Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Вирус(ы) в ОС Windows. Проблемы. Решения. (II)

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: -I-

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10.
Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDiskСсылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue DiskСсылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нет, по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся, обновляем базы и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT!Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool)Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)

Sysinternals (Microsoft) Process ExplorerВыдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) AutorunsПозволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitorпрограмма для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThisпрограмма для удаления невидимых spyware
AutoLoggerавтоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleanerпрограмма для удаления тулбаров, adware и другого рекламного мусора.
RegASSASSINПрограмма для удаления "заблокированных" веток и ключей в реестре из-за mailware
SOSКомплект программ  для диагностики/реанимации/оптимизации/защиты/профилактики Windows. Скачать
SmartFixЭффективная программа для быстрого автоматического исправления неполадок Оф.сайт

Темы на форуме

Обсуждение wannaCry в админском разделе..
Помощь при лечении компьютера от вирусовпомощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяциикому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление WindowsКак вернуть Windows к жизни без переустановки
Windows заблокирован!отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов (и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10
Полезные ссылки в интернете

Закрываемся от вируса-шифровальщика WannaCry
VirusTotal — бесплатная служба, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, червей, троянов и всевозможных вредоносных программ.  
Чистые системные файлы Windows, которые заражают блокерыссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусовСпец.форум по проблемам с вирусамих.
Очистка Windows от вирусовСтатья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a — "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных" утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista — автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Прежде чем изменять шапку спроси здесь. Не спросил-запрет на пост! KLASS

Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 18:31 16-02-2017 | Исправлено: 526549, 18:38 09-01-2019
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvark484kvark484 написал(а)
Цитата:
есть повод для беспокойства или нет
Нету.
И если вам заняться больше нечем, то в следующий раз системные файлы лучше через sfc проверяйте.

----------
Раздачи и акции





Переход на личности.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 09:52 25-03-2021 | Исправлено: KLASS, 10:56 25-03-2021
kvark484kvark484

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И если вам заняться больше нечем,  

Хамить необязательно.

Цитата:
то в следующий раз системные файлы лучше через sfc проверяйте.

Проверял (еще ДО вашего ценного совета).
Смутило это окно, впервые вылезшее сегодня утром.
 
 
 

Всего записей: 477 | Зарегистр. 26-03-2016 | Отправлено: 10:56 25-03-2021 | Исправлено: kvark484kvark484, 10:56 25-03-2021
Living things



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvark484kvark484
Explore.exe Это Проводник.
https://yandex.ru/search/?lr=66&text=Explore.exe

Всего записей: 2667 | Зарегистр. 12-07-2012 | Отправлено: 22:24 25-03-2021
uzeerpc



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 1080 | Зарегистр. 09-01-2016 | Отправлено: 15:23 30-03-2021 | Исправлено: uzeerpc, 15:24 30-03-2021
Dadhi1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кстати после манипуляций с sfc /scannow
(Итог : Windows обнаружила ошибки, но не может восстановить некоторые из них)
и попытки исправить это при помощи DISM.exe /Online /Cleanup-image /Restorehealth (зависает с вылетом  на 92, иногда на  на 99-м проценте ...
получил отсутствие отображения информации в диспетчере задач во вкладке "сеть" ...

Всего записей: 293 | Зарегистр. 31-01-2013 | Отправлено: 15:36 10-04-2021
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dadhi1 написал(а)
Цитата:
Итог : Windows обнаружила ошибки, но не может восстановить некоторые из них

А к лечению вирусов это как относится? Идите в тему по обсуждению своей ОС, выкладывайте там лог и просите помочь с восстановлением.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 15:48 10-04-2021
Dadhi1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги!
а это что за зверь?
 
*.*.[lightloo@mailfence.com].[1B521A2A-307EC2BD]  
 
поиск даёт несколько вариантов :  
CryLock  
Avaddon Ransom, и др...  
 
с чем я имею дело? парочку файлов надо бы  расшифровать

Всего записей: 293 | Зарегистр. 31-01-2013 | Отправлено: 02:25 23-05-2021
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
с чем я имею дело? парочку файлов надо бы  расшифровать

 
Бесплатно расшифровать файлы.
 
КРИПТО-ШЕРИФ.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 10:40 23-05-2021
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ему уже тут ответили https://forum.kasperskyclub.ru/topic/82325-shifrovalshhik-lightloomailfencecom1b521a2a-307ec2bd/

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 12:11 23-05-2021
Dadhi1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
КРИПТО-ШЕРИФ.
 

 
его  пробовал.. он то мне и предложил что это Avaddon Ransom ...
даже доктора предложил .. но доктор не справился

Всего записей: 293 | Зарегистр. 31-01-2013 | Отправлено: 14:32 23-05-2021
santias



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подхватил вирус, который на разных проверяющих сайтах называется по-разному, в том числе "FloodFix" и "Floxif". В систему записывает DLL по пути:
C:\Program Files\Common Files\System\symsrv.dll
Имеет размер 69 337 байт (67,7 КБ)
CRC32: B7C90DAE
MD5: 7574CF2C64F35161AB1292E2F532AABF
SHA-1: 14BA3FA927A06224DFE587014299E834DEF4644F
В свойствах файла обозначается, как LanguagePack производства Microsoft Corporation
Влезает во все запущенные в системе ехе-процессы, модифицируя ехе-файлы. После удаления антивирусами восстанавливается на том же месте при перезагрузке компа, даже если операция выполнялась с LiveCD.
Если кто-то уже сталкивался с данной заразой, то огромная к Вам просьба, поделиться советом по её искоренению!

Всего записей: 694 | Зарегистр. 12-04-2016 | Отправлено: 09:57 28-08-2021
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
santias
Вот тут похоже победили
https://forum.kasperskyclub.ru/topic/78080-resheno-ne-zapuskaetsja-ustanovshhik-kasperski-i-ne-zapuskaetsja-kvp/page/2/

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 10:10 28-08-2021
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если кто-то уже сталкивался с данной заразой, то огромная к Вам просьба, поделиться советом по её искоренению!

Лучше лечить с загрузочного диска типа KRD.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 12:30 28-08-2021
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3

Цитата:
Лучше лечить с загрузочного диска типа KRD.
А после, ещё до первого, после лечения, запуска ОС, обработать её, загрузившись с WinPE, утилитой SmartFix, что бы та поотключала в автозапуске всё "левое".

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 12:44 28-08-2021
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А после, ещё до первого, после лечения, запуска ОС, обработать её, загрузившись с WinPE, утилитой SmartFix, что бы та поотключала в автозапуске всё "левое".

После KRD нечего уже будет отключать.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 16:59 28-08-2021
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3

Цитата:
После KRD нечего уже будет отключать.
Наивное утверждение - KRD-шник никак не восстанавливает большинство изменённых вирусом настроек.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 18:39 28-08-2021
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хвосты в реестре подчищает после удаления заразы, а что ещё надо? Ничего уже и так не запустится, всех зверьков уничтожает. За настройки разговор и не шёл.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 19:16 28-08-2021
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
santias, либо просто выполните Порядок оформления запроса о помощи
Или https://safezone.cc:443/pravila/
И напишут скрипты лечения персонально под вашу систему.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 23:23 28-08-2021
santias



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, какие антивирусные программы сейчас имеют в своём арсенале опцию, аналогичную, присутствующей в CureIt DrWeb - пытаться вылечить зараженный файл, перед тем, как его удалить?
Особенно интересует возможность запустить проверку и лечение указанного файла, минуя процедуру поиска и общего сканирования.

Всего записей: 694 | Зарегистр. 12-04-2016 | Отправлено: 08:39 05-09-2021
Firza

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разве в наше время еще существует вирусы, способные заряжать другие исполняемые файлы? Даже если и существует, смысла лечить исполняемые файлы нет никакого – проще переустановить испорченную программу, чем лечить и надеется, что такая “излеченная” программа будет запускается и работать без сбоев.

Всего записей: 273 | Зарегистр. 01-09-2004 | Отправлено: 09:38 05-09-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru