Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Viirus boot sectoris + uus jama märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 17.11.2005 20:55:12 Viirus boot sectoris + uus jama vasta tsitaadiga

mida teha kui win98 arvutil näitab viirusekaitse, et Master boot sector'is on mingi viirus ja puhta flopy'ga käivitamine ja sealt "fdisk /mbr" ei kustuta seda ära?

Uus jama: vaata lõpust


viimati muutis mrmuff 21.12.2005 03:01:20, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 17.11.2005 21:04:19 vasta tsitaadiga

Mine bios-i, ja pane disabled viruswarning-ule
_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 17.11.2005 22:15:57 vasta tsitaadiga

seal bios'is ei paistnud üldse sellist asja olema (vana Pentium 1 arvuti kah)
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 17.11.2005 23:45:10 vasta tsitaadiga

tsitaat:
näitab viirusekaitse, et Master boot sector'is on mingi viirus
Milline viirus?
_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 18.11.2005 01:34:40 vasta tsitaadiga

F-Prot dos'is näitab "Master Boot Sector Infection: One_Half.35xx.C (exact)"
ja Nod32dos näitab "One_half.3544.a virus"
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 18.11.2005 11:21:04 vasta tsitaadiga

One_half on hrmus viirus.
Kõik exed ja commid. See tähendab, et kogu windows on sul vähki täis.
Pane ketas teise arvutisse slaveks, millel updatetud viirusetõrje peal.
Eemalda viirus ja kui veab, siis jääb windows püsti.
Kui enam ei tule püsti, siis kopeeri oma tööfailid ära ja installeeri uuesti windows puhtalt.

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 18.11.2005 14:21:42 vasta tsitaadiga

Pigem siis juba terve ketas puhtaks teha (loe: üle wipeida). EXEde/COMide nakatamisest on problemaatilisem see, et OneHalf krüptib vaikselt kõvaketast, mis omakorda tähendab et kui FDiSK /MBR õnnestunuks oleksid võinud vabalt kõigest oma kettal leiduvast ilma jääda (kuna viirus, mis on ainuke millele desifreerimiseks vajalik võti olemas, sai maha tapetud).
F-Prot ise peaks lahtikrüptimise ning eemaldamisega hakkama saada, igaks juhuks võid netist välja otsida ka SACi OneHalfi antiviiruse (küll iidvana, aga spetsiifiliselt selle pahalase vastu loodud)

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 21.12.2005 02:59:05 vasta tsitaadiga

nii, mingi selle spetsiifilise programmiga sai sel arvutil see viirus eemaldatud aga nüüd uus probleem, nimelt on üks arvuti millel tundub, et kah viirus boot sectoris ja kah fdisk /mbr ei aita ja ükski dosi viirusekaitse ei leia midagi... et kuidas/millega oleks võimalik kõik inf. fat32 süsteemiga kettal(igast boot sectorid, partitsioni tabelid ja värgid) peale failide endi uuega asendada et põmst. mingi viirus saaks ainukese võimalusena veel mingisse nakatunud faili jääda ja ei kuhugi mõjale. see pole tähtis, et see bootimisvõimeliseks jääks. os-i saab uue installida siis kui vaja. Võite ka öelda kuidas/millega teiste failisüsteemidega seda teha
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 24.12.2005 02:27:37 vasta tsitaadiga

Kui mitte ükski antiviirus ei leia siis kust üldse see mõte, et viirus on? Kuna FAT32ga tegemistv siis kontrollimiseks võiks olla opsüsteem mi8s seda failisüsteemi ka lugeda suudab 8s.t. vana hea MS-DOS 6.22 unusta ära) ja AV võiks kah uuendatud olla (nii NOD32he kui F-Proti DOS versioonide söödavaid andmefaile uuendatakse).
Kui tegu on *buutsektori* viirusega siis FDISK ei peagi sellest jagu saama kuna ei tegele buutsektorite vaid partitsioonitabeli ning sinnasamasse käiva koodiga (kokkuvõtlikult MBRiga). Buutsektoriga tegeleb hoopis SYS käsk.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
airm
HV Guru

liitunud: 26.02.2003




sõnum 24.12.2005 11:38:52 vasta tsitaadiga

Hacax: suti mööda.
mbr on 512 baiti käivitatavat-koodi ketta esimeses sektoris.
See kood kontrollib, kus on aktiivne partitsioon ja läheb siis sinna partitsiooni käsukoode lugema.
fdisk /mbr kirjutab just selle 512 baiti üle.
"SYS c:" käsk kirjutab vajalikku kohta(partitsiooni sisse) DOS-i käivitamiseks vajalikud käsud, et 512-baidine kood saaks sinna juhtimise üle anda.

