Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
Rabbottaz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему антивурус Касперский находит вирус всегда не сразу, а например, когда  вкл компьютер на след.день?

Всего записей: 4 | Зарегистр. 06-07-2011 | Отправлено: 16:11 06-07-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rabbottaz
1) Кто сказал, что "всегда не сразу"
2) Вирусы хитрые. Они умеют прятаться, есть даже такие которые и не обнаружишь.  

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 18:38 06-07-2011
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rabbottaz
один из элементов антивиря - "отправка подозрительного на анализ"
 
в случае подтверждения зловреда он добавляется в базы, которые вы получаете с обновлениями.
 
обновления могут приплыть и "завтра", поэтому от антивиря мало толку, если не установлены критические обновления ОС, или вы постоянно работаете с админскими правами.

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 13:54 07-07-2011
OldMichael



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вылечил...

Всего записей: 296 | Зарегистр. 07-03-2004 | Отправлено: 18:41 07-07-2011 | Исправлено: OldMichael, 22:41 10-07-2011
forexmir



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Нужна помощь. Советы из шапки не подходят, т.к. вирус заблокировал биос и все usb порты. Не даёт запустить ни один антивирус, кроме avz. При первом запуске avz нашел трояна, удалил, но ничего не изменилось.  
 
Нетбук Acer Aspire One D255, установлена xp..  Поюзал еще uvz - сбросил winlogon в дефолт, тоже не помогло.. Может, кто-то сталкивался с такой проблемой? Я бы уже просто систему переставил, так все usb заблокированы, mbr похоже тоже.  
   
 Забыл добавить - в биос тоже не зайти, F2, F12 не действуют..
 

Всего записей: 165 | Зарегистр. 20-04-2008 | Отправлено: 16:08 09-07-2011
DeadAnarchist

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Забыл добавить - в биос тоже не зайти, F2, F12 не действуют..

А Del??? Что то я прям в прострации, у нас что новая линейка вирусов блокирующих БИОС?? )

Всего записей: 53 | Зарегистр. 13-09-2008 | Отправлено: 16:39 09-07-2011
forexmir



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А Del??? Что то я прям в прострации, у нас что новая линейка вирусов блокирующих БИОС??

 
При загрузке есть 2 надписи - press F2 to enter setup  
press F12 to change boot order  
 
При нажатии любой из них (Del) тоже начинается загрузка винды..
 
Сейчас попробовал запустить AVPTool как доверенное приложение через AVZguard - первый раз появилась надпись об ошибке и пошла перезагрузка, второй раз пошла установка, но при распаковке пишет ошибка чтения файла..
 
 
 
Добавлено:
Вот в таком виде уже час устанавливается..
 
Добавлено:
Чудом после сотой попытки зашел в биос - оказывается, F2 надо было удерживать с минуту.. Ну что сказать.. До этого никогда с таким не сталкивался, теперь всё просто - активировал загрузку с двдрома приоритетом, дальше разберусь.

Всего записей: 165 | Зарегистр. 20-04-2008 | Отправлено: 17:00 09-07-2011
USER_ATLANT



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А Del??? Что то я прям в прострации, у нас что новая линейка вирусов блокирующих БИОС??

Согласен ,,,наверное это не вирус ,а поломка железа

Всего записей: 317 | Зарегистр. 16-04-2011 | Отправлено: 16:46 13-07-2011
buiko



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
 
К сожалению, в части "Восстановление иконки «Безопасное извлечение устройства»" не сработало.

Всего записей: 8 | Зарегистр. 26-07-2006 | Отправлено: 23:46 13-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
buiko

Цитата:
К сожалению, в части "Восстановление иконки «Безопасное извлечение устройства»" не сработало.

http://www.qwers.com/Poleznie-soveti-dlja-Windows7/Nepoladki/nepusbsod13.htm

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 04:53 14-07-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Утилита обновления Kaspersky Rescue Disk - обновил для актуального образа диска.
 
Если можно - подправьте шапку.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:48 17-07-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
contrafack
Не могу понять сам процесс.  

Почитайте тут, вроде подробно расписал.
http://pc-forums.ru/topic1749.html

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 23:25 20-07-2011
apok



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем, вопрос!
На компе был винлокер, все почистил лайв сиди касперским...
Далее такая картина, загружается винда, выводится выбор пользователя, нажимаю на выбор пользователя, загружается! БАХ! экран моргнул, идет сохранение параметров... И так можно по кругу!
 
Что посоветуете делать?

Всего записей: 208 | Зарегистр. 06-12-2007 | Отправлено: 14:02 21-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apok
avz - восстановление системы и  

Цитата:
Чистые системные файлы Windows, которые заражают блокеры  

из шапки

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 14:08 21-07-2011
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apok испорчен/заменён файл userinit.exe - перепишите его заведомо чистым (из шапки)

Всего записей: 7644 | Зарегистр. 31-07-2009 | Отправлено: 14:10 21-07-2011
apok



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за оперативный совет!

Всего записей: 208 | Зарегистр. 06-12-2007 | Отправлено: 14:12 21-07-2011
Bozo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
против Trojan.Packed.21635 есть какие-нибудь микрософтовские патчи? Именно вот против этого http://fot.com.ru/index.php?showtopic=26187, каспером 6-м не ловится, а Др.Веб его видит

Всего записей: 2707 | Зарегистр. 27-06-2001 | Отправлено: 23:26 26-07-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bozo
Против пакеров вряд ли помогут патчи.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:55 26-07-2011
topotuno



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, не нужен здесь патч. Просто нужно отправить файл в другие антивирусные компании.  Шлите на vendors@malware-research.co.uk  стандартный zip с паролем infected  . Вот и ещё списочек http://safezone.cc/forum/archive/index.php/t-5.html .
И с кодами разблокировки, можно поступать аналогично.  Подошёл код на сайте одного антивируса, отправьте запрос в другой unlocker-сервис. Только не забудьте, сфоткать блокировщика.    
 

Всего записей: 315 | Зарегистр. 28-10-2006 | Отправлено: 09:04 27-07-2011 | Исправлено: topotuno, 09:04 27-07-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Шлите на vendors@malware-research.co.uk  стандартный zip с паролем infected

Этот способ уже малоэффективен. Если слали на VT - то рано или поздно вендоры сами отреагируют (VT им стучит). Хотите быстрее - обратитесь напрямую.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:08 27-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru