Большой Воронежский Форум
» Техническая поддержка>Вирус поставил под вопрос сохранность данных на буке!
Димитри 21:55 17.09.2009
Ситуация такая - маман принесла с работы флэшку, зараженную вирусом вида autoranf.exe , заразила с нее ноутбук с ОС MS Windows XP... Я принялся лечить флэшку и бук CureIT недельной давности. После выполнения полной проверки бук перезагрузился, потом при входе в сеанс долго тормозил и выдал пустой рабочий стол и сообщение о том, что жесткий диск не отформатирован... Ничего форматировать я не стал, решил взять тайм-аут и посоветоваться с форумцми как быть - на винте на рабочем столе много нужных фоток с отдыха, не хотелось бы их потерять. При этом свободное место на винте осталось прежним - 1.5Гб...,а бук дико тормозит, при этом постоянно обращаясь к винту и все время просит отформатировать диск С:

Что посоветуете предпринять? [Ответ]
Zhelezniy_Felix 21:58 17.09.2009
подоткнуть винт к компу со свежим антивирусом и посмотреть что на винте, если что-то удалилось воспользоваться прогой restorer2000 вроде ниче так инфу свежеудаленную достает. [Ответ]
Zhelezniy_Felix 21:58 17.09.2009
в безопасном режиме тоже ничего нет на рабочем столе? [Ответ]
Димитри 22:00 17.09.2009
Zhelezniy_Felix, ща попробую в safe mode [Ответ]
Димитри 22:13 17.09.2009
Пробывал загрузиться в Safe Mode путем нажатия клавиш после перезагрузки F8 / F2 / F10 / F12 - грузит обычный режим. [Ответ]
][irurg 22:45 17.09.2009
плохо жали. нажимайте чаще, даже если сейфмод не рабочий меню с выбром обязано появится.
а вообще -лайфсд в руки и сканировать - http://www.freedrweb.com/livecd/?lng=ru [Ответ]
trox 23:59 17.09.2009
Димитри, качай winpe(любой livecd) или knoppix и оттуда смотри,все ли на месте(и содержимое выжных файлов проверь,можешь подцепить вирус-шифровальщик документов). Копируй данные и тогда лечи.
Или хотя бы сделай образ винта. [Ответ]
chort 09:15 18.09.2009
сейф мод - кнопочка F5 - выбор загрузки в безопасном режиме
походу дела поймал ты вирус не только авторан но что-то еще
бало подобное у меня на флешке ... файлы тоже исчезли но.... не удалились их вирус сделал невидимыми
посмотри флешку тотал командером с настройкой показывать системные и скрытые файлы и папки ....возможно инфа сохранилась и рабочий стол так же посмотри [Ответ]
Димитри 13:05 18.09.2009
chort, флешку сразу же вылечил. проблема с буком... F5 Не дает результата. [Ответ]
brk 13:18 18.09.2009
сейчас у многих переносные усб диски. Возьмите коробочку , вставьте в нее винт и подключите по усб к любому другому компьютеру. если все потерто восстановите спец софтом. я например пользовался R-studio. вроде так софтина звалась. После чего вставьте винт в ноут и с нуля с форматированием раздела накатите винду. Проблемы описанные вами непохожи на чистый вариант autoran вируса. Походу живность там есть и другая... Можно конечно вылечить, но по опыту быстрее и надежнее переставить. [Ответ]
Димитри 13:26 18.09.2009
brk, немного не понятно - как винт 40Gb от бука (2004г) Вставить в *коробочку USB диска* - вы имели ввиду вытащить уже имеющийся там HDD Накопитель и вставить свой? ))) [Ответ]
brk 13:34 18.09.2009
именно так. [Ответ]
Part!zan 21:07 18.09.2009
brk, гораздо проще загрузиться с другого носителя, чем раскручивать бук, чтобы достать из него винт.

Сообщение от brk:
но по опыту быстрее и надежнее переставить

Видимо, опыта мало... Либо набор программ мал, что переставить его быстрее, чем убить вирь...

