﻿<br />
<b>Warning</b>:  Use of undefined constant ddsg_language - assumed 'ddsg_language' (this will throw an Error in a future version of PHP) in <b>/home/vhosts/confine.eu5.org/blog/wp-content/plugins/sitemap-generator/sitemap-generator.php</b> on line <b>45</b><br />
<br />
<b>Warning</b>:  Use of undefined constant wp_cumulus_widget - assumed 'wp_cumulus_widget' (this will throw an Error in a future version of PHP) in <b>/home/vhosts/confine.eu5.org/blog/wp-content/plugins/wp-cumulus/wp-cumulus.php</b> on line <b>375</b><br />
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>confine&#039;s blog &#187; Windows Server 2008</title>
	<atom:link href="http://confine.eu5.org/category/windows/windows-server-2008/feed" rel="self" type="application/rss+xml" />
	<link>http://confine.eu5.org</link>
	<description>Информация для группы ЗТА-71 и не только</description>
	<lastBuildDate>Thu, 04 Jul 2013 15:08:53 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Борьба с вирусами. Часть 1</title>
		<link>http://confine.eu5.org/borba-s-virusami-chast-1.html</link>
		<comments>http://confine.eu5.org/borba-s-virusami-chast-1.html#comments</comments>
		<pubDate>Fri, 11 Jun 2010 23:56:59 +0000</pubDate>
		<dc:creator>confine</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Windwos XP]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[система]]></category>

		<guid isPermaLink="false">http://confine.eu5.org/blog/?p=484</guid>
		<description><![CDATA[Тема, по сути, бесконечная. Брать и пытаться расписывать какие-то советы по настройке антивирусов, безопасности системы и т.д все равно бессмысленно. Почему? Ситуация: Вы в поисках нового альбома любимого исполнителя уже минут так 20&#8230;30&#8230;40, а результатов все нет. И вот оно чудо! Такой чудесный и красивенький сайт, с которого после полной загрузки страницы (как правило, с [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://confine.eu5.org/blog/borba-s-virusami-chast-1.html"><img class="aligncenter size-medium wp-image-485" style="border: 0pt none;" title="virus" src="http://confine.eu5.org/blog/wp-content/uploads/2010/06/virus-300x270.jpg" alt="" width="300" height="270" /></a>Тема, по сути, бесконечная. Брать и пытаться расписывать какие-то советы по настройке антивирусов, безопасности системы и т.д все равно бессмысленно. Почему?<br />
<span style="text-decoration: underline;">Ситуация:</span> <em>Вы в поисках нового альбома любимого исполнителя уже минут так 20&#8230;30&#8230;40, а результатов все нет. И вот оно чудо! Такой чудесный и красивенький сайт, с которого после полной загрузки страницы (как правило, с огромной красной кнопкой СКАЧАТЬ!!! в центре экрана) начинает вылазить всякая интересная дрянь в виде баннеров, а потом еще и отрываются несколько страничек&#8230; И тут начинается самое интересное &#8212; ведь странички не простые, а с веселым javaScript содержимым, которое делает бесплатный тест антивируса вашего компьютера&#8230; Если же антивирус этот тест не проходит, то система медленно, но достаточно уверенно, начинает превращаться в некий неконтролируемый &#171;организм&#187;.</em><br />
Так с чего же начать?</p>
<p><span id="more-484"></span></p>
<p>Начинать нужно как обычно &#8212; с начала <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">В самом нехорошем раскладе, вы сразу получаете окно с &#171;предложением&#187; отправить смс на номер такой-то для получения кода разблокировки компьютера. Что <strong>НЕ</strong> нужно делать, так это точно слать смс, все-равно вариант то гиблый <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  В 30% случаев это сообщение пропадает после перезагрузки компьютера, но это не значит что зараза излечилась сама по себе. Причин я в таком случае вижу 2:</p>
<ol>
<li>Недоубитый антивирус, все-таки не пустил заразу в механизм загрузки Windows;</li>
<li style="text-align: justify;">Полная блокировка компьютера не является задачей этой заразы (можно предположить, что разработчик надеется на доверчивых пользователей, которые все-таки начнут слать СМСки или же использовать компьютер в бот нете).</li>
</ol>
<p>Если после перезагрузки система все-таки <strong><em>не загружается</em></strong> и просит <strong>отправить смс</strong> на номер&#8230;:</p>
<ul>
<li style="text-align: justify;">Воспользоваться утилитой <a href="http://b-kill.ru/forum/viewtopic.php?id=2">RansomHide</a>. Она представляет собой базу номеров телефонов, на которые нужно слать смски, и правильных ответов для разблокировки.</li>
<li style="text-align: justify;">Других адекватных вариантов борьбы пока не находил&#8230; Переустановку системы упоминать смысла нету, т.к это не вариант борьбы а последствия поражения))</li>
</ul>
<p>Если же система нормально стартует и создает видимость нормальной работы то можно тихоооонько порадоваться и приступать к работе:</p>
<ol>
<li style="text-align: justify;">Первым делом (лично я) начинаю с попытки зайти на сайт <a href="http://www.drweb.com/">Dr.Web</a> и скачать <a href="http://www.freedrweb.com/cureit/">СureIt</a>. Это как некий показатель уровня заразы) Чаще всего ничего не выходит&#8230;. И тогда приходит время запустить редактор реестра Windows и зайти в ветку:<br />
<div id='stb-box-7348' class='stb-grey_box' >HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes</div>В нормальной системе здесь не должно быть ни единой записи.<br />
