Вход

Просмотр полной версии : Необходимо определить что за вирус и как восстановить информацию



saintninja
03.02.2014, 09:10
Доброго времени суток. Мне по работе достался жесткий диск, зараженный вирусами. При подключении он определяется как нераспознаный и система предлагает его инициализировать. При открытии в WINHEX обнаружено что первые строки изменены и имеют нестандартный вид (DF 8A 04 43 C4 49 C2 56). При восстановлении с помощью R-Studio восстанавливается структура папок и огромный объем информации. Как можно и можно ли найти зловредов? Помимо этого вируса скорее всего есть иные, которые помогали злоумышленникам воровать деньги. Заранее Спасибо!

Ilya Shabanov
05.02.2014, 00:55
Чтобы точно установить характер заражения нужно проводить профессиональную экспертизу. В этом случае будет произведен поиск вредоносного кода и его анализ. Такого рода вещами в России занимается всего несколько компаний, где есть профессиональные вирусные аналитики (Лаборатория Касперского, Доктор Веб и Group-IB).

Но экспертиза нужна, если вас интересует вопросы "что это было?", "как оно туда попало?", а также в перспективе вы хотите провести криминалистические действия, возбудить уголовное дело и т.д.

Если же преследовать по закону намерения нет, то проще зачистить жесткий диск каким-либо антивирусом (можно несколькими для уверенности), перенести нужные данные, а все остальное грохнуть.