Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
yxma

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
yxma пимгвим ето на меня есть быть похож,,,,,,opt-step спасибо за ссылку а как его извести ?

а, понятно. А то его обычно линуксоводы в аву берут. Так тогда познакомьтесь, откуда что идет - скачайте любой живой линух (рунту, папирус, росинку, кноппикс, слакс, дсл) и просто поменяйте под ним больной файл на здоровый - с незараженного компа соответствующей дуси. И будет щасье.
А потом слазьте в инет под линухой - просто для интереса. И проверьте скорость закачивания под сабжем. Особенно красиво работает кноппикс. Включите куб рабочего стола - почуйте разницу в работе на нескольких. Потом поделитесь впечатлениями. И пингвин будет на месте.

Всего записей: 409 | Зарегистр. 05-08-2008 | Отправлено: 20:46 08-02-2012
Sergey_Leuven



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая лажа, скачал файл на рабочий стол. возникла с ним проблема, выскакивает окно : Прекращена работа программы "Проводник" , потом второе :   Программа "Провожник" перезапускаеться.
Теперь не могу с компом ничего сделать. Файл не удаляеться!
Говорят это вирус. Мой маккафи не реагирует.
Что делать???

Всего записей: 333 | Зарегистр. 11-11-2002 | Отправлено: 22:40 12-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в безопасном режиме проверить работу системы

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 23:29 12-02-2012
Sergey_Leuven



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пробовал не получаеться (((( ...сейчас работаю в безопасном режиме. но что мне с файлом сделать?

Всего записей: 333 | Зарегистр. 11-11-2002 | Отправлено: 23:44 12-02-2012 | Исправлено: Sergey_Leuven, 23:45 12-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а что за файл? название? удалить не получается или что?

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 23:52 12-02-2012
Sergey_Leuven



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
видео файл (скачал с торрента), не переименовать, переместить, удалить не получаеться
...восстановление системы не помогло

Всего записей: 333 | Зарегистр. 11-11-2002 | Отправлено: 00:13 13-02-2012 | Исправлено: Sergey_Leuven, 14:56 13-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
что пишут при удалении?  
проверь диск на ошибки родными средствами системы

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 00:52 13-02-2012
yxma

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
МОЖНО откатиться - если точка отката создана автоматом или намеренно. Если точек нет, просто скачайте слакса, паппирус или рунту лайт, с флешки или с сд диска загрузитесь в лайв и мочите все что пожелаете. Ничто даже не вякнет. и не пикнет
И в дальнейшем лазьте по инету только в этих системах.

Всего записей: 409 | Зарегистр. 05-08-2008 | Отправлено: 01:41 13-02-2012
Sergey_Leuven



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скачал слакс, но для меня это сложная программа для понимания. записал образ на сд. но толком не понял как через эту прогу удалмит нужный файл (((

Всего записей: 333 | Зарегистр. 11-11-2002 | Отправлено: 18:40 13-02-2012
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey_Leuven

Цитата:
скачал слакс, но для меня это сложная программа для понимания. записал образ на сд. но толком не понял как через эту прогу удалмит нужный файл (((

DrWeb Live CD там все просто

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 18:41 13-02-2012
666_Devil



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вычистил вирус, но после перезагрузки XP стал находить два новых оборудования.
код экземпляра ROOT\LEGACY_UTQWODIY\0000
и ROOT\LEGACY_UZQWODIY\0000
 
после проверял как в безопасном режиме так и  с LiveCD CureIT`ом и AVPTool`ом ничего не находят.
что это может быть? и как избавиться?
 
 

Всего записей: 40 | Зарегистр. 22-09-2010 | Отправлено: 18:51 13-02-2012
Sergey_Leuven



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пришлось винду переустанавливать, ничего не помогало. спасибо всем!

Всего записей: 333 | Зарегистр. 11-11-2002 | Отправлено: 14:07 15-02-2012
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
666_Devil
Эти устройства просто удалите, больше они не должно появляться.

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 14:15 15-02-2012
yxma

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скачал слакс, но для меня это сложная программа для понимания. записал образ на сд. но толком не понял как через эту прогу удалмит нужный файл (((

Дружище, извините, что я не глянул вовремя в тему.
Это не программа, это операционная система, такая же как виндуся, но работающая по другим командам процессору. Нужно было запустить Мой компьютер, там найти ваш винчестер и найти на нем файл, который подлежал убийству. Там и поиск должен был быть - ось сама бы нашла, если бы указали, что искать.
Очень жалею, что вовремя не помог.
И тем более - что слакс указал, нужно было только живые русские типа рунту и паппируса
Попробуйте их - там все по-русски.

Всего записей: 409 | Зарегистр. 05-08-2008 | Отправлено: 20:30 16-02-2012
rrrygyi1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почему у меня на XP при быстром интернете ооочень медленно загружаються страницы во всех браузерах? скорость скачивания при этом отличная, при тестировании скорость 4мб/сек

Всего записей: 1 | Зарегистр. 17-02-2012 | Отправлено: 17:06 17-02-2012
yxma

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да на браузеры сейчас понавешали море приблуд. Да и антивирь вынужден все сетевое лопатить. а вы попробуйте линух (раз уж у вас все равно скорость больше некуда -скачайте любой дистрибутив,но советую русский) - почувствуете разницу. Правда, гуглихром и хромиум везде быстрее работают, но все равно под линкусом - быстрее.

Всего записей: 409 | Зарегистр. 05-08-2008 | Отправлено: 00:03 18-02-2012
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ноут на Win 7 прислали архив замаскированный под картинку, пользователь запустил содержимое, после этого у него перестал работать антивирь майкрософтовский, он его переустановил запустил на проверку ,сказал что 3 файлика удалило. но антивирь все равно не работает. щас этот ноут дали мне на лечение. Запустил Dr.Web LiveCD, 97% прошло ничего пока не нашло. Может реестр где то нужно чистить?

Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 12:47 20-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Maza777
Сделайте лог uVS в обычном или Безопасном режиме - посмотрим что чистить

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 12:48 20-02-2012
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сделайте лог uVS в обычном или Безопасном режиме - посмотрим что чистить

сделал http://rghost.ru/36615271
 
Добавлено:
в essentials защита в реальном времени пишет выключена
 
Добавлено:
а научите меня как понимать этот отчет, на что смотреть там?

Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 16:22 20-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Загрузите скрипт отсюда - http://rghost.ru/36619184
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт из файла. Выбираете файл и жмете на Выполнить. Перед выполнением скрипта, закрыть браузеры!
Вот какая у вас гадость в системе - Подробнее...

Цитата:
а научите меня как понимать этот отчет, на что смотреть там?

на много что. в двух словах не объяснить. если интересно - посмотрите папку Doc в папке с программой

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 19:28 20-02-2012 | Исправлено: arvidos, 19:29 20-02-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru