Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
billwet
 
Червяк, похоже,  проникает через уязвимости C:\Program Files\Microsoft SQL Server
 
Или Вы не устанавливали такого?

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 15:21 01-03-2011 | Исправлено: thyrannosaurus, 15:23 01-03-2011
billwet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Стоит. Бухгалтерская прога с ним работает.

Всего записей: 135 | Зарегистр. 25-01-2005 | Отправлено: 15:35 01-03-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну значит закрывайте дыры MS SQL

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 15:36 01-03-2011
billwet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
)))) спасибо, а на этого зверька я и не обратил внимание

Всего записей: 135 | Зарегистр. 25-01-2005 | Отправлено: 15:37 01-03-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда установите все заплатки для MS SQL, создайте тему в разделе, указанном gjf

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 15:48 01-03-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
billwet
А появляется сразу, или спустя некоторое время?
В моей конторе "стасики" косяками гуляют. Закрылся только путем установки пароля на учетную запись, запретом автозагрузки со всех дисков, а с других компов вход разрешил только ограниченный под "Гостем" и только на чтение, причем, "Гость" тоже под паролем, и какой-нибудь стандартный не стоит ставить.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 20:19 04-03-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn
первое - wwdc.exe
второе avz 4.35

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 20:22 04-03-2011
ArtemKa1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скажите а как вам Авира АнтиВирь ?

Всего записей: 522 | Зарегистр. 01-02-2008 | Отправлено: 16:17 22-03-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ArtemKa1985
Какой Антивирус Вы предпочитаете 2011
А лучше Обзор антивирусов под Windows (Часть 7)
Поиск как бы...

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 19:51 22-03-2011
chizh86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Утилита от gif не работает.
Скачал с Касперсокого диск Version kav_rescue_10.iso: 10.0.29.2.
При создании нового  имиджа выдает ошибку:  
Creating the Rescue Disk ISO Image
BOOT image missing!
mkisofs: Uh oh, I cant find the boot image 'boot/grub/grub_eltorito' !
 
И диск не создаётся  

Всего записей: 2 | Зарегистр. 18-07-2008 | Отправлено: 14:32 23-03-2011
Selev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скажите а как вам Авира АнтиВирь ?

11 лет пользуюсь фриварным авирой, всё норм.

Всего записей: 628 | Зарегистр. 21-01-2010 | Отправлено: 16:22 23-03-2011
ArtemKa1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD, Selev, спасибо, а то смотрю вроде тихо и стабильненько крутиться но может лучше что есть.

Всего записей: 522 | Зарегистр. 01-02-2008 | Отправлено: 21:03 23-03-2011
ghost1357

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток
XP Professional Версия 5.1
сборка Зверя версия 2002
2600.xpsp_sp3_qfe.090206-1316
Стоит AnVir, журнальный KAV
С некоторого времени при запуске Оперы появляется ошибка Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c
Время проверок полной и быстрой в Dr.Web CureIT в защищенном режиме совпадают,
В  DrWeb LiveCD без графики дольше, но он как и системный KAV ничего не дают
С недавного времени системой предлагается установка HP принтера, но он был установлен
Раньше с таким не сталкивался, AnVir хранит лог за год, но смотреть его...
Сообщения идут от  
csrss.exe    Client Server Runtime Process     0%    0    0    <отключено>    <отключено>    <отключено>    <отключено>    4 588 K    1 600 K    41:07    Высокий    1112    992 - smss.exe    Windows - Диск отсутствует    Microsoft Corporation    F:\WINDOWS\system32\csrss.exe    0:03    NT AUTHORITY\SYSTEM    22.5.10 12:58
 
added
На C: встал пустой кардридер, попробую сменить букву

Всего записей: 76 | Зарегистр. 05-03-2010 | Отправлено: 07:29 31-03-2011 | Исправлено: ghost1357, 07:42 31-03-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ghost1357
avz в руки

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 10:54 31-03-2011
mihas83



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На неделе полетел хард в ноуте. Поскольку он ещё на гарантии, позвонил в тех. обслуживание и заказал техника.  
Изначально на харде стояла Win7 Proffesional 64bit English, техник ничего не проверяя, вытащил мой хард (Seagate), распечатал коробку с новым хардом (Hitachi) и запустил ноут.  
 
При запуске оказалось, что винда той же версии (не предустановлена, а именно установлена), но на иврите. Когда я начал возбухать по этому поводу, техник сказал, что ничего страшного, воспользуешься утилитой Vistalizator и она всё представит как положено. Утилита действительно оказалась хорошей и решила проблему, но это костыль, а не лекарство. Ну фиг с ним, подумал я, так как это основной комп, а ждать до следующей недели не хотелось и принялся готовить систему под себя. Поскольку хард не был поделен, пришлось установить Acronis Disk Director и поделил раздел с уже установленной на нем виндой на два логических диска. Я понимаю конечно, что это не лучший вариант, но установочного диска с Win7 Hebrew он мне не оставил, что закатать всё с нуля. Есть правда восстановительный диск с Win7, который шел в комплекте с ноутом, но он пока не смог мне помочь.
 
Фишка в том, что после того, как был поделен на разделы хард и винда поднялась без проблем, я начал ставить софт. Всё работало как часы. Пока не пришлось перегрузиться ещё раз. Загрузка винды слетала и появлялось сообщение о том, что загрузочные файлы повреждены и предлагало либо подняться в стандартном режиме, либо сделать Repair. Но с диска грузиться не хотел, слетал после подгрузки необходимых файлов. Пару раз вылез BSOD: C000021a, помучился пытаясь запустить утилиты с разных спасательных CD, но он не в какую не хотел их подгружать до конца. Плюнул, закрыл ноут, вернулся к нему через 20 минут, запустил систему, всё запустилось как ни в чем не бывало. Первым делом проверил партишины через Disk Managment и заметил, что С: не является активным партишином, что тут же попытался исправить (сделал ошибку?). После запустил sfc/scannow чтобы проверить на целостность системный файлы и восстановить их. А затем обновил BIOS ноута до последней версии и ушел на перезагрузку.  
 
После перезагрузки получил ошибку BOOTMGR is missing. Снова таки попытался загрузиться с установочного CD, чтобы сделать Repair, который обычно помогает в таких случаях. Но в этом режиме ему так и не удалось подняться (грузился с диска с английской виндой -это имеет значение, если языки не совпадают? ). Пару раз слетало, а в последний раз выдало ещё один BSOD: 000000F4. LiveCD с виндой (infr@ CD), которая всегда работала и спасала в таких случаях, в этот раз написал, что ему не хватает памяти???! ("Не хватает памяти для cdrom.sys"). Все утилиты пишут о том, что не могут использовать рам для свлих манипуляций. Прям заговор какой-то. Посоветуйте что нибудь.
 
Хотелось бы понять прежде всего, почему не получается подгрузиться в режиме Repair? Может быть потому, что винда была заранее установлена на хард в фирме по обслуживанию и конфигурация их модели ноута могла отличаться по некоторым параметрам?
А ещё понять, это я делением партишина всё это натворил или возможно смена SATA диска как-то могла повлиять, так что BOOT-сектор перестал понимать, что творится?

Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 10:33 01-04-2011 | Исправлено: mihas83, 10:33 01-04-2011
ghost1357

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
спасибо, но уже восстановился через акронис
PS для тех, у кого его нет
   можно восстановить одну из пяти копий реестра
   или сменить параметры обратно через LiveCD

Всего записей: 76 | Зарегистр. 05-03-2010 | Отправлено: 18:31 01-04-2011
sergeyich2000



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема такая, точнее их несколько. Windows 7  
Я подловил винлокер, но подобрал к нему пароль и оно отключилось. теперь при загрузки винды появляется логотип, потом тухнет экран, на тёмном фоне видно как открывается какое то окошко и потом сразу выключается. затем ещё быстрее ещё какое-то поменьше. Потом включается в принципе и всё работает проблем нет. А щас позникла проблема что комп, с разной периодичностью или может через определённое время отключается и заного включается. Именно не поэтапное выключение а как бы сброс, ресет происходит, медленно тухнет экран и после он начинает грузится как не в чем не бывало. Не проверки диска в случае экстренного отключения, ничего. Просто тупо отрубается и включается снова. Так вот 2 вопроса  
1 как отследить что у меня загружается при включение и вырубить это(кстате в автозагрузке появляется нечто, что потом после удаления всё равно появляется. Это некий файл с721970)  
Да    HKCU:Run    uTorrent    "C:\Program Files\uTorrent\utorrent.exe"  
Да    HKLM:Run    egui    "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice  
Да    HKLM:Run    SwitchBoard    C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe  
Да    HKLM:RunOnce    c721970    "C:\Windows\System32\cmd.exe" /C START /MIN RD /S /Q "C:\ProgramData\Microsoft\Windows\Pending"^&EXIT  
Да    Startup Common    Total Commander DreamLair.lnk    C:\TCDL\Totalcmd.exe  
Да    Startup User    Punto Switcher.lnk    C:\Program Files\Yandex\Punto Switcher\punto.exe  
 
это я удалял его, но он появляется всё равно  
 
2 как вычислить по какой причине отключается внезапно виндовс
 
ещё недавно после винлокера была вирь, инет не работал, работало всё кроме инета. Тоже отрубилось тупо, и не стало пахать, нодом просканировал, нашёл одного упырька, он его удалил. В тот момент кстате не работала возможность загрузки в безопасном режиме. Нажимал ф8, не срабатывало и всё, сразу загружалась винда. Как отследить что и как и найти засранцев в винде.или верней испаравить косяки или отключить какие проги, отлогировать всё это и вычислить что на каком этапе и почему происходит

Всего записей: 201 | Зарегистр. 18-07-2009 | Отправлено: 21:15 01-04-2011
Seduxen



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihas83,  
у Вас, скорее всего не вирусы, а проблемы несколько другого плана.
Т.е.
1. Возможно, битая память или плохой контакт модулей. Рекомендуется пройтись memtest86.
2. Эта статья имеет непосредственное отношение к Вашей винде и смене языков в ней. Но если лицензионность - пустой звук, - можно игнорировать. Техник Вас обманул, мягко говоря.
3. Не рекомендуется бить хард с установленной 7-ой или вистой Акронисом. Есть там подводные камни. Либо разбивать до установки оси.
Всё далее Вами перечисленное происходит непосредствено из-за вышеприведённого мной. Посему предлагается вызвать техника ещё раз, набить морду и заставить переделать.  

Всего записей: 784 | Зарегистр. 03-07-2004 | Отправлено: 20:50 02-04-2011
sanatoliy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
где-то пару недель назад на сайте Касперского наткнулся на "открытие" нового вируса, который делает редирект на рекламные сайты.   Чушь собачья, этот вирус трахнул меня месяца 4 назад, то есть ты кликаешь по ссылке, а тебя переправлют на сайт, который говорит, что твоей оси хана давай покупай мой пакет и я тебя почищу. Сперва я думал, что это нахальные куки переправляют тебя, с большим трудом почистил все в ручную, IE начинает работать хорошо, но потом опять начинается редирект.. После этого я  испытал  где-то 4 разных антивирусных пакетов, которые меня так почистили, что почти ось wXP угробили, но редирект продолжается, например, если ты делаешь поиск в гугле, то всё, на 100% если ты кликаешь по гугловской ссылке, тебя засылает на рекламный сайт, таким образом эти ублюдки, накручивают себе клики, а вот кто они, - или сам гугл или его проплаченне хакера сделали это, большой вопрос. Единственный способ обойти это - надо скопировать эту гугловскую ссылку, отдельно открыть новое окно и в нем запустить эту ссылку. Это явление продолжается даже при работе оси в сейф режиме. Далее я задействовал Fох4.0 и гугловский бравзер, этот редирект на них явно меньше, но все равно продолжается, то есть это доказывает, что задействуется скрипт общий для многих вебсайтов, в том числе и для forum.ru-board.com, который когда ты открываешь их вебсайт объязательно посылает тебя на рекламного спонсера, это как popup окна, кто-нить знает как решать эту проблему.  

Всего записей: 1851 | Зарегистр. 08-06-2003 | Отправлено: 04:46 03-04-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sanatoliy
NoScript

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 05:02 03-04-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru