[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Вирусы и как с ними бороться.
AndrewДата: Четверг, 04-Фев-2010, 23:40:38 | Сообщение # 1
Админ
Группа: Администраторы
Сообщений: 435
Награды: 17
Репутация: 6
Статус: Нет меня здесь
Последние несколько месяцев в Рунете свирепствует вирус, который Kaspersky определяет как VIRUS.WIN32.Sality.z, а Dr. Web - win32.sector.5, win32.sector.7 (подробное описание). Даже у опытных пользователей его уничтожение вызывает трудности. Я же приведу простой и эффективный способ.
Симптомы.
Большинство программ перестают работать и “вылетают” с критической ошибкой
Загрузка в безопасном режиме невозможна - вирус портит ветки реестра
Сайты kaspersky.ru, drweb.ru, viruslist.ru и пр. не загружаются
Значительно снижается производительность компьютера

Лечение
Отключаем сеть. Т.е. отключаем ADSLm Dial-up, LAN - любые сетевые подключения. Просто выдергиваем кабель.
Идем к неинфицированному компьютеру (в крайнем случае интернет-кафе), т.к. на инфицированном не удастся получить доступ к сайту, и скачиваем Dr.Web CureIt!. Это бесплатное приложение, которое может работать даже без установки. Скачанное приложение по возможности записываем на CD/DVD или флешку с защитой - дабы вирус не мог испортить программу. Если испортит - вместо приветственного окошка вы увидите окно стандартного распаковщика WinRAR SFX.
Чиним реестр с помощью установки ключа. Соглашаемся с внесением изменений в реестр.
Загружаемся в безопасном режиме, удерживая длительное время сразу после включения компьютера клавишу F8. Должно появиться меню с выбором вариантов загрузки. Нам нужен “Безопасный режим”.
Лечим компьютер от вирусов. Для этого вставляем диск с записанным Dr.Web CureIt! и проводим полную проверку компьютера.
Перезагружаемся в обычном режиме.
Вновь проводим полную проверку.
Устанавливаем нормальный антивирус со свежими базами
 
AndrewДата: Четверг, 04-Фев-2010, 23:55:31 | Сообщение # 2
Админ
Группа: Администраторы
Сообщений: 435
Награды: 17
Репутация: 6
Статус: Нет меня здесь
Вирус z-connect,i-connect x-connect

Не так давно в сети появился умный вирус z-connect. Он отключает соединение с интернетом через каждые 2-3 минуты, иногда даже через 20-30 сек. Что самое умное в нём, так это то, что он не даёт скачать софт, который может его хакнуть, т.к обрыв связи происходит очень часто. И даже NOD32 с обновлёнными базами его даже не видит!
В сетевых подключениях появляется новое подключениеi-connect либо z-connect, которое разрывает любые соединения с Интернетом.

Как бороться с вирусом z-connect ?

Нужно переименовать соединение, через которое Вы соединяетесь с итнернетом в z-connect, на определённое время это поможет. Вы успеете найти и скачать софт против этого зверя. Но, зверь эволюционирует, например у меня уже этот метод не срабатывает - всё равно обрубает соединение каждые 4-5 мин.

Нашёл в сети такой софт: AVZ
Скачать его можно здесь: http://infkom.ru/pub/avz4.zip

Качаем AVZ, закрываем все приложения и выгружаем всё из трея, потом запускаем программу, кликаем Файл >> Выполнить скрипт и копируем туда вот этот скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RESTORE\H-6-1-53-0976546321-090909032-8763-1337\GooD.exe','');
QuarantineFile('C:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe','');
DeleteFile('C:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe');
DeleteFile('C:\RESTORE\H-6-1-53-0976546321-090909032-8763-1337\GooD.exe');
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187322}');
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187332}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Кликаем "Запустить" и ждём…. Компьютер должен перезагрузиться, а вирус умереть.

Также запустите на полную проверку программу AVZ, если он найдет в папке Documents and Settings файлы с EXE расширением и непонятным названием (например dfghjxs.exe), тогда удалите их вручную.

Рекомендации от DrWEB
Удаление вируса i-connect
Если компьютер заражается данным вирусом (dialer), в папке C:\Documents and Settings\User появляются файлы типа asdsdsd.exe и в сетевых подключениях появляется новое подключение i-connect либо z-connect, которое разрывает любые соединения с Интернетом.

Рекомендации по восстановлению системы:
1. Для лечения данного вируса нужно скачать бесплатную антивирусную программу Dr.Web® CureIT!(локальное зеркало) (либо Avira AntiVir).
2. Загрузить ОС Windows в Безопасном режиме (Safe Mode).

Как загружаться в безопасном режиме (Safe Mode)
При включении компьютера, как только исчезнет первоначальный экран (этот экран, как правило, отображает тактовую частоту процессора и объем оперативной памяти, а также позволяет загрузить Setup), начинайте с периодичностью где-то в полсекунды или чуть быстрее нажимать клавишу F8. Должно появиться соответствующее меню, где Вы выбираете Безопасный режим (или Safe Mode, если версия Windows у вас английская). Нажмите на Enter, когда данная опция выбрана.

3. Воспользоваться бесплатной утилитой Dr.Web® CureIT!(либо Avira AntiVir) для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить».

Как используется Dr.Web CureIt!
Загрузите Dr.Web CureIt!, запустите на исполнение и в открывшемся окне нажмите кнопку «Пуск». На запрос подтвердите запуск проверки и дождитесь результатов сканирования памяти компьютера и файлов автозапуска. Если необходимо просканировать все или некоторые диски компьютера, выберите режим полной или выборочной проверки (в последнем случае выделите требуемые объекты для проверки) и нажмите кнопку «Начать проверку» у правого края окна сканера.

 
BYFLYДата: Суббота, 28-Авг-2010, 16:45:00 | Сообщение # 3
в гостях
Группа: Пользователи
Сообщений: 9
Награды: 2
Репутация: 0
Статус: Нет меня здесь
Установил каспер кристал, не каких проблем с вирусами нету и система не виснет. good
 
bkmzДата: Суббота, 30-Апр-2011, 14:16:32 | Сообщение # 4
местный
Группа: Пользователи
Сообщений: 36
Награды: 5
Репутация: 0
Статус: Нет меня здесь
да надо касперского ставить и нет проблем hippy

всё просто
 
Game-RДата: Понедельник, 18-Фев-2013, 17:12:04 | Сообщение # 5
горожанин
Группа: Модератор новостей
Сообщений: 45
Награды: 11
Репутация: 3
Статус: Нет меня здесь
против этогоVIRUS.WIN32.Sality.z попробуйте мини прогу sality off ...просто загрузите гугл

Добавлено (18-Фев-2013, 16:12:04)
---------------------------------------------
Я словил серьезный вирус, компьютер не видит на всех USB-устройствах папки. Они есть, через командную строку в них можно зайти как и раньше. Но они скрыты! Даже если включена опция "отображать скрытые файлы и папки"! Что делать?

Все, я уже нашел решение.
Нужно создать Antihide.bat со следующим содержанием:

@echo off
mode con codepage select=1251 > nul
echo Please wait...
attrib -s -h -r -a /s /d

и запустить, предварительно положив в корень флешки.
Пускай этот вопрос висит здесь, чтобы все знали.

 
  • Страница 1 из 1
  • 1
Поиск:
Мы в соцсетях
Наши друзья
Первый Каталог - Предложения продавцов, каталог цен Belarus .:. Города Беларуси
Яндекс.Метрика