ubacio sam usb od prijatelja u komp..sa nekim njegovim važnim podacima..i nod ih je prepoznao kao viruse i odmah obrisao..mogu li ih nekako povratiti? molim vas pomozite mi!! :((((
- +/- sve poruke
- ravni prikaz
- starije poruke gore
ubacio sam usb od prijatelja u komp..sa nekim njegovim važnim podacima..i nod ih je prepoznao kao viruse i odmah obrisao..mogu li ih nekako povratiti? molim vas pomozite mi!! :((((
napravi ovako
prvo ćemo pregledati računalo pa zaraženi usb stik
Naslov teme "Hitno potrebna pomoć" === Zovi 94, to ti je broj za hitnu pomoć.
112
@autor: imaš dosta programa tipa: recuva, recovermyfiles, fat recovery itd. i
Ja mislim da imas u nod opcijama backup file-ova koji su izbrisani.
@total , evo napravio sam ovo što si mi napisao..i šta sada..uploadao sam taj .txt file..
@ilija2010lukic , može neki link..jer ja sam skinuo neki, i sve ide fino, i onda mi zatraži broj kreditne kartice :/
@svire , ne mogu nigdje naći tu opciju :/
@total , evo napravio sam ovo što si mi napisao..i šta sada..uploadao sam taj .txt file..
@ilija2010lukic , može neki link..jer ja sam skinuo neki, i sve ide fino, i onda mi zatraži broj kreditne kartice :/
@svire , ne mogu nigdje naći tu opciju :/
@3. Mislim da ti se to zove karantena/quarantine pod advanced/napredno
@zv0ne
kopiraj link na ovu temu da pregledam logove
NOD nije izbrisao filove nego replike koje je worm kreirao..sa usb stikom ćemo se pozabavit nakon što pregledamo računalo
@8ax , nema tih fileova u quarantine..nalaze se u log files, ali ne mogu ništa učiniti :/
skini tdsskiler i spremi na desktop
-pokreni program i ako zatraži restart dozvoli
-log se obično nalazi u c:/ i izgleda otp. ovako C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt
odradi dio sa tdsskilerom dok ja pripremi skriptu (volsnap.sys je sumljiv i vjerojatno je inficiran)
osim ovog imaš problema i sa bad sectorima na računalu...to ti je poznato ?
Description = The device, \Device\Harddisk0\DR0, has a bad block.
Description = The shadow copies of volume C: were aborted during detection.
http://www.speedyshare.com/files/29546823/TDSSKiller.2.5.11.0_23.07.2011_18.52.03_log.txt
evo ovo, a ovo za bad sectore nemam pojma :/
molim te reci mi da ćemo uspjet vratit podatke :(
http://www.speedyshare.com/files/29546823/TDSSKiller.2.5.11.0_23.07.2011_18.52.03_log.txt
evo ovo, a ovo za bad sectore nemam pojma :/
molim te reci mi da ćemo uspjet vratit podatke :(
otvori OTS i ovo kopiraj u prazno polje
[Unregister Dlls]
[Registry - Safe List]
< Internet Explorer Settings [HKEY_USERS\S-1-5-21-2410356446-3301983082-2839127283-1001\] > ->
YN -> HKEY_USERS\S-1-5-21-2410356446-3301983082-2839127283-1001\: Main\\"Start Page Redirect Cache_TIMESTAMP" -> A0 33 89 62 AC DA CB 01 [binary data]
< Run [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
YN -> "NPSStartup" -> []
< SSODL [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
YN -> "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" [HKLM] -> Reg Error: Key error. [WebCheck]
< Drives with AutoRun files > ->
NY -> F:\autorun.inf -> F:\autorun.inf [ CDFS ]
< MountPoints2 [HKEY_CURRENT_USER] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
YN -> \{5c5f7d97-3f31-11e0-8b0d-e0cb4eddc003} ->
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c5f7d97-3f31-11e0-8b0d-e0cb4eddc003}\shell ->
YN -> \{5c5f7d97-3f31-11e0-8b0d-e0cb4eddc003}\shell\\"" -> [AutoRun]
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c5f7d97-3f31-11e0-8b0d-e0cb4eddc003}\shell\AutoRun\command ->
YY -> \{5c5f7d97-3f31-11e0-8b0d-e0cb4eddc003}\shell\AutoRun\command\\"" -> F:\Setup.exe [F:\Setup.exe]
YN -> \{d807d092-9644-11e0-8ebc-e0cb4eddc003} ->
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d807d092-9644-11e0-8ebc-e0cb4eddc003}\shell ->
YN -> \{d807d092-9644-11e0-8ebc-e0cb4eddc003}\shell\\"" -> [AutoRun]
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d807d092-9644-11e0-8ebc-e0cb4eddc003}\shell\AutoRun\command ->
YN -> \{d807d092-9644-11e0-8ebc-e0cb4eddc003}\shell\AutoRun\command\\"" -> [J:\LaunchU3.exe -a]
[Files/Folders - Created Within 30 Days]
NY -> 3 C:\Users\zv0ne\AppData\Local\*.tmp files -> C:\Users\zv0ne\AppData\Local\*.tmp
NY -> 1 C:\Windows\*.tmp files -> C:\Windows\*.tmp
[Files/Folders - Modified Within 30 Days]
NY -> 95 C:\Windows\Temp\*.tmp files -> C:\Windows\Temp\*.tmp
NY -> 3 C:\Users\zv0ne\AppData\Local\*.tmp files -> C:\Users\zv0ne\AppData\Local\*.tmp
NY -> 1 C:\Windows\*.tmp files -> C:\Windows\*.tmp
[Empty Temp Folders]
[CreateRestorePoint]
[Reboot]
klik na RUN FIX
-log koji dobiješ kopiraj
za usb stik
-skini ovaj program i spremi ga na desktop
-pokreni usbnorisk i sacekaj desetak sekundi
-ubaci stik u računalo (ako imaš više stikova, ubacuj jedan po jedan i zapamti ili zapiši koji je prvi drugi itd.
-sacekaj desetak sekundi
-desni klik mišem na sred prozora i odaberi opciju save scrambled log
-log kopiraj
vratili su mi se fajlovi, hvala ti, hvala ti, hvala ti!!!
kako da si zahvalim? spasio si mi život :))
vratili su mi se fajlovi, hvala ti, hvala ti, hvala ti!!!
kako da si zahvalim? spasio si mi život :))
logove ti meni ne kopira :D
moram pogledati logove i potvrditi da je sve ok....neznam krije li se još nešto u stiku
kad utvrdimo da je stik ok...uradit ćeš ovo
otvori OTS i ovo kopiraj u prazno polje
:files
echo y|chkdsk c: /f /c
:end
-klik na RUN FIX
nakon restarta će se pokrenuti check disk, ne prekidaj i pusti da odradi do kraja (možda se bad sectori poprave)
log ćeš isto kopirati
zadnji puta kada sam pokrenuo OTS i kopirao ovaj gore kod, komp mi se restartirao i nisam nikakve logove dobio :/
pogledaj u c:/_OTS/moved files
jesi odradio dio sa stikom ?
nema ništa u moved files
nisam..kada mi se restartirao komp, ponovno su bile vidljive te datoteke koje je NOD navodno obrisao jer su bile infected..
nema ništa u moved files
nisam..kada mi se restartirao komp, ponovno su bile vidljive te datoteke koje je NOD navodno obrisao jer su bile infected..
odradi dio sa usbstikom