Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Акронис и вирусы (http://forum.oszone.net/showthread.php?t=259603)

cyberbrain7777 29-04-2013 03:31 2141454

Акронис и вирусы
 
Здравствуйте! Есть следующая часто повторяющаяся ситуация:

В процессе ремонта пользовательской машины
всегда диск С с раскатанным образом заливкой ОС:
на диске на диске D пользовательская инфа ВСЕГДА ЗАРАЖЁННАЯ.

Препятствие: начинаю ставить драйвера и антивирус kis2013 и с раздела D начинается вирусная активность, препятствующая продолжению работы по ремонту тачки.

Попытка решения: под акронисом раскатать образ и сделать раздел D c вирусами СКРЫТЫМ --> войти в винду --> всё настроить --> reboot
--> Acronis --> сделать раздел видимым --> познакомить раздел D с теперь уже установленным kis2013

Вопрос: смогут ли вирусы проявлять активность на разделе если раздел скрыт?

cyberbrain7777 30-04-2013 11:17 2142161

Подскажите пожалуйста

tamalex 30-04-2013 17:09 2142395

А что, удалить вирусы с раздела D проблема?
Или вы их специально разводите?

LehaMechanic 30-04-2013 17:39 2142410

Я вот в этом месте не понял:
Цитата:

Цитата cyberbrain7777
начинаю ставить драйвера и антивирус kis2013 и с раздела D начинается вирусная активность »

Что за активность, в чем она проявляется? Что мешает в первую очередь пройтись антивирусом, а уж потом перейти к установке драйверов и прочей деятельности?
Вообще по логике, если ОС не заражена, то вирусы на прочих разделах должны мирно-спокойно лежать в бездействии, пока их что-то не запустит. И это "что-то" - обычно только сам пользователь.

yurfed 30-04-2013 18:29 2142439

cyberbrain7777, а что вам мешает скачать Kaspersky Rescue Disk 10 и пройтись им проблемный диск?
Или Лечащая утилита Dr.Web CureIt!

cyberbrain7777 30-04-2013 19:57 2142490

Цитата:

Цитата tamalex
А что, удалить вирусы с раздела D проблема?
Или вы их специально разводите? »

на помойку такой вопрос.

Цитата:

Цитата Leha Ares
Я вот в этом месте не понял:
Цитата cyberbrain7777:
начинаю ставить драйвера и антивирус kis2013 и с раздела D начинается вирусная активность »

Вирусня не даёт даже дистрибутив антивируса распаковать. Меняю дистрибутив с кристалла на kis и ставлю kis, но становится очевидно, что вирусня уже изрядно напакостила например с драйверами и не только.

Цитата:

Цитата Leha Ares
Вообще по логике, если ОС не заражена, то вирусы на прочих разделах должны мирно-спокойно лежать в бездействии, пока их что-то не запустит »

Проявим минимальный профессионализм:
У юзверя ВСЕГДА всё заражено, такой настрой поможет психологически и подтолкнёт к планированию.

Среда:
Речь идёт только о касперском, а сам ремонт выполняется только с винчестера полностью, болванки и флэшки только на крайняк
1. Клонирование используется всегда и структура разделов у клиента одна и та же (а если нет то подталкиваю юзера отделять данные от системы)
2. Систему съедят если образ проснётся без антивируса
3. В контексте каспера болванки и флэшки очевидно слишком медлены (если они не в образах на grub винте конечно)
4. Полная проверка каспером адекватна по времени выполнения как мне кажется только на raid0

Естественно прокрутив все варианты вы захотите обойти все эти ограничения.

Отключаем партицию юзера, ставим антивирус, делаем раздел видимым и раздел знакомится с только что установленным каспером.

Перефразирую вопрос: может ли вирусный код быть запущен со скрытого раздела.

yurfed 30-04-2013 20:12 2142496

Цитата:

Цитата cyberbrain7777
3. В контексте каспера болванки и флэшки очевидно слишком медлены (если они не в образах на grub винте конечно)
4. Полная проверка каспером адекватна по времени выполнения как мне кажется только на raid0 »

Да кто вам такое сказал? Программа загружается в память и к носителю больше не обращается.
Если вам лень ждать окончания проверки, то это чисто ваши проблемы.
Поставьте сканирование на ночь. Не вижу проблемы.

cyberbrain7777 01-05-2013 05:38 2142667

Цитата:

Цитата yurfed
Поставьте сканирование на ночь. Не вижу проблемы. »

Какая ночь? Я у юзверя на работе, счёт на минуты.

Даже сокрытие раздела придётся автоматизировать.

