Windows заблокирован. Отправьте денег | Страница 4 | Крымский форум

Windows заблокирован. Отправьте денег

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
"неудачный" fixmbr может привести к девственно чистому винту, тут уже Acronis в помощь или R-studio
Если же винт не виден в Bios и всё с кабелями в поряде - то эт уже винт косячит.
 
Не припомню чтоб fixmbr такое чудил.
Цитата(Unlife @ 12 Сентября, 2011, 15:44)
тут уже Acronis в помощь или R-studio

А вот неосторожное обращение с этим софтом может привести к девственно чистому винту.
smile.gif
 
Оо!!! Мне такое в пятницу убирали!!! =) ...
поднимал комп друг, подробностей не помню, но при задержке перед появлением сего девайса, он лез в msconfig, и там стопарил загрузку всего что ещё не загрузилось......
после убирал с автозагрузки, имя у этого "Г" 0.4 и куча цифр!!!... после в реестре искал такие же имена, и чистил... всё нормалды, работаю дальше!
 
GhostDragon
Был давненько веселый случай с трояном в mbr, его "удачно" прибил Каспер, ОСь ессно перестала грузится, через консоль восстановления командой fixmbr винт окончательно угрохался, только Acronis-ом удалось поднять раздел.
Только давно это было и вирусяка явно не из темы обсуждения, хотя "мало ли чего"
 
Unlife
Все может быть...
Но просто на сколько я понимаю в MBR хранится "начальный загрузчик", который отвечает именно за загрузку, а FAT и аналогичные структуры в других файловых системах fixmbr по идее трогать не должен. Если я ошибаюсь, поправь меня.
 
Команда fixmbr прописывает вместо текущего загрузчика "эталонный, однако если формат таблицы разделов (MFT) не соответствует использующемуся в коде эталонного MBR, то имеющийся код будет разрушен, а таблица разделов может скопироваться лишь частично и интерпретироваться неверно, о чем недвусмысленно говорит предупреждение перед перезаписью MBR :
Цитата
*ПРЕДУПРЕЖДЕНИЕ**
На этом компьютере присутствует нестандартная или недопустимая основная загрузочная запись. При использовании FIXMBR можно повредить имеющуюся таблицу разделов. Это приведет к утере доступа ко всем разделам текущего жесткого диска.
Если отсутствуют проблемы доступа к диску, рекомендуется прервать работу команды FIXMBR.
Подтверждаете запись новой MBR?
 
Цитата(GhostDragon @ 12 Сентября, 2011, 19:33)
Но просто на сколько я понимаю в MBR хранится "начальный загрузчик", который отвечает именно за загрузку, а FAT и аналогичные структуры в других файловых системах fixmbr по идее трогать не должен. Если я ошибаюсь, поправь меня.

в MBR содержится загрузчик и таблица разделов, причем виндовый загрузчик находящийся в MBR только проверяет целостность MBR / таблицы разделов и передает управление бут-сектору активного раздела, так что кроме fixmbr нужно выполнять и fixboot.

Если таблицу разделов все-же покоцали, есть отличная утилита для поиска разделов и пересоздания PT - testdisk

Цитата(Unlife @ 12 Сентября, 2011, 19:54)
Команда fixmbr прописывает вместо текущего загрузчика "эталонный, однако если формат таблицы разделов (MFT) не соответствует использующемуся в коде эталонного MBR, то имеющийся код будет разрушен, а таблица разделов может скопироваться лишь частично и интерпретироваться неверно, о чем недвусмысленно говорит предупреждение перед перезаписью MBR

MFT это таблица файлов NTFS, а не разделов; fixmbr всегда выводит это предупреждение - похоже это просто отказ от гарантий для любителей посудится.
 
спасибо за советы! Вот ремарка от меня, вернее для меня, но мож комуто и понадобится. Я отстроил свои домашние системы и сразу сделал образы GHOSTом , храню их на других разделах, но мож на всякий и на болванку закатать. ПЫ СЫ кому ставлю систему с нуля, на всяк случай делаю отпечаток и сохраняю скрытым, что бы любопытные ручонки ламеров не лазили.
пы сы пы сы хоть и не всё последнее поднимется, но хоть что то что было на момент снимка. и то работы меньше
 
Цитата(XXXLer @ 13 Сентября, 2011, 8:42)
в MBR содержится загрузчик и таблица разделов

Угу, ты прав, уже понял вою ошибку.
 
На выходных прибил такую гадость, которая поменяла параметр Shell на какой-то файл из папки Temp (вместо Explorer.exe)
ОСь ессно загрузилась, антивирь ниче не нашел (Nod Smart Security), даже не знаю откуда народ эту хрень подхватывает, однако то, что антивирь такое прозевал как-то настораживает.
g.gif
 
МВR восстанавливается установочным диском ХР.
 
Причем тут MBR что его долго так обсуждают ну никак не пойму. Сколько мне разновидностей этого вируса не попадалось - все прописывали свое имя вместо(или через запятую) к explorer.exe и(или) userinint.exe.
Лечил так: с загрузочного диска в тотале запускается поиск *.exe с датой не старше (ну там у кого сколько времени от заражения прошло, час или день...). Как правило находится один exe файл с бессмысленным именем. Он удаляется.

Затем открывается regedit/файл/загрузить куст/c:\WINDOWS\system32\config\software
кусту назначается имя типа 123, далее HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
смотрим чтобы ключ userinit.exe = C:\WINDOWS\system32\userinit.exe, ключ shell="c:\WINDOWS\explorer.exe "

Да еще неплохо название этого файла(перед удалением) скопировать и поискать в подключенном кусте по этому названию, возможно этот exe еще в автозагрузку прописался. .В ветки HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce. Все попавшиеся ключи/ветки с названием файла - удаляются на.

Перезагружаемся и работаем.

Хотя может еще остаться проблема с вызовом диспетчера задач - заходим пуск/выполнить/gpedit.msc - конфигурация пользователя/административные шаблоны/система/возможности CTRl+ALT+DEL заходим "Удалить диспетчер задач" ставим состояние "отключен" применить. Закрываем gpedit.msc идем на рабочий стол и нажимаем F5. После этого диспетчер задас должен вызываться.
 
лечил уже 4 компа, 3 прокатило с заменой ключей реестра, а 4й ни в какую не хотел лечиться. И реестр редактировал (ветки Winlogon) и автозагрузку (Run и RunOnce) и вирус сам удалял, который через оперу кстати пролез.
Не хотел и все удаляться =(. Я аж вирусописателя зауважал.
 
Цитата
4й ни в какую не хотел лечиться. И реестр редактировал (ветки Winlogon) и автозагрузку (Run и RunOnce) и вирус сам удалял, который через оперу кстати пролез.
Не хотел и все удаляться =(.

была похожая ситуация, пришлось еще поменять файлы userinit.exe и taskmgr.exe и их резервные копии
 
Цитата
была похожая ситуация, пришлось еще поменять файлы userinit.exe и taskmgr.exe и их резервные копии

менял)
 
Кстати последние три заблоченных компа приносили именно с нодом, что странно.
Раньше всегда доверял этому антивирю, а тут вирусяка пролетел, а он даж "не почесался", при том что везде были свежие базы.
 
Цитата(Unlife @ 24 Октября, 2011, 19:41)
Раньше всегда доверял этому антивирю, а тут вирусяка пролетел, а он даж "не почесался", при том что везде были свежие базы.

Эти вирусы почти не обнаруживаются.
 
Цитата(ilia @ 24 Октября, 2011, 20:52)
Эти вирусы почти не обнаруживаются.

Точнее проходит некоторое время прежде чем антивирус начинает ловить очередную модификацию заразы.
 
Отсюда выходит вполне очевидный вывод : лучший антивирь это бдительный юзер )
 
Назад
Сверху