Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andreyxpv7 вопрос был  FUTURiTY 17:46 07-07-2014
Цитата:
без использование специальных программных средств? т.е. средствами ОС  

так что в такой подстановке вопроса надо было 13:14 09-07-2014
Цитата:
Process Explorer, вы можете сначала временно приостановить работу соответствующих процессов
заменить на диспетчер задач
Цитата:
 используя Autoruns, отключите все найденные способы автозапуска  
используя msconfig или лучше regedit и т.д. А если вопрос стоял бы как ещё можно его вычистить, то способов много, например MBAM, AdwCleaner (by Xplode) насколько помню тоже его видит и т.д. Это обычная адвара которая в каждой третьей теме на форумах по лечению.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 15:33 09-07-2014
Andreyxpv7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
без использование специальных программных средств? т.е. средствами ОС например?  

Вообще-то, если мыслить логически, Process Explorer и Autoruns - это программы от Майкрософт, которые не понятно почему всё ещё никак не хотят включить в состав системы

Цитата:
Сайт Sysinternals был создан в 1996 г. Марком Руссиновичем (Mark Russinovich) и Брайсом Когсвеллом (Bryce Cogswell) для размещения созданных ими усовершенствованных сервисных программ и технической информации. В июле 2006 г. корпорация Microsoft приобрела компанию Sysinternals.


Цитата:
используя msconfig или лучше regedit и т.д.

Autoruns знает об автозапуске больше, чем msconfig, работая в связке с Редактором реестра regedit + вся информация в одном окне: её не нужно искать, как при использовании Редактора реестра.

Всего записей: 985 | Зарегистр. 22-01-2012 | Отправлено: 09:17 11-07-2014
bar22890



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа у меня такая бяка, на одном сайте появилась такая херь. Кста, она раньше тоже была, но методом тыка нашёл то расширение из за которого она появлялась. Так сейчас его нет, но эта херь снова тут. По одному отключал расширения, всё равно сидит, а если запускать браузер в безопасном режиме, то нету. Похоже на зловреда. Как быть? Антивирус не видет. Только на этом сайте это появляется. И вот ещё это расширение появилось FinneDealSoft
Всё удалил, то что прицепилось.

Всего записей: 569 | Зарегистр. 06-01-2010 | Отправлено: 11:07 17-07-2014 | Исправлено: bar22890, 11:25 17-07-2014
Pavel90000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никто не подскажет где можно купить windows98

Всего записей: 1 | Зарегистр. 17-07-2014 | Отправлено: 17:36 17-07-2014
BRINROLD

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pavel90000
 
А при чем здесь эта тема - про вирусы ?
 

Всего записей: 2900 | Зарегистр. 07-04-2012 | Отправлено: 17:44 17-07-2014 | Исправлено: BRINROLD, 17:44 17-07-2014
Kies



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pavel90000

Цитата:
где можно купить windows98

У бабушки

Всего записей: 1817 | Зарегистр. 13-07-2013 | Отправлено: 13:59 19-07-2014
mark74

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
столкнулся с вирусом трояном-шифровальщиком paycrypt
тема на форуме drweb
 
стоит ли обращаться с этой проблемой в VirusInfo, как это уже сделали десятки граждан, судя по количеству соответствующих тем в разделе "Помогите", или наоборот воспользоваться услугами техподдержки drweb ?
 
хотя и так всё ясно. надо покупать лицензию drweb ))

Всего записей: 480 | Зарегистр. 25-01-2009 | Отправлено: 20:34 08-08-2014
Talay



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mark74
я тоже заразился этим вирусом. все файлы стали расширением paycrypt@gmail_com
 
Помогите расшифровать эти файлы.

Всего записей: 482 | Зарегистр. 07-08-2008 | Отправлено: 09:56 19-08-2014
mark74

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Talay
за неделю пришлось купить пару лицензий DrWeb
обратился к ним с двумя случаями шифрования
 
*.*.paycrypt@gmail_com
*.*.id-0804402289_decrypt@india.com
 
оба без толку.
 
Единственная польза - лучше познакомился с антивирусом и фаирволом DrWeb.

Всего записей: 480 | Зарегистр. 25-01-2009 | Отправлено: 11:00 19-08-2014
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pavel90000
http://bit.ly/Xx1Dso

Всего записей: 5568 | Зарегистр. 13-12-2005 | Отправлено: 12:56 19-08-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mark74 11:00 19-08-2014
Цитата:
*.*.paycrypt@gmail_com  *.*.id-0804402289_decrypt@india.com    оба без толку.

там без приватного ключа который есть только у автора шифровальщика не обойтись. По paycrypt@gmail_com правда некоторые модификации они могут расшифровать, так как произошла утечка этих приватных ключей от первых версий. Видно поняли, что все кто готов и мог заплатить заплатили и пожалели остальных. А для того чтобы можно было расшифровать и остальные надо конфисковать например в ходе обыска у них эти приватные к.лючи. Так что рекомендую почитать http://virusinfo.info/showthread.php?t=164586

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 13:42 19-08-2014 | Исправлено: regist123, 13:43 19-08-2014
Talay



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Получается дохлый номер?
я перечислю деньги  и они могут не ответить...
KEY.PRIVATE файл не найден и айди соответственно не могу узнать.
ужас а у меня стоко важных документов тама рабочих ((((

Всего записей: 482 | Зарегистр. 07-08-2008 | Отправлено: 14:35 19-08-2014
Andreyxpv7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Talay

Цитата:
ужас а у меня стоко важных документов тама рабочих ((((

Да, и опять люди наступают на одни и те же грабли, забывая про резервное копирование данных

Всего записей: 985 | Зарегистр. 22-01-2012 | Отправлено: 16:12 20-08-2014
krot4224



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у нас на работе тоже сотрудник почту открыл и посыпались paycrypt@gmail_com и прочее
поэтому вопросы
 
1.http://www.comss.ru/page.php?id=2117
Kaspersky ScatterDecryptor поможет или нет - кто пробовал ?
2.http://virusinfo.info/tags.php?tag=crypt
На virusinfo.info помогут или бесполезно ??
 
Зловред прописывается в системе и как именно ?? чето не нашел как источник заразы убрать  
Какие антивири защитят от подобных действий - AVG на работе не помог и файл был в rar с пометкой "У вас задолженность" в почте
 
Р.S
http://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=345&showentry=1920
ресурс для расшифровки что нашел
https://www.decryptcryptolocker.com/

Всего записей: 382 | Зарегистр. 11-01-2013 | Отправлено: 20:00 25-08-2014 | Исправлено: krot4224, 20:48 25-08-2014
RonnY



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так ваш сотрудник просто "почту открыл и посыпались", или всё-таки "файл был в rar с пометкой "У вас задолженность" в почте", и он ЭТОТ ФАЙЛ начал ковырять/открывать/запускать?

Всего записей: 260 | Зарегистр. 24-03-2004 | Отправлено: 09:56 26-08-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krot4224 20:00 25-08-2014
Цитата:
Зловред прописывается в системе и как именно ?? чето не нашел как источник заразы убрать  
закончив дело вирус самоудаляется. Описание виря http://safezone.cc/threads/skript-po-pochte-ili-snova-o-shifrovalschikax.23832/#post-184673RonnY 09:56 26-08-2014
Цитата:
Так ваш сотрудник просто "почту открыл и посыпались", или всё-таки "файл был в rar с пометкой "У вас задолженность" в почте", и он ЭТОТ ФАЙЛ начал ковырять/открывать/запускать?

RonnY приходит письмо с сообщением о задолженности. Бух тут же начинает открывать вложение, чтобы посмотреть кому и за что он задолжал, и вот тут и начинается сыпаться .
так что вирус запускает сам человек.

Цитата:
Какие антивири защитят от подобных действий

касперский и др. веб имхо.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 17:36 26-08-2014
krot4224



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keybtc@gmail_com если быть точнее  зашифровал все файлы doc xls pdf на дисках C и D как в папках так и в корне диска
1.создал скрытые файлы свои на C и D в тч  текстовый файл с просьбой оплаты в биткоинах
2. в папке temp  на С оставил BAT-файл  и служебные файлы
те вирус не самоудалился
3. вложение было в rar -  сотрудник открыл rar и запустил файл
 
сегодня расковыривал все его следы - завтра напишу все следы с описание файлов - все файлы следов, батник и файл вируса сохранил
 
если что в выходные погонять его через почту на тестовой машине - и проверить ловят его kis drweb и прочие

Всего записей: 382 | Зарегистр. 11-01-2013 | Отправлено: 19:44 26-08-2014 | Исправлено: krot4224, 19:53 26-08-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krot4224 19:44 26-08-2014
Цитата:
keybtc@gmail_com если быть точнее

его описание здесь.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 20:11 26-08-2014
krot4224



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простейшая защита от шифрования - создать на всякий случай файл %temp%\paycrpt.bin (в предыдущей версии - %temp%\crypti.bin)    как его создать то  - чтото недопонял ??

Всего записей: 382 | Зарегистр. 11-01-2013 | Отправлено: 20:33 26-08-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krot4224 20:33 26-08-2014
Цитата:
 как его создать то  - чтото недопонял ??

берете создаёте любой файл (например текстовый), либо берёте любой существующий и переименовываете его в такое имя .

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 00:47 27-08-2014
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru