В этой ветке Вы можете задавать вопросы, если у Вас возникли какие то проблемы с системой: глюки, баги, ошибки, неисправности, непонятные зависания и т.д.
Дата: Четверг, 21.02.2013, 18:18 | Сообщение # 5202
Ученик
Группа: Старожилы
Сообщений: 32
Статус:
Цитата (UncleGenja)
покликал по этим четырём картинкам с целью открыть их в новых вкладках и получил следующее:
UncleGenja, Тоже ради интереса набрал перешел по четвертой...Вроде все норм сайт открылся, КИСа не вякнул даже.... Привет народу))))) Делаю портабельный софт....Пока в кайф....А дальше как(интернет) жизнь покажет))))
Дата: Четверг, 21.02.2013, 19:32 | Сообщение # 5206
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Valx,
Цитата (Valx)
Тоже ради интереса набрал перешел по четвертой...Вроде все норм сайт открылся, КИСа не вякнул даже....
Я завтра буду пробовать, а то опять полетит обработка видео юбилея жёниной сестрички, два DVD с шумодавом, русифицированном wylek, это больше полутора суток на моём не очень плохеньком компе.
Цитата (bmp)
Найдешь вкладку Update - и цветы себе забери
У меня присутствует : Михалыч, сознайся - фотошопил? Вот вам
Вот вам
Разбирайтесь сами... Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 10:04 | Сообщение # 5208
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Небольшое дополнение ко вчерашним "экспериментам-приключениям" с обезьянами: По адресу c:\Windows\System32\drivers\etc\ появился файл hоsts с заменённой o (латиница) на о (кириллица). Полного внедрения вируса не произошло, вмешался Касперский... сужу по отсутствии в реестре ссылок на этот препарированный hоst файл. Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 12:35 | Сообщение # 5209
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Цитата (UncleGenja)
Полного внедрения вируса не произошло
Дядь Жень,должны остаться побочные следы внедрения.Без папки Темр ему не обойтись.Вот пример одной его разновидности:
Попался великолепный экземпляр вируса. Суть его работы тривиальна, подменяет hosts, но как он это делает, просто загляденье!! Попался этот вирус на сервисе ответов от майл.ру. Что еще раз доказывает - даже на известном и очень знакомом ресурсе можно подхватить всякую пакость. При запуске вирус создает в папке Temp следующие файлы: 2.ico ex.vbs h1 h2 x1.bat В процессе выполнения скрипта в автозагрузке создается ярлык "AdobeUpdater.lnk" при запуске которого из папки Temp копируется липовый файл hosts (в данном случае это файл h1). Липовый файл делается скрытым. Проведя подмену hosts скрипт уходит в спящий режим на некоторый период. Вируса по сути нет, есть ярлык, который периодически запускается, и все изменения в системе выполняются при помощи самой системы (используется командная строка "cmd.exe"), а не с помощью сторонней программы-вируса. P.S. присмотрелся внимательнее к странице, имитирующей сервис от mail.ru.Адрес ложной страницы - //lioma.ru/goldline/. Страница действует и продолжает снабжать новыми вариантами вирусов.
Вот проверил ссылку,прикрыли её:
Лечение-проверка Вэб сканером в безопасном режиме и удаление липового hоsts.
Добавлено (22.02.2013, 12:35) --------------------------------------------- Вообще нужно латать дыры: Браузер не блокирует такие страницы(второй раз попадаетесь на этом). Хвалёный касперский всё таки не предотвратил подмену(или он не имеет такой возможности).
Дата: Пятница, 22.02.2013, 16:14 | Сообщение # 5210
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Alecs962, у меня в Темп долго не просидел бы. Работаю не с проводником а с Total Commander и скрытых файлов не держу всю жизнь. Папку Temp каждый день или даже чаще чищу. Дата того поддельного была 21.02.2013 - вчерашний. А так, в основном, как ты изложил - Касперский доработал по полной программе, папку темп очистил, на упрямые файлы натравил Unlocker, но и он не смог удалить четыре файла. Пишет, что при очередной загрузке... Так что пришлось ждать около трёх часов окончания процесса в VirtualDub и только тогда скачал свеженький Dr.Web CureIt! он и указал на hosts файл, причем указал на правильный с моими небольшими добавками. Ну тогда там я и увидел подлеца! "Засунул" в c:\Opera_AC_3.7.9\profile\ монстра от bmp - urlfilter.ini весом 1 228 333 байта, мой был 11 519!!! Фактически подмены не было увиделось два файла с одинаковыми именами! - Наученный горьким опытом сразу понял, в чем дело. Полез в реестр упоминаний о подделанном не нашел, сделал вывод - Kaspersky CRYSTAL 2.0 с проблемой справился успешно. Какие ещё дыры и где они я не знаю и не умею Так что утверждение:
Цитата (Alecs962)
Браузер не блокирует такие страницы(второй раз попадаетесь на этом).
верно только отчасти... - в этот раз не попался а предотвратил! -------------------------- А если бы сидел-работал в тени, то и знать не знал и ведать не ведал - защищён мой комп или нет... Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 18:15 | Сообщение # 5211
Доцент
Группа: Проверенные
Сообщений: 1084
Статус:
Цитата (UncleGenja)
"Засунул" в c:\Opera_AC_3.7.9\profile\ монстра от bmp - urlfilter.ini весом 1 228 333 байта, мой был 11 519!!!
ну я так и думал, что обойдет на повороте, у меня всего-то
Цитата (UncleGenja)
А если бы сидел-работал в тени, то и знать не знал и ведать не ведал - защищён мой комп или нет...
ну это ты зря, иногда такие экземпляры попадаются, что комп сразу в перезагрузку уходит, а от сюда вывод - в тени тоже можно проверить защиту своей машины P.S. что то наша больная помалкивает, может быть это побочные явления от кипяченого пива? Не умение врать - еще не повод говорить правду.
Дата: Пятница, 22.02.2013, 18:25 | Сообщение # 5212
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Цитата (UncleGenja)
Какие ещё дыры и где они я не знаю
Я про дыры в АС,OperaUF без тяжёлой артилерии блокировала(ни в коем случае не считайте рекламой).Как в АС их латать я не знаю.Может монстр от bmp залатает. Вы проверьте на тех обезьянах.
может быть это побочные явления от кипяченого пива?
Ответить на этот вопрос хотел вопросом встречным: - Почему побочные, прямые! Александр, эх и дождёмся сейчас от Алёны... ... вдруг и на чувство юмора кипячёное пиво подействовало?
Дата: Пятница, 22.02.2013, 18:36 | Сообщение # 5214
Доцент
Группа: Проверенные
Сообщений: 1084
Статус:
Цитата (UncleGenja)
Ответить на этот вопрос хотел вопросом встречным: - Почему побочные, прямые! Александр, эх и дождёмся сейчас от Алёны... ... вдруг и на чувство юмора кипячёное пиво подействовало?
эх, не та ветка, а то ответил бы вопросом на вопрос Не умение врать - еще не повод говорить правду.
Дата: Пятница, 22.02.2013, 18:48 | Сообщение # 5215
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
osp, какие мнения будут по шифровке имени osp в f zWZXxe58==typeof alert)zWZXxe58();Insert(, которое сейчас исчезло так же внезапно, как и появилось? Этот вопрос напрямую в тему ветки...
эх, не та ветка, а то ответил бы вопросом на вопрос
- опять шифрованное!
Добавлено (22.02.2013, 18:48) --------------------------------------------- Нашёл! - Коровка шифрует, причём все имена переименовывает в одни и те же кракозябры...
Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 19:23 | Сообщение # 5216
Доцент
Группа: Проверенные
Сообщений: 1084
Статус:
Цитата (UncleGenja)
Нашёл! - Коровка шифрует,
Евгений никогда не пользовался коровой, я уже как то писал, что у меня на компе установлен самый минимум защиты, ну и так далее ...... сейчас нет смысла ставить разные анти, анти и анти, сейчас не те времена когда все верили в касперского или веба, так давайте и мы не будем отставать! В то время нано технологий достаточно было установить ОС и все нужные программы с драйверами, а что дальше? А дальше мы просто уходим в тень (но тут кому какая нравиться - с сохранением данных после перезагрузки, или нет) выбор за вами. Не умение врать - еще не повод говорить правду.
Дата: Пятница, 22.02.2013, 19:44 | Сообщение # 5217
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Александр, у меня мечта - сходить в магазин, купить там флешку или чип какой-никакой с доведённой до совершенства системой, которой не нужны никакие апгрейды, сунуть её в комп и спокойно работать. Чистить комп только от мусора, он всё равно будет наноситься из сети, сама же система должна оставаться неприкосновенной - вот за такую и денег не жалко будет отдать. Придумали новую, более совершенную - делайте новый чип, кому нужно купят и никакой борьбы за авторские права. Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 20:05 | Сообщение # 5218
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Дядь Жень,провёл эксперимент.На С\ в папке test сделал 2 файла hosts без расширения и 2 файла hosts.txt.Из них 2-м сделал скрытый атрибут(для чистоты эксперимента).Запустил батник,посмотрите в filelist:
Липовые сразу видно.Конечный батник таков:
@echo off 1>filelist.txt dir /b/s/a-d c:\Windows\System32\drivers\etc\
Выводит с папки \etc список всех файлов (скрытые тоже) в файл filelist.txt рядом с батником.Работает с любого места.
Дата: Пятница, 22.02.2013, 20:16 | Сообщение # 5219
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Александр, так его запускать надо... периодически... А можно сделать так, чтобы антивирус реагировал на появление файла hosts с кириллической о и тотчас блокировал его с перемещением в карантин? Не зациклится процесс, не угробит сеанс? Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 20:25 | Сообщение # 5220
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Цитата (UncleGenja)
Александр, так его запускать надо... периодически...
Только когда возникнут подозрения.
Цитата (UncleGenja)
А можно сделать так, чтобы антивирус реагировал на появление файла hosts с кириллической о и тотчас блокировал его с перемещением в карантин?
Это к создателям антивируса,чтобы внесли его в базы.Вообще интересно,почему подобное они до сих пор не сделали.Файл защитить от перезаписи додумались,а поддельный определяется только сканерами.
Дата: Пятница, 22.02.2013, 20:29 | Сообщение # 5221
Доцент
Группа: Проверенные
Сообщений: 1084
Статус:
Цитата (UncleGenja)
Александр, у меня мечта - сходить в магазин, купить там флешку или чип какой-никакой с доведённой до совершенства системой, которой не нужны никакие апгрейды, сунуть её в комп и спокойно работать. Чистить комп только от мусора, он всё равно будет наноситься из сети, сама же система должна оставаться неприкосновенной - вот за такую и денег не жалко будет отдать. Придумали новую, более совершенную - делайте новый чип, кому нужно купят и никакой борьбы за авторские права.
такого никогда не будить, в лучшем случае предложат, то что устарело, это просто бизнес, мы предложили ты купил, ну и лопух Не умение врать - еще не повод говорить правду.
Дата: Пятница, 22.02.2013, 20:33 | Сообщение # 5222
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Цитата (UncleGenja)
Не зациклится процесс, не угробит сеанс?
Работа того или этого hosts зависит от ключа в реестре.Вирус ,чтобы задействовать поддельный,переписывает ключ в реестре.Если антивирус не дал переписать ключ,то работать будет настоящий,а этот будет лежать мёртвым грузом.
