Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
daliban



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня установлен Kaspersky CRYSTAL  Версия 9.1.0.124 и Microsoft Essentials. Решил проверить комп , проверил Kaspersky все ОК, начал проверять Microsoft Essentials и он нашел вирус червь Win32/autorun.inf.
Он его удалил, но Win32/autorun.inf опять появляется. Касперский его не видит.  
Загрузил Malwarebytes Anti-Malware и проверил , он нашел что то и удалил, но не Win32/autorun.inf.
 
Как победить?  

Всего записей: 201 | Зарегистр. 24-07-2010 | Отправлено: 14:45 28-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daliban
покурите HijackThis и avz

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 15:01 28-07-2011
daliban



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
 
Ок. Скачал, буду пробовать.

Всего записей: 201 | Зарегистр. 24-07-2010 | Отправлено: 15:09 28-07-2011
stas732



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
приветствую всех!
недавно заметил,что процесс winlogon.exe создает файл kxlkip.dat, являющийся исполняемым файлом - http://www.virustotal.com/file-scan/report.html?id=c294749ba46ad3542e6dca23542fd12900d03062efeebcc7572785e7325ffee0-1312102597. После удаления в любом режиме генерируется снова процессом winlogon.exe.  
Отправил файл kxlkip.dat на Anubis - http://anubis.iseclab.org/?action=result&task_id=17cf4a40fc80a1fb41128c5f7fef35692&format=html  кто подскажет,как удалить его? Стоит авира,удаляет kxlkip.dat,а он снова появляется.  Сам файл winlogon.exe чист.

Всего записей: 2 | Зарегистр. 10-08-2007 | Отправлено: 13:53 31-07-2011
SunkaZlo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stas732
Зачем надеяться на то, что именно этот вирус у кого-то был? Лучше в первую очередь идти в "Помощь при лечении компьютера от вирусов"

Всего записей: 258 | Зарегистр. 04-03-2010 | Отправлено: 14:02 31-07-2011
uteniyazov

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята то ли вирус нарушил мой 7-ку , на каждом программе , игре появляется ошибка apphangb1  
 посоветуйте что можно сделать ? проверил на вирус , ничего не нашел КИС 2011

Всего записей: 576 | Зарегистр. 30-10-2009 | Отправлено: 16:24 06-08-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
uteniyazov

Цитата:
проверил на вирус , ничего не нашел КИС 2011

1) В шапке написано как правильно проверять.
2) Как вариант  

Цитата:
Удалите папки WTF,Cache,Interface
Удалите все лишние модификаций на Internet Explorer.

Для Wow.  
 
Добавлено:
ошибка apphangb1

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:35 06-08-2011
uteniyazov

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD
Куриетом проверял , нашел какой то HOSTS который якобы использует мой компьютер , посоветовал отправить в карантин что я и сделал  , а так вирусов - 0 , Куриет самый свежий

Всего записей: 576 | Зарегистр. 30-10-2009 | Отправлено: 09:12 07-08-2011
KKKonsta

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так и не понял - что это за зверь
Сделал следующее:
1. проверил онлайновыми антивирями... http://piccy.info/view3/1826509/68ade18e1c9315d9d89f7625ef837517/orig/
 
2. Вручную поместил эти файлы в карантин вебера.
Результат:
 Файлы из папки C:\systemhost\ исчезли.  
При перезагрузке окошко не появилось. Файлов в папке нет - вебер грузится раньше
 
Но... окошко Gmail Notifier (в автозагрузке) выскочило без подставленных логина и пароля...  
И... загрузился Оутпост Файервол... У меня на него давно кончилась лицензия, он, при каждой загрузке, выбрасывал окошко с предложением купить ея. Все руки не доходили им заняться. А тут загрузился... Пошел обновляться (сам). Колесико в трее покрутилось и пропало. Т.е. обновился без проблем...
 
Такое ощущение, что это не вирус, а проверялка от Оутпоста... Только почему Gmail Notifier

Всего записей: 107 | Зарегистр. 22-01-2007 | Отправлено: 12:40 07-08-2011 | Исправлено: KKKonsta, 12:48 07-08-2011
tom80

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
день добрый. незнаю в эту тему или нет но все же. Есть win 2003 raid 1  на q57 Пк работает нормально все загружется быстро 1С работает нормально без тормазов файлы копирутся быстно а проблемма токова когда пытаюсь установить или удалить программу процесс затягивается на очень долго. например установка офиса 2003 шла 7 часов 30 мин. обновление что бы офис читал файлы 2007 офиса ставились 25 мин. та же беда и с удаление. удаление программы занимает тоже значительное время. куда рыть что за глюк? загрузка проца до 20% HDD иногда помигивает. антивирус nod32 отлючен удалю его поже для проверки.  

Всего записей: 73 | Зарегистр. 04-01-2006 | Отправлено: 11:55 08-08-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tom80

Цитата:
установка офиса 2003 шла 7 часов 30 мин.  

А не пробовал покурить ProceXP и Autoruns от Русиновича (оба есть в шапке)? Довольно наглядно видно все, что творится в ящике. Можно AVZ-том снять логи, тогда что-нибудь и скажут. А телепатов нема.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 12:05 08-08-2011
tom80

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn
вот лог http://letitbit.net/download/76052.70d0c0cdce4e654bf697395dbfda/LOG.rar.html
в процессах ничего подозрительно не нашел

Всего записей: 73 | Зарегистр. 04-01-2006 | Отправлено: 13:11 08-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tom80

Цитата:
вот лог

можно в другое место ?


----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 13:30 08-08-2011
tom80

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step

Цитата:
 
можно в другое место ?  

http://ifolder.ru/25086134

Всего записей: 73 | Зарегистр. 04-01-2006 | Отправлено: 13:33 08-08-2011
KaFuzLuM



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tom80
тут вряд ли вирус. скорей какой-то косяк с самой виндой. попробуй стандартные вещи: дефрагментация системного диска, чистка реестра, дефрагментация реестра, файла подкачки, удаление темпов

Всего записей: 164 | Зарегистр. 05-01-2004 | Отправлено: 17:19 08-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tom80

Цитата:
База поcледний раз обновлялась 25.08.2010  

обновите базы и переложите лог

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 18:25 08-08-2011
MissAckiiPooH



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый вечер. Очень надеюсь на вашу помощь.
Скачала вирусный архив, при его открытии - комп в перезагрузку. После этого отключился антивирус (nod32), отказывалась запускаться опера и прочие приложения и программы. На диске С появилось множество папок, созданных в один день (14.09.2009). Винда ставилась в январе 2011. Папки были созданы как в PrFiles, так и в Windows. Удалить вручную удалось лишь несколько папок, ехе и dll. При попытке удалить прочие левые папки появлялось сообщение У вас недостаточно прав, запросите разрешение у TrustedInstaller. Попытки отвоевать эти права хотя бы на один ехе закончились полным провалом, т.к. у меня на это так же не хватало прав. К слову, пыталась это сделать от имени суперглавного админа. Это описание проблемы. Мои попытки устранить эти проблемы самостоятельно: был скачан  Dr.Web CureIt!. Из-за вируса (он блокирует любые попытки установить что либо или запустить) проверку на вирусы пришлось проводить в безопасном режиме. Антивирь ничего не нашел. Тогда был скачан Kaspersky Rescue Disk 10. Он тоже ничего не нашел. Ну и до кучи я пробовала dr web liveCD - тоже никакого результата. Подключила хард к другому компьютеру и проверила самым свеженьким касперским - ноль реакции. Вирусов нет, проблемы те же. Очень не хотелось сносить винду, но пришлось. после переустановки на диске С все те же папки, все те же проблемы - не могу установить ни одной программы, не могу удалить эти папки. Далее скачала утилиту Hard Disk Low Level Format Tool, дабы провести низкоуровневое форматирование. Форматирование проводила из-под windows. Все разделы, естественно, слетели, вся информация тоже, однако мое сердце грела мысль, что уж это поможет наверняка. Но увы и ах - после третьей попытки поставить систему, чистую от вирусов, я потерпела неудачу. Картина та же.  
 
Засим, исчерпав все свои возможности, все свое терпение, и придя в полное отчаянье - я обращаюсь к вам за помощью. Будут ли какие мысли или можно нести хард на помойку?
 
Данные для справок: поставить пыталась все 3 раза win 7 x64 профессиональную, не сборка, оригинальный образ.
железо: gigabyte 870a ud3, amd phenom II 955BE, хард (на котором вирус) сигеййт ST3320620AS.

Всего записей: 193 | Зарегистр. 01-08-2010 | Отправлено: 20:21 08-08-2011 | Исправлено: MissAckiiPooH, 20:25 08-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MissAckiiPooH
liveCD в руки, переразметьте хард и будет вам счастье

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 20:29 08-08-2011
MissAckiiPooH



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
opt_step
прошу прощенья - вы мой пост внимательно читали?  

Цитата:
был скачан  Dr.Web CureIt!. Из-за вируса (он блокирует любые попытки установить что либо или запустить) проверку на вирусы пришлось проводить в безопасном режиме. Антивирь ничего не нашел. Тогда был скачан Kaspersky Rescue Disk 10. Он тоже ничего не нашел. Ну и до кучи я пробовала dr web liveCD - тоже никакого результата.

Хард, после использования
Цитата:
Hard Disk Low Level Format Tool

был переразмечен, ибо после такого форматирования слетают все разделы.

Всего записей: 193 | Зарегистр. 01-08-2010 | Отправлено: 20:32 08-08-2011
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Hard Disk Low Level Format Tool

ой как усё сложно и многобуквено

Цитата:
был переразмечен, ибо после такого форматирования слетают все разделы.

может и слетают, но вот ошибки врят ли.
 А может, взять утилитку DiskEdit (букв намного меньше, а функционал необходимый) и ручками занулить первые 32 сектора и далее ставьте свою помой семёрку, но это тема другого топика.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 22:35 08-08-2011 | Исправлено: 1Kipovec, 22:36 08-08-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru