![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
|
|
![]() |
|
Опции темы | Поиск в этой теме | Опции просмотра |
![]() |
Эти 15 пользователя(ей) сказали cпасибо за это полезное сообщение: |
Реклама: | вешалка напольная верона | 188 25 | датчики температуры комнатные stp | галтовка w15 f инструкция и руководство | купить плитку для дорожек на даче дешево |
![]() |
![]() |
![]() Что значит "пофиксить с помощью HijackThis"?
В разделе лечения хелперы часто дают совет "пофиксить с помощью HijackThis" и приводят список строк. Это значит, что нужно 1. Скачать программу HijackThis. и сохранить её на диске в специальной, но ни в коем случае не темп-папке. В противном случае Вы не сможете отменить ошибочно сделанные изменения .*) 2. Запустить файл hijackthis.exe**) В главном окне программы нужно нажать кнопочку "Do a system scan only" 3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер. ---------------------------------------------------------------------------------- *) У HijackThis есть возможность отмены сделанных с помощью него изменений в системе. Запустите HijackThis, нажмите кнопку View the list of backups. Отметьте то, что хотите вернуть и нажмите кнопку Restore. Источник virusinfo.info Ниже на анимации для наглядности показан пример действий:
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось regist; 15.11.2012 в 21:20.. |
|
![]() |
![]() |
![]() |
![]() |
![]() Как сделать лог с помощью антируткита Gmer?
Скачайте антируткитную программу Gmer.. Запустите программу (в Vista нужно запускать правой кнопкой от имени администратора*). После автоматической экспресс-проверки, отметьте галочкой только системный раздел (обычно это диск C:\) и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например gmer.log и прикрепите лог к сообщению в Вашей теме. Как выполнить команды в Gmer? После запуска Gmer Вам необходимо нажать на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте команды для удаления руткита, которые указал Вам специалист и нажмите Run. Внимание!!! Не удаляйте файлы и ключи реестра на свое усмотрение. Этим Вы можете нанести непоправимый вред Вашему компьютеру. * Обязательно нужно запускать программу с правами администратора. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому не забудьте нажать правой кнопкой на программу, выбрать пункт Запустить от имени администратора (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку OK. Источник virusinfo.info
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось regist; 11.12.2010 в 17:04.. |
|
![]() |
![]() |
Эти 5 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Как лечить файловый вирус?
Перед выполнением лечения в любом случае необходимо: - Отключить восстановление системы, как написано в правилах. - Если компьютер подключен к локальной сети, то на время лечения отключить его. Способ 1 Способ 2 Если нет CD/DVD дисковода... Ни один из вышеперечисленных способов не гарантирует 100% восстановления поврежденных файлов и их работоспособности. Если поврежденные данные для Вас очень ценны, рекомендуем обратится в сервисный центр.
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось regist; 15.01.2011 в 10:11.. |
|
![]() |
![]() |
Эти 15 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Как загружаться в безопасном режиме (Safe Mode)
При включении компьютера, как только исчезнет первоначальный экран (этот экран, как правило, отображает тактовую частоту процессора и объем оперативной памяти, а также позволяет загрузить Setup), начинайте с периодичностью где-то в полсекунды или чуть быстрее нажимать клавишу F8. Должно появиться соответствующее меню, где Вы выбираете Безопасный режим (или Safe Mode, если версия у Вас английская)нажав на Enter, когда данная опция выбрана. Подробнее можно здесь почитать : http://support.microsoft.com/kb/315222 ************************************************** **************************** Если вдруг не получается ( из-за ошибок системы/действия вируса) ,то выполните следующий скрипт в AVZ : Код:
begin ExecuteRepair(10); RebootWindows(true); end.
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось regist; 11.12.2010 в 17:03.. |
|
![]() |
![]() |
Эти 11 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Как сделать лог программой Malwarebytes Antimalware? Важное вступлениеМы не рекомендуем постоянное использование программы Malwarebytes Antimalware по причине слабого сигнатурного детекта и связанного с этим большого количества ложных срабатываний. Сразу же по окончании лечения мы рекомендуем программу удалить. 1. Скачайте установочный файл mbam-setup-[номер актуальной версии].exe , скачивающая ссылка находится на странице http://www.malwarebytes.org/mbam-download.php 2. Установите ее по стандартному пути с настройками по умолчанию. 3. Обновите базы, если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 4. Запустите полное сканирование. По вышеуказанной причине - ничего не удаляйте, не посоветовавшись с хелперами. 5. По окончании сканирования будет сгенерирован лог. Он будет сохранён в папке Код: %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Для быстрого открытия папки скопируйте данную строку в поле Выполнить... (Пуск/Выполнить...). Обращайте внимание на дату и время создания лога и загружайте всегда только ПОСЛЕДНИЙ ПО ВРЕМЕНИ лог. 6. Прикрепите его без переименования к Вашему следующему сообщению. Источник virusinfo.info
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось regist; 21.01.2012 в 14:11.. Причина: добавил про обновление баз |
|
![]() |
![]() |
Эти 6 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Как выполнить скрипт в AVZ
1.Выбрать мышкой весь текст который в рамочке , нажать правой кнопкой мышкой и нажать на копировать . Код:
код меняется в зависимости от ситуации :) -> в появившимся окошке программы нажать правой кнопкой мышки и выбрать Вставить . 3.Нажать в AVZ на кнопку Запустить Подробное кино Скрипты так же можно запускать в программах AVPTool, KAV/KIS начиная с 8 версии. Источник virusinfo.info
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось ispolin; 16.12.2010 в 11:18.. Причина: Убрал лишнее |
|
![]() |
![]() |
Эти 10 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Инструкции и утилиты для полного удаления остатков антивирусных продуктов.
Внимание! Для корректного удаления антивирусных продуктов в абсолютном большинстве случаев достаточна стандартная деинсталляция продукта (выгрузка приложения, Пуск => Панель управления (классический вид) => Установка и удаление программ). Однако бывают ситуации, когда штатное удаление продукта невозможно или оно не проходит по некоторым причинам полностью. В таком случае, используйте инструкции или утилиты для полной деинсталляции, представленные ниже. Удаление средств защиты данных различных производителей: Подробнее AppRemover: удаление следов антивирусного ПО перечень утилит удаления защитного ПО
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось regist; 28.03.2013 в 13:05.. Причина: добавил про AppRemover |
|
![]() |
![]() |
Эти 15 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Злобный троян-вымогатель «Windows заблокирован, пошлите смс на номер….»
- Вирусописатели совершенствуют свои поделки, на данный момент многие функции заражённой ОС отключаются - такие как редактор реестра, диспетчер задач, безопасный режим, восстановление системы, антивирусные программы не работают, интернет также блокируется. Само окно вируса загораживает весь рабочий стол не давая запустить многие утилиты. При попытке запустить что то компьютер уходит в перезагрузку. Если окошко с блокером появляется до логотипа windows, если появляется после логотипа то читаем дальше: I этап (выполняется на чистой от вирусов машине) 1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Rescue Disk (около 250 Мбайт) 2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать можно посмотреть по ссылке на скачивание образа). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости II этап (выполняется на заблокированной машине) 1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки) 2. Вставляете диск в привод (или подключаете флешку) и загружаетесь: – когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter – выберите необходимый язык из списка – нажмите 1, чтобы принять лицензионное соглашение – выберите загрузку в графическом режиме, дождитесь окончания настройки и появления Рабочего стола 3. Запустите Kaspersky Registry Editor 4. Откроется редактор реестра – выберите нужную систему (та, которая заблокирована), если у Вас их несколько – посмотрите в реестре: ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр userinit параметр shell Значения этих параметров напишите в своем сообщении Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению. сервисы по разблокировке Утилита AntiSMS от simplix Утилита Kaspersky WindowsUnlocker для борьбы с программами-вымогателями Утилита от Symantec После отключения видимых следов банера, выполнить правила раздела для удаления следов банера.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 22.10.2012 в 16:50.. Причина: обновил |
|
![]() |
![]() |
Эти 26 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() "Восстановление системных файлов" (System restore) (Windows Me/XP/Виста/Windows7)
Windows защищает папки восстановления системы от всех внешних пpогpамм. Когда виpусы попадают на компьютеp, Windows может также сохpанить их в папке восстановления системы. Антивиpусы и утилиты не могут удалить виpусы из этих папок. Для лечения необходимо вpеменно отключить опцию восстановления системы. После лечения можно включить ее обpатно. Windows Me Пуск > Hастpойки > Панель упpавления (Start > Programs > Accessories > Windows Explorer). Двойной клик на иконке "Система" (System).(Если иконка "Система" не видна, щелкнуть мышью на "Показывать все опции Панели упpавления" (View all Control Panel options)) Hа вкладке "Быстpодействие" (Performance) нажать кнопку "Файловая система" (File System). Hа вкладке "Дополнительно" (Troubleshooting) поставить птичку напpотив "Запpетить восстановление системных файлов" (Disable System Restore). Hажать ОК. Появится пpедложение пеpезагpузить Windows - также нажать ОК. Windows XP Пуск > Пpогpаммы > Стандаpтные > Пpоводник Windows. (Start > Programs > Accessories > Windows Explorer) Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties). Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives) Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК". Windows Vista - нажмите кнопку Пуск - щелкните правой кнопкой мыши на пункте меню Компьютер - в контекстном меню выберите пункт Свойства - в левой части окна Система выберите пункт меню Защита системы - в окне Свойства системы перейдите на закладку Защита системы - в окне Автоматические точки восстановления снимите галку для системного диска, на котором установлена ОС Windows Vista - нажмите кнопку Отключить восстановление системы для подтверждения отключения восстановления системы - в окне Свойства системы нажмите кнопку ОК - перезагрузите компьютер. Windows 7 - нажмите кнопку Пуск - щелкните правой кнопкой мыши на пункте меню Компьютер - в контекстном меню выберите пункт Свойства - в левой части окна Система выберите пункт меню Защита системы - в окне Свойства системы перейдите на закладку Защита системы - в блоке Параметры защиты нажмите на кнопку Настроить ... - в окне Защита системы для... отметьте пункт Отключить систему защиты - нажмите кнопку ОК - в окне подтверждения Защита системы нажмите кнопку Да - для завершения отключения возможности восстановления системы в окне Свойства системы нажмите кнопку ОК - перезагрузите компьютер. Более корректная очистка папок восстановления системы. Квалифицированным пользователям, а также всем в случае когда на компьютере имеется ценная информация не рекомендуется сразу отключать восстановление системы. Предварительно стоит убедиться что директория восстановления системы заражена. Если в ней есть чистые копии, их следует использовать для восстановления чистых файлов. Источник virusinfo.info
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 20.12.2010 в 15:11.. |
|
![]() |
![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() 1. Поиск всех запрашиваемых файлов нужно осуществлять из программы AVZ, а вовсе НЕ из проводника, файлового менеджера и т.п.
Нужно - запустить программу AVZ - зайти в меню "Сервис" - выбрать пункт "Поиск файла на диске". ![]() 2. Если не находится файл по полному пути (типа "c:\windows\system32\file.exe"), попробуйте поискать файл только по имени (в нашем примере - "file.exe"). Такой поиск нужно производить на системном диске, т.е. на том, где установлена операционная система WINDOWS (как правило, его легко определить по наличию папки с именем WINDOWS или WINNT в корне диска ). 3. Если даже поиск по имени файла ничего не дает, то попробуйте поискать по маске с добавлением символа "*" перед символом "." (точка) (в нашем примере - "file*.exe"). Такой поиск нужно производить на системном диске в папке "Documents and Settings". 4. Все найденные файлы нужно добавлять в карантин программы AVZ. Для этого в списке найденных файлов отметьте их галочками и нажмите кнопку "Копировать отмеченные файлы в карантин". 5. Зайдите в меню "Файл", выберите пункт "Просмотр карантина", нажмите кнопку "Архивировать". 6. Полученный файл отправьте на адрес ![]() 7. Если Вы копируете файлы не с помощью программы AVZ, то заархивируйте их с паролем virus и отправьте, как описано в пункте 6. Дубли файлов высылать не нужно! ![]() Источник virusinfo.info
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 30.09.2012 в 14:40.. |
|
![]() |
![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Как сделать лог с помощью утилиты ComboFix ?
Как выполнить скрипт в Combofix? Как удалить программу Combofix? Как восстановить ошибочно удалённые Combofix файлы и реестровые записи? Источник virusinfo.info
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 15.01.2011 в 11:02.. |
|
![]() |
![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Kaspersky Internet Security / Kaspersky Anti-virus
Norton Internet Security / Norton Anti-virus Dr.Web Security Suite / Dr.Web Anti-virus Outpost Security Suite / Outpost Firewall Comodo Firewall BitDefender Internet Security Avira Antivir Avast! Anti-virus AVG Anti-Virus / AVG Internet Security P.S. Любые конструктивные дополнения/исправления по статье приветствуются. если остались вопросы или не нашли свой антивирус, то можете задать вопрос в теме обсуждения своего антивируса в разделе Безопасность.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 15.02.2013 в 20:05.. |
|
![]() |
![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Бывает, что вирус препятствует запуску AVZ, в таком случае пытаемся сначала переименовать
Нужно просто переименовать утилиту во что-то нейтральное с другим расширением. Например: 777.pif proverka.cmd bdika.com Для тех, кто не знает: чтобы переименовать файл, нужно нажать на него правой кнопкой мышки и выбрать Переименовать(или Rename)затем напечатать например: 777.pif и нажать на Enter .Теперь должно запуститься. Чтобы это сработало, нужно удостовериться в одной простой настройке вида папки.В папке меню Сервис - Свойства папки, вкладка Вид снять флажок "Скрывать расширения для зарегистрированных типов файлов"; Нажать на ок. скрин Важно: не забудьте указать что и во что переименовали в созданной вами теме. ----------------------------------------------------------- если указанные метод не помогает, то скачайте полиморфный AVZ здесь. ----------------------------------------------------------- Также попробуйте запустить AVZ с ключами запуска, для этого создайте ярлык для исполняемого файла AVZ (щелчок правой кнопкой мыши - "Создать ярлык"). Щёлкните правой кнопкой мыши по созданному ярлыку и выберети "Свойства". Перейдите на вкладку "Ярлык" в поле справа от надписи объект после полного пути к программе через пробел напишите AM=Y (для включения базовой защиты от троянских программ . В результате вы получите строку примерно следующего вида (если у вас AVZ расподен по другому пути, то адрес будет отличаться) Код:
C:\avz4\avz.exe AM=Y Код:
C:\avz4\avz.exe AM=Y AG=Y Для того чтобы закрыть AVZ запущенный с использованием ключей для запуска нажмите Файл - Выход. Если включали AVZGuard, то настоятельно рекомендуем перезагрузить компьютер. ----------------------------------------------------------- P.S. предпочтительней использовать способ с переименнованнием файла, так как полиморфный AVZ обновляется реже.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 27.08.2011 в 22:34.. |
|
![]() |
![]() |
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Скачайте Random's System Information Tool (RSIT).
Для 32-разрядной версии Windows: скачать Для 64-разрядной версии Windows: скачать Как определить разрядность системы Отключите антивирус и фаерволл. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Далее. На ОС Vista/Windows 7 необходимо запускать файл правой кнопкой от Запустить от имени администратора - Run as administrator (независимо от прав учётной записи). Для того чтобы сделать лог на серверной OS необходимо загрузиться в локальной сессии в учётной записи с правами администратора. ![]() после этого появится окно (надписи по ходу сканирования будут меняться). ![]() После завершения сканирования должны открыться два отчета log.txt и info.txt. Вы может сохранить их в любом месте. Если вы их случайно закрыли, то по умолчанию они сохраняются в папке ..\rsit в корне системного диска (напр. C:\rsit\). Прикрепите их к новому сообщению в Вашей теме.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 04.01.2013 в 10:01.. |
|
![]() |
![]() |
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
Опции темы | Поиск в этой теме |
Опции просмотра | |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Rising PC Doctor - удаление троянов и вредоносных сайтов | scaM | Безопасность | 90 | 25.09.2014 17:06 |
Удаление вредоносных программ | rainor | Скорая помощь | 13 | 09.05.2011 00:05 |
SpywareBlaster - блокировщик шпионских модулей и вредоносных программ | S_A_S_H_A | Безопасность | 2 | 15.04.2010 09:36 |
|
|