ESpec - мир электроники для профессионалов


Проблема HDD или Вирус как вы думаете?????

  Список форумов » Настольные компьютеры
На страницу 1, 2  След.
Следующая тема · Предыдущая тема
Голосование

Проблема ХДД или Вирус как вы думаете?????
HDD 
 66%  [ 2 ]
Вирус  
 0%  [ 0 ]
HDD i Вирус  
 33%  [ 1 ]
Всего проголосовало : 3

АвторСообщение
Apakalepsiz 
Заглянувший
Сообщения: 3
Apakalepsiz
 
Сообщение #1 от 16/11/2007 17:49 цитата  

Вчера сидел у друга устанавливал XП про Сп2 . Установка прерывается на 12 % . Думал что диск глучит оказалось нет и с другим диском тоже самое. Начал форматировать все идет отлично форматировал патришен мегик! Презагрузил и чтоя вижу что формат не проканал, все данные востановились снова и разделы дисков тоже ! Начал форматировать через флопи
формат :c /с все отлично , презагрузка и таже бойда все сново вернулось !Прогнал хдд на бад секторса ничего нет !!! Форматнул наверное раз 20 короче не считал не помагло. Ладно думаю попробую через дос опят командами фдиск все сделат и форматнут и что видумаете всепрекрасно . Перезагрузка и опят таже боыда востановление всего ! Начал в на тругоый тачке делат хдд подклучив его к нуму !!! И тоже самое ! Но иже без перезагрузки ! Закриваеш окно или прогу ! откриваеш и как видумаете таже боыда. Начал прогонят на вируси через НОД32 и нашел 6 трояно ! и гловное он инфиcирует ... .еxе формати ! удалил бестолку все востанавливаеця и трояни тоже !!!
вот ети:
1. .... . exe - вероятно модифициронный Win32/TroжanDownloader.Small троян
2. .... . exe - вероятно модифициронный Win32/Spy.Agent.E.O троян
3. .... . exe - вероятно модифициронный Win32/BHO.BO троян
4. .... . exe - вероятно модифициронный Win32/TroжanDownloader.Tiny.Fl троян
5. .... . exe - вероятно модифициронный Win32/Tool.TPE.A приложение
6. .... . exe - вероятно модифициронный Win32/Adware.WinFixer приложение
Всех ладно он нашел я их удалил толку хдд себя востанавливает на все 100% . Вот такие трояни оказалис у него на винте инфиcировано около 50 фаылов ими !!!!
Вопрос кто сталкивался с етим ец какие предложения ??? Но такое первиы раз вижу в своеы практики вижу!!! Возможно даже что вирус так веллся в хдд что не дает себя уничтожет !!!
tokar 
Передовик
Сообщения: 1182
 
Сообщение #2 от 17/11/2007 08:58 цитата  

Apakalepsiz, затри диск нулями прогой MHDD или Victoria. А лучше запусти Security Erase, если диск поддерживает эту команду. А уж потом форматируй, устанавливай винду.
Mikkey 
Старший модератор
<B>Старший модератор</B>
Сообщения: 3655
Mikkey
 
Сообщение #3 от 19/11/2007 12:17 цитата  

В поле ответа есть Русская клавиатура, жмите её и пишите нормально!
Винту кирдык, что за он?
Вирус может работать только если запущен, да и то, по вашему списку, только под виндой.
Iwan 
Завсегдатай
Сообщения: 556
Iwan
 
Сообщение #4 от 21/11/2007 10:07 цитата  

Apakalepsiz, На мой вгляд - полный бред, если винду устанавливать с компашки, и удалить раздел, а потом его создать ни одна собака не выживет! (конечно если выключена защита на "самом харде"!) Mikkey, абсолютно прав, говоря, что вирус работает только когда ему передается управление при запуске!
В прочем если начинать установу из под самой винды, то все описанное, действительно становиться явным. Но взникает вопрос - а нафига так делать???
gonzo 
Винтокрут
Сообщения: 4376
gonzo
 
Сообщение #5 от 22/11/2007 12:10 цитата  

Apakalepsiz, Все просто. У винта отвалилась запись, вот он и "самовосстанавливается" голливудская улыбка
yurikel 
Передовик
Сообщения: 2207
yurikel
 
Сообщение #6 от 24/11/2007 00:30 цитата  

Win32 типичный вирус, каспер или Нортот2007 его нормально удаляют,но он может прописатся в автозагрузку тоды нужно ручками остальное чистить открить все скрытые файли и в какойнить проге типа тотал командер почистить(это если лень систему переустановить)а если нелень то формат С из под доса, и заново систему ставить,если поверх старой поставить он опять вылезет.
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #7 от 24/11/2007 01:02 цитата  

Некоторые файлы нельзя удалить в винде.
На это есть unlocker, который поможет удалить практически любой файл.
В этой подборке я и разместил данную прогу.http://monitor.espec.ws/section13/topic78314.html
yurikel 
Передовик
Сообщения: 2207
yurikel
 
Сообщение #8 от 24/11/2007 01:19 цитата  

Цитата:
Некоторые файлы нельзя удалить в винде.
во Idea
и еще нужно найти что удалять. голливудская улыбка
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #9 от 24/11/2007 01:35 цитата  

Когда работал в winMe и ставил-работал в DOS приложениях, то на винте получались файлы которые ни каким путём не удалялись даже в голом DOS
Ходил в рядом по кабинету стоящую контору по ремонту компов.
Они тоже незнали что делать.
И чисто случайно заметил как это было можно сделать.
Файла были такие
!Read!me
!run!me
в DOS вместо ! были квадратики.

Тогда моя любимая прожка была NU
C помощью неё это ! заменялось на это $
После чего мог запросто удалить файл.
steslia 
Бывалый
Сообщения: 36
 
Сообщение #10 от 25/11/2007 09:55 цитата  

Или харду хана... или парень курит чтото не то. ЧУДЕС не бывает!
bsel 
Новичок
Сообщения: 15
 
Сообщение #11 от 27/11/2007 00:11 цитата  

У диска возможно сдох канал записи, такое бывает у самсунгов и сигейтов опред. серий. Проверьте в диск.редакторе
gonzo 
Винтокрут
Сообщения: 4376
gonzo
 
Сообщение #12 от 27/11/2007 12:17 цитата  

Господа! Чего ломать копия, если уже больше 10 дней как аффтар забил на тему? Фтопку её, фтопку! голливудская улыбка
разЯРЕННЫЙ 
Завсегдатай
Сообщения: 696
разЯРЕННЫЙ
 
Сообщение #13 от 29/11/2007 20:42 цитата  

Передтем как в топку и я масла в огонь добавлю. Дело втом что, у нашего провайдера появилась странная мания запущать скрипты в компы (после этого только шнур рвать с модема или ресет жать потому как дисконект несрабатывает(даже этот вариант:жмем создать ярлык а в пути пишем-rasdial/DISCONNECT) то кончается это тем что в учетке появляется файло которое ничем нестерается.Вот лежит у меня пара таких файликов.ПРи всем приэтом файл можно премещать вместе с папкой и папку как угодно переименовывать а вот редактировать или стереть его никак.Связать сие могу только именно с провыайдером нашим потому как больше некому и анализ ситуации поттвердил что после атаки успешной появляется такая вот хрень.И чем ее травить все перепробовал????







ElektroNik 
Завсегдатай
Сообщения: 547
ElektroNik
 
Сообщение #14 от 01/12/2007 19:03 цитата  

А кто Висту без формата раздела удалял , там тоже такая байда , ничего не удаляется и из Доса тоже . Удалял из ХР методом добавления себя в админы на каждом файле , точно не помню но как-то так .
разЯРЕННЫЙ 
Завсегдатай
Сообщения: 696
разЯРЕННЫЙ
 
Сообщение #15 от 03/12/2007 08:43 цитата  

Да я себя кем тока не делал невыходит.Форматировать вот только еще не пробовал.
Mikkey 
Старший модератор
<B>Старший модератор</B>
Сообщения: 3655
Mikkey
 
Сообщение #16 от 03/12/2007 13:56 цитата  

разЯРЕННЫЙ, удалить не можешь, потому что имя неправильное, в ДОСе его стерёшь без проблем.
flash1 
Бывалый
Сообщения: 62
 
Сообщение #17 от 03/12/2007 14:57 цитата  

А не проще ли взять диск например INFR@CD (кто не знает это виртуальная ОС улыбка) и из под нее "грохнуть" все что не нравится улыбка, в том числе и отформатить как душе угодно улыбка...
Mikkey 
Старший модератор
<B>Старший модератор</B>
Сообщения: 3655
Mikkey
 
Сообщение #18 от 03/12/2007 15:24 цитата  

flash1, при чём тут это, она хоть и "виртуальная" (некорректное название однако, виртуальный там только диск), но та же ХР,
и точно также не сможет удалить/переименовать неправильно обозванный файл, т.к. не_сможет к нему обратиться,
а вот под ДОСом имена в формате 8.3 - и поэтому он элементарно удаляется/переименовывается.
flash1 
Бывалый
Сообщения: 62
 
Сообщение #19 от 03/12/2007 15:33 цитата  

да немножко "обшибся" с названием улыбка, но я сам лично не однократно удалял из под нее абсолютно все что не удалялось под установленной ОС, причина .... CD диск (INFR@CD да и другие тоже, к примеру Reanimator, Live CD и т.д.) не привязан к HDD ввиду чего все файлы на HDD в том числе и системные доступны для любого вида операций улыбка, по крайней мере у меня не возникало абсолютно ни каких проблем с манипуляциями над ними, в том числе и с инфицированными файлами улыбка...

ДОБАВЛЕНО 03/12/2007 16:40

Хм, хотя...а можете этот файл например в архиве выслать, а я над ним "поиздеваюсь" улыбка...
Mikkey 
Старший модератор
<B>Старший модератор</B>
Сообщения: 3655
Mikkey
 
Сообщение #20 от 03/12/2007 15:46 цитата  

flash1, Вы путаете момент, когда файл нельзя удалить, потому как он в данный момент используется, т.е. чем-то открыт.
Здесь же невозможность связана с неправильным именем файла, и ОС не может к нему корректно обратиться, т.е. сам файл не заблокирован, т.к. папка в которой он лежит без проблем перемещается.
Поэтому или под ДОСом его сносить, или нужно запустить проверку того диска, на котором файл находится, что в зависимости от размера диска и количества файлов на нём займёт немало времени.

Перейти: 
Следующая тема · Предыдущая тема
На страницу 1, 2  След.
Показать/скрыть Ваши права в разделе

Интересное от ESpec


Другие темы раздела Настольные компьютеры



Rambler's Top100 Рейтинг@Mail.ru liveinternet.ru RadioTOP