16:19
Как удалить вирус или "У меня вирус, что делать?"
Что необходимо сделать сначала:

Вариант №1
1. Скачиваем DrWeb LiveCD (<-Ссылка), записываем диск, загружаемся и проверяем систему на вирусы.
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведет на страницу загрузки: на ядре Linux , ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Если кто-то хочет поактуальнее - тут рецепт от gjf. Записываем диск, загружаемся и проверяем систему на вирусы.

________________
Вариант №2
1. Скачиваем загрузочный диск на базе LiveCD (LiveCD/BootCD (DVD/USB) на базе OPK WinPE)

2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT!
2.2 AVPTool

3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD (Чтобы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.

4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.
Желательно отключить систему восстановления. Свойства системы - система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт (Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, но 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты (утилиты)


Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткилами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реесте из-за mailware
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".

Ссылки на полезные темы на форуме:


Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windows 98/XP/Vista/7
Тема посвящённая Kido, Conficker, Downadup

Полезные ссылки в интернете


Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола заблокирован(ы) .." Подборка полезных "точечных" утилит.
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко

Если Windows заблокирован:



Windows заблокирован, отправьте смс [решение]

Сервисы деактивации вымогателей-блокеров:

http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
Просмотров: 2399 | Добавил: freegrant | Рейтинг: 0.0/0
Всего комментариев: 0
omForm">
avatar