Дата: Пятница, 22.02.2013, 20:39 | Сообщение # 5223
Доцент
Группа: Проверенные
Сообщений: 1084
Статус:
Цитата (Alecs962)
Работа того или этого hosts зависит от ключа в реестре.Вирус ,чтобы задействовать поддельный,переписывает ключ в реестре.Если антивирус не дал переписать ключ,то работать будет настоящий,а этот будет лежать мёртвым грузом.
хорошо, а если hosts поставить только чтение? Не умение врать - еще не повод говорить правду.
Дата: Пятница, 22.02.2013, 20:47 | Сообщение # 5224
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Цитата (Alecs962)
Это к создателям антивируса,чтобы внесли его в базы
А если внести в недоверенные?
Цитата (Alecs962)
поддельный определяется только сканерами.
Свеженькая версия сканера Dr.Web CureIt! не сумела обнаружить такую подделку.
Цитата (UncleGenja)
Не зациклится процесс, не угробит сеанс?
Я имел в виду такой процесс: зловредный exe'шник в папке Temp прописывает в c:\Windows\System32\drivers\etc\ поддельный файл, антивирус его удаляет, exe'шник в папке Temp прописывает его снова - антивирус удаляет! Вот и зациклился процесс...
Да сколько угодно! Мы говорим о замене единственной буквы в имени, не заметной на взгляд. Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 20:53 | Сообщение # 5225
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Цитата (UncleGenja)
Я имел в виду такой процесс: зловредный exe'шник в папке Temp прописывает в c:\Windows\System32\drivers\etc\ поддельный файл, антивирус его удаляет, exe'шник в папке Temp прописывает его снова - антивирус удаляет!
В таких случаях антивирусник должен реагировать на действие (запуск.ехе и ложить его в карантин).Кстати Avast и Web так и делают(каспер проворонил это).Но сам файл не определяют:
Дата: Пятница, 22.02.2013, 21:06 | Сообщение # 5226
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Цитата (Alecs962)
... каспер проворонил это...
Не понял... как это проворонил, когда именно он и застопорил процесс внедрения. На приведённом ранее скриншоте это отчетливо видно. Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 21:21 | Сообщение # 5227
Доцент
Группа: Проверенные
Сообщений: 1084
Статус:
да ладно вам ребята, всех с 23 февраля, и в сетки host у меня только для чтения, и Женя ты сам видел там только одна строчка, а может мы говорим о разном? Не умение врать - еще не повод говорить правду.
Дата: Пятница, 22.02.2013, 21:23 | Сообщение # 5228
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Цитата (UncleGenja)
Не понял... как это проворонил, когда именно он и застопорил процесс внедрения.
Дядь Жень,хорошо,он поймал тело.Но чтобы создать поддельный hosts нужны тоже действия и файлы.Почему же всё таки подделка была создана?Значит поймал да не всё.
Дядь Жень,хорошо,он поймал тело.Но чтобы создать поддельный hosts нужны тоже действия и файлы.Почему же всё таки подделка была создана?Значит поймал да не всё.
Александр, похоже, мы не понимаем друг друга. Касперский поймал не тело, а те пытающиеся запуститься файлы в папке Temp. Даже не поймал, а запретил эти процессы! Поддельный файл hosts был создан, но там на момент его удаления мной было только две строчки: 127.0.0.1 localhost ::1 localhost Дальнейшего преобразования и дописывания других строчек не пошло. Процесс был прерван, а не тело поймано. В реестр изменения внесены не были, значит таковой файл являлся на тот момент "мёртвым грузом" по вашему выражению. Но может я всё происходившее неправильно понимаю... тогда прошу извинить... Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Дата: Пятница, 22.02.2013, 21:47 | Сообщение # 5231
Доцент
Группа: Проверенные
Сообщений: 1000
Статус:
Цитата (UncleGenja)
На приведённом ранее скриншоте это отчетливо видно.
Этот файл пойманный не сохранился в карантине?Потестить на виртуалке. Дядь Жень,прогнал сканерами поддельный hosts,результат никакой.Они в упор его не замечают.В пошлый раз Вы каким то сканером от мелкомягких его нашли.
Дата: Пятница, 22.02.2013, 21:47 | Сообщение # 5232
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
Александр, это - или у меня такая особенность постоянно нарываться на неприятности, или успели очистить, что впрочем не исключает первого... Кликнул сейчас по последней - переход на тот сайт заблокирован... спасибо bmp ! Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
Скачал это антивирусное обновление в виде antivirus.exe. Проверил его Онлайн-сканером Dr.Web. Результат : файл ЗАРАЖЁН ! Пришлось удалить …
Проверил компьютер Microsoft Malicious Software Removal Tool 4.16 RUS FREE ( http://sorus.ucoz.ru/forum/99-29192-1 ) - Вредоносные программы не обнаружены . Проверил систему (W 7-64 ) с помощью Dr.Web 7 Portable Scanner by HA3APET v2 (http://sorus.ucoz.ru/forum/98-31986-1#183045 ) тоже вирусы не обнаружены ! Сетевой брандмауэр активно защищает компьютер и Microsoft Security Essentials включён !
Подскажите : что делать дальше ? Вина на сайте ? Учиться никогда не поздно !
Дата: Вторник, 26.02.2013, 16:51 | Сообщение # 5234
Профессор
Группа: Продвинутые
Сообщений: 1416
Статус:
Цитата (ааааааа)
Проверил компьютер Microsoft Malicious Software Removal Tool 4.16 RUS FREE - Вредоносные программы не обнаружены . Проверил систему (W 7-64 ) с помощью Dr.Web 7 Portable Scanner by HA3APET v2 тоже вирусы не обнаружены ! Сетевой брандмауэр активно защищает компьютер и Microsoft Security Essentials включён !
Цитата (ааааааа)
Скачал это антивирусное обновление в виде antivirus.exe. Проверил его Онлайн-сканером Dr.Web. Результат : файл ЗАРАЖЁН ! Пришлось удалить …
Дата: Вторник, 26.02.2013, 17:54 | Сообщение # 5235
Аспирант
Группа: Старожилы
Сообщений: 514
Статус:
Цитата (KaktusTV)
antivirus.exe.
Цитата (KaktusTV)
известно что:
Вот и учимся ...А ответа нет ! Смириться или уйти на ВОССТАНОВЛЕНИЕ на раннюю дату ? P.S. Я - то скачал этот файл после того , когда окно показало его...И сохранил , но не запускал... И это было только на этом сайте ( закрыл окно стандартно) !
Спасибо и за ИЗВЕСТНО ЧТО: Учиться никогда не поздно !
Дата: Воскресенье, 03.03.2013, 05:18 | Сообщение # 5236
Ученик
Группа: Старожилы
Сообщений: 28
Статус:
Здравствуйте. Нужен совет/помощь. Напишу, к чему я приложил руки и что из этого нехорошее получилось ( что запомнил ). У меня OC Windows XP SP3. Решил протестировать программу Paragon Hard Disk Manager 12 Professional 10.1.19.16240. Подстраховался, как обычно. Открыл установленную программу Acronis True Image Home 2010 13.0.0 и запустил там Try & Decide для тестирование программ. Программу Paragon Hard Disk Manager 12 установил , посмотрел её возможности, понравилась. Решил её установочный файл оставить в заначку на будущее. И уже собирался "выходить" из режима Try & Decide ( не сохраняя изменения, сделанные в процессе тестирования ), но тут стрельнуло в голову открыть папку с этой установленной прогой Paragon Hard Disk Manager 12 на разделе C . Открыл, полазил там по другим подпапкам и увидел файл, вроде как он