VirusNet
 
VirusNet

Вернуться   VirusNet > Борьба с вредоносным программным обеспечением > FAQ

Закрытая тема
 
Опции темы Опции просмотра
Старый 13.10.2008, 18:33   #1
antispy
Основатели
 
Аватар для antispy
 
Регистрация: 13.10.2008
Адрес: Украина
Сообщений: 184
Вес репутации: 21
antispy - очень-очень хороший человекantispy - очень-очень хороший человекantispy - очень-очень хороший человекantispy - очень-очень хороший человекantispy - очень-очень хороший человекantispy - очень-очень хороший человекantispy - очень-очень хороший человек
Стрелка Правила оформления запроса о помощи

  • Перечень программ, которые необходимы в лечении.

    1. Скачайте CureIT - это бесплатная антивирусная утилита, которая позволяет проверить компьютер на наличие в нем инфицированных файлов и вылечить их без установки антивируса Dr.Web.

    2. Скачайте антивирусную утилиту AVZ или с зеркала. Утилита обладает широкими возможностями исследования системы и обезвреживания вредоносного ПО (справка по работе с AVZ).
      !!! Если у Вас есть AVZ, убедитесь, что Вы используете актуальную версию (актуальная версия AVZ 4.34), в утилиту постоянно добавляются новые опции поиска вредоносного ПО.

    3. Скачайте последнюю версию HijackThis или с зеркала.
      !!! Даже, если у Вас есть HijackThis, скачайте его заново, чтобы убедиться, что у Вас последняя версия. ~300kb.

    4а. Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала ~ 335kb.

    4б. Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool x64 или с зеркала ~ 1mb.


    ____________________
    !!! В процессе выполнения потребуется перезагрузка - скачайте "Оффлайн версию правил".
    Rules.zip(61.4 Кб) Кол-во скачиваний: 22


  • Подготовка к диагностике

    1. Очистите временные файлы.
      Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:
      • скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
      • если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
      • нажмите No, если вы хотите оставить ваши сохраненные пароли
      • если вы используете Opera, нажмите Opera - Select All - Empty Selected
      • нажмите No, если вы хотите оставить ваши сохраненные пароли.

    2. Создайте новую контрольную точку восстановления и проведите очистку предыдущих (подробнее).
      • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
      • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

    3. Запустите проверку* всех дисков с помощью антивирусной утилиты CureIT в безопасном режиме (подробнее). Перезагрузитесь в обычный режим.
      * имеется ввиду полная проверка всех дисков, после экспресс проверки по умолчанию, желательно записав перед этим саму утилиту на CD (или другой носитель, защищённый от записи) и запустить с него утилиту.

    4. Распакуйте AVZ и HijackThis из архивов и поместите в новую папку.

    5. Запустите AVZ и обновите базы ("Файл" => "Обновление баз") или воспользуйтесь архивом с базами AVZ.

    6. Закройте AVZ.



  • Диагностика

    1. Запустите RSIT. Выберите проверку файлов за последние три месяца и нажмите продолжить (подробнее можно прочитать в этой теме)

      После чего программа автоматически создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска.
      !!! если программа RSIT не запускается или работает не корректно, тогда подготовьте лог HijackThis




      Перед выполнением следующих пунктов: закройте все программы, включая антивирусное программное обеспечение и firewall, оставьте запущенным только Internet Explorer.
      ______________________________________________________________________________
      Желательно отключить компьютер от сети интернет, если не хотите оставить компьютер беззащитным от угроз из сети интернет.



    2. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галочку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
      ____________________
      !!! После выполнения скрипта обязательно перезагрузите компьютер.


    3. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.


    4. Создайте тему в ветке «Помощь в борьбе с вредоносными программами» полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

      ____________________
      !!! Обязательно нужно запускать данные программы с правами администратора. По умолчанию в Windows XP так и есть. В Windows Vista администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Run As (Запустить от имени ), вставить имя и пароль администратора в появившемся окошке и нажать на "OK".


  • Возможные проблемы.

    Бывают ситуации, когда невозможно провести анализ системы стандартными средствами.

    AVZ и/или RSIT не запускаются.

    Бывают ситуации, когда зловреды мешают запуску утилит диагностики (AVZ и RSIT).

    Для выхода из подобной ситуации необходимо переименовать утилиты, во что-то нейтральное из avz.exe, HijackThis.exe и RSIT.exe в 9090.bat, Tanchik.com, Trojan.cmd, Bdika.pif

    ____________________
    !!! Для тех, кто не знает:

    • необходимо удостовериться в том, что снята галка "Скрывать расширения для зарегистрированных типов файлов"
      • в папке меню Сервис - Свойства папки, вкладка Вид снять флажок "Скрывать расширения для зарегистрированных типов файлов"; Нажать на ок.
    • чтобы переименовать файл, нужно нажать на него правой кнопкой мышки и выбрать Переименовать (или Rename), затем напечатать новое название.
    • или просто переименовать в любом файловом менеджере.
      ____________________
      !!! не забудьте указать, что и во что переименовали в созданной вами теме.


  • Полезно знать.

    Как выполнить скрипт в AVZ:
    Как пофиксить в HJT:
    Как искать файлы при помощи AVZ:

  • После удаления вредоносного ПО.

    !!! Не забудьте очистить точки восстановления, которые были созданы во время лечения.

© Данный текст является интеллектуальной собственностью VirusNet. Запрещено полное или частичное копирование текста без разрешения администрации.

Последний раз редактировалось akoK; 26.07.2010 в 14:45. Причина: v.3.5
antispy вне форума  
41 пользователя(ей) сказали cпасибо:
akoK (02.08.2010), Alex.M  (06.03.2010), alex44ru (08.07.2010), Alex56 (02.07.2009), Alfar (18.08.2010), Analyzer (30.06.2009), breaking (16.03.2010), Drongo (29.06.2009), Elka (28.02.2009), Falcon (07.04.2009), Fan_MT (09.08.2010), ftor (24.10.2008), Galina (12.04.2010), icotonev (11.11.2009), iTgamer (11.05.2010), kirey (16.01.2009), kisa.96 (07.09.2009), Makc@ (10.07.2009), ment69 (01.04.2009), Mila (23.01.2009), mistx (26.02.2010), MotherBoard (25.11.2009), OKshef (05.04.2009), sanek_freeman (28.01.2010), Serega_ (13.08.2010), Sergei (27.04.2009), Sfera (03.06.2010), Surok (25.05.2010), tactic (27.04.2010), tars (25.02.2010), TavapHяk (01.12.2009), tog53 (16.04.2010), winter878 (31.07.2010), yuta666 (09.08.2009), ZhekaN (21.08.2010), Влачер (04.07.2009), Денис (12.01.2010), Игорь.А (03.08.2009), Илена (16.07.2009)
Реклама
Старый 17.07.2010, 15:34   #2
akoK
Администратор
 
Аватар для akoK
 
Регистрация: 13.10.2008
Адрес: Украина
Сообщений: 4,095
Вес репутации: 410
akoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личностьakoK - просто великолепная личность
Стрелка Краткие правила оформления запроса

  1. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

    • скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    • нажмите No, если вы хотите оставить ваши сохраненные пароли
    • если вы используете Opera, нажмите Opera - Select All - Empty Selected
    • нажмите No, если вы хотите оставить ваши сохраненные пароли

  2. Скачайте AVZ, RSIT и HijackThis и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.

  3. Создайте новую контрольную точку восстановления и проведите очистку предыдущих (подробнее)

  4. Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл - Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.

  5. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".

  6. Запустите RSIT. Выберите проверку файлов за последние три месяца и нажмите продолжить.

  7. Создайте тему в ветке «Помощь в борьбе с вредоносными программами», полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

    После лечения:
  8. Создайте новую контрольную точку восстановления и проведите очистку предыдущих (подробнее):
__________________
Verbum sapienti sat est

Последний раз редактировалось akoK; 20.08.2009 в 14:04. Причина: Дополнено
akoK вне форума  
26 пользователя(ей) сказали cпасибо:
Alex.M  (20.07.2010), alex44ru (08.07.2010), Alex56 (02.07.2009), Analyzer (30.06.2009), bolshoy_68 (02.02.2010), breaking (16.03.2010), Denis (07.08.2009), Drongo (29.06.2009), Fan_MT (09.08.2010), icotonev (11.11.2009), Makc@ (10.07.2009), Mila (18.08.2009), MotherBoard (25.11.2009), ozz747 (14.04.2010), Serega_ (13.08.2010), smaxan (05.02.2010), tactic (04.05.2010), tars (25.02.2010), tog53 (16.04.2010), whop (10.08.2010), winter878 (31.07.2010), Денис (12.01.2010), Игорь.А (03.08.2009), Илена (16.07.2009), Саныч (25.08.2009), ТроПа (25.08.2009)
Реклама
Закрытая тема

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:25. Часовой пояс GMT +3.


Powered by vBulletin® версия 2.2.9.
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot
При использовании материалов ресурса активная ссылка на источник обязательна
службы мониторинга серверов
Время генерации страницы 0.27676 секунды с 10 запросами