Страница 1 из 4 1234 ПоследняяПоследняя
Показано с 1 по 15 из 47
  1. #1
    Very High Power Аватар для OH5ZZ
    Регистрация
    07.12.2005
    Адрес
    Pulsa, SUOMI
    Возраст
    84
    Сообщений
    3,875
    Поблагодарили
    4309
    Поблагодарил
    1270

    Как лечить загрузочный сектор диска?

    В компьютере повреждён загрузочный сектор диска:

    - Windows загружается нормально,
    - большинство программ работают без видимых проблем,
    - Интернет работает, но не открывает ни одну из антивирусных программ,
    - установленная антивирусная программа не получает обновлений,
    - программа "Chekdisk" сообщает о повреждении загрузочного сектора.
    73, Борис

    UA1DJ / OH5ZZ / YL3IN

    Санкт-Петербург, РОССИЯ
    Lappeenranta, SUOMI
    Liepaja, LATVIA.

    "Были когда-то и мы рысаками"...
    Увы, рысаки, когда-то и вы станете нами...


  2. #2
    Very High Power Аватар для RX1AL
    Регистрация
    12.03.2007
    Адрес
    Грац, Австрия - Санкт-Петербург, Россия
    Возраст
    60
    Сообщений
    1,749
    Поблагодарили
    375
    Поблагодарил
    160
    Просто... В MS-DOS промпте команда fdisk /mbr.

    ПС И гугль по ключевому слову "Restore MBR Record"...

  3. #3
    Very High Power Аватар для RK3FW
    Регистрация
    17.08.2002
    Адрес
    ko85mo, RDA MO-56
    Возраст
    59
    Сообщений
    2,983
    Поблагодарили
    396
    Поблагодарил
    158
    Дело, на мой взгляд, в каком-то вирусе, который антивирусник не опознал. Полгода назад у меня был такой же случай, только при попытке зайти на сайт любой антивирусной программы, или даже на "левую" страничку, посвященную антивирусу с возможностью его нелегального скачивания, браузер автоматом завершал работу. В конце концов просто переустановил систему. Разные антивирусы ничего не могли найти.

  4. #4
    Very High Power Аватар для OH5ZZ
    Регистрация
    07.12.2005
    Адрес
    Pulsa, SUOMI
    Возраст
    84
    Сообщений
    3,875
    Поблагодарили
    4309
    Поблагодарил
    1270
    Цитата Сообщение от RK3FW Посмотреть сообщение
    Дело, на мой взгляд, в каком-то вирусе, который антивирусник не опознал. Полгода назад у меня был такой же случай, только при попытке зайти на сайт любой антивирусной программы, или даже на "левую" страничку, посвященную антивирусу с возможностью его нелегального скачивания, браузер автоматом завершал работу. В конце концов просто переустановил систему. Разные антивирусы ничего не могли найти.
    Спасибо, это похоже на мой случай :-(((.
    73, Борис

    UA1DJ / OH5ZZ / YL3IN

    Санкт-Петербург, РОССИЯ
    Lappeenranta, SUOMI
    Liepaja, LATVIA.

    "Были когда-то и мы рысаками"...
    Увы, рысаки, когда-то и вы станете нами...

  5. #5
    Very High Power Аватар для RX1AL
    Регистрация
    12.03.2007
    Адрес
    Грац, Австрия - Санкт-Петербург, Россия
    Возраст
    60
    Сообщений
    1,749
    Поблагодарили
    375
    Поблагодарил
    160
    RK3FW:
    Вирусы в MBR любой антивирусник определит. Также и трояны и малваре. Надо пользоваться "правильными" антивирусниками и программами для удаления троянов, а не искать варез. Из наиболее стабильных антивирусников - Avira AntiVir Personal и SpyBot Search And Destroy. Результат - ни одного вируса, все отлавливается и тут же на лету уничтожается. Кроме того, первое правило - не иметь более FAT32, а иметь NTFS, тогда данные на винчестере потерять вообще невозможно... даже при полном его форматировании (даже и низким уровнем) - все восстанавливается.

  6. #6
    Very High Power Аватар для RK3FW
    Регистрация
    17.08.2002
    Адрес
    ko85mo, RDA MO-56
    Возраст
    59
    Сообщений
    2,983
    Поблагодарили
    396
    Поблагодарил
    158
    RX1AL:
    Шпасибо, а то я не знал чем пользоваться и где искать. Только я не богатенький Буратино, чтобы скупать все известные антивирусы для поиска "правильных". Дешевле и быстрее оказался радикальный способ. 2 часа и все как только что родилось.

    И почему вирус должен был оказаться в MBR? Он что, xxxxx, сидеть там, где насрал?

  7. #7
    Very High Power Аватар для RX1AL
    Регистрация
    12.03.2007
    Адрес
    Грац, Австрия - Санкт-Петербург, Россия
    Возраст
    60
    Сообщений
    1,749
    Поблагодарили
    375
    Поблагодарил
    160
    И если "орет" Cheсkdisk, то по уму надо загрузиться в "Safe Mode" по клавише F5, а затем fdisk /mbr. И все. Нет в "Safe Mode" вирусов и не может быть, порядок загрузки ядра системы таков, что ничего в этом случае не грузится лишнего...

    Добавлено через 2 минуты
    Цитата Сообщение от RK3FW Посмотреть сообщение
    RX1AL:
    Шпасибо, а то я не знал чем пользоваться и где искать. Только я не богатенький Буратино, чтобы скупать все известные антивирусы для поиска "правильных". Дешевле и быстрее оказался радикальный способ. 2 часа и все как только что родилось.
    Да не надо ничего скупать... Они оба бесплатные... И деньги Буратино здесь не причем...

    PS Радикальный способ - от не знания и не понимания, как проблему устранить... не более. Конечно чего проще, все заново отформатировать и затем потеряв время все восстанавливать... До следующего вируса...
    Последний раз редактировалось RX1AL; 18.01.2009 в 16:33. Причина: Добавлено сообщение
    73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF

  8. #8
    Very High Power Аватар для RK3FW
    Регистрация
    17.08.2002
    Адрес
    ko85mo, RDA MO-56
    Возраст
    59
    Сообщений
    2,983
    Поблагодарили
    396
    Поблагодарил
    158
    Цитата Сообщение от RX1AL Посмотреть сообщение
    И если "орет" Cheсkdisk, то по уму надо загрузиться в "Safe Mode" по клавише F5, а затем fdisk /mbr. И все. Нет в "Safe Mode" вирусов и не может быть, порядок загрузки ядра системы таков, что ничего в этом случае не грузится лишнего...
    Не забудьте предупредить вирус. А то вдруг запустится, гад... .

  9. #9
    Заблокирован
    Регистрация
    07.08.2007
    Адрес
    MP41MX
    Возраст
    59
    Сообщений
    532
    Поблагодарили
    38
    Поблагодарил
    46
    В компьютерах не силен,но может это поможет!

    http://dl2.filehoster.ru/files/61f7f...2/OH5ZZ_01.jpg

  10. #10
    Very High Power Аватар для RX1AL
    Регистрация
    12.03.2007
    Адрес
    Грац, Австрия - Санкт-Петербург, Россия
    Возраст
    60
    Сообщений
    1,749
    Поблагодарили
    375
    Поблагодарил
    160
    Потому, что если "орет" Cheсkdisk, то нет никакого вируса, а загрузочный сектор имеет другую контрольную сумму CRC... Он стартует сразу после загрузки ядра системы...

    Цитата Сообщение от RK3FW Посмотреть сообщение
    Не забудьте предупредить вирус. А то вдруг запустится, гад... .
    Прежде, чем с сарказмом отвечать, почитайте, как идет процесс загрузки ядра системы от А до Я... Тогда смех пропадет...

    Цитата Сообщение от POWER Посмотреть сообщение
    В компьютерах не силен,но может это поможет!

    http://dl2.filehoster.ru/files/61f7f...2/OH5ZZ_01.jpg
    Это точно не поможет...
    Последний раз редактировалось RX1AL; 18.01.2009 в 16:52. Причина: Добавлено сообщение
    73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF

  11. #11
    Заблокирован
    Регистрация
    07.08.2007
    Адрес
    MP41MX
    Возраст
    59
    Сообщений
    532
    Поблагодарили
    38
    Поблагодарил
    46

    Улыбка

    Цитата Сообщение от RX1AL Посмотреть сообщение
    Это точно не поможет...
    Но почему же Михаил,там же есть загрузочный сектор в букве О !

  12. #12
    Very High Power Аватар для RA4HRA
    Регистрация
    20.01.2006
    Адрес
    Самара, Россия
    Возраст
    55
    Сообщений
    1,631
    Поблагодарили
    532
    Поблагодарил
    757
    Цитата Сообщение от RX1AL Посмотреть сообщение
    Нет в "Safe Mode" вирусов и не может быть, порядок загрузки ядра системы таков, что ничего в этом случае не грузится лишнего...
    Хммммм....

  13. #13
    Very High Power Аватар для RX1AL
    Регистрация
    12.03.2007
    Адрес
    Грац, Австрия - Санкт-Петербург, Россия
    Возраст
    60
    Сообщений
    1,749
    Поблагодарили
    375
    Поблагодарил
    160
    Цитата Сообщение от POWER Посмотреть сообщение
    Но почему же Михаил,там же есть загрузочный сектор в букве О !
    Пацсталом... Еще не хватает для полноты и правдивости картины флоппи-диска на 3.5"... (с) "И все будет в кайф" - Алиса

    RA4HRA:
    Алексей, чего "Хмммм"? Берем утилиты от Sys Internals, спокойно грузимся с флоппи-диска и смотрим... При этом окошечко закроем для записи, ну на всякий пожарный... Какие нафиг проблемы? И увидим картинку, что кроме kernel32 ничего не загружено, плюс дескрипторы на две таблицы FAT (основную и резервную)... (с) "Павлины, говоришь... ха..." - Белое солнце пустыни
    Последний раз редактировалось RX1AL; 18.01.2009 в 17:51. Причина: Добавлено сообщение
    73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF

  14. #14
    High Power Аватар для UU3JC
    Регистрация
    22.02.2007
    Адрес
    Симферополь, Крым
    Возраст
    56
    Сообщений
    517
    Поблагодарили
    90
    Поблагодарил
    27
    Цитата Сообщение от OH5ZZ Посмотреть сообщение
    - Интернет работает, но не открывает ни одну из антивирусных программ,
    - установленная антивирусная программа не получает обновлений
    ....«Лаборатория Касперского» предупреждает о существенном росте числа заражений несколькими версиями полиморфного сетевого червя Kido.

    Net-Worm.Win32.Kido использует критическую уязвимость в Microsoft Windows (MS08-067) для распространения через локальные сети и съёмные носители информации.

    Червь отключает функцию System Restore, блокирует доступ к сайтам, посвящённым информационной безопасности, и скачивает на заражённые компьютеры дополнительные вредоносные программы.

    «Лаборатория Касперского» рекомендует пользователям убедиться в том, что их антивирус использует новейшие базы данных. Для устранения критической уязвимости компания Microsoft выпустила необходимые патчи для ОС Windows.

    Подробное описание Net-Worm.Win32.Kido.bt, включающее инструкции по удалению этой вредоносной программы, опубликовано на нашем сайте.....

  15. #15
    Very High Power Аватар для RX1AL
    Регистрация
    12.03.2007
    Адрес
    Грац, Австрия - Санкт-Петербург, Россия
    Возраст
    60
    Сообщений
    1,749
    Поблагодарили
    375
    Поблагодарил
    160
    Прежде, чем писать про червя, надо прочитать внимательно, какая ОС ему подвержена... и какие сервисы в ней. Линк:

    http://www.microsoft.com/technet/sec.../MS08-067.mspx

    Цитата: "This security update resolves a privately reported vulnerability in the Server service. The vulnerability could allow remote code execution if an affected system received a specially crafted RPC request. On Microsoft Windows 2000, Windows XP, and Windows Server 2003 systems"

    Кроме того, чтобы заразиться таким червем, надо запустить на своей ОС, как минимум один сервер сервис. Или иметь открытый RPC - Remote Procedure Calling... Чего я думаю, "пострадавший" не только не знает, как сделать, а даже никогда и не использовал, в силу ненадобности. Посему, червя у него быть не может.

    ПС Checkdisk и загрузочный сектор для данного червя Kido по барабану, там другой механизм заражения, т.е. уже другие симптомы. Так же и система там судя по всему еще Windows 98, а она сюда никаким боком не ложится.

Похожие темы

  1. Ищу файл qrz32.dll с диска QRZ.COM 2008
    от RM4Y в разделе Программное обеспечение
    Ответов: 0
    Последнее сообщение: 28.10.2008, 10:37
  2. Сектор-связь
    от RA2SR в разделе Продавцы и покупатели
    Ответов: 1
    Последнее сообщение: 06.09.2006, 04:41
  3. ТВ-антенна из диска магнитного накопителя.
    от UA1NDM в разделе Антенномания
    Ответов: 10
    Последнее сообщение: 28.08.2006, 19:02

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×
Рейтинг@Mail.ru
eXTReMe Tracker


Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×