Правила Форума редакция от 22.06.2020 |
|
|
|
|
|
Опции темы | Опции просмотра | Language |
23.05.2008, 20:22 | #1 |
ViP
Пол: Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Как избавиться от вирусов
Тема посвящена практическим вопросам избавления компьютера от вирусов. В ней собираются способы, помогающие убить всяческую заразу на компьютере.
Версия от 19.11.2008. Исправления последней версии выделяются курсивом. Подробнее Открыт специализированный раздел Лечение систем от вредоносных программ Последний раз редактировалось desa; 27.10.2010 в 00:03.. Причина: загнал под тэг, выделил |
Эти 77 пользователя(ей) сказали cпасибо за это полезное сообщение: | Скрыть список поблагодаривших ahjylth, aimFree, ALEX245245, AlexIgon, alwas9753, asalam11, Barguzin_45, bas37, bellic, benzouseg63, Blood_Unit, Boris18, BorisBritva, bvoit, cinder, deepray, Denis999, DIvan2, dobryiviewer, Eugenius_V, ffilipp, frankenstein, Greg666, gufo, Guppy, holmskiy, imp_home, info_nowa, Jurgens, KIKIMRA, kiko13, kinoman32, kolobokkiev, konstantino, ks86, language1, Lelikonskiy, Lemkon, Lexofill, M Yuriy M, MaCar, macs, Malikov, Master10, Melori, mikimi, Nickoss, nic_name, Oberon_, Oleg123234, PEHDOM, ribakaba, Rozumnij, sauveteur, Sergl27, Shattun, shepsan, slayka, TaurusZdc, Toughich, trn, Ursanu, User1412, VALE_RICH, volontoyr, Wolf, Wolfshade, АндрейС, ВадимАчка, ВикторД, Илья Задунай, кин, лом, Майор Вихрь, Настя МаркОва, СтарыйЧайник |
14.01.2010, 11:16 | #136 |
Неактивный пользователь
Пол: Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
|
Re: Как избавиться от вирусов
Да,но я не понимаю смысл этого,потому что папку с данным именем можно ПЕРЕИМЕНОВАТЬ и записать файл.Переименовываются папки autorun.inf созданные даже при помощи Flash_Disinfector.Смысл такой защиты?А вот программа Panda USB and AutoRun Vaccine создает хитрый autorun.inf, с которым я сделать так ничего и не смог.Почитате,кому интересно http://habrahabr.ru/blogs/infosecurity/54187/ Не лучше ли такой способ? P.S. Интересно знать мнения др. людей что лучше(папка autorun.inf или файлик,созданный этой прогой)? |
Реклама: | плитка итальянская для ванной комнаты | нефрас артикул | авито металлический шкаф аргумет | нижний новгород макарьево на теплоходе | Выгодное предложение в КНС Нева - системный блок asus - быстро, качественно и надежно! г. Санкт-Петербург |
14.01.2010, 11:35 | #137 | ||||||||||||||||||||||||||||||||||||||||||
Re: Как избавиться от вирусов
Суть метода буду объяснять на примере проги Flash_Disinfector (Не поленитесь и сходите на сайт проги: http://www.spyware-ru.com/flash_disinfector/) Прога не просто создает в корне ВСЕХ (!!!) дисков (Будь то Родные HDD компа, внешние USB-диски или Flash-накопители) защищенный каталог с именем autorun.inf!!! 1 - каталогу autorun.inf присваиваются атрибуты - Архивный, Только_Чтение, Скрытый, Системный; 2 - в каталоге создается файл с именем (!!!) lpt3.This folder was created by Flash_Disinfector и размером в НОЛЬ байт. (обратите внимание на имя и расширение этого файла... кстати-атрибут у него только Архивный) Так вот - Имхо именно наличие второго пункта делает исходный каталог практически не-удаляемым, а не Атрибуты самого каталога! А раз невозможно удалить Содержимое каталога, значит и не возможно удалить и сам каталог autorun.inf. (я пробовал ручками удалить файл lpt3.This folder was created by Flash_Disinfector - не тут то было!) ..гдет читал про эту прогу и файл - дэ.. имя выбрано не простое... а типа 3-й LPT-порт... ..и ещё что тут используется какая-то ошибка Винды..- которая оказалась полезной в данном случае.. Если интересно - терзайте Гугл... Вот кратко действия, которые производит Flash_Disinfector (взято с Хомяка проги): - удаляет с корня всех доступных дисков известные ей файлы троянов - восстанавливает возможность редактирования реестра - восстанавливает работу Восстановления системы - удаляет из реестра автозапуск autorun.inf троянов - создает на каждом из доступных дисков каталог autorun.inf с атрибутами скрытый и системный, что позволяет блокировать повторное заражение ваших дисков ЗЫ: Возможно кому-то покажется проще выполнять эти все действия "ручками", только прога всё делает в ТРИ клика!
Действительно - папка autorun.inf легко переименовывается, даже с этими атрибутами. Согласен.. Но Вирусы то "желают" её Перезаписать своим файлом, а не Переименовать! А вы попробуйте её удалить!? Не выйдет! - Только Форматирование! ЗЫ-2: Впрочем-ПАнду гляну..)))
__________________
-= Настаивать не буду, но если был полезен Вам - тут кноп СПАСИБО где то есть =- Последний раз редактировалось bellic; 14.01.2010 в 11:42.. |
|||||||||||||||||||||||||||||||||||||||||||
14.01.2010, 11:41 | #138 |
Неактивный пользователь
Пол: Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
|
Re: Как избавиться от вирусов
Это я знаю,удалить папку НЕЛЬЗЯ,а ПЕРЕИМЕНОВАТЬ МОЖНО!И записать в корень флехи файл Autoun.inf!
|
14.01.2010, 11:50 | #139 | |||||||||||||||||||||||
Re: Как избавиться от вирусов
Ну у меня вирусы ещё не научились её Переименовывать.. А если совместить два эти метода? 1- Применить Flash_Disinfector 2- глянуть что там творит Панда и дать каталогу autorun.inf соответствующие Атрибуты. ??? ЗЫ: Надоть написать автору Flash_Disinfector - пусть добавит в свой функционал..)))
__________________
-= Настаивать не буду, но если был полезен Вам - тут кноп СПАСИБО где то есть =- |
||||||||||||||||||||||||
14.01.2010, 11:59 | #140 | |||||||||||||||||||||||
Re: Как избавиться от вирусов
А если вирус форматнёт флэху и потом пропишется? Имхо, у меня стоит Flash Guard и голова ниболит.
__________________
Таланты! Строем!! Не ходят!!! |
||||||||||||||||||||||||
14.01.2010, 12:40 | #141 |
Неактивный пользователь
Пол: Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
|
Re: Как избавиться от вирусов
Это то понятно.У меня стоит FlashAutorunKiller. Но такие проги есть не на всех компах.Просто проще вообще не дать вирусу никакой возможности запуститься т.к. проще сделать прививку подобной прогой флехе,чем потом лечить последствия неграмотных действий неумелых юзеров.Логика,по-моему,есть.)
|
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
14.01.2010, 12:47 | #142 | |||||||||||||||||||||||
Re: Как избавиться от вирусов
Та я против, шоле. Щас вакцинирую флэху-попробую тоталом удалить потом. Или Far manager. Хех. Файлик скрытый и фсево 16байт весит. Добавлено через 5 минут Фигасссе...... Ниудаляется ничем!!!!!! Но, тотал обещал, вернее встроенный в него унлоккер, удалить при перезагрузке. Отпишусь.
__________________
Таланты! Строем!! Не ходят!!! Последний раз редактировалось RTS-60; 14.01.2010 в 12:52.. Причина: Добавлено сообщение |
||||||||||||||||||||||||
15.01.2010, 10:04 | #143 | |||||||||||||||||||||||
Неактивный пользователь
Пол: Регистрация: 18.08.2009
Сообщений: 104
Репутация: 2
|
Re: Как избавиться от вирусов
Научились уже ее переименовывать.А насчет совмещения идея хорошая) |
|||||||||||||||||||||||
19.01.2010, 08:44 | #144 |
Новичок
Пол: Регистрация: 29.10.2008
Сообщений: 5
Репутация: 0
|
Re: Как избавиться от вирусов
1 Грузимся с летучки.
