Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   комп загнулся (https://forum.antichat.xyz/showthread.php?t=84464)

LoneWolf666 11.09.2008 20:17

комп загнулся
 
сканился на вирусы Dr.Web CureIt, на середине проверки первого винта комп уходит в ребут и теперь заместо изображения загрузки винды мигающий курсор (_) в левом верхнем углу.
стоит совершенно голая ХП сёдня поставленная на одном винте, и старая на другом, который проверялся

на компе не работают никакие практически инсталляшки и почти все ехе повреждены были, вот и решил провериться

M@X Dr.Akyla 11.09.2008 20:21

Биос запускается? (попробуй отключить диски и попробывать зайти в биос, если с дисками не заходит.)
Если да то попробуй у когонить диск стрельнуть и на него ОС установить, старые предворительно отключив, потом форматнуть их или форматнуть их на другом компе.

LoneWolf666 11.09.2008 20:23

add: вариант переформатирования всего к чертям не подходит, т.к. там довольно много документов, огромный муз. архив, куча ценных семплов и плагинов, перекачивать которые вылетит мне в бан на audionews, все *.psd и *.indd исходники, вообщем большая важность материалов

конечно можно восстанавливать, но это ведь не даст 100% гарантии?

MegaEGG 11.09.2008 20:24

Цитата:

Сообщение от LoneWolf666
на компе не работают никакие практически инсталляшки и почти все ехе повреждены были, вот и решил провериться

сегодня тож самое случилось...

M@X Dr.Akyla 11.09.2008 20:26

Так в биос заходит или нет?
Если заходит то поставь ОС на какойнить диск (новый старый взятый на время...), а потом еби мозг со старыми.

mff 11.09.2008 20:28

F8 при загрузке работает?

LoneWolf666 11.09.2008 20:32

вообщем как было дело
вчера решил установить готику 3 с образа на компе, раньше играл и всё норм
попробовал запустить патчи - "файл повреждён". Всё остальное работало. подумал ну мало ли чё может быть. к ночи начал загибаться интернет, у меня жпрс от мегафона, пару сайтов загружает потом ноль реакции и белое окно браузера. аська до поры до времени работала, после того как я её закрыл - перестала. с утра сегодня пытаюсь запустить квип - файл повреждён. и так со многими ехе.
включаю ноут на котором не работал около месяца - тут какое то паршивое Microsoft Antivirus пьёт кровь, насилу от него избавился.
скачал этот самый вёб, переустановил на стационарке винду, стал проверяться и пизд*ц

LoneWolf666 11.09.2008 20:33

f8 работает, но при выборе безопасного режима комп ребутается

_Psi_ 11.09.2008 20:37

попробуй восстановить винду через загрузочный диск. F3 вроде жать надо.

Rejjin 11.09.2008 20:38

При загрузке дави "Del", бывает и "F8" по-разному. Короче, лучше открывай руководство к материнке, ищи в ней расположение джампера, который сбрасывает Биос, переключи, включи комп, выключи комп, ставь обратно джампер - и вуаля, все работает)) Имхо делай так... У мну что-то подобное было. Или ищи на материнке батарейку, ну эт если джампер лень, и вытаскивай ее (ахтунг!! Тока не забудь питание отключить, ваще рубильник выключи, и со свечкой чини) вытаскиваеш эту батарейку, берешь отвертку или ченить металлическое, и перемыкай гнездо батарейки. После этого вставляй батарейку и опять же комп заработает...
З.ы. Потом ось переустанавливай...

_Psi_ 11.09.2008 20:41

имхо какая то хрень(вируз?) убило все ехе:)

mff 11.09.2008 20:43

Это червь перешил все хидеры exe

M@X Dr.Akyla 11.09.2008 20:44

Цитата:

При загрузке дави "Del", бывает и "F8" по-разному. Короче, лучше открывай руководство к материнке, ищи в ней расположение джампера, который сбрасывает Биос, переключи, включи комп, выключи комп, ставь обратно джампер - и вуаля, все работает)) Имхо делай так... У мну что-то подобное было. Или ищи на материнке батарейку, ну эт если джампер лень, и вытаскивай ее (ахтунг!! Тока не забудь питание отключить, ваще рубильник выключи, и со свечкой чини) вытаскиваеш эту батарейку, берешь отвертку или ченить металлическое, и перемыкай гнездо батарейки. После этого вставляй батарейку и опять же комп заработает...
З.ы. Потом ось переустанавливай...
С биосом все в порядке! Это у винды файлы повреждены. Полседнее предложение сказано прально.

LoneWolf666 11.09.2008 20:47

проблема в том, что слетела именно винда вернее обе сразу, биос функционирует.
я ссу данные терять, вот в чём дело

ладно, такой вопрос тада - если я щас всё к чертям переформатирую через болванку с виндой, потом поставлю винду, можно будет восстановить данные выборочно?

Rejjin 11.09.2008 20:48

а у тебя один раздел на жестяке? Если нет то переустанови ось. Ооо, мона всегда иметь флэху загрузочною с Linux, она работает в самых жестких условиях, почти как АК-47))) Там если что перенести нужные файлы на другой раздел и винду переустановить... На ачате гдето статья была про флэху...

M@X Dr.Akyla 11.09.2008 20:50

Цитата:

можно будет восстановить данные выборочно?
Можно, но не все и геморойно это.
Устанави новую винду без формата на старую. (если файлики в моих документах не хранил :))
Или купи самый дешевый диск и ставь на него.

Rejjin 11.09.2008 20:51

Цитата:

Сообщение от LoneWolf666
проблема в том, что слетела именно винда вернее обе сразу, биос функционирует.
я ссу данные терять, вот в чём дело

ладно, такой вопрос тада - если я щас всё к чертям переформатирую через болванку с виндой, потом поставлю винду, можно будет восстановить данные выборочно?

Мона попробовать не форматировать а так установить, потом если прокатит - припрятать свои файлы и форматнуть раздел с виндой.... Может и прокатит, если есть нужные файлы - попробуй.

LoneWolf666 11.09.2008 20:56

проблема заключается в том что размер всех маломальски нужных файлов зашкаливает за 200 гб =))))))

окей, сейчас попробую переустановить

последняя просьба - посоветуйте бесплатный антивирь который ловит по максимуму пожалуйста
или какой нибудь к которому есть стабильный кряк

M@X Dr.Akyla 11.09.2008 20:57

Цитата:

последняя просьба - посоветуйте бесплатный антивирь который ловит по максимуму пожалуйста
NOD32
http://nod32eset.org/

Rejjin 11.09.2008 20:59

Цитата:

Сообщение от M@X Dr.Akyla
NOD32
http://nod32eset.org/

:-( Опередил мну, пока я кофе делал.

Rejjin 11.09.2008 21:04

Автор, если есть возможность взять у когото жестяк или перенести на другой свои мегагигантские файлы - то форматируй все, потом разбивай его на несколько разделов, например диск C для винды думаю 30-40 гигов хватит, винда такая страсть, что никогда не знаешь когда ее сносить придется. Сделай в общем 2 раздела, мона и больше, у мну например под винду и софт, мультимедию и прочее, и под гамы. Но сцуко мать сгорела, пока радаюсь кпк(( Когда начинались аццкие тормоща самой винды - я просто форматировал раздел С и ставил винду поновому... Проблем небыло

spider-intruder 11.09.2008 21:12

Запустись с загрузочного сидюка (ЛивСД) и проскань винт снова.

У каспера есть софтина типа курита - ею тоже проверь.
У авиры ваще есть антивирусный компакт на линукс основе. Если ничего не поможет. С этого же сидюка снеси все програмы винды оставь тока файло нужное (музу фильмы) и потом ставь Вынь заново. При вопросе форматировать - скажи оставить без изменений.

mff 11.09.2008 21:14

В общем, если не чо не выдет, используй программу для востановления данных - Get Data Back
Вот сдесь постил - http://forum.antichat.ru/showpost.php?p=755894&postcount=21
Работает - 100%

LoneWolf666 11.09.2008 21:15

блин на этом нод32эссет платить за файлы надо, а цены ппц какие
есть альтернативы?

щас пробую восстановить одну из осей, поглядим что получится

mff 11.09.2008 21:16

Цитата:

Сообщение от spider-intruder
Запустись с загрузочного сидюка (ЛивСД) и проскань винт снова.

Есть альтернатива - miniPE
Вот тут - http://forum.antichat.ru/thread83325-miniPE.html

z01b 11.09.2008 21:16

Цитата:

Сообщение от LoneWolf666
f8 работает, но при выборе безопасного режима комп ребутается

У тебя вирус, который удалил ключик из реестра (который за сейф мод отвечает, и вот он у тебя не грузится). Подсоедини винт к другому компу и ставь касперского чтоб сканировал. Имхо поможет =)

M@X Dr.Akyla 11.09.2008 21:18

Цитата:

блин на этом нод32эссет платить за файлы надо, а цены ппц какие
есть альтернативы?
Качай антивирь с офф сайта (http://www.eset.com/), а ключики на нод32эссет возьмешь.

neprovad 11.09.2008 21:21

avira personal edition как вариант. а вообще по сабжу что мешает затариться hdd на сотню другую гб и туда все слить? а потом делать что угодно с системой.
p.s. плиз заценить можно что стало с exe файлами? если не затруднит, выложи куда либо. интересно что за вирь

LoneWolf666 11.09.2008 21:21

как подключить обычный винт к ноуту? нужно ведь какие то провода покупать? как именно они называются?

LoneWolf666 11.09.2008 21:24

на флешке остался заражённый инсталлер каспера. но пока её боюсь втыкать в ноут, а то вообще пиздец будет

винт не могу купить т.к. осталась тыща рублей на ближайшую неделю, а в долг не даст никто да и тяжко я их отдаю
ща восстановил винду, посмотрим что нод найдёт

z01b 11.09.2008 21:29

Цитата:

Сообщение от neprovad
avira personal edition как вариант. а вообще по сабжу что мешает затариться hdd на сотню другую гб и туда все слить? а потом делать что угодно с системой.
p.s. плиз заценить можно что стало с exe файлами? если не затруднит, выложи куда либо. интересно что за вирь

Наверное программы проверяют црц сумму и замечая что код изменился, не хотят запускаться =)

mff 11.09.2008 21:33

Цитата:

Сообщение от LoneWolf666
как подключить обычный винт к ноуту? нужно ведь какие то провода покупать? как именно они называются?

Переходник sata-usb или ide-usb тебе нужен

LoneWolf666 11.09.2008 21:53

а сколько такой стоит?

Цитата:

Наверное программы проверяют црц сумму и замечая что код изменился, не хотят запускаться =)
да, он чё то подобное писал
и ещё что то типа можете попробовать запустить с флагом /NRNC как то так но типа это крайне не рекомендуется

LoneWolf666 11.09.2008 21:59

после обновления винды на середине проверки вылетел синий экран ужаса, делает какой то дамп памяти куда то там =)

neprovad 11.09.2008 23:27

/nrnc это ключ который в inno setup вроде есть. так я понимаю что запускаешь что то на установку. вообще следует воспользоваться avz - включить в нем avzguard и проверить все что возможно. Если есть подозрение на перехват функций то можно запустить приложение из avz как доверенное.

- флэху может попробовать форматнуть, закинуть на поврежденный файл (как образец), все таки охота посмотреть. мне напоминает это win32.sality семейство вирусов. (ну по крайней мере мне они часто попадаются с флэхами студентов)

- crc проверяют не все файлы, многое может работать в теории.
- по поводу hdd - думаю можно найти друга\подругу , где можно слить данные (под "присмотром" антивируса)
з.ы. - хотелось бы "образец"

LoneWolf666 11.09.2008 23:35

http://ifolder.ru/8086035

neprovad 12.09.2008 05:33

Советую пока попробовать http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/vcleaner.exe
p.s. в оверлее виря увидал. что делает пока не знаю, чуть позже расскажу.

upd:
Оригинальный файл содержал оверлей (файлы для установки авера). Оригинальный оверлей был потерт вирусом, отсюда и сообщение о поврежденном дистрибутиве.
К сожалению или к счастью, оригинальная точка входа осталась или была возвращена в исходное значение. Поэтому мне сложно сказать как именно было передано управление вирусу. Если еще актуально, то всвязи с этим будет просьба скинуть еще файлик другой. Лучше если это будут exe файлы от самой ОС.

AlexV 12.09.2008 09:44

Короче ставь Kis 2009, ключи в разделе по касперу я выкладывал. Подключаешь комп по сетке к другому и запускаешь сканирование по сети. и ненадо покупать никаких кабелей. А вирус древний. Года два назад такой был, помогла переустановка винды и каспер все вылечил.

sabotag 12.09.2008 10:02

с ключем могу подсобить..
вероятней, что это вирус, так как имел опыт перепроверки системы с одного антивирусника доктором вебом. Потом же и начались подобные чудеса, о которых описывал автор.
Каспер хоть и просит частенько его обновлять но качество работы нравится...хотя на вкус и цвет карандашы разные бывают)


Время: 08:56