|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » О возможности восстановления файлов после атаки вируса Gpcode.ak |
|
О возможности восстановления файлов после атаки вируса Gpcode.ak
|
Хищник (ушел из жизни) Сообщения: 7167 |
Профиль | Сайт | Отправить PM | Цитировать "Лаборатория Касперского" сообщает о возможности восстановления файлов после атаки вируса Gpcode.ak
"Лаборатория Касперского", ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, информирует пользователей о возможности восстановления файлов после атаки вируса Gpcode.ak. Как сообщалось ранее, зашифрованные Gpcode.ak файлы, не имея секретного ключа, в настоящее время расшифровать невозможно. Тем не менее, найдено оптимальное решение для их восстановления. Дело в том, что при шифровании файлов Gpcode.ak сначала создает новый файл "рядом" с тем, который он собирается шифровать. В этот новый файл он записывает зашифрованные данные исходного файла, после чего удаляет исходный файл. Как известно, существует возможность восстановить удаленные файлы, если данные на диске не были сильно изменены. Именно поэтому эксперты "Лаборатории Касперского" с самого начала рекомендовали пострадавшим пользователям не перезагружать компьютер и связаться с ними, а обратившимся советовали использовать различные утилиты для восстановления удаленных файлов с диска. К сожалению, почти все утилиты для восстановления удаленных файлов распространяются на основе shareware-лицензий. Вирусные аналитики "Лаборатории Касперского" искали лучшее - с точки зрения эффективности и доступности для пользователей - решение, которое могло бы помочь восстановить файлы, удаленные Gpcode.ak после шифрования. Таким решением оказалась бесплатная утилита PhotoRec (http://www.cgsecurity.org/wiki/PhotoRec), созданная Кристофом Гренье (Christophe Grenier) и распространяющаяся на основе лицензии GPL. Изначально утилита создавалась как средство для восстановления графических файлов (видимо, отсюда и её название PhotoRec - сокращение от Photo Recovery). Затем её функционал был расширен (http://www.cgsecurity.org/wiki/File_...d_By_PhotoRec), и в настоящее время она может восстанавливать документы Microsoft Office, исполняемые файлы, PDF- и TXT-документы, а также различные файловые архивы. Утилита PhotoRec поставляется в составе последней версии пакета TestDisk (http://www.cgsecurity.org/testdisk-6.10-WIP.win.zip). Следует отметить, что утилита PhotoRec отлично справляется со своей задачей - восстановлением файлов на выбранном разделе. Однако затем возникает трудность восстановления точных имен и путей файлов. В "Лаборатории Касперского" для решения этой проблемы была разработана небольшая бесплатная программа StopGpcode (http://www.kaspersky.ru/downloads/to...code_tool.zip), которая позволяет вернуть оригинальные имена файлов и полные пути, по которым они находились. "Лаборатория Касперского" рекомендует пострадавшим от действий Gpcode.ak пользователям, вместо того, чтобы платить злоумышленнику, внести свой вклад (http://www.cgsecurity.org/wiki/Donation) в добровольные пожертвования автору замечательной утилиты PhotoRec. Подробная инструкция для восстановления файлов ручным способом с использованием утилит PhotoRec и StopGpcode добавлена в описание Gpcode.ak (http://www.viruslist.com/ru/viruses/...d=313444#doc2). ***************************************************************** Получено по рассылке сегодня. |
|
------- Отправлено: 13:02, 16-06-2008 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Tigr:
|
|
------- Отправлено: 18:08, 18-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Во всех ссылках есть лишняя скобка ")". Как вариант, нужно отодвинуть ее от адреса пробелом.
|
Отправлено: 19:23, 18-06-2008 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Безопасность - Удаление файлов без возможности восстановления | BatutMAN | Программное обеспечение Windows | 46 | 30-03-2012 18:24 | |
После вирусной атаки ОС загружается только после нажатия F8 | Tatyana-st | Лечение систем от вредоносных программ | 6 | 26-12-2009 16:38 | |
HDD - [решено] HDD - удалить данные без возможности восстановления | karman13 | Накопители (SSD, HDD, USB Flash) | 24 | 08-04-2009 15:40 | |
Загрузка - Сохранение возможности восстановления из скрытого раздела при замене Vista на XP | okshef | Microsoft Windows 2000/XP | 5 | 25-12-2008 09:44 | |
Разное - Восстановление файлов после восстановления Windows Vista | Sjova | Microsoft Windows Vista | 0 | 07-07-2008 13:58 |
|