Показано с 1 по 8 из 8.

VBS.Mraspy

  1. #1
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    3
    Вес репутации
    36

    VBS.Mraspy

    Здравствуйте! Вирус VBS.Mraspy (по классификации Dr.Web) погрыз документы, картинки и пр. (стали 0 длины). Где можно посмотреть его описание и есть ли возможность восстановления документов?

  2. Реклама
     

  3. #2
    Unregistered
    Guest

    Re:VBS.Mraspy

    Цитата Сообщение от krbh Посмотреть сообщение
    Здравствуйте! Вирус VBS.Mraspy (по классификации Dr.Web) погрыз документы, картинки и пр. (стали 0 длины). Где можно посмотреть его описание и есть ли возможность восстановления документов?
    Тоже интересует сабж
    Можно ли после такого кода восстановить информацию?

    If (ext = "doc") or (ext = "xls") or (ext = "txt") or (ext = "ppt") or (ext = "mdb") or (ext = "ppl") or (ext = "avc") or (ext = "jpg") or (ext = "zip") or (ext = "rar") or (ext = "7z") or (ext = "mp3") or (ext = "avi") or (ext = "htm") or (ext = "ogg") or (ext = "mpg") or (ext = "vob") or (ext = "wmv") or (ext = "wma") or (ext = "iso") or (ext = "mds") or (ext = "xl") or (ext = "exe") Then

    Set FileSystemObject=createobject("scripting.filesyste mobject")
    FileSystemObject.CreateTextFile (f1.Path)

    End If

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Это стоит больших денег и без гарантии. Точнее, можно сразу дать гарантию на недостижимость полного восстановления.

  5. #4
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    3
    Вес репутации
    36
    Цитата Сообщение от pig Посмотреть сообщение
    Это стоит больших денег и без гарантии. Точнее, можно сразу дать гарантию на недостижимость полного восстановления.
    Вопрос был не про деньги и про гарантии, а можно или нельзя. Если можно, то каким способом. Если есть описание, то где?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Есть специальные фирмы, которые этим занимаются. В ручном режиме, по одному кластеру собирают потёртые файлы. Ну, не совсем, конечно, руками, у них инструменты есть свои, весьма продвинутые... Ноу-хау.
    Берут дорого, гарантий не дают.

    А описание - читайте описание файловой ситемы, в которой ваши потёртые файлы жили.

  7. #6
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    3
    Вес репутации
    36
    Цитата Сообщение от pig Посмотреть сообщение
    Есть специальные фирмы, которые этим занимаются. В ручном режиме, по одному кластеру собирают потёртые файлы. Ну, не совсем, конечно, руками, у них инструменты есть свои, весьма продвинутые... Ноу-хау.
    Берут дорого, гарантий не дают.

    А описание - читайте описание файловой ситемы, в которой ваши потёртые файлы жили.
    Интересует описание не файловой системы, а конкретного вируса. Что он делает? Если просто ставит длину 0 в Directory для FAT32, оставляя нетронутой цепочку кластеров, то достаточно проставить туда-же реальную длину файла и документ восстановится. Если хоть что-то пишет поверх файла, то не поможет ни одна специализированная фирма. Высказать мнение по поводу ручной сборки по одному кластеру не позволяют правила форума.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Если он делает CreateTextFile, как написано выше (а я думаю, что именно так он и делает; скрипт всё-таки, не что-то там низкоуровневое; к тому же это самый простой вариант), то длина сбрасывается в ноль, а кластеры освобождаются. Соответственно, система их по мере надобности перезаписывает. Поэтому полного восстановления не будет. И собирать придётся именно руками, поскольку цепочка почила в бозе.

  9. #8
    Unregistered
    Guest
    Цитата Сообщение от pig Посмотреть сообщение
    Если он делает CreateTextFile, как написано выше (а я думаю, что именно так он и делает; скрипт всё-таки, не что-то там низкоуровневое; к тому же это самый простой вариант), то длина сбрасывается в ноль, а кластеры освобождаются. Соответственно, система их по мере надобности перезаписывает. Поэтому полного восстановления не будет. И собирать придётся именно руками, поскольку цепочка почила в бозе.
    Выше я привел кусок кода именнно из VBS.Mraspy, отвечающий за сбрасывание длины файла. К сожалению, на диске стоит NTFS - так что дело плохо.
    Спасибо за консультацию.

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00954 seconds with 18 queries