In primo luogo se possibile TURN off computer e mettere l'unità infetta su un altro sistema che non è infetto.
Se per un motivo o per un altro è possibile che non si dovrebbe cosider uno dei CD-ROM o floppy basato
sistemi di recupero e un'unità extra.
Si dovrebbe preforme recupero un filesystem diverso quindi quello di recupero da altri saggi rischiate sovrascrivere alcuni file come si recupera gli altri.
Essere a conoscenza di alcune società demo di offerta che identifica il file "persi", ma non salva i file trova.
Ecco un breve elenco di strumenti legali e di strumenti di recupero dati.
Windows:
PC Inspector File Recovery è un software tedesco, è multilingue e ben fatto, anche se non è cos? intuitivo da usare; unità di soccorso arriva dall'Italia e sembra condividere il motore PC Inspector.L'applicazione è, comunque, più leggero e funzionale; ricercatore del disco è un piccolo app, difficile da gestire, che legge il disco in un modo più profondo e fisico, e permette un basso livello di accesso ai dati.Pu? essere utilizzato in casi di "estremi" e possa essere destinato ad esperti; Ultimate Boot CD è una suite di software selezionati, raggruppati in un unico file ISO e incrinarsi in un CD: pu? essere utilizzato per avviare un PC che ha subito una perdita di dati.Ha un sacco di applicazioni per i dati e le impostazioni di recupero, utile se sei nei guai per un disaster.TestDisk di dati è buona per recuperare partizioni intere, eliminate da un errore.Pu? recuperare e renderle nuovamente avviabile.Strumenti basati su Linux/Unix:
http://www.Sleuthkit.org/Autopsy/
Base di CDROM avviabile immagini
FCCU GNU/Linux boot CD 10.0 dal belga "Federal Computer Crime Unit"
http://www.lnx4n6.be/index.php?sec=Downloads&Page=bootcd
Fuoco da SourceForge
http://Fire.DMZs.com/
Forcella da dati essenziali
http://www.vitaldata.com.au/Modules/tinycontent1/index.php?id=9
Richiede una registrazione.
Ecco una buona lista di forense di strumenti.
http://www.Forensics.nl/Toolkits
Se si desidera rimuovere W32.Blackmal.E@mm, leggere qui.
6 Febbraio 2006 su 12: 22 am |In suggerimenti, tutorial - HowTo |Nessun commento |
No comments:
Post a Comment