Если Windows сказал, что нету прав для запуска <em>regedit</em> то придется нести CureIt на флешке-героине готовой принять на себя удар злой вирусни <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li style="text-align: justify;">После проверки <a href="http://www.freedrweb.com/cureit/">СureIt</a>&#8216;ом, как не сложно предположить, ставим антивирус и пытаемся его обновить. Если на прошлом шаге так и не удалось очистить указанную ветку реестра, то и свежие базы антивируса придется нести на флешке.</li>
<li style="text-align: justify;">Как только обновится антивирус он должен сразу же начать находить разные интересные штуки в папке Windows. Но все равно первым делом ставим на проверку папки: <em>Windows</em>, <em>Program Files</em> и<em> Documents and Settings</em>. После окончания проверки, скорее всего потребуется перезагрузка компьютера для полного удаления вирусни.</li>
<li style="text-align: justify;">После перезагрузки обязательно делаем полную проверку компьютера.</li>
</ol>
<p>Почему не поставить полную проверку на шаге 3? А чтобы система более-менее по-человечески работала во время многочасового сканирования всех дисков, и можно было хоть расписание матчей ЧМ в Африке нагуглить <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Подводя некий итог, можно сказать что данный случай немного утопичен и выгнать такие вирусы из системы достаточно-таки просто. Все проделанные операции являются достаточно логичными для того кто хоть в какой-то мере связан с компьютерами. А варианты поинтереснее (когда нас не пускают в диспетчер задач, не дают запустить regedit) будут рассмотрены в следующих статьях.</p>
]]></content:encoded>
			<wfw:commentRss>http://confine.eu5.org/borba-s-virusami-chast-1.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Восстановление загрузчика Windows Vista/Server 2008/7</title>
		<link>http://confine.eu5.org/vosstanovlenie-zagruzchika-windows-vistaserver20087.html</link>
		<comments>http://confine.eu5.org/vosstanovlenie-zagruzchika-windows-vistaserver20087.html#comments</comments>
		<pubDate>Wed, 03 Mar 2010 19:52:02 +0000</pubDate>
		<dc:creator>confine</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[загрузчик]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[система]]></category>

		<guid isPermaLink="false">http://confine.eu5.org/blog/?p=241</guid>
		<description><![CDATA[Стандартная ситуация: приехал новый комп с новеньким Windows и как на зло в нем на диске всего 1 раздел &#8212; кому ж такое нада?! Старым добрым акронисом переразбиваем хард и видим ошибку загрузчика Windows&#8230; С версиями Windows до Vista все было понятно и привычно &#8212; заходим в консоль восстановления и любимые Fixboot и Fixmbr все [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-medium wp-image-242 aligncenter" style="border: 0px;" title="error" src="http://confine.eu5.org/blog/wp-content/uploads/2010/03/image48-300x180.png" alt="" width="300" height="180" /></p>
<p>Стандартная ситуация: приехал новый комп с новеньким Windows и как на зло в нем на диске всего 1 раздел &#8212; кому ж такое нада?! Старым добрым акронисом переразбиваем хард и видим ошибку загрузчика Windows&#8230;<br />
<span id="more-241"></span></p>
<p style="text-align: left;">С версиями Windows до Vista все было понятно и привычно &#8212; заходим в консоль восстановления и любимые Fixboot и Fixmbr все прекрасно решают. Но, начиная с Vista, ребята из Microsoft решили обрадовать нас новым загрузчиком и, как следствие, новыми решениями старых проблем&#8230;</p>
<p style="text-align: left;">
<p style="text-align: left;">Для восстановления понадобится установочный диск Vista/Server2008/7. Как показал опыт, диски совершенно взаимозаменяемы для требуемой нам целей &#8212; чего и следовало ожидать. Дальше степ бай степ:</p>
<p style="text-align: left;">
<p style="text-align: left;">
<ul>
<li>Загружаемся с диска, выбираем привычный язык;</li>
<li>В нижней части окна выбираем Восстановление системы;</li>
<li>Умный Windows попытается сам установить что не так с системой и предложит восстановить неполадки. В моем случае он сразу сказал что проблема с загрузкой, и попытался даже что-то восстановить, но у него так ничего и не получилось;</li>
<li>Выбираем Другие методы восстановления windows и в открывшемся окне выбираем самый нижний пункт &#8212; командная строка CMD;</li>
<li style="text-align: left;">В командной строке CMD вводим команды (все дальнейшие команды с учетом того, что Windows установлен на диске С):</li>
</ul>
<p style="text-align: left; padding-left: 60px;"><strong><em>c:<br />
cd boot:<br />
bootsect /nt60 c: /force /mbr<br />
bootrec /rebuildbcd</em></strong></p>
<ul>
<li>
<div style="text-align: left;">После успешного завершения работы последней команды можно перезагружать компьютер и проверять загрузчик.</div>
</li>
</ul>
<p style="text-align: left; padding-left: 30px;"><em><span style="text-decoration: underline;">Примечание:</span> если на системном разделе отсутствует папка Boot, то нужно ее скопировать с CD, через командную строку средства восстановления Windows, следующими командами:</em></p>
<p style="text-align: left; padding-left: 60px;"><em><strong>mkdir c:boot<br />
copy e:boot* c:boot</strong></em></p>
<p style="text-align: left; padding-left: 30px;"><em>Псоле чего можно переходить к вводу команд восстановления загрузчика. В данном примере системным является диск C.</em></p>
<p style="text-align: left;">После изменения размера системного раздела Windows Server 2008 мне помог только этот метод восстановления.</p>
]]></content:encoded>
			<wfw:commentRss>http://confine.eu5.org/vosstanovlenie-zagruzchika-windows-vistaserver20087.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
