Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
Chess762

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emil9

Цитата:
Смотря что админ там прописал , может он вообще запретил все сайты где есть flash анимация , это к примеру

Задал вопрос админу, он ничего там не прописывал и не запрещал этот сайт.
Попробовали соединиться по этой ссылке командой ping пишет, что узел не обнаружен, админ не поймет в чем проблема.

Всего записей: 118 | Зарегистр. 03-06-2016 | Отправлено: 10:01 05-10-2016
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chess762
Без обид, но либо он Вам врет либо как админ он некомпетентен раз не может решить проблему.

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 11:48 05-10-2016
Chess762

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emil9

Цитата:
Без обид, но либо он Вам врет

Причина не в нем. Выяснилась довольно странная ситуация, он отправил этот адрес нашему провайдеру и тот его проверив, сказал, что на этом сайте заблокирован наш IP, Админ попробовал зайти по этому адресу с другого провайдера и все получилось!

Всего записей: 118 | Зарегистр. 03-06-2016 | Отправлено: 11:59 05-10-2016 | Исправлено: Chess762, 12:00 05-10-2016
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Вирус(ы) в Windows XP,Vista,7,8,8.1
Может подправить название темы? Странная остановка на 8.1
 
http://forum.ru-board.com/topic.cgi?forum=35&topic=53287&start=2640#15
А как эта дрянь влетает? Через что?
 
 
Добавлено:
Из шапки:
Цитата:
Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
"Ошибка 404
Страница не найдена"
http://koscl.narod.ru/metodika/0030.html

Всего записей: 5564 | Зарегистр. 13-12-2005 | Отправлено: 08:42 14-10-2016
CopperField

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
copsmith
дроппер через дыру в приложениях или социнженерию в интернете; письмо с зараженной ссылкой; установка левого расширения в Хром - и т.п.
 
Далее скачивается исполняемый файл - бинарный экзешник или JS-VBS. И автоматический запуск тем или иным способом.
 
И понеслась.

Всего записей: 201 | Зарегистр. 29-03-2016 | Отправлено: 05:03 30-10-2016
Weinaum



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
приветствую, не уверен, что в нужную тему, но попробую.
Одна знакомая женщина на работе поймала шифровальщика - куча критичных pdf, зашифрованных .vault  
Прочитал что нашел, на форуме dr. web в частности. Если я правильно понимаю, скорее всего сделать ничего нельзя, или все же есть на сегодняшний день какое либо решение проблемы? Резервных копий скорее всего нет, но она завтра спросит еще. Если файлы pdf реально важны, остается только платить вымогателю?

Всего записей: 2152 | Зарегистр. 18-06-2006 | Отправлено: 22:13 02-11-2016
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weinaum
Если Windows 7 и соответствующие службы не отключены, восстанавливайте данные из теневой копии. Сама была в такой же ситуации, коллега по работе поймала шифровальщика и все данные на рабочем столе оказались зашифрованы, но всё удалось восстановить из теневой копии.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 23:27 02-11-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weinaum, вот что по данному вопросу написано на одном из сайтов Kaspersky LAB.
А решение, платить или нет пусть принимает тот, кто его поймал, вернее поймал то как раз шифровальщик.
 

Цитата:
Резервных копий скорее всего нет

Если на машине стоит ОС 7 и выше и на диске, где хранились зашифрованные впоследствии документы не было отключено восстановление системы и диск был под его защитой, то можно поискать в теневых копиях. Если шифратор работал с правами пользователя, то он не мог отключить службу VSS, так что шанс есть. Маленький. Потому что многие до сих пор на ХР, а если и стоит 7-ка и выше, то обычно всё вышеописанное дурные ручки отключают, что скорее всего и сделано, раз бэкапа нет.
 
 


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 23:32 02-11-2016
Weinaum



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ясно, спасибо, завтра посмотрим, что можно сделать.

Всего записей: 2152 | Зарегистр. 18-06-2006 | Отправлено: 23:59 02-11-2016
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weinaum
 пускай скачает shadow explorer. там наглядно можно выбрать по дате теневой копии и скопировать то что нужно. если конечно шифровальщик теневые не потер. А на будущее пускай хотя бы от Касперского тулзу поставит бесплатную для защиты от шифровальщиков.

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 05:33 03-11-2016
Saty



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Задал вопрос админу, он ничего там не прописывал и не запрещал этот сайт.  
Попробовали соединиться по этой ссылке командой ping пишет, что узел не обнаружен, админ не поймет в чем проблема.  

