Взяли живые головки с диска-донора, провели шелскан и вернули диск владельцу без инфы, но как новенький (500 р. + стоимость донора).

Ещё много зависит от самого HDD, если он рефарбный (Refurbished), а таких в продаже не меньше, чем нерефарбных, то смысл рековеринга стремится к... нулю. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Не восстанавливайте простое и двд-видео, а также музыку. Легче будет собрать коллекцию заново.

Get Data Back for NTFS - восстановит все и с названиями -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Get Data Back for NTFS - восстановит все и с названиями -))

Runtime GetDataBack for FAT/NTFS?

Да, и Денис Лебедев тоже её советовал.

Спасибо. Нашёл и прочитал.

Runtime GetDataBack один из ведущих и известных, не только в узких кругах, инструментов по восстановлению данных с различных носителей. Немецкая программа GetDataBack, с присущей ей надежностью и аккуратностью, восстановит данные, даже если таблица разделов и загрузочный сектор повреждены, папки и файлы разрушены, в результате вирусной атаки, случайного форматирования, перезаписи, удаления и пр. Даже если произведено низкоуровневое форматирование или если сама система диск уже "не видит", GetDataBack все равно вернет вам ваши данные. Используется простая и абсолютно безопасная для файлов, в режиме «только чтение-копирование» трех шаговая индивидуально настраиваемая система восстановления.

Работает как с длинными именами, так и с нестандартными наборами символов Unicode, типа японского, китайского, корейского, русского, греческого языков и пр. GetDataBack возвращает данные с жестких дисков (IDE, SCSI, SATA), динамических дисков, USB дисков, дискет, образов диска, разделов, Zip/Jaz дисков, CF,Smart Media, SD flash карт, USB Flash Drive и дисков iPod. Выпускается отдельно для FAT и NTFS.

Языки интерфейса: German, English, Spanish, French и Hungarian.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Кстати,заглянул в то,что Винкекс успел восстановить,но не всё.Мне стало понятно,почему Антивир ругался.

Там столько шлака всплыло,мама не горюй!Например,гуляя в интернете,некоторые запчасти сайтов оседают на компе,так вот эти самые запчасти и восстановились.В четверг мне привезут жд на 1Тб,туда и буду восстанавливать.Только уже не Винкексом,а посмотрю по порядку R-Studio,Recuva и скорей всего Get Data Back for NTFS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Скачал эту чудо-прогу Runtime GetDataBack.

Оказывается её предыдущая версия у меня была, но мне как-то и других средств хватало.

И до неё дело не доходило.

Сейчас у меня как раз есть почти убитый диск. Любой компьютер при обращению к нему зависает напрочь. И не выводит никаких данных.

Жаль только, что утилита не определяет файловую систему сама. Чужой диск, ч.з. там стояло. :) Придётся делать двойной проход. Если получится - напишу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Просто не охота вирусы восстанавливать и мусор разный тоже.Запарюсь мусор вычищать.А Антивир молодец,видит,что с мусором вирусы восстанавливаются,значит не зря удалял,особенно,когда я этот самый весь мусор и увидел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×