Восстановление данных Москва С.-Петербург Новосибирск Другие города » Все города »
Звоните нам в Москве:  +7 495 230−1000

Неведомый вирус мгновенно сжирает файлы из диктофона

Неведомый вирус мгновенно сжирает файлы из диктофона  

  От: Schliemann 29 марта 2014 г. 0:41

Такая история.
Есть диктофон. На нем есть (была) суперважная сверхсекретная запись.
Его
подключили к компутеру. С диктофона пропало вообще все. Не поставлен
атр. "Скрытый", не расширения поменялись - вообще кроме папок нету
ничего, ни TotalCommander, ни FarManager ничего на съемном носителе не
видят.
Кароче решил восстановить. Active@File Recovery,
HandyRecovery, GetDataRec.MyFiles, Renee Undeleter, еще несколько софтин
восстанавливают записи за 2010-2013 год, за исключением нужной.
Тогдя я отнял у командира системник, который такой прикол замутил. Для опытов то бишь.
Вот
кароче опытным путем устанолено, что любой свежезаписанный на диктофон
файл мгновенно исчезает, как только его подключаешь в ЮСБ зараженного
компа. И не восстатавливается восстанавлялками!
DrWeb находит на диктофоне после подключения к зараженному системнику SWF.Plicker.1 и еще 2 трояна. Сам рассадник заразы еще не прогонял антивирусом, чтобы образец не запороть.
Вопрос стоит навроде "Делай что хочешь, но баркас мой со дна достань!"
Кроме бытовых вариантов, какие методы лабораторного восстановления данных существуют и где их взять, такие лаборатории?

Re: Неведомый вирус мгновенно сжирает файлы из диктофона  

  От: OLiMP 29 марта 2014 г. 22:18

Если нужный файл затёрт вирусом то его не восстановить никак. С учётом выше описанных Вами действий остаётся только поиск по сигнатурам, то есть черновое восстановление. Образцы файлов с данного диктофона как я понимаю есть. В hex редакторе смотрим с каких байт начинаются файлы образцы. Это и есть сигнатуры для поиска. Программ умеющих искать по сигнатурам хватает. Например WinHex, R-Studio, GetDataBack, Easy Recovery и ещё куча других. Все найденные по сигнатурам файлы сохраняем и прослушиваем.

Контакты
Центральный офис

телефон: +7 495 230−1000
e-mail:
адрес: 119049, Москва, Коровий Вал, д. 1А, стр. 1 (здание универмага «Добрынинский»), 6 этаж, офис R.LAB

Социальные сети и мессенджеры

VK: Паблик компании
YouTube: Наш канал
Telegram: Консультация у специалистов R.LAB через бота (@rlabsupportbot)
WhatsApp: Консультации по восстановлению данных (74952301000)