Перейти к содержанию

Съемный диск


komrad.nikson

Рекомендуемые сообщения

Всем привет.Недавно антивирус Касперского отсканировал мой бук(samsung R528)и съемный диск.На диске он что-то нашел и всю информацию куда-то дел.Память на диске забита так же,а открываешь диск там всего пару фильмов.ПОМОГИТЕ,как вернуть информацию?

Ссылка на комментарий
Поделиться на другие сайты

Если включить отображение скрытых файлов и папок, то файлы на съёмном диске не видны? Через файловый менеджер пробовали просмотреть?

Ссылка на комментарий
Поделиться на другие сайты

Если включить отображение скрытых файлов и папок, то файлы на съёмном диске не видны? Через файловый менеджер пробовали просмотреть?

Нет,не пробовал.просто,эээ,я еще начинающий пользователь и просто напросто не знаю как это сделать!Поможете?

Ссылка на комментарий
Поделиться на другие сайты

Если не против админы, могу посоветовать...

komrad.nikson, скачай этот файлРаскрывающийся текст:

, скопируй на внешний ЖД и запусти его

Все скрытые файлы станут видны.

Ссылка на комментарий
Поделиться на другие сайты

У вас какая ОС? Установлен или что-то подобное?

windows XP Professional а Total Commander не установлен

 

Если не против админы, могу посоветовать...

komrad.nikson, скачай этот файлРаскрывающийся текст:

, скопируй на внешний ЖД и запусти его

Все скрытые файлы станут видны.

Спасибо Xenon,я скачал как вы сказали,но он не открывается.Вчем тут может быть дело?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо Xenon,я скачал как вы сказали,но он не открывается.Вчем тут может быть дело?

там батник Раскрывающийся текст:

в нем такая строка: attrib -S -H /D /S

, просто запускаешь двойным кликом, и когда появляется табличка жмешь Enter и всё :)

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

там батник Раскрывающийся текст:

в нем такая строка: attrib -S -H /D /S

, просто запускаешь двойным кликом, и когда появляется табличка жмешь Enter и всё :)

эта табличка появляется на доли секунды

Ссылка на комментарий
Поделиться на другие сайты

эта табличка появляется на доли секунды

скачал по своей ссылке, на съемный жесткий диск скинул, запустил - всё работает! :)

 

автозапуск отключен на компе?

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Он должен отработать и без нажатия enter.

Запускали этот файл с флешки?

 

Запустите вот этот файл - должно открыться чёрное окно. Сделайте его скриншот, и выложите сюда.

http://ifolder.ru/26802809

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Eugene_aka_Hades
      Автор Eugene_aka_Hades
      Здравствуйте,
       
      вчера ломанули сервер с файловой 1С-кой, зашифровали все имеющиеся диски, почистили все резервные копии (пока были настроены только теневые копии), а размещенные файлы теперь имеют расширение dreed.
      Попробовал порталы www.nomoreransom.org, noransom.kaspersky.com, но они не смогли определить данный шифровальщик.
       
      Первый раз сталкиваюсь с этой бедой, подскажите, что делать?
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


×
×
  • Создать...