назывался, Управление загрузкой. Кликнул по нему - открылось окно ( если правильно помню ) что-то типа Мастера настройки управления загрузкой. Было там буквально пару шагов/окон в этом Мастере. В первом же окне было, помню, строчка про Таймаут и по умолчанию стояло 15 сек. и ещё строчка ниже ( вроде не особо что-то принципиальное ), не помню что там было. Потом во втором окне/шаге тоже ничего не менял, а только посмотрел. И там же внизу была активной кнопкой "Готово". Я на неё не нажимал, а просто закрыл само это окошко, кликнув по стандартному крестику в правом верхнем углу. Ну и всё, на этом решил закончить. Открыл Try & Decide в Акронисе и кликнул на "Не принимать изменения с перезагрузкой". Пошла перезагрузка и буквально уже секунд через 5 выскочил экран с логотипом компании Paragon в левом верхнем углу и в верхней части экрана название "Boot Manager". А примерно по центру небольшая таблица и указаны там были два языка ( типа выбрать английский или немецкий для дальнейших шагов ). Но чем выбрать я так и не понял, так как кнопки на клавиатуре "стрелки вверх - вниз, вправо-влево" не срабатывали. Также не реагировало на Enter и Esc. Вообщем зависло окно намертво ( я ждал минуты две потом ). Вырубал комп и кнопкой "Выкл" на системнике и "Рестарт" там же. Начиналась загрузка и через несколько секунд опять зависало всё на этом окне. Почти отчаялся, но вспомнил, что у меня есть загрузочный диск с Dr.Web LiveCD v.6.0.2 До этого пользовался им всего лишь раз, когда пару месяцев назад не мог ничем удалить один зависший после удаления программы файлик. Подумал, что если выскакивает окно, связанное с Paragon, то попробую с помощью Менеджера файлов в LiveCD просто хотя бы удалить саму папку с установленной программой Paragon Hard Disk Manager 12 на разделе C. Раскрутило диск в приводе ( я ждал, что начнётся процесс загрузки временных файлов LiveCD , как было в прошлый раз работы моей с этим диском ), но и выскочило окно, где среди всего другого было окно/таблица с десятком языков на выбор. Русского там не было. Выбрал английский и нажал на Enter. Открылось следующее окно, где в таблице предлагалось выбрать запускать ли уже Dr.Web LiveCD на русском языке, на английском, в Графическом режиме или типа в Безопасном каком-то вроде как. Я выбрал "запустить" Local HDD ( примерно как-то так там было ). Началась обычная загрузка Windows и появился рабочий стол. Подождал пока не загрузится Касперский и достал из привода диск с Dr.Web LiveCD. Ну, думал, всё, опять счастье вернулось. Сделал по новой перезагрузку ( для закрепления, так сказать, результата ) и увидел такой вот "момент" : через секунд 5-7 после начала ( когда на чёрном экране поочерёдно появляются разные надписи ) появилось следующее : с сантиметрах 7 от верхнего края экрана наблюдаю строчку с такими вот группами слов-цифр:
Drive 0 : Primary 00 Win2K/XP/2003 NTFS SISTEMS
Все группы ( как для красоты ) разного цвета, а Win2K/XP/2003 выделена голубым фоном ( типа она как бы в данный момент активна ). А чуть выше этой строчки начал щёлкать отсчёт времени с 15 сек. и к нулю. В самом низу этого чёрного экрана тоже такая вот строка с текстом:
Insert startup disk in Floppy drive and press F2 to run setup.
И как отщёлкает до ноля счётчик ( или нажимал в процессе отсчёта Enter ), то продолжается загрузка Windows до появления "рабочего стола". Може я бы с этим и смирился, но раньше вместо этих вот "новых" надписей и счётчика показывало несколько строчек с температурой вроде как процессора и ещё чего-то другого и "напряжений" разных в Вольтах ( но это так, мелочи ). Главное, что, так как у меня установлена Акронис и задействован режим "Восстановление при загрузке" ( этот спасательный круг пару раз меня выручал от переустановки всей системы ), то в этот момент загрузки Windows появлялась на несколько секунд строчка от Акронис с предложением нажать на F11 для задействование этой самой "Восстановление при загрузке". Теперь же я этого не наблюдаю. Думал, что поможет стандартное Виндовское "Восстановление системы". Была там у меня созданная мной "Точка восстановления" ещё за 7 февраля ( создал, когда всё было в норме ). Сделал восстановление по этой точке. Прошло успешно, но начал перезагрузку и опять Drive 0 : Primary 00 Win2K/XP/2003 NTFS SISTEMS
Вопрос: что можно придумать, чтобы вернуть всё по прежнему и чтобы не выскакивала эта Drive 0 : Primary 00 Win2K/XP/2003 NTFS SISTEMS
P.S. А по поводу того, что же именно произошло на данный момент у меня, то есть такое смутное соображение, что с помощью нечаянно, своими ручками "запущенного" в дело Менеджера загрузок от Paragona, я запустил режим загрузки системы, как если бы у меня была установлена не одна OC на компе, а минимум две. И мне как раз и даётся 15 секунд на выбор решения какую из OC запускать. А так как фактически на компе установлена только одна Windows XP, то показывается только одна строка с "данными" на ось:
Drive 0 : Primary 00 Win2K/XP/2003 NTFS SISTEMS
И вот теперь, видимо, надо каким-то способом этот "режим" выключить. А где, куда и, главное, как пальцы приложить - не знаю, не специалист. И поэтому надеюсь, что кто-то из спецов что-то этакое проделывал у себя по необходимости работы не с одной OC, ну, и знает как всё вернуть назад. Может с помощью той же программы Paragon Hard Disk Manager 12 Professional 10.1.19.16240 можно это дело изменить. Ради этого я могу опять её установить на комп ( или запустить её "вариант" с загрузочного CD, который я сделал с помощью самой этой программы; и с помощью него, если это возможно, изменить всё назад к "стандартному" варианту с одной OC на компе ). Очень надеюсь. Подчинённый перед лицом начальствующим Должен иметь вид лихой и придурковатый, Дабы разумением своим не смущать начальство. Указ Петра 1 от 9.12.1709 г.
Дата: Воскресенье, 03.03.2013, 12:54 | Сообщение # 5237
Студент
Группа: Старожилы
Сообщений: 117
Статус:
Андроний, В режиме Try&Decide не отслеживаются изменения в разделах диска, поэтому не рекомендуется использовать в режиме Try&Decide утилиты для работы с дисками. Почитать можно здесь, Вероятно ошибка в акронисе, что можно посоветовать это удалить парагон и акронис и почистить все хвосты в реестре. Ну а если не поможет, то переустановка оси будет быстрее чем ковыряние в нагромождении всего того что вы проделали. Мой совет, если вы пользуетесь акронисом, то лучше делайте загрузочный диск с копией раздела С, чем использовать режим F11, а если руки шаловливые то создайте виртуальную машину и тестируйте все что душа пожелает. И в небе и в земле сокрыто больше, чем снится вашей мудрости, Горацио...
Дата: Воскресенье, 03.03.2013, 18:10 | Сообщение # 5238
Ученик
Группа: Старожилы
Сообщений: 28
Статус:
Соленый, Paragon то и так тогда сам "удалился", когда я "закрыл" в Акронисе режим Try&Decide ( ведь так и должно было быть, ведь я Paragon специально устанавливал при запущенном Try&Decide ). Образ раздела C, сделанный при помощи Акрониса, у меня есть. Но он годовой давности. И там много чего установленного на компе на данный момент "не зафиксировано ). Восстановление из этого образа - это на крайний случай, если никак не получится исправить данную ситуацию другим способом.
Добавлено (03.03.2013, 18:10) --------------------------------------------- Справился с проблемой. Загрузил загрузочный диск с Paragon Hard Disk Manager 12. Прочитал там всю "Справку". Через меню сделал "Обновить MBR". Перезагрузил комп. Всё стало хорошо, как и прежде. Акроновское "Восстановление при загрузке" активировал по новой.
Подчинённый перед лицом начальствующим Должен иметь вид лихой и придурковатый, Дабы разумением своим не смущать начальство. Указ Петра 1 от 9.12.1709 г.
Дата: Воскресенье, 03.03.2013, 20:53 | Сообщение # 5239
Бакалавр
Группа: Старожилы
Сообщений: 321
Статус:
подскажите в чём проблема синий экран при соединении к инету
Сигнатура проблемы: Имя события проблемы: BlueScreen Версия ОС: 6.1.7601.2.1.0.768.11 Код языка: 1049
Дополнительные сведения об этой проблеме: BCCode: fc BCP1: 92F22630 BCP2: 556E4963 BCP3: 92F22544 BCP4: 00000000 OS Version: 6_1_7601 Service Pack: 1_0 Product: 768_1
Файлы, содержащие сведения об этой проблеме: C:\Windows\Minidump\030313-18454-01.dmp C:\Users\паша\AppData\Local\Temp\WER-51183-0.sysdata.xml
Дата: Суббота, 09.03.2013, 16:33 | Сообщение # 5243
Ученик
Группа: Старожилы
Сообщений: 16
Статус:
Помогите пожалуйста При переустановке винды случилась такая ситуация Винда запускается и потом выскакивает надпись на синем фоне setup is being restarted После чего появляется чёрный экран и после этого тишина Только расскажите попонятней Я не очень разбираюсь в таких делах
Дата: Суббота, 09.03.2013, 17:41 | Сообщение # 5245
Бакалавр
Группа: Старожилы
Сообщений: 225
Статус:
Цитата (Aleksandr0)
Помогите пожалуйста При переустановке винды случилась такая ситуация Винда запускается и потом выскакивает надпись на синем фоне setup is being restarted После чего появляется чёрный экран и после этого тишина Только расскажите попонятней Я не очень разбираюсь в таких делах
Периустанови по новой или смени другой дистрибутив и обязательно включити в BIOS загрузку с CD/DVD диска
Дата: Суббота, 09.03.2013, 18:07 | Сообщение # 5246
Академик
Группа: Продвинутые
Сообщений: 2812
Статус:
Цитата (Сусанин)
Периустанови по новой или смени другой дистрибутив и обязательно включити в BIOS загрузку с CD/DVD диска
Я потому и спросил, что Aleksandr0 делает при переустановке. Мне кажется, что нарушена последовательность - установка идет из под винды при отключенной в BIOS загрузке с CD/DVD (флешки) Чайник - тоже USER
Дата: Воскресенье, 10.03.2013, 19:01 | Сообщение # 5248
Ассистент
Группа: Продвинутые
Сообщений: 715
Статус:
Цитата (Aleksandr0)
Винда ХР3 В биосе выбрал загрузку с сд
После того как мастер установки отформатирует (полное форматирование в NTFS) диск С и закончит копировать на винт установочные файлы, Вам будет предложено перезагрузить комп. При перезагрузке снова заходите в BIOS, выставляйте загрузку с HDD и выходите с сохранением настроек. Дальше все должно пойти по обычной схеме.
Не пойму что случилось...помогите разобраться...захожу на сайт с телефона.,так что проблемма не в винде или браузере с декстопа...короче началось несколько дней назад...главная страница,как и везде первая-самая обычная и нормальная,а как заходишь в форум..страница вся синяя,да так ,что и прочесть ничего нельзя!!а место для написания ответа...нормальное...обычного белого цвета... Прошу подсказки...на компе не могу проверить...инета нет...И только здесь..на других сайтах всё нормально...хорошо,хоть панель назад вернули!,!
Добавлено (13.03.2013, 14:56) --------------------------------------------- Странные дела...само по себе прошло,как только пожаловался...теперь я знаю как с глюками бороться!!!