Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gyznik
Шлейф посмотрите, возможно в нем проблема...

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 08:57 03-07-2011
Gyznik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk Смотрел. Акронис видит разделы,логично что диск подсоедеинен.

Всего записей: 14 | Зарегистр. 26-12-2009 | Отправлено: 09:03 03-07-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
decu2007
Причин может быть много и большая часть связана с "железом". Перегрев, как самая очевидная. Посмотрите много ли пыли внутри\на вентиляторах. Посмотреть в журнале событий. Протестировать память.  
Gyznik
А при чём тут данный раздел? Радует несказанно телепатов возможность угадать какую именно ОС вы устанавливаете и какой "конфиг" вашего компьютера.  
Но телепат 80 lvl сказал бы, что вы пытаетесь установить WinXP на SATA и жёсткий работает в режиме AHCI. И нужно или в биосе установить режим работы IDE или почитать тему Установка WinXP на SATA

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 17:31 03-07-2011
Gyznik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD
Ты прав. Проблемма решена .Вопрос снят. Спасибо.

Всего записей: 14 | Зарегистр. 26-12-2009 | Отправлено: 20:42 03-07-2011
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто не будь может сказать как работают именно современные winlocker_ы ?  
че то очень хитро все сделано. сегодня обхватил, но так и не смог избавится с "народными средствами" , пришлось откатить на день назад.  
Прикол в том, что он меняет ключ рееста HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
указан путь к вирусу. я пишу путь к этого файла, удаляю этот файл, ищу в компе по такому названию еще файлы, но только это был (это я все делаю из LiveCD), перезагружаюсь и опять блокирован, каждый раз новый номер телефона. загружаюсь обратно с LiveCD и вижу все как есть... реестр изминен и этот файл опять появился.  
Вот где находится "файл сценарий"? смотрел все ветки реестра по автозагрузки, но небыло ничего левого. почистил все временные файлы и папки, но ХЗ откуда грузит и как вообше?  
как бы проблема решил методом отката, но хочу знать на будущее - как это дело работает так хитро? А то недавно принесли компютер с таким блокиратором - там даже winlogon был цел, и не понял даже откуда грузится winlock. тоже лечил откатом.  
ОС - WINDOWS XP SP3
 
P.S. если что, сохранил "свой" winlock, может кому то интересно смотреть и рассказать анатомию этого дела ))

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 20:42 03-07-2011 | Исправлено: contrafack, 20:53 03-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
посмотрите автозагрузку с помощью HijackThis

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 05:34 04-07-2011
Gyznik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
...........тоже лечил откатом.  
Как ты откатываешь? Я добраться до системы не могу.После того как нашел его и грохнул система не грузится,да обычно после таких действий выпадает чистый экран,запускаешь проводник с командной строки и все можно и откатиться и всё остальное делать.Но последние происки изготовителей "попрошаек" мне всю плешь проели, так уже не получается что то там еще безнадежно портится,ветка реестра в норме,замена на незараженные файлы(проводник... и.т.д..)ничего не дает.Что еще этот гад убивает в системе?
 
P.S Город маленький бум интернета в самом разгаре.Лезут куда не надо,обновляют всё подряд,народ доверчивый,отдельные личности дерут три шкуры за востановление,да и не каждый потащит свой комп кому попало.Так что у меня такой "подарок" раз в месяц стабильно.

Всего записей: 14 | Зарегистр. 26-12-2009 | Отправлено: 08:30 04-07-2011
drpioner



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Полная переустановка ОС помогает? У мну на компе ток в биос зайти можно, больше ничё не пашет вобще. Ктонить народ подскажите, решу проблему переустановкой?
 
Добавлено:
Всё!!! Переустановка помогает. Мой вопрос исчерпан.

Всего записей: 13 | Зарегистр. 28-01-2010 | Отправлено: 12:35 04-07-2011 | Исправлено: drpioner, 12:37 04-07-2011
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
 
ну из под LiveCD хрен запустишь т.п. программы. я монтировал систему и запустил реестр. в нем только мои "доверенные" пробраммы запустаются в автозагрузке. смотрел всевозможные ветки для автозапуска.  
 
 
Gyznik
 
Откат делается из под LiveCD, надо сначало монтировать систему, а потом уже запустить System Restore (тоже из LiveCD) и потом откатить назад.  
эта функция работат только тогда, когда включен восстановление системы.

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 16:03 04-07-2011
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот где находится "файл сценарий"?

например подмена AppInit_DLLs в User32.dll на  что-то вроде такого :
HKLM\Software\Microsoft\Windows NT\CurrentVersion\bwpInit_DLLs
 
оригинальной User32.dll заменяется на патченый - и привет
http://blogs.technet.com/b/mark_russinovich/archive/2011/03/03/3391613.aspx

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 21:49 04-07-2011
coldkomi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последнее, с чем сталкивался я на WinXP SP3 Prof, это подмена (без сохранения оригинала) userinit.exe, explorer.exe, taskmgr.exe, причем файлы в dllcache тоже были заменены. Лечение сводится к восстановлению веток реестра, замене файлов в обеих местах на оригинальные (спасибо, уже есть в шапке) и чистке темпов и кэшей. В большинстве случаев этого достаточно, более сложные решаются индивидуально и универсального решения нет.

Всего записей: 111 | Зарегистр. 23-02-2008 | Отправлено: 01:25 05-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD вот кандидат в шапку:
 
RegASSASSIN
размер: 77 Кб

Некоторые ветки и ключи реестра сложно удалить из-за малвари. RegASSASSIN поможет справиться с этой ситуацией.
http://www.malwarebytes.org/products/regassassin



----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 15:46 05-07-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
А чем
Код:
gmer.exe -del reg "......"
плох? Имхо проверенный, надёжный и низкоуровневый вариант.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:54 05-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
А чем
Код:
gmer.exe -del reg "......"
плох? Имхо проверенный, надёжный и низкоуровневый вариант.

удобней работать, скопировал ветку и жми пимпу, а вообще эта прога как лишний вариант

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 18:18 05-07-2011 | Исправлено: opt_step, 18:20 05-07-2011
buiko



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подхватил флэшкой вирус. Вирус NOD32 обнаружил и удалил. Но с панели задач пропал значек безопасного извлечения устройства (Windows XP, SP2). Как бы его восстановить?

Всего записей: 8 | Зарегистр. 26-07-2006 | Отправлено: 19:40 05-07-2011 | Исправлено: buiko, 19:40 05-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
buiko
http://www.genon.ru/GetAnswer.aspx?qid=67829a04-3e65-470e-8851-e1b579075563

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 20:19 05-07-2011
buiko



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
Спасибо

Всего записей: 8 | Зарегистр. 26-07-2006 | Отправлено: 21:16 05-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
buiko
помогло?

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 21:24 05-07-2011
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery_Sh
 
мда. а как узнать и идентифицировать такую подмену?

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 23:27 05-07-2011
Gyznik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Не могу понять сам процесс.
Система монтируется с лавСД диска.Как откатить систему которая на тот момент является не работоспособной.

Всего записей: 14 | Зарегистр. 26-12-2009 | Отправлено: 13:54 06-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru