Как удалить вирус без антивируса

Чтобы отправить комментарий — войдите.
  • lexaship
    26 май 10
    А еще есть Linux... трам-пам-пам :))

    Странно, что про него ни слова :))
    Ответить
    • M
      сижу на работе под линухом и складываю в коллекцию автораны с приносимых мне флэшек :)
      Ответить
      • lexaship
        а я тупо на работе на всех машинах под Виндой через реестр полностью отключил автозапуск... и тоже как-то не парюсь...

        чего-то не понимаю, видимо? :))
        Ответить
    • marsianin
      Про MacOS тоже забыли как-то.
      Ответить
      • FarCrySteR
        да кому ваше гомно то нужно? хацкеры пишут вири на самое ходовое...
        Ответить
  • lexaship
    26 май 10
    А я уж думал, что ссылок на вирусы не будет :)))

    Но вот они, в конце статьи :)))
    Ответить
  • K
    26 май 10
    - А вы каким антивирусом пользуетесь?

    — Тем, что между ушей.

    — Ой, а это какой?!

    — Нну, я даже не знаю.. У кого какой..

    (самый страшный вирус, кстати, ровно там же)
    Ответить
  • xploser2
    26 май 10
    блин я думал тут будет про копание системы на факт обнаружения заразы ....
    Ответить
    • M
      тоже
      Ответить
    • VIRT
      xploser2 26 май 10
      при каждом заражении, это индивидуально

      все зловреды не обсудишь в статейке на ннм
      Ответить
    • lmaxximl
      про копание системы все просто

      1. загружаемся с LiveCD

      2. чистим:

      c:\Documents and Settings\Admin\Local Settings\Temp\

      c:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\

      c:\RECYCLER\

      c:\System Volume Information\ — редко там вирь сидит но всеже бывает там доступ закрыт даже админу только ситема

      c:\WINDOWS\Temp\

      3. Проверяем наличие подозрительных *.exe в корне папок

      c:\Documents and Settings\Admin\Application Data\

      c:\Documents and Settings\Admin\Local Settings\Application Data\

      c:\Documents and Settings\Admin\

      c:\

      4. в папках c:\WINDOWS\system32\ и c:\WINDOWS\system32\drivers\ сортируем файлы по дате и удалем все что было записанно с момента заражение примерно бывает от 3 дней до недели

      5. проверяем c:\WINDOWS\system32\drivers\etc\hosts

      127.0.0.1 localhost

      и ни чего более

      первые 5 пунктов выполнять в Тотале ну или кому как удобно :)

      далее лезим в реестр и в автозапуск

      6. во всех LiveCD которыея видел пользовал есть утилитка Autoruns которая показывает все что запускаеться при запуске системы. Запускаем ее выбираем профил который будем рыть и вперед все что вызывает подозрение и запускаеться не из нужных мест типа c:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ или что то подобное удаляем отключаем кто ках хочет. На крайний случай если нет такой утилиты часто помогает утилита avz там тоже в менюшке Сервис есть Менеджер автозапуска тож самое.

      7. Теперь реестр. самое частое эта эта ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

      по параметрам

      Userinit C:\WINDOWS\system32\Userinit.exe, — с запятой и ничего более

      Shell Explorer.exe — но часто сам прописываю полный путь до этого файла

      после этих нехитрых на мой взгляд манипуляций :) система хоть как то реагирует на действия пользователя после перезагрузки что позволяет установить антивирус обновить его и произвести полную проверку системы.
      Ответить
      • xploser2
        кроме 6-го пункта все для того что бы обнаруживать поделки школяров на дельфи , нормальную заразу этим ты не обойдешь , да и 6-й пункт так же выручает не всегда ....
        Ответить
        • lmaxximl
          Лично раз тыщу так вылечивал винлокеры и подобные заразы блокирующие доступ в инет. в папке c:\WINDOWS\system32\drivers\ часто лежат доп службы попавшие через авторан в систему которые убиваются просто удалением тут и блокировка реестра таск менеджера и все остальное. если сейчас рассказывать как настоящую заразу искать как тут уже говорилось одной статьи мало будет :)
          Ответить
          • xploser2
            sdra64.exe как лечить будешь ? находится в system32 , время исправленное , удаляться не хочет , скрытый , а обычном режиме не виден вообще и прочее ....

            и это простой формграббер , что же про рутсток говорить ?
            Ответить
            • Andrey10
              а вааще скрытые файлы грохать, кроме манифеста!
              Ответить
              • xploser2
                трабла в том что и винда его не видит (если он не профиле пользователя , на висте и семерке он в папку винды не попадает) , даже через сторонние файловые менеджеры , приходится извращаться ....
                Ответить
            • lmaxximl
              Да и это непроблема ...
              Ответить
              • xploser2
                это собственно не проблема , но вот аверы его не всегда видят , и винда тоже ......
                Ответить
      • bboyturtle
        а как же?:

        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        Ответить
        • lmaxximl
          я описал основные цели заражения.

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
          Ответить
          • lmaxximl
            все остальные ветки просматриваються опционально :)
            Ответить
          • xploser2
            это классика ))))))))))

            еще и папка "автозагрузка" ....
            Ответить
    • lmaxximl
      а вообще по статье многие пользователи убили Свою Любимую ВИнду точками восстановления. Проверенно на практике ...

      но ничего страшного в этом нет, хочу сказать, что все исправить можно. все точка :)
      Ответить
  • lonegu
    26 май 10
    мало того, что начиная с ХП все винды перестали обращать внимание на свои размеры, они еще кроме этого практически все имеют "двойственность" в размере — это я про фактическое дублирование всех системных файлов (а в виста и 7 — вообще всего инсталлятора) так еще и точки восттановления — к которым сводится этот опус — мало чем помогут если вирус хороший.
    Ответить
    • lonegu
      lonegu 26 май 10
      сейчас основные пути распространения вирей и троянов — всевозможные кейгены и патчи.

      и большинство ведется на фразу "перед установкой отключите антиврь" от доброго дяди, который специально или по незнанию прилагает ее к описанию установки.
      Ответить
      • xploser2
        lonegu 26 май 10
        на кейгены больше ругается из за пакеров , аверы на них все время орут ....
        Ответить
      • lexaship
        lonegu 26 май 10
        вывод — ищите серийники!!! :)))
        Ответить
      • inkov
        lonegu 26 май 10
        Да, конечно эти кейгены и патчи делают жидо-массоны, чтобы специпльно поднасрать ламерам!
        Ответить
        • xploser2
          inkov 26 май 10
          зря ты так , такое тоже есть , есть сервисы которые платят за распространение вареза на торентах склееные с заразой ...
          Ответить
  • eduardo
    26 май 10
    Сколько полезного можно оказывается найти в каментах помимо обычного срача!
    Ответить
    • ixo
      eduardo 26 май 10
      Точно !!!
      Ответить
    • FarCrySteR
      читал бы комментов больше — давно бы знал очевидное. каменты рулят :D
      Ответить
  • Ellenium
    26 май 10
    Тут писали: ламеру — ламерово...

    года два назад собрал HTPC родителям с выходом в интернет в основном для просмотра онлайн-видео. Рассказал, как нужно пользоваться сетью, в особенности онлайном. Что можно делать а чего нельзя. Неделю назад нечаянно узнал, что я и антивирь поставить забыл :-/ Так что если ламер в голове, то ему и ламерово.

    ЗЫ: Я антивирь всё же установил, систему на предмет каки проверил. Автозагрузка как и два года назад. Ничего лишнего. Лазием осторожно и читаем что пишет система внимательно (имеются ввиду всплывающие окна) и будет вамсчастье.
    Ответить
  • M
    26 май 10
    Автозапуск руткита с флешки это полнейшее ламерство. Не пройдет и месяца как его отправят в лабораторию.

    А большинство порнобанеров выносится простой чисткой всех временных каталогов (обычно js).

    Эх, разучились вирусы писать... раньше было почти искусство...
    Ответить
    • xploser2
      это тебе так кажется , а все потому что на деле толковый руткит хуй обнаружишь , рутсток только через 2 года обнаружили , а он не единственный ....

      просто мы нах никому не нужны , индустрия ориентирована на пендостан и европу , с них есть что снять , у нас же только вебмани , яд , ну еще и смс , тут профессионализм не нужен ...
      Ответить
  • L
    26 май 10
    nod32(smart security) + antiMalware + panda usb vaccine+ручное обновление винды. Никакая зараза пока не прошла)
    Ответить
    • lexaship
      а еще сеть отключить и убрать FDD, DVD и USB

      и точно будет щастье
      Ответить
    • Andrey10
      Каждую неделю с подобным набором от вирей лечу... Ну-ну
      Ответить
      • tarkus
        Andrey10 26 май 10
        Ну и как ? Хорошо летишь ? :-)
        Ответить
  • W
    26 май 10
    Помогает хирургическая операция — переустановка из образа.

    Толко бэкапы не реже1раза в неделю надо не забывать делать.
    Ответить
full image