Mensaje
por msc hotline sat » 10 Ene 2005, 19:17
Nos alegramos que con ello haya creido y aparentemente logrado normalizar su disco duro, pero desgraciadamente esta accion solo le ha reescrito una parte del sector de particion, y nada mas, con lo cual ni habría eliminado un virus en dicho sector, como el Bleah por ejemplo, pero que ya lo hacemos con utilidades especificas que lo hacen sin necesidad de formatear el disco duro. (solo ha borrado los datos de donde comienza, donde acaba cada poarticion, donde tiene el BOOTm cual es la particion de arranque, etc, sin ni siquiera reescribir el código, pues lo que ha hecho no es lo que le indicaron nuestros colegas del otro foro)
Y que tras un formateo le vaya bien, es normal, pero lo mas probable es que a medida que lo llene pierda el control, si como es lo mas probable, el disco duro ha perdido su estructira, pero esto ya se verá con el tiempo.
Recuerde que su incidencia la hemos tenido nosotros cientos de veces, y que al cabo de uno o dos años el usuario vuelve con el mismo problema, hasta que se le cambia el disco duro.
Y si lo unico que ha hecho es borrar la particion del MBR y volverla a crear, ni siquiera ha reescrito la informacion del sector MBR, y si hubiera habido un virus, el virus seguiría estando allí, pues con ello lo unico que se hace es borrar las marcas a partir del byte 446 del sector 1, cilindro 0, cabezal 0, pero no se modifica el código de los primeros 446 bytes de dicho sector, que es donde residiría el virus si lo hubiera.
De todas formas, lo que le han indicado es correcto, pero no para reparar discos duros y menos ante la perdida de estructura de un BUSIDE, por lo que se le recomendó la sustitución del disco duro si no se disponían de herramientas del fabricante del mismo disco para un formateo a bajo nivel (CON ELLAS).
Nada mas lejos de nuestra intencion que recomendsarle cambiar el disco duro si no lo creyeramos necesario, pero muchos años y miles de incidencias al respecto, le hemos aconsejado con pleno conocimiento de causa, y sepa que no ha hecho lo que le han dicho, sino un formateo borrando los datos de la particion, que es lo complementario a lo indicado, pues lo uno le sobreescribe los primeros 446 bytes manteniendole los del 447 al 512, y lo que Vd ha hecho es cambiar del 447 al 512, manteniendo los primeros 446 !
Pero ni lo uno ni lo otro es lo que hubiera sido recomendable en su caso, ya que empieza a hacer de nuevo la casa con malos cimientos, pero los problemas no aparecen en los primeros pisos...
Por lo menos tenga una copia de seguridad siempre bien actualizada, y recuerde lo que le hemos indicado cuando vuelva a tener problemas.
Por mi parte cierro este Tema al considerar Vd que ya lo ha solucionado, y haber dicho por la mía varias veces lo mismo, por lo que ya no quiero repetirme, deseando le tarde mucho en que le aparezcan los consabidos problemas.
Puede enviarles copia de este post a nuestros compañeros del otro foro y espero que le ratifiquen lo indicado, pues la tecnica es igual para todos, solo que hay experiencias adquiridas a lo largo de los años, y que quien no se ha encontrado con ellas, puede ignorarlas. Piense que desde el primer virus que afectaba el sector de la tabla de particion o MBR, que fue el Stoned, a finales de los 80, hasta ahora, de manipulaciones en los sectores físicos y reservados como sectores de arranque, hemos tenido muchas experiencias, incluido descubrimientos como las tecnicas Sthealth que sufrimos en Barcelona con el tristemente famoso ANTITEL o TELECOM, y que fuimos nosotros los que lo participamos a John McAfee en su día, ante ocultamiento de virus con tecnicas de engaño en dichos sectores, para todo lo que desarrollamos herramientas como el SCOPY.EXE, utilidad de SATINFO no disponible en este foro al ser unicamente para los asociados a nuestros servicios tecnicos, con la que podemos cambiar cualquier byte de dichos sectores, incluso el identificador de disco, o restaurar el codigo de dicho sector o los datos de la particion, sin ni siquiera formatear.
Por otro lado, el formateo y el borrar y crear de nuevo los datos de la particion, no le ha hecho ningun daño, por lo cual, siga como antes, pero como le hemos dicho, no se confie y tenga copia de backup al día.
saludos
ms, 10-01-2005