Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > Microsoft Windows

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 23.05.2008, 19:22   #1
ViP
 
Пол:Мужской
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
Exclamation Как избавиться от вирусов

Тема посвящена практическим вопросам избавления компьютера от вирусов.
В ней собираются способы, помогающие убить всяческую заразу на компьютере.
  • Обсуждение антивирусов лучше вести в соответствующем разделе.
  • Способы лечения конкретных вирусов обсуждаются здесь
  • Для обсуждения частного случая заражения лучше создать отдельную тему.
Предисловие читать обязательно

Версия от 19.11.2008. Исправления последней версии выделяются курсивом.

Подробнее


Открыт специализированный раздел
Лечение систем от вредоносных программ

Последний раз редактировалось desa; 26.10.2010 в 23:03.. Причина: загнал под тэг, выделил
PLAstic вне форума
 
Вверх
Эти 77 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 14.01.2010, 10:16   #136
vov4ka
Неактивный пользователь
 
Пол:Мужской
Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от PLAstic Посмотреть сообщение
Попробуй создать файл и защитить его от изменения вирусом. Не получится - содержимое переписывается на нужное вирусу.
А теперь создай в коне диска C файл с именем "Windows" или папку "boot.ini". Не получится, ибо не может существовать в одном контейнере файла и папки с одинаковыми именами.

Да,но я не понимаю смысл этого,потому что папку с данным именем можно ПЕРЕИМЕНОВАТЬ и записать файл.Переименовываются папки autorun.inf созданные даже при помощи Flash_Disinfector.Смысл такой защиты?А вот программа Panda USB and AutoRun Vaccine создает хитрый autorun.inf, с которым я сделать так ничего и не смог.Почитате,кому интересно http://habrahabr.ru/blogs/infosecurity/54187/
Не лучше ли такой способ?

P.S. Интересно знать мнения др. людей что лучше(папка autorun.inf или файлик,созданный этой прогой)?
vov4ka вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: свеча в ракушкекерамические шарыдля брекетов щеткапортативный анализатор золотанедорогая плитка для ванной комнаты купить в москве


Старый 14.01.2010, 10:35   #137
bellic
Пользователь
 
Аватар для bellic
 
Пол:Мужской
Регистрация: 04.02.2005
Сообщений: 104
Репутация: 23
Exclamation Re: Как избавиться от вирусов

Цитата:
Сообщение от vov4ka Посмотреть сообщение
В чем суть данного метода?Почему именно папку,а не файл?И что именно это вообще даст?На эту папку никаких атрибутов ставить не нужно?Просто объясните вкратце суть,если мона

Суть метода буду объяснять на примере проги Flash_Disinfector
(Не поленитесь и сходите на сайт проги: http://www.spyware-ru.com/flash_disinfector/)

Прога не просто создает в корне ВСЕХ (!!!) дисков (Будь то Родные HDD компа, внешние USB-диски или Flash-накопители) защищенный каталог с именем autorun.inf!!!

1 - каталогу autorun.inf присваиваются атрибуты - Архивный, Только_Чтение, Скрытый, Системный;
2 - в каталоге создается файл с именем (!!!) lpt3.This folder was created by Flash_Disinfector и размером в НОЛЬ байт.
(обратите внимание на имя и расширение этого файла... кстати-атрибут у него только Архивный)

Так вот - Имхо именно наличие второго пункта делает исходный каталог практически не-удаляемым, а не Атрибуты самого каталога!
А раз невозможно удалить Содержимое каталога, значит и не возможно удалить и сам каталог autorun.inf.

(я пробовал ручками удалить файл lpt3.This folder was created by Flash_Disinfector - не тут то было!)

..гдет читал про эту прогу и файл - дэ.. имя выбрано не простое... а типа 3-й LPT-порт...
..и ещё что тут используется какая-то ошибка Винды..- которая оказалась полезной в данном случае..
Если интересно - терзайте Гугл...

Вот кратко действия, которые производит Flash_Disinfector (взято с Хомяка проги):
- удаляет с корня всех доступных дисков известные ей файлы троянов
- восстанавливает возможность редактирования реестра
- восстанавливает работу Восстановления системы
- удаляет из реестра автозапуск autorun.inf троянов
- создает на каждом из доступных дисков каталог autorun.inf с атрибутами скрытый и системный, что позволяет блокировать повторное заражение ваших дисков

ЗЫ: Возможно кому-то покажется проще выполнять эти все действия "ручками", только прога всё делает в ТРИ клика!

Цитата:
Да,но я не понимаю смысл этого,потому что папку с данным именем можно ПЕРЕИМЕНОВАТЬ и записать файл.Переименовываются папки autorun.inf созданные даже при помощи Flash_Disinfector.Смысл такой защиты?

Действительно - папка autorun.inf легко переименовывается, даже с этими атрибутами. Согласен..
Но Вирусы то "желают" её Перезаписать своим файлом, а не Переименовать! А вы попробуйте её удалить!? Не выйдет! - Только Форматирование!

ЗЫ-2: Впрочем-ПАнду гляну..)))
__________________
-= Настаивать не буду, но если был полезен Вам - тут кноп СПАСИБО где то есть =-

Последний раз редактировалось bellic; 14.01.2010 в 10:42..
bellic вне форума
 
Вверх
Старый 14.01.2010, 10:41   #138
vov4ka
Неактивный пользователь
 
Пол:Мужской
Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
По умолчанию Re: Как избавиться от вирусов

Это я знаю,удалить папку НЕЛЬЗЯ,а ПЕРЕИМЕНОВАТЬ МОЖНО!И записать в корень флехи файл Autoun.inf!
vov4ka вне форума
 
Вверх
Старый 14.01.2010, 10:50   #139
bellic
Пользователь
 
Аватар для bellic
 
Пол:Мужской
Регистрация: 04.02.2005
Сообщений: 104
Репутация: 23
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от vov4ka Посмотреть сообщение
Это я знаю,удалить папку НЕЛЬЗЯ,а ПЕРЕИМЕНОВАТЬ МОЖНО!И записать в корень флехи файл Autoun.inf!

Ну у меня вирусы ещё не научились её Переименовывать..

А если совместить два эти метода?
1- Применить Flash_Disinfector
2- глянуть что там творит Панда и дать каталогу autorun.inf соответствующие Атрибуты.

???

ЗЫ: Надоть написать автору Flash_Disinfector - пусть добавит в свой функционал..)))
__________________
-= Настаивать не буду, но если был полезен Вам - тут кноп СПАСИБО где то есть =-
bellic вне форума
 
Вверх
Старый 14.01.2010, 10:59   #140
RTS-60
AdepT-2010
 
Аватар для RTS-60
 
Пол:Мужской
Регистрация: 23.12.2007
Адрес: Караганда!!
Сообщений: 3,362
Репутация: 18754
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от vov4ka Посмотреть сообщение
Это я знаю,удалить папку НЕЛЬЗЯ,а ПЕРЕИМЕНОВАТЬ МОЖНО!

А если вирус форматнёт флэху и потом пропишется?
Имхо, у меня стоит Flash Guard и голова ниболит.
__________________
Таланты! Строем!! Не ходят!!!
RTS-60 вне форума
 
Вверх
Старый 14.01.2010, 11:40   #141
vov4ka
Неактивный пользователь
 
Пол:Мужской
Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
По умолчанию Re: Как избавиться от вирусов

Это то понятно.У меня стоит FlashAutorunKiller. Но такие проги есть не на всех компах.Просто проще вообще не дать вирусу никакой возможности запуститься т.к. проще сделать прививку подобной прогой флехе,чем потом лечить последствия неграмотных действий неумелых юзеров.Логика,по-моему,есть.)
vov4ka вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 14.01.2010, 11:47   #142
RTS-60
AdepT-2010
 
Аватар для RTS-60
 
Пол:Мужской
Регистрация: 23.12.2007
Адрес: Караганда!!
Сообщений: 3,362
Репутация: 18754
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от vov4ka Посмотреть сообщение
Логика,по-моему,есть

Та я против, шоле.
Щас вакцинирую флэху-попробую тоталом удалить потом.
Или Far manager.
Хех.
Файлик скрытый и фсево 16байт весит.

Добавлено через 5 минут
Фигасссе......
Ниудаляется ничем!!!!!!
Но, тотал обещал, вернее встроенный в него унлоккер, удалить при перезагрузке.
Отпишусь.
__________________
Таланты! Строем!! Не ходят!!!

Последний раз редактировалось RTS-60; 14.01.2010 в 11:52.. Причина: Добавлено сообщение
RTS-60 вне форума
 
Вверх
Старый 15.01.2010, 09:04   #143
vov4ka
Неактивный пользователь
 
Пол:Мужской
Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от bellic Посмотреть сообщение
Ну у меня вирусы ещё не научились её Переименовывать..

А если совместить два эти метода?
1- Применить Flash_Disinfector
2- глянуть что там творит Панда и дать каталогу autorun.inf соответствующие Атрибуты.

???

ЗЫ: Надоть написать автору Flash_Disinfector - пусть добавит в свой функционал..)))

Научились уже ее переименовывать.А насчет совмещения идея хорошая)
vov4ka вне форума
 
Вверх
Старый 19.01.2010, 07:44   #144
admina
Новичок
 
Пол:Мужской
Регистрация: 29.10.2008
Сообщений: 5
Репутация: 0
По умолчанию Re: Как избавиться от вирусов

1 Грузимся с летучки.
2 Сканим Dr.Web Cureit
3 Паралелнь запускаем Malwarebytes Antimalware.
в большинстве случаев этого достаточно. Главное чтобы после лечения система не отъехала.
admina вне форума
 
Вверх
Старый 23.01.2010, 22:59   #145
Drake666
Неактивный пользователь
 
Регистрация: 23.01.2010
Сообщений: 1
Репутация: 0
По умолчанию Re: Как избавиться от вирусов

приветствую всех. У меня такая проблема: при каждой загрузке винды аваст начинает кричать мол обнаружены вирусы, а именно C:\Documents and Settings\Gambit\Local Settings\Temporary Internet Files\Content.IE5\15U8MECJ\lobby_banner[1].htm и каждый раз путь, и имя файла разное (как бутобы генерирует). Пробывал *в хранилище*, *удалить*, *удалить при запуске системы*, заходил в безопасном режиме , отключал востановление системы, проганял авастом - НИЧЕГО НЕ ПОМОГАЕТ!!!
даже при переустановке винды появляется!!!
некоторые проги вообще не запускаются/ не инсталятся... что делать?! не хотелось бы и форматировать все винты Может кто-нибудь что-нибудь посоветовать?
Drake666 вне форума
 
Вверх
Старый 26.01.2010, 13:57   #146
San8105
Пользователь
 
Пол:Мужской
Регистрация: 16.01.2008
Сообщений: 63
Репутация: 815
По умолчанию Re: Как избавиться от вирусов

у касперыча есть образы загрузочных дисков
грузишься с них и пролечиваешь свежими базами всю систему
San8105 вне форума
 
Вверх
Старый 28.01.2010, 02:47   #147
ahjylth
Старожил
 
Аватар для ahjylth
 
Пол:Мужской
Регистрация: 20.11.2009
Адрес: Санкт-Петербург
Сообщений: 1,597
Репутация: 2436
По умолчанию Re: Как избавиться от вирусов

Лаборатория Касперского представила бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер, взамен на номер отправителя будет выслан код, позволяющий разблокировать компьютер.
Полный текст.
ahjylth вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 29.01.2010, 04:23   #148
zess
Неактивный пользователь
 
Аватар для zess
 
Пол:Мужской
Регистрация: 29.12.2009
Адрес: Тверь
Сообщений: 25
Репутация: 4
По умолчанию Re: Как избавиться от вирусов

у них(как и у ДрВеба) только 1 из 300 кодов разблокировки подходит+он зависит от системной даты,

проблема кстати очень неприятного плана...Проще всего решается звонком в службу поддержки мобильного провайдера на чей номер просят отправит смс. Вам предоставят код разблокировки. комп перезагрузится и от блокировщика не останется и следа(что странно, кстати говоря). Ни следа, имею ввиду что в ветках реестра У МЕНЯ ничего не было прописано, длл-ки и бат-файлы не обнаружены...и все антивирусы молчат...вот так.

з.ы. если провайдер "А1-Агрегатор" - номер телефона : 88005550102
zess вне форума
 
Вверх
Старый 04.02.2010, 12:18   #149
twisted_tits
Неактивный пользователь
 
Пол:Мужской
Регистрация: 04.02.2010
Сообщений: 67
Репутация: 85
По умолчанию Re: Как избавиться от вирусов

зачем все эти свистопляски с autorun.inf? я всегда юзаю такой вот батник и вообще втыкаю флешку не задумываясь (explorer таким образом вообще забыват про существование автозапуска и autorun.inf)

Код:
@echo off
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files" /v "*.*" /d "" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf" /ve /d "@SYS:DoesNotExist" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\Cdrom" /v AutoRun /t REG_DWORD /d 0 /f
twisted_tits вне форума
 
Вверх
Старый 04.02.2010, 23:29   #150
misha57
Неактивный пользователь
 
Пол:Мужской
Регистрация: 04.02.2010
Сообщений: 5
Репутация: 9
По умолчанию Re: Как избавиться от вирусов

Диск аварийного восстановления системы: Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты. http://www.freedrweb.com/livecd/
Как это работает? Вот подробная инструкция с картинками http://www.freedrweb.com/livecd/how_it_works/
misha57 вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Много вирусов !!!! toyka Антихакинг 31 20.10.2010 11:05
Удаление вирусов vladlenovich Компьютерное Железо 9 29.09.2009 17:26
Лечение от вирусов NatalkaBal Архив 3 14.03.2009 12:39
Чистка от вирусов LXander Скорая помощь 20 10.03.2009 18:25
Cнятие вирусов kartsia Архив 9 14.03.2007 08:20

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:23. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.29641 секунды с 11 запросами