Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
jonvarvar



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь сталкивался с CRX_75DAF8CB7768 в TEMP?

Всего записей: 532 | Зарегистр. 24-07-2009 | Отправлено: 02:58 24-09-2012
inile

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jonvarvar
Я так понял, это Chrome пишет. Какая-то статистика, цифры в crl-set прибавляются на 1. Погуглил - ничего определенного. Если напрягает, забрось в TEMP одноименный файл без расширения с атрибутом только для чтения. Я вначале SFX-архив с ним в автозагрузку ставил, сейчас не заморачиваюсь.

Всего записей: 1927 | Зарегистр. 29-06-2011 | Отправлено: 12:49 24-09-2012 | Исправлено: inile, 13:25 24-09-2012
Prizrak45



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
08.10.2012 10:33:40    Обнаружено: Scan.Generic.UDP    UDP от 109.68.232.35 на локальный порт 51519        Отсутствует        
Что это значит?

Всего записей: 51 | Зарегистр. 19-12-2009 | Отправлено: 13:06 08-10-2012
MARSIANIN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задавал вопрос в общем флейме админов, не ответили.  
 
Чисто теоретический вопрос, есть ли вирусы пишущие в раздел (около 100mb) зарезервированный  
 win7 & win2008 server при инсталляции. И соответственно проверяют ли антивирусы это хозяйство.

Всего записей: 381 | Зарегистр. 05-11-2003 | Отправлено: 13:09 08-10-2012
dolivec

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто знает, где находится папка с базой обновления NOD32 в WinXP?

Всего записей: 4 | Зарегистр. 08-02-2009 | Отправлено: 00:32 10-10-2012
Wolf07



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dolivec
C:\Documents and Settings\All Users\Application Data\ESET\ESET NOD32 Antivirus\Updfiles\

Всего записей: 1175 | Зарегистр. 09-04-2012 | Отправлено: 20:13 13-10-2012
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jonvarvar
 
Пустые каталоги с именем CRX_* создаются в $TMP при установке расширений любыми браузерами на движке Chrome - Chrom, Comodo Dragon, SRWare Iron. Если их удалить вреда не будет - это временные каталоги установки, обычно они пустые.
 
Добавлено:
MARSIANIN
 
Могут писать. Я с такими пока не встречался, но вот руткиты пишущие свой исполняемый код в каталог DB портов BSD UNIX удалять приходилось.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33133 | Зарегистр. 31-07-2002 | Отправлено: 00:05 15-10-2012
Living things



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
walerchik: Столкнулся с такой заразой как win32.Fujack virus - периодически пролезает и портит екзешники. Как отследить, откуда эта сволочь лезет

Посмотрите, пожалуйста:
http://savepic.su/2693032.htm
Хотелось бы узнать, а стоит ли распаковывать этот архив и устанавливать игру?

Всего записей: 2666 | Зарегистр. 12-07-2012 | Отправлено: 18:13 23-10-2012
den2451984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, хотя проблема уже решена полной переустановкой с форматированием раздела (только потому что давно уже намечалась установка сборки с последними обновлениями), за 2,5 года активнейшего юзания интернета без антивируса только раз хапнул вирус с флешки, и то за моим компом тогда был другой человек со своей флешкой, далёкий от компьютеров.
 
Суть: стало запускаться 2-3 процесса iexplore.exe (не explorer.exe это проводник и не 2  IEXPLORE.EXE это сам обозреватель IE) даже без запуска самого Internet Explorer. Когда браузером по умолчанию делал firefox, то так же запускались, независимо от запуска фаерфокса тоже 2-3 процесса firefox.exe, коих раньше и в помине не было. Возле многих важных системных экзешников появились типа rundll32mrg.exe со значком в виде папки и муз. ноты возле нормального rundll32.exe, такая же ситуация была и в Program Files. Их удаление не влияло ни на систему ни на вирусняк. На компе тогда были 2 OC: Windows XP и 7, заражены были обе. Резервных образов системных разделов не было.  
 
Сканер Dr.Web Cureit обнаруживал и детектил как троян в оперативной памяти, обезвреживал, лечил, удалял какие-то файлы, но после перезагрузки OC всё равно запускались выше названные процесы.
Пока мне не понадобился Internet Explorer для того чтобы учиться вёрстке сайтов, просто удалил сам загрузочный файл IEXPLORE.EXE в C:\Program Files\Internet Explorer и та дрянь перестала появляться, но и сам IE естественно не запускался.
 
Вопрос: если кто сталкивался и знает как лечить этот троян в случае заражения без каспера и остальных серьёзных антивирусов, пожалуста ответьте
Сейчас на новой OC отключён автозапуск и стоит USB Disk Security, резервные образы системы на другом диске.

Всего записей: 85 | Зарегистр. 30-07-2012 | Отправлено: 18:21 23-10-2012
dimon0476



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
den2451984,
Цитата:
как лечить этот троян в случае заражения без каспера и остальных серьёзных антивирусов
А вы не могли бы ответить на вопрос: как предохраняться от беременности без контрацептиков и никогда при этом не влипать? Ответ можно дать самому себе, а не всем на форуме. Ответ на ваш вопрос в предыдущем посте будет тот же.

----------
"Мы часто воспринимаем полутораумных людей как полоумных, потому что нам доступна лишь треть их ума."

Всего записей: 1641 | Зарегистр. 16-04-2012 | Отправлено: 18:38 23-10-2012 | Исправлено: dimon0476, 18:39 23-10-2012
den2451984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimon0476
Не знаете ответ лучше не пишите и не сравнивайте палец сами знаете с чем...
Не мало видел людей которые так же рассуждают и время от времени ловят вирусы имея в системе установленный антивирус
А ещё они не могут устанавливать серьёзный, платный пропатченный софт, потому что все патчи, каспер и ему подобные, убивают напроч и программы или игры или не ставятся или ставятся на 30 дней, и даже отключая анвир он всё равно работает, а удалять его это настоящий гемор, особенно каспер.
Я не зря писал, что 2,5 года живу без антивируса, а Dr.Web Cureit не находит ни чего такого о чём бы я и сам не знал. Ответ на свой вопрос находил на англоязычном ресурсе, сами понимаете переводить не захотел, потому и написал сюда, потому как и способ этот есть и портал этот как ни как компьютерным называется.
 
 
Добавлено:

Цитата:
Сейчас на новой OC отключён автозапуск и стоит USB Disk Security, резервные образы системы на другом диске.

Вот моя контрацепция и врядли мне нужна другая
Вопрос был как уже лечить, а не предохранятся.

Всего записей: 85 | Зарегистр. 30-07-2012 | Отправлено: 19:45 23-10-2012
tatti1970



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята, помогите пожалуйста я в полном шоке , может кто знает решение такой проблемы : При перезагрузке ноута система загрузилась на несколько секунд и сразу стала перезагружаться  снова , загузился  основной экран а потом на черном фоне яяяяяяяяяяяяяяяяяяяя и пробел , все никакой реакции , я с дуру установила Kerish Doctor   и вот после этого  я первый раз перезагружала ноут , хотя до этого  я его выключала и после он нормально работал,  еще он стал сильно греться , запахло даже , я пробовала утилиту восстановления ничего , диски восстановления вставляла F2  нажимала никакой реакции , F12, F8    уже хотела переустановить систему в BIOS захожу выбираю загрузку  СD нажалаF10 , он опять стал загружаться и опять яяяяяяяяяяяяяяяяяяяяяяяяяя, я выклюила его , мне что теперь с ним распрощаться ,жалко два года вместе , подскажите есть ли решение этой проблемы, не знаю может я сумбурно все изложила, просто волнуюсь , помогите да Windows 7 HP  SP1

Всего записей: 56 | Зарегистр. 17-05-2008 | Отправлено: 02:24 24-10-2012 | Исправлено: tatti1970, 02:34 24-10-2012
den2451984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пусть меня поправят, если это не так, но похоже на BSOD при загрузке системы или так называемый "синий экран смерти" (в ХР), в семёрке же он чёрный, в основном не так уж страшен, но если система так и не загружается и даже загрузочные диски и даже попахивал жареным, то что-то в аппаратной части и это вполне серьёзно, но не факт, что вам придётся с ним распрощаться, скорее, в лучшем случае, с определённым количеством денег.
 
