Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kjyljy
Попробуйте правой кнопкой по диску, выбрать открыть, а не автозапуск. Удалите файл autorun.inf из корневой папки.
если и так не получится, то можно попробовать через пуск, выполнить и там написать букву диска с двоеточием, например: d:

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 15:15 24-02-2010
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Попробуйте правой кнопкой по диску, выбрать открыть, а не автозапуск. Удалите файл autorun.inf из корневой папки.

Или в любом поисковике набери antiautorun и скачай меленькую "приблудку" для этих целей.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 00:51 25-02-2010
ruslrusl



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опишу сначало проблему: комп работает час нормально, потом начинает виснуть.
Запустил Dr.Web CureIT на проверку. Начинает сканить процессы и зависает при процессе mspuhost.exe. Комп просто виснет и ничего невозможно сделать. Symantec также его не отлавливает. В google про этот вирус ничего не написано (если это конечно вирус). Что это такое и как его лечить???

Всего записей: 305 | Зарегистр. 14-10-2009 | Отправлено: 11:14 26-02-2010
userpuser

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ruslrusl
 
Ну, во-первых, почему сразу - это вирус? Я бы в первую очередь подумал, что это - перегрев (проц, видео, БП). В кузов не заглядывали (на предмет пыли)? А как насчёт кулеров? Крутятся нормально? А как про оверклок? А вообще, сис какой?
А Касперским не пробовали?

Всего записей: 557 | Зарегистр. 22-12-2005 | Отправлено: 12:29 26-02-2010 | Исправлено: userpuser, 12:55 26-02-2010
ruslrusl



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
userpuser
проц, видео, БП все ок...
При описании немножко промахнулся: не комп, а ноут...
ОС Винда XP
 

Цитата:
Ну, во-первых, почему сразу - это вирус?

Потому что нигде про них ничего не сказано... Не убиваются... И зависает именно на нем...

Всего записей: 305 | Зарегистр. 14-10-2009 | Отправлено: 13:05 26-02-2010
userpuser

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Потому что нигде про них ничего не сказано... Не убиваются... И зависает именно на нем...  

"Про них" - это про кого? (mspuhost.exe?) Насколько я помню в ХР такого процесса нет.
msconfig - Автозагруз???
ЗЫ: (м.б. - этот пункт - моё ИМХО) Каспер (триальный, с оф. сайта), если не найдёт (на работающей сис!!!, а не на ЛАЙФ СИди), то - поиск глючных дров.  
 
Щас токо вник  - "это не комп, а ноут". А ноуты, чо, не засираются пылью? У меня по первости (при 1 ноуте), чуть было до греха (клинического перегрева) не дошло. Вентилятор и радиатор так забились пылью - темп до 90 градусов, за 10-20 мин поднималась (естест и отрубоны были), заметил токо, когда чуть руки не обжёг. Разобрал, почистил, пропылесосил, и почти как новый (от таких перегревов (60 град) винт, по СМАРТУ, 3 раза сектора переназначал). Вот и (как в песне) "думайте сами - решайте сами".

Всего записей: 557 | Зарегистр. 22-12-2005 | Отправлено: 13:51 26-02-2010 | Исправлено: userpuser, 21:31 26-02-2010
Bubek

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
userpuser
А может сектор на жестком диске сбойный?
У меня такое было, на определенном файле при копировании система зависала.
Запусти проверку диска, (причем всех разделов).

Всего записей: 312 | Зарегистр. 26-01-2006 | Отправлено: 14:34 26-02-2010
userpuser

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bubek
и это тоже правильно.
А может это...???
Поиск в ГГГОООГЛЕ
Пилите, Шура, пилите.....

Всего записей: 557 | Зарегистр. 22-12-2005 | Отправлено: 15:42 26-02-2010
ruslrusl



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
userpuser

Цитата:
А может это...???
Поиск в ГГГОООГЛЕ

там проблема совершенно в другом.... там уже я был...
В msconfig ничего лишнего....
 
Добавлено:
Вопрос решен. Если кому интересно, то помог bitdefender....

Всего записей: 305 | Зарегистр. 14-10-2009 | Отправлено: 08:40 27-02-2010
userpuser

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ruslrusl
 

Цитата:
Если кому интересно

Конечно интересно. Обмен опытом - это всегда интересно!

Всего записей: 557 | Зарегистр. 22-12-2005 | Отправлено: 11:49 27-02-2010
saga07

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я не знаю даже от куда он взялся.  
Выскакивает на рабочем столе поверх всех окон.  
ВОТ СКРИН:
 
http://piccy.info/view/81c125909413d9c9edf7665e65fbb3ce/
 
как избавиться?
 
 

Всего записей: 3 | Зарегистр. 12-09-2009 | Отправлено: 18:20 04-03-2010
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saga07
Попробуйте для начала обновить свой NOD

Всего записей: 7648 | Зарегистр. 31-07-2009 | Отправлено: 18:25 04-03-2010
DeadAnarchist

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saga07
скачайте - http://family.dveit.ru/wp-content/uploads/khabmama/help-khabmama/autoruns.exe
запустите и как все подгрузит (внизу загорится Ready), нажмите File - Save и выложите сюда (только фал сохраненный заархивируй)

Всего записей: 53 | Зарегистр. 13-09-2008 | Отправлено: 18:35 04-03-2010 | Исправлено: DeadAnarchist, 18:36 04-03-2010
beda65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странное событие произошло на компьютере. Если по времени анализировать работу компьютера, то последнее действие перед проишествием было обновление SUN Java. После этого случилось страшное:
1. Стали валиться виртуальные девайсы (VMWARE Agent, WMVARE DCHP) остальное не успел разлядеть и машина ушла в дамп.
2. После перезагрузки оказался недоступен для управленя AVG антивирус, т.к. сервис не стартовал. Иконка в трее висит, но все заблокировано.
3. Все ярлыки в системе оказались неработоспособными. При просмотре свойств - никаких возможностей для изменения содержимого полей (все заблокировано). Запуск программ по ним невозможен. Сами программы которые запускались по ярлыкам доступны для запуска при их клике в папке установки. Просмотр FARом содержимого ярлыков показал, что все! ярлыки содержат в начале своего "кода" текст  
Начало файла:
--#CodedBYTechno#--.........
 
многоточие это что-то дальше. Но это "что-то" совершенно не соответствует содержимому нормального ярлыка. Такое ощущение, что  все что дальше либо закодировано, либо набор случайных символов (что вряд ли).
4. Попытка проверить систему LiveCD и CureIT ничего не дало, кроме зависания системы в силу специфики компьютеров. Сами ярлыки за вирусы не сошли,- скопированные на флешку lnk-файлы для проверки на другом компьютере Eset-ом SS вирусами не оказались.
5. В безопасный режим войти не удается - система сразу идет в перезагрузку.
6. Удалось создать загрузочный диск ERD Commander с подключением драйверов для железа в моем компьютере и под ним запустить CureIt - пока просканировано все в папке Windows - вирусов не найдено. Сканирование идет дальше.
 
Подскажите, люди добрые, что за зверюга мне попалась?
ЗЫ Система Windows XP SP3 ENG+MUI

Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 13:24 10-03-2010 | Исправлено: beda65, 13:26 10-03-2010
bahtey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beda65
ну какие успехи?
trojan.encoder по-сути...

Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 11:32 11-03-2010 | Исправлено: bahtey, 11:34 11-03-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beda65
Я надеюсь, что в скором времени на Ру-Боарде можно будет осуществлять полноценную помощь таким, как Вы. Пока рекомендую обратиться сюда.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:45 11-03-2010
beda65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сожалею, но указаные тулзы не помогли. отправил файл для анализа на drweb, ответ оттуда был крайне удивленный, но не лишен желания помочь:

Цитата:
Ого! А как и когда такое случилось? Как с другими типами файлов? Есть требования от злоумышленников?

кстати на поверку оказались зашифрованы и другие типы файлов. сигнатура та же.

Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 13:49 11-03-2010 | Исправлено: beda65, 13:50 11-03-2010
Scaramanga



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
beda65
AVZ и HijackThis запускаются? Если да, то ждем логи. Как создать логи можете почиать тут

Всего записей: 516 | Зарегистр. 24-04-2008 | Отправлено: 00:42 12-03-2010
beda65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Найден "комплект распространения вируса", это оказался скачаный с рапидшары для ребенка эмулятор денди. В коде исполняемого файла (не с начала файла) обнаружена эта же сигнатура, а так же открытым кодом фраза:
--#CodedBYTechno#-- Некоторые ваши файлы зашифрованы. Если они вам дороги, обра
щайтесь на мыло>--->WTF;)<---<: A :\ *.* Techno Techno Techno Techno rb data.bin wb data.bin *.*  
 
Но видимо автор поделки был настолько увлечен своей гениальностью и не подумал о том, что вирус может начать работу с файлами системных драйверов, что вызвало затем дамп системы, см. мой первый пост. Т.е. эту весельнькую надпись нам увидеть так и не удалось.
 
Указаный "комплект" отправлен разработчикам антивирусов DRWEB и ESET. Эти антивирусы с последним обновлением баз не видят в этом "комплекте" угрозу.

Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 08:09 12-03-2010 | Исправлено: beda65, 08:18 12-03-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beda65
Какой-то копировальщик-последователь Корректора. С кривыми руками

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:47 12-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru