Перейти к содержанию

Пропали файлы/папки с несистемного/незагрузочного SATA диска.


Рекомендуемые сообщения

Всем привет!

 

Подскажите, пожалуйста, каким образом можно наиболее точно выяснить причину, по которой могли пропасть файлы и целые папки с данными в общей сложности до 40ГБ на несистемном/незагрузочном внутреннем SATA диске?

Вчера впервые в жизни столкнулся с такой проблемой, при сёрфе интернета, переписке на форуме - при обычной работе обратил внимание на то, что в Total Commandr'е 9.0RC4 x64 не отобразились некоторые файлы/папки. Сначала подумал на глюк в самом TC, но после и проводник Windows подтвердил мои опасения.

На ПК стоит KIS 17.0.0.611( B) с последними базами, всё актуально.

Система: Windows 10 PRO x64, лицензия.

 

KIS ничего не обнаруживает, Kaspersky Virus Removal Tool ничего не обнаруживает.

Сам HDD используется уже много лет и на нём уже имеются переназначенные сектора. Понимаю, что причина проблемы может быть именно в этом, но хотелось бы точно знать, что это не из-за какого-нибудь хитрозадого вируса.

В приложении Вы можете найти логи, скриншот CrystalDiskInfo со смартом проблемного HDD, а также скриншот с сообщением об ошибке HiJackThis, которое вылезло в процессе сбора логов (сообщений было вообще-то два, но я не сделал скриншот второго сообщения, посчитав его похожим на первое).

 

Буду очень благодарен за любые полезные советы!

post-42086-0-49838200-1478759820_thumb.jpg

post-42086-0-71886800-1478759825_thumb.jpg

CollectionLog-2016.11.10-09.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В логах ничего плохого (вирусоподобного).

 

скриншот с сообщением об ошибке HiJackThis

Передал разработчику. Так что не пропадайте, пожалуйста, возможно потребуются дополнительные логи.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В логах ничего плохого (вирусоподобного).

 

скриншот с сообщением об ошибке HiJackThis

Передал разработчику. Так что не пропадайте, пожалуйста, возможно потребуются дополнительные логи.

 

Здравствуйте!

 

Огромное спасибо за помощь. Пропадать не буду )))

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • Bercolitt
      Автор Bercolitt
      Имеется коммерческая подписка на KPM на 1 год. Информация о подписке раньше присутствовала на сайте My Kaspersky и виден был код активации. Сейчас KPM входит в состав Kaspersky Plus без своего кода активации и срок лицензии заканчивается одновременно. KPM пока работает в режиме коммерческой лицензии без ограничений.


    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


×
×
  • Создать...