Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rodrigo_f

Цитата:
ни один из плееров или др. приложений не использует файл player2.exe.

>

Цитата:
The program has no visible window
 
установить надстройку от MS "Windows Media....".


Цитата:
Его надо было побайтно сравнить с тем что в систем32 лежит  

- а ещё проверять всё подозрительное (даже системное и в "правильных" местах) на валидность, в том же AVZ.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 18:36 11-02-2011
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexIva

Цитата:
DrWEB CureIT в БР попробуйте.

Ничего не найдено...  
вот как выглядит сайт вконтакте подскажте где искать вирус?

Всего записей: 12258 | Зарегистр. 26-09-2005 | Отправлено: 19:23 11-02-2011
rodrigo_f



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Erekle

Цитата:
Его надо было побайтно сравнить с тем что в систем32 лежит  

"Вынул" из установочного (родного) CD- диска с win XP SP3 файл SVCHOST.EX_ с помощью EXPAND.EXE. Получился "первичный" svchost.exe и сравнил(побайтно) с обоими файлами из проблемной ХР-шки svchost.exe(из директорий C:\WINDOWS\system32 и C:\WINDOWS\system32\dllcache). Идентичны побайтно. Различий нету.

Цитата:
установить надстройку от MS "Windows Media....".

Зачем? Проблем с воспроизведением видео нету. И я этот проигрыватель(Windows Media Player) нигде и никогда не использую(другие для этого есть)

----------
U=I*R

Всего записей: 9394 | Зарегистр. 25-08-2007 | Отправлено: 19:56 11-02-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJMC
avz -- восстановление системы

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 20:31 11-02-2011
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зачем?

А я откуда знаю? Но раз сборка нацелена на форум, она может пытаться переспрашивать, запуская эту надстройку снова и снова. Так что, как вы и сказали, надо разбираться с настройками. Или, может быть, -

Цитата:
глюк оный появился после установки нескольких программ перекодировки видео файлов. Снес эти программы. Не помогло

А до того на том же Макстоне его не было? Вообще-то, довольно редко случается, что софт убирает за собой до конца. Но тогда обращение к плейеру должно было быть не только на этос сайте и в этом браузере.

Цитата:
windows\system\svchost.exe

Ну это конечно вирус, без всякого разбирательства. Большинство системных файлов должно лежать только в Систем32.

Цитата:
Идентичны побайтно

Если имеется ввиду "свойства файла" - надо по контрольным суммам, например:
AVZ > сервис > проверить файл по базе безопасных файлов.
К тому же, для вируса не особая проблема заменить файлы и в Систем32, и в DLLCache. И они будут идентичными.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 20:49 11-02-2011
rodrigo_f



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Erekle

Цитата:
К тому же, для вируса не особая проблема заменить файлы и в Систем32, и в DLLCache. И они будут идентичными

Я сравнивал не эти два(рабочих) файла(между собой). А эти самые рабочие файлы(каждый по отдельности)  с образцовым, "вынутым" из инсталяшки ХР, с которой устанавливал эту ОС.

Цитата:
Если имеется ввиду "свойства файла" - надо по контрольным суммам, например:  

Я сравнивал файлы между собой программой File Compare.
 
А вот вопрос еще. Заинтересовало. Сравнил два файла svchost.exe из win XP SP2 и win XP SP3(с помощью File Compare). Программа выдала(побайтно) полное несоответствие. Так и должно быть?

Цитата:
А до того на том же Макстоне его не было?  

Пользуюсь им уже много лет(наверное все версии перепробовал). До него пользовался его "отцом" MyIE. Первый раз такое.

Цитата:
Но тогда обращение к плейеру должно было быть не только на этос сайте и в этом браузере.  

Уже этот глюк дня три. И проявляется токо на ру-боарде. И токо с Maxthon-ом. Но, еще и с IE6 и токо на ру-боарде(говорил выше). Но глюк проявляется совсем по другому - IE6 просто виснет. Загрузка страничек просто прекращается.
Кстати. Сегодня еще раз прогнал проблемную ХР drweb6-ым. Все чисто. Вирусов нет. А глюк макстона остался. Наверное нету тут связи Maxthon+player2.exe(резкое размножение в памяти) и завирусованности svchost.exe. Это по всей вероятности две разных болячки. От одной излечился. Вторая, не определена которая, осталась...
 
Добавлено:
И еще....

Цитата:
AVZ > сервис > проверить файл по базе безопасных файлов.  

Данная операция с двумя рабочими файлами(svchost.exe) из проблемной ХР выдало следующий результат: "Файл прошел контроль подлинности Microsoft"...

----------
U=I*R

Всего записей: 9394 | Зарегистр. 25-08-2007 | Отправлено: 22:09 11-02-2011
askhattk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня такая проблема: после атак вирусов вход в систему невозможен.  
от вирусов уже избавился, но при нажатии "ОК" в окне приветствия выходит надпись "загрузка личн. параметров" потом следом "завершение работы", потом "сохранение параметров" и еще что-то.  
Возвращается в окно приветствия, с полем ввода логин/пароль
так же происходит при загрузке БР и другие методы F8.
 
как можно решить проблему входа в систему???
windows xp sp3 prof

Всего записей: 5 | Зарегистр. 07-02-2010 | Отправлено: 22:25 11-02-2011 | Исправлено: askhattk, 22:28 11-02-2011
Blagi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ подскажите пожалуйста как справляется с вирусами виндосовская защита, и их антивирус? У меня windows 7 стоит

Всего записей: 20 | Зарегистр. 09-09-2009 | Отправлено: 01:20 12-02-2011
jonvarvar



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
askhattk

Цитата:
как можно решить проблему входа в систему???  

 
 Любой LiveCD - глянь в "шапку".

Всего записей: 532 | Зарегистр. 24-07-2009 | Отправлено: 03:38 12-02-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
askhattk
Способой существует несколько, но мне лично больше всех нравится использование загрузочного диска с утилитой ntpasswd.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 04:25 12-02-2011 | Исправлено: opt_step, 04:26 12-02-2011
askhattk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
загрузочный диск тут не поможет, он систему видит, но при входе в аккаунт выкидывает
 

Цитата:
выходит надпись "загрузка личн. параметров" потом следом "завершение работы", потом "сохранение параметров" и еще что-то.  Возвращается в окно приветствия, с полем ввода логин/пароль

 
и пароля там нет, помучился я с ним и снес систему, переустановил
скорее дело в этом http://forum.ru-board.com/topic.cgi?forum=62&topic=13546#1
только я не был в курсе доступности userinit.exe

Всего записей: 5 | Зарегистр. 07-02-2010 | Отправлено: 08:27 12-02-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Blagi

Цитата:
народ подскажите пожалуйста как справляется с вирусами виндосовская защита, и их антивирус?

Фигово справляется.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 12:36 12-02-2011
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
opt_step
А у меня "C:\Program Files (x86)\far\Addons\Tables\" нету файла он находится в папке "C:\Program Files\far\Addons\Tables\Cyrillic" - KOI8-R.reg  
Но фар по прежнему корявый...

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 11:35 13-02-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk
попробуйте поковырять тему по far-у

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 11:57 13-02-2011
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
opt_step
Не скажу что прям вапще не получилось...
Все видно хорошо, но справа и слева буквы жжжж вот скрин _http://rghost.ru/4329289
 
Добавлено:
opt_step
В тему с фаром тоже запостил, может там чего подскажут

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 12:32 13-02-2011 | Исправлено: setwolk, 12:33 13-02-2011
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step

Цитата:
avz -- восстановление системы

попробывал предварительно выключив касперского, тоже ничего не нашел...но один файл был им выделен как подозрительный, удалили вручную. все работает

Всего записей: 12258 | Зарегистр. 26-09-2005 | Отправлено: 18:15 13-02-2011
darke999

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 1 | Зарегистр. 13-02-2011 | Отправлено: 18:27 13-02-2011 | Исправлено: vu1tur, 23:00 13-02-2011
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
darke999
дел.





кричать об этом не нужно

Всего записей: 12258 | Зарегистр. 26-09-2005 | Отправлено: 18:36 13-02-2011 | Исправлено: DJMC, 09:56 14-02-2011
iklmn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, я не догоняю, нужно зайти на сайт ingrus.net  но Dr.Web не пускает  

 

Или антивирус гонит?

Всего записей: 37 | Зарегистр. 27-02-2010 | Отправлено: 19:15 14-02-2011 | Исправлено: iklmn, 19:19 14-02-2011
rodrigo_f



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iklmn

Цитата:
Или антивирус гонит?

Если хотите выяснить, то отключите антивирус и посетите сайт. Заодно и проверите - гонит он или нет.
Например у меня КИС2011 не пускает то же на некоторые сайты - выводит предупреждающую красную табличку. Особенно туда не пускает, где обычно бывает халява разная...

----------
U=I*R

Всего записей: 9394 | Зарегистр. 25-08-2007 | Отправлено: 19:48 14-02-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru