четверг, 11 августа 2011 г.

Еще раз про организацию хранения информации на компьютере

Довольно часто меня спрашивают как организовать хранение информации на компьютере, чтобы ничего не терялось и было просто найти после переустановки или обновления системы. В качестве ответа могу привести пример, как все хранится и настроено у меня.

Физический диск ноутбука разбит на 2 раздела - C:\ - системный раздел, и D:\ - данные;

Папки “Мои документы” для каждого пользователя и “Общие документы” убраны с системного диска С:\ и перенесены на второй раздел того же диска D:\ - это самое простое и доступное решение, позволяющее сохранить данные при переустановке или обновлении системы. Если есть домашний сервер, он же NAS (Network Attached Storage, сетевой диск) - то еще лучше - выносим папки пользователей на него;

Все, что касается браузера (Firefox и Chrome) синхронизируется через онлайн-сервисы - пароли в Firefox через Firefox Sync. все остальное - закладки, история - через XMarks, основной плюс которого - возможность использовать в любом нормальном браузере под любой ОС (привет, Internet Explorer ;) - ты не в этом списке );

IM клиент Pidgin и документы, которыми я часто пользуюсь синхронизируются между компьютерами через Dropbox;

Очень важно не забывать про резервное копирование системы и данных, причем обязательно на отдельный физический диск с отдельным источником питания. У меня для этого используется внешний USB-диск, который включается только на время резервного копирования или восстановления. Ни в коем случае нельзя делать резервную копию на тот же физический диск, на котором находится то, что копируется, потому что при выходе диска из строя по какой-то причине теряется все - и рабочая, и резервная копия. USB-диски стоят не очень дорого, 500-640 Гб более чем достаточно для хранения резервных копий данных и системы, необходимость в больших объемах возникает не так уж часто, но и 1-2 Тб внешние диски стоят не очень дорого. Периодичность резервного копирования зависит от интенсивности работы на компьютере, иногда надо делать копии каждый день, иногда - хватит и раз в месяц. Для резервного копирования используется на домашнем компьютере Acronis True Image, на рабочем - просто .bat файлы, копирующие данные на внешний диск;

В последнее время для создания и хранения документов, в основном текстов я стал очень активно пользоваться Google Documents, для хранения веб-версий фото (максимальное разрешение 800х600, иногда больше) - Google Picasa - очень удобно, настраиваешь уровень доступа, если надо кому-то что-то показать - просто отправляешь ссылку. Кроме того, периодически делаю выгрузку Google Documents на внешний USB-диск - можно этого и не делать, это скорее привычка иметь резервную копию всего;

Общая мысль всех настроек по хранению данных - информация должна быть отвязана от конкретного компьютера, по возможности - и от операционной системы, тут веб-сервисы впереди всех. И конечно - не стоит забывать про резервное копирование на внешние носители. Вообще - организация хранения данных процесс очень творческий и интересный, если все правильно настроено - то потеря данных невозможна в принципе.

Почти про все вышесказанное я уже писал ранее.

Успешной работы, и чтобы пореже приходилось восстанавливать данные и систему.

вторник, 9 августа 2011 г.

Удаление вируса sshnas с рабочего комьютера

После возвращения из отпуска обнаружил странное поведение рабочего компьютера - после запуска на какое-то время блокировался доступ в интернет и к сервисам, расположенном на прокси-сервере. Полная проверка антивирусом Symantec Antivirus (у нас корпоративная версия), все обновляется прекрасно нашла один троян, да и тот уже обезвреженный. На прокси-сервере установлен клиент Symantec Endpoint Protection (SEP), изучение логов которого показало, что мой компьютер блокируется из-за активности W32.Changeup.Worm, причем блокировался на 10 минут, после чего все работало нормально. При повторном сканировании антивирусом ничего нового обнаружено не было.

Оказалось все достаточно просто. При изучении списка запущенных служб была обнаружена неизвестная служба sshnas, тип запуска - авто. Для удаления достаточно сделать следующее: перезагрузиться в безопасном режиме (нажать F8 в начале загрузки и выбрать Safe Mode), и удалить следующие файлы:

C:\Windows\msa.exe
C:\Windows\System32\sshnas.dll
C:\Windows\System32\sshnas21.dll
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

Кроме этого, проверить ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и удалить все упоминания sshnas.dll, после чего перезагрузить компьютер. Можно еще удалить из реестра упоминания sshnas.dll, правда из разделов ControlSet удалить не получилось, но это не столь важно.

После проведенного лечения все работает прекрасно, ничего больше не блокируется. Что вызывает вопросы - на всех серверах и клиентах установлен антивирус, который обновляется и периодически проходит быстрое сканирование компьютеров, тем не менее - как-то пролез зловред на компьютер. Что ж, как всегда в мире Windows - борьба щита и меча, т.е. вирусов и антивирусов продолжается, и как всегда с переменным успехом.

Надежной всем работы компьютеров и поменьше вирусов и борьбы с ними!