/

Статус: Offline
Реєстрація: 04.05.2009
Повідом.: 1530
...................
 
Останнє редагування:
https://www.kharkovforum.com/showthread.php?t=1782973



Стоял Виндовс ХР. Антивирусник Аваст и Outpost Firewall Pro ver. 4.0.
2) чем можно защититься от этой заразы в дальнейшем?

Вероятно Аваст у вас стоял 4 или 5.
Новая 6-ая версия спокойной ловит этот Винлокер и лечит МБР-заражение.

Лучшая защита - не сидеть под админом :)
 
Останнє редагування:
такая же фигня была.
Помогло вот это: ********* Rescue Disk
 
1) fixboot и fixmbr из штатной консоли восстановления.
 
Алекс! Коль ты уже не одну собаку съел в таких делах, осмелюсь задать один технический вопрос.

Вообще-то за три с половиной года я ни разу не ловил блокировщиков-вымогателей, может не по тем порносайтам я лажу... Но восстанавливаться приходилось сотни раз, я ведь постоянно экспериментирую с софтом и сижу под учеткой админа. Так вот, чтобы не ходить на поклон к местным герцогам и прынцам, у меня всегда под рукой свежий акронисовский образ, причем пишу я его не только в зоне безопасности, но еще и дублирую на внешнем накопителе. Это позволило мне отключить создание точек восстановления системы с целью экономии места на системном диске. Разницы особой ведь нет, откатиться на пару дней к работающей конфигурации из резервной копии по времени занимает около 15 минут.

А теперь сам вопрос. А возможен ли теоретически такой вариант, когда при исправном винчестере восстановление из акронисовского образа невозможно? Ну типа не запускается загрузочный диск... Что делать в таком случае? Теоретически я готов к тому, что загрузочным Парагоном я смогу полностью отформатировать винт, установить чистую систему с нуля, а уже потом восстановиться из резервной копии. Но что скажет по этому поводу специалист? По идее загрузочный диск потому и есть загрузочный, что должен запускаться всегда...
 
А теперь сам вопрос. А возможен ли теоретически такой вариант, когда при исправном винчестере восстановление из акронисовского образа невозможно? Ну типа не запускается загрузочный диск... Что делать в таком случае? Теоретически я готов к тому, что загрузочным Парагоном я смогу полностью отформатировать винт, установить чистую систему с нуля, а уже потом восстановиться из резервной копии. Но что скажет по этому поводу специалист? По идее загрузочный диск потому и есть загрузочный, что должен запускаться всегда...
глупый вопрос хорошо что не мне.
 
CROCODILE, если винт физически цел, то все получится!
 
Алекс! Коль ты уже не одну собаку съел в таких делах, осмелюсь задать один технический вопрос.

Вообще-то за три с половиной года я ни разу не ловил блокировщиков-вымогателей, может не по тем порносайтам я лажу... Но восстанавливаться приходилось сотни раз, я ведь постоянно экспериментирую с софтом и сижу под учеткой админа. Так вот, чтобы не ходить на поклон к местным герцогам и прынцам, у меня всегда под рукой свежий акронисовский образ, причем пишу я его не только в зоне безопасности, но еще и дублирую на внешнем накопителе. Это позволило мне отключить создание точек восстановления системы с целью экономии места на системном диске. Разницы особой ведь нет, откатиться на пару дней к работающей конфигурации из резервной копии по времени занимает около 15 минут.

А теперь сам вопрос. А возможен ли теоретически такой вариант, когда при исправном винчестере восстановление из акронисовского образа невозможно? Ну типа не запускается загрузочный диск... Что делать в таком случае? Теоретически я готов к тому, что загрузочным Парагоном я смогу полностью отформатировать винт, установить чистую систему с нуля, а уже потом восстановиться из резервной копии. Но что скажет по этому поводу специалист? По идее загрузочный диск потому и есть загрузочный, что должен запускаться всегда...

откат образа диска акрониса не помог, а ********** вылечил
 
А теперь сам вопрос. А возможен ли теоретически такой вариант, когда при исправном винчестере восстановление из акронисовского образа невозможно?

а почему нет, если вирус записался во флеш биоса, то тут хоть восстанавливай, хоть не восстанавливай.. :)
 
глупый вопрос хорошо что не мне.

Я других вопросов и не задаю, пора бы уже привыкнуть. Ну и еще я сейчас внимательно смотрю, кому можно задать вопрос. Ни прынцам, ни герцогам, ни реподрочерам-говнометам я стараюсь вопросы не задавать.

а почему нет, если вирус записался во флеш биоса, то тут хоть восстанавливай, хоть не восстанавливай.. :)

Про такое не слышал, я вообще в БИОС не лажу, т.к. ничего в нем не соображаю и боюсь вывести из строя. Сейчас попробую почитать, что это за флеш и как с ним бороться.



Да, спасибо, я прочитал про флеш БИОСа. Из прочитанного я понял, что не так уж он и часто выходит из строя, поэтому бояться не стоит. Ну а если такое и случается, то паниковать не нужно, перепрошить его возможно, технической сложности это не представляет. А еще меня порадовало что у меня на обоих ноутбуках интеловские процессоры, для их перепрошивки даже не нужна другая материнская плата, поскольку прямо на процессоре есть рычажок, позволяющий вернуть заводскую конфигурацию БИОС.

Я, конечно, надеюсь, что мне этого делать никогда не придется, но новые знания никогда не бывают лишними. Так что еще раз спасибо, теперь я стал чуточку более уверенным пользователем.
 
Останнє редагування:
Тільки зареєстровані користувачі бачать весь контент у цьому розділі


Да, спасибо, я прочитал про флеш БИОСа. Из прочитанного я понял, что не так уж он и часто выходит из строя, поэтому бояться не стоит. Ну а если такое и случается, то паниковать не нужно, перепрошить его возможно, технической сложности это не представляет. А еще меня порадовало что у меня на обоих ноутбуках интеловские процессоры, для их перепрошивки даже не нужна другая материнская плата, поскольку прямо на процессоре есть рычажок, позволяющий вернуть заводскую конфигурацию БИОС.

Я, конечно, надеюсь, что мне этого делать никогда не придется, но новые знания никогда не бывают лишними. Так что еще раз спасибо, теперь я стал чуточку более уверенным пользователем.

Блажен кто верует :D
 
Блажен кто верует :D

Ага, я верую. Пусть этот троянчик беспокоит разработчиков антивирусов и завсегдатаев порносайтов, а свои риски я оцениваю более-менее адекватно.

Коль уж тут пугают всех перезаписью МБР, то я сейчас открою мануал к Акронису и почитаю еще и его. Там ведь помимо опции восстановления дисков и папок есть опция восстановления МБР. Правда, за 3 года ни разу я птицу возле нее не ставил и не пользовался этой опцией. А сейчас прочитаю, что это такое, и стану еще более уверенным пользователем.
 
Я других вопросов и не задаю, пора бы уже привыкнуть. Ну и еще я сейчас внимательно смотрю, кому можно задать вопрос. Ни прынцам, ни герцогам, ни реподрочерам-говнометам я стараюсь вопросы не задавать.
а за эту вашу "викторинку" печеньки дают иль какие еще ценные призы?
просто из стиля предидущего(как и ожидаемо последущего) вам надо не к компьютерных дел специалистам а к экстрасенсам. обосновать? да пожалуйста:
А теперь сам вопрос. А возможен ли теоретически такой вариант, когда при исправном винчестере восстановление из акронисовского образа невозможно?
где именно не возможен? не грузиться образ? не грузиться софтинка? не грузиться компьютер?
Ну типа не запускается загрузочный диск...
где именно не запускаеться? выдает какие ошибки? просто игнорит? еще варианты?
Что делать в таком случае? Теоретически я готов к тому, что загрузочным Парагоном я смогу полностью отформатировать винт, установить чистую систему с нуля, а уже потом восстановиться из резервной копии. Но что скажет по этому поводу специалист? По идее загрузочный диск потому и есть загрузочный, что должен запускаться всегда...
теоретически если у тебя не грузиться 1 диск а грузиться другой логично будет запустить софтинку с другого диска а потом впихнуть образ. ну раз мы легких путей не ищем и предпологаем что у нас диск не стартует первым то как ты предпологаешь натянуть систему без бута с диска?
Но что скажет по этому поводу специалист?
вот когда ответишь на все вопросы и добавишь конкретики специалист может что-то сказать.

о идее загрузочный диск потому и есть загрузочный, что должен запускаться всегда...
в одном универе был препод и у него короный вопрос(на 5) студенту был " вы приходите у вас ничего не работает, ну совсем ничего что вы будете делать?"
 
Ага, я верую. Пусть этот троянчик беспокоит разработчиков антивирусов и завсегдатаев порносайтов, а свои риски я оцениваю более-менее адекватно.

Коль уж тут пугают всех перезаписью МБР, то я сейчас открою мануал к Акронису и почитаю еще и его. Там ведь помимо опции восстановления дисков и папок есть опция восстановления МБР. Правда, за 3 года ни разу я птицу возле нее не ставил и не пользовался этой опцией. А сейчас прочитаю, что это такое, и стану еще более уверенным пользователем.

Проблемы с МБР чепуха по сравнению с проблемами перезаписанного биоса. Поскольку даже если ты его и перешьешь, то сервис висящий на зараженной машине после первого же бута снова его перезапишет на модифицированную версию.
А упомянутый тобой "рычажок" всего лишь возвращает настройки биоса к заводским, но никак не сам биос.
В общем, те кто попал на времена винчиха меня поймут, веселуха еще та была.
 
1) может можно было не прибегать к низкоуровневому формату (который влечет за собой полную перестановку Винды)?
2) чем можно защититься от этой заразы в дальнейшем?
1) Низкоуровневое форматирование != format c: - изучай матчасть
2) Использовать ОС не от MS
 
Проблемы с МБР чепуха по сравнению с проблемами перезаписанного биоса. Поскольку даже если ты его и перешьешь, то сервис висящий на зараженной машине после первого же бута снова его перезапишет на модифицированную версию.
А упомянутый тобой "рычажок" всего лишь возвращает настройки биоса к заводским, но никак не сам биос.

Судя по тому, что за всё время работы я ни разу не ловил ни одного блокировщика-вымогателя, шансы на поимку троянчика, перезаписывающего БИОС, у меня очень и очень малы. Не вижу повода для беспокойства. И пугать меня бесполезно. Тем более сейчас, когда я купил себе запасной ноутбук...



вот когда ответишь на все вопросы и добавишь конкретики специалист может что-то сказать.

Какая может быть конкретика? Я же написал, что 3 года восстанавливаюсь из акронисовских образов, и никаких проблем. Я спросил у спокойного и незаангажированного человека, а может ли случиться такое, что восстановление акрониса окажется невозможным. Ну чтобы на досуге почитать что-то по этому вопросу и быть готовым к нестандартной ситуации, которая ранее не встречалась. Но у тебя, как у классического прынца, мысль движется не в том направлении, чтобы меня куда-то сориентировать или что-то подсказать, а в том, чтобы указать мне, что я полный дебил. Вот именно поэтому я у тебя никогда ничего не спрашивал и спрашивать не собираюсь.

Понимаешь, иногда мне приходится слушать откровенную чушь от людей, далеких от медицины. В таких случаях я стараюсь на пальцах объяснить человеку то, что он не понимает совсем или понимает неправильно, а не кручу пальцем у виска и не смеюсь с него, какой передо мной дебил. Мне не впадлу разжевать человеку основы основ, тем более, когда этот человек действительно хочет понять и хочет чему-то научиться. Ну, в общем, ты понял, мы с тобой совершенно разные люди...
 
Останнє редагування:
Может. При появлении вируса, который будет писать в mbr (нынешний пишет в pbr). Загрузки с данного накопителя просто не будет.
 
Назад
Зверху Знизу