Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > Microsoft Windows

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 23.05.2008, 19:22   #1
ViP
 
Пол:Мужской
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
Exclamation Как избавиться от вирусов

Тема посвящена практическим вопросам избавления компьютера от вирусов.
В ней собираются способы, помогающие убить всяческую заразу на компьютере.
  • Обсуждение антивирусов лучше вести в соответствующем разделе.
  • Способы лечения конкретных вирусов обсуждаются здесь
  • Для обсуждения частного случая заражения лучше создать отдельную тему.
Предисловие читать обязательно

Версия от 19.11.2008. Исправления последней версии выделяются курсивом.

Подробнее


Открыт специализированный раздел
Лечение систем от вредоносных программ

Последний раз редактировалось desa; 26.10.2010 в 23:03.. Причина: загнал под тэг, выделил
PLAstic вне форума
 
Вверх
Эти 77 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 06.11.2008, 12:58   #76
Bacek1976
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.11.2008
Адрес: Belarus
Сообщений: 3
Репутация: 0
По умолчанию Re: Как избавиться от вирусов

Я стараюсь лечить на "Чистом" компьютере сняв с зараженного жесткий диск. Результат успешный!
Bacek1976 вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: симонов водоход расписаниенесъемная пластинка для зубовмебель магазинклапан воздушный веза кпу-1н-о-н 550х150ммкруиз николай карамзин на теплоходе из москвы


Старый 07.11.2008, 18:05   #77
ffirefox
Новичок
 
Пол:Мужской
Регистрация: 20.04.2008
Сообщений: 11
Репутация: 6
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от Bacek1976 Посмотреть сообщение
Я стараюсь лечить на "Чистом" компьютере сняв с зараженного жесткий диск. Результат успешный!

А в чём сакральный смысл лишнего дёрганья железа? Есть же куча сборок с LiveCD XP. Да и сейчас почти у всех производителей антивирусов есть возможность скачать сканер на загрузочном CD.
ffirefox вне форума
 
Вверх
Старый 07.11.2008, 23:32   #78
PLAstic
ViP
 
Пол:Мужской
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от ffirefox Посмотреть сообщение
А в чём сакральный смысл лишнего дёрганья железа?

Дело в том, что не все йогурты одинаково полезны. И я пока не встречал live CD с каспером 2009 с последними базами (которые можно обновить). А машинки приносят всякие - и с дрвебом, и с нодом.
PLAstic вне форума
 
Вверх
Старый 11.11.2008, 17:45   #79
kramolny
Новичок
 
Пол:Мужской
Регистрация: 25.04.2008
Сообщений: 22
Репутация: 9
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от PLAstic Посмотреть сообщение
При диагностике памяти встречаются сообщения, что операция работы с жёстким диском (точный текст сообщения я постараюсь найти), а точнее, NTFS или FastFat перехвачены. На текущий момент мне неизвестны способы лечения этой заразы из заражённой системы, т.к. это драйверы ядра и убить их из рабочей системы никак не получается. Остаётся грузиться с liveCD и убивать указанный файл ручками. Убиваются они без последствий.

Для борьбы с драйверами вредосного ПО можно использовать утилиту RootkitUnhooker. В ней есть функция позволяющая затирать содержимое файла на диске нулями. После перезагрузки системы такой драйвер будет не работоспособен

Последний раз редактировалось kramolny; 11.11.2008 в 17:53..
kramolny вне форума
 
Вверх
Старый 15.11.2008, 11:21   #80
zass
Неактивный пользователь
 
Пол:Мужской
Регистрация: 31.03.2008
Сообщений: 54
Репутация: 8
По умолчанию Re: Как избавиться от вирусов

Использую LiveCD XP на базе BartPE с интегрированными антивирусниками NOD32, DrWEB. На мой взгляд LiveCD - это лучший вариант для борьбы с вирусами и устранения различных проблем.
zass вне форума
 
Вверх
Старый 17.11.2008, 02:16   #81
ffirefox
Новичок
 
Пол:Мужской
Регистрация: 20.04.2008
Сообщений: 11
Репутация: 6
По умолчанию Re: Как избавиться от вирусов

Цитата:
Сообщение от PLAstic Посмотреть сообщение
Дело в том, что не все йогурты одинаково полезны. И я пока не встречал live CD с каспером 2009 с последними базами (которые можно обновить). А машинки приносят всякие - и с дрвебом, и с нодом.

Дык, болезни не йогуртами лечат, а специальными лекарствами.
Зачем именно 2009 для лечения?
У того же касперского есть AVPtools - _специальная_ утилита для лечения и всегда с актуальными базами. Запускается почти под любым LiveCD. (Кстати у касперского есть и Rescue Disk - тот же LiveCD (на Linux) + лекарь с актуальными базами)
Аналогично у Dr.Web, Avira, Avast, AVG, ну и не забвенная AVZ (c z-oleg.com). По-моему, и у HOD32 есть что-то (не использую).

У меня утилиты на флэшке лежат. Загружаюсь c LiveCD и запускаю прямо с флэшки. Так что, для особо привередливых пользователей, по их просьбе, могу пройтись утилитой от их любимого антивирусника, а то и всеми сразу (если есть чем время скоротать)

Ссылки (по просьбе вышестоящих органов ;) )
  1. Dr.Web
  2. KAV
  3. Avira
  4. Avast

Последний раз редактировалось ffirefox; 23.11.2008 в 18:25..
ffirefox вне форума
 
Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 18.11.2008, 08:49   #82
Dead_Soul
Неактивный пользователь
 
Регистрация: 12.11.2008
Сообщений: 2
Репутация: 0
По умолчанию Re: Как избавиться от вирусов

А вот это вы пробывали http://www.free-av.de/en/download/3/...oval_tool.html ? Мно во многих случаях помогало, иногда ловит даже то, что CureIt! не поймал.
Dead_Soul вне форума
 
Вверх
Старый 07.12.2008, 14:23   #83
Max_Boy
Скорбим и помним
 
Аватар для Max_Boy
 
Пол:Мужской
Регистрация: 25.12.2005
Сообщений: 364
Репутация: 1041
По умолчанию Re: Как избавиться от вирусов

SmitFraudFix 2.378



Программный продукт, предназначенный для обнаружения и удаления «вредителей», например, изменяющих рисунок рабочего стола без ведома пользователя (Desktop Hijack). Приложением успешно идентифицируются и устраняются следующие «угонщики»: Smitfraud, Win32.puper, AVGold, Security iGuard, Spyware Vanisher, quicknavigate.com, updateSearches.com, startsearches.net, Virtual Maid и др.

Уничтожает следы таких "гадостей" как:
Advanced Antivirus, AdwarePunisher, AdwareSheriff, AlphaCleaner, AntiSpyCheck, AntiSpyware Expert, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear, Antivirus 2009, Antivirus 2010, AntiVirus Lab 2009, Antivirus Master, Antivirus Sentry, Antivirus XP 2008, AntivirusGolden, AVGold, Awola, BraveSentry, IE Defender, Internet Antivirus, MalwareCrush, MalwareWipe, MalwareWiped, MalwaresWipeds, MalwareWipePro, MalwareWiper, Micro Antivirus 2009, MS Antivirus, PC Protection Center 2008, Personal Defender 2009, PestCapture, PestTrap, Power Antivirus, Power-Antivirus-2009, PSGuard, quicknavigate.com, Registry Cleaner, Security iGuard, Smart Antivirus 2009, Smitfraud, Spy Protector, SpyAxe, SpyCrush, SpyDown, SpyFalcon, SpyGuard, SpyHeal, SpyHeals, SpyLocked, SpyMarshal, SpySheriff, SpySoldier, Spyware Guard 2008, Spyware Vanisher, Spyware Soft Stop, SpywareLocked, SpywareQuake, SpywareKnight, SpywareRemover, SpywareSheriff, SpywareStrike, Startsearches.net, System Antivirus 2008, TheSpyBot, TitanShield Antispyware, Total Secure 2009, Trust Cleaner, Ultimate Antivirus 2008, UpdateSearches.com, Virtual Maid, Virus Heat, Virus Protect, Virus Protect Pro, VirusBlast, VirusBurst, VirusRay, Virus Remover 2008, VirusResponse Lab 2009, VirusTrigger, Win32.puper, WinHound, Vista Antivirus 2008, WinDefender 2009, XLG Security Center, XP Security Center, XPert Antivirus, Brain Codec, ChristmasPorn, DirectAccess, DirectVideo, EliteCodec, eMedia Codec, EZVideo, FreeVideo, Gold Codec, HQ Codec, iCodecPack, IECodec, iMediaCodec, Image ActiveX Object, Image Add-on, IntCodec, iVideoCodec, JPEG Encoder, Key Generator, LookForPorn, Media-Codec, MediaCodec, MMediaCodec, MovieCommander, MPCODEC, My Pass Generator, NetProject, Online Image Add-on, Online Video Add-on, PCODEC, Perfect Codec, PowerCodec, PornPass Manager, PornMag Pass, Pornovid, PrivateVideo, QualityCodec, Silver Codec, SearchPorn, SexVid, SiteEntry, SiteTicket, SoftCodec, strCodec, Super Codec, TrueCodec, VideoAccess, VideoBox, VidCodecs, Video Access ActiveX Object, Video ActiveX Object, Video Add-on, VideoCompressionCodec, VideoKeyCodec, VideosCodec, WinAntiSpyPro, WinMediaCodec, X Password Generator, X Password Manager, ZipCodec...

Search:
• Double-click SmitfraudFix.exe
• Select 1 and hit Enter to create a report of the infected files. The report can be found at the root of the system drive, usually at C:\rapport.txt

Clean:
• Reboot your computer in Safe Mode (before the Windows icon appears, tap the F8 key continually)
• Double-click SmitfraudFix.exe
• Select 2 and hit Enter to delete infect files.
• You will be prompted: Do you want to clean the registry ? answer Y (yes) and hit Enter in order to remove the Desktop background and clean registry keys associated with the infection.
• The tool will now check if wininet.dll is infected. You may be prompted to replace the infected file (if found): Replace infected file ? answer Y (yes) and hit Enter to restore a clean file.
• A reboot may be needed to finish the cleaning process. The report can be found at the root of the system drive, usually at C:\rapport.txt

Optional:
• To restore Trusted and Restricted site zone, select 3 and hit Enter.
• You will be prompted: Restore Trusted Zone ? answer Y (yes) and hit Enter to delete trusted zone.

http://rapidshare.com/files/171098135/SmitfraudFix.exe
http://depositfiles.com/files/5jdy417ou
Max_Boy вне форума
 
Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 28.12.2008, 18:23   #84
ofry
Неактивный пользователь
 
Пол:Мужской
Регистрация: 15.12.2008
Сообщений: 49
Репутация: 32
По умолчанию Re: Как избавиться от вирусов

Кстати, по умолчанию базы Касперского обновляются раз в 3 часа.

Цитата:
Фаервол
Очень часто пользователи говорят "антивирус Х гамно, т.к. он не увидел двух троянов, а антивирус Y их нашел". Утверждение крайне недалекое, т.к. троян обычно не несет деструктивных функций, его задача предоставить удаленный доступ. Антивирусы часто не обнаруживают трояны, т.к. это не входит в их задачи.

Вообще-то входит Сигнатуры троянов тоже должен уметь обнаруживать + корректно удалять (чтобы система не сдохла, а троян сдох)

Добавлено через 3 минуты
Цитата:
Сообщение от kramolny Посмотреть сообщение
Для борьбы с драйверами вредосного ПО можно использовать утилиту RootkitUnhooker. В ней есть функция позволяющая затирать содержимое файла на диске нулями. После перезагрузки системы такой драйвер будет не работоспособен

Я лично, если приходится чистить "гадкий защищенный драйвер" или "пропатченный системный файл", делаю:

1) копирую файл (если это не "чистый вирус).
2) лечу копию.
3) гружусь из-под параллельно поставленного линукса.
4) удаляю исходный файл, копию ставлю на место исходного файла(обычно исходный файл в "корзину" линукса)
Моя "убунта" НТФС отлично понимает

Последний раз редактировалось ofry; 28.12.2008 в 18:29.. Причина: Добавлено сообщение
ofry вне форума
 
Вверх
Старый 04.01.2009, 12:26   #85
диманыыч
Постоялец
 
Аватар для диманыыч
 
Пол:Мужской
Регистрация: 20.02.2006
Адрес: Саратов
Сообщений: 637
Репутация: 627
По умолчанию Вирус StashIMAPI.bin в папке C:\WINDOWS\Temp\

Думаю, что данный пост будет полезен кому-то.
Дело в том, что на днях обнаружился вирус в файле StashIMAPI.bin в папке C:\WINDOWS\Temp\, причём файл был очень большого размера, порядка 500 Мб.
Искал в нете, но ничего похожего на объяснение нужности файла StashIMAPI.bin не нашёл. С горем пополам удалил данный файл, но вопро так и остался.
Долгие поиски привели к
Цитата:
Сообщение от Архив рассылок - OSzone.net
Вопрос 10242:
В реестре есть ключ, указывает на несуществующий файл, после чистки сново восстанавливается, как его удалить или его нельзя удалять?HKEY_LOCAL_MACHINE\Software\Microsoft\IMAP I\StashInfoStashPath-C:\WINDOWS\Temp\StashIMAPI.bin

Отвечает Marat : Проверь на вирусы...

Отвечает stahh : Похоже этот ключ указывает путь, с которого был установлен(или распакован)StashIMAPI. Не знаю, чо эт такое(чота дисковое), но оно работает, и восстанавливает ключ.А если прога удалена, а ключ все-равно восстанавливается, то игнорируется из-за расширения .bin.

Отвечает Ivachenkov : отключи службу IMAPI а потом удаляй, только вот че будет потом не скажу

Отвечает Бородин Дмитрий Анатольевич : Помоему даже очень можно посмотри в настройках учетные полититики безопасности или что-то в этом роде, в общем в настройках/ администрирование.

Отвечает Steeply : А вам он так сильно мещает ? Странно как вы вобще его нашли ? Если он не трогает вас и систему, оставте его в покое, при след переустановке он исчезнет. НУ а если вы настойчивый человек и решили добиться своей цели даже ценой выхода из строя ОС, то пожалуста, в реестре есть такой параметр, как распределения файлов по дериктороям (др. словами какая папка где должна находиться и чему соответствовать). Измените путь к этой папки, или вобще снесите снесите строку которая отвечает за этот путь. P.s. если вы снесете в этой строке, хоть 1 лишней символ, вероятность того что система будет стабольно работать равно 60%. (Так как, все пути переплитаються между собой, это как перекресток на дороге, Закройте одну веть движения, и будет пробка на остальных.) Кстате, и счего вы взяли что фаил не существете ? Он может просто быть скрытым. Тем более расширение .Bin Резервный фаил или фаил установки чего либо. (не помню точно) Или зделаетй так что бы снести фаил: Создайте блокнот в котором напишите следущие, затем переименуйте в тра ля ля.reg
[-HKEY_LOCAL_MACHINE\Software\ QuickSoft\QuickStart]
Благодаря этой записи, подраздел "QuickStart" из раздела "QuickSoft" будет удален со всем содержимым.
Для удаления отдельных параметров используйте следующий синтаксис:
REGEDIT4
[HKEY_CURRENT_USER\Software]
"xxx"=-

Отвечает Zaitsev Vitaly : Проверь комп антивирем и антишпионом! Возможно, кто-то из них его и восстанавливает.

Действительно ключ не удаляется и мало того, файл может достигать размера 800 Мб.
Вирусов на компьютере не обнаружил. Больше файл не появлялся.
Решил вспомнить и воспроизвести ситуацию с появлением вируса.
Оказывается я пытался с помощью виндосовского приложения записать кучу папок с программами и естественно кейгенами на CD. В одном из кейгенов вирус.
Так вот, винда в момент начала записи на CD, создаёт в C:\WINDOWS\Temp\ файл StashIMAPI.bin, который является как бы образом будущего диска. Вот в нём-то и обнаруживался вирус.

Суть данной темки такова, если Вам когда-то придётся обнаружить в C:\WINDOWS\Temp\ файл StashIMAPI.bin огромного размера, не пугайтесь(даже если там вирус!), это образ CD и винда скоро сама его удалит.
А ключ HKEY_LOCAL_MACHINE\Software\Microsoft\IMAPI если Вы и удалите, то винда его восстановит потому, что он ей нужен. Она берёт из него информацию где и каким размером должен быть образ записываемого диска.


Просьба к модераторам, если создал тему не в том месте, перенесите пост. Не удаляйте, т.к. считаю что информация нужная и в нете описания практически нет.
__________________

Последний раз редактировалось диманыыч; 04.01.2009 в 13:00.. Причина: Добавлено сообщение
диманыыч вне форума
 
Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 29.01.2009, 12:45   #86
dirrer
Неактивный пользователь
 
Пол:Мужской
Регистрация: 29.01.2009
Сообщений: 5
Репутация: 0
По умолчанию Re: Как избавиться от вирусов

Спасибо за статью.
Убиванием вирей занимаюсь таким образом:
1. Захожу по F8 в safe mode
2. Удаляю в профиле пользователя посредством shift+del папки Temp и Temprary Internet Files (туда зараза иногда копируется)
3. Прогоняю 2-мя антивирусами (в моем случае Cureit и каспер)
Конечно не панацея, но мне помогает (3 раза тьфу и 3 раза по дереву) )
dirrer вне форума
 
Вверх
Старый 01.02.2009, 00:27   #87
summeroff
Новичок
 
Пол:Мужской
Регистрация: 30.01.2009
Адрес: 31rus
Сообщений: 11
Репутация: 28
По умолчанию Re: Как избавиться от вирусов

много мнений и высказываний прочитал...
как вывод - 89% ламерский бред!!!
более 10 лет гоняю всякую заразу и могу сказать что 99 из 100 гнилых виндовых систем можно вернуть в строй имея в арсенале голову, HirensBootCD, FAR и пару качественных антивирей на нем же!!!

***\m/***
кис - гавно!
summeroff вне форума
 
Вверх
Старый 01.02.2009, 00:40   #88
Max_Boy
Скорбим и помним
 
Аватар для Max_Boy
 
Пол:Мужской
Регистрация: 25.12.2005
Сообщений: 364
Репутация: 1041
По умолчанию Re: Как избавиться от вирусов

Т.е. ты хочешь сказать, что 89% пользователей нашего форума - ЛАМЕРЫ?! Дядь, а не много ты на себя берешь? Что ты тогда тут делаешь?!
Max_Boy вне форума
 
Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 01.02.2009, 11:31   #89
Nickoss
Пользователь
 
Пол:Мужской
Регистрация: 29.01.2008
Адрес: Украина, Львов
Сообщений: 150
Репутация: 367
По умолчанию Re: Как избавиться от вирусов

В ряде случаев вирусы путем переключения флажков в реестре запрещают доступ к некоторым функциям ОС. Вроде запуска мsconfig и regedit, ограничивают права на установку антивирусных прог, скрывают некоторые пункты меню, подменяют файловые ассоциации и т.д. После излечения от вирусов все эти ограничения/запрещения часто остаются. Частично эти вопросы решает AVZ, но лишь частично. Для возвращения Винде первоначального вида могут быть также полезны:
Ashampoo PowerUp XP Platinum
Fresh UI
Tweak-XP Pro
Wintuneup Utilities

Может кто подскажет прогу более компактную, не требующую длительной инсталляции и лекарств для оперативного управления флагами реестра, ограничивающих доступ или мешающим нормальной работе.


summeroff,
Держать антивирусные проги на загрузочном диске не всегда гуд, поскольку они быстро устаревают, их нужно обновлять и заново компоновать образ диска.
Не нужно быть гуру, чтобы излечить комп от вирусов. Главная цель пользователей этого форума сделать это в максимально короткие сроки и без потерь.
Nickoss вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 18.02.2009, 11:08   #90
black slayer
Новичок
 
Пол:Мужской
Регистрация: 19.09.2006
Сообщений: 12
Репутация: 2
По умолчанию Re: Как избавиться от вирусов

summeroff,
Бред несешь ты . На место кис можно поставить любой без исключений антивирь.
С лив сиди не все вири можно удалять. Некоторые собираются из безопасных компонентов только при загрузке системы ( напр. тот же kido на ранних стадиях заражения) компоненты проверяются без проблем.
По делу - нет абсолютно надежных антивирусов. Есть вири тот же пинч не палимый никем ( версия из инета за 10 баков спец для тебя )
1. Проводить проверку несколькими антивирями. ( например один держать основным "псом", остальные отключены, но обновляются. У меня например их три - аваст семантек и каспер ( делаю на нем свежие ливсд)
2. Изоляция от сети проверка с лив сд и тп со свежими базами.
3. Использование механизма регистрации изменений - есть во многих антивирях нод, каспер и тд.
4. Если заражение обширно, необратимо, требует многочисленных телодвижений с реестром - проще и быстрее - спасти пролечить нужную инфу - отформатировать переставить винду.
5. Не забывать ставить нужные патчи на систему.
black slayer вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Много вирусов !!!! toyka Антихакинг 31 20.10.2010 11:05
Удаление вирусов vladlenovich Компьютерное Железо 9 29.09.2009 17:26
Лечение от вирусов NatalkaBal Архив 3 14.03.2009 12:39
Чистка от вирусов LXander Скорая помощь 20 10.03.2009 18:25
Cнятие вирусов kartsia Архив 9 14.03.2007 08:20

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:00. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.31726 секунды с 11 запросами