SV-MicroPE 2k10 PlusPack CD/USB v.2.2.5 (2011) PC
- Размер: 1.83 GB
- Категория: download / windows/ОС
- Загрузок: 2 616
- Комментарии: 0
- Дата обновления:15.12.2011
обзор SV-MicroPE 2k10 PlusPack
Название: SV-MicroPE 2k10 PlusPack CD/USB
Версия: v.2.2.5
Дата выхода: 17 ноября 2011
Разработчик: conty9
Платформа: PC x86
Язык интерфейса: Русский, Английский
Таблетка: не требуется
Назначение: Live CD|Flash
Системные требования:
от 256 мб оперативной памяти
Описание: Миниатюрный Windows-PE от SV2004, сильно модифицирован по сравнению с оригиналом. Особенности - WIM-сборка, основана на ядре BS-Explorer, загружается за 50сек. и работает очень быстро. Присутствует поддержка SCSI/SATA/RAID. Два варианта загрузки - с расширенной поддержкой SATA/SCSI/Raid (от 256Мб ОЗУ), и базовой (от 128Мб памяти).
Основное назначение: подготовка к установке ОС (с вoзможностью установки Win 2000/XP/2003 - утилита Install_Win или WinNTSetup), создание/разворачивание образов системы, восстановление/копирование данных, реанимация компа, очистка ОС от вирусов (троянов), тестирование основных компонентов РС и многое другое. В общем, диск сисадмина.
Дополнительная информация:
1. Интегрированы драйвера SCSI/SATA/RAID/IDE
2. Полная поддержка USB-Flash/HDD с горячим подключением.
3. Поддержка Wim-архивов (автоматическое монтирование в B:PePrograms), при наличии файла ini - запуск.(@yurkesha)
4. Разные лого загрузки (для одно и многоядерных разные). CD-загрузчик - Isolinus, USB-загрузчик Syslinux (3.86)/Grub4Dos. Возможна установка на USB-HDD (форматируем раздел, делаем первичным/активным), копируем папки, запускаем батник на диске.
5. Проводник на базе Xplorer2
6. Перезагрузка оболочки при старте, если подключен носитель с маркером. Маркером является командный файл 2k10WinPESVPE.bat. При загрузке идёт перебор дисков C...W, ищется указанный файл, управление передаётся первому найденному, т.е.,
2k10WinPESVPE.bat... 2k10WinPESVPE.bat...
Командный файл монтирует папку с программами (PePrograms) как диск Y: - для простоты "привязки" подключаемых с носителя программ. Кроме того, подменяется основное меню BS Explorer и перезагружается оболочка. Т.е., основное меню (в ядре), работает, если не найден носитель с маркером. И расширенное (SVPEbs_start.ini, легко модифицируется под свой набор программ при надобности) подменяет основное, если найден носитель. Набор подключаемых програм видно на последней картинке. Кроме стартового меню, легко изменить другие меню, добавить записи в реестр и "подкинуть" необходимые библиотеки в ядро - всё это можно прописать в 2k10WinPESVPE.bat.
7. Размер ядра 40Мб, что позволяет загружаться с 128Мб ОЗУ (не все программы смогут работать без распаковки на винчестер). Всё программы вынесены из ядра (остались только файловый менеджер FAR, xPlorer2 и частично ERD-2005). Для удобства использования ярлычки на некоторые утилиты продублированы в разных разделах - например, программы CD-Roller и IsoBuster (для восстановления CD/DVD) "прописаны" в разделах "Восстановление данных" и "CD/DVD-утилиты".
8. Изменён алгоритм выделения памяти под темповый диск (теперь при наличии памяти обьём растёт - вплоть до гигабайта).
9. По-мелочи: Runscanner для натравливания программ на "лежачую" винду, SetTargetRoot для тех же целей в ERD-2005 и прочее.
10. Практически все программы можно использовать как портативные (самораспаковка в ТЕМР с авторегистрацией). При работе в XPe из-под меню программы по возможности натравливаются на "лежачую" винду.
Изменения 17.11.2011:
Выложена 2.2.5. Изменения в сборке: обновил некоторые программы - антивирусы (DrWeb теперь в сборке БЕЗ антивирусных баз - работоспособен только ПОСЛЕ обновления, причина - банальная нехватка места на CD), Aida64, WinContig, LLFTool, AutoRuns, DLG-Diagnostics, DmDe, R-Studio, DriveMan, R-Drive, WinMount, UltraISO, HWInfo32. Для uvs вернул базу проверенных файлов. Добавил новые программы - TeraByteOS-DTS, USB-SafelyRemove, HDD-RawCopy, MBRCheck, OSFMount, ImageUSB, DriverView, NirLauncher, ServiWin. Обновил ядро - добавлена поддержка мультипроцессорности и кардридеров (скрывает неиспользуемые буковки ридера с помощью USB-SafelyRemove). Обновлён способ запуска Акронисов на более безопасный (при запуске отключается драйвер DCryptor).
Если у вас что-то не получается при установке/записи сборки либо при её использовании, убедитесь, что вы внимательно прочитали шапку и сделали всё по инструкции. Если это не помогло, старайтесь в сообщении максимально детализировать информацию о своей проблеме - это поможет решить её без лишних уточнений. Классическая фраза "у меня ничего не получилось" мне ни о чём не говорит!
Если ваш антивирус матерится на вирус в сборке, прежде всего попробуйте отослать проблемный файл на on-line проверку (например, на virustotal.com) и производителю своего антивиря.
Порядок действий по очистке компа от WinLocker-ов (Порно-баннеров):
1. Загружаемся под сборкой.
2. Сначала чистим систему AntiWinLocker (раздел "Антивирусные утилиты"). В ней всё просто - используем автоматический режим. Если обнаружена подмена системных файлов - исправляем их. Скорее всего, вирус обнаружен и ликвидирован, но на этом останавливаться не стоит.
3. Запускаем SysInternals Autoruns (раздел "Системные утилиты"), в ней анализируем закладку "Вход в систему" (т.е., то, что запускается при старте винды). Особое внимание обращаем на "Издатель" и "Путь к файлу" - если издатель неизвестен (незнаком), а путь к файлу - ТЕМР-овый каталог или имя/путь к файлу не соответствуют системным - это тревожный звоночек. Пока ничего не делаем.
4. Запускаем файл-менеджер (FAR/TC), заходим в каталог винды (вначале C:Windows, потом C:WINDOWSsystem32), сортируем файлы по времени создания (Ctrl+F5) - вверху будут последние. Ищем все *.exe *.dll за последнее время (поскольку порнобаннер блокирует запуск винды, то именно его файлы могут быть "последними").
5. Сверяем инфу SysInternals Autoruns и имена из системного каталога, наличие файла в автозапуске и свежая дата - признак искомого порно-баннета. Можно сразу удалить и файл, и ветку его запуска, или для перестраховки переименовать файл и снять галочку его запуска в SysInternals Autoruns.
6. Если в SysInternals Autoruns есть запуск файлов из ТЕМР-овых каталогов пользователя, System Volume Information или RECYCLER - это 100%-но порнобаннер либо вирус, поступаем аналогично п.5.
7. Закрываем SysInternals Autoruns и файл-менеджер. После проделанных операций вирус, скорее всего, удалён. Но, чтобы предотвратить повторное заражение, нужно с помощью CCleaner (раздел "Системные утилиты") полностью очистить ТЕМР-овые файлы и кеши браузеров.
8. Последний штрих - запускаем антивирус Зайцева (раздел "Антивирусные утилиты"), в нём выбрать Файл->Восстановление системы, отмечаем по вкусу (я выбираю всё, кроме п.18-Полное пересоздание настроек SPI), "Выполнить отмеченные операции". Это позволит очистить перенаправление запросов браузеров на зараженную страничку, разблокирует реестр и защищённый режим, и т.д.
9. По желанию - проверить комп на вирусы с помощью Касперского (быстрее) или Вебера (дольше). Блокеры антивирусы не лечат (пока?).
Всё. Можно перезагружаться и проверять. Если файлы не удалялись, можно их отослать на проверку в Virustotal.com, окончательно удалить файлы локера и его записи в реестре (с помощью SysInternals Autoruns). Для предотвращения заражения рекомендуется установить FireWall или антивирус с онным.
...
Другая разновидность порнобаннера, который активируется сразу после запуска ПК из HDD. Он прописывается в MBR/PBR, быстро лечится с помощью BootICE (Programs-2k10Flash-UtilitesBootICEBootICE.exe). Выбрать винт с ОС, Process MBR ->Windows NT 5.x MBR (для Windows 2000/XP/2003) или Windows NT 6.x MBR (для Windows Vista/7)->Install/Config->OK.
Потом Process PBR ->Выбрать раздел с ОС->NTLDR... (для Windows 2000/XP/2003) или BOOTMGR (для Windows Vista/7)->Install/Config (ничего не меняем)->OK. Обращения к диску с ОС (файловый менеджер, проводник, прочее) должны отсутствовать (могут вызвать ошибку обновления PBR, тогда закрыть программы, повторить).
Также его можно вылечить с помощью установочного диска Windows (или диска восстановления). Загружаемся, ждём момент, где нам предложат сделать выбор и жмем "R" (запустить режим восстановления). Выбираем Windows для восстановления и консоли вводим команду FIXMBR (исправление MBR), подтверждаем, и вводим FIXBOOT. Затем EXIT и загружаемся в обычном режиме! Для Vista/7 эти команды, соответственно BOOTREC /FIXMBR и BOOTREC /FIXBOOT.
Ответы на некоторые вопросы...
У меня комп, не поддерживающий загрузку с USB (CD)
Судя по результата опроса, большинство использует именно перезаписываемые носители - флешки или USB-HDD. Для удобства добавил в новый образ полный boot-manager Plop, позволяющий загрузиться с CD на компах, не поддерживающих USB-загрузку, выбрать флешку, и работать дальше с неё. Можно также записать загрузочную дискетку с boot-manager Plop для тех же целей (plpbt.img, скачать в архиве), она позволит загрузиться там, где нет поддержки загрузки USB/CD, но есть флоппик.
Как удалить ненужные мне программы или добавить свои
Конечно, такая возможность имеется - подавляющее большинство программ - это самораспаковки (в %ТЕМР%) с авторегистрацией, или портативки. Кроме удаления самой программы, желательно удалить её ярлычки. В мультизагрузочном диске есть три места со списком программ:
1. Программы, загружающиеся из меню syslinux (DOS-кодировка!). Удаление/добавление в меню производится путём редактирования файла 2k10syslinuxsyslinux.cfg (или 2k10syslinuxacronis.cfg - для подменю Акронисов, ну, и, соответственно, удаляем/добавляем файлы/папки (для удобства у меня всё, что можно, сложено в 2k10syslinux).
2. Програмы, подключающиеся в стартовое меню крохи SV-Micro, "прописаны" в архиве 2k10WinPE.CfgSVPE.7z. BS_desktop.ini (то, что будет на рабочем столе), BS_qlaunch.ini (то, что в панели быстрого запуска), BS_start.ini - в меню "Старт". Структура несложная, делайте по аналогии с уже имеющимся. Для того, чтобы добавить свою программу в автозапуск при старте SV-Micro, поместите строчку запуска в файл 2k10WinPE.CfgSVPE.bat, например, утилита автоустановки рекомендуемого разрешения прописана так (добавлять нужно обязательно ПЕРЕД стартом explorer.exe):
start /b %yy%..PeProgramsSystemSetResSetResolution.exe (%yy% - текущий каталог, .. - перейти на уровень выше, PeProgramsSystemSetResSetResolution.exe - путь к утилите
Также есть возмoжность добавить прописку в реестре - для этого служит SVPEAdd_registry.reg, добавьте в него нужное.
3. Поскольку в сборке используется также подключение программ из сборки в обычной винде (файл P2Start.exe в корне диска является тем же SH.exe!), вышеуказанную операцию (удаление ненужных программ) нужно провести и для индекса ShCache.idw.
Почему обязательно форматировать флешку/винт в FAT32? Не могу записать на такой носитель образ системы больше 4Гб!
Ограничение по файловой системе вызвано использованием в качестве загрузчика Syslinux, который не умеет работать с NTFS. Кроме того, использование FAT32 позволяет без проблем работать с DOS-утилитами. Есть несколько особенностей, интересных при использовании FAT32 на флешке: во-первых, FAT-овую флешку "убить" очень сложно; зато мелкие файлы быстрее читаются/записываются под NTFS. Но!!!, в силу того, что NTFS протоколирует работу с файлами, количество обращений на запись ячейки для флешки растёт в 2-3 раза (соответственно, ресурс её уменьшается в столько же раз). А в принципе, решать пользователю - если не нужна поддержка флешки/винта под DOS и ресурс флешки не играет роли, то можно перейти на загрузчик Grub4Dos, поддерживающий NTFS.
Для того, чтобы записать большой образ системы на FAT32-раздел, вполне достаточно при его создании указать FAT32-диск, все программы для создания образа корректно поддерживают такой вариант и разбивают архив на тома по 1-2Гб.
Мой антивирус ХХYYZZ обнаружил в этой сборке вирус!!!
Я не исключаю принципиальную возможность появления в сборке вируса, ведь ни один антивирь не гарантирует 100%-ю безопасность. Но, перед тем, как писать и кричать, убедитесь, что это действительно вирус - обязательно отошлите подозрительный файл в службу поддержки вашего антивиря, кроме того - проверьте на virustotal.com (признаком вируса является его единодушное призание ведущими производителями антивирей). Часто антивирусы, работающие по упрощённой идентификации вируса (сокращённой сигнатуре), перестраховыватся, и "находят чёрную кошку в тёмной комнате, даже если её там нет". Кроме того, не забывайте о том, что некоторые программы (в частности, активаторы винды или крякалки паролей) изначально могут подозреваться как вирус - в силу своей направленности. Если ваши подозрения будут обоснованы, обещаю оперативно исправить ситуацию, в противном случае - вам решать, кому доверять больше. Я не обижусь :), если вы удалите подозрительную программу или даже всю сборку.
Есть ли вoзможность подключаться к реестру неактивного WINDOWS при работе с такими программами как ERD, AVZ, REG WORKS и.т.д.?
Все программы в сборке, которые могут и умеют работать с Runscanner (она позволяет подключить удалённый реестр лежачей винды), по-умолчанию (при запуске из меню) запускаются именно с ним. Для неупакованных программ в ярлычке (для РЕ) явно указан запуск через RunScanner, а для самораспаковок везде стоит проверка: если существует X:i386, запускать через RunScanner, если нет - обычный запуск. Однако, не стоит забывать, что, во-первых, подключается не весь реестр и он монтируется вместе с текущим (РЕ-шным). А, во-вторых, если диск с лежачей виндой подключился не как С: (точнее, не под "своей" буквой), все прямые пути в реестре будут неверны по букве - не стоит позволять программам их править или удалять. Не всё так страшно, главное - быть внимательным и учитывать эти два нюанса! Если виндовс один - реестр подключается автоматически. Если несколько - есть возмoжность выбора. С удалённым реестром подключаются программы: AnVir, Autoruns, AVZ, BHORemover, CCleaner, DevMan View, Double Driver, ERD-утилиты, Erunt, HijackThis, jv16-PowerTools, LSPFix, MonitorInfo View, My Uninstaller, Lock OFF, Product Key Explorer, ProduKey, QuickKiller, RegOrganizer, RegScanner, RegWorkshop, Services PE, Shell Extention View, Smart Driver Backup, SysInfo for Windows (SiW), System Explorer, TrojanRemover, Tweaker, Unknown Devece Identificator, UnknownDevices, USBDeview, WinTools.Net, XP-Key-Reader.
Можно ли добавить в сборку возмoжность установить Windows?
В сборке имеется возмoжность установки Windows 2000/XP/2003 из-под SV-Micro с помощью утилиты, находящейся в Programs-2k10SystemInstall-WinInstall_Win.exe. В отличие от других сборок, первый этап (до перезагрузки) установки проводится из-под РЕ, что, несмотря на необходимость загрузки оной, позволяет существенно ускорить первый этап (загрузка РЕ - 1-2 минуты плюс установка минута - против 5-10 минут DOS-установки). Кроме того, в таком режиме возможна беспроблемная установка с любого носителя, в т.ч., и с флешки, без плясок с бубном и троекратной перезагрузки. Да и удобней - ведь после загрузки РЕ у нас есть под рукой удобный инструмент для разбивки винта, также можно скопировать данные со старой винды на другой раздел. Есть и один минус - не поддерживается inf-устанока дополнительного софта (различные Звери и Факи). После первого этапа перезагружаемся и продолжаем обычную установку с родного винта.
Для интеграции установки нужно скопировать папку i386 из установочного диска Windows ХР в папку Programs-2k10 Мультизагрузочника - тогда установка винды выполняется прямо из меню "Пуск" любой из сборок (Системные утилиты->Установка Windows). Поддерживается до четырёх вариантов ответов (winnt.sif, winn1.sif...winn3.sif в папке I386 - например, от полностью ручной до автоматической). Кроме того, возможна установка совершенно другой версии винды (например, 2000) - для этого папку i386 из установочного диска Windows 2000 нужно скопировать в корень носителя (флешки), и запускать Install_Win.exe прямо с диска носителя. Немного подробней это описано в Install_Win.txt.
Этот вариант установки основан на управляющих командах программы установки winnt32.exe (обязательно проверьте наличие оной в папке дистрибутива i386, в обрезанных дистрибах может отсутствовать!), и, в принципе, никто не мешает создать обычный батник для установки (или набрать в командной строке), где INST - диск с инсталяшкой, DISK - диск, на который планируется установить винду (туда будут скопированы файлы установки - первый этап установки).
Установка Windows 7/Vista возможна прямо из загрузочного меню Syslinux. Для этого нужно добавить файлы из дистрибутива нужной версии в корень флешки, в конфиге суслика (2k10syslinuxsyslinux.cfg) в желаемом месте добавить строчки:
Контрольные суммы:
SV-MicroPE.2k10.Plus.Pack.2.2.5_conty9.iso
CRC32: cc0cf4b2
MD5: c4e4c771a87bc16af68469476eced9a2
SHA-1: 6259f63ae0d5185a9f32155e5c4ff8e2148bbb89
Версия: v.2.2.5
Дата выхода: 17 ноября 2011
Разработчик: conty9
Платформа: PC x86
Язык интерфейса: Русский, Английский
Таблетка: не требуется
Назначение: Live CD|Flash
Системные требования:
от 256 мб оперативной памяти
Описание: Миниатюрный Windows-PE от SV2004, сильно модифицирован по сравнению с оригиналом. Особенности - WIM-сборка, основана на ядре BS-Explorer, загружается за 50сек. и работает очень быстро. Присутствует поддержка SCSI/SATA/RAID. Два варианта загрузки - с расширенной поддержкой SATA/SCSI/Raid (от 256Мб ОЗУ), и базовой (от 128Мб памяти).
Основное назначение: подготовка к установке ОС (с вoзможностью установки Win 2000/XP/2003 - утилита Install_Win или WinNTSetup), создание/разворачивание образов системы, восстановление/копирование данных, реанимация компа, очистка ОС от вирусов (троянов), тестирование основных компонентов РС и многое другое. В общем, диск сисадмина.
Дополнительная информация:
1. Интегрированы драйвера SCSI/SATA/RAID/IDE
2. Полная поддержка USB-Flash/HDD с горячим подключением.
3. Поддержка Wim-архивов (автоматическое монтирование в B:PePrograms), при наличии файла ini - запуск.(@yurkesha)
4. Разные лого загрузки (для одно и многоядерных разные). CD-загрузчик - Isolinus, USB-загрузчик Syslinux (3.86)/Grub4Dos. Возможна установка на USB-HDD (форматируем раздел, делаем первичным/активным), копируем папки, запускаем батник на диске.
5. Проводник на базе Xplorer2
6. Перезагрузка оболочки при старте, если подключен носитель с маркером. Маркером является командный файл 2k10WinPESVPE.bat. При загрузке идёт перебор дисков C...W, ищется указанный файл, управление передаётся первому найденному, т.е.,
2k10WinPESVPE.bat... 2k10WinPESVPE.bat...
Командный файл монтирует папку с программами (PePrograms) как диск Y: - для простоты "привязки" подключаемых с носителя программ. Кроме того, подменяется основное меню BS Explorer и перезагружается оболочка. Т.е., основное меню (в ядре), работает, если не найден носитель с маркером. И расширенное (SVPEbs_start.ini, легко модифицируется под свой набор программ при надобности) подменяет основное, если найден носитель. Набор подключаемых програм видно на последней картинке. Кроме стартового меню, легко изменить другие меню, добавить записи в реестр и "подкинуть" необходимые библиотеки в ядро - всё это можно прописать в 2k10WinPESVPE.bat.
7. Размер ядра 40Мб, что позволяет загружаться с 128Мб ОЗУ (не все программы смогут работать без распаковки на винчестер). Всё программы вынесены из ядра (остались только файловый менеджер FAR, xPlorer2 и частично ERD-2005). Для удобства использования ярлычки на некоторые утилиты продублированы в разных разделах - например, программы CD-Roller и IsoBuster (для восстановления CD/DVD) "прописаны" в разделах "Восстановление данных" и "CD/DVD-утилиты".
8. Изменён алгоритм выделения памяти под темповый диск (теперь при наличии памяти обьём растёт - вплоть до гигабайта).
9. По-мелочи: Runscanner для натравливания программ на "лежачую" винду, SetTargetRoot для тех же целей в ERD-2005 и прочее.
10. Практически все программы можно использовать как портативные (самораспаковка в ТЕМР с авторегистрацией). При работе в XPe из-под меню программы по возможности натравливаются на "лежачую" винду.
Изменения 17.11.2011:
Выложена 2.2.5. Изменения в сборке: обновил некоторые программы - антивирусы (DrWeb теперь в сборке БЕЗ антивирусных баз - работоспособен только ПОСЛЕ обновления, причина - банальная нехватка места на CD), Aida64, WinContig, LLFTool, AutoRuns, DLG-Diagnostics, DmDe, R-Studio, DriveMan, R-Drive, WinMount, UltraISO, HWInfo32. Для uvs вернул базу проверенных файлов. Добавил новые программы - TeraByteOS-DTS, USB-SafelyRemove, HDD-RawCopy, MBRCheck, OSFMount, ImageUSB, DriverView, NirLauncher, ServiWin. Обновил ядро - добавлена поддержка мультипроцессорности и кардридеров (скрывает неиспользуемые буковки ридера с помощью USB-SafelyRemove). Обновлён способ запуска Акронисов на более безопасный (при запуске отключается драйвер DCryptor).
Если у вас что-то не получается при установке/записи сборки либо при её использовании, убедитесь, что вы внимательно прочитали шапку и сделали всё по инструкции. Если это не помогло, старайтесь в сообщении максимально детализировать информацию о своей проблеме - это поможет решить её без лишних уточнений. Классическая фраза "у меня ничего не получилось" мне ни о чём не говорит!
Если ваш антивирус матерится на вирус в сборке, прежде всего попробуйте отослать проблемный файл на on-line проверку (например, на virustotal.com) и производителю своего антивиря.
Некоторые особенности сборки:
Начну с небольшого объяснения о том как работает РЕ-сборка, специальная ОС, загружаемая на разных конфигурациях "железа" из носителя (коим служат компакт-диск, флешка, винт). Итак, на сегодня имеется два варианта РЕ-сборок, а именно - обычная, когда все файлы ядра системы находятся на носителе "россыпью", т.е., примерно так же, как в обычной системе. Второй вариант - это так называемая RAM-сборка, когда файлы ядра упакованы в Wim-архив, загружаемый в память, что позволяет примерно в три раза уменьшить занимаемый размер и ускорить загрузку (один большой файл всегда быстрее загружается, чем россыпь мелких).
Преимущество первого варианта (характерным представителем которого являются сборки Alkid) - самые низкие требования по памяти (от 96Мб), независимость требований от размера ядра. Недостатки: медленная загрузка, медленная работа (особенно заметно при работе с медленных носителей, компактов), "привязка" к носителю (если носитель извлечён, продолжение работы невозможно). Для флешки/винта добавляется также усиленная нагрузка/износ носителя и возможность заражения файлов ядра вирусами.
Все РЕ-сборки довольно сильно "кастрированы", в них отсутствует куча файлов, которые используются в обычной винде. Чем больше вырезано, тем меньше по размеру ядро... и тем меньше у него возможностей. Уменьшение ядра особенно актуально для загружаемых в память RAM-сборок, поскольку именно размер упакованного ядра по большей части определяет требования к памяти для успешной загрузки. Так что все сборки этого типа - это баланс между размером ядра и функционалом.
Преимущества RAM-сборок: быстрая загрузка и работа, отсутствие "привязки" к носителю (ядро загружено в память и может функционировать, даже если носитель "потерян" в процессе работы), бережное отношение к ресурсам носителя (ядро - один монолитный файл), практическую невозможность заражения (мне пока неизвестны вирусы, умеющие заражать Wim-архивы). Недостаток один - повышенные требования по памяти, возрастающие с функционалом сборки (чем больше сборка может->тем меньше в ней урезано->размер Wim-архива больше->требования к ОЗУ выше). Очень примерная формула RAM>2*wim+64, где RAM - требования к ОЗУ, 2*wim - удвоенный размер wim-архива с ядром, 64 - минимальное количество ОЗУ, необходимое для функционирования ОС.
В любой сборке, кроме самого ядра, имеются программы. Собственно, то, ради чего производится загрузка РЕ - это работа с утилитами, а не в "чистой" ОС. Назначение программ бывает самое разное, например, в данной сборке бОльшая часть утилит предназначена для установки/развёртывания/восстановления/реанимации системы.
Дополнительные программы в сборках может присутствовать в нескольких вариантах (часто для удобства применяют все)
1. Программы неупакованы, россыпью, т.е., как и в обычной ОС. Недостатки: возможность заражения, "привязка" к носителю, бОльший занимаемый размер. Уточню, что уменьшить размер иногда позволяет использование упаковщиков исполняемых файлов UPS/PECompact/AsPack/... (при запуске программы EXE/DLL-файлы динамически распаковываются в памяти). Преимущества: не требуют дополнительной памяти для распаковки. Особенности: если программа пишет конфиг в свою папку, эти параметры будут использованы при последующем старте. Отсюда же и ещё один недостаток - если носитель недоступен для записи, программа может и не запуститься, или запуститься без возможности любого изменения конфигурации/настроек. Примеры программ в таком варианте в данной сборке - AVZ, AmoK_Burning, ImgBurn, STDU-Viewer, IrfanView,...
2. Программы упакованы в wim-архив. При этом способе упомянутый архив монтируется из файла, примерно, как виртуальный диск. Если используется доступ только для чтения, затраты по памяти ничтожны. Если используется режим полного доступа, требования к памяти возрастают по мере изменения оригинальных файлов или добавления новых. Недостатки: "привязка" к носителю, необходимость установки драйвера для работы, не самый большой коэффициент сжатия (приблизительно как у ZIP). Преимущества: низкие затраты по памяти, бережное отношение к носителю, довольно быстрый старт. Особенность: программы могут быть упакованы как индивидуально (в этом случае легко сменить несколько программ на сборке, но преимущество wim-архивов нивелируются), так и одним большим пакетом (для изменения одной программы придётся переупаковывать весь wim-архив, зато скорость монтирования/работы максимальна, а затраты по памяти - минимальны). Пример такого способа в сборке - архив Wim-soft.wim с программами Акронис.
3. Программы упакованы в архив, обычно используют архиваторы с максимальной степенью сжатия, UHA/7-zip/WinRar. При этом запуск программы возможен только из своей оболочки, которая последовательно распакует архив, внесёт при необходимости изменения в реестр и запустит программу. Характерный пример - использование программ в Hiren's. Плюс: максимальное сжатие и минимальный занимаемый размер. Минусы: повышенные требования к памяти (особенно, если распаковка производится на RAM-диск под РЕ), необходимость спецоболочки для запуска. В данной сборке такой способ для программ не используется.
4. Программы упакованы в SFX-архив. SFX - это самораспаковывающийся (например, в %ТЕМР%) архив, обычно делается на базе 7-zip/WinRar-архиваторов. При запуске такого архива программа распаковывается в нужный каталог, производятся необходимые действия (например, внесение изменений в реестр для регистрации/настройки программы, и запускается сама программа. При этом скрипт распаковки позволяет организовать довольно сложные действия для подготовки запуска (например, FAR или TESTDISK из сборки устанавливают размер шрифта в зависимости от текущего разрешения экрана). После окончания работы программы временная папка с ней может быть удалена (не обязательно). Преимущества: максимальное сжатие (больше обычного архива на 50кБ) и почти минимальный занимаемый размер, один запускаемый файл, большая скорость запуска с медленного носителя, универсальность использования (как под РЕ, так и в настольной ОС), возможность работы с неперезаписываемого носителя. Недостатки: повышенные требования к памяти, требуют места для распаковки. Уточню, что в сборке %ТЕМР% находится на RAM-диске В:, что, с одной стороны, требует наличия дополнительной памяти для распаковки программ, а с другой, позволяет программам работать с максимальной скоростью (особенно это заметно на примере сканера Касперского - работа с RAM-диска позволяет сканировать раздел в полтора раза быстрее, чем из винта или в два раза - чем с компакта/флешки). Большинство программ в данной сборке упакованы именно таким способом.
5. Портативки. Отличаются тем, что работают в виртуальной машине, и не вносят изменений в реестр. Преимущество - почти не оставляют следов в обычной ОС, сохраняют конфигурацию програмы. Недостатки: не всегда работают (например, под другой ОС или в РЕ-среде), иногда имеют ощутимо больший размер чем даже несжатый оригинал, требуют доступ для чтения на носителе. В сборке не используются.
6. Возможны смешанные способы (например, SFX-архивы в одном Wim).
Это довольно большое вступление нужно для понимания работы как этой сборки, так и других.
Эта сборка, кроме вышеупомянутого, имеет также свои особенности. Первая: загрузка сборки довольно хитрая, в сборке есть два ядра - второе используется только для загрузки, а первое - для непосредственного монтирования после запуска РЕ-сборки. Это сделано для того, чтобы уменьшить размер занимаемой памяти (после загрузки многие из файлов уже не нужны - например, драйвера контроллеров дисков, загрузчики). Для сравнения, размер 2-го упакованного ядра - 48Мб, первого - 34Мб, т.е., налицо экономия 14Мб или снижение требований по памяти на 28Мб. Второй метод, позволяющий снизить требования к памяти - отказ от использования MS-Explorer и замена его на BS-Explorer. Это позволило уменьшить ядро примерно на 6-8Мб, а кроме того, за счёт более низких запросов к памяти BS-Explorer - уменьшить аппетит самой загруженной системы. Конечно же, ничто не даётся даром - BS-Explorer имеет намного более скромные возможности, чем "старший брат", но в данной сборке это того стоит. Вторая особенность (в версии 1.6.5) состоит в том, что сборка может загружаться в двух вариантах: обычном, с подключением драйверов SATA/SCSI/Raid, или без них. По сути, ядра остались те же, просто при запуске отключена загрузка драйверов, что позволяет успешно загружаться при 128Мб ОЗУ... и даже при 96 (в таком варианте, правда, удаётся запустить только FAR 1.75 из ядра и пару небольших утилит). Кроме того, в некоторых случаях, загрузка без драйверов позволяет иногда "увидеть" недоступные в обычном варианте накопители. Обычный вариант загрузки работает от 256Мб ОЗУ (с минимальным функционалом - от 160Мб) и включает внушительный пакет драйверов, подгружаемых при старте.
Особенность использования сборки на ПК с небольшой памятью. Если вы добрались сюда, то, думаю, уже поняли: ЧУДЕС НЕ БЫВАЕТ! За всё нужно платить. В данном случае - памятью. Сборка организована так, что не производит никаких записей на носитель, т.е., работает полностью в памяти. Соответственно, если памяти мало, всё запустить не удастся. Но, если использовать некоторые хитрости, можно заставить заработать всё. Итак, имеется ПК с 128Мб памяти (или 256, но нужны драйвера контроллеров).
Порядок работы при небольшом объеме памяти:
Загружаем сборку в режиме без драйверов контроллера. После загрузки у нас будет создан диск B: в памяти минимального размера (12Мб), на который смогут распаковаться не все программы, и свободной памяти останется примерно 30Мб. Этого откровенно мало для работы, поэтому при объёме свободной памяти меньше 64Мб после загрузки будет автоматически запущен скрипт автоподхвата файла подкачки. Если на любом из дисков будет обнаружен файл pagefile.sys, он и будет использован как файл подкачки, если нет - будет предложено создать его на любом диске/разделе. Если диск не разбит, запустить можно будет очень немногое. В таком случае стоит его предварительно разбить/отформатировать под DOS (набор утилит имеется в меню загрузки - Disk Genius или из состава Hiren's), а после загрузки подключить файл подкачки (рекомендуемый размер - 256...1024Мб). Одно замечание: операции с диском, на котором находится файл подкачки (форматирование, разворачивание образа) будут заблокированы. Поэтому, если нужно раскатать образ системы, разбивать винт нужно минимум на два раздела - на первый будет распакован образ, а файл подкачки подключать на втором. Сам файл подкачки можно позже отключить, уменьшив с помощью утилиты "Выбор файла подкачки" его размер до "0" и разблокировав сам файл с помощью утилиты UnLocker... но на машине с 128Мб это не получится - не хватит памяти для выполнения операции, разве что предварительно добавить подкачку на первом/третьем/... разделе.
Итак, будем считать, что сборка успешно загружена, подкачка подключена. Можно приступать к разворачиванию образа, Акронисы из wim-архива работают и в таком режиме. Если нужно запустить sfx-архив, а он не помещается на В-диске (ошибка распаковки - недостаточно памяти), то можно нужный архив распаковать к себе на винт в любую папку (например, в уже упомянутый второй раздел, куда поместили файл подкачки) - опять же - на тот, с которым не будет производиться манипуляций. В отличие от ф.подкачки, можно использовать даже внешний носитель - флешку, USB-винт. Перед распаковкой нужно очистить В: (Пуск->Система...->Очистка RAM-диска), распаковать можно с помощью 7-Zip или встроенного в ядро менеджера FAR 1.75 (Ctrl+PgDn на нужном архиве). После распаковки программу можно запустить из места, куда она распакована - бОльшая часть программ будет работать. Замечу, что подобный способ используется как альтернативный для запуска "тяжелых" антивирусных сканеров - "Сканер Kaspersky VRT" запускает сканнер после распаковки на RAM-диск (В:), а Kaspersky VRT (HDD) - позволяет выбрать диск/папку для распаковки и работы сканнера.
Если сборка постоянно используется для работы на ПК с минимальным ОЗУ, часто используемые программы можно распаковать предварительно и держать на носителе. Более того, практически все SFX-программы можно распаковать в папку, удалить SFX-оригинал, а в его папку перенести распакованные файлы. Если имя для запуска программы совпадает с названием SFX-архива (а так оно и есть в большинстве случаев!), то можно будет запускать эти программы прямо из меню сборки (иначе понадобится файл - менеджер).
После окончания работы в сборке "хвосты" (файл подкачки на другом разделе, папки с распаковками), если больше не нужны - можно удалить в обычной ОС.
Замечание по поводу работы антивирусов. Не забывайте, что для их работы, помимо места для распаковки, требуется большой объем памяти. Например, Касперский при маленьких объёмах памяти (и маленьком файле подкачки) может выдавать ошибку "Базы повреждены/устарели" - он просто не в состоянии загрузить базы в память. Если объем памяти ПК меньше 768Мб, обязательно перед запуском подключайте файл подкачки нужного размера (ф.п.+своб.память>512) или используйте автоподхват ф.п. от настольной ОС (размер ф.п. буде оставлен тем же, при нужде можно увеличить).
Замечание по восстановлению данных. Стёртые данные (даже на отформатированном разделе), как правило, подлежат восстановлению. Но - если вы хотите максимально восстановить данные - никогда не производите запись на раздел, в котором нужно произвести восстановление. Если на этом разделе размещён используемый файл подкачки (задействованный автоподхватом) - не изменяйте его размер (при автоподхвате размер не изменяется и всё записывается в те же сектора). Кроме того, рекомендуется восстанавливать данные не просто на другой раздел, а на другой носитель (винт). Обязательно проверяйте качество восстановления (целостность файлов), при необходимости пробуйте разными программами. Не рекомендую восстанавливать большие файлы (например, фильмы) - их целостность часто нарушена, проще переписать/скачать по новой. При подозрении на повреждение винта лучше всего вначале сделать его образ на другой винт (например, с помощью R-Drive, Acronis, Paragon), после этого физически отключить повреждённый винт, смонтировать образ в систему и восстанавливать данные из него. Такой подход позволит минимизировать многократные обращения к винту и его последующее разрушение.
Замечание по разбивке дисков. Хорошим тоном считается наличие как минимум двух разделов: первый - ОС с программами, второй - пользовательские данные, инсталяшки, мультимедиа. Желательно также "Мои документы" с рабочего стола переназначить на второй раздел (например, D:My_Doc). Такой простой способ даст возможность безболезненно переустанавливать ОС и не терять свои данные (при проблемах с ОС её раздел убивается с потерей данных намного чаще, чем второй раздел).
Начну с небольшого объяснения о том как работает РЕ-сборка, специальная ОС, загружаемая на разных конфигурациях "железа" из носителя (коим служат компакт-диск, флешка, винт). Итак, на сегодня имеется два варианта РЕ-сборок, а именно - обычная, когда все файлы ядра системы находятся на носителе "россыпью", т.е., примерно так же, как в обычной системе. Второй вариант - это так называемая RAM-сборка, когда файлы ядра упакованы в Wim-архив, загружаемый в память, что позволяет примерно в три раза уменьшить занимаемый размер и ускорить загрузку (один большой файл всегда быстрее загружается, чем россыпь мелких).
Преимущество первого варианта (характерным представителем которого являются сборки Alkid) - самые низкие требования по памяти (от 96Мб), независимость требований от размера ядра. Недостатки: медленная загрузка, медленная работа (особенно заметно при работе с медленных носителей, компактов), "привязка" к носителю (если носитель извлечён, продолжение работы невозможно). Для флешки/винта добавляется также усиленная нагрузка/износ носителя и возможность заражения файлов ядра вирусами.
Все РЕ-сборки довольно сильно "кастрированы", в них отсутствует куча файлов, которые используются в обычной винде. Чем больше вырезано, тем меньше по размеру ядро... и тем меньше у него возможностей. Уменьшение ядра особенно актуально для загружаемых в память RAM-сборок, поскольку именно размер упакованного ядра по большей части определяет требования к памяти для успешной загрузки. Так что все сборки этого типа - это баланс между размером ядра и функционалом.
Преимущества RAM-сборок: быстрая загрузка и работа, отсутствие "привязки" к носителю (ядро загружено в память и может функционировать, даже если носитель "потерян" в процессе работы), бережное отношение к ресурсам носителя (ядро - один монолитный файл), практическую невозможность заражения (мне пока неизвестны вирусы, умеющие заражать Wim-архивы). Недостаток один - повышенные требования по памяти, возрастающие с функционалом сборки (чем больше сборка может->тем меньше в ней урезано->размер Wim-архива больше->требования к ОЗУ выше). Очень примерная формула RAM>2*wim+64, где RAM - требования к ОЗУ, 2*wim - удвоенный размер wim-архива с ядром, 64 - минимальное количество ОЗУ, необходимое для функционирования ОС.
В любой сборке, кроме самого ядра, имеются программы. Собственно, то, ради чего производится загрузка РЕ - это работа с утилитами, а не в "чистой" ОС. Назначение программ бывает самое разное, например, в данной сборке бОльшая часть утилит предназначена для установки/развёртывания/восстановления/реанимации системы.
Дополнительные программы в сборках может присутствовать в нескольких вариантах (часто для удобства применяют все)
1. Программы неупакованы, россыпью, т.е., как и в обычной ОС. Недостатки: возможность заражения, "привязка" к носителю, бОльший занимаемый размер. Уточню, что уменьшить размер иногда позволяет использование упаковщиков исполняемых файлов UPS/PECompact/AsPack/... (при запуске программы EXE/DLL-файлы динамически распаковываются в памяти). Преимущества: не требуют дополнительной памяти для распаковки. Особенности: если программа пишет конфиг в свою папку, эти параметры будут использованы при последующем старте. Отсюда же и ещё один недостаток - если носитель недоступен для записи, программа может и не запуститься, или запуститься без возможности любого изменения конфигурации/настроек. Примеры программ в таком варианте в данной сборке - AVZ, AmoK_Burning, ImgBurn, STDU-Viewer, IrfanView,...
2. Программы упакованы в wim-архив. При этом способе упомянутый архив монтируется из файла, примерно, как виртуальный диск. Если используется доступ только для чтения, затраты по памяти ничтожны. Если используется режим полного доступа, требования к памяти возрастают по мере изменения оригинальных файлов или добавления новых. Недостатки: "привязка" к носителю, необходимость установки драйвера для работы, не самый большой коэффициент сжатия (приблизительно как у ZIP). Преимущества: низкие затраты по памяти, бережное отношение к носителю, довольно быстрый старт. Особенность: программы могут быть упакованы как индивидуально (в этом случае легко сменить несколько программ на сборке, но преимущество wim-архивов нивелируются), так и одним большим пакетом (для изменения одной программы придётся переупаковывать весь wim-архив, зато скорость монтирования/работы максимальна, а затраты по памяти - минимальны). Пример такого способа в сборке - архив Wim-soft.wim с программами Акронис.
3. Программы упакованы в архив, обычно используют архиваторы с максимальной степенью сжатия, UHA/7-zip/WinRar. При этом запуск программы возможен только из своей оболочки, которая последовательно распакует архив, внесёт при необходимости изменения в реестр и запустит программу. Характерный пример - использование программ в Hiren's. Плюс: максимальное сжатие и минимальный занимаемый размер. Минусы: повышенные требования к памяти (особенно, если распаковка производится на RAM-диск под РЕ), необходимость спецоболочки для запуска. В данной сборке такой способ для программ не используется.
4. Программы упакованы в SFX-архив. SFX - это самораспаковывающийся (например, в %ТЕМР%) архив, обычно делается на базе 7-zip/WinRar-архиваторов. При запуске такого архива программа распаковывается в нужный каталог, производятся необходимые действия (например, внесение изменений в реестр для регистрации/настройки программы, и запускается сама программа. При этом скрипт распаковки позволяет организовать довольно сложные действия для подготовки запуска (например, FAR или TESTDISK из сборки устанавливают размер шрифта в зависимости от текущего разрешения экрана). После окончания работы программы временная папка с ней может быть удалена (не обязательно). Преимущества: максимальное сжатие (больше обычного архива на 50кБ) и почти минимальный занимаемый размер, один запускаемый файл, большая скорость запуска с медленного носителя, универсальность использования (как под РЕ, так и в настольной ОС), возможность работы с неперезаписываемого носителя. Недостатки: повышенные требования к памяти, требуют места для распаковки. Уточню, что в сборке %ТЕМР% находится на RAM-диске В:, что, с одной стороны, требует наличия дополнительной памяти для распаковки программ, а с другой, позволяет программам работать с максимальной скоростью (особенно это заметно на примере сканера Касперского - работа с RAM-диска позволяет сканировать раздел в полтора раза быстрее, чем из винта или в два раза - чем с компакта/флешки). Большинство программ в данной сборке упакованы именно таким способом.
5. Портативки. Отличаются тем, что работают в виртуальной машине, и не вносят изменений в реестр. Преимущество - почти не оставляют следов в обычной ОС, сохраняют конфигурацию програмы. Недостатки: не всегда работают (например, под другой ОС или в РЕ-среде), иногда имеют ощутимо больший размер чем даже несжатый оригинал, требуют доступ для чтения на носителе. В сборке не используются.
6. Возможны смешанные способы (например, SFX-архивы в одном Wim).
Это довольно большое вступление нужно для понимания работы как этой сборки, так и других.
Эта сборка, кроме вышеупомянутого, имеет также свои особенности. Первая: загрузка сборки довольно хитрая, в сборке есть два ядра - второе используется только для загрузки, а первое - для непосредственного монтирования после запуска РЕ-сборки. Это сделано для того, чтобы уменьшить размер занимаемой памяти (после загрузки многие из файлов уже не нужны - например, драйвера контроллеров дисков, загрузчики). Для сравнения, размер 2-го упакованного ядра - 48Мб, первого - 34Мб, т.е., налицо экономия 14Мб или снижение требований по памяти на 28Мб. Второй метод, позволяющий снизить требования к памяти - отказ от использования MS-Explorer и замена его на BS-Explorer. Это позволило уменьшить ядро примерно на 6-8Мб, а кроме того, за счёт более низких запросов к памяти BS-Explorer - уменьшить аппетит самой загруженной системы. Конечно же, ничто не даётся даром - BS-Explorer имеет намного более скромные возможности, чем "старший брат", но в данной сборке это того стоит. Вторая особенность (в версии 1.6.5) состоит в том, что сборка может загружаться в двух вариантах: обычном, с подключением драйверов SATA/SCSI/Raid, или без них. По сути, ядра остались те же, просто при запуске отключена загрузка драйверов, что позволяет успешно загружаться при 128Мб ОЗУ... и даже при 96 (в таком варианте, правда, удаётся запустить только FAR 1.75 из ядра и пару небольших утилит). Кроме того, в некоторых случаях, загрузка без драйверов позволяет иногда "увидеть" недоступные в обычном варианте накопители. Обычный вариант загрузки работает от 256Мб ОЗУ (с минимальным функционалом - от 160Мб) и включает внушительный пакет драйверов, подгружаемых при старте.
Особенность использования сборки на ПК с небольшой памятью. Если вы добрались сюда, то, думаю, уже поняли: ЧУДЕС НЕ БЫВАЕТ! За всё нужно платить. В данном случае - памятью. Сборка организована так, что не производит никаких записей на носитель, т.е., работает полностью в памяти. Соответственно, если памяти мало, всё запустить не удастся. Но, если использовать некоторые хитрости, можно заставить заработать всё. Итак, имеется ПК с 128Мб памяти (или 256, но нужны драйвера контроллеров).
Порядок работы при небольшом объеме памяти:
Загружаем сборку в режиме без драйверов контроллера. После загрузки у нас будет создан диск B: в памяти минимального размера (12Мб), на который смогут распаковаться не все программы, и свободной памяти останется примерно 30Мб. Этого откровенно мало для работы, поэтому при объёме свободной памяти меньше 64Мб после загрузки будет автоматически запущен скрипт автоподхвата файла подкачки. Если на любом из дисков будет обнаружен файл pagefile.sys, он и будет использован как файл подкачки, если нет - будет предложено создать его на любом диске/разделе. Если диск не разбит, запустить можно будет очень немногое. В таком случае стоит его предварительно разбить/отформатировать под DOS (набор утилит имеется в меню загрузки - Disk Genius или из состава Hiren's), а после загрузки подключить файл подкачки (рекомендуемый размер - 256...1024Мб). Одно замечание: операции с диском, на котором находится файл подкачки (форматирование, разворачивание образа) будут заблокированы. Поэтому, если нужно раскатать образ системы, разбивать винт нужно минимум на два раздела - на первый будет распакован образ, а файл подкачки подключать на втором. Сам файл подкачки можно позже отключить, уменьшив с помощью утилиты "Выбор файла подкачки" его размер до "0" и разблокировав сам файл с помощью утилиты UnLocker... но на машине с 128Мб это не получится - не хватит памяти для выполнения операции, разве что предварительно добавить подкачку на первом/третьем/... разделе.
Итак, будем считать, что сборка успешно загружена, подкачка подключена. Можно приступать к разворачиванию образа, Акронисы из wim-архива работают и в таком режиме. Если нужно запустить sfx-архив, а он не помещается на В-диске (ошибка распаковки - недостаточно памяти), то можно нужный архив распаковать к себе на винт в любую папку (например, в уже упомянутый второй раздел, куда поместили файл подкачки) - опять же - на тот, с которым не будет производиться манипуляций. В отличие от ф.подкачки, можно использовать даже внешний носитель - флешку, USB-винт. Перед распаковкой нужно очистить В: (Пуск->Система...->Очистка RAM-диска), распаковать можно с помощью 7-Zip или встроенного в ядро менеджера FAR 1.75 (Ctrl+PgDn на нужном архиве). После распаковки программу можно запустить из места, куда она распакована - бОльшая часть программ будет работать. Замечу, что подобный способ используется как альтернативный для запуска "тяжелых" антивирусных сканеров - "Сканер Kaspersky VRT" запускает сканнер после распаковки на RAM-диск (В:), а Kaspersky VRT (HDD) - позволяет выбрать диск/папку для распаковки и работы сканнера.
Если сборка постоянно используется для работы на ПК с минимальным ОЗУ, часто используемые программы можно распаковать предварительно и держать на носителе. Более того, практически все SFX-программы можно распаковать в папку, удалить SFX-оригинал, а в его папку перенести распакованные файлы. Если имя для запуска программы совпадает с названием SFX-архива (а так оно и есть в большинстве случаев!), то можно будет запускать эти программы прямо из меню сборки (иначе понадобится файл - менеджер).
После окончания работы в сборке "хвосты" (файл подкачки на другом разделе, папки с распаковками), если больше не нужны - можно удалить в обычной ОС.
Замечание по поводу работы антивирусов. Не забывайте, что для их работы, помимо места для распаковки, требуется большой объем памяти. Например, Касперский при маленьких объёмах памяти (и маленьком файле подкачки) может выдавать ошибку "Базы повреждены/устарели" - он просто не в состоянии загрузить базы в память. Если объем памяти ПК меньше 768Мб, обязательно перед запуском подключайте файл подкачки нужного размера (ф.п.+своб.память>512) или используйте автоподхват ф.п. от настольной ОС (размер ф.п. буде оставлен тем же, при нужде можно увеличить).
Замечание по восстановлению данных. Стёртые данные (даже на отформатированном разделе), как правило, подлежат восстановлению. Но - если вы хотите максимально восстановить данные - никогда не производите запись на раздел, в котором нужно произвести восстановление. Если на этом разделе размещён используемый файл подкачки (задействованный автоподхватом) - не изменяйте его размер (при автоподхвате размер не изменяется и всё записывается в те же сектора). Кроме того, рекомендуется восстанавливать данные не просто на другой раздел, а на другой носитель (винт). Обязательно проверяйте качество восстановления (целостность файлов), при необходимости пробуйте разными программами. Не рекомендую восстанавливать большие файлы (например, фильмы) - их целостность часто нарушена, проще переписать/скачать по новой. При подозрении на повреждение винта лучше всего вначале сделать его образ на другой винт (например, с помощью R-Drive, Acronis, Paragon), после этого физически отключить повреждённый винт, смонтировать образ в систему и восстанавливать данные из него. Такой подход позволит минимизировать многократные обращения к винту и его последующее разрушение.
Замечание по разбивке дисков. Хорошим тоном считается наличие как минимум двух разделов: первый - ОС с программами, второй - пользовательские данные, инсталяшки, мультимедиа. Желательно также "Мои документы" с рабочего стола переназначить на второй раздел (например, D:My_Doc). Такой простой способ даст возможность безболезненно переустанавливать ОС и не терять свои данные (при проблемах с ОС её раздел убивается с потерей данных намного чаще, чем второй раздел).
Порядок действий по очистке компа от WinLocker-ов (Порно-баннеров):
1. Загружаемся под сборкой.
2. Сначала чистим систему AntiWinLocker (раздел "Антивирусные утилиты"). В ней всё просто - используем автоматический режим. Если обнаружена подмена системных файлов - исправляем их. Скорее всего, вирус обнаружен и ликвидирован, но на этом останавливаться не стоит.
3. Запускаем SysInternals Autoruns (раздел "Системные утилиты"), в ней анализируем закладку "Вход в систему" (т.е., то, что запускается при старте винды). Особое внимание обращаем на "Издатель" и "Путь к файлу" - если издатель неизвестен (незнаком), а путь к файлу - ТЕМР-овый каталог или имя/путь к файлу не соответствуют системным - это тревожный звоночек. Пока ничего не делаем.
4. Запускаем файл-менеджер (FAR/TC), заходим в каталог винды (вначале C:Windows, потом C:WINDOWSsystem32), сортируем файлы по времени создания (Ctrl+F5) - вверху будут последние. Ищем все *.exe *.dll за последнее время (поскольку порнобаннер блокирует запуск винды, то именно его файлы могут быть "последними").
5. Сверяем инфу SysInternals Autoruns и имена из системного каталога, наличие файла в автозапуске и свежая дата - признак искомого порно-баннета. Можно сразу удалить и файл, и ветку его запуска, или для перестраховки переименовать файл и снять галочку его запуска в SysInternals Autoruns.
6. Если в SysInternals Autoruns есть запуск файлов из ТЕМР-овых каталогов пользователя, System Volume Information или RECYCLER - это 100%-но порнобаннер либо вирус, поступаем аналогично п.5.
7. Закрываем SysInternals Autoruns и файл-менеджер. После проделанных операций вирус, скорее всего, удалён. Но, чтобы предотвратить повторное заражение, нужно с помощью CCleaner (раздел "Системные утилиты") полностью очистить ТЕМР-овые файлы и кеши браузеров.
8. Последний штрих - запускаем антивирус Зайцева (раздел "Антивирусные утилиты"), в нём выбрать Файл->Восстановление системы, отмечаем по вкусу (я выбираю всё, кроме п.18-Полное пересоздание настроек SPI), "Выполнить отмеченные операции". Это позволит очистить перенаправление запросов браузеров на зараженную страничку, разблокирует реестр и защищённый режим, и т.д.
9. По желанию - проверить комп на вирусы с помощью Касперского (быстрее) или Вебера (дольше). Блокеры антивирусы не лечат (пока?).
Всё. Можно перезагружаться и проверять. Если файлы не удалялись, можно их отослать на проверку в Virustotal.com, окончательно удалить файлы локера и его записи в реестре (с помощью SysInternals Autoruns). Для предотвращения заражения рекомендуется установить FireWall или антивирус с онным.
...
Другая разновидность порнобаннера, который активируется сразу после запуска ПК из HDD. Он прописывается в MBR/PBR, быстро лечится с помощью BootICE (Programs-2k10Flash-UtilitesBootICEBootICE.exe). Выбрать винт с ОС, Process MBR ->Windows NT 5.x MBR (для Windows 2000/XP/2003) или Windows NT 6.x MBR (для Windows Vista/7)->Install/Config->OK.
Потом Process PBR ->Выбрать раздел с ОС->NTLDR... (для Windows 2000/XP/2003) или BOOTMGR (для Windows Vista/7)->Install/Config (ничего не меняем)->OK. Обращения к диску с ОС (файловый менеджер, проводник, прочее) должны отсутствовать (могут вызвать ошибку обновления PBR, тогда закрыть программы, повторить).
Также его можно вылечить с помощью установочного диска Windows (или диска восстановления). Загружаемся, ждём момент, где нам предложат сделать выбор и жмем "R" (запустить режим восстановления). Выбираем Windows для восстановления и консоли вводим команду FIXMBR (исправление MBR), подтверждаем, и вводим FIXBOOT. Затем EXIT и загружаемся в обычном режиме! Для Vista/7 эти команды, соответственно BOOTREC /FIXMBR и BOOTREC /FIXBOOT.
Ответы на некоторые вопросы...
У меня комп, не поддерживающий загрузку с USB (CD)
Судя по результата опроса, большинство использует именно перезаписываемые носители - флешки или USB-HDD. Для удобства добавил в новый образ полный boot-manager Plop, позволяющий загрузиться с CD на компах, не поддерживающих USB-загрузку, выбрать флешку, и работать дальше с неё. Можно также записать загрузочную дискетку с boot-manager Plop для тех же целей (plpbt.img, скачать в архиве), она позволит загрузиться там, где нет поддержки загрузки USB/CD, но есть флоппик.
Как удалить ненужные мне программы или добавить свои
Конечно, такая возможность имеется - подавляющее большинство программ - это самораспаковки (в %ТЕМР%) с авторегистрацией, или портативки. Кроме удаления самой программы, желательно удалить её ярлычки. В мультизагрузочном диске есть три места со списком программ:
1. Программы, загружающиеся из меню syslinux (DOS-кодировка!). Удаление/добавление в меню производится путём редактирования файла 2k10syslinuxsyslinux.cfg (или 2k10syslinuxacronis.cfg - для подменю Акронисов, ну, и, соответственно, удаляем/добавляем файлы/папки (для удобства у меня всё, что можно, сложено в 2k10syslinux).
2. Програмы, подключающиеся в стартовое меню крохи SV-Micro, "прописаны" в архиве 2k10WinPE.CfgSVPE.7z. BS_desktop.ini (то, что будет на рабочем столе), BS_qlaunch.ini (то, что в панели быстрого запуска), BS_start.ini - в меню "Старт". Структура несложная, делайте по аналогии с уже имеющимся. Для того, чтобы добавить свою программу в автозапуск при старте SV-Micro, поместите строчку запуска в файл 2k10WinPE.CfgSVPE.bat, например, утилита автоустановки рекомендуемого разрешения прописана так (добавлять нужно обязательно ПЕРЕД стартом explorer.exe):
start /b %yy%..PeProgramsSystemSetResSetResolution.exe (%yy% - текущий каталог, .. - перейти на уровень выше, PeProgramsSystemSetResSetResolution.exe - путь к утилите
Также есть возмoжность добавить прописку в реестре - для этого служит SVPEAdd_registry.reg, добавьте в него нужное.
3. Поскольку в сборке используется также подключение программ из сборки в обычной винде (файл P2Start.exe в корне диска является тем же SH.exe!), вышеуказанную операцию (удаление ненужных программ) нужно провести и для индекса ShCache.idw.
Почему обязательно форматировать флешку/винт в FAT32? Не могу записать на такой носитель образ системы больше 4Гб!
Ограничение по файловой системе вызвано использованием в качестве загрузчика Syslinux, который не умеет работать с NTFS. Кроме того, использование FAT32 позволяет без проблем работать с DOS-утилитами. Есть несколько особенностей, интересных при использовании FAT32 на флешке: во-первых, FAT-овую флешку "убить" очень сложно; зато мелкие файлы быстрее читаются/записываются под NTFS. Но!!!, в силу того, что NTFS протоколирует работу с файлами, количество обращений на запись ячейки для флешки растёт в 2-3 раза (соответственно, ресурс её уменьшается в столько же раз). А в принципе, решать пользователю - если не нужна поддержка флешки/винта под DOS и ресурс флешки не играет роли, то можно перейти на загрузчик Grub4Dos, поддерживающий NTFS.
Для того, чтобы записать большой образ системы на FAT32-раздел, вполне достаточно при его создании указать FAT32-диск, все программы для создания образа корректно поддерживают такой вариант и разбивают архив на тома по 1-2Гб.
Мой антивирус ХХYYZZ обнаружил в этой сборке вирус!!!
Я не исключаю принципиальную возможность появления в сборке вируса, ведь ни один антивирь не гарантирует 100%-ю безопасность. Но, перед тем, как писать и кричать, убедитесь, что это действительно вирус - обязательно отошлите подозрительный файл в службу поддержки вашего антивиря, кроме того - проверьте на virustotal.com (признаком вируса является его единодушное призание ведущими производителями антивирей). Часто антивирусы, работающие по упрощённой идентификации вируса (сокращённой сигнатуре), перестраховыватся, и "находят чёрную кошку в тёмной комнате, даже если её там нет". Кроме того, не забывайте о том, что некоторые программы (в частности, активаторы винды или крякалки паролей) изначально могут подозреваться как вирус - в силу своей направленности. Если ваши подозрения будут обоснованы, обещаю оперативно исправить ситуацию, в противном случае - вам решать, кому доверять больше. Я не обижусь :), если вы удалите подозрительную программу или даже всю сборку.
Есть ли вoзможность подключаться к реестру неактивного WINDOWS при работе с такими программами как ERD, AVZ, REG WORKS и.т.д.?
Все программы в сборке, которые могут и умеют работать с Runscanner (она позволяет подключить удалённый реестр лежачей винды), по-умолчанию (при запуске из меню) запускаются именно с ним. Для неупакованных программ в ярлычке (для РЕ) явно указан запуск через RunScanner, а для самораспаковок везде стоит проверка: если существует X:i386, запускать через RunScanner, если нет - обычный запуск. Однако, не стоит забывать, что, во-первых, подключается не весь реестр и он монтируется вместе с текущим (РЕ-шным). А, во-вторых, если диск с лежачей виндой подключился не как С: (точнее, не под "своей" буквой), все прямые пути в реестре будут неверны по букве - не стоит позволять программам их править или удалять. Не всё так страшно, главное - быть внимательным и учитывать эти два нюанса! Если виндовс один - реестр подключается автоматически. Если несколько - есть возмoжность выбора. С удалённым реестром подключаются программы: AnVir, Autoruns, AVZ, BHORemover, CCleaner, DevMan View, Double Driver, ERD-утилиты, Erunt, HijackThis, jv16-PowerTools, LSPFix, MonitorInfo View, My Uninstaller, Lock OFF, Product Key Explorer, ProduKey, QuickKiller, RegOrganizer, RegScanner, RegWorkshop, Services PE, Shell Extention View, Smart Driver Backup, SysInfo for Windows (SiW), System Explorer, TrojanRemover, Tweaker, Unknown Devece Identificator, UnknownDevices, USBDeview, WinTools.Net, XP-Key-Reader.
Можно ли добавить в сборку возмoжность установить Windows?
В сборке имеется возмoжность установки Windows 2000/XP/2003 из-под SV-Micro с помощью утилиты, находящейся в Programs-2k10SystemInstall-WinInstall_Win.exe. В отличие от других сборок, первый этап (до перезагрузки) установки проводится из-под РЕ, что, несмотря на необходимость загрузки оной, позволяет существенно ускорить первый этап (загрузка РЕ - 1-2 минуты плюс установка минута - против 5-10 минут DOS-установки). Кроме того, в таком режиме возможна беспроблемная установка с любого носителя, в т.ч., и с флешки, без плясок с бубном и троекратной перезагрузки. Да и удобней - ведь после загрузки РЕ у нас есть под рукой удобный инструмент для разбивки винта, также можно скопировать данные со старой винды на другой раздел. Есть и один минус - не поддерживается inf-устанока дополнительного софта (различные Звери и Факи). После первого этапа перезагружаемся и продолжаем обычную установку с родного винта.
Для интеграции установки нужно скопировать папку i386 из установочного диска Windows ХР в папку Programs-2k10 Мультизагрузочника - тогда установка винды выполняется прямо из меню "Пуск" любой из сборок (Системные утилиты->Установка Windows). Поддерживается до четырёх вариантов ответов (winnt.sif, winn1.sif...winn3.sif в папке I386 - например, от полностью ручной до автоматической). Кроме того, возможна установка совершенно другой версии винды (например, 2000) - для этого папку i386 из установочного диска Windows 2000 нужно скопировать в корень носителя (флешки), и запускать Install_Win.exe прямо с диска носителя. Немного подробней это описано в Install_Win.txt.
Этот вариант установки основан на управляющих командах программы установки winnt32.exe (обязательно проверьте наличие оной в папке дистрибутива i386, в обрезанных дистрибах может отсутствовать!), и, в принципе, никто не мешает создать обычный батник для установки (или набрать в командной строке), где INST - диск с инсталяшкой, DISK - диск, на который планируется установить винду (туда будут скопированы файлы установки - первый этап установки).
Code
INSTi386winnt32 /s:INSTi386 /syspart:DISK /tempdrive:DISK /unattend:C:i386winnt.sif /noreboot
Установка Windows 7/Vista возможна прямо из загрузочного меню Syslinux. Для этого нужно добавить файлы из дистрибутива нужной версии в корень флешки, в конфиге суслика (2k10syslinuxsyslinux.cfg) в желаемом месте добавить строчки:
Code
label -
menu label Install Micrоsoft Windows 7 (Vista)
TEXT HELP
Установка Windows 7 (Vista)
ENDTEXT
COM32 /2k10/syslinux/chain.c32
APPEND ntldr=/BOOTMGR
menu label Install Micrоsoft Windows 7 (Vista)
TEXT HELP
Установка Windows 7 (Vista)
ENDTEXT
COM32 /2k10/syslinux/chain.c32
APPEND ntldr=/BOOTMGR
Контрольные суммы:
SV-MicroPE.2k10.Plus.Pack.2.2.5_conty9.iso
CRC32: cc0cf4b2
MD5: c4e4c771a87bc16af68469476eced9a2
SHA-1: 6259f63ae0d5185a9f32155e5c4ff8e2148bbb89
Комментарии (0)