Клуб Любителей АудиоКниг · Текстовая версия форума · Правила · Рецензии · Трекер · Файлообмен · Перейти в Наш Каталог | Помощь Поиск |
Здравствуйте Гость ( Вход | Регистрация ) | Выслать повторно письмо для активации |
Блокировка сайта Клуба на территории РФ |
Лучшие книги ушедшего года. Авторские подборки |
Страницы: (16) 1 2 [3] 4 5 ... Последняя » ( Перейти к первому непрочитанному сообщению ) |
|
Отправлено: 23.07.2009 - 22:26:31 (post in topic: 1, link to post #283067)
|
||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Еще хотел добавить..
Одна из самых распространенных и опасных ошибок, работать в инете под аккаунтом администратора, да еще не дай бог этот аккаунт сделан без пароля.. Что по умолчанию предлагает нам Винда РРРРРР. Поэтому в обязательном порядке надо задать пароль администратора, как минимум 8 символов и больше и лучше, если в нем будут одновременно присутствовать буквы, цифры, знаки. Вторым шагом нужно создать второго пользователя и присвоить ему статус "пользователя" или "опытного пользователя" И только с этой учетной записью выходить в инет. (Заранее извиняюсь за банальные истины ) |
||
Поблагодарили за полезное сообщение: business123, Mozly, VitaLina |
|
Отправлено: 23.07.2009 - 22:31:30 (post in topic: 2, link to post #283069)
|
||
живу я здесь... Профиль Группа: Privileged Сообщений: 3441 Поблагодарили: 7376 Ай-яй-юшек: 4 Штраф:(0%) |
з
-------------------- Я полагаю, что выполнила свою работу домашней хозяйки, если к тому времени, когда муж приходит с работы, наши дети еще живы. ----------------------------------------------------------------------------------------------------------------- Если ты красив как гвардейский конь, можешь и мусор не выносить. |
||
|
Отправлено: 23.07.2009 - 22:31:51 (post in topic: 3, link to post #283070)
|
|||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Говорю, потому что, посмотрел вот этот лог и почти уверен, что зашел человек в инет под админовским аккаунтом Post Link: Ребяты, помогите!
|
|||
Поблагодарили за полезное сообщение: Mozly, АлексМ, martemyanovvs, VitaLina |
|
Отправлено: 23.07.2009 - 23:02:02 (post in topic: 4, link to post #283078)
|
||
16 лет в Клубе! Профиль Группа: Privileged Сообщений: 39427 Поблагодарили: 87529 Ай-яй-юшек: Ниразу :) Штраф:(0%) |
Фристайл, вот глянь, чё получается. Я принялась руткитов гонять. Запускаю файл (он единственный в папке), он мне выдаёт - убрать паразита 1284?
Жму ОК. Затем какое-то шевеление и: Ничего, что он какой-то файл DAT загрузить не может? Это не существенно? Потом опять запускаю, найден паразит уже с другим номером, допустим 3255 и т.д. Итого я уже штук 200 паразитов по одиночке перебила. Но чё-та не вижу ни конца им, ни края. Мож я чё вхолостую делаю? Ты не знаешь доколе? И неужели их так много бывает? Это сообщение отредактировал Mozly - 23.07.2009 - 23:08:01 |
||
Поблагодарили за полезное сообщение: VitaLina |
|
Отправлено: 24.07.2009 - 00:13:41 (post in topic: 5, link to post #283088)
|
||
Новый Товарищ Профиль Группа: Trusted Сообщений: 149 Поблагодарили: 262 Ай-яй-юшек: 1 Штраф:(0%) |
фух...
Кажися пронесло, кажися... Валяюсь туточки, перед компом, полудохлый от жары и вообще, решил на призыв о помощи откликнуться; вяло конечно, но на инстинктах ведь это всё происходит - если вдруг "Помогите!" или "КАРАУЛ!!!" какой, значит надо реагировать. Страница грузитца знай себе, пиво холодненькое внутрь течёт (хорошо!) и вдруг - БАЦ! Цитата (Mozly,22.07.2009 - 00:35) первая объява выскочила, а потом - БАЦ! Вторая... Цитата (Mozly) Кинулся в панику, суету устроил, не знаю что впервой творить, за что хвататься: за топор, или дрель тащить?! Первым - чтобы кабель рубить, а второй - чтобы дырку в харде проворачивать иии ... кислотой его родимый, кислотой! А как же! Ведь - АТАКА! Злоумышленная!!! ... Но, кажися пронесло, кажися... -------------------- |
||
Поблагодарили за полезное сообщение: Mozly |
|
Отправлено: 24.07.2009 - 06:41:26 (post in topic: 6, link to post #283111)
|
|||||||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
очень даже бывает! До нескольких десятков тысяч на одном компе. И вирусные файлы размножаются при каждом запуске компьютера. Очень тяжелый случай у тебя. Судя по твоим картинкам произошло заражение файлов панды TpUtil.dll может быть и этих файлов панды тоже "pavipc.dll", "PavSkre.dll", "PavSHook.dll", "systools.dll", "PavSProt.dll вирус находящийся в модуле панды TpUtil.dll пытается заразить саму проверяющую программу Rootkit Uhooker. при запуске rku37300509.exe происходит самопроверка программы на целостность кода - Integrite Checking Therad ID: 1284 это не файлы, а номера, так называемых нитей процессов приложений находящихся в оперативной памяти. Убивать их бесполезно, они будут возникать вновь и вновь пока не будет удалена программа их генерирующая. В данном случае это делает зараженный модуль Панды TpUtil.dll Необходимо удалить Панду. Если штатным образом это не удается можно сделать вот так:
После удаления панды вновь запустить rku37300509.exe в безопасном режиме (нажимать F8 при запуске компьютера) и продолжить поиск программы-вируса. который генерит все левые *.exe и дата файлы. Возможно это всё не стоит делать, так как это очень долгий и кропотливый процесс , который оправдывает себя, только в том случае, когда на компьютере находится, что то уж очень ценное, что не может быть восстановлено при переустановке ОС. Смотри, что тебе более подходит, скачать LiveCD от DrWeb и попытаться вылечить комп. с помощью антивирусника. Но это где-то 69 Мб. с учетом твоего мобильного трафика, это может быть дорого и главное нет стопроцентных шансов, что при удалении вирусов, ОС будет нормально работать или другой вариант - сесть на машинку и съездить в ближайщий город за диском с XP и переустановить ОС. Это сообщение отредактировал freestyle - 24.07.2009 - 07:10:10 |
|||||||
Поблагодарили за полезное сообщение: Mozly, VitaLina |
|
Отправлено: 24.07.2009 - 06:47:38 (post in topic: 7, link to post #283112)
|
|||
Новый Товарищ Профиль Группа: Trusted Сообщений: 205 Поблагодарили: 325 Ай-яй-юшек: 0 Штраф:(0%) |
2 Mozly
слушай, може ну его нафик, а? отдохни по-человечески. выключи тот комп и закинь подальше. уха булькает... м-м-м-м... класс. вернешься в будни, тогда и продолжим. -------------------- |
|||
Поблагодарили за полезное сообщение: Mozly, Cairo |
|
Отправлено: 24.07.2009 - 07:22:39 (post in topic: 8, link to post #283120)
|
||
Мрачный тип Профиль Группа: Privileged Сообщений: 3403 Поблагодарили: 10985 Ай-яй-юшек: 3 Штраф:(0%) |
Я понимаю, что тупые, примитивные, но действенные решения здесь не приветствуются, но тем не менее, ещё раз влезу...
Mozly, ты свежий CureIt скачала или как? Это всего 15 метров. Ты здесь, на форуме однозначно больше трафика просаживаешь. У меня опыт борьбы с вирусами не богатый, но - как правило - эта хреновина вполне помогает. Несколько раз пользовал её в качестве экстренного варианта на зараженных машинках, потом уже со всяких заведо здоровых образов грузился - всё оказывалось чистенько... -------------------- |
||
Поблагодарили за полезное сообщение: freestyle, Mozly |
|
Отправлено: 24.07.2009 - 07:42:33 (post in topic: 9, link to post #283123)
|
|||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Это родные файлы ОС Windows ( они находятся в system32) и их не стоит удалять! Появляются они снова после удаления, потому что их резервные копии лежат в system32\dllcache Добавлено: CureIT! отличная вещь, помогает оч. хорошо, это самая первая скорая помощь! Но к сожалению не в 100% случаях. Как впрочем и другие антивирусники. Плюс флешка заражена и компьютер, куда скачивать? Об этом надо заранее беспокоиться. И еще судя по описаниям Mozly, вирус уже хорошо поглумился над ОС плюс она сама поудаляла системные файлы, которые показались ей подозрительными. Так что наверное всё-таки лучше поехать в город за диском ОС. |
|||
Поблагодарили за полезное сообщение: VitaLina, Mozly |
|
Отправлено: 24.07.2009 - 08:02:44 (post in topic: 10, link to post #283124)
|
|||||
Мрачный тип Профиль Группа: Privileged Сообщений: 3403 Поблагодарили: 10985 Ай-яй-юшек: 3 Штраф:(0%) |
Сюда же и скачиваешь. Возможно, мне попадались не столь клинические случаи, тем не менее работало. Добавлено:
Будем надеяться, что ей это не удалось. -------------------- |
|||||
Поблагодарили за полезное сообщение: VitaLina, Mozly |
|
Отправлено: 24.07.2009 - 08:24:04 (post in topic: 11, link to post #283125)
|
|||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Трудно, конечно дать действенный совет не зная имя вируса и механизмов его распространения. Остается только догадываться. Судя по постам Мозли это полиморфный вирус, который имеет несколько механизмов размножения. Один из которых и заражение, всех исполняемых файлов в ОЗУ. Поэтому CureIT тут же будет заражен сам при скачивании и запуске. Что вирь и попытался сделать даже с таким монстром, как Rootkit Unhooker Который в отличии от CureIT имеет мощную систему самозащиты. Поэтому нужен Cureit либо на флэшке защищенной от записи, либо на CD |
|||
Поблагодарили за полезное сообщение: VitaLina, Mozly |
|
Отправлено: 24.07.2009 - 08:41:59 (post in topic: 12, link to post #283127)
|
|||
Мрачный тип Профиль Группа: Privileged Сообщений: 3403 Поблагодарили: 10985 Ай-яй-юшек: 3 Штраф:(0%) |
Есть у меня подозрение, что писатели CureIT тоже не лаптем щи хлебают. Пока что я вижу: Несомненно, это монстр с мощнейшей системой самозащиты. Кстати, если тачка зараженная, то ему совершенно пофиг, откуда запускаться - с винта или защищенной от записи флэшки... -------------------- |
|||
Поблагодарили за полезное сообщение: VitaLina, Mozly |
|
Отправлено: 24.07.2009 - 08:56:52 (post in topic: 13, link to post #283129)
|
|||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
А чем это грозит? -------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
|||
Поблагодарили за полезное сообщение: Lona, Mozly |
|
Отправлено: 24.07.2009 - 09:07:26 (post in topic: 14, link to post #283134)
|
||
Новый Товарищ Профиль Группа: Trusted Сообщений: 205 Поблагодарили: 325 Ай-яй-юшек: 0 Штраф:(0%) |
люди, да не получицца ничего.
надо либо чистый комп с антивирусом (с актуальными базами), в который воткнуть винт Мозли, чтобы пролечить, либо загрузка с ЛайвСД + лечащий модуль. потому как надо лечить с чистой системы. ну поумнели вирусописатели. и простым удалением файла ничего не добъешься. если сильно нужен комп, я бы постарался добраться до ближайшей цивилизации. и в компьютерном клубе или интернеткафе за пиво нарезал нужный диск. скорее всего, его даже качать бы не пришлось. ибо каждый уважающий себя админ должон иметь готовые инструменты для решения подобных проблем. -------------------- |
||
Поблагодарили за полезное сообщение: freestyle, Mozly, VitaLina |
|
Отправлено: 24.07.2009 - 09:10:33 (post in topic: 15, link to post #283135)
|
|||||||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Никогда не поверю, что Вы этого не знаете. Добавлено:
ну там в кафе обычно юные девчонки и мальчишки сидят, слишком маленькие зарплаты... Хотя тоже вариант, а вдруг есть. Ну уж, болванку с ОС точно копирнут за пиво ли, иль за деньги. А что она понадобиться, я уже почти и не сомневаюсь. Так как ОС похоже сильно побита. Все равно по любому надо ехать в город. Добавлено:
так вот эти картинки как раз и показывают, что была только попытка заражения, а не само заражение, плюс какой файл пытался сделать это. Это сообщение отредактировал freestyle - 24.07.2009 - 09:29:59 |
|||||||
Поблагодарили за полезное сообщение: VitaLina, Mozly |
|
Отправлено: 24.07.2009 - 09:30:44 (post in topic: 16, link to post #283137)
|
|||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
Ну, если честно, что-то слышал, но точно не знаю и пока не нарывался. У меня почти любой Виндоус подыхает примерно через полгода сам, а другие системы, если не на десктопе, приходится по тем или иным причинам раз в год-два перезагружать, но живут годами. Наверное не любят меня некоторые ОСки. А нельзя ли все-таки кратко чем опасно это дело? Теоретически что-то вроде вирусов с файлами, но разве им помешает наличие пароля, да и открываться файлы могут другим аккоунтом? С другой стороны типа можно пролезть наверное через активные сокеты, но если листенеры ненужные удавить, то вроде как вклиниться в активную сессию - потребуется подготовка большая, мала вероятность. Можно еще поставить что-то типа снорта и попробовать нанести, если нет совести, ответный удар, вместо подставить другой порт. Но все перечисленное, как мне кажется, не зависит от наличия пароля на локальном аккоунте? -------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
|||
Поблагодарили за полезное сообщение: Mozly |
|
Отправлено: 24.07.2009 - 09:32:27 (post in topic: 17, link to post #283138)
|
|||
Мрачный тип Профиль Группа: Privileged Сообщений: 3403 Поблагодарили: 10985 Ай-яй-юшек: 3 Штраф:(0%) |
Rootkit Unhooker has detected parasite inside itself. И всё это было в процессе Integrity checking. Я, честно говоря, не в курсе, что он имеет в виду данными сообщениями. Но если читать их буквально... -------------------- |
|||
Поблагодарили за полезное сообщение: Mozly |
|
Отправлено: 24.07.2009 - 10:50:04 (post in topic: 18, link to post #283149)
|
||
живу я здесь... Профиль Группа: Privileged Сообщений: 3441 Поблагодарили: 7376 Ай-яй-юшек: 4 Штраф:(0%) |
захожу-захожу сюда с телефона, пишу-пишу, а остаются только смайлики
-------------------- Я полагаю, что выполнила свою работу домашней хозяйки, если к тому времени, когда муж приходит с работы, наши дети еще живы. ----------------------------------------------------------------------------------------------------------------- Если ты красив как гвардейский конь, можешь и мусор не выносить. |
||
Поблагодарили за полезное сообщение: VitaLina |
|
Отправлено: 24.07.2009 - 11:05:50 (post in topic: 19, link to post #283153)
|
|||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Не могу избавиться от ощущения, что Вы шутите. Владение админовским паролем, это владение компом. Как для вирусов, так и для людей. недаром же многие вирусы сначала пробуют подобрать адиминовский пароль из списка самых популярных паролей.. типа pass, password,secret, admin и т.д Попробуйте открыть сетевую папку на полный доступ без пароля и вот там в первую очередь будут вирусы. Ос Виндоус не только вас не любит, она всех не любит. Потому что пароль администратора по умолчанию пустой. По умолчанию расшарены ресурсы C$ D$ IPC$ доступ к которым можно получить зная админовский пароль, а он пустой по умолчанию наберите команду net share и увидите, какие еще открыты ресурсы в дополнение к этому. Причем эта нелюбовь к пользователям ОС выросла даже до полной невозможности закрыть анонимный доступ IPC$ остальные ресурсы можно закрыть остановив службу сервер или написать командный файл в автозапуск @Echo off @net share admin$ /delete >nul @net share C$ /delete >nul @net share D$ /delete >nul @net share E$ /delete >nul @net share H$ /delete >nul |
|||
Поблагодарили за полезное сообщение: Leser2008, VitaLina |
|
Отправлено: 24.07.2009 - 11:10:05 (post in topic: 20, link to post #283155)
|
|||||
Ух, какой молодой! :-) Профиль Группа: Trusted Сообщений: 726 Поблагодарили: 1525 Ай-яй-юшек: 0 Штраф:(0%) |
Набрал. "Служба "Сервер" не запущена. Запустить?" -------------------- Побольше качественных и интересных аудиокниг!/ Ты.
|
|||||
|
Отправлено: 24.07.2009 - 11:13:24 (post in topic: 21, link to post #283156)
|
|||||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Антивирусник Каспреского в этом случае пишет более хитро и гордо: Процесс с таким то Pid xxxx пытался получить доступ к моей такой-то службе .... Но суть в обоих случаях одна и та же... пытался, но не получил. Добавлено:
Наоборот, не надо Добавлено: так же можно отключить службы: удаленное управление реестром, планировщик заданий ит.д. Кому интересно может легко найти поиском более подробный список служб, лишних и оч. вредных для безопасности личного, домашнего компьютера. |
|||||
Поблагодарили за полезное сообщение: martemyanovvs, VitaLina |
|
Отправлено: 24.07.2009 - 12:16:29 (post in topic: 22, link to post #283165)
|
|||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
Да нет, не шучу вроде, я вообще никогда не шучу, родился дюже серьезным. Представляю, что владение рутовым аккоунтом дает доступ ко всему. Просто не совсем понимаю как этот доступ можно получить вне локальной консоли, если ничего не экспортитовать. Системка же распространенная очень и расчитана на всех, значит по умолчанию, по логике вещей, если рутовый пароль пустой, то все удаленные сервисы должны бы быть просто блокированы. А что за ресурсы C$ D$ IPC$, что они расшарены наружу? Спасибо за подсказку, посмотрю дома, у меня там есть слайс на лаптопе с Виндоусом, которым пользуюсь из принципа, поскольку втюхали мне его вместе с машинкой. IPC$ похоже по названию на IPC, но он наверное для выхода в Интернет тоже используется или для апдейтов? -------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
|||
|
Отправлено: 24.07.2009 - 14:11:50 (post in topic: 23, link to post #283177)
|
|||
16 лет в Клубе! Профиль Группа: Privileged Сообщений: 39427 Поблагодарили: 87529 Ай-яй-юшек: Ниразу :) Штраф:(0%) |
Уряяяяя!!! Я сгоняла и купила. Выбор был небольшой. DVD - "Билл Гейтс рекомендует! Мегаколлекция программ". Жаль, что не загрузочный. Тут все операционки Windows, тесты, антивирусы, и всяко-разно лишь бы не заразно. Но загрузочный я другой купила (щас ржать будете - Windows98 и DOS c Far-менеджером) Глянула на антивирусы - старьё такое!. Более-менее свежий 2008 года, обновлять по любому надо будет. Вобщем, буду переустанавливать начисто. Форматить из DOS весь комп, типа "format c:". Билл тут ещё вложил Magic Partition - очень даже пригодится. Ребяты, очень вам благодарна, что напугали так меня. Я ж и правда была такой беспечной, ну и допрыгалась. Спасибо вам всем. Фристайл, тебе особенно, ну ты понимаешь... |
|||
Поблагодарили за полезное сообщение: freestyle, VitaLina |
|
Отправлено: 24.07.2009 - 15:41:23 (post in topic: 24, link to post #283194)
|
||
16 лет в Клубе! Профиль Группа: Privileged Сообщений: 39427 Поблагодарили: 87529 Ай-яй-юшек: Ниразу :) Штраф:(0%) |
Ребят, ещё вопрос. Диск USB, тот, который система при каждом открытии просит отформатировать. У меня на нём стока трудов скачанного!
Я то думала, что вирусы виноваты и он перестал открываться. Я даж сбегала на другой конец села к другому компу, мальчик, дай бог ему высокого урожая, его тоже не смог открыть. Теперь я знаю, шо вирусы тут ни при чём. А виновата опять я, косорукая. Я его выдернула НЕ в "безопасном извлечении устройства", а как раз в опасном. Вижу по занятому месту, что на нём всё добро моё осталось. Как мне всё-таки его открыть или восстановить данные Или как-нить скопировать то, что на нём есть? Вот его свойства в диспетчере устройств: Это сообщение отредактировал Mozly - 1.10.2016 - 02:16:26 |
||
Поблагодарили за полезное сообщение: VitaLina |
|
Отправлено: 24.07.2009 - 15:47:39 (post in topic: 25, link to post #283196)
|
||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
FATальная ситуация похоже? Может кто посоветует Мозли восстановитель, там же где-нибудь резервные копии суперблока наверняка хранятся?
-------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
||
Поблагодарили за полезное сообщение: Mozly, VitaLina |
|
Отправлено: 24.07.2009 - 15:48:54 (post in topic: 26, link to post #283197)
|
|||
16 лет в Клубе! Профиль Группа: Privileged Сообщений: 39427 Поблагодарили: 87529 Ай-яй-юшек: Ниразу :) Штраф:(0%) |
Бэкапа нет. |
|||
|
Отправлено: 24.07.2009 - 15:56:39 (post in topic: 27, link to post #283200)
|
|||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
Mozly, там может быть, насколько помню преданья старины глубокой, файловая система ФАТ. В ней все данные о файлах на ней вроде бы хранятся в специальном блоке. Если этот блок побился, то данные остались, но адресация доступов порвалась. Ну как клад ищете, а карта сокровищ через уничтожитель пробежала. Но кажется там где-то рядом есть еще копия или две такой карты. Если она цела, то наверное есть программы, позволяющие вытащить такую копию и использовать вместо побитой карты. -------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
|||
Поблагодарили за полезное сообщение: Mozly, VitaLina |
|
Отправлено: 24.07.2009 - 15:58:28 (post in topic: 28, link to post #283202)
|
||
Oma Olja Профиль Группа: Privileged Сообщений: 6687 Поблагодарили: 14105 Ай-яй-юшек: 16 Штраф:(0%) |
Мозли, всё хочу спросить: тебя семья то без компа хоть представляет как выглядишь?
-------------------- |
||
Поблагодарили за полезное сообщение: VitaLina |
|
Отправлено: 24.07.2009 - 16:00:21 (post in topic: 29, link to post #283205)
|
|||
16 лет в Клубе! Профиль Группа: Privileged Сообщений: 39427 Поблагодарили: 87529 Ай-яй-юшек: Ниразу :) Штраф:(0%) |
Лисир, или Лесер... Нинаю, как правильно ты звучишь по русски (хоть бы сам написал), спасибо! Мож щас ребята посоветуют какие-нить тесты или ваще действенный метод и у меня всё откроется. Надеюсь и уповаю.
Неа, иногда выскочу, они грят: "Здрасти, вы к кому?" Это сообщение отредактировал Mozly - 24.07.2009 - 16:34:10 |
|||
Поблагодарили за полезное сообщение: Cairo, VitaLina, Wittolga |
|
Отправлено: 24.07.2009 - 16:04:28 (post in topic: 30, link to post #283206)
|
|||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Mozly, скорейшего выздоровления.
Доступ к диску С: удаленного компьютера net use * \\имя хоста\c$ password /user:username где password, username - атрибуты учетной записи, владелец которой обладает административными правами на данной машине. Вроде все понятно. Пароль адиминистратора не надо угадывать, подбирать, взламывать программами, он известен - пробел порты 139, 443, 445 по протоколам Tcp и Udp на прослушивание всегда открыты по умолчанию можете посмотреть на своем компе командой netstat -an имя хоста можете определить командой nbtstat -A ххх.ххх.ххх.ххх (Ip компа) -------------------------------- Полностью отключить скрытые ресурсы С$ D$ Admin $ можно с помощью правки реестра. Откройте раздел HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters Добавьте или измените следующие значения: Операционная система Параметр Тип Значение Windows 2000 Server AutoShareServer REG_DWORD 0 Windows 2000 Professional AutoShareWks REG_DWORD 0 Однако, этот метод не уберёт sharing с IPC$. Его вообще никак не убрать начиная с версий Виндоус ХP sp2 и выше До ХР IPC$ убивалось командой net share ipc$ /delete Сейчас никак! Низкий поклон разработчикам Виндоуса, которые неусыпно думают о нашей безопасности. Как получить анонимный доступ к удаленному компьютеру по IPC$ описано на очень многих ресурсах. Учитывая, вышесказанное наверное всё-таки лучше не оставлять пароль администратора пустым??? И очень желательно не работать в инете под аккаунтом администратора. |
|||
Поблагодарили за полезное сообщение: Leser2008, VitaLina, Mozly |
|
Отправлено: 24.07.2009 - 16:23:14 (post in topic: 31, link to post #283210)
|
||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
freestyle , спасибо, кажется даже я что-то понял. Ну и гадость эта ваша заливная рыба... Получается любая машинка с Виндоус изначально не защищена ничем, кроме имени пользователя?
-------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
||
Поблагодарили за полезное сообщение: Mozly |
|
Отправлено: 24.07.2009 - 16:28:02 (post in topic: 32, link to post #283211)
|
|||||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Можно почитать вот эту статью Восстановление данных на флэшносителе От себя добавлю, что лучшая программа, ИМХО для восстановления данных R-Studio. 1. Но в любом случае, чтобы спасти данные, необходимо приобрести накопитель такой же емкости или большей, как и имеющийся в наличии, на него будут копироваться восстановленные данные. 2. Если инфа очень дорога твоему сердцу и больно будет ее утратить навсегда, отложи это дело до приезда в столицу и доверь операцию восстановления более опытным товарищам. Добавлено:
немного не так.. правами пользователя, чем они меньше, тем лучше и паролем, чем он сложнее тем лучше. А вообще я с тобой согласен, Лейзер, в Виндоусе по умолчанию всё открыто, поэтому он напоминает дырявый дрюшлаг. В Линуксе по умолчанию все закрыто и если, что-то открываешь, то делаешь это сам, но не все Хотя бы пароль суперпользователя root разве Линукс даст тебе оставить его без пароля? |
|||||
Поблагодарили за полезное сообщение: Leser2008, VitaLina, Mozly |
|
Отправлено: 24.07.2009 - 16:47:36 (post in topic: 33, link to post #283219)
|
|||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
Ну Линух тоже если не решето, то ситечко, по сравнению с приличными ОСками по крайней мере. По идее как дистрибутор пам настроит, так и будет. Вполне можно, думаю, сделать рут беспарольным. А с редактором вообще без проблем. -------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
|||
|
Отправлено: 24.07.2009 - 17:04:08 (post in topic: 34, link to post #283229)
|
||
Болтливый друг, товарисч и брат Профиль Группа: Trusted Сообщений: 2173 Поблагодарили: 4162 Ай-яй-юшек: 12 Штраф:(0%) |
И ужина для семейства, видимо, тоже не будет...
-------------------- Демократию надо внедрять любыми средствами, вплоть до атомной бомбы. © Слово «что-нибудь» все честные люди пишут через черточку © |
||
Поблагодарили за полезное сообщение: VitaLina |
|
Отправлено: 24.07.2009 - 17:19:23 (post in topic: 35, link to post #283234)
|
|||||||
16 лет в Клубе! Профиль Группа: Privileged Сообщений: 39427 Поблагодарили: 87529 Ай-яй-юшек: Ниразу :) Штраф:(0%) |
Жрать захотят - сами приготовят. И мне ещё на подносе сюда к компу принесут. Я в отпуске или в чём?
Фристайл! Я на новом DVD от Билла нашла столько прог по восстановлению ЖД, и R-studio 3.6 Build 123520 Full Как думаешь, попробовать? У меня получится? И даже мощную Runtime DiskExplorer for NTFSFAT v3.03 Datecode 010507 Full
|
|||||||
Поблагодарили за полезное сообщение: VitaLina |
|
Отправлено: 24.07.2009 - 17:45:45 (post in topic: 36, link to post #283241)
|
|||
Работал над клубным каталогом Профиль Группа: Privileged Сообщений: 5578 Поблагодарили: 10523 Ай-яй-юшек: 5 Штраф:(0%) |
Не знаю, тебе видней. Кто ж до конца знает твои таланты? Если решишься, помни, главное не торопиться и обязательно данные восстанавливать на другой носитель. |
|||
Поблагодарили за полезное сообщение: VitaLina |
|
Отправлено: 25.07.2009 - 13:55:13 (post in topic: 37, link to post #283441)
|
|||
16 лет в Клубе! Профиль Группа: Privileged Сообщений: 39427 Поблагодарили: 87529 Ай-яй-юшек: Ниразу :) Штраф:(0%) |
Отчитываюсь я: 1) Запустила прогу Runtime Disk Explorer, правда, она оказалась триал-версией и не хотела мне ничё восстанавливать. Купите, грит, меня и будет вам щастье. 2) Переименовала файл NFO в обычный TXT и прочитала в нём, чем кракнуть. Кракнула и прога стала бесплатной. 3) Действительно, загрузочный сектор был повреждён. Но все файлы и папки целы. 4) Восстанавливаю все 200 гиг с испорченного диска. Сохранялю на другом диске. Работы ещё невпроворот. Очень медленно, ну просто еле тащится. Со вчерашнего дня и половины не восстановилось, хотя и ночью не выключала. Что мне теперь делать с этим подпорченным USB-диском? Отформатировать его? Низкоуровнево или обычно? Но в нём ведь хранится какая-то заводская инфа, типа - марка, серийный номер диска, короче "и это всё о нём..."? Я, видать, теперь зациклилась на безопасном извлечении устройств - давеча вынимаю кипятильник из ведра с водой, вынув вилку из розетки, и приговариваю: "Безопасное извлечение устройства!" |
|||
Поблагодарили за полезное сообщение: freestyle, VitaLina |
|
Отправлено: 25.07.2009 - 15:07:09 (post in topic: 38, link to post #283454)
|
|||
пылесос Профиль Группа: Trusted Сообщений: 6667 Поблагодарили: 12092 Ай-яй-юшек: 1 Штраф:(0%) |
Да наверное ничего на нем особенного не хранится, все, что надо, найдется в фирмваре.. Просто отформатировать, если есть паранопозывы, то нижнеуровнево, что просто несколько дольше, зато вырабатывает терпение. Но естественно только после того, как убедились, что все нужные данные восстановлены. -------------------- Все мною написанное, если не указано обратное, является моим частным мнением, либо моим частным наблюдением, либо моей частной фантазией, либо моей частной брехней и не в коей мере не претендует на подержаный лейбл со всевозможными надписями типа "общечеловеческие ценности". Просьба учитывать это при прочтении. аккаунт развоплощен. ищите собеседника по магическим цифрам 6002011. Клоны все так же не в почете. Iudushka |
|||
Поблагодарили за полезное сообщение: Mozly, VitaLina |
|
Отправлено: 25.07.2009 - 15:10:04 (post in topic: 39, link to post #283455)
|
|||
Абуза Форума Профиль Группа: Privileged Сообщений: 12063 Поблагодарили: 11660 Ай-яй-юшек: 0 Штраф:(0%) |
ты уж при муже хоть держи себя в руках! |
|||
Поблагодарили за полезное сообщение: Mozly, VitaLina, Wittolga |
|
Отправлено: 25.07.2009 - 15:41:01 (post in topic: 40, link to post #283462)
|
|||
Unregistered |
Хорошо, что еще не приговариваешь: "Вирусная база обновлена!" (фирменная фраза Avast!) |
|||
|
||||
Поблагодарили за полезное сообщение: Mozly, VitaLina |
Страницы: (16) 1 2 [3] 4 5 ... Последняя » |