Вчера словил вирус. Искал кряк к одной проге а нашел вирус замаскированный под кряк.
Доктор Веб эту заразу опознал и вроде как удалил, но она все равно расползлась по всем логическим дискам. Насоздавала на них папочек resycler, положила в них исполняемый файл, а в корне сделала autorun.inf. Доктор Веб на это безобразие взирал с олимпийским спокойствием. Ну, делать нечего, пришлось перезагружаться в защищенном режиме и удалять эту мерзость ручками.
Удалил, перезагрузился в нормальный режим. И тут виндовс еще не загрузившись до конца, ушел на перезагрузку - че то там унего засбоило, а может вирус до конца не вычистился, хз. Перезагрузился, ну думаю слава богу, работает вроде. Ан нет, некоторые проги перестали загружаться, мотивируя это тем что важные для них файлы повреждены, и предлагали запустить проверку диска. Логично думаю, раз винда неожиданно перегрузилась, может чего в файловой системе и порушилось. Запускаю проверку диска С - жесткий облом, тут же выскакивает "неудалось завершить проверку диска" и усе...
Хрена се, думаю, ладно, щас из командной строки исправим. запускаю CHKDSK. Оно мне говорит типо ага, есть тут обшики, но исправить не могу ибо нет монопольного доступа к диску, давай говорит, я при следующем запуске виндовс усе сделаю. Ага, говорю давай, и радостно перезагружаю комп.
Смотрю не запустилась нифига проверка, странно, но может оно так быстро все сделала, что я не заметил. Нет не сделала ниче, запускаю опять CHKDSKн опять мне все повторяется как в прошлый раз, идем на второй круг и опять бестолку.
Интенсивно почесав затылок, решаю поставить консоль восстановления, из нее то уж все должно исправиться. Не ставится, у тя говорит ошибки на диске, сначала исправь... Мля....
Опять чешу репу. Ладно думаю, щас запущу установку виндовс, там тоже есть вариант восстановление системы, оттуда попробую. Запускаю, оно некоторое время шуршит винтом, потом заявляет, немогу прописать загрузочный сектор. Что ж, нада в инет лезть, браузер то вроде живой был. Хрен вам, инсталятор винды оказывается успел поудалять все файлы из корня диска, во главе с ntldr.
Грустно мне стало, форматить винт и переустанавливать винду очень уж не хочется. Пойду, думаю чайник поставлю, да напьюсь с горя кофе. И тут меня осенило, я ж с месяц назад специально Rescue disk делал, два двд на это дело извел.
Нашел диски, запустил. Не прошло и полутора часов как система была восстановлена. Ура!
Результат: потеряно избранное браузера и пришлось, заново ставить проги, которые не были установлены на момент бэкапа. Вобщем-то легко отделался, хорошо еще что я всякие личные и важные файлы на системном диске не держу.
Вывод, бэкап системного диска рулит.
Пойду щас болванок прикуплю:)
P.S. А кофе я таки выпил, на радостях.:)