Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » О возможности восстановления файлов после атаки вируса Gpcode.ak

Ответить
Настройки темы
О возможности восстановления файлов после атаки вируса Gpcode.ak

Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


"Лаборатория Касперского" сообщает о возможности восстановления файлов после атаки вируса Gpcode.ak

"Лаборатория Касперского", ведущий производитель систем защиты от
вредоносного и нежелательного ПО, хакерских атак и спама, информирует
пользователей о возможности восстановления файлов после атаки вируса
Gpcode.ak. Как сообщалось ранее, зашифрованные Gpcode.ak файлы, не имея
секретного ключа, в настоящее время расшифровать невозможно. Тем не
менее, найдено оптимальное решение для их восстановления.

Дело в том, что при шифровании файлов Gpcode.ak сначала создает новый
файл "рядом" с тем, который он собирается шифровать. В этот
новый файл он записывает зашифрованные данные исходного файла, после
чего удаляет исходный файл.

Как известно, существует возможность восстановить удаленные файлы, если
данные на диске не были сильно изменены. Именно поэтому эксперты
"Лаборатории Касперского" с самого начала рекомендовали пострадавшим
пользователям не перезагружать компьютер и связаться с ними, а
обратившимся советовали использовать различные утилиты для
восстановления удаленных файлов с диска. К сожалению, почти все утилиты
для восстановления удаленных файлов распространяются на основе
shareware-лицензий. Вирусные аналитики "Лаборатории Касперского" искали
лучшее - с точки зрения эффективности и доступности для
пользователей - решение, которое могло бы помочь восстановить
файлы, удаленные Gpcode.ak после шифрования. Таким решением оказалась
бесплатная утилита PhotoRec (http://www.cgsecurity.org/wiki/PhotoRec),
созданная Кристофом Гренье (Christophe Grenier) и распространяющаяся на
основе лицензии GPL.

Изначально утилита создавалась как средство для восстановления
графических файлов (видимо, отсюда и её название PhotoRec -
сокращение от Photo Recovery). Затем её функционал был расширен
(http://www.cgsecurity.org/wiki/File_...d_By_PhotoRec), и в
настоящее время она может восстанавливать документы Microsoft Office,
исполняемые файлы, PDF- и TXT-документы, а также различные файловые
архивы.

Утилита PhotoRec поставляется в составе последней версии пакета TestDisk
(http://www.cgsecurity.org/testdisk-6.10-WIP.win.zip).

Следует отметить, что утилита PhotoRec отлично справляется со своей
задачей - восстановлением файлов на выбранном разделе. Однако
затем возникает трудность восстановления точных имен и путей файлов. В
"Лаборатории Касперского" для решения этой проблемы была разработана
небольшая бесплатная программа StopGpcode
(http://www.kaspersky.ru/downloads/to...code_tool.zip), которая
позволяет вернуть оригинальные имена файлов и полные пути, по которым
они находились.

"Лаборатория Касперского" рекомендует пострадавшим от действий Gpcode.ak
пользователям, вместо того, чтобы платить злоумышленнику, внести свой
вклад (http://www.cgsecurity.org/wiki/Donation) в добровольные
пожертвования автору замечательной утилиты PhotoRec.

Подробная инструкция для восстановления файлов ручным способом с
использованием утилит PhotoRec и StopGpcode добавлена в описание
Gpcode.ak
(http://www.viruslist.com/ru/viruses/...d=313444#doc2).

*****************************************************************

Получено по рассылке сегодня.

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 13:02, 16-06-2008

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Tigr:
тилита PhotoRec отлично справляется со своей
задачей - восстановлением файлов на выбранном разделе »
С этой задачей, особенно после известного Пенетратора, хорошо справляется также программа WinHex

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 18:08, 18-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Во всех ссылках есть лишняя скобка ")". Как вариант, нужно отодвинуть ее от адреса пробелом.

Отправлено: 19:23, 18-06-2008 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » О возможности восстановления файлов после атаки вируса Gpcode.ak

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - Удаление файлов без возможности восстановления BatutMAN Программное обеспечение Windows 46 30-03-2012 18:24
После вирусной атаки ОС загружается только после нажатия F8 Tatyana-st Лечение систем от вредоносных программ 6 26-12-2009 16:38
HDD - [решено] HDD - удалить данные без возможности восстановления karman13 Накопители (SSD, HDD, USB Flash) 24 08-04-2009 15:40
Загрузка - Сохранение возможности восстановления из скрытого раздела при замене Vista на XP okshef Microsoft Windows 2000/XP 5 25-12-2008 09:44
Разное - Восстановление файлов после восстановления Windows Vista Sjova Microsoft Windows Vista 0 07-07-2008 13:58




 
Переход