Ru-Board.club
← Вернуться в раздел «Магнитные носители информации»

» Восстановление разделов и информации на HDD (часть 4)

Автор: Aleks267
Дата сообщения: 10.08.2010 12:40
Antech, очень важно узнать ваше мнение. Полетела Винда (ХР SP3) вчера. Это не совсем тема ветки, но далее объясню где пересекается. К тому же вы спец)
Значит дело было так. До жары были подозрения на вирус -не без оснований, но не буду расписывать -тут нужен оч. хороший спец по хакам, т.к. подозрения не просто на вирус (я просканил последними антивирями -ничего вообще, мелочь удалил, но то что я заметил -осталось и как бы притихло немного. Так что если кто знает такого спеца -просьба сообщить(кто разбирается во взломах чужих компов). Оч. нужен!

Потом начался этот ад с пожарами и жарой -и я перестал что-то делать для решения проблемы. Поэтому винда могла полететь из-за вируса. Но мог и из-за жары -у меня, кажется, с вентилятором началась проблема. 1 точно стал барахлить, приходилось постукивать иногда по корпусу -чтобы он не орал (обычно при запуске компа начинал дико звучать, хотя ему ничего физически не мешало из проводов). Накануне ЧП комп работал отлично. Но был сбой с током по дому -после этого все также отлично работало. Совершенно ничего не глючило. А утром включил комп, услышал странный звук -похожий на попытку запуска вентилятора с перебоями (но этот кулер, звук от него был совершенно из другого места. Может на диске? Сам не знаю -я еще не смотрел все как следует.) Винда загрузилась, но не до конца и зависла. Нажал ребут -после этого все...Черный экран с попытками запуска и зависонами. Потом смотрел в БИОСе -1 из 2 подключенных дисков не виден вообще. Не помню на каком стоял Винд XP, но вроде на том, что виден, на довольно новом. Т.е. за его физич. состояние я не сильно волнуюсь -уверен, дело не в нем. Дефрагментировал и чистил от вирусов тоже недавно. Не виден, похоже, диск старый.

Дальше попробовал безопасный режим зугрузить -не хочет. Попробовал обыно -виндоус пошел загружаться, но после WINDOWS на черном фоне и бегалкой внизу все скинулось на синий экран смерти. Код ошибки
stop 0x0000007b 0xf789e524 0xc0000034 0x00000000 0x00000000
Нашел на руборде соотв. темы
http://forum.ru-board.com/forum.cgi?action=filter&forum=62&filterby=topictitle&word=07b
но сначала нуписал сюда, т.к. там пока не читал особо, но из других источником я понял, что у меня проблемы с загрузочным сектором. А вариантов почему и что делать оч. много, но почти все сводится к
1. Совету поискать вирусы в загрузочном секторе (что у меня не исключено)
2. А вот если не проканает антивируса помощь (что также у меня оч. вероятно, т.к. неплохо сканировал недавно), то придется удалять все разделы и ставить новый Винд.
3. Вариант что полетел сам диск или еще что (кроме кулера какоо-нибудь)
практически исключен.

Antech, вы сталкивались с проблемой похожей (stop 0x0000007b...) ? Насколько это серьезно может быть? Что делать? Инфа не пострадала? По идее нет, но все же.
В принциепе, если не запущу Винду -у меня стоит акронис и есть образ на диске. Но я еще ни разу не юзал в этих целях акронис -случай подходящий...Но опять же вопрос -уместно ли в данном случае это -я имею в виду, может надо сначала форматировать диск или что-то в этом духе? Что-то похимичить с ФС, что-то еще удалять или прямо сразу можно ставить образ акрониса? (Образ чистый, делался давно -он в порядке).


З.Ы. Не удержался и создал тему в соотв. разделе http://forum.ru-board.com/topic.cgi?forum=62&topic=21135
В принципе, если кто что хочет посоветовать (по антивирям или акронису, к примеру) -чтобы тут не засорять, можно прямо туда отписывать. Только мне кажется, там с ответами будет не густо))

Автор: Tau_0
Дата сообщения: 10.08.2010 19:55

Цитата:
Не помню на каком стоял Винд XP,

Образы акрониса (не путать с образАми), не боятся Ада и Преисподней. Решение за Вами ---- куда и какие … разворачивать…???...


Цитата:
Что-то похимичить с ФС, что-то еще удалять или прямо сразу можно ставить образ акрониса? (Образ чистый, делался давно -он в порядке).


Если сделать грамотно --- акронис вернёт ВСЮ девственную чистоту системы…
Химичить не надо --- фффтыкайтейте

Вам это надо…???....
Автор: camii dobrii
Дата сообщения: 10.08.2010 21:30
Antech

Спасибо за отклик...

SMART в коробке не сканится. Разбирать не очень хочется потому как верится в гарантию (хотя самому смешно... страна не та).

Меня смущает что мой медиаплеер не обламываясь видит второй раздел и спокойно с него все читает... Ну как то это странно...

R studio не хочет восстанавливать существующие файлы. Сталкивался когда с софтом которая файлы (в том числе системные, скрытые и удаленные) отображала в виде квадратиков разного размера - название что то типа "sequra view" - Не подскажите как она верно называется?

Добавлено:
Ха ха... Господа... я победил его!!!

Все оказалось как всегда просто!!!

Почему то винда решила что все папки на этом винте системные и решила их скрыть от греха подальше...

Почему так? А вот фиг знает...

Слегка подумав и включив галки отображать все что только можно - я завел этого гада на XP (на ноуте) завтра буду галки на Win 7 искать =).

Да я кретин.

Добавлено:
PPS Смарт тоже взлетел. Кроме того что этот гаденыш греется до 54 градусов - все остальное зеленое...

Но в такую погоду не греется только вулкан.
Автор: Antech
Дата сообщения: 10.08.2010 22:44
Aleks267
Вначале отремонтируйте комп. Раскатывание образа при откровенно глючном железе может привести к проблемам. Винда просто так не слетает, и маловероятно, что это сделал вирус, хотя и мог. Винт-то точно вирус убить не мог (который в БИОСе не видится).
Программа реанимации:
0. Все винты отключите, не подключайте никакие записываемые носители с нужной инфой.
1. Удостоверьтесь, что Ваш блок питания - не макет в натуральную величину, а также что он достаточной мощности. Если "макет", меняйте сразу, не ждите пока нахватаетесь глюканов, а потом поджарите системник. На Ф-Центре есть большой каталг протестированных БП - смотрите тесты, там с кросс-нагрузочными и осциллограммами пульсаций.
2. Замените все неисправные кулеры. Они гудят не потому, что за провода задевают, а потому, что сдохли. Меняйте, смазка поможет на месяц-два, как говорят на форуме. Проверьте охлаждение винтов. Должен быть либо намордный кулер перед винтами, либо большой кулер на выдув (обычно сзади системника), а перед винтами - решетка/сетка для прохода воздуха. Следите за температурой винтов в CrystalDiskInfo (показывает в трее, он и о бэдах предупредит).
3. Продуйте пыль. Только аккуратно, не сшибите детальки на платах.
4. Проверьте память в memtest86. Тест надо оставить на несолько часов.
5. Подключите винты. Проверьте их в MHDD. Как обычно, SMART ATT и SCAN (по умолчанию). Посмотрите модель винта, который не определяется (в MHDD он тоже врядли определится). Возможно, это Сигейт-мухоловка, тогда достаточно снять муху. Иначе врядли Вы его сделаете, сконцентрируйтесь на системном винте. При наличии бэдов винт замените...
6. Если есть подозрение на вирус (кроме паранойи), загрузитесь в чистую Винду с установленным свежим Касперским и проверьте подозрительные винты (лучше поставить отдельно Винду на пустом винте, вдруг вирус таки пролезет - Винда любит исполнять все, что можно, заразиться руткитом можно даже от ярлыка, который .LNK). Если ничего не найдется, подтвердите результат LiveCD с DrWeb CureIt.
7. Восстановите пострадавшую Винду. Как в Семерке, я не знаю (и можно ли), а в XP - установка в режиме восстановления (настройки/проги сохранятся). В БИОСе поставьте режим Compatible для SATA, чтобы гарантировать, что синька - не из-за недоступности контроллера (может, Вы в режиме совместимости ставили, а потом в БИОСе настройки слетели).

Удачи в экспериментах. Чем более полно выполните Программу, тем меньше вероятности создать новые проблемы.

P.S. Ну какой я нафиг специалист... .

Добавлено:
camii dobrii
Похоже на вирус...
А тот, старый кейс был сложнее - там ФС была испорчена, но частично. Ладно, подробности тут явно не к месту, раз все успешно разрешилось.
Автор: Aleks267
Дата сообщения: 11.08.2010 11:48
Antech, спасибо!

Буду сначала железо смотреть. Потом постараюсь винду восстановить. И вирус наверняка есть там, т.к. я видел следы того, что я точно не делал)) Есть 2 подозрения откуда это могло пойти (паранойи нет, т.к. с обычными вирусами я, вроде как, научился справльться), но тогда буду искать какой-нибудь форум для ответов. На руборде не искал еще, но думаю тут другая специализация.
Теперь у меня есть своя "программа максимум"
Автор: d0r0fey
Дата сообщения: 11.08.2010 11:58

Цитата:
Есть 2 подозрения откуда это могло пойти (паранойи нет, т.к. с обычными вирусами я, вроде как, научился справльться), но тогда буду искать какой-нибудь форум для ответов. На руборде не искал еще, но думаю тут другая специализация.

не там искали.
Помощь при лечении компьютера от вирусов
после восстановления системы выполните инструкцию в шапке и вам помогут.

Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Автор: Androlon
Дата сообщения: 15.08.2010 18:20
Доброе время суток.
Помогите пожалуста. Сталось такое:
После загрузки системы (вин 7) случилось такое:

Есть 2 раздела на дике, один видно с инфой, а второй не видно.
Хотел изменить букву диска - сказал такое:

Перезапуск службы и перезагузка - не помогли.
В эвересте видно такое:

Помогите, на втором разделе много нужной информации.
Автор: Antech
Дата сообщения: 15.08.2010 19:18
Androlon
Прогноз хороший, но если будете соваться автолечилками, можете все испортить.
DMDE - Физичный диск - Сервис - Копировать секторы. Источник - диск, первый сектор 0, число секторов 100. Приемник - файл. Выложите файл на rghost.ru.
Автор: Androlon
Дата сообщения: 15.08.2010 20:09
Antech
Выложил:
http://rghost.ru/2352426
http://rghost.ru/2352438
Случилось с 2-мя дисками, той где система - не тронуто.

Добавлено:
Antech

Автор: timsky
Дата сообщения: 15.08.2010 21:06
Antech
Я правильно понимаю, что SCAN+REMAP (F4) в MHDD даст то же самое, что и HDDRegenerator?

ЗЫ:
Я тут на днях с одним пациентом столкнулся и заодно получилось "сравнить" HDDRegenerator и MHDD на нем. Если интересно, отписал в топике по HDDRegenerator: http://forum.ru-board.com/topic.cgi?forum=5&topic=8806&start=80#5
Автор: Antech
Дата сообщения: 16.08.2010 08:31
timsky

Цитата:
Я правильно понимаю, что SCAN+REMAP (F4) в MHDD даст то же самое, что и HDDRegenerator?

MHDD сделает более правильно + другие фичи. Регенератор уже был опущен, нет смысла к нему возвращаться.

Androlon
Я так и знал...
У Вас это сделал Acronis или Partition Magic? Я раньше думал, что таким промышляет только ПартМаг, но недавно наткнулся на аналогичный кейс с Акронисом. Проги совсем разные, от разных вендоров, а глючат одинаково.

MBR-1 (для первого диска)
MBR-2 (для второго диска)
DMDE - физический - сервис - копировать секторы. Источник - файл (для соответствующего диска), приемник - диск (физический). Первый сектор 0, число секторов 1. Результат должен появиться после перезагрузки.
Автор: Androlon
Дата сообщения: 16.08.2010 09:05
Antech
Спасибо за оперативность.
Да, этим грешит Partition Magic на новых материнках, на старых не встречал такого.
Скажи пожалуйста где для 750-ки и где для 2ТВ?
Я забыл очередность (кажется 1-й - 750-ка), но уверенности в 100% - нет.
Подскажи MBR-1 - ?
MBR-2 -?
Автор: Antech
Дата сообщения: 16.08.2010 17:22
Androlon

Цитата:
Этим грешит Partition Magic

Он у Вас установлен? Удалите сейчас!!!
Уж не знаю, при чем тут материнка, скорее проблема в размере винта/разделов, но глюкало это давно пора спустить в унитаз. Сколько данных потеряно и разделов испорчено при помощи этой проги...

Androlon
MBR-1 (файл "[1] MBR.img") - это для диска 750 ГБ, второй, соттветственно, для другого диска...
Автор: Androlon
Дата сообщения: 16.08.2010 18:38
Antech

Цитата:
MBR-1 (файл "[1] MBR.img") - это для диска 750 ГБ, второй, соттветственно, для другого диска...

Большое спасибо. Буду пробовать.
Автор: timsky
Дата сообщения: 16.08.2010 19:35
Antech

Цитата:
HDD сделает более правильно + другие фичи. Регенератор уже был опущен, нет смысла к нему возвращаться.

Да, я как раз прочитал начало статьи о Регенераторе, где разжеван механизм его работы
Автор: i81
Дата сообщения: 16.08.2010 22:40
Ребята, посоветовали обратиться в эту ветку с проблемой описанной мною тут http://forum.ru-board.com/topic.cgi?forum=8&topic=38398#lt
Может подсоветуете чего толкового?
А то я по тихонько начинаю входить в ступор...
Автор: Androlon
Дата сообщения: 16.08.2010 22:41
Antech
Большое спасибо за помощь. Всё получилось гуд. Разделы востановлены на 2-х HDD.
Ещё бы научится это делать, было бы просто супер.
Автор: dmde
Дата сообщения: 17.08.2010 06:13
i81
Посмотрите в дисковом редакторе, действительно ли там "..". Если да, то там же вручную исправьте на другое имя (у Вас же там FAT?)
Автор: i81
Дата сообщения: 17.08.2010 06:31
dmde
у меня ФАТ. А что за дисковый редактор? Подскажите хоть название...
Автор: Antech
Дата сообщения: 17.08.2010 08:02
Androlon

Цитата:
Ещё бы научиться это делать

www.akina.hop.ru/mbr.php3
Далее - Microsoft's FATGEN, статья Криса Касперски про NTFS и т.д.
Автор: Androlon
Дата сообщения: 17.08.2010 08:50
Antech
Спасибо, буду изучать
Автор: Antech
Дата сообщения: 17.08.2010 09:02
i81
Смоделировал такую фигню. Да, Винда видит ".." (естественно, войти/переименовать нельзя - файл не найден), Линукс видит два каталога ".." (ls -al), при попытке перейти (cd ./..), естественно, переходит на уровень вверх, при попытке переименовать (mv ./.. ./test) device or resource busy. Я не линуксоид, может и есть способ под Линуксом, но проще под WinHex'ом .
Так что открывайте Вашу флешку в WinHex, можно как physical drive. Два раза нажимаете на разделе в таблице сверху, там жмете Root Directory. Каждый файл/каталог, а также часть длинного имени, описывается 32-байтной структурой (2 строки в стандартном представлении в редакторе). Находите элемент, начинающийся с двух точек. Первые 8 байт - это имя, следующие 3 - расширение. Задаете любое буквенно-цифренное имя, расширение можно оставить пробелами. Ctrl+S. Извлекаете флешку через безопасное отключение и вставляете снова...
Автор: i81
Дата сообщения: 17.08.2010 10:09

Цитата:
Находите элемент, начинающийся с двух точек. Первые 8 байт - это имя, следующие 3 - расширение. Задаете любое буквенно-цифренное имя, расширение можно оставить пробелами. Ctrl+S. Извлекаете флешку через безопасное отключение и вставляете снова...

Не совсем понял это.
На скрине http://floomby.ru/content/qeWWleKY9E/
видно, что папка с именем ".." есть в верхней части программы
нажав на неё у меня внизу выделился первый символ кода. Было 2Е, что соответствовало вроде как символу ".", я заменил на 21 что вроде как "!" но не помогло... Мне что всю строку
которая у меня нынче начинается на 21 надо заменить?

Добавлено:
Сделал более долгим, но для меня простым способом: двойной клик на папке с именем ".." в WinHex потом выделил всё нужное и по правой кнопке скопировал в папку на винт.
Спасибо большое за помощь!

Добавлено:
П.с. Решил покапаться ради интереса. В РутДиректори последовательность ".." не найдено.
Пробовал искать сл образом:
1. На рут дериктори правую кнопку - Открыть. Как я понимаю в новом окне открывается весь код отдельно только рут дериктори.
2. поиск ".." Результат - 0.
Автор: Antech
Дата сообщения: 17.08.2010 12:05
i81
Верните там обратно 2E. На самом деле, если нажать на область справа, можно обычные буковки и другие символы писать, а редактор сам в hex преобразует.
Вы просто не перешли в корень. Надо нажать на "Root Directory" один раз. И там искать "..", можно просто глазами, можно Ctrl+F.


Цитата:
выделил всё нужное и по правой кнопке скопировал

Ну Вы просто Америку открыли . Это элементарно, но не интересно. Попробуйте таки исправить имя каталога...
Автор: i81
Дата сообщения: 17.08.2010 16:30

Цитата:
Вы просто не перешли в корень.

Ну как не перешёл, когда я потом отдельно открыл "Root Directory" по правой кнопке на названии (прочтите моё последнее добавление в предыдущий пост) и как раз таки по ctrl + f искал. Строку поиска задавал ".." - вообще нет, а "." что-то есть но любой результат был не в начале страки.
Так же если искать не отдельно в "Root Directory", а в целом на флешке, то поиск проходит по всем секторам (видно слева в столбце он пишет название области, в которой он находит выражение искомое по ctrl + f (задавал условие ".." и так же условие ".. ") находил много раз сочетание но не в разделе "Root Directory" много раз было до (судя по номерам секторов, у меня получается "Root Directory" начинается с сектор 19033111 (две последние цифры не помню, да и не важно) и пару раз после. Но когда после он тоже писал название сектора - какой-то файл, существующий на флешке...
Может я конечно по запарке пропустил, но мало вероятно...


Цитата:
Попробуйте таки исправить имя каталога...

Да самому интересно, но уже флешку форматнул в акрониксе и залил, то что было восстановлено "нубским способом"

П.с. для примера создал пустой каталог с именем "!!!!!" и поиском его моментом нашёл...
Автор: Antech
Дата сообщения: 17.08.2010 17:38
i81
А, ну да, сорри.
Похоже, что рут был фрагментирован (на скрине довольно много каталогов/файлов), поэтому так просто этот каталог и не находился. Но был другой способ: правая кнопка на этом ".." - Position - GoTo Directory Entry.
Автор: i81
Дата сообщения: 17.08.2010 17:54

Цитата:
правая кнопка на этом ".." - Position - GoTo Directory Entry.

эх... Завтра попытаюсь на образе, сделанном ранее с флешки
Автор: dmde
Дата сообщения: 17.08.2010 18:26
i81
На скриншоте видно, что хотя вверху у Вас была открыта корневая директория, но внизу в редакторе - кластер 1187692, т.е. содержимое той самой папки, а не корня, соответственно, исправляли Вы не там. Да и исправляли Вы не "..", а "."
Возможно, что ".." было длинное имя папки, а короткое выглядело иначе, поэтому искать нужно было в юникоде.
Автор: Antech
Дата сообщения: 17.08.2010 21:44
dmde
Насчет короткого/длинного имени - у меня такая же идея была, но посчитал маловероятным...
Автор: dmde
Дата сообщения: 18.08.2010 05:20
Antech
i81
На самом деле, WinAPI функция MoveFile при указании файло-системных имён типа "\\?\C:\полное имя" прекрасно переименовывает во что угодно. Я попробовал - получилось длинное имя ".." и короткое имя "2E2E~1". И обратно она тоже переименовывает, только стандартные оболочки её так не используют. Кстати, короткое имя можно увидеть, например, в FAR'е (Ctrl+N) и зайти в папку, просто набрав "cd 2E2E~1", и так же просто переименовать её, набрав "ren 2E2E~1 НОВОЕ_ИМЯ". А, вот, Мой компьютер, в отличие от FAR'а, такую папку просто не показывает.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316

Предыдущая тема: USB Flash Drive. Общие вопросы (Часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.