Но к вирусам, и проблемам с ними, это вряд ли относится. Посмотрите в соответствующих разделах.

Всего записей: 85 | Зарегистр. 30-07-2012 | Отправлено: 03:02 24-10-2012
tatti1970



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо за совет, но мне это не помогло  и сижу я в глухой деревне и добраться мне до мастерских трудно , хотелось здесь помощь найти , ну разве ж это не проблема , для меня огромная , больше никаких советов не будет, я включала еще раз , все нормально ничем не пахло  , BIOS  же загружается , я в горячке просто тему не поняла увидела   слово проблемы и решила сюда обратиться, а еще когда я установила Kerish Doktor, мне сразу не понравилось , то , что при сканировании реестра он аварийно  завершал работу так и не дойдя до конца(KD), он был настроен на автозапуск, включался , работал , а потом спустя какое то время вылетал, что то мне сразу это показалось подозрительным не может здесь крыться проблема

Всего записей: 56 | Зарегистр. 17-05-2008 | Отправлено: 11:19 24-10-2012 | Исправлено: tatti1970, 11:25 24-10-2012
Living things



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tatti1970
Вам же den2451984 ответил, что дело в аппаратной части, то есть причина- железо вышло из строя, а не вирусное ПО. Я согласна с его точкой зрения. Несите в ремонт, потому что у вас даже не стационарный компьютер, а ноутбук- это хорошо, его с лёгкостью  можно самой в мастерскую сдать, а не вызывать мастера на дом; но плохо в плане ремонта.


Всего записей: 2666 | Зарегистр. 12-07-2012 | Отправлено: 15:00 24-10-2012
tatti1970



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а вот и не угадали , все океюшки, переустановила систему с флешки, денек повозилась и все ок

Всего записей: 56 | Зарегистр. 17-05-2008 | Отправлено: 21:22 24-10-2012
den2451984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tatti1970
Ну чесно говоря и я рад, что был не прав со своими предположениями.
Рад за вас и удачи вам!

Всего записей: 85 | Зарегистр. 30-07-2012 | Отправлено: 23:39 24-10-2012
juuko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поймали очень хитрвый вирус-блокер. С помощью ERD-Commander проверила  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
всё чисто. в автозагрузке тоже. Вызов командной строки и диспетчера задач не работает.
Особенности: сперва грузится нормальный рабочий стол с ярлыками, а потом, буквально через пол-секунды, вылазит баннер на весь экран.
 Фото: http://www.pixshock.net/pic_b/9b63d9c7df6b88a87c40585b6e73a2dd.jpg
Помогите пожалуйста.

Всего записей: 5 | Зарегистр. 21-06-2012 | Отправлено: 22:16 01-11-2012 | Исправлено: juuko, 22:17 01-11-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
juuko
если безопасный режим грузится, то Сделайте лог uVS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 22:21 01-11-2012
dimon0476



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
juuko, это не новый вирус-вымогатель. Помагает если загрузиться какого-нить ливСД или сделать загрузочную флэшку DRweb. У них с сайта можно скачать и прогнать машину. Без автономной загрузки - наверное, никак.

----------
"Мы часто воспринимаем полутораумных людей как полоумных, потому что нам доступна лишь треть их ума."

Всего записей: 1641 | Зарегистр. 16-04-2012 | Отправлено: 22:22 01-11-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru