Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 19 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
Итак, подцепил вирус, эта "пакость" посбрасывала все папки с флешки в одну мегасткрытую папку с именем .. (да-да, именно ДВЕ ТОЧКИ) а вместо самих папок подбросила экзешники. Экзешники удалены, "мыловарь" убита на корню. А вот папочки с данными так и остались лежать в той скрытой папке :( Как выудить оттуда ВСЕ данные? Всякие "востановлялщики" типа Р-Студио, акрониса и прочего восстанавливать 90-95%. А нужно все 100. Есть ли какойнибудь "обычный" способ попасть в эту злополучную папку и извлечь данные?

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!



Партнер
 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Megagad писал(а):
Есть ли какойнибудь "обычный" способ попасть в эту злополучную папку и извлечь данные?

названия такие в винде запрещены, да?
Может с линукса тогда? или winhexом каким открыть и вытянуть..


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
константин с байконура Почему запрещены? Вот способ создать такую папку самим: http://www.diary.ru/~2IcheIn/p42071322.htm - НО НЕТ рецепта как оттуда вытаскивать файлы :(

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Junior
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Кинель
Так там же описан способ как копировать файлы в этот каталог. Просто поменять местами путь куда надо скопировать, с путём из которого надо копировать не помогает?


 

Junior
Статус: Не в сети
Регистрация: 27.06.2008
Цитата:
...
ОК. У нас есть скрытый каталог, но мы не можем в него зайти и скопировать в него файлы. Точнее можем, но пока не умеем. Копировать файлы в этот каталог, равно как и из него можно стандартными DOS командами.
...

Может быть и переименовать этот "..\" каталог во что-то удобоваримое средствами DOS получится?


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
Scolioz писал(а):
Просто поменять местами путь куда надо скопировать, с путём из которого надо копировать не помогает?


Смена пути будет означать "копиравать из корня" и в папку я не попадаю(уже пробовал).
ConstZ писал(а):
Может быть и переименовать этот "..\" каталог во что-то удобоваримое средствами DOS получится?

Неа - переименовывается сам том.

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Member
Статус: Не в сети
Регистрация: 19.05.2009
Откуда: Екатеринбург
константин с байконура в линуксе '..' тоже означает родительский каталог и такую папку не создать, и как система отнесется к такой лишней папке на флешке сказать трудно, надо на практике проверять

_________________
Проект "Seven in Black [SS TJ07]": http://forums.overclockers.ru/viewtopic.php?f=118&t=482696


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Megagad
XCOPY Копирование файлов и дерева папок.
но чет не хочет дерево папок она из .. копировать, а дерево я там уже знатное у себя развел. :D
Цитата:
Может быть и переименовать этот "..\" каталог во что-то удобоваримое средствами DOS получится?

попробовал, не выходит.
winhex папки тоже не видит, хотя файлы которые в ней находит, круто. :tooth:


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
константин с байконура Яж про что - "магическая" папочка, однако :weep:
константин с байконура писал(а):
XCOPY Копирование файлов и дерева папок.

Весь прикол Хкопи в том ,что оно папку ".." воспринимает как "корневой католог" и копирует всё из корня, потом ОПЯТЬ всё из корня и так до бесконечности. Благо файлы при копировании перезаписываются - место никуда не теряется.

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Megagad
Надо просить когонить скрипт(или прожку) какую делать, просто копи ведь работает нормально.


 

Advanced member
Статус: Не в сети
Регистрация: 10.04.2003
Откуда: Москва
Попробуй посмотреть в формате 8.3
Глянь через NC или VC.
Еще вариант (мне иногда помогал в столь "идиотских" случаях) - запаковать каталог архиватором, а потом распаковать в др. место.

Добавлено спустя 4 минуты 21 секунду:
Если на Flash стоит FAT**, то нет ничего проще - в комплекте NC (который DOS-овский) есть редактор дисков. Возьми, да и переименуй - делов то! :-)


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
serj писал(а):
Глянь через NC или VC.

Только после набора команды "ДИР", в самих панелях папка не отображается!
serj писал(а):
Еще вариант (мне иногда помогал в столь "идиотских" случаях) - запаковать каталог архиватором, а потом распаковать в др. место.

Делал - запаковывается всё что в корне диска/флешки. :(
serj писал(а):
Если на Flash стоит FAT**, то нет ничего проще - в комплекте NC (который DOS-овский) есть редактор дисков. Возьми, да и переименуй - делов то!

КОго переименовать? Сам том? Это не проблема - ПАПКУ не переименовать :(
Общем, готовьтесь - вирус данный и не вирус в полном понимании - он ближе к "маилваре". Создаёт ключи в реестре с именем "радмин".
Общем вот его описание:
http://antivirusfagot.blogspot.com/2009 ... vbhkq.html
http://uforum.uz/archive/index.php/t-6625.html

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
serj писал(а):
Глянь через NC или VC.

VC из под доса смотрел, не видит он этой папки.


 

Junior
Статус: Не в сети
Регистрация: 27.06.2008
константин с байконура писал(а):
... winhex папки тоже не видит, хотя файлы которые в ней находит, круто. :tooth:

У меня с winhex'oм всё получилось!

Проводил такой эксперимент:
Код:
1. Средствами Windows создал в корневом каталоге флэшки (FAT32) папку temp;
2. Скопировал в неё несколько файлов;
3. Winhex'oм переименовал в структуре каталога "temp" на "..";
4. Папка перестала отображаться в структуре каталогов Проводника;
5. Прогнал checkdisk - ошибок в файловой системе не обнаружено;
6. Winhex'oм переименовал в структуре каталога ".." на "temp";
7. Папка и файлы в ней снова правильно отображаются в дереве каталогов Проводника.


 

Member
Статус: Не в сети
Регистрация: 27.11.2003
Фото: 1
Я делал так: ТС>вид>расширенные настройки>показывать имена 8.3 в нижнем регистре. Копировал открывшиеся файлы на другой диск, флэшку форматнул.


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
vids писал(а):
Я делал так: ТС>вид>расширенные настройки>показывать имена 8.3 в нижнем регистре. Копировал открывшиеся файлы на другой диск, флэшку форматнул.

Вам повезло просто - в середине прошлого года данный вирус просто прятал папки, а вот сечас всё намного "интересней" :D

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
ConstZ писал(а):
У меня с winhex'oм всё получилось!

А какая версия винхекса? Последовательность переименования опиши, куда идти, что делать, не могу допереть.


 

Advanced member
Статус: Не в сети
Регистрация: 10.04.2003
Откуда: Москва
Norton Disk Editor http://comp.site3k.net/comp/recovery.html


 

Junior
Статус: Не в сети
Регистрация: 27.01.2010
Откуда: подмосковье
такое не помогает?
Dir i:\ /x

подробнее
http://acid.name/?p=108


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 19 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: N1ghtwish и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan