"Откат" операционной системы - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Lemmit

"Откат" операционной системы

Recommended Posts

Lemmit

На компьютерных форумах очень часто задают вопрос по схеме "вот у меня вчера система работала как надо, а сегодня - нет! Что делать?". В частности, такое случается в результате работы malware. Не всегда излечение означает возврат системы в нормальное состояние. Да это и не совсем задача антивируса. Можно, конечно, долго сидеть, искать и вручную исправлять реестр, настройки. Но гораздо удобнее просто вернуть ОС к состоянию "на вчера".

Просматривая популярные сайты, посвященные компьютерной тематике, не смог найти достаточно хорошей статьи по откату, (rollback) и восстановлению системы в ранее имевшееся состояние.

Стандартное, встроенное в Windows приложение восстановления системы, мягко говоря, далеко от идеала.

Имеются лучшие альтернативы, практически все - платные, от Нортона, Acronis и т.п. На сайтах их производителей - естественно реклама, но не реальный опыт.

Начал свое мини-исследование по этой теме на домашнем ПК. Пока получается нечто вроде статьи, но много сомнений и неясностей, т.к. не являясь профессионалом в данной области, только любителем.

Хочется не "изобретать велосипед", а опираясь на труды "гениев это по возможности удобно и доходчиво для продвинутого юзера.

Вопрос: может ли кто дать ссылки на полезные ресурсы интернета по данной теме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Стандартное, встроенное в Windows приложение восстановления системы, мягко говоря, далеко от идеала.

Можно подробней ? Какие именно параметры системы оно не сохраняетне может восстановить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Можно подробней ? Какие именно параметры системы оно не сохраняетне может восстановить ?

Самое плохое, что программа от Майкрософт не поможет, если файловая система на системном диске нарушена, или в Windows внесены такие изменения, что она уже не грузится даже в безопасном режиме.

Добавлено спустя 6 минут 16 секунд:

Пример: переместил офисные документы в самораспаковывающийся архив + востановил систему в более раннее состояние = потерял архив, т.к. по расширению файла он причислен к системным файлам, отсутствовавшим ранее. Ну и нередко бывает, что файловая система в порядке, Windows грузится, но восстановление системы просто не удается.

Добавлено спустя 2 минуты 42 секунды:

Конечно, на случай "не грузится" есть консоль восстановления на диске с Windows XP, но не многие будут себя комфортно чувствовать в режиме командной строки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Согласен с автором что система восстановления windows - лишь система восстановления но никак не программа резервного копирования данных.

Лично использую Paragon drive backup, и хотел бы вам ее предложить но как заметил она стала платной. :( Да и restor (восттановление) с нее еще не приходилось делать, уж так полусилось что система как часы второй год работает :)

С другой стороны я не думаю что цена 500-1000р. это слишком дорого для программы, тем более если вам это так актуально. Тот же Acronis или Paragon с 1 января стоили около 500р. для домашнего использования.

Давать ссылки на множество бесплатных и не испробованных утилит в этой области давать не хочется ибо как вы сказали не стоит изобретать велосипед. Мое мнение присматритесь к двум уже созданным велосипедам от Acronis и Paragon. По ним собственно и информации и руководств в инете найти можно много.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Мое мнение присматритесь к двум уже созданным велосипедам от Acronis и Paragon. По ним собственно и информации и руководств в инете найти можно много.

Эти "велосипеды" мне известны. Первым из них пользуюсь несколько лет. Действительно, информации по ним много. Но хотелось бы видеть прежде всего ссылки не на утилиты, а на систематизированные результаты их тестирования и неочевидные, но важные особенности каждой, о которой сайты производителей часто молчат.

Например, Acronis True Image имеет много преимуществ, но, например, при создании "зоны безопасности" изменяет таблицу разделов на диске. Причем так, что в ряде случаев (редко, но бывает) такое изменение приводит к ошибкам в таблице разделов, что влечет известные проблемы, на которые не каждый вирус способен. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Не нашел достаточно подробного популярного описания средств отката ОС и попробовал написать статью по теме: http://daxa.com.ua/article.php?hnum=6

Поскольку создатели сайта текст правили по минимуму, а я в даной области - лишь "продвинутый юзер", то наверняка будут замечены ляпы. Буду признателен за конструктивную критику :)

________________________

P.s.: цитата из БашОрг

Сейчас в буфете отпрограммеров услышал прекрасное:

"Бэкап - акт проявления трусости."

Три человека подавились кофе...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vidocq89
Соединение было сброшено

Во время загрузки страницы соединение с сервером было сброшено.

Lemmit, на самом деле очень актуальная тема для юзеров. Хотелось бы увидеть вашу статью. Желательно где-нибудь на этом форуме)

Или она уже где-то существует?..

PS: немного по теме попробую помочь:

* существенную помощь может оказать Windows Live CD

* про известный всем Acronis тоже не надо забывать

* partimage также можно включить в обзор

* под никсы - UKop

* clonezilla - тоже на что-то сгодится...

* ну может и Norton BackUp куда-то приткнется...

* PowerQuest Drive Image - достаточно интересная программка...

PS2: возможно я просто не совсем понял вашу мысль...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

vidocq89

Вы ходили по ссылке http://daxa.com.ua/article.php?hnum=6?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vidocq89

Umnik, к сожалению пока не ходил ...

я даже написал цитату что мне выдал браузер при заходе...

но сейчас все загрузилось хорошо и я почитал...

интересно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

vidocq89, спасибо, что зашли :) и за комментарий!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×