Перейти к содержанию

аварийное восстановление диска


Сергей С.В.

Рекомендуемые сообщения

Недавно установил продление (интернет сикьюрити 10) и там есть дополнительный сервис (аварийное восстановление диска)! Помогите с этим разобраться,как это работает,и для чего это нужно? :o

Ссылка на комментарий
Поделиться на другие сайты

Недавно установил продление (интернет сикьюрити 10) и там есть дополнительный сервис (аварийное восстановление диска)! Помогите с этим разобраться,как это работает,и для чего это нужно? :o

 

Вы имеете ввиду "Диск аварийного восстановления" в разделе Безопасность+ ?

а справка не работает?

из справки KIS:

 

Диск аварийного восстановления

В Kaspersky Internet Security реализован сервис создания диска аварийного восстановления.

 

Диск аварийного восстановления предназначен для проверки и лечения зараженных x86-совместимых компьютеров. Он применяется при такой степени заражения, когда невозможно вылечить компьютер с помощью антивирусных программ или утилит лечения (например, Kaspersky AVPTool), запускаемых под управлением операционной системы. При этом эффективность лечения повышается за счет того, что находящиеся в системе вредоносные программы не получают управления во время загрузки операционной системы.

 

Диск аварийного восстановления формируется на базе ядра операционной системы Linux и представляет собой файл .iso, который включает:

 

системные и конфигурационные файлы Linux;

набор утилит для диагностики операционной системы;

набор вспомогательных утилит (файловый менеджер и др.);

файлы Kaspersky Rescue Disk;

файлы, содержащие антивирусные базы.

Загрузка компьютера с поврежденной операционной системой осуществляется с CD / DVD-ROM-устройства. Для этого на компьютере должно быть установлено соответствующее устройство.

Ссылка на комментарий
Поделиться на другие сайты

В общем-то смысл понятен!я себе сделал копию и если что случиться мне что делать?

Выставите в биос загрузку с CD и дальше ждите загрузку системы. А там всё ясно будет.

Ссылка на комментарий
Поделиться на другие сайты

В общем-то смысл понятен!я себе сделал копию и если что случиться мне что делать?

Восстанавливать систему :o

Mark D. Pearlstone, извините, опередили!

Изменено пользователем -=Kirill Strelets=-
Ссылка на комментарий
Поделиться на другие сайты

Выставите в биос загрузку с CD и дальше ждите загрузку системы. А там всё ясно будет.

Значит мне надо эту копию котрую я создал записать на CD?и потом при проблемах с системой использовать его?

Ссылка на комментарий
Поделиться на другие сайты

Разберем конкретную ситуацию описанную в файле помощи

Диск аварийного восстановления предназначен для проверки и лечения зараженных x86-совместимых компьютеров. Он применяется при такой степени заражения, когда невозможно вылечить компьютер с помощью антивирусных программ

а) диск имеет те же самые базы что и kis/kav, а точнее в момент создания эти базы равнозначны

б) если записать диск то базы на нем не обновляются (подробней не буду хотя это утверждение и не совсем верно но в данном случае именно так)

в) если произойдет заражение ВАШЕГО компьютера т.к. kis/kav не справился то скорее всего и диск записанный тут же будет бессилен, иначе с заражением бы справился и стоящий антивирус

г) получается дилемма - диск записанный на ВАШЕМ компьютере будет равен по способностям лечения стоящему антивирусу т.е. бесполезен по сути

 

 

вторая ситуация

а) Вы подхватили вирус который еще не детектировался, после обновления стал детектироваться но не лечится из-за каких-либо причин

б) Вам советуют загрузиться с диска и ЗАМЕНИТЬ/УДАЛИТЬ какие-либо файлы в Вашем Windows на чистые из дистрибутива Windows

в) В этом случае диск может пригодиться

 

третья ситуация - самая реальная

Компьютер вашего знакомого заразился вирусом, вы записываете актуальный диск и он лечит.

 

 

т.е. записать и оставить диск это глупо, через 2 недели базы устареют совсем сильно и он будет почти бесполезен, диск всегда нужен актуальный, вам этот диск скорее всего не пригодится из-за того что kis/kav и так стоит. Если он все-таки будет нужен то скорее всего Вам будет лучше этот диск актуальный записать у друга, в редких случаях он вам поможет.

Ссылка на комментарий
Поделиться на другие сайты

Разберем конкретную ситуацию описанную в файле помощи

 

а) диск имеет те же самые базы что и kis/kav, а точнее в момент создания эти базы равнозначны

б) если записать диск то базы на нем не обновляются (подробней не буду хотя это утверждение и не совсем верно но в данном случае именно так)

в) если произойдет заражение ВАШЕГО компьютера т.к. kis/kav не справился то скорее всего и диск записанный тут же будет бессилен, иначе с заражением бы справился и стоящий антивирус

г) получается дилемма - диск записанный на ВАШЕМ компьютере будет равен по способностям лечения стоящему антивирусу т.е. бесполезен по сути

 

 

вторая ситуация

а) Вы подхватили вирус который еще не детектировался, после обновления стал детектироваться но не лечится из-за каких-либо причин

б) Вам советуют загрузиться с диска и ЗАМЕНИТЬ/УДАЛИТЬ какие-либо файлы в Вашем Windows на чистые из дистрибутива Windows

в) В этом случае диск может пригодиться

 

третья ситуация - самая реальная

Компьютер вашего знакомого заразился вирусом, вы записываете актуальный диск и он лечит.

 

 

т.е. записать и оставить диск это глупо, через 2 недели базы устареют совсем сильно и он будет почти бесполезен, диск всегда нужен актуальный, вам этот диск скорее всего не пригодится из-за того что kis/kav и так стоит. Если он все-таки будет нужен то скорее всего Вам будет лучше этот диск актуальный записать у друга, в редких случаях он вам поможет.

я слышал существуют программы которые создают "образ диска на данный момент" и потом если возникает проблема с системой(вирус или некорректная работа) то можно откатиться назад с помощью созданного образа!так-ли это?

Ссылка на комментарий
Поделиться на другие сайты

да, самые известные это acronis true image, norton ghost и paragon (забыл как зовется у них эта линейка :o)

а помогают эти программы если система схватила вируса? смогу ли я с помощью созданного образа вернуться назад?останется ли вирус или проблема?

Ссылка на комментарий
Поделиться на другие сайты

а помогают эти программы если система схватила вируса? смогу ли я с помощью созданного образа вернуться назад?останется ли вирус или проблема?

Да помогает.

Моё мнение, вещь просто необходимая.

Ссылка на комментарий
Поделиться на другие сайты

Backup & Recovery Free Edition - вам как раз подойдет эта бесплатная версия

http://www.paragon.ru/home/br-free/features.html

 

Функции резервного копирования

Поддержка всех существующих технологий резервного копирования;

Резервное копирование системы - создавайте резервную копию вашей операционной системы со всеми пользовательскими настройками и приложениями;

Циклическое архивирование позволяет создать самостоятельно действующую систему защиты данных, полностью совместимую с политикой резервного копирования «настроить и забыть»;

Дифференциальное резервное копирование - вы один раз создаете полный архив и затем архивируете только изменения, произошедшие с момента создания полного архива, таким образом минимизируя место для хранения архивов. Для восстановления системы и данных вам понадобится один полный резервный архив и одна, последняя, дифференциальная резервная копия.

 

 

Функции восстановления

Восстановление всего диска или отдельного раздела диска;

Восстановление с уменьшением размера позволяет восстановить резервный архив на свободный блок меньшего размера, учитывая только количество реальных данных в архиве;

Создание личного загрузочного диска на USB флеш накопителе или CD/DVD дисках.

 

 

Расширенные функции резервного копирования

Возможность создания дифференциальных резервных копий разделов диска.

 

 

Дополнительные утилиты

Мастер создания аварийного диска – инструмент для создания носителя, с которого можно загрузиться и восстановить систему в случае её повреждения;

Проверка аварийных дисков – утилита позволяет проверить носитель для восстановления на целостность и на возможность загрузки с него.

 

 

Особенности интерфейса

Представление данных в графической форме;

Пользовательский интерфейс, управляемый системой мастеров;

Контекстная система подсказок для всех функций программы;

Виртуальные операции (предварительный просмотр структуры диска до непосредственного выполнения операций).

 

 

Операции с разделами диска

Создание, формирование, удаление разделов;

Операции Скрыть/Показать раздел;

Присвоение/Удаление букв логических дисков;

Операции Пометить раздел как Активный/Неактивный;

Изменение меток томов, серийных номеров и ID разделов;

Обновление MBR, проверка целостности файловой системы и тест поверхности.

 

 

Операции с архивами

Добавление архива в архивную базу данных;

Удаление архива из архивной базы данных;

Воссатновление выбранного архива;

Восстановление всего жесткого диска, отдельных разделов или файлов из резервного архива;

Создание дифференциальных архивов;

Проверка целостности архивов;

Подключение/отключение тома диска.

 

а помогают эти программы если система схватила вируса?

да

смогу ли я с помощью созданного образа вернуться назад?

да

останется ли вирус или проблема?

нет, если на момент снятия резервной копии этой проблемы не было

Изменено пользователем strat
Ссылка на комментарий
Поделиться на другие сайты

т.е. записать и оставить диск это глупо, через 2 недели базы устареют совсем сильно и он будет почти бесполезен, диск всегда нужен актуальный, вам этот диск скорее всего не пригодится из-за того что kis/kav и так стоит. Если он все-таки будет нужен то скорее всего Вам будет лучше этот диск актуальный записать у друга, в редких случаях он вам поможет.

 

Почитайте вот это

Ссылка на комментарий
Поделиться на другие сайты

да, самые известные это ... и paragon (забыл как зовется у них эта линейка :o)

Теперь возможности создания и развертывания образов включены в Paragon Partition Manager 10.

 

а помогают эти программы если система схватила вируса? смогу ли я с помощью созданного образа вернуться назад?останется ли вирус или проблема?

При развертывании образа затирается вся информация на разделе (или диске), на который он восстанавливается. Т.е. вы получите абсолютно идентичиную копию раздела, который был на момент создания образа.

Ссылка на комментарий
Поделиться на другие сайты

Почитайте вот это

а вы почитайте вот это

б) если записать диск то базы на нем не обновляются (подробней не буду хотя это утверждение и не совсем верно но в данном случае именно так)

я прекрасно знаю как работать с любыми загрузочными дисками, сам создаю универсальные, обновляемые и т.д.

 

У автора темы возник вопрос достаточно элементарный, ему нужно было простое решение о котором я и сказал, уточнил что все-таки обновить можно но будет сложно, если автор бы захотел то можно было бы и расписать.

 

В следующий раз буду писать яснее.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • artem_duck
      Автор artem_duck
      Добрый день
       
      Мигрирую из KSC Windows на KSC Astra с использованием резервной копии данных. При использование klbackup выходит ошибка:
       
      Проверка параметров командной строки...OK Вт 17 июн 2025 09:22:51 Проверка путей...OK (1 сек 20 мсек) Вт 17 июн 2025 09:22:51 Открытие SCM...OK (10 сек 70 мсек) Вт 17 июн 2025 09:23:01 Восстановление параметров Сервера администрирования... Ошибка - 1963 ('Database connection is broken "1045, 'Access denied for user 'KSCAdmin'@'X.X.X.X' (using password: YES)' , LastStatement='mysql_real_connect'"')  
      У KSCAdmin доступ к БД kav есть
      mysql -u KSCAdmin -p -h X.X.X.X -e "SHOW DATABASES;" +--------------------+ | Database | +--------------------+ | information_schema | | kav | | mysql | | sys | | test | +--------------------+  
      Может кто нибудь подсказать в чем проблема? Или в какую сторону копать? 
    • Eugene_aka_Hades
      Автор Eugene_aka_Hades
      Здравствуйте,
       
      вчера ломанули сервер с файловой 1С-кой, зашифровали все имеющиеся диски, почистили все резервные копии (пока были настроены только теневые копии), а размещенные файлы теперь имеют расширение dreed.
      Попробовал порталы www.nomoreransom.org, noransom.kaspersky.com, но они не смогли определить данный шифровальщик.
       
      Первый раз сталкиваюсь с этой бедой, подскажите, что делать?
×
×
  • Создать...