Это провайдер шалит, у меня один ресурс почти год был билайном заблокирован, хотя в тп отрицали сей факт

Всего записей: 20 | Зарегистр. 06-02-2012 | Отправлено: 14:47 03-11-2016
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Представился повод подтвердить теорию возможности восстановления файлов после шифровальщика, в данном случаем вирус давинчи.
Идеальный случай диск Д с данными забит процентов на 5. Зашифрован. Система восстановления отключена на винде, да и на XP работает она прямо сказать очень неважно, поэтому данный способ сразу отпал.
Было принято решение сканировать на поиск удаленных файлов R-Studio. Восстановилось без проблем 90% документов и фоток. Следовательно принцип шифрования: просто чтение с диска по маске, шифрование и запись в свободное место, потом удаление файла и если места на диске много, то вероятность записи шифрованных файлов в пустое место намного выше чем в область удаленных данных!
PS Ждем улучшения алгоритма удаления файлов затирая их более качественно, но это существенно увеличит время.
Антивирус стоял NOD32, вопрос почему спустя столько лет антивирусы не могут распознать шифрования документов и фоток, хотя бы предупреждение, окно для пользователя всплывало, что идет некий процесс.  Было очень прикольно смотреть по времени создания зашифрованных файлов сколько требуется вирусу это сделать. Круто он задержался на офигенного размера папке кеша IE (старался как мог шифрануть кучу картинок в течении 10 минут). Вот, а до нужного ведь мог и не добраться.
И самое страшное в этой истории: файл пользователя датированный днем назад самый нужный и не восстановился (это уже закон подлости срабатывает и не впервой!)
 
Weinaum
Я тут отписывался полгода назад, был случай восстановления фотоархива, пришлось свзаться с мошенниками и за деньги прислали расшифровщик, расшифровывает медленннее чем шифрует, но все на 100%.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 17:15 07-11-2016 | Исправлено: IvANANvI, 17:30 07-11-2016
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот и снова представился случай проверить теорию. На этот раз практически такая же ситуация, но R-Studio восстановил все 1% инфы из более чем нескольких десятков тысяч документов офиса. Вот такое невезение.
Активность вирусных атак как обычно предновогодняя для зарабатывания легкого бабла.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 21:46 10-11-2016
mrdime



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем, вопрос не 100% вирусный, но поскольку более специализированной темы нет, пишу здесь:
OS Win 7, KIS 2016 (регулярно обновляется), Chrome (последний). Именно на нем с неопределенным интервалом самопроизвольно открывается новая вкладка с сайтом start.parimatch.com, где предлагается какая-то хрень с бонусами.
Конечно с этой фигней можно и дальше жить, но человека напрягает (проблемы не у меня на компе).
В автостарте системы ничего подозрительного нет (3 системных програмы и все), расширений в Хроме тоже нет, вообще.  
Куда копать?
Поможет ли удаление и установка Хрома?
Другими браузерами человек не пользуется, хотя в системе есть IE и Firefox, но в разумный промежуток времени не удалось увидеть на них повторения подобной проблемы, поэтому могу предположить, что вредонос связан как-то именно с Хромом (хотя 100% утверждать сложно).

Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 02:03 13-11-2016
Bolenic



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrdime
Цитата:
 ... вопрос не 100% вирусный ... самопроизвольно открывается новая вкладка с сайтом start.parimatch.com ...

С вероятностью 90% - таки, вирус!
Сайт загружается в браузере компьютера, заражённого вирусом.
 
P.S.
Пользуюсь Avast IS, в паре с Adguard. Всё нормально.
Изредка, если есть сомнения - запускаю свежий Dr.Web CureIt! Рекомендую его запустить!

Всего записей: 2645 | Зарегистр. 30-03-2006 | Отправлено: 02:33 13-11-2016 | Исправлено: Bolenic, 16:46 13-11-2016
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrdime
adwcleaner,  malwarebytes плюс сброс настроек в хроме . должно помочь.

Всего записей: 2090 | Зарегистр. 16-10-2002 | Отправлено: 05:58 13-11-2016
regist2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
02:03 13-11-2016
Цитата:
Куда копать?

планировщик заданий.

----------
FAQ по восстановлению аккаунтов
Подфорум для раздач

Всего записей: 207 | Зарегистр. 28-03-2016 | Отправлено: 14:58 13-11-2016
mrdime



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bolenic
emil9
regist2
Спасибо за советы. Доберусь до ноута в пятницу, отпишусь о результатах.
 
 

Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 16:27 14-11-2016
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите что это и как избавится. Появляется на али и некоторых других магазинах, стандартные операции делал - не помогло. На 2х браузерах есть на одном нет.
 
 

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 10:31 17-11-2016 | Исправлено: Aleks78, 10:32 17-11-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78, а чего в этом страшного? У меня аналогично, на Опера 12.18 - есть, на  IE 11 - нет и не беспокоюсь.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 11:09 17-11-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru