Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
Living things



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vty
Как ваши дела? Есть утилита TestDisk , которой побеждается MBR - локер, изменяющий таблицу разделов диска. Инструкцию можно прочитать на диске  "Boot CD Usb Sergei Strelect"
thelamb
Не только Аваст, cureit хорошо находит там вирусы, правда, долго идёт проверка.
https://www.freedrweb.com/download+cureit+free/?lng=ru
ЗЫ Теперь буду знать, что содержится в папках  System Volume INformation.

Всего записей: 2667 | Зарегистр. 12-07-2012 | Отправлено: 12:42 10-04-2013
sattsa



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Living things

Цитата:
 cureit хорошо находит там вирусы

Но CureIt иногда детектит файлы, которые не являются вирусами

Всего записей: 779 | Зарегистр. 10-03-2013 | Отправлено: 12:45 10-04-2013
Living things



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sattsa

Цитата:
Но CureIt иногда детектит файлы, которые не являются вирусами

Ничего страшного, это лучше, чем если бы он пропускал вирусы. Я удалила все "Инфицированные контейнеры".

Всего записей: 2667 | Зарегистр. 12-07-2012 | Отправлено: 14:56 10-04-2013
sattsa



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Living things

Цитата:
Ничего страшного, это лучше, чем если бы он пропускал вирусы

Угу, еслм вы проводите эксперименты, закачиваете что попало с инета, то да

Всего записей: 779 | Зарегистр. 10-03-2013 | Отправлено: 15:06 10-04-2013
Living things



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sattsa
Да какие могут быть эксперименты? Типа, как будет работать ОС с этим или без этого? Не, это не для меня.
Качаю в основном с http://rutracker.org/forum/ и http://www.torrentino.com/ Там есть всё или почти всё.  
В похожей здесь теме спрашивали, а безопасно ли скачивать с трекеров ? И советовали, что если файл скачали 100 и более раз, тогда можно. Ага, да  все эти данные можно подделать и отображать лишь то, что вызовет доверие посетителей к сайту, и опубликованные  положительные отзывы .  
К примеру,  вот такой воровской ресурс http://kinoserver.tv/search?q=%D1+8+%EC%E0%F0%F2%E0%2C+%C4%EE%F0%EE%E3%E8%E5+%C6%E5%ED%F9%E8%ED%FB%21&c=game
А заодно эта и проверка вашего антивируса, по  идее он должен заблокировать туда вход.
Они продают не сами бесплатные программы, а СВОЙ ПОИСК этих программ в сети.

Всего записей: 2667 | Зарегистр. 12-07-2012 | Отправлено: 15:23 10-04-2013
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Living things
Ну подделывать то им ни к чему. Они за сами файлы ответственности не несут. Заражён, так заражён. И скачали его 100, или 200 значения не имеет. Если архив "горяч" то его многие будут качать. С другой стороны можно прочитать, что пишут типа файл заражён, но не пишут чем. Возможен ведь вариант, что пишут конкуренты, которые тоже выложили файл. Я осенью таким образом почти месяц скачивал архив с разных трекеров, пока нашёл и скачал нормальный  

Цитата:
Да какие могут быть эксперименты? Типа, как будет работать ОС с этим или без этого? Не, это не для меня.

А почему не? У вас же есть в проге Toolwiz Care (SystemCare) *Защита системы*. Запускаете и пробуете. Потом отключаете защиту. Она предлагает сохранить все изменения, или не сохранять. Если выбираете не сохранять, то перезагружаетесь и система *как была*. Даже записи игр (если играли) не сохраняются. Если выберите *сохранить, то перезагрузка не требуется и все изменения (в том числе и установки) остаются.

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 15:46 10-04-2013 | Исправлено: thelamb, 15:48 10-04-2013
sattsa



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Living things

Цитата:
Типа, как будет работать ОС с этим или без этого?  

Да не только... Например, какой плеер лучше, или чем лучше прожигать файлы на диск. Или что то вроде этого...

Всего записей: 779 | Зарегистр. 10-03-2013 | Отправлено: 16:27 10-04-2013
VladBG71

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех! После того, как сын поиграл с компом, у меня появилась такая проблема. Как будто я имею два wireless подключения. Одно реальное и есть, и пишет что connected, но сам значок показывает, что соединения нет. перестали работать многие программы= хром, скайп, ворд и другие. и я вижу еще какое-то подключение, которое видно только щелкнув по значку соединения. это подключение со странным наименованием WIN-10UPRJV62AV-70740. И удалить это соединение я никак не могу. Подозреваю, что поймал какого-то трояна. Подскажите, как можно это вылечить? Т.е. чем лучше воспользоваться из приведенных в шапке вариантов?  Заранее благодарен.

Всего записей: 2 | Зарегистр. 10-04-2013 | Отправлено: 19:39 10-04-2013
sattsa



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VladBG71
А че сразу троян то? В диспетчере устройств проверьте, есть ли там эта хрень. Если есть, удалите

Всего записей: 779 | Зарегистр. 10-03-2013 | Отправлено: 19:47 10-04-2013
Sympathy



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как понимать слова в шапке: в "Вариант №1"?:
Цитата:
(вирусы под win не пройдут


Всего записей: 8449 | Зарегистр. 13-10-2008 | Отправлено: 20:24 10-04-2013
Andreyxpv7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sympathy
А что конкретно волнует? Качаете диск Kaspersky Rescue Disk и проверяете систему - всё просто.

Всего записей: 985 | Зарегистр. 22-01-2012 | Отправлено: 21:49 10-04-2013
Sympathy



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что конкретно волнует?  
Волнует непонимание смысла приведенных слов  

Всего записей: 8449 | Зарегистр. 13-10-2008 | Отправлено: 07:11 11-04-2013
sattsa



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
(вирусы под win не пройдут

Дык спросите у автора топика

Всего записей: 779 | Зарегистр. 10-03-2013 | Отправлено: 09:21 11-04-2013
Andreyxpv7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Волнует непонимание смысла приведенных слов

А что именно вы хотите узнать, так сказать, что вызывает наибольшую озабоченность? Смысл этой записи в том, что качаете и проверяете - всё остальное особого значения не имеет.

Всего записей: 985 | Зарегистр. 22-01-2012 | Отправлено: 20:30 12-04-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thelamb 00:15 10-04-2013
Цитата:
а так-же чаще проверять папки  System Volume INformation т. к. в них частенько сидят вирусы. К примеру у аваст есть функция проверки ОС ДО загрузки. Если папки не проверять, то он, почти всегда, находит там заражённые файлы.

1) ну и пусть себе сидят, сами оттуда запуститься не могут.
2) если они там появляются, значит ваш аваст их в вашей системе пропускает

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 12:52 13-04-2013
Andreyxpv7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
1) ну и пусть себе сидят, сами оттуда запуститься не могут.

Вопрос только в том, в какой форме они там сидят: если вирус является частью точки восстановления, то когда пользователь попытается использовать точку восстановления, содержащую вирус, он получит активный вирус.

Всего записей: 985 | Зарегистр. 22-01-2012 | Отправлено: 13:09 13-04-2013
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
2) если они там появляются, значит ваш аваст их в вашей системе пропускает
 
Ну во первых эта функция у меня с 05 года отключена. В то время антивирусов было не так уж и много. А на русском яз. да ещё и бесплатно он был в единственном числе. Во вторых мне самому странно, что находил он их там, а не в системе. Система то нормально работала. Возможно они проходили через кеш браузера.
Даже если пользователь, при попытке восстановления системы не получит активный вирус, то восстановление системы (откат) не сработает. В то время диски были малы и держать такую объёмную папку не имело смысла.

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 16:15 13-04-2013
vty



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andreyxpv7

Цитата:
Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Цитата:
А что мешает проверить систему ещё раз, но используя не WinPe + CureIT и AVPTool, а загрузочные диски DrWeb LiveCD и Kaspersky Rescue Disk соответственно.  

Собственно, ничего не мешает. По опыту знал, что проверка будет долгой. Когда- то делал, проверялся комп, трое суток. В  DrWeb LiveCD, нет выборочной проверки, проверяет все диски. Ну, попробовал, сделать проверку, опять. Проверялся, сейчас уже 5 суток, в итоге: то- ли произошёл какой- то сбой, то-ли был перебой со светом, но опять прога вернулась к начальной "странице" выбора...
За это время, не напрягаясь можно, раз 10 винду переустановить с нуля!
Living things

Цитата:
vty
Как ваши дела?

Ну вот как- то, так.
Жаль, что никто, конкретно, не ответил, на вопросы с моего первого поста!

Цитата:
Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.

 
 
 
 

Всего записей: 1416 | Зарегистр. 28-02-2011 | Отправлено: 23:14 13-04-2013
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vty
http://www.oszone.net/12/BSOD
0x00000024: NTFS_FILE_SYSTEM  
Произошла ошибка во время записи или чтения с системного диска на фаловой системе NTFS. Возможна проблема с самим диском или с Interrupt Request Packet (IRP) пакетом.
Так же причиной может быть большая фрагментация диска, проблема в антивирусном програмном обеспечение или в ПО слежения за дисками (drive monitoring).
 
Решение:
Для решения этой проблемы следуйте следующим шагам, пока проблема не будет устранена.  
1. Отключите сеть (интернет). Отключите (удалите) сторонние фильтры файловой системы (такие как антивирусные сканнеры, брандмауэры, утилиты для архивирования данных)
2. Проверьте версию файла NTFS.SYS и убедитесь, что он соответствует действующей операционной системе и сервисному паку. Они находятся тут  
C:\WINDOWS\system32\dllcache
C:\WINDOWS\system32\drivers
Найдите эти файлы и посмотрите их свойства. Обратите внимание на даты и версию, а так-же загляните на вкладку *безопасность*.
3. Обновите оборудование, такое как жёсткие диски, CD-ROM и т.п.
4. Проверьте диск с помощмью утилит ChkDsk или ScanDisk.
Можно ещё проверить комп с помощью утилит типа Ashampoo WinOptimizer, или бесплатной Toolwiz Care. Установить AnVir и с его помощью проверить комп включив основное окно и окно *Дополнительная информация* AnVir можно и не устанавливать, а использовать скаченный файл, как портабельную версию. Если комп просто не запускается после нажатия кн. Старт, то причина может быть в железе. В частности при неисправном Б/П. Проверьте его напряжения при работающем компе с помощью тестера. Если его нет, то хотя-бы с помощью программ. Таких как Everest, Aida64, или SIW. Так-же можно перевоткнуть все шлейфы и кабели компа и планки памяти (ОЗУ). Возможно где-то окислился контакт. По поводу диска SMART смотрели? Его показывают многие проги те-же Everest, Aida64, HD Tune Pro, Victoria. Ими же можно провести тестирование диска. Нагляднее всего в HD Tune Pro. Victoria наверное сложновата. Проверяйте только на чтение. Если причина в софте, то возможно меж софта конфликт. К примеру заменили один антивирус на другой, а чистку спец. утилитой не делали и "хвосты в реестре не подчистили. Получится, что один будет мешать работе другого. А возможно что и драйвер от удалённого антивируса остался...
 И таки да. Иногда проще переустановить, чем искать причину. Но возможно ваш ROM стал плохо читать диски, возможно ОС "кривая". Если причина в железе, то никакая переустановка не поможет. Поэтому надо вначале уточнить причину, а потом принимать решение. Конечно если причина только в вирусном поражении, то проще переустановить ОС если это заражение зашло слижком далеко.

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 00:58 14-04-2013 | Исправлено: thelamb, 01:13 14-04-2013
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто сталкивался с вирусом, который подменяет кеш DNS ?
eset ругается на это, в настройках сети dns cтоит на автомате, но многие страницы с первого раза не открываются, надо по 5-10 раз обновлять

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 09:23 15-04-2013 | Исправлено: opt_step, 09:36 15-04-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru