Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Специальные » Тестирование » Закладки » Шапка Вирус(ы)

Модерирует : 3xp0, PEDKA

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стандартные действия

Вариант №1

1. Скачиваем DrWeb LiveCD - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.

Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE (часть 3))
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки <17Mb  
2.2 AVPTool - Ссылка ведёт на страницу загрузки <44Mb  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:

Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)

Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Полезные ссылки

Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе)  под Windows 98/XP/Vista/7  
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.


----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 05:42 26-09-2009 | Исправлено: HDD, 18:57 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
не плохо указать примерные размеры файлов (не у всех безлимитный интернет)
 
Dr.Web CureIT - лучше переименовывать, многие вирусы блокируют стандартные имена файлов.
 
AVPTool - не совсем без установки работает
 
и ссылки по две давать, прямая и не прямая

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 07:13 26-09-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Dr.Web CureIT - лучше переименовывать, многие вирусы блокируют стандартные имена файлов.

В смысле? В шапке переименовать? Или указать при сохранение переименовывать?

Цитата:
AVPTool - не совсем без установки работает

Имеется ввиду, что программа запускается в среде WinPe. Такие тонкости как, "типа" установка и потом автоматическое удаление, думаю писать не имеет смысла.

Цитата:
и ссылки по две давать, прямая и не прямая

В принципе можно, но вопрос зачем? Для полноты информации? Тогда уже легче давать непрямые ссылки только.  
 
Добавлено:
Примерный размер завтра добавлю.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 07:54 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В смысле? В шапке переименовать? Или указать при сохранение переименовывать?

указать при сохранение переименовывать

Цитата:
В принципе можно, но вопрос зачем?

Для полноты информации
 
 
Добавлено:
ещё как-то указать полезный инструмент (утилиты):
Sysinternals (Microsoft) Process Explorer
Sysinternals (Microsoft) Autoruns

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 07:58 26-09-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
указать при сохранение переименовывать

Завтра исправлю

Цитата:
Для полноты информации

Не знаю, какой смысл. Тогда уже дам непрямые ссылки, пусть читают описания и качаю со страниц загрузки. Тем более, что прямая ссылка только на CureIt,  

Цитата:
ещё как-то указать полезный инструмент (утилиты):

Хорошо, приклею например, как инструмент для выяснения проблем на рабочей системе.
P.s. Только завтра. А то вставать рано.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 08:05 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
P.s. Только завтра.  

да торопиться особо и не нужно, главное качество...

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 08:11 26-09-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Фигня какая, не спится так рано  
Изменил ссылки на страницы загрузок. Добавил ссылку на статью Олега Зайцева.
Об изменение имени файла. Добавил  к безопасному режиму. Т.к. в LiveCD они нормально запускаются. Правда сейчас посмотрел, CureIT качается с именем 42fu24fh

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 09:21 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
CureIT качается с именем 42fu24fh  

имя меняется примерно каждый час
 
постоянно обновляемые файлы с неизменными именами:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
ftp://ftp.drweb.com/pub/drweb/cureit/launch.zip
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 09:41 26-09-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
постоянно обновляемые файлы с неизменными именами:

Это если напрямую, я так понимаю? А если со страницы загрузки, то имя будет разным?  
Хорошо, в любом случае пусть будет информация.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 09:43 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
последняя ссылка, по которой сразу качается файл с случайным именем:
http://www.freedrweb.com/download+cureit/gr/

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 09:46 26-09-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
последняя ссылка, по которой сразу качается файл с случайным именем:

Ну да. Это если со страницы загрузки качать.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 09:54 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может в полезные ссылки добавить:
http://avptool.virusinfo.info/ru/AVPTool_helpdesk.htm

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 10:00 26-09-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Может в полезные ссылки добавить:

Тогда уместнее добавить просто на http://virusinfo.info/

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 10:03 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
там, по моему, красивее и доступнее написано и более подходит к теме.

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 10:05 26-09-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ещё шапку в смежной теме можно (нужно) поправить (создать):
Windows заблокирован!

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 13:03 09-01-2010
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стандартные действия

Вариант №1

1. Скачиваем DrWeb LiveCD - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), с возможностью обновить базы из локального каталога (скачать базы можно утилитой KLUpdater) или даже из интернета (dhcp). Записываем диск, загружаемся и проверяем системы на вирусы. Размер образа 115Mb.

Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE (часть 3))
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки <30Mb  
2.2 AVPTool - Ссылка ведёт на страницу загрузки <60Mb  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:

Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)

Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе)  под Windows 98/XP/Vista/7  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 22:08 29-01-2010 | Исправлено: HDD, 22:14 29-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kaspersky Rescue Disk - удален с сервера...
началось тестирование новой версии.  
 
уже вернули
 

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 16:46 18-03-2010 | Исправлено: Vigorous, 16:48 18-03-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Специальные » Тестирование » Закладки » Шапка Вирус(ы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru