Атака вируса Win32.HLLP Kati 1 января 2008 г.

Просмотр 15 сообщений - с 31 по 45 (из 63 всего)
  • Автор
    Сообщения
  • #2001181
    H@T@B@
    Участник

    Как я вас понимаю:(,у меня такая же история!!!Как можно востановить файлы?

    #2001187
    lyalya
    Участник

    Трезвенник говорит , что восстановил фотки с помощью Restover 2000Pro – это правда? А Green говорит ” Вирус лечится, но последствия остаються, винда медленно умирает. Спасает только форматирование с переустановкой. ” – почему винда умирает?Не устанавливайте AVAST4.7 каждый день обновлялся и что толку.

    #2001215
    Kiril__777
    Участник

    [quote name='H@T@B@'] у меня такая же история [/quote]может расскажете о том как подхватили. на эрот сайтах 🙂 —

    #2001217
    Трезвенник
    Участник

    [quote name='jamp'] Трезвенник говорит , что восстановил фотки с помощью Restover 2000Pro – это правда? [/quote]Хм…правда. Про другие файлы не знаю, не пробовал, так как диверсия случилась не у меня, а у брата, а ему были дороги только фото, Винду он все равно собирался переустанавливать. Фотографии восстановить удалось

    #2001218
    lyalya
    Участник

    Трезвенник, а где можно взять Restover 2000Pro? Может в каких спец магазина ну там в Технодизайне?

    #2001237
    Трезвенник
    Участник

    [quote name='jamp'] Трезвенник, а где можно взять Restover 2000Pro? Может в каких спец магазина ну там в Технодизайне? [/quote]Ну, недобросовестные люди, использующие нелицензированное ворованное ПО, скорее всего обратились бы к поиску в Интернете, там, говорят, лежит много взломанных программ и кряков к ним. Да, программа называется Restorer2000 pro. Мы люди законопослушные, поэтому воспользуемся shareware – http://www.izone.ru/disk/recovery/restorer2000-pro-download.htm

    #2001486
    dER_MuKCeP
    Участник

    Лучше НОД32 ничего нет, качаем третью версию, устанавливаем и радуемся жизни !!!Есть поискать хорошенько в поисковиках, то можно найти не только сам НОД но фойл-лицензию к нему на 1 год [smile ;)] …….Гугл вам в помощь !

    #2001504
    max251985
    Участник

    Мдя, чего сказать … у меня это тоже… но только пока не в действии… создаётся папка на флешках… файлы антивирусом убиваются каждый день.., у меня сеть комтека… по-моему там он по сетке гуляет… так вот там паренёк 1000 руб. наличкой берёт за востановление файлов и лечение… а заражённых в сети хватает… и кстати комп. чем больше выключаешь-включаешь тем быстрее вирус размножается и больше файлов заражает…. будте бдительны и осторожны…

    #2001538
    epiTaph
    Участник

    У меня вирус уничтожил практически все, пришлось полностью форматировать комп. Но это не так страшно – все важные файлы я еще летом на флешку скинула и не пользовалась ею еще. С ноутбуком моей сестры такая же история – вся ее Земфира (музыка, фото, тексты) накрылась. Она неделю в трансе ходила!.. *Все что нажито непосильным трудом – все, все пропало!*

    #2001541
    tessi
    Участник

    я так же стала жертвой этого вируса!!! если кто-нибудь знает как восстановить музыку, помогите!!! очень надо!!!! 🙁

    #2001557
     VaIerik
    Участник

    В нете предлагают такой способ востановления:Flach.scr называется, размер 114,5 кб. Каспер и докторвэб определяют как Trojan-Downloader.Win32.VB.bnp и Win32.HLLW.Kati (он же Penetrator)Использовать прогу WinHex.Для поиска перезаписанных данных придется искать их по сигнатурам, не зависимо от файловой системы: Сделайте Tools->Open Disk и выберите ваш диск. Далее сделайте Tools->Disk Tools->File Recovery By Type и выберите MSOffice/OLE2 или другой нужный формат. Не забудьте указать Output folder: туда он свалит все, что найдет (желательно указать ее на другом диске) Также вместо “Search at sector boundaries” укажите “Extensive byte-level search” Среди найденной кучи файлов, возможно, окажутся и искомые. P.S. Сам проверить сие немогу ввиду отсутствия экземпляра вируса и повреждённых файлов.

    #2001568
    Leon
    Участник

    кто что знает про Symantec? этот антивиръ видит пенетретора?

    #2002358
    Kiril__777
    Участник

    [quote name='Leon'] этот антивиръ видит пенетретора? [/quote]касперский с базами этого года видит 100%. но это уже в другую тему.после того как я получил ссылку на этот вирус(см выше) сразу сохранил этот адрес, дав вовсе не виросонапоминающее имя. потом случайно скачал его, распаковал архив, там эрот фотка. открываю его, смотрю а там еще чё-то(оно не распаковалось или сразу “телепартировалось” на диск с). начинаю перетаскивать из архива на рабочий стол и тут завизжал касперский. я сразу дорубился в чем дело и начал проверять систему, кроме архива нашел его ещё в 2-3 местах где-то на диске с. так что если у вас касперский(работает) с новыми базами, то можно вируса не бояться, и на всяк случай не забывать проверять “мой компьютер”.

    #2002360
    Трезвенник
    Участник

    [quote name='Leon'] кто что знает про Symantec? этот антивиръ видит пенетретора? [/quote]Видит и убивает. Обновлять не забываем.

    #2056729
    Кит
    Участник

    Вопрос, если кто знает, куда устанавливается оригинальный файл троянца на комп, если он попал через флешку. В рекомендациях по удалению написано, что надо удалить оригинальный файл троянца, потом удалять файлы созданные им, а где он?

Просмотр 15 сообщений - с 31 по 45 (из 63 всего)
  • Для ответа в этой теме необходимо авторизоваться.