latip
![](http://forum.ru-board.com/board/avatars/p43.gif)
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго времени суток народ!!! Кто сможет грамотно помочь мне с востановлением данных после вируса "Penetrator". Конечно сам мудак. Дал жене внешник перекинуть фотки ее систре, а в прричине пропажи страых фоток не стали разбираться. Пришла жена домой, а там кашмарычь. Далее описание работы вируса. Цитата: Происхождение вируса и этимология названия Название вируса происходит от penetrate (англ.) – проникать внутрь, проходить сквозь, пронизывать; внедряться (куда-л.) со шпионскими целями. О происхождении вируса ходят разные легенды. Якобы, российский студент-программист, отвергнутый своей девушкой, решил таким образом отомстить ей, а заодно – и всему цифровому миру… Деструктивные действия вируса Все .jpg-файлы (.jpg, .jpeg) заменяются .jpg-изображениями (размером 69х15 пикселей; «весом» 3,1КБ) со стилизованной надписью Penetrator (черный шрифт на серовато-белом фоне). Файлы .bmp, .png, .tiff вирус «не трогает». Аудиофайлы (.mp3, .wma), видеофайлы (.avi, .mpeg, .wmv), файлы Word (.doc, .rtf), Excel (.xls) и PowerPoint (.ppt) уничтожаются (как правило, просто удаляются, реже их содержимое подменяется другим содержимым, например, у текстовых файлов – матами). То есть вирус портит всё самое дорогое, что есть у пользователя ПК! В отличие от широко распространенной легенды, у вируса нет «привязки» к конкретной дате (например, 1 января, 23 февраля или 8 марта), – он начинает свои деструктивные действия сразу после запуска исполняемого файла. Самая сильная волна эпидемии вируса прошлась по Дальнему Востоку, особенно пострадала Амурская область. Классификация вируса Антивирусы идентифицируют зловреда по-разному (как всегда!): например, Panda Antivirus называет его червем W32/Penetrator.A.worm; Антивирус Касперского считает его трояном Trojan-Downloader.Win32.VB… Как происходит заражение Средства распространения вируса – Интернет, flash-носители. Заражение, как правило, происходит во время запуска файла, замаскированного под заставку *.scr, реже вирус «косит» под файлы .mp3. При заражении во все открываемые папки (и на все подключаемые к зараженному ПК носители) копируется тело вируса в виде файлов имя_папки.scr или имя_папки.exe. | Вот такая беда братци случилось. Жена ревет, сам как на ватных ногах. Единствено что важно для нас это фото. Просто растет сынишка 1.5 года, и все фотки его были убиты этим вирусом. Я бэкапил на DVD фотки, но перед новым годом сынишка добрался до этих дисков, и разломал их, а создать архив заново руки не дошли. Автор вируса конечно мудак, поимал сам порвал как грелку. Но и как говориться все беда в них "В ЖЕНЩИНАХ". Вот сижу пыхчу как и что. Easy Recovery не как не востонавливает R-Studio то же востанавливает толко 5%. Кто уж грамотен в даном вопросе дайте совет что делать. Или нести куда нибудь винт на востановление. Зарание благодарен!!! |