Перейти к содержанию

Восстановление файла после лечения Касперским от Virus.Win32.Sality.aa


maxim777

Рекомендуемые сообщения

Здравствуйте, уважаемые постояльцы или просто как я посетители этого форума! Может быть, кто-нибудь из вас сможет мне помочь в решении одной проблемы - на работе у начальника неожиданно перестал читаться WORDовский файл с текстом и рисунками, который он три недели создавал "из головы". Файл я скачал на свой компьютер,защищенный Касперским Интернет Секьюрети 2009 (пробная версия на 30 дней, не активирован, без обновлений, но работает), обнаружил в нем вирус -Virus.Win32.Sality.aa - и убил его (вирус). Но - увы -файл так и не стал читаться Вордом 2007 и 2003, при попытке его открыть спрашивает, в каком формате его читать и в каких кодировках, и при всех вариантах - показывает квадратики и черти что. Сумел мизер текста более-менее с потерями прочесть через Интернет Эксплорер, но это капля, а рисунки так полностью исчезли. Может быть, кто из участников форума сможет помочь с советом, как восстановить этот файл? Вероятно, на том все ещё зараженном компьютере до сих пор есть и неуничтоженный оригинал этого вордовского файла, ещё не леченый Касперским. Огромное Спасибо заранее! Максим

Ссылка на комментарий
Поделиться на другие сайты

Здраствуйте добро пожаловать на форум

попробуйте у шефа на компе CureIt-ом полечить, возможно документ в оригинале будет вылечен.

P.S. Оставайтесь на форуме вам помогут

И выполните эти правли на компе шефа

Ссылка на комментарий
Поделиться на другие сайты

  • 8 months later...

У Меня точно такая же ситуация! Я пишу свою книгу. И она стала открываться с непонятными символами на флэш-карте после поражения этим вирусом. Пожалуйста помогите восстановить книгу! Формат документа .doc

Ссылка на комментарий
Поделиться на другие сайты

Так я уже давно убил вирус( Вируса нету. Но есть ли возможность восстановить потерянную информацию? Курельт не помог а только просканировал лишний раз.

Ссылка на комментарий
Поделиться на другие сайты

Крис программой Shtirlitz, или подобными не пробовали восстановить?

Может в документе только кодировка слетела?

Одна из лучших программ для исправления писем, искореженных при пересылке, и вообще любых нечитаемых текстов.

 

Ссылка на программу.

 

PS для модеров: ссылку даю на варёзник, потому-что у проги нет домашней страницы.

Что нового в Shtirlitz IV 4.01:

исчезла домашняя страница; изменена ссылка для загрузки.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Sanich
      От Sanich
      Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и  тектовый созданный вирусом прилагаю:
       
      зашифрованные.zip
    • tkm
      От tkm
      Здравствуйте!
      Как было рекомендовано в разделе "Порядок оформления запроса о помощи" проверил ПК антивирусом, но скачать актуальную версию автоматического сборщика логов не дает McAffe (установлен был лет 5-6 назад). Удалял его обычными средствами, но видимо не получилось. 
      Пожалуйста подскажите, как решить проблему
    • tranquilo
      От tranquilo
      Здравствуйте! Вирус HEUR:Trojan.Multi.GenBadur.genw, расположение:системная память, после лечения с перезагрузкой появляется вновь.FRST.txt
      2024-11-26_20-05-35_log.txt
×
×
  • Создать...