Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в ОС Windows. Проблемы. Решения. (II)

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: -I-

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10.
Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDiskСсылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue DiskСсылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нет, по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся, обновляем базы и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT!Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool)Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)

Sysinternals (Microsoft) Process ExplorerВыдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) AutorunsПозволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitorпрограмма для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThisпрограмма для удаления невидимых spyware
AutoLoggerавтоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleanerпрограмма для удаления тулбаров, adware и другого рекламного мусора.
RegASSASSINПрограмма для удаления "заблокированных" веток и ключей в реестре из-за mailware
SOSКомплект программ  для диагностики/реанимации/оптимизации/защиты/профилактики Windows. Скачать
SmartFixЭффективная программа для быстрого автоматического исправления неполадок Оф.сайт

Темы на форуме

Обсуждение wannaCry в админском разделе..
Помощь при лечении компьютера от вирусовпомощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяциикому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление WindowsКак вернуть Windows к жизни без переустановки
Windows заблокирован!отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов (и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10
Полезные ссылки в интернете

Закрываемся от вируса-шифровальщика WannaCry
VirusTotal — бесплатная служба, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, червей, троянов и всевозможных вредоносных программ.  
Чистые системные файлы Windows, которые заражают блокерыссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусовСпец.форум по проблемам с вирусамих.
Очистка Windows от вирусовСтатья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a — "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных" утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista — автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Прежде чем изменять шапку спроси здесь. Не спросил-запрет на пост! KLASS

Всего записей: 11450 | Зарегистр. 12-10-2001 | Отправлено: 18:31 16-02-2017 | Исправлено: 526549, 18:38 09-01-2019
kvark484kvark484

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сам по себе этот вирус не может проникнуть в локальную сеть
 
Видимо, в нашей системе МВД агентов Госдепа более, чем достаточно (со "свистками" люди сидят в локалке при криворуких админах).

Всего записей: 517 | Зарегистр. 26-03-2016 | Отправлено: 18:44 19-05-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всё забываю - кто шляпой рулит - добавьте ссылку на обсуждение wannaCry в админском разделе..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17806 | Зарегистр. 07-06-2006 | Отправлено: 19:12 19-05-2017
GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго вечера. Есть инсталлятор VMware, на который ругаются антивири: https://virustotal.com/ru/file/6934b9266292072d311f8ba940ff56b96e269f71cbfa86a85025901c0ab1eebc/analysis/ . Это реально заражённый файл? После установи программы с этого файла в ОС вируса не обнаруживается.

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 20:44 19-05-2017
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это реально заражённый файл?

Судя по вирустоталу в инсталляторе адварь, у инсталлятора отсутствует ЦП, что подозрительно для этого приложения. Качайте с сайта производителя данного ПО.
 
Захожу на русский сайт VMware c IE11, пытается подсунуть левый сертификат, отказываюсь, суёт нормальной. Что за?

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2517 | Зарегистр. 08-04-2016 | Отправлено: 21:00 19-05-2017 | Исправлено: KismetT_v3, 21:07 19-05-2017
9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvark484kvark484
http://forum.ru-board.com/topic.cgi?forum=8&topic=80885#9
ЗЫ: Это в игрушечной системе очень легко ставить все недоделки микрософта на автомате.
Чуть что не так - любимый ламерами форматЦЭ.

Цитата:
Кстати, с Мегафоном проблемы - похоже пендосы хотят показать, что они могут (при желании) с нами сделать с помощью вирусов в разных ОС (включая и Windows) - как версия?

Версия тухловатая, т.к. эту уязвимость они давно эксплуатировали - разве что нужна была показательность (такое пиндосам присуще). Но в таком случае зачем же дрючить и своих "союзников"?

Всего записей: 4833 | Зарегистр. 06-10-2010 | Отправлено: 21:15 19-05-2017 | Исправлено: 9285, 21:19 19-05-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
..и в продолжение темы:
Появился еще один дешифровщик для WannaCry, подходящий для Windows XP и 7
ссылки на инструмент в статье..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17806 | Зарегистр. 07-06-2006 | Отправлено: 06:24 20-05-2017
GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Судя по вирустоталу в инсталляторе адварь, у инсталлятора отсутствует ЦП

Это репак, поэтому, вероятно, отсутствует. Жаль, потому что именно этот репак стабилен в работе. Другие 12-ые версии имеют назойливые баги.

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 07:07 20-05-2017
9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
Это получается что владельцы 32-битной версии должны поверить в то, что они счастливчики и, после того как всё зашифуется, им повезёт?

Всего записей: 4833 | Зарегистр. 06-10-2010 | Отправлено: 09:15 20-05-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9285
Цитата:
получается что владельцы 32-битной версии должны поверить в то, что они счастливчики
как понимаю, на х64 процесс дешифрации сложнее и пока ещё не реализован.. не более того.. )

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17806 | Зарегистр. 07-06-2006 | Отправлено: 09:50 20-05-2017
9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
Да не, я не о битности.
На хакере в комментах пишется насчёт палева с десктопом - и это именно так.

Всего записей: 4833 | Зарегистр. 06-10-2010 | Отправлено: 10:25 20-05-2017 | Исправлено: 9285, 10:25 20-05-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9285
хз.. зависит от момента, когда юзер "осознал конец", так шо вопрос интересный.. )
к тому времени уже всё может быть пошифровано, тут уж лучше всё же не гасить комп..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17806 | Зарегистр. 07-06-2006 | Отправлено: 11:28 20-05-2017
9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
к тому времени уже всё может быть пошифровано

Насколько я понял:
- шифратор записывает в каждой папке с зашифрованными данными текстовый файл и ещё что то - при открытии каждой из такой папок выводится сообщение о зашифрованности и оплатить расшифровку
- десктоп периодически обновляется системой и это воспринимается как открытие, соответственно выводится банер. И если смену вида значков документов пользователь может не заметить, то не заметить банер сложно. В этом то и палево.
По мне, лучше синица в руках (хотя при нормальной архивации почти что журнал) - в виде незашифрованных остальных файлов, чем гипотетическая возможность расшифровки.

Всего записей: 4833 | Зарегистр. 06-10-2010 | Отправлено: 12:00 20-05-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9285
про "синицу" - согласен.. но - при наличии архивированного "журавля" и при "раннем" обнаржении.. =)
с другой стороны - никто и не говорит, шо эти тулзы = панацея, но если уж "поймал" - они всё же лучше, чем ничего..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17806 | Зарегистр. 07-06-2006 | Отправлено: 12:38 20-05-2017
VV2006

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley, на самом деле крайне малореалистичный сюжет борьбы с шифровальщиками - дожидаться полного окончания его работы в надежде, что в памяти компа сохранится ключ шифрования. Вариацию текущей заразы - вот так, на взгляд - не сможет определить ни один экстрасенс. Поэтому лучшая рекомендация для таких (гм, да и не только) случаев: гасить сразу!

Всего записей: 2158 | Зарегистр. 10-02-2006 | Отправлено: 12:39 20-05-2017
prmt81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
два лучших способа свести к минимуму казусы будущих шифрований у пользователей (а они неизбежны в любом случае):
 
1) наличие нескольких толстых гигабайтных архивов в разных местах хранения документов у пользователя. сам видел 1.5 года назад, как один из тех старых шифровальщиков (из почты конечно бухой запущенный) застрял на zip-архиве размером 6 гиг (буха зачем-то сама его создала, напихав в него всё что смогла), в итоге зашифровано до момента выключения компа было где-то процентов 10 документов. если б не было этого 6-ти гигового архива, то зашифрованы были бы все 100% важных файлов.
 
2) при регламентном архивировании баз и документов переименовывать расширение zip/rar/7z на своё - например wncry

Всего записей: 274 | Зарегистр. 11-12-2009 | Отправлено: 13:30 20-05-2017
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VV2006
и с "гасить сразу" - соглашусь.. только в нашем частном случае просто есть ещё один сособ решения проблемы..
данный способ не претендует на абсолютность применения, хотя - именно как вариант - вполне работоспособен..
 
там ведь ни разу не сказано "дождитесь окончания шифрования", это инструменты для "реанимации убитых".. =)
т.е. это не нахождение/уничтожение самой глисты, а "устранятель последствий", такскать..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17806 | Зарегистр. 07-06-2006 | Отправлено: 13:36 20-05-2017
kvark484kvark484

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Восстановление зашифрованных данных вирусом-вымогателей WannaCry: Возможнсть и Решение

Всего записей: 517 | Зарегистр. 26-03-2016 | Отправлено: 14:31 20-05-2017
dldy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dldy




Вы вирус? Вылечить от вас форум?

Всего записей: 1 | Зарегистр. 08-02-2016 | Отправлено: 00:07 22-05-2017 | Исправлено: IFkO, 09:47 22-05-2017
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvark484kvark484
решений там нет, только анализ поведения вируса, есть еще ссылка с многообещающим файлом ransomrecovery.exe , но по ссылке файла нет. очередная игра мускулами ))

Всего записей: 2092 | Зарегистр. 16-10-2002 | Отправлено: 09:24 22-05-2017
FMD

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот расскажите, что случится, если вирус зашифрует папку DropBox, которая синхронизируется с облаком. По идее оригинальные файлы в облаке удалятся и останутся только зашифрованные?

Всего записей: 41 | Зарегистр. 29-09-2006 | Отправлено: 10:59 22-05-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru