-
18.01.2009, 15:58 #1
- Регистрация
- 07.12.2005
- Адрес
- Pulsa, SUOMI
- Возраст
- 84
- Сообщений
- 3,875
- Поблагодарили
- 4309
- Поблагодарил
- 1270
Как лечить загрузочный сектор диска?
В компьютере повреждён загрузочный сектор диска:
- Windows загружается нормально,
- большинство программ работают без видимых проблем,
- Интернет работает, но не открывает ни одну из антивирусных программ,
- установленная антивирусная программа не получает обновлений,
- программа "Chekdisk" сообщает о повреждении загрузочного сектора.73, Борис
UA1DJ / OH5ZZ / YL3IN
Санкт-Петербург, РОССИЯ
Lappeenranta, SUOMI
Liepaja, LATVIA.
"Были когда-то и мы рысаками"...
Увы, рысаки, когда-то и вы станете нами...
-
18.01.2009, 16:04 #2
- Регистрация
- 12.03.2007
- Адрес
- Грац, Австрия - Санкт-Петербург, Россия
- Возраст
- 60
- Сообщений
- 1,749
- Поблагодарили
- 375
- Поблагодарил
- 160
Просто... В MS-DOS промпте команда fdisk /mbr.
ПС И гугль по ключевому слову "Restore MBR Record"...73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF
-
18.01.2009, 16:14 #3
- Регистрация
- 17.08.2002
- Адрес
- ko85mo, RDA MO-56
- Возраст
- 59
- Сообщений
- 2,983
- Поблагодарили
- 396
- Поблагодарил
- 158
Дело, на мой взгляд, в каком-то вирусе, который антивирусник не опознал. Полгода назад у меня был такой же случай, только при попытке зайти на сайт любой антивирусной программы, или даже на "левую" страничку, посвященную антивирусу с возможностью его нелегального скачивания, браузер автоматом завершал работу. В конце концов просто переустановил систему. Разные антивирусы ничего не могли найти.
-
18.01.2009, 16:21 #4
-
18.01.2009, 16:23 #5
- Регистрация
- 12.03.2007
- Адрес
- Грац, Австрия - Санкт-Петербург, Россия
- Возраст
- 60
- Сообщений
- 1,749
- Поблагодарили
- 375
- Поблагодарил
- 160
RK3FW:
Вирусы в MBR любой антивирусник определит. Также и трояны и малваре. Надо пользоваться "правильными" антивирусниками и программами для удаления троянов, а не искать варез. Из наиболее стабильных антивирусников - Avira AntiVir Personal и SpyBot Search And Destroy. Результат - ни одного вируса, все отлавливается и тут же на лету уничтожается. Кроме того, первое правило - не иметь более FAT32, а иметь NTFS, тогда данные на винчестере потерять вообще невозможно... даже при полном его форматировании (даже и низким уровнем) - все восстанавливается.73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF
-
18.01.2009, 16:30 #6
- Регистрация
- 17.08.2002
- Адрес
- ko85mo, RDA MO-56
- Возраст
- 59
- Сообщений
- 2,983
- Поблагодарили
- 396
- Поблагодарил
- 158
RX1AL:
Шпасибо, а то я не знал чем пользоваться и где искать. Только я не богатенький Буратино, чтобы скупать все известные антивирусы для поиска "правильных". Дешевле и быстрее оказался радикальный способ. 2 часа и все как только что родилось.
И почему вирус должен был оказаться в MBR? Он что, xxxxx, сидеть там, где насрал?
-
18.01.2009, 16:30 #7
- Регистрация
- 12.03.2007
- Адрес
- Грац, Австрия - Санкт-Петербург, Россия
- Возраст
- 60
- Сообщений
- 1,749
- Поблагодарили
- 375
- Поблагодарил
- 160
И если "орет" Cheсkdisk, то по уму надо загрузиться в "Safe Mode" по клавише F5, а затем fdisk /mbr. И все. Нет в "Safe Mode" вирусов и не может быть, порядок загрузки ядра системы таков, что ничего в этом случае не грузится лишнего...
Добавлено через 2 минуты
Да не надо ничего скупать... Они оба бесплатные... И деньги Буратино здесь не причем...
PS Радикальный способ - от не знания и не понимания, как проблему устранить... не более. Конечно чего проще, все заново отформатировать и затем потеряв время все восстанавливать... До следующего вируса...Последний раз редактировалось RX1AL; 18.01.2009 в 16:33. Причина: Добавлено сообщение
73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF
-
18.01.2009, 16:34 #8
-
18.01.2009, 16:36 #9
- Регистрация
- 07.08.2007
- Адрес
- MP41MX
- Возраст
- 59
- Сообщений
- 532
- Поблагодарили
- 38
- Поблагодарил
- 46
В компьютерах не силен,но может это поможет!
http://dl2.filehoster.ru/files/61f7f...2/OH5ZZ_01.jpg
-
18.01.2009, 16:36 #10
- Регистрация
- 12.03.2007
- Адрес
- Грац, Австрия - Санкт-Петербург, Россия
- Возраст
- 60
- Сообщений
- 1,749
- Поблагодарили
- 375
- Поблагодарил
- 160
Потому, что если "орет" Cheсkdisk, то нет никакого вируса, а загрузочный сектор имеет другую контрольную сумму CRC... Он стартует сразу после загрузки ядра системы...
Прежде, чем с сарказмом отвечать, почитайте, как идет процесс загрузки ядра системы от А до Я... Тогда смех пропадет...
Это точно не поможет...Последний раз редактировалось RX1AL; 18.01.2009 в 16:52. Причина: Добавлено сообщение
73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF
-
18.01.2009, 17:29 #11
- Регистрация
- 07.08.2007
- Адрес
- MP41MX
- Возраст
- 59
- Сообщений
- 532
- Поблагодарили
- 38
- Поблагодарил
- 46
-
18.01.2009, 17:31 #12
- Регистрация
- 20.01.2006
- Адрес
- Самара, Россия
- Возраст
- 55
- Сообщений
- 1,631
- Поблагодарили
- 532
- Поблагодарил
- 757
-
18.01.2009, 17:35 #13
- Регистрация
- 12.03.2007
- Адрес
- Грац, Австрия - Санкт-Петербург, Россия
- Возраст
- 60
- Сообщений
- 1,749
- Поблагодарили
- 375
- Поблагодарил
- 160
Пацсталом... Еще не хватает для полноты и правдивости картины флоппи-диска на 3.5"... (с) "И все будет в кайф" - Алиса
RA4HRA:
Алексей, чего "Хмммм"? Берем утилиты от Sys Internals, спокойно грузимся с флоппи-диска и смотрим... При этом окошечко закроем для записи, ну на всякий пожарный... Какие нафиг проблемы? И увидим картинку, что кроме kernel32 ничего не загружено, плюс дескрипторы на две таблицы FAT (основную и резервную)... (с) "Павлины, говоришь... ха..." - Белое солнце пустыниПоследний раз редактировалось RX1AL; 18.01.2009 в 17:51. Причина: Добавлено сообщение
73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF
-
18.01.2009, 23:51 #14
- Регистрация
- 22.02.2007
- Адрес
- Симферополь, Крым
- Возраст
- 56
- Сообщений
- 517
- Поблагодарили
- 90
- Поблагодарил
- 27
....«Лаборатория Касперского» предупреждает о существенном росте числа заражений несколькими версиями полиморфного сетевого червя Kido.
Net-Worm.Win32.Kido использует критическую уязвимость в Microsoft Windows (MS08-067) для распространения через локальные сети и съёмные носители информации.
Червь отключает функцию System Restore, блокирует доступ к сайтам, посвящённым информационной безопасности, и скачивает на заражённые компьютеры дополнительные вредоносные программы.
«Лаборатория Касперского» рекомендует пользователям убедиться в том, что их антивирус использует новейшие базы данных. Для устранения критической уязвимости компания Microsoft выпустила необходимые патчи для ОС Windows.
Подробное описание Net-Worm.Win32.Kido.bt, включающее инструкции по удалению этой вредоносной программы, опубликовано на нашем сайте.....73, Владимир R6KV ex UU3JC
-
19.01.2009, 01:28 #15
- Регистрация
- 12.03.2007
- Адрес
- Грац, Австрия - Санкт-Петербург, Россия
- Возраст
- 60
- Сообщений
- 1,749
- Поблагодарили
- 375
- Поблагодарил
- 160
Прежде, чем писать про червя, надо прочитать внимательно, какая ОС ему подвержена... и какие сервисы в ней. Линк:
http://www.microsoft.com/technet/sec.../MS08-067.mspx
Цитата: "This security update resolves a privately reported vulnerability in the Server service. The vulnerability could allow remote code execution if an affected system received a specially crafted RPC request. On Microsoft Windows 2000, Windows XP, and Windows Server 2003 systems"
Кроме того, чтобы заразиться таким червем, надо запустить на своей ОС, как минимум один сервер сервис. Или иметь открытый RPC - Remote Procedure Calling... Чего я думаю, "пострадавший" не только не знает, как сделать, а даже никогда и не использовал, в силу ненадобности. Посему, червя у него быть не может.
ПС Checkdisk и загрузочный сектор для данного червя Kido по барабану, там другой механизм заражения, т.е. уже другие симптомы. Так же и система там судя по всему еще Windows 98, а она сюда никаким боком не ложится.73! Михаил (OE6MAF) :: HB9/OE6MAF, DL/OE6MAF
|
Социальные закладки