Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Помогите разобраться .vault


  • Авторизуйтесь для ответа в теме
164 ответов в теме

#101
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Если это бэкап от акрониса, то попробуй развернуть на заведомо чистый винт и там поискать.

Хоть какие-то данные на этом винте не видит ни одна программа, кроме прог для восстановления данных. Там даже файловой системы нет. Файл бэкапа выглядит как файл на жестком диске. Вот так он выглядит в диспетчере дисков. Т.е. файловая система там не может отсутствовать ну никак. И этот раздел можно открыть, например, файловым менеджером. В моем же случае этого нет.

Эт надо ни человека не мучить, ни себя, а взять просто зараженный винт.


Сообщение отредактировал moonjasper: 02 April 2015 - 10:16

  • 0

#102
vileninuljanov

vileninuljanov

    Антропоморфный дендромутант

  • Tech III Pilots
  • PipPipPipPipPip
  • 2640 сообщений
328
  • EVE Ingame:ville linden
  • Corp:WAR TEAM
  • Ally:OOS
  • Channel:Faction War
  • Client:Eng

moonjasper, если есть возможность, то конечно бери исходный винт. Копию на другой винт сделай сам. Исходный отложи в сторонку и развлекайся сколько угодно. Только свои винты с данными предварительно отключить не забудь, а то можно сильно удивиться сделав копию не на тот винт.


  • 0

Я думаю, что моя целевая аудитория сигнал поняла. Если кто-то не понял — значит, не так и хотел понять. Невнимателен, нечуток к точным формулировкам, излишне тороплив.

В пираты записываться здесь.

#103
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Ага, спасибо.


  • 0

#104
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng
Почему нельзя снять образ ддой сделать нужное колличество копий подсунуть вируалке как рау диск и пердолица с ним уже как хочется? Зачем все эти красивые абревиатурки неведомое по с всратыми форматами и прочая ерунда?

Вы меня разиграваете что ли?
  • 1

#105
r0n1

r0n1

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 29158 сообщений
3279

устроили тут содомию какую-то, то диски вирусами шифруют, то образы катают какие-то -_-


  • 0

#106
Infine

Infine

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2689 сообщений
770
  • EVE Ingame:Torgeir Hekard
  • Corp:NPC
  • Client:Eng

Потому что чтобы делать образ dd нужно знать о существовании dd.

 

А если вы идете в гугл и набираете "сделать образ диска виндовс", то вылезает какой-нибудь акронис. Ну или раньше вылезал. Дд вылезет только по windows dd.

 

Это условный рефлекс. Если плеер - то винамп. Если нарезать диск - то неро. Если посмотреть картинки - то ацдыся. Если поправить картинки, - то, конечно же, последний фотошоп. Если набрать текст, - то МСОфис. Если антивирус - то касперский. Ну а если сделать образ диска, то акронис.

 

Алсо дд тоже не лучший варинт. Есть ddrescue, которая в том числе гораздо лучше работает, если нужно снять инфу с рассыпающегося винта.


Сообщение отредактировал Infine: 02 April 2015 - 10:48

  • 0

#107
vileninuljanov

vileninuljanov

    Антропоморфный дендромутант

  • Tech III Pilots
  • PipPipPipPipPip
  • 2640 сообщений
328
  • EVE Ingame:ville linden
  • Corp:WAR TEAM
  • Ally:OOS
  • Channel:Faction War
  • Client:Eng

Ему подсказали что надо сделать. Дальше гугл в помощь насчёт лив образов линукса с дд искаропки или каких иных утилит делающих нормальное посекторное копирование. Чем восстанавливать потёртое, ну тут тоже вариантов море, так что гугл ит. Не писать же пошаговую инструкцию.


  • 0

Я думаю, что моя целевая аудитория сигнал поняла. Если кто-то не понял — значит, не так и хотел понять. Невнимателен, нечуток к точным формулировкам, излишне тороплив.

В пираты записываться здесь.

#108
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng
Мож вы еще о кужвине ничего не знаете?
как вы живете без grep,head,tail,find ?
это жизнь вообще?

Может и про testdisk не знаете? Это законно вообще?
  • 0

#109
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10033 сообщений
2463
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Мож вы еще о кужвине ничего не знаете?
как вы живете без grep,head,tail,find ?
это жизнь вообще?

Может и про testdisk не знаете? Это законно вообще?

Мож продвинутым пользователям это знать не нужно? Или ты серьезно считаешь ,что это должны знать менеджеры, эникейщики, инженеры?


  • 0

#110
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Может и про testdisk не знаете? Это законно вообще?

Скриншот тестдиска тобой был назван "веселой картинкой" и помечен как "не понимаю".

На той стороне сидит админ, который не умеет в хайренс. Умеет с ливсд грузить какую-то операционку (вероятно, какой-то пак винды), а там только партишен мэджик и акронис. Зато он все файлы отправил в вирусную лабораторию и уже получил ответ. Да-да: "Файлы восстановлению не подлежат." Все забили, и только я еще пробую шевелить лапками потому как работу жены мне очень жалко.

Хотите вин? Он поставил новый комп жене и подключил его к сети, скачал всю почту с почтового сервака, а там снова этот скриптюня. Итог пишет в скайпе жена.


  • 1

#111
Tir

Tir

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 18272 сообщений
2763

Мужики, извините за тупой вопрос, но если воткнуть зараженный винт и сканировать его с помощью R-Studio или NTFS GetDataBack, то при этом скриптец этот зловредный не запустится? А то у меня дом бэкапов-то нету, а потерять еще и мои данные было бы былинным отказом.

Я бы на твоём месте в виртуалке баловался бы с этим образом.

Сообщение отредактировал Tir: 02 April 2015 - 11:23

  • 0

#112
vileninuljanov

vileninuljanov

    Антропоморфный дендромутант

  • Tech III Pilots
  • PipPipPipPipPip
  • 2640 сообщений
328
  • EVE Ingame:ville linden
  • Corp:WAR TEAM
  • Ally:OOS
  • Channel:Faction War
  • Client:Eng

Скриншот тестдиска тобой был назван "веселой картинкой" и помечен как "не понимаю".

На той стороне сидит админ, который не умеет в хайренс. Умеет с ливсд грузить какую-то операционку (вероятно, какой-то пак винды), а там только партишен мэджик и акронис. Зато он все файлы отправил в вирусную лабораторию и уже получил ответ. Да-да: "Файлы восстановлению не подлежат." Все забили, и только я еще пробую шевелить лапками потому как работу жены мне очень жалко.

Хотите вин? Он поставил новый комп жене и подключил его к сети, скачал всю почту с почтового сервака, а там снова этот скриптюня. Итог пишет в скайпе жена.

Простите меня люди, но я в истерике. Работа парализована вместе со мной.


  • 0

Я думаю, что моя целевая аудитория сигнал поняла. Если кто-то не понял — значит, не так и хотел понять. Невнимателен, нечуток к точным формулировкам, излишне тороплив.

В пираты записываться здесь.

#113
Tir

Tir

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 18272 сообщений
2763

Мож продвинутым пользователям это знать не нужно? Или ты серьезно считаешь ,что это должны знать менеджеры, эникейщики, инженеры?

Ну если продвинутые пользователи берутся за решение задач, которые должны по-хорошему решаться пятинулёвыми одминами, это неплохой повод стать тем пользователям не только лишь пользователями. А то есть риск задачу не решить.
 

Хотите вин? Он поставил новый комп жене и подключил его к сети, скачал всю почту с почтового сервака, а там снова этот скриптюня. Итог пишет в скайпе жена.

А почему он вдруг работать перестал? Я так понял, вирь не шифрует какие-то критичные системные файлы. Ну хотя бы потому, что запускается с правами пользователя. Или вирус там, попав в питательную среду, богатую пятинулёвыми одминами, мутировать начал?

Сообщение отредактировал Tir: 02 April 2015 - 11:37

  • 0

#114
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10033 сообщений
2463
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Ну если продвинутые пользователи берутся за решение задач, которые должны по-хорошему решаться пятинулёвыми одминами, это неплохой повод стать тем пользователям не только лишь пользователями. А то есть риск задачу не решить.

 

Ну как видишь, задачу и не могут решить. =)


  • 0

#115
Hlad

Hlad

    победив дракона, сам становишься драконом

  • EVE-RU Team
  • 34559 сообщений
13568
  • EVE Ingame:Mdaemon
  • Corp:Very Industrial Corp
  • Ally:X.I.X
  • Client:Eng

А почему он вдруг работать перестал? Я так понял, вирь не шифрует какие-то критичные системные файлы. Ну хотя бы потому, что запускается с правами пользователя. Или вирус там, попав в питательную среду, богатую пятинулёвыми одминами, мутировать начал?

Я так понимаю, комп рабочий. И если он шифрует документы - то строго пофиг, что при этом он нормально воспроизводит музло, показывает фильмы и играет игры. 

Нельзя работать с документами - комп не работает.

 

С другой стороны - кто-то же повторно запустил этот скрипт? Скрипт сам себя не запустит


  • 0

#116
XenonCorp

XenonCorp

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 32632 сообщений
9545

...

Хотите вин? Он поставил новый комп жене и подключил его к сети, скачал всю почту с почтового сервака, а там снова этот скриптюня. Итог пишет в скайпе жена.

 

ну наконец-то, а то топик совсем унылым стал.

ждем новостей в сми о банкротстве крупной группы компаний


Сообщение отредактировал XenonCorp: 02 April 2015 - 11:47

  • 0

#117
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Я хз как он запустил этот скрипт и зачем. Вероятно, проверял что-то. И да. "Комп не работает" означает, что на рабочем столе шифруются файлы в момент их создания прямо  :trololo:

 

ну наконец-то, а то топик совсем унылым стал.

ждем новостей в сми о банкротстве крупной группы компаний

 

Да не. Просто многое с нуля сделать нужно будет, а кое-что восстановить. Максимум что им грозит — это штраф за несвоевременную подачу отчетностей.


Сообщение отредактировал moonjasper: 02 April 2015 - 11:56

  • 0

#118
Liteik

Liteik

    Невиновных не существует, есть лишь разные степени вины.

  • EVE-RU Team
  • 25197 сообщений
7186
  • EVE Ingame:Liteik
  • Corp:SOT
  • Ally:.-D-.
  • Client:Eng

если это не совсем дураки писали, то асимметричное шифрование. То есть зная ключ в теле вируса файлы можно шифровать. А вот расшифровывать можно только зная закрытую часть ключа, которая есть у автора вируса, но не содержится в теле вируса. Бида печаль...

у нас в конторе пара тел подобную тему подхватили,

причем реально с важной/нужной инфой,

админы 2 дня трахались,

в итоге по критичному компу контора пролатила толи 300 толи 400 евро,

 

пасс пришел, всё разлочилось.


  • 0

---------------------------------------

Черный ворон, шож ты вьешься


#119
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 44344 сообщений
7300
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

Почему нельзя снять образ ддой сделать нужное колличество копий подсунуть вируалке как рау диск и пердолица с ним уже как хочется? Зачем все эти красивые абревиатурки неведомое по с всратыми форматами и прочая ерунда?

Вы меня разиграваете что ли?

далеко не все могут в unix/linux
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#120
moonjasper

moonjasper

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2305 сообщений
339
  • EVE Ingame:Jasper Goodal
  • Client:Eng

Да ну... Есть же простой Hiren's boot DVD. У меня староватенькая сборочка, чисто консоль. Но есть и удобные графические оболочки. Имхо, тут еще фактор лени. Зачем напрягаться в команды, когда на дворе 21 век, и в BIOS уже даже скайп есть и мышь. Я такого не понимаю. Ладно. Вечером подвезут зараженного пациента. Буду его вертеть.


  • 0




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users