Для новичковПросьба новичкам задавать вопросы в этом разделе - Тут вопросы будут просматриваться модерами и переноситься в соответствущие разделы. Раздел является ОПЕРАТИВНЫМ!!!!!!
MSI H87-G41 PC Mate,Intel Core i7-4770, DDRIII 1600 2x8Gb, NVIDIA GeForce GTX 470, SSD Kingston SATA III 240 Gb, S-ATAII 2x750Gb+1TB Windows 10 Pro 64bit, EDIUS 8.5.3, Adobe CC
08.09.2008, 14:45
в windows файлы с расширением scr -заставки,загрузитесь диском типа PE и смотрите свои папки.
если это папка зайдите в свойства и безопасность и посмотрите во вкладку владелец, скорее всего там кракозяблы вот вы и неможите ее открыть, конечно если у Вас NTFS .
Эти 2 пользователей(ля) поблагодарили kiv67 за это полезное сообщение:
Laptop Acer 6530 AMD Turion core duo 2.0 Ghz, RAM 3gb DDR2, 512 ATI radeon HD3650 (up to 1791 mb), 320 Gb HDD + external HDD 1.5 Tb Segate freeagent Xtreme Win7; Pinnacle Studio 14; Adobe CS4, CS5 и много другого барахла
Фото/видео:
Фото: Sony DSC H9 Видео: Sony DSR-HC36
08.09.2008, 16:41
Я думаю все намного проще. Это все таки вирус, а не зашифрованная папка.
Цитата:
Происхождение вируса и этимология названия
Название вируса происходит от penetrate (англ.) – проникать внутрь, проходить сквозь, пронизывать; внедряться (куда-л.) со шпионскими целями.
О происхождении вируса ходят разные легенды. Якобы, российский студент-программист, отвергнутый своей девушкой, решил таким образом отомстить ей, а заодно – и всему цифровому миру…
Деструктивные действия вируса
Все .jpg-файлы (.jpg, .jpeg) заменяются .jpg-изображениями (размером 69х15 пикселей; «весом» 3,1КБ) со стилизованной надписью Penetrator (черный шрифт на серовато-белом фоне).
Файлы .bmp, .png, .tiff вирус «не трогает».
Аудиофайлы (.mp3, .wma), видеофайлы (.avi, .mpeg, .wmv), файлы Word (.doc, .rtf), Excel (.xls) и PowerPoint (.ppt) уничтожаются (как правило, просто удаляются, реже их содержимое подменяется другим содержимым, например, у текстовых файлов – матами).
То есть вирус портит всё самое дорогое, что есть у пользователя ПК!
В отличие от широко распространенной легенды, у вируса нет «привязки» к конкретной дате (например, 1 января, 23 февраля или 8 марта), – он начинает свои деструктивные действия сразу после запуска исполняемого файла.
Самая сильная волна эпидемии вируса прошлась по Дальнему Востоку, особенно пострадала Амурская область.
Классификация вируса
Антивирусы идентифицируют зловреда по-разному (как всегда!): например, Panda Antivirus называет его червем W32/Penetrator.A.worm; Антивирус Касперского считает его трояном Trojan-Downloader.Win32.VB…
Как происходит заражение
Средства распространения вируса – Интернет, flash-носители.
Заражение, как правило, происходит во время запуска файла, замаскированного под заставку *.scr, реже вирус «косит» под файлы .mp3.
При заражении во все открываемые папки (и на все подключаемые к зараженному ПК носители) копируется тело вируса в виде файлов имя_папки.scr или имя_папки.exe.
Кроме этого, вирус создает следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (в отличие от настоящего lsass.exe, «проживающего» в папке \WINDOWS\system32);
• \WINDOWS\system32\deter*\smss.exe (в отличие от настоящего smss.exe, «проживающего» в папке \WINDOWS\system32);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).
Файлы имеют атрибуты Скрытый, Системный, Только чтение. Размер 114,5КБ.
Вирус прописывает себя в Реестр Windows в REG_SZ-параметры Shell и Userinit раздела [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon].
Файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe прописываются в Автозагрузке (см. раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]).
Вирус – резидентный, на зараженном ПК он грузится вместе с операционной системой и постоянно присутствует в оперативной памяти.
Как устранить деструктивные последствия вируса
1. Проверьте винчестер надежным антивирусом со свежими базами.
2. Удалите (если их не уничтожил антивирус) файлы имя_папки.scr и имя_папки.exe.
3. Удалите (если их не уничтожил антивирус) следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\smss.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe; удалите файл вместе с папкой deter*);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).
4. Проверьте раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:
• REG_SZ-параметр Shell должен иметь значение Explorer.exe;
• REG_SZ-параметр Userinit должен иметь значение C:\WINDOWS\System32\userinit.exe,
5. Удалите из Автозагрузки файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe (см. раздел Реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]).
6. Удалите шаблон Normal.dot (см. Как бороться с макровирусами?).
7. Попытайтесь восстановить удаленные вирусом файлы (см. В поисках утраченного, или Как восстановить информацию?).
Сильно обольщаться не следует, но кое-что (если поверх не записывалась другая информация!) восстановить удастся.
Поскольку файлы .jpg перезаписываются вирусом под тем же названием, но с другим содержимым, восстановить их не удается.
Примечания
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами (см. Как выбрать антивирус?) с регулярно (не менее одного раза в неделю!) обновляемыми базами.
3. Почаще делайте резервное копирование важной информации (см. Как избежать утраты информации?).
4. В зависимости от разновидности вируса Penetrator количество, название и размер создаваемых им файлов и папок, а также набор деструктивных действий могут существенно различаться.
Послесловие
По сообщениям СМИ, 20-летний автор компьютерного вируса «пенетратор» задержан в Калининграде. Программисту грозит лишение свободы сроком на 3 года, а в случае, если будет доказано, что последствия вирусной атаки оказались тяжелыми – 7 лет…
А вот тут очень похожий случай заражения
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Всегда пожалуйста :)
Эти 6 пользователей(ля) поблагодарили Mihailoff за это полезное сообщение:
AMD Athlon(tm)64x2 DUAL,Core Proc.6000+ 991MHz, ОЗУ-2Gb, Radeon HD 3650 512mb, HDD 320+500Gb Windows XP SP3, Pinnacle Studio v.14 HARD, любимый 3D-album, ImgBurn...
Фото/видео:
Фото: Nikon D-3000 Видео: Сони 2100
08.09.2008, 19:48
Цитата:
Сообщение от NESS
Есть еще вариант сложный - заказать "взлом" папки в ФАПСИ, и вариант дорогой - в Штатах есть конторы по восстановлению данных...
Этим я точно не буду заниматься:)
Цитата:
Сообщение от NESS
У вас вариант - или потратить время на поиски проги (тупо, ставить все по списку и пробовать) или забыть про "начинку" вашей секретной папки (наплевать, слюной)
Скорее всего плюну слюней.. а пока есть варианты,постараюсь открыть её.
Добавлено через 5 минут kiv67, Да,у меня NTFS.Я обязательно попробую это сделать.
Последний раз редактировалось Сам пришел; 08.09.2008 в 19:48.
Причина: Добавлено сообщение
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
08.09.2008, 21:19
Цитата:
Сообщение от Сам пришел
Именно так и называлась моя папка "Новая".Я знаю,это она точно
А в винде все вновьсоздаваемые папки - Новая папка. На среднестатистическом компьютере их по десятку на диск.
..счастья ищешь, или ночь скоротать?
Эти 5 пользователей(ля) поблагодарили commar за это полезное сообщение:
AMD Athlon(tm)64x2 DUAL,Core Proc.6000+ 991MHz, ОЗУ-2Gb, Radeon HD 3650 512mb, HDD 320+500Gb Windows XP SP3, Pinnacle Studio v.14 HARD, любимый 3D-album, ImgBurn...
Фото/видео:
Фото: Nikon D-3000 Видео: Сони 2100
11.09.2008, 04:50
Переустановил.. к сажалению содержимое папки пропало, жаль очень..этого мне и не хотелось больше всего. [Для просмотра данной ссылки нужно ]
И еще.. до переустановки закладки на Опере сохранил в другой ЖД, а как щас их вернуть на место? они раньше у меня не так открывались... [Для просмотра данной ссылки нужно ]
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
11.09.2008, 19:46
Есть простое правило - ничего не хранить на системном диске.
..счастья ищешь, или ночь скоротать?
Эти 2 пользователей(ля) поблагодарили commar за это полезное сообщение:
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!