Как удалить вирус без антивируса

Чтобы отправить комментарий — войдите.
  • pushtun
    26 май 10
    Не считаю эту инфу полезной к применению. Все эти потуги перечеркивает набравший моду вид вымогательства — блокирование рабочего стола в любом, хоть безопасном, режиме. И нифига не сделать, если не к кому обратиться или нет другого компьютера, только отсылать смс с оплатой и ожиданием кода разблокировки. Ни одни из вышеприведенных штатных способов не в состоянии реанимировать систему.

    А вот если один раз озаботится, да установить Акронис тру имидж, то никакие вирусы на диске С: страшны не будут. Кстати, важные документы надо хранить где угодно, но только не на диске С:, согласен, что многие проги, если не все, сохраняют важную инфу на диске С: и переназначать директорию надо вручную. Но потеряв безвозвратно хоть раз важную, невосстановимую инфу, согласишься и не на такое.

    В общем, гораздо лучше поставить Акронис тру и выставить инкриментный способ обновления системных файлов и создать образ диска С: после установки всех нужных приложений и драйверов. И все. В случае заражения компьютра, при загрузке входишь в интерлицо Аркониса и в течение нескольких минут восстанавливаешь девственную плеву ОС. Если даже образу полгода или год, то проще обновить дрова и проги, нежели устанавливать ОС заново.
    Ответить
    • lmaxximl
      ошибаешься ...

      хороший антивирь + блокираторы рекламы (admuncher, adblock ...), защита от запуска с USB (USB Disk Security) + и самое немаловажное работать не под админом в системе однако этим никто непользуеться — предотвратит попадание всякой нечести в систему
      Ответить
      • pushtun
        Я уже так лет 10 все "ошибаюсь". Ни одного анитвиря на постоянно в системе никогда не было. И ни разу ни одной потери ни одного важного файла из-за вирусов за все это время тоже не было. А в сказки, которые рассказывает Касперский по ТВ пусть верят другие, мне и своего опыта предостаточно.
        Ответить
        • trevor
          pushtun 26 май 10
          а слабо таким макором(акронисом) от кидо в сетке избавиться?
          Ответить
          • fagrssr
            trevor 26 май 10
            на одном компе легко — выдёргиваешь сетку, восстанавливаешься из образа, ставишь оффовский кумулятивный пакет обнов (у мну на флешке ~300 метров, тихая установка 10 минут), втыкаешь сетку — вуаля, танцуй уася!
            Ответить
    • M
      СМС никогда не отправляй!

      Обычно winlocker'ы ч/з час вырубаются, либо можно вручную вырубить в безопасном режиме ч/3 msconfig, ну а дальше ч/з любой антивир почистить. Очень хорошо работают LiveCD от любого антивира, когда нельзя вообще ниче сделать.
      Ответить
    • trevor
      pushtun 26 май 10
      аплодирую)))))

      "блокирование рабочего стола в любом, хоть безопасном, режиме. И нифига не сделать, если не к кому обратиться или нет другого компьютера, только отсылать смс с оплатой и ожиданием кода разблокировки" — drweb.com
      Ответить
      • pushtun
        trevor 26 май 10
        Ну, подзабыл я, что когда полностью блокирован рабстол, считай нифига не сделаешь ни клавой ни мышью, то вот эксплорер запустить можно. Это обязательно, специально вымогатели оставляют такую возможность чтоб люди на дохтуров вебов лазали, да коды разблокировок оттуда брали.
        Ответить
        • fagrssr
          pushtun 26 май 10
          когда всё заблочено или захерачено — выход один — другая система, например лайвсиди.
          Ответить
  • lokomoskow
    26 май 10
    Научитесь грамотно пользоваться программой Shadow Defender и смело забывайте о вирусах и антивирусах. А исходя из того , что она практически не загружает систему , то ей просто — цены нет !!!!
    Ответить
    • mikluho
      Бывают случаи, когда такая программа не установлена, а комп не твой — тогда и надо уметь бороться с вирусами другими способами.
      Ответить
      • zva
        mikluho 26 май 10
        Чаще всего, так и бывает. Толку говорить о профилактике? Это все равно, что советовать юзеру побольше учиться.)))
        Ответить
        • pushtun
          zva 26 май 10
          Обычно и гораздо безгиморней, это когда чужой комп, попробовав простейшие способы лечения и убедившись, что не получается, снять хдд жертвы, или запустить на его компе лайв сиди или любой другой реаниматор чтобы сохранить важные файлы с диска С: куда -нибудь, а потом отформатить раздел С: и установить ОС.

          Много времени уйдет, согласен. Но все равно меньше чем затратишь на поиск причин поломки. Разумеется, бывает по разному, но в тяжелых случаях такой способ лучший.
          Ответить
          • kuka
            pushtun 26 май 10
            C лайв-сиди можно и антивир запустить и благополучно вылечить систему. Хотя, разумеется, панацей не бывает.
            Ответить
            • fagrssr
              kuka 26 май 10
              да не устал ты со своим "благополучно вылечить систему с лайвсиди"? у мну на флешке счас 18 вирей начиная с июля прошлого года по 18 мая сего года, которые либо не видятся совсем ни одним антивирем, либо на вирустотале его видят только аутсайдеры (причина этого явления тема отдельного разговора. микрософтовский антивирь приятно удивляет, подумываю поставить). я их ловлю руками, дебажу и складываю. далее их на автомате при подключении флешки проверяют нод, каспер, дрвеб и авира (в разное время при несистематическом подключении к разным своим компам). типа такой статистики для себя.

              ЗЫ: когда мне приносят флешку или комп без вирей, я долго удивляюсь и пытаюсь их там всё же найти.
              Ответить
              • fagrssr
                fagrssr 26 май 10
                если кто-то думает, что я гоню, могу выслать экземплярчик ;)
                Ответить
                • kuka
                  fagrssr 26 май 10
                  Так ты антивирусописателям вышли, нам-то зачем?
                  Ответить
      • lokomoskow
        Давайте каждый будет отвечать за свой комп. , а не за мировую революцию ! И спрос будет с хозяина , а не с абстрактной бабы Мани. А иначе это колхоз и ничего путного не получится.
        Ответить
        • kuka
          lokomoskow 26 май 10
          Это фантастика!
          Ответить
          • zva
            kuka 26 май 10
            Это утопия
            Ответить
            • kuka
              zva 26 май 10
              Именно в этом смысле. Рекламу что ли не помнишь?

              - Папа, а инопланетяне есть?

              — Это фантастика!
              Ответить
        • mikluho
          Пришел я к юзеру в гости, а у него оказался вирус, и не оказалось интернета, а у меня не оказалось ничего с собою. А он просит вылечить его комп. И как мне тогда поможет твоя гениальная философия?
          Ответить
          • fagrssr
            mikluho 26 май 10
            открываешь смд и пишешь copy con antirootkit.sys, пишешь автораскодировщик uue и код на нём по памяти, переименовываешь в ntldr с заменой, перезагружаешься... вирусы все падают — ты герой, юзер носит тебя на руках (вписать желаемое).
            Ответить
            • fagrssr
              fagrssr 26 май 10
              у меня всегда с собой флеха перешитая под юзб сидиром с тремя виндами, двумя линухами, акронисами, хиренсом, установкой хрюши, универсальными дровами, типовыми прогами, плюс свой нашпигованный тотал для всего. 8 гиг флеша.
              Ответить
              • mikluho
                fagrssr 27 май 10
                Ну вот допустим ты пришел в гости без этой флэхи. Ты что юзера нах пошлешь из-за того что флэхи нету?
                Ответить
  • GreatMouse
    26 май 10
    А вот теперь объясняю, почему статься — полная лажа. Бэкап, создание образов дисков и имеет смысл только тогда, когда ОС на компе только-только установлена (т.е., когда физически не было возможности подсадить в систему заразу), и то, при наличии официального дистрибутива ОС, поскольку, учитывая существование множества самопальных "всё-в-одном" сборок винды, с заразой уже в дистрибутиве — и свежая установка системы не даёт такой уверенности. Далее. Учитывая любовь нашего человека к халяве — первый же установленный софт, зарегистрированный при помощи кейгена даёт офигительный риск подсадки в систему чего попало. Допустим, антивирь на компе уже установлен и обновлён. Однако, автор сам утверждает, что антивирь всего не поймает, а глазками, естественно, появление заразы не отследишь. Итого. Поставил юзер систему, нагрузил её софтом, сделал бэкап/образ диска, и... И привет, в бэкапе/образе — вирь. Ну, и какой толк с такого бэкапа, ась?

    Бэкап юзеру нужен только для хранения ответственных данных, остальные варианты его применения юзером — в Пномпень!
    Ответить
    • pushtun
      Объяснение не лучше статьи. Это не знаю сколько всего часов надо дружить с компьютером, чтобы слить себе самосборку оси с вирем. Есть же форумы, трекеры где люди обсуждают новые сборки и всем все известно про них. Есть и известные, заслуживающие доверия бренды типа Зверь СД, ДВД; Лего и так далее. И какой такой риск дает первая же зареганная прога при помощи кейгена? Что за паранойя?

      (шутка:) Вы хотя бы иногда компьютер включаете? А в интернет хоть раз со своего компа рисковали выходить?
      Ответить
      • GreatMouse
        Форумы, трекеры... Зачем всё это, если есть официальный дистрибутив?

        Риск регистрации софта при помощи кейгена? Месье никогда не встречал кейгенов со встроенными троянцами? Как комментарий к шутке "включаю я компьютер" — я таких кейгенов навстречался от души в (к вопросу пользования интернетом) укачиваемом софте :)

        А паранойя, батенька, у меня — профессиональное качество, мне за неё деньги платят :)
        Ответить
        • pushtun
          Вы дистрибутер? Похоже. Но все равно, спуститесь к нам, к простым смертным. Кому здесь нафиг интересны ваши советы по приобретению лицензионного софта? Вы точно отдаете себе отчет в том, что находитесь на пиратском сайте?
          Ответить
          • GreatMouse
            По поводу дистрибьюторства — мимо. Я — исключительно потребитель. Если очень интересна специализация, советую подумать над тем, что зарабатываю на жизнь своей (а не чужой) паранойей. ;)

            Что касается софта — сделать копию с официального дистрибутива много ума не надо. И найти его не так сложно, как может показаться. Другое дело, если кому-то хочется "с финтифлюшечками", ну, так то — лень человеческая, вместо того, чтобы поставить систему и настроить под себя, предпочитают бесплатно поиметь уже готовое. А потом удивляются, что имеют не они, а их...
            Ответить
            • GreatMouse
              Хотя, отмечу, что даже дома у меня винда лицензионная стоит, не говоря уж про то, что на работе, поскольку периодически тяну специфичный софт с серверов Microsoft, а они зачастую проверяют подлинность ОС на компе, без этого качать не дают. :)
              Ответить
              • pushtun
                А скачать официальную винду с проверкой на чексуммы не судьба значит?
                Ответить
                • GreatMouse
                  Это к чему вопрос? Мне лично качать винду незачем — у меня официальный дистрибут есть, и лицензионка уже стоИт. Если кому-то нужен официальный дистрибутив через интернет — да не вопрос, хоть многотомным архивом на флоппиках, мне-то до этого какое дело?
                  Ответить
      • kuka
        pushtun 26 май 10
        Каждый сам себе злобный Буратино. Не хочешь думать своей головой — за тебя подумает вирусописатель. Естественный отбор. А тем, кто головой думать умеет — лишний приработок или экономия денежек в зависимости от положения.
        Ответить
    • fagrssr
      такой затрояненный бекап сам по себе неплохой карантин, обнаружение вируса в нём по истечении полугода любым серьёзным антивирем стремится к 100%.
      Ответить
  • mikluho
    26 май 10
    Чтобы реально руками бороться с вирусом я пользуюсь бесплатной программкой codestuff.tripod.com (оффсайт), которая показывает все возможные пути автозагрузки (из реестра, служб и т.д.), показывает все запущенные системные процессы, включая все используемые ими библиотеки, и инфорамацию обо всем этом типа создателя, пути размещения и т.п. Также она выводит всё о службах (многие вирусы маскируются под службы ОС). Она избавляет от запоминания путей типа "HKLM\Software\microsoft\windows\currentversion\run" и выводит всю подборку сразу. Если применить индукцию и дедукцию, то найти засранца среди всего этого не составит труда. После вычленения засранца, сканирую всё антивирусом или удаляю когда не жалко.

    В качестве антивируса использую Comodo (comodo.com оффсайт) — он бесплатный руссифицированный изначально и обновляется незаметно для юзера по несколько раз в день, имеет много удобных режимов работы, развернутые пояснения понятные даже домохозяйкам.

    Если винда не грузится или все блокируется сразу после загрузки, то иногда прибегаю к загрузке через F8 в безопасном режиме, иногда и к восстановлению по контрольным точкам (так как это занимает меньше времени чем ручной поиск и часто срабатывает). Если не помогает, то сканирование с чужого компа или liveCDс восстановлением системы с диска при поврежеднии или удалении системных файлов. А когда ОС не жалко и есть время, то сношу. Если же ОС захламлена и диск давно не дефрагментировался, то часто форматирую без рассуждений.

    На своих компах обычно использую акронис тру имэйдж, и создаю слепок диска каждые пол года. За 3 года пользовался восстановлением раза два. ( в отличии от переустановки винды — этот процесс занимает всегда ровно 4 минуты)

    Для онлайн проверки файлов очень нравится www.virustotal.com/ru/.

    Надеюсь дополнил хоть чем-то такую слабенькую статью автора.
    Ответить
    • GreatMouse
      Аналогичный по специфике софт — AnVir Toolkit Pro. Бесплатен.
      Ответить
      • xploser2
        +++++++
        Ответить
      • mikluho
        тогда можно было бы по аналогии и ссылку дать...
        Ответить
        • GreatMouse
          www.anvir.com — специально для тех, кто не умеет пользоваться поисковиками.
          Ответить
          • kuka
            GreatMouse 27 май 10
            Ээээ, зачем обманывать, дарагой, слюшай!

            Our software is distributed as shareware. Shareware is a distribution method based on honor, and is not a type of software. You are free to use use AnVir Task Manager, AnVir Virus Destroyer, AnVir Task Manager Pro and AnVir Security Suite for a trial period of up to 20 days.
            Ответить
          • mikluho
            Не для меня, а для приличия. Хотя выяснилось — она и не нужна.
            Ответить
  • pushtun
    26 май 10
    Автор, сегодня подобный топ выглядит несуразно, не ко времени, возможно и издевательски —

    Неважно, как далеко вы ушли по неправильному пути – возвращайтесь.

    Турецкая поговорка

    Надо просекать такие вещи, следить за тем, что происходит вокруг.
    Ответить
    • pushtun
      pushtun 26 май 10
      Ну и что за умнег молчаливый минус проставил? Моск работает? Только люди в Турции трагически погибли, здесь в пример турецкие поговорки выкладывают. Типа турки сами им следуют то хоть? Не первый тур.автобус там разбивается.
      Ответить
  • trevor
    26 май 10
    а еще можно на винчестер презерватив одеть — помогает, да и фаервол не нужен — презик и на коннектор — и все пучком
    Ответить
  • bk99
    26 май 10
    Спасибо, доступно написано! +
    Ответить
  • M
    26 май 10
    Лучше бы написали, как ВРУЧНУЮ удалить вирус:

    HKLM\Software\microsoft\windows\currentversion\run

    HKLM\Software\microsoft\windowsNT\currentversion\winlogon

    HCU\Software\microsoft\windows\currentversion\run

    где гнездятся, безопасный режим, консоль восстановления

    Drweb live CD

    и тут муть для домохозяек
    Ответить
    • M
      Увы, эти точки входа отнюдь не все.
      Ответить
    • GreatMouse
      Угу... ещё прибавить сюда ключи APPinit dll, userinit, \system\services, где глазками — очень внимательнго, к какому сервису прицеплен dll с непонятным названием...

      А также — как использовать ProcessMonitor, xNetStat, какие процессы должны быть в системе, а какие — нет... Получится монография, которую так просто и не прочитают. ;)
      Ответить
      • GreatMouse
        а главное — всё равно потом самому придётся к ним идти, ворчать и ковыряться... :)
        Ответить
        • GreatMouse
          Отсюда вывод — статья вредная, поскольку у слабосведующего юзера создаёт непоколебимую уверенность, что у него всё в порядке и этого достаточно.
          Ответить
      • M
        А то что тут в статье — абсолютно бесполезные вещи.

        Восстановление системы помогает в 5% случаев, а жрет место на дисках, замедляет.

        Со снимками диска никогда не заморачивался.

        Дома система XP SP2 работает с 2003 года БЕЗ антивируса, иногда прогоняю сканер дрвеб.
        Ответить
        • GreatMouse
          Прикольное совпадение, юзаю дома тоже дрвеб, только купленый официально (недорого, 20 у.е. в год за лицензию — это реально немного). Обновления на винду ставятся регулярно. К интернету цепляюсь через адсл модем с файрволлом. Где попало не шарюсь и софтовый полигон на домашнем компе не устраиваю. Результат... Антивирь за последние три года ни разу не ругнулся.
          Ответить
          • kuka
            GreatMouse 26 май 10
            Я шарюсь с юниксовой машины. Железный файрволл — в раутере. Обновления винды вырубаю сразу — нехрен дурью маяться и добавлять к старым ошибкам новые. На винде, тем не менее, стоит avira и malwarebytes (раньше использовал Ad-Avare, пока он не перевалил за 50 мегов). Недурен AVG. Естественно, все фриварное. Платить за антивир?

