Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
verissimo
я бы поступил немножечко иначе, но боюсь все мои размышления как вручную найти нечисть до добра не доведут.
поэтому, только из благих побуждений.
начинайте дознание с  uVS
потом натравите  avz.
gmer и про уже говорившийся hijack this тоже не забудьте.
 
если все девственно чистое, то грузитесь с live-cd/usb и проверьте систему каким нибудь сканером из шапки.
вообще-то все это там написано. я всего лишь отзеркаливаю.
 
а вот диски usb, я такие даже не щупал. поэтому ничего сказать не могу.
искать неполадку можно и методом цепочки, отключаем все физические диски, кроме системного. тестим. на основе результата делаем вывод, виновен или нечисть приходит со стороны. а стало быть, сужаем круг поиска, облегчаем задачу.
 
что касается того, что подозреваемый кем-то детектится.
если знать в фас и профиль, можно прочитать досье и узнать повадки и предпочтения данного типа невзрачной наружности. то есть, не искать его логово, а найти описание нечисти, где можно подчерпнуть так необходимую информацию.
что опять-же упростит все расшаркивания.
 
Добавлено:
или если вы усидчивый и внимательный, то пользуйте связку Process Monitor и Autoruns от Sysinternals. не встречал еще ничего, чтобы могло от них спрятаться.
от реестра до контактов в файловой системе отследите.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 23:22 20-10-2011 | Исправлено: folta, 23:26 20-10-2011
Uraanfgh56



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нод32 засёк в оперативке Win32/Delf.QBH и удалил/изолировал этот вирь.  
 
Где можно поподробнее узнать об этом вире, на вирус.тотал есть , но как-то куцо очень.

Всего записей: 3567 | Зарегистр. 03-11-2007 | Отправлено: 16:14 23-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56
Какая-то ерунда, написанная на Дельфи

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:58 23-10-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56

Цитата:
Где можно поподробнее узнать об этом вире, на вирус.тотал есть , но как-то куцо очень.

здесь смотрели? http://www.securelist.com

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 17:16 23-10-2011
Uraanfgh56



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step

Цитата:
здесь смотрели? http://www.securelist.com

Смотрел, тоже не особо много.

Всего записей: 3567 | Зарегистр. 03-11-2007 | Отправлено: 00:31 24-10-2011
Nimbussr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста с помощью какой программы можно посмотреть автозагрузку программ и служб в Windows 7, загрузившись из LiveCD?
 
Вот к примеру Autoruns от Sysinternals прекрасно подгружает кусты реестра если ему указать папку с установленной Windows XP: %SystemRoot%\system32\config
 
Но этот способ загрузки удалённого реестра у меня в Autoruns не работает в случае с установленной Windows 7 x64. Программа говорит что указан не системный каталог.
Возможно я что-то делаю не так, но не пойму что.

----------
Путеводитель по радио-журналам^О Dendy^SRP

Всего записей: 1882 | Зарегистр. 31-05-2008 | Отправлено: 23:10 25-10-2011 | Исправлено: Nimbussr, 23:11 25-10-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nimbussr

Цитата:
Подскажите пожалуйста с помощью какой программы можно посмотреть автозагрузку программ и служб в Windows 7, загрузившись из LiveCD?  

http://forum.ru-board.com/topic.cgi?forum=5&topic=4855&start=80#lt
и http://forum.ru-board.com/topic.cgi?forum=5&topic=14837&start=40#lt

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 05:07 26-10-2011 | Исправлено: opt_step, 05:18 26-10-2011
AdapterLp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как можно отследить новые появившиеся службы в системе  (XP-Seven)  ?
:
1)Под самой осью
c помощью софта или администрирования ?
2)И с помощью  LiveCd ?

Всего записей: 426 | Зарегистр. 15-09-2009 | Отправлено: 01:49 01-11-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
если я не ошибаюсь, то total uninstal кажет на каждом отслеженном приложении

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 05:11 01-11-2011
Nimbussr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
Диспетчер задач Process Hacker будучи свёрнутым в трей, показывает всплывающую подсказку при установке\удалении служб (сервисов).
 
opt_step
Цитата:
если я не ошибаюсь, то total uninstal кажет
Не ошибаетесь.
Вот фрагмент отчёта установки MS Office 2010:
 


----------
Путеводитель по радио-журналам^О Dendy^SRP

Всего записей: 1882 | Зарегистр. 31-05-2008 | Отправлено: 23:52 01-11-2011 | Исправлено: Nimbussr, 23:55 01-11-2011
AdapterLp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
Nimbussr
А как быть с зараженой системой? где уже не установишь
Цитата:
Process Hacker

и как быть LiveCd... узнать о новой службе установленной за последние 1-3, 10-20 дней ?
 

Всего записей: 426 | Зарегистр. 15-09-2009 | Отправлено: 01:31 02-11-2011
Nimbussr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
Знаю только одну программу, которая показывает дату установки сервиса - это AnVir Task Manager

 
Попробуйте LiveCD SV-MicroPE 2k10 PlusPack CD/USB от уважаемого conty9.
Программа после запуска данного LiveCD будет здесь: Старт - Программы - Антивирусные утилиты - AnVir.
я запускал другие утилиты из этой сборки и при запуске каждой из них был запрос о том, к какой системе подключаться, для считывания реестра, надеюсь, что и с AnVir будет так же.

----------
Путеводитель по радио-журналам^О Dendy^SRP

Всего записей: 1882 | Зарегистр. 31-05-2008 | Отправлено: 02:34 02-11-2011
bel1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А сайт программы есть?

Всего записей: 304 | Зарегистр. 24-04-2006 | Отправлено: 03:07 02-11-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bel1

Цитата:
А сайт программы есть?

какой?

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 05:18 02-11-2011
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RegProtection 1.10

Цитата:
Программа, ведущая контроль нескольких "опасных" точек
реестра, а именно: секций RUN и RUNONCE...

opt_step анонсировал, я притащил, ссылка на домашнюю страницу
http://stonebrowser.narod.ru/
RegProtection 1.2 build 18(beta)
http://stonebrowser.narod.ru/beta.htm
RegProtection 1.10
http://stonebrowser.narod.ru/download.htm
программа 2004 года.
вот, хотелось бы точно такую, но чтобы я сам назначал за какими древами реестра следить.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 10:36 04-11-2011
Ljonja



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не запускается картридер Transcend P8 White (TS-RDP8W),выскакивает окно.  Друзья,что это за файл,где его взять?Проскочила инфа что это вирус.Подскажите ,плз,как решить эту проблему.

Всего записей: 118 | Зарегистр. 05-10-2004 | Отправлено: 11:20 04-11-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ljonja

Цитата:
Подскажите ,плз,как решить эту проблему.

http://www.exe-dll.ru/driver/amustor.sys.htm

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 11:23 04-11-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток. Кто-нибудь сталкивался с таким:
На двух машинах (XP Pro SP3) в локалке DrWeb обновляется нормально (по крайней мере об этом сообщает, в трее показывает нормальную дату обновления), но когда открываешь сканер, там дата последнего обновления значится февралем 2011 года. На одной из машин попробовали переустановить DrWeb. Снесли его и зачистили все хвосты (нам так кажется). В результате вновь на эту же машину DrWeb вставать просто не желает, выдает сообщение, что отсутствует лицензионный ключ, хотя он имеется в наличии. Антивирус лицензионный, не ломанный.
Понимаю, что попала какая-то зараза, но найти ее не получается. В каком направлении копать?
AVZ и HijackThis ничего подозрительного не выявили.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 18:41 04-11-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hohkn
Попробуй проверится с LiveCD. Так же попробуй запустить drw_remover.exe, 478 КБ, возможно не все хвосты убраны.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 19:26 04-11-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD
С LiveCD проверку проходит и CureIt-ом и AVZ.
Цитата:
запустить drw_remover.exe
надо попробовать, сейчас нагуглил, после выходных буду пробовать. Может причина действительно в хвостах. А вообще как может не видеть лицензионный незабаненный ключ? Интересно, как проходит эта проверка. Если не пойдет, придется терзать техподдержку Веба.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 20:43 04-11-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru