Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Hardware » Магнитные носители информации » ST500DM002 не хочет быть загрузочным

Модерирует : Akam1, Dr_StandBy, vertex4

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

AntiMember

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
temp9285
Хоть и невероятно, но смахивает на вирусню.
Всетаки я бы его подключил на другой системе после загрузки (без определения) и посмотрел.

Всего записей: 9012 | Зарегистр. 13-09-2010 | Отправлено: 11:14 09-11-2016
temp9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntiMember
Есть и у меня такое подозрение, но имеющиеся у меня знания не могут дать обьяснение тому как такое может происходить. Загрузка идёт с флэшки, то есть (как бы) возможности бутовых вирусов не работают.
Вирус в БИОСе (UEFI)?
Но на подключённом другом винте все эти bootmgr видятся нормально. Или есть какая то привязка к "серийнику" в LBA0 (надо будет попробовать поменять).
Мне больше "импонирует" версия проблем с логикой в файловой системе служебного раздела - что то типа ошибок в $Secure или подобном. Которые чекдиском не воспринимаются за ошибки.

Цитата:
(без определения)

Имеется в виду отключение сигнатуры в конце LBA0?
PS. В принципе, у меня есть дамп начальных 800000 секторов - с ним ситуация аналогичная. Я бы выложил его на обменник, но останавливает сделать это как раз таки вирусный вариант.

Всего записей: 1369 | Зарегистр. 07-11-2015 | Отправлено: 11:35 09-11-2016
AntiMember

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
temp9285

Цитата:
Имеется в виду отключение сигнатуры в конце LBA0?

Не, без монтажа в систему. Т.е. подключение питания диска на уже загруженной системе.
Шо бы система не знала. И просмотр начальных секторов викторией через порт АТА.

Цитата:
Вирус в БИОСе (UEFI)?

Мне такое попадалось всего пару раз. Причем давно, где то в 2004-5-м. Там вирус прописывал себя
во флешку, а код с занятого им места во флешке записывался на загрузочный винт. Куда именно -
не смотрел. Но когда снял с ситемника винт, получил труп биоса. Пришлось отпаивать и переписывать.
А винт, по моему, затер и переустановил ОС (ессно с бэкапом данных - вечный гемор, когда не свое).  
И было это на компах со школки - детки принесли...

Всего записей: 9012 | Зарегистр. 13-09-2010 | Отправлено: 20:09 09-11-2016
temp9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже что я вчера не отправил одно сообщение. В котором писалось и про подопытного кролика и о том, что задал вопрос в привате автору DMDE - он то собственно и обьяснил почему так всё видится.  
Программа интерпретирует имеющиеся данные, по которым в поле Инициалиировано значение равно 0. А в режиме редактирования показывается реальное содержимое секторов.Теперь актуально другое - какой бодун так избирательно сделал такое с файлами bootmgr*?
Ну и в самом bootmgr записано что то не то. Сейчас поставил диск на посекторное копирование - как закончится, попробую продолжить эксперименты.

Всего записей: 1369 | Зарегистр. 07-11-2015 | Отправлено: 01:09 10-11-2016 | Исправлено: temp9285, 05:21 10-11-2016
temp9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выяснилось что "покоцаны" ещё и другие файлы - memtest.exe в папке Boot и остальные файлы в "нациоальных папках. Причём покоцаны и в плане 0-го размера в поле инициализировано, так и сами экзешники. На первом этапе просто записал стандартный bootmgr в корень и загрузка пошла нормально.

Всего записей: 1369 | Зарегистр. 07-11-2015 | Отправлено: 05:24 10-11-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Hardware » Магнитные носители информации » ST500DM002 не хочет быть загрузочным


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru