Win.CIH - пришла беда откуда не ждали...
6640
27
Да - ламер. Да - больше года не проверял комп на вирусы. Да - не делал резервных копий. Да - сидел под уродской WinME...

Короче, 26-го апреля неожиданно, в девять с чем-то вечера, оно сработало... Судя по всему старый "добрый" Win.CIH... Подцепил скорее всего через CD-ROM с игрухой...
BIOS цел.
Папки MyDocuments и MyMusic изуродованы до неузнаваемости.
При загрузке винды - синий экран.
Тоже самое при переустановке винды при первом её запуске. Винда запускаться наотрез отказывается.

Fdisk.exe /Mbr не помогает.

Подскажите, как его победить. Форматировать винт крайне нехочется....
Затейник
я спросил у яндекса...вопщем копать в соторону tiramisu %-)
можно ещё EasyRecovery попробовать натравить.
Затейник
Ну вот, теперь будет повод познакомиться с нортоном :спок:
Затейник
Распространённая на сегодняшний день модификация CIH-а стирает первый мегабайт диска. Если ты используешь FAT32, то достаточно скопировать вторую, целую копию FAT в первую и восстановить таблицу разделов, если есть. Корневой каталог, судя по всему, не повреждён, так как в FAT32 обычно находится позже первого мегабайта диска. Для этого тебе понадобится diskedit из Norton Utilites и загрузочная дискетка с RAM-диском.
Да - ламер.
Если ламер - то ищи, качай и юзай Easy Recovery (это продолжение tiramisu), Для восстановления тебе также понадобится второй винт с достаточным количеством свободного места и много свободного времени.
Затейник
...Короче, 26-го апреля неожиданно, в девять с чем-то вечера, оно сработало...

Симптомы какие-то не те... Как правило об этом узнают на следующий день, или в этот же после перезагрузки. А это точно чих? А то неправильная диагностика приведет к неправильному лечению. Почему был незатерт БИОС? Был закрыт на запись? Надо бы проверить, чих ли это...
Lost__Shadow
это что же - на сегодня win.cih стал гуманнее и оставляет 2-ю копию FAT32 нетронутой?! ну батенька и позабавили... Гуманный вирус... м..дя-а-а-а... и грешно смеяться - у парня беда, и в то же время... ну потешили...
Затейник
Короче, волоки свой пепелац к нам с Cyderhawk`ом в среду. Ну им пиво не забудь!
Злыдь
им это кому ? я протестую..лечить нам а пифо им ?? Р-))))))))))))))
cyberhawk
Очипятался. И пиво не забудь.
Злыдь
Да уж... пифф вам сегодня ой как понадобится :))

---
Full http://full.nm.ru
-------
Студент, не выбрасывай мусор в окно: его потом находят дети и надувают
Full
И не сегодня, а завтра.. С утреца... %)))
BABAH !!!
...Короче, 26-го апреля неожиданно, в девять с чем-то вечера, оно сработало...

Симптомы какие-то не те... Как правило об этом узнают на следующий день, или в этот же после перезагрузки. А это точно чих? А то неправильная диагностика приведет к неправильному лечению. Почему был незатерт БИОС? Был закрыт на запись? Надо бы проверить, чих ли это...
Дело было так: 26-го я спокойно смотрел фильму с компа и где-то на середине просмотра комп завис. Перезагружаю - вываливается в синий экран, перезагружаю в safe mode - грузится с матерками и тут я вижу как с экрана начинают одна за другой исчезать иконки "Мой комп" "Мои документы" и т.д., при этом некоторые из них переименовывались в какую-то х**ню типа такой - $$$и$м$$$я. Я сразу же не раздумывая тут же нажал на три кнопки. Перезагрузка опять выдала синий экран: "...Ошибка загрузки VxD по адресу бла-бла-бла...". Повторная перезагрузка - те же яйца в профиль. Я забутился с загрузочного CD-ROMа в ДОС. Диск С: определялся и читался. Из Volkov'a я обнаружил, что папки (и почти все файлы в них) "Мои документы", "MyMusic" и некоторые папки в геймсах и дистрибах приобрели красивые названия типа тех же $$$$б$л$$ - т.е. имя файла или директории заменялось целиком или частично значком "$". У меня возникли подозрения, что сработал загрузочный вирус, а т.к. это случилось 26-го, то я сразу заподозрил во всем этом Win.CIH. К сожалению, ни одного досовского антивирусника у меня не нашлось. Несколько попыток снести под ноль винду и поставить её снова ни к чему не привели - винда копировалась на диск, а после перезагрузки, в начале процесса настройки конфигурации сиситемы вываливалась в синий экран. Вот такие симптомы.
Попытки воздействоваить на boot-record командами fdisk /mbr и прогой REBOOT ничего не дали.
Данные - да хрен с ними, EasyRecovery у меня есть, диск С: читается, как-нибудь восстановлю. Мне винду поднять не удается - вот в чем основная проблема. Пробовал поставить XPень - умирает синей смертью в процессе установки.

А теперь главный прикол - НА СЛЕДУЮЩИЙ ДЕНЬ, включив комп, я с удивлением обнаружил, что нормально запустился и пошел процесс доустановки винды с момента настройки конфигурации системы (последний раз я снова попробовал поставить WinME, но после копирования файлов следовал неизбежный синий экран, после этого я комп выключил и больше не включал). И она поставилась! Первым делом я поставил и запустил на ней DrWEB, но он мне ничего не дал - периодически он вылетал со сбоем, когда проверял большие архивы.
Вобщем я взял и снова снес из под ДОСа свежепоставленную винду, решив поставить 98-ю. Ну и далее вся эта мелодрама началась по новой - копирование файлов - неизбежный синий экран после перезагрузки. Снова не могу её поставить.... Фигня какая-то....

Мож правда уже пора за пивом... а? %)
Затейник
Больно похоже на падение Пампеи...тьфу ты Фатины... а возможно и хард того.
CooL/2
угу. ИмЯнно. Поэтому обращение к пострадавшему:

Какой у тя винт-то? Не Fujitsu MPG 10-20 гиговый?
Попробуй все поскидать на другой винт, старый переформатить по самое небалуй и поставить все по-свежему. Ну или к нам с пивом! :ха-ха!:
Злыдь
Не мог балин сразу отписать...вирусы вирусы....балин....наверно не видели их ни разу :ха-ха!:
Затейник
Хех... Так у тебя поди нортон диск дохтур вместо стандартной виндовой лечилки... Он когда на автомате стоит и ты вваливаешься в сафе моду - он все русские названия корежит... Если небыло слепка диска, придется править вручную. Никакой это не чих.
BABAH !!!
А может у него Чернобыль был? Он как раз 26 -го активируеться. Только вот давненько я о нём уже не слыхал... :спок:
Сибиряк
Чернобыль это и есть WIN.CIH.
Затейник
Поторопился ты батенька со сносом... Это точно NDD в Safe mode постарался. И нафиг эта 98-я? Миллениум лучше, да и почту ты свою снес... Она в виндах лежит. Достаточно было реестр снести, если уж так хотелось.
BABAH !!!
И нафиг эта 98-я? Миллениум лучше
Ню-ню.... у меня линолеум аж два дня простоял, прежде чем я его снес к .... матери из-за его немерянных (по сравнению даже с 98) глюками. После чего сел обратно на НТ4 сервер и долго наслаждался до выхода второго сервис-пака для двухтонника, после чего перелез на двухтонник.

---
Full http://full.nm.ru
-------
Суд над MS только испортил дело! Раньше одна фирма делала МазДаи а теперь две!
Full
Чё ню-ню-то? Если ты его сырым оставил, то какие претензии? Сделай банальные вещи - пропатч с сайта, поставь по возможности свежие проверенные дрова, заряди свежий дирекс, поставь галку "восстановление системы", чтобы винда не отвлекалась на слепок системы и не забивала винт, пройдись нортоновским виндоктором по реестру, оптимизируй его и свап, ну и всё.
98-е как ни патч, всё равно нет-нет, да и вылезет "...и будет закрыта".
А спецгеммор с НТевыми системами бытовому юзверю не нужен.
BABAH !!!
С такими затратами своего времени я могу и двухтонник настроить, и работать он будет куда стабильней.
Так что IMHO линолеум - мертворожденное дитя.

---
Full http://full.nm.ru
-------
Существует ТРИ типа людей: те, которые умеют считать и те, которые не умеют
Full
Ты - сможешь, юзверь - нет. А линолеум настраивать не надо, только устанавливай проги, которые на автомате все сами сделают. Чё там настраивать? Вызвал страничку апдейта и всё.

А с двухтонниками так не прокатит. Есть у меня свежайший пример - соседская конторка. Одноранговая локалка о трех компах на МЕ, которую я им по соседски смастерил за час. Все работало почти безубойно в течение года, да сломался у них один комп и повезли они его сдуру в Техносити (а поломка-то была плевая - выгорела видюха, можно было заменить на месте, но никого рукастого рядом не окзалось). А в Техносити им сказали, да вы что, ребята, весь мир уже работает на W2K, а вы как в каменном веке, давайте мы вам счас... Ну и сделали. Привезли соседи комп из чинилки и ко мне, типа помоги опять к сети подцепить... Ну я сморщился, но подцепил. Они тогда, слушай, а давай все машины вод W2K пересадим! А я - а кто пересаживать и потом админить будет? К слову сказать, я компами вообще не занимаюсь - это мое хобби, мне это в охотку хорошо, а сидеть, переустанавливать весь софт, дрова и все остальное, да еще "по-дружески", т.е. даром - даром не надо! Короче, предупредил я их о проблемах и помогать отказался. Но они наслушавшись сказок про суперустойчивость двухтысячной винды загорелись этой идеей, типа это им ускорит делопроизводство немерянно... Пригласили какого-то мальчика, которому хотелось забесплатно потренироваться, ну и началось....
Как я и предупреждал, винда не увидела банк-клиент, потому как дос-сессия... 1С не увидела соболевскую мульку... БЭСТ тоже заартачился. Не сразу нашли дрова под модем, сидели неделю без почты. Короче месяца через полтора страсти поутихли, все вроде заработало, но они потом еще долго бегали за мной, чтобы я им нажал известную комбинацию из трех пальцев, чтобы снять зависшую задачу - компы-то остались прежними, да и люди...

Пардон за оффтоп.
Злыдь
UPDATE!

Короче, нашел я нормальный загрузочный диск с XP, из ДОСа прочекал систему PCDoctor'ом, результаты:

BIOS Timer IRQ 0 - TEST FAILED
CMOS RAM - TEST FAILED

Всё остальное, включая ранее подозреваемые винт (кстати - это Quantum, 6 Гб, года три ему уже) и FAT32, в порядке.

Система, при обращении к BIOSу, выставляла в системном таймере 2103 год вместо 2003 года. Я его несколько раз переправлял в PCDoctor'e на 2003 год, но при новом обращении к BIOS в дате снова появлялся 2103 год. В итоге я этот глюк вроде как победил, выставив сперва в PCDoctor'e 2099 год, а затем в BIOSe - 2003.
После этого я поставил XP, встала без единого матерка, нормально запустилась, работает стабильно. Как оно будет дальше пока неизвестно. Судя по всему, BIOS все-таки оказался попорчен. Каких глюков ждать в дальнейшем неизвестно. Чего там может быть далее?
Версия BABAHа про глючный NDD отпадает, т.к. у меня прописан Scandisk (хотя в тот момент NDD на компе имелся в составе NU2002, но проверку диска при загрузке все равно всегда делал Scandisk). И кроме того, переименованные в $$$$$$ файлы из MyDocuments и т.д. оказались запорченными.

Вот такие дела... Каков будет ваш диагноз, господа компьютерные эксперты? %)

PS: Проверка AVP3.0 из под ДОСа ничего не нашла.
= А линолеум настраивать не надо,
А чуть выше описывал, что надо делать . Себе противоречишь...
По конфам почитай , там на линолеум тонны грязи вылиты...

А по сопровождению системы - работу надо делать нормально или не делать вообще ;)...
Затейник
Бивис попробуй перешить. Это для начала.
Батарейку поменять.

И учинить винту параноидальный чек-диск чем-нибудь, что под руками есть.

переховать докУменты нужные, форматнуть винт к матери. Если есть возможность - low level format utility. и поставить все по-новой. Запоротые файлы - в принципе попробовать восстановить можно. Но не уверен - надо ШШупать будет. :ха-ха!:
Владимир Щербак
...= А линолеум настраивать не надо,
А чуть выше описывал, что надо делать . Себе противоречишь...
По конфам почитай , там на линолеум тонны грязи вылиты...


Тут в терминах надо определиться, что есть настройка - я бы не стал громко заявлять, что накатить десяток патчей и дирекс есть настройка - такие заявления для своих начальников приберегите для пущей важности.
И зачем читать отзывы криворуких? И еще нужно понимать, что у МЕ своя ниша и в этой нише эта винда - лучшая. Не спорю, есть ниша и у 98-х, которые я например, ставлю на слабые машинки, но тут выбирать не приходится.
= И еще нужно понимать, что у МЕ своя ниша
Безусловно - домашние компы. Ну, не предназначена она для контор...

= такие заявления для своих начальников приберегите для пущей важности.
Это наезд?

= И зачем читать отзывы криворуких?
Да не только криворуких . И грамотные спецы на эти грабли наступали...

= что накатить десяток патчей
Это ты юзеру предлагаешь делать :а\?:?