Перейти к содержанию

Восстановление файла после лечения Касперским от Virus.Win32.Sality.aa


Рекомендуемые сообщения

Опубликовано

Здравствуйте, уважаемые постояльцы или просто как я посетители этого форума! Может быть, кто-нибудь из вас сможет мне помочь в решении одной проблемы - на работе у начальника неожиданно перестал читаться WORDовский файл с текстом и рисунками, который он три недели создавал "из головы". Файл я скачал на свой компьютер,защищенный Касперским Интернет Секьюрети 2009 (пробная версия на 30 дней, не активирован, без обновлений, но работает), обнаружил в нем вирус -Virus.Win32.Sality.aa - и убил его (вирус). Но - увы -файл так и не стал читаться Вордом 2007 и 2003, при попытке его открыть спрашивает, в каком формате его читать и в каких кодировках, и при всех вариантах - показывает квадратики и черти что. Сумел мизер текста более-менее с потерями прочесть через Интернет Эксплорер, но это капля, а рисунки так полностью исчезли. Может быть, кто из участников форума сможет помочь с советом, как восстановить этот файл? Вероятно, на том все ещё зараженном компьютере до сих пор есть и неуничтоженный оригинал этого вордовского файла, ещё не леченый Касперским. Огромное Спасибо заранее! Максим

Опубликовано

Здраствуйте добро пожаловать на форум

попробуйте у шефа на компе CureIt-ом полечить, возможно документ в оригинале будет вылечен.

P.S. Оставайтесь на форуме вам помогут

И выполните эти правли на компе шефа

  • 8 месяцев спустя...
Опубликовано

У Меня точно такая же ситуация! Я пишу свою книгу. И она стала открываться с непонятными символами на флэш-карте после поражения этим вирусом. Пожалуйста помогите восстановить книгу! Формат документа .doc

Опубликовано

Так я уже давно убил вирус( Вируса нету. Но есть ли возможность восстановить потерянную информацию? Курельт не помог а только просканировал лишний раз.

Опубликовано

Крис программой Shtirlitz, или подобными не пробовали восстановить?

Может в документе только кодировка слетела?

Одна из лучших программ для исправления писем, искореженных при пересылке, и вообще любых нечитаемых текстов.

 

Ссылка на программу.

 

PS для модеров: ссылку даю на варёзник, потому-что у проги нет домашней страницы.

Что нового в Shtirlitz IV 4.01:

исчезла домашняя страница; изменена ссылка для загрузки.

Опубликовано

Файл или зашифрован, или затёрт, или удалён и некорректно восстановлен. В общем - 99% невосстановим.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AleksandrNeiman
    • Skorpionio
      Автор Skorpionio
      CollectionLog-2025.07.28-14.18.zipХотел скачать fallout 4, вместе с ним скачал вирус. Начал лечение с перезагрузкой, после включения касперский начал жаловаться на файл, который расположен по этому пути в c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn. После повторной перезагрузки проблема повторяется, такой же путь и файл. Запускал в безопасном режиме и проводил полную проверку, касперский ничего не нашел, также этот файл в папке temp я тоже не находил. В мониторинге активности подобные логи:

      Событие: Обнаружен вредоносный объект
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
      Причина: Базы
      Дата выпуска баз: Сегодня, 28.07.2025 4:49:00

      Событие: Процесс завершен
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Завершен
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: C:\Users\Иван\AppData\Local\Temp\2zvUszGBODCz5KZzRQ7mSDo5Orn
      Имя объекта: setup.exe

      Событие: Объект удален
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Удалено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
    • Urggod
      Автор Urggod
      Здравствуйте!
      Такой вопрос - ухитрился хапнуть сразу 2 вируса: Trojan.Win32.SEPEH.gen в двух файлах  - svchost.exe и winlogon.exe, а также Trojan.Win32.Agent.pef в каком-то непроизносимом экзешнике прописавшемся в ProgramData.
      Касперский с перезагрузкой их прибил. Но после этого перестал работать центр обновления windows. Исправил путём отката системы к контрольной точке.
       Собственно сам вопрос - почитал темы тут на форуме и у кого-то в похожей на мою ситуации вроде бы вирус вылечился, но не вылечился, поэтому прошу посмотреть лог, есть о чём волноваться? Касперский больше не ругается.
      CollectionLog-2025.08.23-01.32.zip
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • Raiden
×
×
  • Создать...