• Мнения
  • |
  • Обсуждения

Александр Лукошков

Марина Димитриева, как все запущено...
1. По поводу у ничтожения ваших данных неквалифицированными действиями - прямая дорога в суд. Как минимум деньги за некачественно оказанную услугу по восстановлению системы забрать можно легко, а вот оценка стоимости уничтоженных неквалифицированными действиями данных - это уже работа для адвоката+эксперта.
2. Процессор - это маааааленькая микросхема, примерно 45х45х3 мм, которая находится глубоко в системном блоке (то, что вы назвали процессором) под огромным радиатором.
3. ЖД они присоединяли правильно, от этого он сгореть не может (если конечно разъемы не вбивать молотком ввех ногами). Если сгорел через сутки - значит это его (винчестера) вина. К сожалению технология их производства зажата как в тиски между низкой ценой (как следствие плохой контроль качества компонентов) и гонкой за размерами (которая все повышает и повышает требования к компонентам). Поэтому если данные очень критичны - только резервное копирование может помочь.

ЖД, судя по вашему рассказу, был куплен в составе готового компьютера примерно в 5-6 году и проработал в нем 3 года, я прав? В таком случае он, вероятнее всего, модели Seagate Barracuda. Лично я им не доверяю после случая выхода из строя двух ЖД с интервалом 1 час в одном сервере. Они стояли в зеркале (один ЖД является полной копией второго, для надежности) когда один сдох - воткнули замену и запустили копирование с живого. В процессе копирования второй сдох. В итоге я всю ночь в экстренном порядке восстанавливал систему (FreeBSD - один из вариантов UNIXа), благо моих умений и некоторой удачи хватило, чтобы вытащить почти все файлы настроек с дохлых винтов.

24 мая 2010 в 11:21 отредактирован 24 мая 2010 в 11:24 Сообщить модератору

Марина Димитриева, тут проблема в другом - вы не можете оценить реальную квалификацию этих "переустановщиков". Когда вы приглашаете электрика, то вы наверное обращаетесь в специальную фирму, или ЖКХ, или к знакомому, которому доверяете, или, в конце концов, по чьей-то рекомендации, а не просто к первому попавшемуся в газете объявлению. Почему бы не применять подобную тактику с комп.специалистами?
Кроме того, многие сами не знают какие данные им надо сохранить, а "сохранить всё" - удовольствие дорогое. Я могу при переустановке сохранить все вплоть до истории посещения страниц интернета, но заниматься этим я буду дольше, чем просто сохранением документов с рабочего стола и папки документов, и обойдется это дороже.

P.S.: кстати, есть вещи принципиально невосстановимые, если система "убита совсем". Например шифрованые файлы. Ключ для их дешифровки можно взять только в недрах той системы, на которой они шифровались.

Mike Mike, ну, видимо вернулись к старым традициям... Я у нас пока не встречал салити.

Владимир Иванович Пресняков, разбивать ли диски на разделы или нет - это личное дело каждого пользователя. Я могу привести около 20 обоснованных доводов почему надо разбивать и около 10 почему не надо. Для себя выбрал разбивать.

Форматирование убивает на разделе _ВСЕ_, в т.ч. и вирусы. Просто если вы форматируете раздел в зараженной системе, то сразу после форматирования (вернее на его последней стадии - присоединении чистого диска обратно в систему) вирус тут же этот диск заражает. Плюс почитайте мой комментарий вам ниже.

Чтобы не было лишних вопросов и споров опишу примерно процесс форматирования (с некоторыми упрощениями):
1. Диск исключается системой из списка доступных (попробуйте во время форматирования открыть форматируемый диск)
2. Всем запущенным программам, которые при запуске запросили их извещать об этом рассылается служебное сообщение об изменении об изменении количества дисков
3. Идет собственно процесс форматирования (если выбрано полное форматирование)
4. Создание всех служебных структур на диске.
5. Подключение диска обратно (он становится доступен)
6. Опять всем рассылается служебное сообщение об изменении об изменении количества дисков

Суммарно пунты 1-2 и 5-6 занимают тысячные доли секунды. В п.п. 2 и 6 вирус проверяет все ли диски заражены. В п.2 ему ничего делать не надо - заражены все, а в п.6 он просто заражает диск заново. Именно поэтому люди не знающие как это происходит думают, что форматирование не убивает вирусы.

Александр Ягдаров, позволю себе заметить, что в современных системах ЖД по потреблению энергии стоят где-то на 4-5 месте в системе, и добавление даже 4-5 дисков не должно приводить к требованию замены БП. Если конечно вам собрали систему как положено с должным запасом по питанию. Впрочем в последнее время на питании стали заметно реже экономить, ну хотя бы у нас.

20 мая 2010 в 07:58 отредактирован 20 мая 2010 в 07:59 Сообщить модератору

Владимир Иванович Пресняков, вы делаете самую распространенную ошибку, характерную для неспециалистов - вы наделяете вирусы самостоятельностью, будто он может действовать сам. Он (вирус) может работать только тогда, когда получил управление тем или иным образом: через запуск зараженного файла, через загрузку зараженной системы, где он прописался в один из 20 с лишним мест автостарта, через даблклик по зараженному диску (переносному или нет). Если же никаким из этих путей вирус не получил управления - он АБСОЛЮТНО БЕЗВРЕДЕН И НИЧЕГО НЕ МОЖЕТ ДЕЛАТЬ. Если вы загрузились с заведомо чистого liveCD и ничего не запускали на ЖД и вообще не кликали по нему - значит ваш вирус неактивен и НИКАКИХ действий совершать не может, он просто лежит где-то на диске.

Да, если вирус прячется не в стандартных файлах, а в каких-либо служебных областях, то он НИКАК не сможет получить управления, ему для этого нужно часть себя (загрузчик) оставить в реальных файлах и чтобы этот загрузчик когда-нибудь получил управление.

Mike Mike, среди современных вирусов почти нет таких, которые пишутся в какой-то экзешник. Зачем? Это раньше я точно знал что у меня на диске 633 файла и появление еще одного было бы подозрительным, а сейчас их миллионы, структуру дерева каталогов я разумеется наизусть не помню. Спрятаться здесь - легче легкого. А вот встроиться в экзешник уже опаснее, например винда следит за большинством своих файлов и не даст их изменить. Очень многие программы тоже отслеживают изменения в себе, а уж антивирусы в первую очередь, а нам от второй системы нужен только антивирус, там больше некого заражать.

Кстати, по поводу прятания файлов вирусов. Годик-полтора назад я лечил компы за 10 секунд - удаляя единственный скрытый файл в папке System32. Сейчас вирусы умнее прячутся.

По поводу работы под правами админа... А вы пробовали без них? Существует тьма софта, который не заработает, ибо был написан по старой идеологии времен Вин-95. Именно поэтому в новых виндах и стали придумаывать всякие UAC-и и прочую лабуду, вместо запрета использования администраторского аккаунта для работы. Ради совместимости с ним (а это 90% внутреннего корпоративного софта, писаного давным-давно) и делают все эти прыжки с ужимками.

Игорь Абрамов, небольшой экскурс в историю и суть этих терминов.
Master/Slave (Ведущий/Ведомый) - на данный момент стремительно устаревающее понятие, т.к. диски стандарта PATA (ParallelATA) уже почти невозможно встретить в магазине. Им на замену пришел стандарт SerialATA, который подразумевает подключение только одного диска к кабелю. Вы привели правильную цитату из документации, правда в ней самой есть некоторые неточности, да и вы сами использовали эти термины чуть шире, чем следует.
Примерно с 2000-2003 годов практически не осталось ни одной материнской платы, которая не позволяла бы загрузиться с любого диска, независимо от положения перемычки Master/Slave. Ну и "исталляционное ПО" для диска - это в нашей стране такая же редкость, как не берущий взяток чиновник или не матерящийся рабочий.

Диски C, D и т.д. это изобретение ДОС, унаследованное в Windows, современная ОС (начиная с Windows2000) уже позволяет обойтись одной буквой диска (например С) и подключить все дополнительные диски в точки монтирования (Reparse point), которые по сути являются просто папками.

Немного истории:
Сначала диски были объемом чуть больше дискетки, поэтому одному диску назначали одну букву. Когда диски стали достаточно большими, то на них выделили специальный сектор MBR (Master Boot Record), который позволял разбить физический диск на 4 логических раздела (основные разделы). Когда 4 разделов стало мало, то ввели понятие "расширенный раздел", который сам по себе содержал такую же MBR с одним основным разделом и еще одним расширенным и так до нужной степени вложенности, как матрешка. Разделы, находящиеся внутри расширенного стали называть логическими дисками. С них поначалу нельзя было загрузиться, но примерно с тех же 2000-2003 стало можно загрузить ОС с любого раздела, лишь бы сама ОС смогла понять с какого ее загрузили.

По сути на данный момент уже нет никакой разницы какого типа данный конкретный раздел диска, это имеет значение только для писателей драйверов. Поэтому ограничимся терминами "диск" - физический диск, и "раздел" - логический диск в рамках физического, которых может быть любое количество на диске. С точки зрения программ (в т.ч. и вирусов) нет никакой разницы где находятся два логических диска: на одном физическом, на разных, или вообще подключены по сети.

Ваша стратегия с двумя установленными ОС будет работать и на одном ЖД с несколькими разделами, разве что есть вероятность повреждения загрузочных файлов...

Игорь Абрамов, мне поправить эту кашу из разноуровневой терминологии, сваленой в кучу?

Mike Mike, конфигурация вполне работоспособная примерно против 90% вирусов. Главное не забывать, что НЕЛЬЗЯ ПОЛЬЗОВАТЬСЯ ДАБЛКЛИКОМ.
Записаться на диск вирусу мало, надо получить управление, для этого надо записаться в реестр неактивной ОС на другом диске, что не так то просто. А вот заразить резервную ОС дважды кликнув в ней по зараженному диску - раз плюнуть.

В одном согласен - поддерживать такую сложную комбинацию в постоянном рабочем порядке сложно. Проще иметь LiveCD свежий с антивирусом. И обновлять его раз в пару недель.

18 мая 2010 в 09:03 отредактирован 18 мая 2010 в 23:48 Сообщить модератору

Ольга Забалуева, я так понимаю, что у вас довольно свежий компьютер и на нем стоит Виндовс Виста или даже Виндовс 7. Если это так, то могу предположить, что вы, не будучи специалистом отключили (или кто-то вам отключил, или купили с уже отключенной) функцией User Access Control (Контроль учетных записей пользователей). Либо вы, как и 99% всех заразившихся, просто нажали кнопку "Продолжить" в ответ на уже поднадоевшее предупреждение системы.

Кстати, недавно лечил от такой блокировки один ноут. Все что я сделал - это перезагрузил его (именно перезагрузил, а не усыпил-разбудил, как это делает Виста по умолчанию) и при старте все подозрительные программы запретил запускать. Далее я снес антивирус двухлетней давности (!) - откуда они его откопали? Поставил бесплатную авиру и запустил его на ночь проверить все файлы. Моей работы было 30 минут. Взял я за это 1000 руб. (не Москва, один из самых низкоразвитых регионов). А в ответ на вопрос: "почему я за полчаса работы беру такие деньги" я отвечаю: "потому что я этому учился 5 лет и продолжаю еще 15."

Советов по лечению давать не буду по уже приведенной вам причине - слишком много вариантов. Единственный универсальный совет, это известное вам "все снести, отформатировать и поставить заново".

Пожалуй пару советов я вам дам. Не запускаете ничего полученного от ненадежного источника, даже если вам там обещают нечто, что вы долго и упорно искали последние полгода. А если уж край-конец эту программу вам надо - проверьте ее на сайтах минимум трех антивирусов (у них есть такая услуга на сайтах - отправить им файл, который они проверят), потом подождите неделю и снова проверьте, а только потом запускайте.
Не используйте Internet Explorer никогда - его настройка безопасности, если ее не поправил профессионал, больше напоминает решето. Firefox/Safari/Chrome/Opera вам в качестве альтернативы подойдут.
Никогда не соглашайтесь на установку чего-либо с инет-страниц, это 100% гадость. Если у вас спросили "ваш флеш-плеер устарел. Обновить Да/нет", то сходите на официальный сайт адобовский и обновите флеш-плеер там, если он действительно старый.
Ни одна страница не может проверить ваш компьютер на вирусы или что-либо еще. Если страница говорит что у вас обнаружен вирус и предлагает скачать новейший антивирус с какого-то сайта - это обман, "пугалка", которая заставляет вас загрузить "антивирус", который найдет пару-тройку фиктивных вирусов, а сам загрузит пару-тройку реальных.
Отключите автозапуск в системе вообще, и никогда не открывайте флеш-карты двойным кликом. Это защитит вас от 50% вирусов раз и навсегда. Включите показ скрытых и системных файлов и на всех флеш-картах всегда сразу удаляйте файл "autorun.inf", вместо него создавайте папку с таким именем - это собъет с толку 95% вирусов, которые распространяются этим путем.

Эдуард Ермоленко, ни одна программа не даст вам сделать низкоуровневое форматирование ЖД, т.к. это надо делать на специальном оборудовании и никак иначе. Вернее программа то может и даст такую команду диску, но диск ее проигнорирует, ибо это 100% безвозвратная смерть диска, потому что будет нарушена сервоинформация. А любое форматирование, которое не затрагивает сервоинформацию - это "псевдонизкоуровневое", как вы его назвали. Диски, которые можно было отформатировать низкоуровнево кончились примерно в 90-91 годах.

22 апреля 2010 в 10:43 отредактирован 23 мая 2018 в 19:05 Сообщить модератору

Алексей Петухов,

Разумно, логично, но метод сложный, к тому же НТФС не любит неожиданные отключения, которыми очень любят пользоваться большинство людей.

Есть способ проще - создать на флешке папку autorun.inf
Пользуюсь года уже два, насвоих на всех есть и всем кто приносит создаю. Пока помогает, никакая зараза еще не догадалась что с таким именем может существовать папка и удалять ее надо другими функциями. Или переименовывать.

Для надежности (и чтобы не особо пряморукие пользователи папку не снесли) я внутри нее создаю папку NUL (имя зарезервированное - проводником с ней ничего не сделаешь)
Создать легко - Пуск-выполнить "mkdir \\БУКВА_ДИСКА:\aurorun.inf\NUL"

P.S.: НЕНАВИЖУ автозамену кусков текста на смайлы! Вместо идиотского смайла стоит двоеточие и обратная косая черта.