Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Технический флейм » Чем удалить вирус NYB? |
<<Назад Вперед>> | Страницы: 1 2 * 3 4 | Печать |
Ekb
Advanced Member
Всего сообщений: 1628 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 15 июня 2014 |
а для 286 или XT, какие подойдут?... а то везде приставка "386" |
Rio444
Гость
Откуда: Ростов-на-Дону Всего сообщений: 8632 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 14 сен. 2014 |
CodeMaster, Вам нужен антивирус по DOS, или "вылечить" MBR? Недокументированные возможности программы FDISK |
CodeMaster
Advanced Member
Рыцарь ордена Хламовников Откуда: Воронеж Всего сообщений: 1655 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 авг. 2010 |
Rio444 написал: Попробую, но боюсь на флешке это не сработает (в смысле не оставит её загрузочной). Недокументированные возможности программы FDISK |
XPOHOMETP
Advanced Member
Всего сообщений: 752 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 13 мая 2015 |
CodeMaster написал: Чтобы осталась загрузочной - должны совпасть C/H/S и активность нужного раздела. Попробую, но боюсь на флешке это не сработает (в смысле не оставит её загрузочной) Если делать на другом компе, то по первому пункту изменения могут быть иногда. Тогда уж не за загрузку, а за сохранность файлов переживать надо! Ну и если что, после fdisk можно ведь еще sys сделать (системную дискету приготовить заранее). А если файлы по любому копировать, так можно и по новой на разделы разбить. Только первый сектор флешки затереть чем-нибудь перед этим (вирус убить). Да и не уточнили что за флешка - CF, USB, ... Последняя и загрузочным флоппи прикидываться может. Там не Master конечно, но Boot Record все же есть |
CodeMaster
Advanced Member
Рыцарь ордена Хламовников Откуда: Воронеж Всего сообщений: 1655 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 авг. 2010 |
XPOHOMETP написал: USB. CF это, в принципе, почти винт. Да и не уточнили что за флешка - CF, USB, ... XPOHOMETP написал: Это всё неспортивно! Вирус должен удалять антивирус. А так можно диск и в пушке Гаусса очистить, для верности. Ну и если что, после fdisk можно ведь еще sys сделать |
XPOHOMETP
Advanced Member
Всего сообщений: 752 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 13 мая 2015 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 14 апреля 2018 20:05 Сообщение отредактировано: 15 апреля 2018 6:46
CodeMaster написал: Ну так MBR с винтов и пошел. С загрузочной USB-флешкой и другие варианты существуют. USB. CF это, в принципе, почти винт. CodeMaster написал: Зато оперативно! За время поиска и установки антивируса можно пять раз этот вирус вручную извести... Это всё неспортивно! Опять же что за вирус (и какого он года) - непонятно. Где гарантия, что он найдется в базе старого антивируса? В общем дело хозяйское CodeMaster написал: Ну это как посмотреть Казнить нельзя помиловать !!! Вирус должен удалять антивирус. |
Rio444
Гость
Откуда: Ростов-на-Дону Всего сообщений: 8632 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 14 сен. 2014 |
Ни MBR ни Boot Record никакой информации не несут. Boot Record - небольшой код, который ищет и загружает ось. MBR - ищет активный диск и загружает Boot Record. Лечить там нечего. Если найдётся антивирус, который сможет это "вылечить", уверен, он просто создаст новую MBR и Boot Record. Причем, первая почти одинакова для всех ос (для старых 2 разновидности), вторая может отличатся в зависимости от ос. Пишу по памяти, могут быть неточности. |
CodeMaster
Advanced Member
Рыцарь ордена Хламовников Откуда: Воронеж Всего сообщений: 1655 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 авг. 2010 |
Rio444 написал: MBR содержит таблицу разделов диска. Ни MBR ни Boot Record никакой информации не несут. Rio444 написал: Если один раздел на весь диск, то да. Лечить там нечего. Rio444 написал: Мне интересно сможет ли он это сделать на загрузочной флешке. Если найдётся антивирус, который сможет это "вылечить", уверен, он просто создаст новую MBR и Boot Record. |
XPOHOMETP
Advanced Member
Всего сообщений: 752 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 13 мая 2015 |
Rio444 написал: И в той, и в другой исполняемый код однозначно есть, пусть и небольшой. Значит есть откуда вызвать вирус. Лечить там нечего. Тем более, MBR 1 сектор занимает обычно, до конца дорожки пусто - вирус достаточно толстым может быть. Rio444 написал: Если он сможет корректно извлечь информацию по C/H/S из текущей MBR - проблем не будет. Если найдётся антивирус, который сможет это "вылечить", уверен, он просто создаст новую MBR и Boot Record. Просто сейчас вагон утилит есть для создания загрузочной флешки, как делали эту - неизвестно. А один и то же объем диска можно получить при совершенно разном соотношении C/H/S, главное чтобы их произведение совпадало. При этом положение Boot Record на диске тоже может измениться CodeMaster написал: С учетом изложенного выше, определенные сомнения, что флешка останется загрузочной. имеют право возникнуть... Мне интересно сможет ли он это сделать на загрузочной флешке. Но тут и с fdisk-ом та же засада. Так что если файлы ценные - только резервная копия. |
Rio444
Гость
Откуда: Ростов-на-Дону Всего сообщений: 8632 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 14 сен. 2014 |
XPOHOMETP написал: Имел в виду, что код этот типовой. Проще записать его заново, чем пытаться вычленить и удалить вирус. И в той, и в другой исполняемый код однозначно есть, пусть и небольшой. Значит есть откуда вызвать вирус. Теоретически вирус может зашифровать таблицу разделов. И антивирус теоретически может её расшифровать. Это единственная польза от антивируса в таком случае. Что касается флешки, не сталкивался. Не знаю, как там организованы данные. |
<<Назад Вперед>> | Страницы: 1 2 * 3 4 | Печать |
Полигон-2 » Технический флейм » Чем удалить вирус NYB? |
1 посетитель просмотрел эту тему за последние 15 минут |
В том числе: 1 гость, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |