Перейти к содержанию

Массовое вымирание хардов [LOG+]


s-strannik-k

Рекомендуемые сообщения

История болезни:

Есть у меня два компьютера: к первому проведён интернет, ко второму - нет. На первый компьютер антивирус был поставлен не сразу, так что он мог заразиться, но после установки антивируса ничего вредоносного обнаружено не было. А на втором комп-е антивируса по-прежнему нет (боюсь, он заразился через флэшку от первого). В каждом комп-е по два жёстких диска. И вот недавно на 2-ом компе, где оба харда с ID-портом, один хард начал стучать, скрипеть и лязгать, и от этого сбоить; полное форматирование проблему не устранило. Я думал - это от старости, но через несколько дней эта проблема появилась уже на первом комп-е с относительно новым ID-хардом (поэтому у меня подозрения на вирус). В 1-ом комп-е на каждом харде (один на порту ID, другой - на SATA) стоит Windos XP. Тот, что ID теперь совсем не работает, и сбоит операционку на SATA, после чего операционка загружается не с первого раза (восновном только с загрузочного CD-диска).

Антивирус не помогает... :)

Очень прошу, подскажите что это за вирус такой, и как его лечить? Как мне теперь восстановить жёсткие диски?

 

Заранее благодарю.

Ссылка на комментарий
Поделиться на другие сайты

Логи высылаю. Также и фото:

 

Фото ID-харда с первого компа:

b3c3cc58f51bt.jpg

 

и фото ID-харда со второго компа:

f316a418efd4t.jpg

 

После некоторых экспериментов выяснил, что на первом комп-е без ID-харда винда с SATA-харда не запускается , а при включении компа меню выбора операционок открывается даже если сатовский диск отключить от материнской платы и питания (даже после чистки биоса). :)

 

Сообщение от модератора Falcon
Убрал карантин.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Подскажите пожалуйста, что с жёсткими дисками? Это вирус? Если да, то какой, вернее как от него избавиться? Диски теперь можно как-нибудь вернуть к жизни?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • KL FC Bot
      От KL FC Bot
      Тенденция к использованию в массовых рассылках уловок, характерных для целевого фишинга продолжает нарастать. Недавно нам попался образец письма, в котором атакующие использовали целую коллекцию достаточно сложных трюков. Казалось бы, применять их все в массовой фишинговой атаке — смысла не много. И тем не менее злоумышленники не поленились. (Хотя, как выяснилось при подробном анализе, атака была обречена на провал.) Мы решили, что это отличный повод для того, чтобы описать используемые фишерами приемы.
      Письмо, имитирующее рассылку корпоративных гайдлайнов
      В письме прекрасно практически все. Оно адресовано конкретному человеку в конкретной организации, при этом в имени отправителя используется прием Ghost Spoofing, то есть в поле From забита имитация легитимного адреса компании, в которой работает жертва (но, разумеется, не имеющая отношения к адресу из поля Reply To).
      Рассылается письмо через инфраструктуру легитимной маркетинговой компании с хорошей репутацией, что не вызывает подозрений у почтовых фильтров. Вдобавок название этой компании и домен верхнего уровня, на котором размещен ее сайт, подобраны таким образом, чтобы усыплять бдительность получателя, — сайт находится в Индонезии, и домен .id может восприниматься вообще не как часть адреса, а как сокращение от слова идентификатор. Рядом с имитацией адреса, забитой в поле From, это выглядит достаточно натурально.
      Письмо, имитирующее рассылку корпоративных гайдлайнов.
       
      View the full article
×
×
  • Создать...