Проблема людей в том, что они не видят проблем, или невнимательно читают посты

LehaMechanic 01-05-2013 09:32 2142701

cyberbrain7777, нет, всё равно непонятна ваша логика и проблема в целом.

Цитата:

Цитата cyberbrain7777
2. Систему съедят если образ проснётся без антивируса »

По-моему такое просто невозможно, если в самом образе нет вирусов. Никто и ничто их не запустит. Если образ не заражен изначально, и вы сами ничего не запускаете с зараженного раздела, то и проблема носит чисто теоретический характер, и смысла нет над ней мозги ломать.

Цитата:

Цитата cyberbrain7777
Вирусня не даёт даже дистрибутив антивируса распаковать. Меняю дистрибутив с кристалла на kis и ставлю kis, но становится очевидно, что вирусня уже изрядно напакостила например с драйверами и не только. »

У антивируса есть режим самозащиты специально для установки в агрессивной среде. Откуда уверенность, что проблемы с драйверами вызваны вирусами, а не чем-то ещё? Откуда вообще взялись драйвера, если антивирус должен устанавливаться первым делом и желательно с неперезаписываемого носителя? Диск D при этом даже открывать не стоит, чтобы на какой-нибудь autorun там не нарваться или поеденный установщик.

Цитата:

Цитата cyberbrain7777
Перефразирую вопрос: может ли вирусный код быть запущен со скрытого раздела. »

Скорее нет. Возможно вам хватит даже просто букву раздела снять. Однако это всё совершенно лишние движения.

Любезный 01-05-2013 10:20 2142716

Идеальный вариант - иметь комп с чистой оськой и антивирусом, к которому можно подключить заражённый винт. Разумеется, с целью предосторожности на оське должна стоять ограниченная учётка. В этом случае скорость очистки заражённого винта от вирей будет наибольшей. Другие способы такой скорости не дадут.

Впрочем, меньше всего гемора происходит, когда политика безопасности в учреждении не позволяет таскать всякую хрень из тырнета и с флэшек (грамотный админ, правильный софт, ограниченные учётки и.т.п.)

cyberbrain7777 01-05-2013 12:12 2142771

Цитата:

Цитата Leha Ares
По-моему такое просто возможно, если в самом образе нет вирусов »

в образе вирусов точно нет

Цитата:

Цитата Любезный
Впрочем, меньше всего гемора происходит, когда политика безопасности в учреждении не позволяет таскать всякую хрень из тырнета и с флэшек (грамотный админ, правильный софт, ограниченные учётки и.т.п.) »

стандартизация у ремонтника и сама компания micr как центр своего бизнеса видит стандартизацию

Необходимо стремится уменьшать продолжительность заказа и поэтому только grub sata винт, исохи только на нём, остальное вынужден считать тормозным + на по и управление им не вижу смысла надеяться, лучше вместо управления использовать расстановку и это позволит сократить затрыты.

Стандартные пути решения проблем не привлекают ввиду своей слабости даже если сделает инструмент своё дело, если он инструмент стандартен и инструмент тоже, то он становится малоэффективен по сравнению с творческим решением проблемы + профессионализм. Вот и возник коридор исключающий зловредный код.

LehaMechanic 01-05-2013 12:26 2142774

Цитата:

Цитата cyberbrain7777
даже если сделает инструмент своё дело, если он инструмент стандартен и инструмент тоже, то он становится малоэффективен »

Гениально. Во всём мире стандартизация ведет к увеличению эффективности труда, но нет, нашелся уникум, у которого всё наоборот. Не смешно ли?

Цитата:

Цитата cyberbrain7777
по сравнению с творческим решением проблемы + профессионализм »

Одно с другим стыкуется мало, и как раз ненужным "творчеством" и "пионерством" приходится заниматься чаще от недостатка знаний, умений, технических возможностей решить задачу простым стандартным путём. Не изобретайте велосипед.



- Сейчас модно говорить не дураки, а энтузиасты.
- Ага, у нас теперь две проблемы - энтузиасты и рельеф.

cyberbrain7777 01-05-2013 13:08 2142789

Цитата:

Цитата Leha Ares
Гениально. Во всём мире стандартизация ведет к увеличению эффективности труда, но нет, нашелся уникум, у которого всё наоборот. Не смешно ли? »

я за творческий стандарт сразу если стандартное решение неприменимо по характеристикам.
Творчество --> профессионализм
Профессионализм --> творчество

Цитата:

Цитата Leha Ares
Сейчас модно говорить не дураки, а энтузиасты.
- Ага, у нас теперь две проблемы - энтузиасты и рельеф. »

Пофиг что модно, а что нет если одно и тоже выполнятся за 30 минут и это же за 10 минут
Раздел итого самый главный.
А как это назвать вопрос пятый.
Цитата:

Цитата Leha Ares
Гениально. Во всём мире стандартизация ведет к увеличению эффективности труда »

не отрецаю этого, в конкретной ситуации стандарт проиграл, поэтому был выбран не стандарт.
Вы за стандарт, даже если он проигрывает по характеристикам?

kazimir 01-05-2013 15:01 2142834

тут происходит немного иное . не вирусы с D активизируються , а каспер , при установке , ещё не доустановившись , начинает проверять . и чо-то обнаружив виснет . вот и весь секрет . решение подсказано выше - пройтись сначала kurrent ом или MBAM ом .и не факт , что на D вири , может обычные кряки .

cyberbrain7777 01-05-2013 15:40 2142851

Цитата:

Цитата kazimir
тут происходит немного иное »

разумно, согласен.

Ещё раз убедился в пользу неправильного способа сокрытия раздела

Берём kis, ставим на virt box, обновляемся, базы в папку на ремонтный винт, подсовываем локально установленному касперу, через месяц проделываем тоже самое с crystal чтоб покрыть промежуточное время и остаться актуальным, далее по такой же схеме до выхода новой версии продукта, чтоб bsod при попытке обновления одного и того же продукта не ловить да? А пробная версия и полная версия антивируса - это одно и тоже иначе не продавали, а про угрожающие сообщения об отсутствия лицензии и активации реактивной бабушке расскажут.

cyberbrain7777 01-05-2013 15:56 2142858

сорри сразу оговорюсь, что этот пост не в тему!

Форумчане вынуждены предлагать всем спрашивающим именно правильное и официальное решение проблемы, рад это понимать. Но не скрою, что хочется успешно сочетать 2 подхода - один официальный, другой креативный.

сорри, но очень привлекает изящное решение проблем, подобно тому, как один человек покупает держатель со сменным картриджем для уборной, а другой человек поджигает бумажку и проблема воздуха в уборной решается путём замещения естественного на горелое с ускоренным рассеиванием. В итоге практически нулевая полная стоимость владения у решения, без уплаты денежного потока и сопутствующего решения проблемы совместимости.

Коллеги искренне верю, что и в нашем непростом деле есть креативные ходы.

ps. На написание всего поста в целом подтолкнула ограниченность ресурсов и тяга к созданию и управлению.

Fikys 01-05-2013 16:49 2142883

Цитата:

Цитата cyberbrain7777
часто повторяющаяся ситуация: »

Цитата:

Цитата cyberbrain7777
на диске на диске D пользовательская инфа ВСЕГДА ЗАРАЖЁННАЯ. »

Цитата:

Цитата cyberbrain7777
антивирус kis2013 »

Вам не кажется, что здесь что-то не так? То ли от касперского толку ноль и тогда не понятно зачем он нужен, то ли юзер специально его отключает, непонятно чем (или понятно?) занимаясь
Цитата:

Цитата cyberbrain7777
на работе »

И если Вам эта ситуация не доставляет удовольствия или финансовой выгоды, то может стоит ответственнее подойти к вопросу безопасности и/или ликбеза юзера?

cyberbrain7777 01-05-2013 18:11 2142915

Цитата:

Цитата Fikys
Вам не кажется, что здесь что-то не так? »

каспер жесть, только движок тяжёлый, но это и естественным образом сочетается с трудоёмкой задачей антивируса.

другие продукты легче, проще, но пропускают вирусы, хотя здесь у каждого свой опыт, сколько людей столько и мнений. НО!

Говорю сам себе при выборе продукта: товарищ Дима посмотри на интерфейс того же ав@ст и сопоставь его с интерфейсом каспера.
Вопрос: до какой степени развит разум и видение разработчика продукта, сколько и какого пошиба вложенные в продукт усилия.

Интерфейс в ключе оценки продукта - это уровень видения задачи разработчиком продукта, а также лицо продукта и СИСТЕМА работы продукта.


ав@ст: интерфейс - набор вкусных фич + часто используемые функции
система - лёгкий движок
Разум разработчика - ответственный и старательный исполнитель

каспер интерфейс - глубокая и стройная структурированность
система - тяжёлый движок

УВЕРЕН, такая задача как антивирусная защита НЕ может быть выполнена на лёгком движке, а ответственного исполнения недостаточно для такой сложной задачи как разработка антивирусного решения, вам так не кажется?

Цитата:

Цитата Fikys
И если Вам эта ситуация не доставляет удовольствия или финансовой выгоды »

1. Это барьер и отношусь к барьеру соответственно
2. Юзверь как начинающий не понимает зависимостей и выбирает удобство в ущерб безопасности и совсем как ребёнок лишь бы красиво и быстро, а то, что риски по безопасности сожрут кошелёк, об этом думать не хотим (укус чёрной пропаганды, не без него)

Ment69 01-05-2013 18:32 2142922

Цитата:

Цитата cyberbrain7777
и с раздела D начинается вирусная активность »

А в чем проблема? Что мешает, запустившись с LiveCD, перед разворачиванием образа, зачистить диск D: ?

cyberbrain7777 01-05-2013 18:54 2142928

Цитата:

Цитата Ment69
А в чем проблема? Что мешает, запустившись с LiveCD, перед разворачиванием образа, зачистить диск D: ? »

Мешает собственная умеренная консервативность

Цитата:

Цитата Ment69
перед разворачиванием образа »

И ремонтнику и юзверю необходимо как можно быстрее (без быстроты как самоцели) увидеть результат.
ремонтнику - образ проснулся значит отметить, что работа внешняя завершена и осталась только работа внутренняя
юзверю - тачку почти починили, а сейчас её причёсывают (хоть это не совсем так, но такая постановка - исключительно штука полезная)

Цитата:

Цитата Ment69
зачистить диск D »

с инфой аккуратно, потихоньку и как раз обкатывая свежую ОС. Хотя может это и покажется не логичным.

Ment69 01-05-2013 20:15 2142970

Цитата:

Цитата cyberbrain7777
с инфой аккуратно, потихоньку »

Если перед разворачиванием образа, удалить файл autorun.inf, папки "System Volume Information", $RECYCLE.BIN, а также любые другие не содержащие полезной для клиента информации с непонятными названиями типа "Dfdgfh3ddf", то вирусы не запустятся - 100%. Все это быстро и проблем делается с LiveCD.

Цитата:

Цитата cyberbrain7777
Мешает собственная умеренная консервативность »

Ну а вот здесь, я ничем не помогу :)

cyberbrain7777 01-05-2013 20:33 2142975

Цитата:

Цитата Ment69
autorun.inf, папки "System Volume Information", $RECYCLE.BIN »

Исключительно полезный тюнинг, спасибо вам и форуму.

Fikys 02-05-2013 10:27 2143138

Цитата:

Цитата cyberbrain7777
УВЕРЕН, такая задача как антивирусная защита НЕ может быть выполнена на лёгком движке, а ответственного исполнения недостаточно для такой сложной задачи как разработка антивирусного решения, вам так не кажется? »

Мне кажется, что если
Цитата:

Цитата cyberbrain7777
часто повторяющаяся ситуация: на диске D пользовательская инфа ВСЕГДА ЗАРАЖЁННАЯ»

то
Цитата:

Цитата cyberbrain7777
на помойку »

этого касперского, с его тяжёлым, но бесполезным в данной ситуации движком!
Или Вы считаете, что это имеет хоть какой-то смысл:
Цитата:

Цитата cyberbrain7777
каспер жесть, только движок тяжёлый, но это и естественным образом сочетается с трудоёмкой задачей антивируса. »

и как результат
Цитата:

Цитата cyberbrain7777
инфа ВСЕГДА ЗАРАЖЁННАЯ »

хотя
Цитата:

Цитата cyberbrain7777
другие продукты легче, проще, но пропускают вирусы »

И результат - тот же...

LehaMechanic 02-05-2013 10:38 2143139

Вообще уверенность в абсолютной надежности антвируса (любого) - сама по себе злейшее заблуждение. На своем компьютере я использовал в разное время разные антивирусы, и платные, и бесплатные, касперские, авасты, Ноды, комоды, MSE, вирусов никто из них не пропускал, а потому потихоньку складывалось ощущение, что антивирус - это наше всё, железный занавес, враг не пройдёт. А потом некие соседи подключили интернет и попросили поставить антивирь. Поставил им Аваст - через неделю всё в вирусах. Поставил KIS - поймали винлокер во весь экран. Поставил пятое, десятое - опять вся система лежит и аж шевелится. И тут стало ясно, что все антивирусы одинаково бесполезны, пока в голове вакуум.

Ment69 02-05-2013 14:03 2143225

Цитата:

Цитата Leha Ares
антивирусы одинаково бесполезны, пока в голове вакуум »

Золотые слова!!!! :)

cyberbrain7777 04-05-2013 07:32 2144144

Цитата:

Цитата Ment69
антивирусы одинаково бесполезны, пока в голове вакуум »

верно

Цитата:

Цитата Fikys
каспер жесть »

без фанатизма

Но болонок от боингов всё же надо отличать, хоть боинги и падают, летать лучше только на боингах, а не на балонках


Время: 03:13.

Время: 03:13.
© OSzone.net 2001-