Не пойму, вирус или?

Monolit-kbf

Ситуация такая. Принесли "пациента", стационарный комп. Конфиг железа тут не важен, двухядерник какой то с двумя гигами оперативки. Стояла хрюша, жалобы - не грузится. Окей, грузим, ругается на NTLDR. Гружу с лайфСД, на автомате не глядя закидываю NTLDR в корень С. Перезагружаюсь, ругается на boot.ini. Окей, опять лайфсд. Смотрю, что же у меня в корне С. А там нет вообще нихрена, то есть совсем. Все, что там должно быть (AUTOEXEC.BAT,boot.ini,CONFIG.SYS ну и прочие MSDOS.SYS с NTDETECT.COM-ами).
Ну нифига себе, подумал я. Руками их из под винды точно не удалить, так что шалости подрастающего поколения пожалуй отметаем. Прогоняю диск поиском, вдруг их куда переместило. Пусто. Ищем удаленные файлы. Удаленых дохрена, искомого нет.
Сижу, чешу репу. В теории их мог грохнуть аваст при сканировании до запуска системы, допрос владельцев показал, что нет. Все как всегда, работал, выключили, включили - не работает.
Знакомый подсказал, что сталкивался с таким на жестком с бэдами, один в один. Окей, прогоняем викторию. Пустышка, бэдов нет, диск хороший.
Кто сталкивался, что за ерунда? Винду я конечно восстановлю (или 7-ку поставлю 32-битную), но вот выяснить причину хотелось бы.

badydoc

Monolit-kbf
AUTOEXEC.BAT,CONFIG.SYS
наскока я помню,в ХР их нет - есть config.nt и autoexec.nt, лежат где-то в систем32
Monolit-kbf
boot.ini,CONFIG.SYS ну и прочие MSDOS.SYS с NTDETECT.COM-ами
руками удалить можно по моему всё (опять же по памяти, нету ХР под рукой).
Акронисов или партишинмеджиков нет на компе случайно? Очень похоже на то,что кто-то игрался с загрузчиком (возможно пытался на другой диск перенести). Или как вариант с fdisk-ом

xytaxis

а если chkdsk с нужными ключами прогнать сначала?
бывало у меня такое что некоторые файлы терялись сами по себе (возможно в результате резкого выключения из розетки), и ноут мне приносили с потерянными файлами.
вышеуказнная команда помогала 😊
вирусы явно были не причем.

ну а так еще до кучи команды fixboot и fixmbr часто оказывают живительное воздействие.
ну и boot.ini неплохо бы иметь 😊
но это все после прогона чекдиском

Monolit-kbf

кстати, сейчас проверил, удаляю

badydoc
руками удалить можно по моему всё (опять же по памяти, нету ХР под рукой).
Сейчас проверил, вообще то да. Кроме pagefile.sys, файл подкачки. Но он для загрузки и нахрен не нужен.
badydoc
Акронисов или партишинмеджиков нет на компе случайно? Очень похоже на то,что кто-то игрался с загрузчиком (возможно пытался на другой диск перенести). Или как вариант с fdisk-ом
Там такие пользователи, что вряд ли. Винду я им сам ставил, года два наверное назад, когда комп покупали. Хотя шаловливые детские руки они такие... У знакомого киндер лет 10 скачал с торрента диск с разными утилитами, и в запароленый комп заходит, когда родители дома отсутсвуют (а они наивные думают, что раз пароль сложный поставили то все, ога).
xytaxis
бывало у меня такое что некоторые файлы терялись сами по себе (возможно в результате резкого выключения из розетки)
Чаще просто диск С после такого видится с нулевым размером и не открывается, проверка диска с лайфСД в 99% случаев лично у меня помогала.

В общем я со своего компа все эти файлы на флешку закинул, в чужой комп скопировал, стал грузиться как ни в чем не бывало. Курица от др.веба нашла 5 вирусов, хотя это ни о чем не говорит. У меня если в темповских файлах поискать тоже может что и найдет, пофиг, главное в автозагрузке я их нигде не вижу, нехай лежат. Сейчас чем нибудь от каспера еще попробую прогнать.

Вопрос, что за бяка была, открыт. Руками чисто теоретически, оказывается все же могли удалить, НО - поиск удаленных файлов дал несколько тысяч файлов, искомого среди них не обнаружилось.

badydoc

ну гадать можно долго, сбой и сбой - я б восстановил всё,проверил на вирусы для очистки совести и всё.

Monolit-kbf

badydoc
ну гадать можно долго, сбой и сбой - я б восстановил всё,проверил на вирусы для очистки совести и всё.
Бади, я так и сделал. Восстановил, проверил и отдал. Чисто теоретический интерес, что за херня (руки, вирус, хрензнаетчтовообще) могло удалить файлы так, что их в удаленных нет. Даже после быстрого форматирования файлы на ура восстанавливаются. Да и пофиг, в общем то. На флоте есть такая формулировка - от неизбежных на море случайностей. Ей можно обьяснить что угодно. Прост может сталкивался кто до меня.
В ту же тему, когда хз что, до тех пор, пока не разобрался. Не работают мыша и клава при входе в систему. В безопасном тоже. Каспера оказывается последнего поставить решили. А он сука все порты внешние прикрывает при установке. А установка продолжится после перезагрузки. А что бы войти в систему после перезагрузки нужна клава для ввода пароля. А клава заблокирована каспером. Что пс\2 что юсб.
И не такое бывает (c)

badydoc

Monolit-kbf
Чисто теоретический интерес, что за херня (руки, вирус, хрензнаетчтовообще) могло удалить файлы так, что их в удаленных нет.
да черт его знает. Может и вирус, раз они на компе были. Может и сам пользователь как-то так удалил удачно,что всё затерлось напрочь. Встречал оба случая. Я не заморачиваюсь обычно, если только это не постоянно происходит.
Monolit-kbf
. Каспера оказывается последнего поставить решили
ага, знаю о таком глюке, только у меня комп был с истекшим ключем и неработающей из-за этого мышкой. Но клава работала.

Куш-тэнгри

Было такое, когда диски были кривоватые и по питанию падали: файлы просто сносились напрочь внутренним софтом диска, когда питания не хватало (а при запуске компа там много его жрётся).

badydoc

кстати как вариант: возможно пытались подключить второй жесткий диск с 7-кой или 8-кой. Или пытались установить 7(8)-ку поверх ХР. Врать не буду, давно это делал - но мне кажется после этого загрузчик ХР вполне может слететь.

Касперский

Какие вирусы? Вы чего? Фантазия через край 😀
Трясите хозяена этого "пациента", он явно чего-то недоговаривает)
Как расколете его, все сразу станет на свои места!

Henri

Закончилось место или просто хозяин решил навести порядок на диске. Все непонятные файлы, которые даже не открываются, удалил за ненадобностью.

Henri

Я, кстати, сам не понимаю разработчиков ОС. Почему нельзя все системные файлы держать в одном каталоге? Нет, нужно раскидать по многим папкам и часть в корень. Идиотизм...