Skocz do zawartości

Pendrive Ratunkowy - czyli programy "pierwszej pomocy".


Rogal

Recommended Posts

Zastanawiałem się ostatnio nad zrobieniem sobie czegoś w rodzaju pendrive pierwszego kontaktu. Byłaby na nim zbiórka aplikacji diagnozujących, głownie temperaturę i pracę podzespołów. Oczywiście można dokonywać diagnostyki za pomocą konsoli w Windowsie, jednak graficzne nakładki programowe także wymiatają. Jakieś propozycje? Chodzi o lekkie aplikacje, takie które w pierwszej chwili są najważniejsze do szybkiej diagnozy.

Oczywiście na stanie musi być jakieś live cd z linuchem - ot tak, gdyby się dziad w ogóle nie chciał włączyć :)

Odnośnik do komentarza
Udostępnij na stronach

Być może źle stworzyłem pytanie, chociaż twoja opcja też jest ciekawa. Niemniej jednak gdyby bootowanie się nie powiodło to co? Wtedy trzeba dalej szukać.

Ogólnie rzecz ujmując - chodzi mi też o programy wskazujące na stan urządzenia, pokazanie temperatur, analizujących dyski i pamięć. Do odzyskiwania danych wystarczy jakieś coś z Linuchów.

Odnośnik do komentarza
Udostępnij na stronach

  • 1 month later...

Mając na myśli Pendrive Ratunkowy to ja osobiście nie rozstaję się z moim "penem" na którym mam obraz płyty ratunkowej od AVG. Darmowe i bardzo przydatne narzędzie, w sytuacjach gdy windows klęknie sprawdza się idealnie. Polecam! http://www.avg.pl/pobierz.html

A swoją drogą ostatnimi czasy siec aż wrze od newsów na temat wykrycia nowego sposobu infekcji nawet poprzez pendrive z wyłączonym auto startem. Np. tutaj http://www.tf.pl/view.php?art=106641 co o tym myślicie?

Odnośnik do komentarza
Udostępnij na stronach

Bardzo dużo zależy od obecności pliku autorun.inf na samym pendrive. Doświadczenie uczy, że zastąpienie go katalogiem o tej samej nazwie (autorun.inf) likwiduje większość infekcji z dysków przenośnych.

Ale ten przypadek jest inny. Ciekawe jest to, że zarażenie następuje poprzez plikowego managera okienkowego (np explorer). Czas wracać do DOS-a?

Odnośnik do komentarza
Udostępnij na stronach

No ok, ale jak następuje to zarażenie? Co dokładnie i w jaki sposób jest zarażane? I w jakich wersjach Windowsa jest to możliwe? Przecież wszystko da się naprawić jak tylko wiemy co się psuje.

I tak, ten link Miron, podaje:

" Na dysku lądują pliki:

%system%Driversmrxcls.sys

%system%Driversmrxnet.sys "

Więc w katalogu systemowym wystarczy założyć PRZED INFEKCJĄ foldery o nazwach Driversmrxcls.sys i Driversmrxnet.sys. TaaaDaaa :).

Nie mówię, że to rozwiązajue  problem całkowicie, po prostu stwarza problem wirusowi. Jeżeli wirus ma w swoim skrypcie:

1. skopiuj te 2 pliki TAM

2. uruchom je

to wysypie się przy punkcie pierwszym. Wiem, że można dać warunki czy kody błędów... ale nad takimi wirusami pracują kretyni. Zadają sobie kolosalny trud aby odtworzyć prawdziwy podpis cyfrowy sterownika, przeczesują systemy w poszukiwaniu luk i na końcu nie wpadają na pomysł aby zainfekowane pliki kopiowały się w różne ścieżki... Mówię o przekrojówce, a nie o tym wybranym przykładzie.

Ogólnie problem jest poważny, bo skoro udało im się odtworzyć podpis cyfrowy ... to chyba sami rozumiecie, że mogą wykorzystać tą wiedzę GLOBALNIE we wszystkich aspektach...

Odnośnik do komentarza
Udostępnij na stronach

Gość
Ten temat jest zamknięty i nie można dodawać odpowiedzi.
×
×
  • Dodaj nową pozycję...