Как удалить вирус без антивируса

Чтобы отправить комментарий — войдите.
  • beatlejuse
    26 май 10
    хм... я ожидал, что статья будет про какое то "умное" лечение винды после заражения... например, воссановление стандартной оболочки, если её затёр порнушный баннер или восстановление системных файлов и служб. Когда лечение винды (пусть даже занявшее весь день) оправдано. Например на компе бухгалтера, где куева хуча банк-клиентов, их ключей, крипто-про и прочая нечесть, восстанавливать которую в разы дольше...

    Надо как то ближе к теме называть статьи, что ли...
    Ответить
  • V
    26 май 10
    Проще поглядеть в автозагрузку и загружаемые тулбары браузеров. Да и LiveCD полезно иметь.
    Ответить
    • A
      Самый действенный способ! autoruns.exe из сборника SysinternalsSuite для этого просмотра, а вместо LiveCD можно использовать ERD Commander.
      Ответить
    • zva
      Vladooo 26 май 10
      А реестр лечить LiveCD будет свой что-ли?
      Ответить
      • N
        zva 26 май 10
        Ручками... ручками... батенька
        Ответить
        • fagrssr
          nimbpi 26 май 10
          а реестр бекапить что мешает? например стандартным планировщиком, ерунтом и архиватором? первый бекапит последние три дня, а третий всё это пакует раз в месяц(неделю). плюс образ(а) системы с которого можно вытянуть отдельные файлы. какие вирусы, вы о чём?
          Ответить
          • zva
            fagrssr 26 май 10
            Да все можно бекапить и реестр тоже, ног мы говорим о том "Как удалить вирус без антивируса", а не о том, что надо было делать бекапы и вообще — надо было умным быть.
            Ответить
        • zva
          nimbpi 26 май 10
          Вот и я том же. Ручками.
          Ответить
  • btc8190
    26 май 10
    чтобе на компе небыло вирусов надо поменять прокладку между креслом и монитором =)
    Ответить
    • O
      точнее между стулом и клавиатурой;) если быть совсем точным)))
      Ответить
  • silvercord
    26 май 10
    У большинства пользователей стоят старые "ПиСишники" и самый лучший вариант, это создание образа ОСи и помещение его в специально защищённый раздел системы восстановления "Acronis."

    ... Способ заражения в выявленных мной случаях – автозапуск с флешки. Антивирусы этот руткит не обнаруживают...

    Бесплатная утилита входящая в стандартный стандартный набор Panda Global Protection 2010 >

    Panda-USB-Vaccine

    На счёт точки восстановления, если бы эта функция действительно помогала, то никто не стал бы создавать программы типа "Acronis" для бекапа!

    В большинстве случаев эта функция не помогает и посему сразу после установки ОСи всегда её выключаю, как и некоторые не нужные службы, поедающие ресурсы ПК.

    Также соглашусь с автором статьи, что нужно вовремя ставить заплатки на ОСь, но добавлю что нужно юзать лицензионный антивирус (Современные антивирусы представляют из себя целый комплексный пакет, по безопасности, пример [ur=l"pandasecurity.com Global Protection 2010[/url] + Программы по удалению руткитов и пр. > Рейтинг популярных программ по удалению шпионских мудулей

    сервис деактивации баннеров Dr. Web

    сервис деактивации баннеров Лаборатории Касперского

    Но в действительности эти сервизы мне не разу не помогли! Для лечения заражённых ПК моих друзей и знакомых использовал другой метод!

    * Полагал что узнаю что-то новое, но разочаровался...(имхо)
    Ответить
  • harddriver
    26 май 10
    99% вирусняка за последние годы — троянцы, которые прибиваются ANVIRом за 1 сек. (диспетчер задач увы обламывается, наверное потомучто M$)

    99.99% троянцев тупы, и имунизация флехи (создание нестираемых средствами ОС desktop.ini и autorun.inf) для них — непреодолимое препятствие. Пока, по-крайней мере я таких "умных" не встречал.

    Вот .bat-файл, который это делает (запускать с флешки)

    Пользуйтесь :)

    rd /s /q %~d0\recycled

    rd /s /q %~d0\recycler

    rd /s /q «%~d0\System Volume Information"

    del /f /q %~d0\autorun.*

    mkdir "\\?\%~d0\autorun.inf\com1"

    attrib +s +h %~d0\autorun.inf

    del /f /q %~d0\desktop.ini

    mkdir "\\?\%~d0\desktop.ini\com1"

    attrib +s +h %~d0\desktop.ini
    Ответить
    • cepera73
      Что за вЫсер это был???
      Ответить
    • Gynaecologist
      а что означают процентики и тильды, и где об этом можно почитать?
      Ответить
      • xploser2
        про DOS и CMD что то знаешь ?
        Ответить
        • M
          ну ка, расскажи ка, как в досе тильдами флешки управлялись
          Ответить
          • xploser2
            эммм , а типа переменные никак ? пример привести не могу , у меня полклавиши залито , даже слэши не пашут ....
            Ответить
            • fagrssr
              не юли — пользуй виртуальную клаву
              Ответить
    • rajah
      фуфло говориш

      вирусы без проблем снимают атрибуты с файлов и делают свой autorun.inf файл

      испитал уже на своем ф. диске.
      Ответить
      • Y
        rajah 26 май 10
        не фуфло. нужно нарулить права доступа к файлам или все флэхе в целом, а не просто установить атрибут. И Anivir реально выручает т.к. ее не блокируют трояны.
        Ответить
        • fagrssr
          yalien 26 май 10
          чтобы права доступа были надо в ntfs флэху форматить, но оно существенно тормознее, особенно на почти заполненном томе.
          Ответить
          • _
            fagrssr 28 май 10
            Там похитрее, делается папка/каталог с блокируемым именем в котром создаётся объект с зарезервированным системным именем. Его стандартными функциями система удалить не может.
            Ответить
  • locman222
    26 май 10
    Где то читал новость,что Чубайс,главный нанотехнолог страны готовит к выпуску нанотрубки,по которым будет идти интернет трафик и в них очищаться от вирусов
    Ответить
    • kloz_klaud
      ...и заряжаться положительной энергией. Будем открывать нонейм, ставить банку воды перед монитором и заряжать её )
      Ответить
      • tabunet
        По-моему, это был Чумайс ? Или Кашперский?
        Ответить
    • N
      Не ето КАШМЕРовсКИЙ :)
      Ответить
  • H
    26 май 10
    На TDSS Remover антивирус Касперсокго отругался по полной программе..... вот и скажите что терь с ним делать?
    Ответить
    • K
      haron2111 26 май 10
      антивирусы всегда конфликтуют друг с другом. отключите Касперского на время работы TDSS.
      Ответить
  • amigo05
    26 май 10
    ну полную шляпу написали
    Ответить
  • paguonync
    26 май 10
    Надо знать волшебное слово.
    Ответить
  • lin1983
    26 май 10
    " Как удалить вирус без антивируса "

    Ставить и пользоватся Линукс. Вирусов — НОЛЬ. Заражаемость — НОЛЬ.
    Ответить
    • mixel21
      lin1983 26 май 10
      Потому как Линукс нафиг кому нужен (маленький % пользователей)...

      Был бы так же популярен как винда, то вирусяки посыпались бы кучей, будь уверен...

      Маководы тож грят что у них не бывает вирусов, но антивирусы зачем-то для этой ОС выпускаются (и зачем же????)....
      Ответить
    • wowan
      lin1983 26 май 10
      Вирусов — ноль .Тороза — 100%
      Ответить
    • shalaputin
      Если ты мне найдешь Компас под Линукс или тот же AutoCad! да еще ломаный. тут все свистеть могут, а в жизни все по другому!!!
      Ответить
      • shalaputin
        А причем тут Мак? Это отдельная история!!!
        Ответить
        • tmpdzhubba
          Это когда же Autodesk его выпустил? Помнится, они только осторожненько анонсировали поддержку платформы Мак.

          Или речь идет о виртуальной платформе типа Parallels Desktop? Дык VMWare под любым линуксом работает :)
          Ответить
    • K
      lin1983 26 май 10
      ноль?! вы в сказке живете? начнем с того, что первый сетевой червь Морриса работал на UNIX системах, проникая через уязвимость sendmail и подбирая пароли на root по словарю и также другими способами. не говоря уже про следующие модификации ru.wikipedia.org
      Ответить
      • trevor
        ksiva 26 май 10
        но затем пальму первенства купил себе Бил Гейтс, чем до сих пор доставляет продавцам вирусов и антивирусов
        Ответить
        • K
          trevor 27 май 10
          сейчас пальма у MAC OS cvedetails.com
          Ответить
full image