![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
РАДИОПРИЁМНИК на NOWA.CC | Регистрация | Правила форума | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
|
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
![]() |
![]() |
ViP
![]() Пол: ![]() Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,835
Репутация: 1164
|
![]() Тема посвящена практическим вопросам избавления компьютера от вирусов. В ней собираются способы, помогающие убить всяческую заразу на компьютере.
Версия от 19.11.2008. Исправления последней версии выделяются курсивом. Подробнее Открыт специализированный раздел Лечение систем от вредоносных программ Последний раз редактировалось desa; 27.10.2010 в 00:03.. Причина: загнал под тэг, выделил |
![]() |
![]() |
Эти 77 пользователя(ей) сказали cпасибо за это полезное сообщение: | Скрыть список поблагодаривших ahjylth, aimFree, ALEX245245, AlexIgon, alwas9753, asalam11, Barguzin_45, bas37, bellic, benzouseg63, Blood_Unit, Boris18, BorisBritva, bvoit, cinder, deepray, Denis999, DIvan2, dobryiviewer, Eugenius_V, ffilipp, frankenstein, Greg666, gufo, Guppy, holmskiy, imp_home, info_nowa, Jurgens, KIKIMRA, kiko13, kinoman32, kolobokkiev, konstantino, ks86, language1, Lelikonskiy, Lemkon, Lexofill, M Yuriy M, MaCar, macs, Malikov, Master10, Melori, mikimi, Nickoss, nic_name, Oberon_, Oleg123234, PEHDOM, ribakaba, Rozumnij, sauveteur, Sergl27, Shattun, shepsan, slayka, TaurusZdc, Toughich, trn, Ursanu, User1412, VALE_RICH, volontoyr, Wolf, Wolfshade, АндрейС, ВадимАчка, ВикторД, Илья Задунай, кин, лом, Майор Вихрь, Настя МаркОва, СтарыйЧайник |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 13.01.2008
Адрес: Саратов
Сообщений: 53
Репутация: 13
|
![]() Все тот же AVZ - Пункт файл - Восстановление системы (только поосторожнее с настройками SPI и TCP/IP - лучше эти галки не ставить, возможны проблемы) Также очень хорош для избавления от "горячих" активных проблем Trojan Remover |
![]() |
![]() |
Реклама: | полки на подоконник для цветов | магазин крафтового пива москва | тестер золота | комод длинный купить | крафтовое пиво оптом |
![]() |
![]() |
|||||||||||||||||||
![]()
Все эксплойты и вири живут пока какой-нибудь ОЛЕНЬ не закинет их на virustotal,а посему весь твой базар превращается во флейм.А по теме -нормальный антивирь+обновления=не знаю проблем! |
||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
Новичок
![]() Пол: ![]() Регистрация: 19.09.2006
Сообщений: 12
Репутация: 2
|
![]() goric, А ты не задавался вопросом каким образом свыше 10 лимонов компов оказалось зараженным очередным червяком? Среди этих компов были абсолютно все антивири и часть из них правильно обновлялась. Тем не менее не помогло. ТЕ ламер пользователь даже обновляя постоянно антивирь, не защищен от вирей гарантированно. Для борьбы с вирями необходим определенный минимальный уровень знаний, не каждый сможет его выполнить. И потом если включать нормальный контроль (эвристику) в любом АВ, большинство юзеров не сможет нормально работать. Поэтому большинство тех кому это необходимо, частично тормозят свои антивири и файрволлы. Что является одной из причин заражения.
По теме хотел добавить есть такой autoruns - неплохой менеджер автозапуска от sysinternals. В как правило видно большинство троянов. В AVZ неплохо реализован механизм сбора сведений о зараженной системе и другие вещи |
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 31.05.2008
Сообщений: 5
Репутация: 1
|
![]() Полностью отключает автозапуск на всеч съемных устройствах:
Код:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" |
![]() |
![]() |
![]() |
![]() |
![]() Господа,не ругайтесь что лучше га..ный нод или анальный кис,даже у нас этим атстоем не пользуются,установите Shadow Defender и поблемы не будет ВООБЩЕ С ВИРУСАМИ ДАЖЕ ЕСЛИ ВЫ ЗАЙДЕТЕ В ИНТЕРНЕТ БЕЗ АНТИВИРУСНИКА.Shadow Defender - это новый аналог программы, подобной ShadowUser, позволяющей поставить систему в режим тени - Shadow mode, при котором вам не грозят ни удаление важной информации, ни атака вирусов. Эта утилита так же служит для обеспечения защиты компьютера и конфиденциальности информации. Предотвращает нежелательные и злонамеренные изменения в вашем компьютере, позволяет загружаться в виртуальном теневом режиме с выборочным сохранением данных, проста в обращении.
Shadow Defender создаёт виртуальный снимок указанного жёсткого диска, с которым вы и продолжаете свою работу. Атаки червей, скачивание spyware, удаление Ваших любимых фотографий и т.п... всё будет возвращено назад после очередной перезагрузки компьютера. Удобным моментом является и то, что переход в режим Shadow в Shadow Defender - не требует перезагрузки системы. Есть и ряд просто полезных улучшений, как например экспорт/импорт списка исключений в файл/из файла. |
|
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
|||||||||||||||||||
Пользователь
Пол: ![]() Регистрация: 29.01.2008
Адрес: Украина, Львов
Сообщений: 151
Репутация: 367
|
![]() totus
А что у этого зверя с лицензией ? Шареварный или как ? Использую Аваст (помимо всего прочего) именно из-за того, что официально зарегистрировался, подтвердил "только для домашнего использования" и целый год не паришься с поиском ключей, крэками и т.д., всё само обновляется, не тормозит и % найденных вирусов не меньше, чем у Нод32. Лечит, правда, не очень. В основном методом удаления, но зато поставил клиенту и забыл. Ну и неплохо себя зарекомендовало использование ограниченной учетной записи. Особенно когда пароль администратора на том же компе чуть хитрее, чем "111" или "qwerty". Ну это уже вариант для офиса или фирмы, которую же сам и сисадминишь. Hmury
Ну вот, например, после очередного вируса из меню "Пуск", пропал пункт "Выполнить". Ясное дело, что какой-то из ключей реестра переключился в положение "disable=1". Поиск вручную - напрасная трата времени, а наверняка есть прога, которая умеет это делать. |
|||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
ViP
![]() Пол: ![]() Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,835
Репутация: 1164
|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() Trojan Remover 6.7.1.2536 + crack
Программа, специализирующаяся на отлавливании троянских программ - полезная в хозяйстве вещь, ведь вполне может случиться так, что стандартный антивирусник не сможет не то что удалить, но и обнаружить какой-нибудь особо изощренно изготовленный троян. Размер - 8.4 Mb Язык - английский Лекарство - присутствует Скачать
__________________
> Не читаем Правила, не бережем Свой труд ! < Бить не буду, но в Бан отправлю
![]() Последний раз редактировалось desa; 08.10.2009 в 08:43.. Причина: убраны битые ссылки на 4files.net, letitbit.net |
|
![]() |
![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Автораны надо удалять програмкой AntiAutoran, в нете можно найти и весит всего около 200 КБ. Для полной зачистки вирусов лучше всего подойдет CureIt, но обязательно скачивайте последнюю версию. Вирус который диспетчер задач блокирует, можно убрать через программу XP tweaker.
__________________
Не можем ходить - будем бегать! ![]() |
|
![]() |
![]() |
![]() |
![]() |
Новичок
Пол: ![]() Регистрация: 06.09.2008
Сообщений: 3
Репутация: 3
|
![]() Smitfraudfix – бесплатная программа для удаления шпионского и рекламного ПО
Smitfraudfix – это бесплатная программа, которая удаляет рекламное и шпионское ПО. Если у вас изменилась домашняя страница, выскакивают окна с рекламой, ссылки по которым вы кликаете в брайзере ведут совсем не туда куда указывают, то вам необходимо попробовать эту программу. Эта программа поможет вам удалить: AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntivirusGolden, AVGold, BraveSentry, MalwareWipe, MalwareWiped, MalwaresWipeds, MalwareWipePro, MalwareWiper, PestCapture, PestTrap, PSGuard, quicknavigate.com, Registry Cleaner, Security iGuard, Smitfraud, SpyAxe, SpyCrush, SpyDown, SpyFalcon, SpyGuard, SpyHeal, SpyHeals, SpyLocked, SpyMarshal, SpySheriff, SpySoldier, Spyware Vanisher, Spyware Soft Stop, SpywareLocked, SpywareQuake, SpywareKnight, SpywareSheriff, SpywareStrike, Startsearches.net, TitanShield Antispyware, Trust Cleaner, UpdateSearches.com, Virtual Maid, VirusBlast, VirusBurst, Win32.puper, WinHound, Brain Codec, DirectVideo, EliteCodec, eMedia Codec, FreeVideo, Gold Codec, HQ Codec, iCodecPack, iMediaCodec, Image ActiveX Object, IntCodec, iVideoCodec, JPEG Encoder, Key Generator, Media-Codec, MediaCodec, MMediaCodec, MovieCommander, MPCODEC, My Pass Generator, PCODEC, Perfect Codec, PowerCodec, PornPass Manager, PornMag Pass, PrivateVideo, QualityCodec, Silver Codec, SiteEntry, SiteTicket, SoftCodec, strCodec, Super Codec, TrueCodec, VideoAccess, VideoBox, VidCodecs, Video Access ActiveX Object, Video ActiveX Object, VideoCompressionCodec, VideoKeyCodec, VideosCodec, WinAntiSpyPro, WinMediaCodec, X Password Generator, X Password Manager, ZipCodec и многое другое. Режимы работы. Запустите программу и вы увидите главное меню. главное меню программы smitfraudfix Для выбора нужного вам режима, введите число которое соответствует этому режиму и нажмите клавишу Enter. Поиск спайваре. Выберите режим 1 - Search. После окончания сканирования, программа сохранит лог в файле C:\rapport.txt Удаление спайваре. Рекомендуется загрузить ваш компьютер в защищенном режиме (Safe Mode). Выберите режим 2 - Clean. Программа спросит у вас о необходимости очистки реестра (Do you want to clean the registry ?), нажмите Y и подтвердите свой выбор клавишей Enter. Этим вы разрешите программе удалить из реестра все, что ассоциировано с найденным спайваре. Далее Smitfraudfix проверит инфицирование файла wininet.dll, если этот файл заражен, то вам будет предложено заменить его (Replace infected file ?) на не зараженный файл. Нажмите Y и подтвердите свой выбор клавишей Enter. Для окончания очистки системы от заражения программа перезапустит ваш компьютер. Так же как и при сканировании все свои действия программа записывает в лог файл - C:\rapport.txt Восстановление списка безопасных узлов. Выберите режим 3 - Restore Trusted Zone. Программа спросит у вас подтверждение (Restore Trusted Zone ?), нажмите Y и после этого клавишу Enter. |
![]() |
![]() |
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 21.06.2007
Сообщений: 5
Репутация: 4
|
![]() Добавлю (если вдруг кто то говоил извените за повтор)
Ни что так не спасает как небольшой поиск в реестре (панацея от авторанов) и небольшое удаление руками. Конечно предварительно этому ОБЯЗАТЕЛЬНО (если пациент тяжело больной) Пройтись Лайвом от доктора (там есть очень хорошая вещь: залил надиск или на флеху грузанулся и можешь обновиться в любой момент с любого носителя в от личии от Живого Кощмарско у кторого проблемы при загрузки с нехвыаткой памяти). Замечу проходиться надо имеено Живым Докторо а не утилитой лечения, по одной простой причине Вирусы существа паршивые этот портативный антивирус (предствляющий SFX) заражают быстро если конечно не с диска запущен. А живой загрузил пингвина и ищет. А затем Либо Курент Доктора либо в догонку АВЗ (котрый стал Кошмарского то есть его автор стал полноценной частью лаборатории) + МалвариБайт (без мониторинга беспланты и чаще других может мобильно спасти систему PS Заране из венЯюсь если где то звучало но уж очень хотелось передать опыт свой лечкения тяжело и не очень больных систем PS Просто исправляюсь Даю ссылки на проги вместе с именами 1. Dr.Web LiveCD/ Лечит в особо тяжелых случаях (Грузит с диска свою ОСЬ в данном случае Пингвина и позволяет полноценно БЕЗ ограничений каких либр проверить систему) ![]() ![]() Самое главно Фрее полностью и ключ на халяву Download(С фтп скачивается образ прожигается и дальше проверка загрузка и лечение) 2. Malwarebytes Anti-Malware Malwarebytes Anti-Malware/ Download PS Сканер бесплатен, а вместе с мониторингом (висит резидентно и следит) - платно. Генератор аспирина есть в доступе (ГУГЛ ВАМ в помощь) 3. Повторюсь раз о ней говорил Бесплатная лечащая утилита Dr.Web CureIt! Скачать Лучше с диска или с флэшки у которой нет прав на запись (переключатель) Последний раз редактировалось sunic; 03.07.2009 в 16:37.. Причина: Добавление |
![]() |
![]() |
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
|||||||||||||||||||||||
![]()
Да уж.. ![]() У меня борьба с вирусами финиширует лишь после применения MalwareBytes Anti-malware. ![]() АВЗ несколько раз не смог помочь. Да, и, походу, НОД, Каспер и ВЭБ-курейт не могли почистить машину. ![]() Плюс вирусклинер. ![]() Эти антивирусы у меня сносят патчи и кейгены на софт. ![]() Приходится держать эти проги на гибких дисках. ![]() |
||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 29.01.2008
Адрес: Украина, Львов
Сообщений: 151
Репутация: 367
|
![]() Прежде всего нужно иметь загрузочный компакт с чем то, типа ERD Commander. Потому как многие вирусы, типа Аhsan's прекрасно работают и в Safe Mode. После загрузки с компакта попытаться восстановить предыдущую точку восстановления (это если по-простому). ERD Commander это умеет делать. Потом запретить автозапуск со всех дисков, путем удаления файлов autorun.inf и создания вместо них папок с тем же именем. Иногда этого мало - нужно в папке AUTORUN.INF создать подпапку AUTORUN.INF, типа C:\AUTORUN.INF\AUTORUN.INF. Аналогичным образом поступить со всеми .ЕХЕ файлами в корневых папках (и на флешках тоже). С 99% вероятностью - это вирусы (если вы не знаете их назначения и сами же их туда и не записали).
Запустить msconfig и отследить запуск .ЕХЕ-файлов из папки Windows (до восстановления точки восстановления или если не получилось), как правило это вирусы (редко могут быть какие-то древние драйвера, но редко). Файлы в архив, вместо них папки с теми же именами. Вообще в папке Windows должно быть всего штук 15-20 экзешников, назначение которых понятно из их названия. Если имеется что-то постороннее, то это сразу должно настораживать. А если .ЕХЕ-файл ещё и скрытый - то это 100% вирус. И только после этого запуск в безопасном режиме и дальше по схеме: AVZ, CureIt, AntiMalware. И на постоянную защиту, например, Avast с бесплатной лицензией на 14 месяцев. Теперь отвечу на свой же вопрос о восстановлении пункта "Выполнить" в меню "Пуск", который многие вирусы любят скрывать. Avz здесь не помогает. Поэтому ручками: правой кнопкой мыши по меню "Пуск". Свойства - Настроить - закладка Дополнительно - установить флажок в "Команда Выполнить" - Применить. Последний раз редактировалось Nickoss; 07.08.2009 в 14:51.. |
![]() |
![]() |
![]() |
![]() |
![]() 1. НЕ загромождайте систему типа авторан стоп и т.д.
в ХР проф- запускаем редактирование групповых политик gpedit.msc конф.комп.-админ.шаблоны-система-Отключить автозапуск- на всех дисках-закрываем gpupdate - применяем политики 2. Пукт "выполнить"- пропал (Вирус?) зачем она вообще нужна WIN+R, и есть запуск командной строки, тотал или другой файл менеджер 3. Не один анивирус не гарантирует 100%, Стараемся не использовать (не качать не запускать ПО -сомнительного происхождения) даже в этой теме выкладывают ссылки в гондурас, зачем если есть сайты производителей ПО ЧАще скачать ПО на сайте производителя проше чем гуглить, а гуглим только кейген скачиваем его под правами пользователя проверяем на вирустотал а потом только используем 4. Я использую нортон, но все равно про (см. ниже) не забываю ![]() 5. В 97% пользователь сам грузит(инсталирует) вируса себе в систему поэто тестить ПО под виртуал ПС мене проблемнее чем лечится
__________________
А ты проверил что выложил ![]() https://www.virustotal.com/ru/ Последний раз редактировалось baltik; 07.08.2009 в 14:55.. Причина: добавил 5 пукт |
|
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 29.01.2008
Адрес: Украина, Львов
Сообщений: 151
Репутация: 367
|
![]() 1. Большинство офисных компов - XP Home - экономные все.. Автозапуск точно также просто может быть включен вирусом, как юзером выключен. Предполагаю даже, что перед прописыванием себя в авторан вирус эту операцию и проделывает.
2. Win+R . Это да. Век живи-век учись. :-) Добавлю ещё, что в антивирусном арсенале неплохо иметь прогу для удаления файлов приложений, висящих в памяти, типа Unlocker. |
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM Приглашаем вас принять участие в обмене полезной информацией, и ждем от вас поддержки в создании новых раздач. |
Опции темы | Поиск в этой теме |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Много вирусов !!!! | toyka | Антихакинг | 31 | 20.10.2010 12:05 |
Удаление вирусов | vladlenovich | Компьютерное Железо | 9 | 29.09.2009 18:26 |
Лечение от вирусов | NatalkaBal | Архив | 3 | 14.03.2009 13:39 |
Чистка от вирусов | LXander | Скорая помощь | 20 | 10.03.2009 19:25 |
Cнятие вирусов | kartsia | Архив | 9 | 14.03.2007 09:20 |
|
|