Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
kastyan88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер. Ребят помогите пожалуйста,у меня проблема,погас монитор и высветилось окно,положите деньги на номер 89654025529 в низу чека будет код который надо ввести чтобы разблокировать комп. Что мне делать? Можно ли это решить другим способом что бы не класть 400 р на этот телефон. Помогите плиз

Всего записей: 4 | Зарегистр. 11-09-2010 | Отправлено: 18:47 11-09-2010
bavbav



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kastyan88
вот по вашей теме
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770

Всего записей: 1350 | Зарегистр. 15-08-2005 | Отправлено: 18:55 11-09-2010
kastyan88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bavbav  
Спасибо большое за ссылку

Всего записей: 4 | Зарегистр. 11-09-2010 | Отправлено: 19:31 11-09-2010
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Но никакой антивирус не видит его ((  

Autorun многие АВ не видели, нужно было в ручную чистить.  

Цитата:
что странно - размеры этих файлой несколько гигабайт, хотя флешка 2ГБ_ая.  

Вот и оно

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 21:24 11-09-2010
borgen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Безопасный режим с поддержкой командной строки;
Вписываем explorer.exe и чистим папку temp
C:\Document and Settings\Имя пользователя\LocalSettings\Tem
 
Далее regedit.exe, запустится редактор реестра;
В редакторе откройте такой раздел - HKEY_LOCAL_MACHINE, затем SOFTWARE, затем Microsoft, затем Windows NT, затем CurrentVersion, затем Winlogon ;
В правой колонке редактора найдите Shell и дважды кликните по нему.
Измените значение параметра Shell на explorer.exe. Кроме того, перед заменой вы можете найти путь и имя файла-блокиатора в том параметре;
и приводим значение параметра Userint  
C:\WINDOWS\system32\userinit.exe,
 
После dela этого рэкетира, хоть и баннер-вымогатель пропал,
 но необходимость нажимать Ок для входа в систему осталась,
 согласитесь каждый раз это делать не очень удобно.
 Поэтому после входа в систему идем в Пуск-Выполнить-control userpasswords2,
 там снимаем флажок, который отвечает за эту опцию.
 

Всего записей: 4 | Зарегистр. 16-06-2009 | Отправлено: 14:17 15-09-2010
monstrak

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В отлуке идет генерация спама. (ХР, MO2007)
Не важно подключен комп к инету или отключен. раз в секунду приходит сообщение которое оутлук автоматически помещает с спам:
 
heeelooo
someone showed me your profile and i think i like you can i send you my pic?
please contact me directly at
antoinetteortegougdk@hotmail.com

 
и вот такое сообщение генерируется
 
You Have Everything To Gain!
Incredib1e gains in length of 3-4 inches to yourPenis, PERMANANTLY
Amazing increase in thickness of yourPenis, up to 30% BetterEjacu1ation control Experience Rock-HardErecetions Explosive, intenseOrgasns Increase volume ofEjacu1ate Doctor designed and endorsed 100% herbal, 100% Natural, 100% Safe <http://gatecelest.ru> The proven NaturalPenisEnhancement that works!
100% MoneyBack Guaranteeed

 
Стоит KIS, но он молчит и никак не реагирует на сей процесс.
Подозреваю, что генерация происходит на компе, но куда копать не знаю.
Помогите добрым советом.
 
 
 
 

Всего записей: 79 | Зарегистр. 18-02-2009 | Отправлено: 07:52 16-09-2010
lkzcgfvf

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, приветствую!
На днях родня обратилась с другого города. Говорят, ВКонтакт не входит, говорит - ваша страница взломана. Ну, думаю, бывает. А что при попытке восстановить? Просит отправить смс, и т.д...  
Ну, думаю, знаю, решал подобное. Скорее всего прописан в hosts.
Прошу их установить TeamViewer - лезу сам в систему.  
В hosts нормально, только localhost.  
Нет антивируса. Установил Nod32 - обновил. Словил два трояна.
Ладно. Лезу на контакт - то же самое.
Через командную строку делаю ping vkontakte.ru
ip адрес левый.  
Ну точно как-то идёт перенаправление на левый сайт.
 
Вопрос - как (кроме прописывания в hosts) можно осуществлять пренаправление vkontakte.ru на левый ip адрес?
 
Проблему доступа к сайту решил прописыванием в hosts строки vkontakte.ru с реальным ip. Пока так и оставил.
 
Подскажите - куда копать?

Всего записей: 250 | Зарегистр. 13-08-2006 | Отправлено: 14:03 16-09-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkzcgfvf

Код:
route -f


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:10 16-09-2010
lkzcgfvf

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Признаться, с командой route не работал.
Команда будет выглядить так? : route -f vkontakte.ru
Что я там должен буду увидеть?

Всего записей: 250 | Зарегистр. 13-08-2006 | Отправлено: 14:41 16-09-2010 | Исправлено: lkzcgfvf, 14:43 16-09-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkzcgfvf
Команда будет выглядеть так, как я написал. В итоге могут слететь настройки интернет-соединений - будьте готовы их прописывать заново. Но в итого статистические маршруты будут сброшены, заход на сайт должен восстановиться.
 
Или же у вас активный зловред, который редиректы делает - ну тогда ничего не получится, а разговаривать придётся по-другому

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:59 16-09-2010
lkzcgfvf

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf, хорошо, будет возможность - попробую.

Всего записей: 250 | Зарегистр. 13-08-2006 | Отправлено: 15:09 16-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не пойму в чем дело, не сколько сайтов не грузится, проверил nod32 ничего не нашел, где поискать подскажите, операционка Windows xp sp3? не грузятся все сайты ниже выхожу через оперу):
http://www.eurosport.ru/football/sport.shtml  
http://www.djforum.ru/forumdisplay.php?f=43
http://www.men-s-club.ru/
 
причем попыток загрузок нет, моментально пишет что ошибка.

Всего записей: 12254 | Зарегистр. 26-09-2005 | Отправлено: 21:25 16-09-2010
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DJMC

Цитата:
проверил nod32 ничего не нашел

1)Для кого делалась шапка? Я к чему это? К тому, что проверять из под системы, можно долго и безуспешно. Нодом, авастом и прочей лабудой. Есть отлаженный механизм ,его описание в шапке, да это долго и неудобно, но зато и степень обнаружения очень высока. Зачем делать проверку которая ни к чему не приведёт? Для галочки?  
2) Смотри файл host. Блокнотом его открой, может там сайты прописаны. Где находится файл, легко спрашивается у Яндекса.
3) Обратись к провайдеру. Как это не смешно у меня как-то несколько месяцев сайт "ВВС" не открывался, у провайдера тоже. Через пару месяцев прошло  
4) Прочти шапку темы
Цитата:
Помощь при лечении компьютера от вирусов
и выложи логи в ней.  
 

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 08:56 17-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD

Цитата:
 Смотри файл host.

посмотрел первым делом, все стандартно
 

Цитата:
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
 
127.0.0.1 localhost

 
нашел в интернете способ с вводом кода route -f ... теперь вообще нет интернета ни какого, пишет не возможно обновление ip адреса. что теперь делать, винду не хочется переустанавливать.

Всего записей: 12254 | Зарегистр. 26-09-2005 | Отправлено: 09:29 17-09-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJMC
Ровно четыре поста выше о route -f

Цитата:
В итоге могут слететь настройки интернет-соединений - будьте готовы их прописывать заново. Но в итого статистические маршруты будут сброшены, заход на сайт должен восстановиться.  



----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:35 17-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Ровно четыре поста выше о route -f

только сейчас заметил... а на какой сайт нужно зайти не понятно, я ведь ни какой определеный сайт не прописывал? интернет ни когда не настраивал, все автоматически делается.

Всего записей: 12254 | Зарегистр. 26-09-2005 | Отправлено: 13:11 17-09-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJMC
Представьте, что вам только подвели инет. Как вы его настраивали с самого начала? Сам ведь по себе он не настроился!
 
Вот и повторите это всё. Обычно у вашего прова это на сайте должно быть подробно описано.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:22 17-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Как вы его настраивали с самого начала?

300 рублей пришел человек и настроил, один раз настраивается...но я понял куда копать, то есть переутсановка системы не поможет точно(

Всего записей: 12254 | Зарегистр. 26-09-2005 | Отправлено: 13:46 17-09-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJMC
Не поможет точно - всё равно потом настраивать
Если всё равно работать не будет - значит что-то живое ещё в системе - велком в тему из моей подписи.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:53 17-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Не поможет точно - всё равно потом настраивать

к счастью вы оказались нет правы, настраивать модем нужно было через адрес в сети 192.168.1.1 но даже на этот адрес не пускало, плюнул и переустановил систему, и о чудо все заработало.

Всего записей: 12254 | Зарегистр. 26-09-2005 | Отправлено: 09:33 18-09-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru