Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Zajímavý malware - mizení souborů z HDD
Jdi na stránku 1, 2  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
weed_smoker



Založen: Dec 02, 2011
Příspěvky: 2676
Bydliště: Jaroměř

PříspěvekZaslal: pá říjen 04 2013, 16:33    Předmět: Zajímavý malware - mizení souborů z HDD Citovat

Na jednom PC,který není připojený k internetu a bootuje většinou z liveCD SLAX začaly záhadně mizet z HDD soubory,převážně hudební.Někdy zmizí celá složka,jindy mizí jenom obsah složek,a to buď úplně nebo jen částečně (z hudebního alba zmizí někdy jen pár mp3 skladeb,jindy polovina a někdy zůstane jenom obal a pomocný soubory jako readme,desktop.ini nebo obal).
Jinak PC funguje normálně,občas u některých skladeb KPlayer vyhodí demux error,ale ostatní přehrát jdou.HDD je dělenej na 3 oddíly,data jsou pouze na jednom z nich.
Základovka je nějaká MSI s Pentiem IV,grafika ATI Sapphire s DVI/VGA a HDD je 500GB SATA od WD montovanej vertikálně (to by ale nemělo vadit,i některý exteráky(TOSHIBA) jsou ve vertikálním provedení-na noze).
Nejzajímavější na tom je,že dřív bylo všecko jen read-only,že HDD nešel ani zformátovat a postupně se práva samy změnily u spousty souborů na drwxrwxrwx (read/write for all).A úplně nejdivnější je,že začaly mizet snad jen skladby a alba od CZ/SK kapel (od Wizardů a Premierů přes komunál,Alkehol,Elektrickmann a Valašskou ligu až po Kabáty,Čertůf punk,Uličníci a Vypsanou fixu).Mizení zahraničních kapel (W.A.S.P.,Rammstein,Scooter,U96...) jsem nezaznamenal,ale potvrdit to nemůžu. Ten HDD byl po prvních zmizeních projet antivirem Avira a Malwarebytes(v ostatních souborech něco nalezeno a vyčištěno,složka s hudbou čistá) a otestovanej TuneUp disk doctor(bez chyb).
Zmizelé soubory nejdou najít ani při zobrazení hidden files,ani hledáním a nejsou ani ve složce recycler(ani v Trash).
O ztrátu souborů nejde-jsou vypálený na kvalitních CD,ale bál bych se je zkopírovat do jinýho PC a obzvlášť na exterák,abych to tam nenatáhnul.Čím mám ty CD projet,abych měl aspoň nějakou záruku,že po zformátování a zkopírování si tam ten bordel nenatáhnu znova? Kopírovat přes 100 CD na disk je docela opruz.
THX
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: pá říjen 04 2013, 17:44    Předmět: Citovat

Pokud ten Slax má smartmontools, a tedy můžeš spustit příkaz smartctl, spusť něco jako:
smartctl -a /dev/sda
Namísto /dev/sda zadej disk, kterýho se to tejká. A vlož to sem.

_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
kulikus



Založen: Dec 10, 2009
Příspěvky: 2713

PříspěvekZaslal: pá říjen 04 2013, 18:00    Předmět: Citovat

Neirituje ta hudba souseda? Smile
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
weed_smoker



Založen: Dec 02, 2011
Příspěvky: 2676
Bydliště: Jaroměř

PříspěvekZaslal: pá říjen 04 2013, 18:02    Předmět: Citovat

THX. Až se k němu dostanu,zkusim to.
2 kulikus: nepouštim to tak domrtě,aby to sousedum vadilo,tak snad ne.Spíš mě napadlo,jestli to není něco od "ochr.svazů",ta hudba je "warez" z jednoho fóra,ale od více uploaderů(hlavně bakrabata.am),ale taky rip z několika CD(origo i pálený).Jedná se jak o soubory MP3/OGG tak WMA.A skutečně mizej hlavně CZ/SK tracky.


Naposledy upravil weed_smoker dne pá říjen 04 2013, 18:09, celkově upraveno 1 krát.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: pá říjen 04 2013, 18:03    Předmět: Citovat

Souseda? Very Happy
_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
monterjirka



Založen: Jun 14, 2003
Příspěvky: 2794
Bydliště: Blížejov

PříspěvekZaslal: pá říjen 04 2013, 20:40    Předmět: Citovat

MetalGod napsal(a):
Souseda? Very Happy

Když slyšíte dlouhé hodiny dechovku, ale jak si pustíte "decentně" cokoliv jiného, už soused buší do stropu nebo na stoupačku topení, existuje na to jeden "návod":
to se vezme nějaká skladba, dost dobrá je třeba The Wall od Pink Floyd a vytvoří se CD, kde je asi 30 minut ticha a pak to skladba.
Odhrnou se koberce, reprobedny se položí reprákem dolů, pustí se to, "volume na maximum" a jde se na nákup!

A jak vyprávěl "autor nápadu":...když jsem se vracel nákupem, běhalo několik lidí po chodbě. Co to bylo? Ty jsi to neslyšel? My jsme mnysleli, že spadne barák... Ne, já jsem, to neslyšel, já jsem byl nakoupit. Ale možná to šlo od toho, co tady pořád vříská s tou dechovkou!..."
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: pá říjen 04 2013, 21:03    Předmět: Citovat

No jo, když člověk žije celej život v baráku, má jinou definici souseda než ten, co žije v králíkárně. Ale protože se kvůli práci a nadcházející zimě budu do králíkárny stěhovat, už si pro jistotu chystám velkej reprák Very Happy
_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Miri



Založen: Jul 28, 2006
Příspěvky: 199
Bydliště: Nový Jicin

PříspěvekZaslal: pá říjen 04 2013, 21:59    Předmět: Citovat

Takhle mi záhadně mizela data u jednoha vadného disku - už od novoty. Měl jsem ho na zálohy a byl to nějaký Seagate - 160GB - SATA. Mizela vesměs muzika. Antivir nic nenašel a po jeho výměně potíže ustaly.
_________________
Miri
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Hill
Administrátor


Založen: Sep 10, 2004
Příspěvky: 19547
Bydliště: Jičín, Český ráj

PříspěvekZaslal: pá říjen 04 2013, 22:13    Předmět: Citovat

Nejen muzika, na jednom takovém disku z ničeho nic chyběly části souborů i s videem a dokonce i obrázky o velikostech přes 5MB, převážně tedy formáty bmp, psd a tiff.
Podle hlavičky nebylo jak zjistit, že soubor není kompletní, tak se přehrál nebo načetl třeba jen do poloviny. Samozřejmě, pokud zmizela hlavička souboru a jeho začátek, už se nenašel.
Vyměň HDD. Z tohoto přesyp, co zbylo, a ostatní budeš muset na ten nový disk zapsat znovu.
Možná, že po přeformátování bude ten disk zase chvíli omezeně použitelný.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Philip_Fry



Založen: Sep 01, 2010
Příspěvky: 1538
Bydliště: Trutnov

PříspěvekZaslal: pá říjen 04 2013, 22:40    Předmět: Citovat

weed_smoker napsal(a):
A úplně nejdivnější je,že začaly mizet snad jen skladby a alba od CZ/SK kapel (od Wizardů a Premierů přes komunál,Alkehol,Elektrickmann a Valašskou ligu až po Kabáty,Čertůf punk,Uličníci a Vypsanou fixu)

Slax je inteligentnější než jsem čekal... Very Happy

Jinak tipuju na vadný disk, RAM, MB (v uvedeném pořadí).
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
EKKAR



Založen: Mar 16, 2005
Příspěvky: 31941
Bydliště: Česká Třebová, JN89FW21

PříspěvekZaslal: pá říjen 04 2013, 22:53    Předmět: Citovat

monterjirka napsal(a):
...
to se vezme nějaká skladba, dost dobrá je třeba The Wall od Pink Floyd a vytvoří se CD, kde je asi 30 minut ticha a pak to skladba.
Odhrnou se koberce, reprobedny se položí reprákem dolů, pustí se to, "volume na maximum" a jde se na nákup!..."

Něco podobnýho, akorát ne s CD/mp3 stopou, ale s laditelným nf generátorem jsme před lety použili s kolegou na sousedova ňafavýho čokla, žijícího v "králíkárně", i když byl hlášenej v sousední vesnici u babičky jako "hlídací" = místo za 1500,- ročně ve městě za pouhou "pajsku" na dědině...

Von i v tom paneláku hlídal - akorát každýho, kdo se hnul na schodech hlásil strašným ňafáním a nevěděl kdy má zavřít hubu... Tak jsme nastavili generátor asi na 25kHz, zapnuli zesík 50W na kanál a bednu položenou na podlahu jsme nechali "hrát", zatímco byl kolega v rachotě na 12h šichtě. Čoklík ňafal, vyl a vůbec dělal šílenej bordel celou noc - načež druhej den se u tehdy domovního důvěrníka sešlo tolik stížností na jeho chování, že už večer byl exkomunikován zpátky na dědinu k seniorce, kam podle "policejní hlášenky" patřil...

_________________
Nasliněný prst na svorkovnici domovního rozvaděče: Jó, paninko, máte tam ty Voltíky všecky...

A kutilmile - nelituju tě Mr. Green Mr. Green !!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
TAKJAN



Založen: Nov 17, 2011
Příspěvky: 6536
Bydliště: U Litomyšle.

PříspěvekZaslal: so říjen 05 2013, 14:48    Předmět: Citovat

Vám mizí soubory, mně Chromium :-))
_________________
Spát je dobré. Být mrtev je lepší. Nikdy se nenarodit je nejlepší.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
weed_smoker



Založen: Dec 02, 2011
Příspěvky: 2676
Bydliště: Jaroměř

PříspěvekZaslal: so říjen 05 2013, 16:58    Předmět: Citovat

Tak ten příkaz smartCTL -a /dev/sda2 tamta verze SLAXu nezná (Bash: Command not found.),zkusim ještě vypálit Hiren's CD v15 a projet ten disk přes utility v něm.
HDD je dva roky novej,moc často se nepoužívá(WD Black 500GB SATAII).Ta deska je P31 NEO (MSI,červená s 5.1 výstupem) s nějakym P4,grafika skutečně ATI Sapphire(oboje použitý i s RAM).Paměti jsou tušim A-DATA osazený BGA obvodama,podle memtestu jsou OK.
BTW.je tam oddíl s neaktivovanejma win XP,kterej se nepoužívá,ale vypadá nepoškozenej.PC se používá jen příležitostně a většinu času je vypnutej zcela,včetně standby.
Jo a mizej celý soubory(pár písniček z alba-někdy dvě,jindy půlka,někdy i celý album-hlavně ty častějc hraný),a ty který hodily posledně demux error šly teď normálně přehrát,a hrálo to čistě,bez přeskoků.

Malware,kterej maže soubory existuje,ale snad jenom na windows.
Jeden byl win32/zimus.E a ten by měl detekovat ESET NOD32 3.0,kterym se testovaly soubory před vypálenim.Druhej byl objevenej nedávno(wiper.gen) a prej jde těžko zjistit,protože obsahuje rootkit v r0.


Naposledy upravil weed_smoker dne so říjen 05 2013, 22:14, celkově upraveno 1 krát.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
hafca



Založen: Jul 27, 2004
Příspěvky: 4494
Bydliště: 25km na západ od Prahy

PříspěvekZaslal: so říjen 05 2013, 17:25    Předmět: Citovat

Takhle "záhadně" mi mizí soubory po použití utility Obnovení systému ve Win7/32. V jinám vlákně jsem hledal něco na zálohu systému a tahle utilita tam byla od někoho chválena. Za sebe můžu říct, že je to velmi vypečená utilita. Po obnově systému se ztratily exe soubory ze složky, které s win nemá nic společného. A ještě se ztratily jen některé soubory a ne všechny. Pravděpodobně je to řízené nějakým generátorem náhodného výběru. Možná to má prapůvod v karlovarské losovačce. Laughing
Léčbu nablblého souseda hudbou jsem taky použil. V blažené nevědomosti a z touhy pomoct bližnímu jsem mu kdysi opravil gramo. A on se mi tenkrát odvděčil tím, že pouštěl co to dalo pořád dokola Už toubějí jeleni a Cikán, černý cikán. Prosby nepomohly, ale pomohlo otočení beden ke stěně, volume doprava a odchod na jednu 18cm cívku v magneťáku z domu. Můžu to doporučit, zabralo to na věčné časy. Laughing

_________________
Kdyby Edison nevynalezl elektřinu, do teď se díváme na televizi při svíčkách.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: ne říjen 06 2013, 2:21    Předmět: Citovat

weed_smoker napsal(a):
Tak ten příkaz smartCTL -a /dev/sda2 tamta verze SLAXu nezná (Bash: Command not found.)

Ale zná, jen je potřeba doinstalovat smartmontools.

_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Jdi na stránku 1, 2  Další
Strana 1 z 2

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.25 sekund