            - Пациент перед смертью потел?

            — Потел, потел, господин доктор.

            — Эт хорошо.
            Ответить
            • GreatMouse
              kuka 26 май 10
              Да, платить за антивир. Поскольку производитель этого антивиря тоже хочет жрать.
              Ответить
              • kuka
                GreatMouse 26 май 10
                Ага, за постмортем лечение? При серьезно написанном вирусе вначале случается эпидемия, потом у производителя антивируса появляется обновление, которое способно справиться с этим вирусом и только потом от него можно избавиться. За что платить? Так что нафиг-нафиг. Только бесплатные. Производитель кормится с небесплатных расширенных версий. А я не гордый — базовые могу и ручками запустить. А серверный вариант только платный бывает и за него, разумеется, платят. Но из кармана фирмы.
                Ответить
          • M
            Вот-вот. Если сидишь за NAT личным (ADSL модем с NAT/Firewall) файервол вообще не нужен. Если за NAT коллективным (например GPRS), вполне достаточно встроенного виндового брандмауэра.

            Браузер — опера. Откуда вирусу взяться?
            Ответить
            • xploser2
              сплоем трой подгружается , а есть зараза для который NAT не помеха ....
              Ответить
            • GreatMouse
              С флешки, с порносайта (опера тоже кое-что может поймать), из заражённого кейгена, из электронной почты, из купленного из-под полы компакта "100 игр на одном диске"...
              Ответить
      • kuka
        GreatMouse 26 май 10
        Еще не мешает заглянуть в \windows\system32 и просто в \windows — там много интересных букво-цифросочетаний в именах файлов найти можно. Ну и, разумеется, прибить содержимое директорий для временных файлов — что сакраментальный \temp, что временные файлы интернета, сиречь кэш браузера. Которые не удаляются — в списочек "врагов народа".
        Ответить
    • K
      MRV_Pahan 26 май 10
      для этого есть статья того же автора "Поиск троянов вручную" av5.com
      Ответить
  • ghook
    26 май 10
    Люблю боротся с вирусами... Занимательная такая штука... Не люблю переустанавливать систему — это примитивно просто. А вот боротся искать, найти и не сдаваться это прикольно.
    Ответить
    • GreatMouse
      М-да... Но увы, не всегда получается удалить. Если процесс удаления заразы занимает более двух часов — чаще всего эффективнее переставить систему.
      Ответить
      • ghook
        Это первые 10 лет тяжело, потом привыкаешь ;-) Шутка
        Ответить
        • GreatMouse
          Потом привыкаешь к другой винде. ;)
          Ответить
    • ashkaa777
      ghook 26 май 10
      Молодца! +
      Ответить
    • pushtun
      ghook 26 май 10
      ghook

      Мне бы как у вас по 48 часов в сутках, тоже возился бы с лечением вирусов...
      Ответить
  • GreatMouse
    26 май 10
    ага, ага... Большим количеством антивирей раздел System Volume Inormation не просматривается и не лечится. Отсюда замечательная и смешная штука — винда сама бэкапит туда вирусные dll, которые потом той же виндой замечательно восстанавливаются в \system32 после пролечивания антивиревым сканером.

    Вот как раз-таки включение чекбокса "отключить восстановление системы на всех дисках" избавляет винду от необходимости бэкапить заразу из system32, и работа антивиря, по крайней мере, приобретает какой-то смысл. Это одна тонкость. Вторая тонкость — для корпоративных сетей эта статья совершенно бессмысленна, поскольку большинство вопросов по защите рабочих мест не затронуто вообще, а для домашнего компа есть один золотой принцип — поставь КУПЛЕННЫЙ (а не со сп...жеными ключами, которые послезавтра забанят) антивирь, включи файрвол (лучше — аппаратный, хотя можно и какой-нибудь простой софтовый ipfw) и НЕ лезь/качай/запускай куда/откуда/что попало. Хотя, да, автозапуск со съёмных носителей — убрать однозначно.
    Ответить
full image