Перейти к содержанию

Диск форматнулся частично


DIMANDUC

Рекомендуемые сообщения

да, берем русскую версию здесь (сайт загружается долго, немного подождите)

 

зарегистрировался, вытащил ссылку :huh:

русская\английская версия

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

файлы, которые не читаются в простом проводнике Windows, в "студии" читаются...

 

Кстати, я правильно сделал, что на сканирование поврежденный диск поставил?

Ссылка на комментарий
Поделиться на другие сайты

Предупреждение Файловая система 28.03.2009 11:59:43 Неожиданная MFT запись 2096 в 3409870848. Если вы сканируете RAID и это сообщение будет постоянно повторяться, то проверьте состав RAID.  

Вот что выдает "студия" во время сканирования диска.

 

 

И еще вот что:

 

Ошибка Файловая система 28.03.2009 11:57:44 [FileId: 1957] Запись MFT дочернего объекта требует родительского, не совпадает, завершение  

Эта штука появляется при открытии диска в "студии".

Изменено пользователем DIMANDUC
Ссылка на комментарий
Поделиться на другие сайты

;), может у вас бэд-сектора появились на ж-диске? Наверно стоит ещё проверить сам ж-диск на наявность битых секторов... А может и файловая система полетела на том разделе ;) Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

И еще вот в конце что выдает (просканировал, по ходу, не до конца):

 

Ошибка Файловая система 28.03.2009 12:31:34 Known File Types поток сканирования был перераспределен из-за перерыва в анализе  

 

Вот, собственно,такая проверка получилась:

 

post-8737-1238234201_thumb.jpg

Наверно стоит ещё проверить сам ж-диск на наявность битых секторов...

 

как проверить жесткий диск на явность битых секторов?

Изменено пользователем DIMANDUC
Ссылка на комментарий
Поделиться на другие сайты

DIMANDUC, подожди. А ну сначала попробуй запустить проверку и исправление ошибок (правой кнопкой на разделе с багами/свойства/сервис/проверка диска/выполнить проверку, и там поставь все галки)

Ссылка на комментарий
Поделиться на другие сайты

DIMANDUC, попробуй просканировать диск с помощью HDD Scan. Только команду Erase не выполняй! Это затрёт всю информацию ;)

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
×
×
  • Создать...