Димитри, в сейфмоду входить кнопкой F8 - многократно жать примерно после того, как биос найдет винт. Но ливсд - более правильный вариант. [Ответ]
Tama 21:28 18.09.2009
загрузка с сд или двд диска с мини опперацеонкой единственно правильный подход к теме и проверка антивирем ! [Ответ]
brk 13:08 19.09.2009
Part!zan, чую ваш опыт конечно больше, но всетаки рискну прокоментировать.
В начале условия стояло: вирусы + проблема с разделом. То есть слетели данные какие то с винта. В этом случае делать какие либо действия с винтом опасно... можно дозатереть данные в какахи. Потому пробы загрузок с сейф моде стрем. По этой же причине проверки антивирусом на запорченных разделах диска - не рекомендую. Может такого налечить...
Хотя в принципе если данных не жалко - пробуйте :-)
Надежный и гарантированный способ только 1. подключение к другому компу и попытка восстановления данных. А уж потом можно и вирусы лечить. И винт доубивать:-) Ведь кроме вирусов есть шанс и банальной порчи винта. А в этом случае перезагрузки и отлечивание вирусов не рекомендуется никак. [Ответ]
Part!zan 15:56 19.09.2009

Сообщение от brk:
Надежный и гарантированный способ только 1

...обратиться к профессионалам, а не спрашивать на форуме )

Сообщение от :
подключение к другому компу и попытка восстановления данных

Этот метод ненадежен уже тем, что винт надо доставать и куда-то несть. В буке до винта не так-то просто добраться... К тому же, никто не мешает запустить восстановление данных с загрузочного сиди/флешки.
А для начала надо разобраться, чего, собственно, происходит. Сообщение винды о неотформатированном винте мало чего говорит о том, что же случилось.
И вообще, раз человек хочет все восстановить своими руками, то он должен понимать, что его вмешательство может невосстановимо убить инфу. [Ответ]
Димитри 06:59 21.09.2009
Part!zan, решил отнести бук на работу к специалисту, имеющему нужное оборудование и софт. А винт легко вынимается - надо 2 винтика снизу открутить. Сделал бы сам, да нет второго бука/переходника/внешнего USB HDD. [Ответ]
Part!zan 20:06 21.09.2009

Сообщение от Димитри:
решил отнести бук на работу к специалисту

Это самое правильное решение.

Сообщение от Димитри:
А винт легко вынимается

Значит тебе повезло. [Ответ]
Димитри 18:50 24.09.2009
Так: со специалистом сняли винт (мини IDE), подключили к компу, проверили Синамтиком на вирусы - нашел Трояны/бэкдоры в карантине CureITа. Данных в моем профиле на рабочем столе не обнаружили. Забрал домой бук и винт + переходник IDE<=>miniIDE. Скачал ПО Easy Recovery 6.2 и RecoverMyFiles 3.9. В планах подключить винт к домашнему компу и попробывать с помощью этих прог поковырятся. [Ответ]
Димитри 18:15 28.09.2009
Долго мучал винт вышеуказанными прогами - где то в середине проверки подвисают и находят ошибку данных (как точно звучит ошибка - забыл, т к дело было поздно ночью).
Виндусовый скандинск тоже примерно на этом месте ругнулся. Вот думаю, что делать дальше.
Наверно нужно пройтись прогой, загоняющей плохие разделы в бэдблоки... Какую посоветуете? [Ответ]
Part!zan 21:19 28.09.2009
Димитри, MHDD, Victoria... [Ответ]
Димитри 13:58 02.10.2009
Что то ничего не помогает((( [Ответ]
Part!zan 18:41 02.10.2009
Димитри, значит винту хана. Или ему требуется хороший специалист. [Ответ]
human_bean 23:09 08.10.2009
Если еще актуально. Восстановите все ценные данные с помощью R-Studio попробуйте. Чекдиском пройдитесь по системе. С этого винчестера загружается ОС? [Ответ]
Вверх