2 Сканим Dr.Web Cureit 3 Паралелнь запускаем Malwarebytes Antimalware. в большинстве случаев этого достаточно. Главное чтобы после лечения система не отъехала. |
23.01.2010, 23:59 | #145 |
Неактивный пользователь
Регистрация: 23.01.2010
Сообщений: 1
Репутация: 0
|
Re: Как избавиться от вирусов
приветствую всех. У меня такая проблема: при каждой загрузке винды аваст начинает кричать мол обнаружены вирусы, а именно C:\Documents and Settings\Gambit\Local Settings\Temporary Internet Files\Content.IE5\15U8MECJ\lobby_banner[1].htm и каждый раз путь, и имя файла разное (как бутобы генерирует). Пробывал *в хранилище*, *удалить*, *удалить при запуске системы*, заходил в безопасном режиме , отключал востановление системы, проганял авастом - НИЧЕГО НЕ ПОМОГАЕТ!!!
даже при переустановке винды появляется!!! некоторые проги вообще не запускаются/ не инсталятся... что делать?! не хотелось бы и форматировать все винты Может кто-нибудь что-нибудь посоветовать? |
26.01.2010, 14:57 | #146 |
Пользователь
Пол: Регистрация: 16.01.2008
Сообщений: 63
Репутация: 815
|
Re: Как избавиться от вирусов
у касперыча есть образы загрузочных дисков
грузишься с них и пролечиваешь свежими базами всю систему |
28.01.2010, 03:47 | #147 |
Re: Как избавиться от вирусов
Лаборатория Касперского представила бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер, взамен на номер отправителя будет выслан код, позволяющий разблокировать компьютер.
Полный текст. |
|
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
29.01.2010, 05:23 | #148 |
Re: Как избавиться от вирусов
у них(как и у ДрВеба) только 1 из 300 кодов разблокировки подходит+он зависит от системной даты,
проблема кстати очень неприятного плана...Проще всего решается звонком в службу поддержки мобильного провайдера на чей номер просят отправит смс. Вам предоставят код разблокировки. комп перезагрузится и от блокировщика не останется и следа(что странно, кстати говоря). Ни следа, имею ввиду что в ветках реестра У МЕНЯ ничего не было прописано, длл-ки и бат-файлы не обнаружены...и все антивирусы молчат...вот так. з.ы. если провайдер "А1-Агрегатор" - номер телефона : 88005550102 |
|
Сказали спасибо: |
04.02.2010, 13:18 | #149 |
Неактивный пользователь
Пол: Регистрация: 04.02.2010
Сообщений: 67
Репутация: 85
|
Re: Как избавиться от вирусов
зачем все эти свистопляски с autorun.inf? я всегда юзаю такой вот батник и вообще втыкаю флешку не задумываясь (explorer таким образом вообще забыват про существование автозапуска и autorun.inf)
Код:
@echo off reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2" /f reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files" /v "*.*" /d "" /f reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf" /ve /d "@SYS:DoesNotExist" /f reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f reg add "HKLM\SYSTEM\CurrentControlSet\Services\Cdrom" /v AutoRun /t REG_DWORD /d 0 /f |
05.02.2010, 00:29 | #150 |
Неактивный пользователь
Пол: Регистрация: 04.02.2010
Сообщений: 5
Репутация: 9
|
Re: Как избавиться от вирусов
Диск аварийного восстановления системы: Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты. http://www.freedrweb.com/livecd/
Как это работает? Вот подробная инструкция с картинками http://www.freedrweb.com/livecd/how_it_works/ |
Сказали спасибо: |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Много вирусов !!!! | toyka | Антихакинг | 31 | 20.10.2010 12:05 |
Удаление вирусов | vladlenovich | Компьютерное Железо | 9 | 29.09.2009 18:26 |
Лечение от вирусов | NatalkaBal | Архив | 3 | 14.03.2009 13:39 |
Чистка от вирусов | LXander | Скорая помощь | 20 | 10.03.2009 19:25 |
Cнятие вирусов | kartsia | Архив | 9 | 14.03.2007 09:20 |
|
|