Mõni häkker on oma 512 - baiti koodi kirjutanud ja sedasi lollusti teinud(viirused käivitanud).
Enam ei tehtagi? Nüüd ainult keerulised ja suured windowsi viirused.

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 10.01.2006 18:37:58 vasta tsitaadiga

HacaX kirjutas:
Kui mitte ükski antiviirus ei leia siis kust üldse see mõte, et viirus on? Kuna FAT32ga tegemistv siis kontrollimiseks võiks olla opsüsteem mi8s seda failisüsteemi ka lugeda suudab 8s.t. vana hea MS-DOS 6.22 unusta ära) ja AV võiks kah uuendatud olla (nii NOD32he kui F-Proti DOS versioonide söödavaid andmefaile uuendatakse).
Kui tegu on *buutsektori* viirusega siis FDISK ei peagi sellest jagu saama kuna ei tegele buutsektorite vaid partitsioonitabeli ning sinnasamasse käiva koodiga (kokkuvõtlikult MBRiga). Buutsektoriga tegeleb hoopis SYS käsk.


Olid mõned probleemid mis panid seda arvama aga siiskit tuli välja, et need olid muust jamast. Nüüd on veel selline imelik asi jäänd, et Fdisk näitas mu 30 gigase ketta kogusuuruseks ainult 8 giga kuigi samas üleval parti suuruseks näitab ilusti 30 giga. Ainuke asi, et vanasti kui ta veel õieti näitas siis oli mul win98 peal aga nüüd kui viimati vaatasin ja valesti näitas siis oli win2000 (aga failisüsteem fat32 mitte ntfs) (mõlemal juhul bootisin sama dosi floppyga millel fdisk peal). Või ongi see lihtsalt sellest, et uuem windows peal nüüd icon_razz1.gif
a ja dosi antiviirused millega kontrollisin olid uuendatud ja see oli dos 7.xx mingine mis toetab fat32'hte ka
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 11.01.2006 02:04:30 vasta tsitaadiga

Kui disketiga üles buudid siis on suht savi mis Win peal on, näitama peaks ikka ühtemoodi. Hoopis tõenäolisem on et BIOSis on kettaresiim ümber lülitatud (CHS vms peal AUTO/LBA asemel) ja BIOS ei oska seetõttu "näha" kaugemale kui 8GB. Kuna FDISK BIOSi kasutab siis ta kah kaugemale ei näita (pardisuurus on teine asi, kuna seal on vastav number otse kettal kirjas... asjalikumad partimisproged (Ranish partition Manager) täiesti teavitavad säärases olukorras et BIOSilt saadavad ning kettalt loetavad parameetrid ei ühti üksteisega)).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 23.02.2006 16:32:19 vasta tsitaadiga

nii, vahepeal ei old aega/viitsimust sellega jamada aga nüüd vaatasin biosist järele ja kettas oli LBA peal ja kui ma panin ta AUTO peale siis seal all need numbrid (cylinder, head jne.) muutusid täpselt samaks kui CHS puhulgi. Kui nüüd jätsingi selle AUTO peale siis windows enam käima ei läinud kuigi diskilt bootimisel näitas nüüd fdisk kettasuuruses juba 29325 MB icon_confused.gif

CHS/AUTO puhul näitab Partition Magic käivitades järgmist teadet: "The length of the partition in the partition table is incorrect.
The CHS length is 60047127, the LBA length is 60056577, and the File System length is 60056577.
PM has determined that the length can be changed to correct value of 60056577"... seal panin ma esijalgu NO

ja LBA puhul läheb PM küll kohe käima aga seal kus peaks parte näitama on suurelt ainult mingi "partition table error" vms. ja ei näita üldse parte

mul see juba tükkaega sellises seisus old ja muidu küll nagu mingeid probleeme esinend pole (windows ja kõik töötab ilusti) ja ketast kasutan ma kah tavaliselt suht terve ruumi ära icon_rolleyes.gif

a ja nüüd kui see on LBA peal siis windowsis üks parti info programm näitab järgmist:
Error #109: Partition ends after end of disk.
ucEndCylinder (3738) must be less than 3738.
Error #108: Partition didn't end on cylinder boundary.
ucEndHead expected to be 254, not 89.
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 23.02.2006 16:42:03 vasta tsitaadiga

kui sa ei taha olemasolevat operatsioonisysteemi alles j2tta, lase kogu partitsioonitabel fdiskiga lihtalt maja ja joonista samas uus ja korralik pealöe. pm is oleks v6inud "yes" vajutada: ta oleks proovinud seda viga mille leidis, parandada. samas ei oska 8elda, kas ka mingeid kadusid esineb: buuditud masinas sellise kahtlase kettakonfiga v6ib PM teha mida iganes. mina saan asjast niimoodi aru, et olemasolevad partitsioonid ei ole antud konfiguratsioonile sellisel kujul s88davad.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 24.02.2006 17:23:37 vasta tsitaadiga

laurx kirjutas:
kui sa ei taha olemasolevat operatsioonisysteemi alles j2tta, lase kogu partitsioonitabel fdiskiga lihtalt maja ja joonista samas uus ja korralik pealöe. pm is oleks v6inud "yes" vajutada: ta oleks proovinud seda viga mille leidis, parandada. samas ei oska 8elda, kas ka mingeid kadusid esineb: buuditud masinas sellise kahtlase kettakonfiga v6ib PM teha mida iganes. mina saan asjast niimoodi aru, et olemasolevad partitsioonid ei ole antud konfiguratsioonile sellisel kujul s88davad.


Nojah op süsteemi alles jätmine muidugi pole teamis elutähtis aga jama on see, et seal ketal on palju muud kraami millest küll nagu ilma jääda ei tahaks ja kuhugi mõjale pole kah kõike panna võimalik. Aga jah mis muidu peakski selle siis CHS peale jätma või? Kas selline asi pole ka võimalik, et se mingi biosi bug et menüüs need CHS ja LBA sassi läinud icon_rolleyes.gif , on see üldse võimalik, et just CHS'i puhul näitab ketta õiget suurust ja LBA puhul ei näe üle 8 giga icon_rolleyes.gif

Muidu kui CHS/AUTO panna siis on all järgmised parameetrid:
Capacity: 30752 MB

Cylinder: 59582
Head: 16
Precomp: 11
Landing Zone: 59581
Sector: 63


ja LBA puhul on:

Capacity: 30748 MB

Cylinder: 3738
Head 255
Precomp: 0
Landing Zone: 595881
Sector: 63

Ketas ise peaks olema Maxtor 6E030L0
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 24.02.2006 19:09:23 vasta tsitaadiga

otsi teine masin ja pane see ketas sinna kylge, kopeeri siis vajalikud andmed teise masinasse ja tee oma kettale uued partitsioonid kas v6i windowsi disk managemendiga. tee kaks partitsiooni ja formaadi need ning p2rast t8sta tagumisse oma kola tagasi. p2rast paned oma ketta masinasse "auto" all ja installid esimesse terve korraliku operatsioonisysteemi.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
mrmuff
HV kasutaja
mrmuff

liitunud: 01.07.2004




sõnum 09.03.2006 14:51:59 vasta tsitaadiga

Ok ma sain nüüd ühe teise 30 gigase ketta veel niiet saaks uued partid teha. See kas fdisk näitab 8 giga või õige suuruse sõltub vist hoopis sellest kas biosis on kettas auto või manuali peal (viimasel juhul näitab valesti miskipärast). Praegu on mul kettas auto ja mode LBA ja kõik töötab nagu ennegi+fdisk näitab õiget suurust aga see parti info programm annab ikka täpselt samu erroreid icon_rolleyes.gif

Küsimus siis selline, et mis oleks kõige õigem Access mode millega siis uued partid teha jne. arvestades seda kuidas erinevatega need parameetrid muutusid.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Viirus boot sectoris + uus jama
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.