Reborn PC to Life / Windows 7 :: восстановление :: компьютер

Windows 7 компьютер восстановление песочница 

Reborn PC to Life

Приветствую тебя, Реактор! Сегодня свершилось чудо - я восстановил свою винду! К счастью, был поражен только файл wininit.exe, отвечающий за последовательность запуска системы. Название вируса, увы, в карантине не сохранилось, но в названии было cryptolocker. 


А дело было так: решил я вчерашним вечером обновить хром (ибо достали плашки типа "ваш браузер больше не поддерживается и.т.д. и.т.п."). Сначала не хотел обновляться, т.к. настраивать его заново это был-бы тот еще капздец (аналогичная история с виндой моей 7-кой). Но всё-таки решился. Скачал установщик (перед этим на всякий случай старый браузер упаковал в архив и отправил на свой бэкап сервер), начал установку. Установился. Туть антивирус внезапно стал ругаться на тот самый wininit, удалил его, и затребовал перезагрузку. Что за файл я тогда не знал, но то, что он находился в System32, заставило меня посидеть. Не перезагружая комп, я пошел в интернеты с этим вопросом и с ужасом узнал, что этот едрить какой важный файл, и что без него вендекапец. Попытки вырвать этот файл из карантина окончились фэйлом (антивирус говорить, что такой файл уже существует). Тогда я добавил его в исключение и игнор антивирусом и решил перезагрузиться. 


А дальше... Я еще никогда не слышал стук сердца так сильно, как тогда. Первая мысль - накрылся медным тазом SSD (ему 5 год идет). Зная, что попытки восстановить с них хоть какую-нибудь информацию относятся к разряду научной фантастики, я уже готовился к прощальной церемонии. 

Но я все-же решил попробовать дать отпор вирусне. К счастью, у меня есть задрыпаный, но работающий ноут, без которого я даже не представлял, что делал бы. Для этого подготовил WindowsPE, антивирусную утилиту AVZ от Зайцева, SAS (SuperAntiSpuware) и создатель LiveCD'ек Rufus. Сперва хотел выдернуть wininit из установочного образа моей винды (благо, я его сохранил). Но бида - это ISO образ, и для того, что-бы взять хоть один файл, нужно эту винду устанавливать (лишних хардов, как компа и друзей, у который можно одолжить, у меня нету). Монтировал образ на USB-флэшку и загрузил туда утилиты. Загрузился с флэшки. После сразу проверил наличие этого зловредного wininit в папку System32 моей поломаной винды. Результат: отсутствует. Значит антивирус и вправду его удалил. Теперь проверка на вирус утилкой AVZ. Тоже все чисто. SAS выдает тоже самое. На этом основании я решил, что вирус действовал один. Тогда я решил прибегнуть к опасному методу - скачать недостающий файл с www.pconlife.com. Выбрал разрядность, винду и версию. Скачал. Поместил в папку System32. Перезагрузился. Винда запустилась. Конец.

Теперь вот сижу на реакторе, пишу пост и думаю: а правильно ли все сделал? Винда работает в штатном режиме, диски и проц не загружены, всплывающие окна, обвиняющие меня в просмотре гей-порно, не выскакивают. Hosts в порядке.


P.S. Вопрос к знатокам: знает-ли кто хорошую, годную утилиту для создания образов системы? И главное где лучше эти образы хранить - на CD или флэшке.


P.P.S. Всем добра и чтобы синие экраны смерти и прочие непотребства никогда не посягали на вашу ЭВМ. Аминь.

even SevenJ £ u £ A/SeVen sever even seven SEVEN seven CpA /TV I «sevenj’^'i/ii'v^tVDN
¡fx/fkK8". Seven seven sever
arum seven Se^
*1 sever BX^Sgy/f £ \J £ A/Sr ll seven ^
-5"	1/	a/ ^
¿Ven seven $«v
seven SEVENs
an seven seven S
seven
3nJii|/ 5 ¿even SeVer
»1
v
SEVE>



Подробнее
even SevenJ £ u £ A/SeVen sever even seven SEVEN seven CpA /TV I «sevenj’^'i/ii'v^tVDN ¡fx/fkK8". Seven seven sever arum seven Se^ *1 sever BX^Sgy/f £ \J £ A/Sr ll seven ^ -5" 1/ a/ ^ ¿Ven seven $«v seven SEVENs an seven seven S seven 3nJii|/ 5 ¿even SeVer »1 v SEVE> www.Desktop-Background.com
Windows 7,компьютер,восстановление,песочница
Еще на тему
Развернуть
А вирус откуда? Дистриб браузера скачивал не с оф сайта что ли или он в системе сидел уже давно и антивирь вдруг проснулся именно в тот момент?
Скачивал с офф сайта. Вирус пришел с установщиком, т.к. когда я его проверял (файл), то дата последнего изменения была 2016. Он не мог так долго маскироваться: я провожу полную чистку от вирусов каждые 2 недели.
Mazotev Mazotev 13.06.201812:53 ответить ссылка -0.1
Ты в курсе, что хром обновляется сам? Вообще без активности со стороны пользователя. Да и все основные браузеры тоже. А плашки про браузер не поддерживается или обновите "что-то важное", это в 99.9% случаев как раз развод, т.к. сайту пох что у тебя за браузер если это не ие 6.0.
Tots Tots 13.06.201812:53 ответить ссылка 2.4
Хм, у меня сам не обновляется. Постоянно выводит "Загрузите новую версию браузера" но я не загружаю. Сам он не обновляется. Как установил его в 2017, так и стоит. После закрытия браузера все процессы, с ним связанные, тоже закрываются. Я все контролирую.
Mazotev Mazotev 13.06.201812:56 ответить ссылка -0.4
Это очень странно, он сам загружает обновы и при загрузке винды должен обновляться. Причём этот механизм работает очень давно. Чо за антивирус такой унылый кстати, что пропустил вирус в систему?
Tots Tots 13.06.201812:59 ответить ссылка 0.2
У меня при загрузке винды запускается только сама винда и антивирус, больше ничего. Остальное запускаю по мере необходимости и постоянно слижу, что-бы в процессах не было ничего лишнего. Антивирус кстати COMODO. Сменил бы, да только боюсь - раньше пробовал dr.web'а поставить - время от времени синие экраны. Хорошо, что точек восстановления было 2, т.к. одна после этого не грузилась.
Mazotev Mazotev 13.06.201813:03 ответить ссылка -0.2
Зря процессы режешь конечно, смысл в этом есть, только если комп старый. Комодо довольно паршив (сам им временно пользуюсь, пока выбираю альтернативу касперскому), базы довольно дырявые, отмечает кучу нормального как вирусню, обновляется криво, а самое главное не препятствует скачиванию вредоносов. Его единственное преимущество это цена в 0. Основные мастодонты сейчас это битдефендер (правда жрёт 400-500мб оперативы) и нортон.

Собстно: https://www.av-test.org/en/antivirus/home-windows/

Трендмикро вызывает синяки есичо.
Tots Tots 13.06.201813:15 ответить ссылка 0.1
Комп 2014 года сборки. Ведьмака в 4K и 60 FPS конечно не будет, но все остальные очень даже тянет. Да и играю я в основном в классику.
Про процессы. убиваю только к системе не относящиеся (и то редко).
Насчет антивируса посмотрю, что можно сделать. Может решусь все-таки сменить. Когда-нибудь я переустановлю винду. Но это уже совсем другая, маловероятная история...
P.S. Спасибо за ответ
А чем касперский не устраивает, почему ищешь альтернативу?
Просто не доверяю продукту от человека, который в современных реалиях снг, выступает за полную деанонимизацию, и сам по себе выходец кгб и сотрудничает с правительством.
Tots Tots 13.06.201813:54 ответить ссылка 0.0
Да сейчас все за всеми следят во всем мире, вспомни скандал с facebook или с прослушкой Меркель. Та же винда сливает информацию о пользователях. Анон в сегодняшних условиях - миф. Так то каспер не плох, диск только сильно грузит.
Анон вторичен, а вот защита своих данных крайне важна. Трекинг в интернете фигня, с ним несложно бороться, совсем другое дело полный доступ к твоим файлам и данным. Ну и одно дело продукт другой страны, которой до тебя дела нет, и совсем другое своей. Такое наплевательское отношение, в современных реалиях, довольно наивно.
Tots Tots 13.06.201814:27 ответить ссылка 0.0
Если бы касперский лил личные данные себе на сервера, то кто-нибудь не тупой уже давно это заметил, раздул бы скандал и Женя Касперский вместе с женой давно бы обанкротились. Не будут они такое делать, тем более что им конкуренции хватает, рынок антивирусов очень широкий. Не вижу причины беспокоиться о том, что известный антивирус что то сливает куда то. Другое дело винда - она считай монополист, и будет лить данные безнаказанное, тем более ее уже давно за этим спалили. На счет того, что ты никому зарубежом не нужен - совсем не согласен с твоим утверждением. Любая страна ПОСТОЯННО собирает любую информацию о жителях и настроениях соседних стран, чтобы, если вдруг бахнет, непременно этим воспользоваться. Скорее падлянок стоит ждать от зарубежного ПО, чем от своего.
Вопрос не по теме - ник на реакторе изменить никак?
Mazotev Mazotev 13.06.201813:08 ответить ссылка -0.1
Можно у админов спросить, на почту написать, но шансы минимальны.
Tots Tots 13.06.201813:16 ответить ссылка 0.1
Спасибо попробую.
Забыл какая почта у Вождя?
Единственная известная мне почта это joy@joyreactor.com.
Tots Tots 13.06.201813:55 ответить ссылка 0.0
acronis true image
yawrry yawrry 13.06.201813:30 ответить ссылка 0.0
В 7 винде и дальше есть встроенная утилита создания образов дисков, правда размер получается больше, чем акронис, зато бесплатно и ставить дополнительно не надо ничего: Пуск-Панель управления-Архивирование данных компьютера.
Виндовская архивация кривая, если поставишь какую-нибудь программу на другой диск, то эта архивация тебе и этот диск закатает в архив целиком. Акронису на это пофиг, он просто раздел архивирует.
Как сама программа? При создании образов не ломает реестр? Просто слыхал что может такое произойти.
акронис запускается с загрузочного носителя и целиком архивирует выбранные тобой разделы жесткого диска (ну или выбранные тобой файлы, если ты хочешь только файлы заархивить)
+1
alexq alexq 13.06.201817:29 ответить ссылка 0.0
вот ты думаешь правильно ли ты все сдела, а я вот думаю нахуйа так заморачиваться?
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Блок | питания 
'Windows 11
Must have Tl
Intel 8k or better, Ryzen 31 ИСПОЛЬЗОВАТЬ ТОЛЬКО В СЛУЧАЕ КРАЙНЕЙ НЕОБХОДИМОСТИ
Ж