-
26 май 10Не считаю эту инфу полезной к применению. Все эти потуги перечеркивает набравший моду вид вымогательства — блокирование рабочего стола в любом, хоть безопасном, режиме. И нифига не сделать, если не к кому обратиться или нет другого компьютера, только отсылать смс с оплатой и ожиданием кода разблокировки. Ни одни из вышеприведенных штатных способов не в состоянии реанимировать систему.
А вот если один раз озаботится, да установить Акронис тру имидж, то никакие вирусы на диске С: страшны не будут. Кстати, важные документы надо хранить где угодно, но только не на диске С:, согласен, что многие проги, если не все, сохраняют важную инфу на диске С: и переназначать директорию надо вручную. Но потеряв безвозвратно хоть раз важную, невосстановимую инфу, согласишься и не на такое.
В общем, гораздо лучше поставить Акронис тру и выставить инкриментный способ обновления системных файлов и создать образ диска С: после установки всех нужных приложений и драйверов. И все. В случае заражения компьютра, при загрузке входишь в интерлицо Аркониса и в течение нескольких минут восстанавливаешь девственную плеву ОС. Если даже образу полгода или год, то проще обновить дрова и проги, нежели устанавливать ОС заново.-
-
26 май 10Я уже так лет 10 все "ошибаюсь". Ни одного анитвиря на постоянно в системе никогда не было. И ни разу ни одной потери ни одного важного файла из-за вирусов за все это время тоже не было. А в сказки, которые рассказывает Касперский по ТВ пусть верят другие, мне и своего опыта предостаточно.
-
-
-
-
26 май 10Научитесь грамотно пользоваться программой Shadow Defender и смело забывайте о вирусах и антивирусах. А исходя из того , что она практически не загружает систему , то ей просто — цены нет !!!!-
-
-
26 май 10Обычно и гораздо безгиморней, это когда чужой комп, попробовав простейшие способы лечения и убедившись, что не получается, снять хдд жертвы, или запустить на его компе лайв сиди или любой другой реаниматор чтобы сохранить важные файлы с диска С: куда -нибудь, а потом отформатить раздел С: и установить ОС.
Много времени уйдет, согласен. Но все равно меньше чем затратишь на поиск причин поломки. Разумеется, бывает по разному, но в тяжелых случаях такой способ лучший.
-
-
-
-
26 май 10А вот теперь объясняю, почему статься — полная лажа. Бэкап, создание образов дисков и имеет смысл только тогда, когда ОС на компе только-только установлена (т.е., когда физически не было возможности подсадить в систему заразу), и то, при наличии официального дистрибутива ОС, поскольку, учитывая существование множества самопальных "всё-в-одном" сборок винды, с заразой уже в дистрибутиве — и свежая установка системы не даёт такой уверенности. Далее. Учитывая любовь нашего человека к халяве — первый же установленный софт, зарегистрированный при помощи кейгена даёт офигительный риск подсадки в систему чего попало. Допустим, антивирь на компе уже установлен и обновлён. Однако, автор сам утверждает, что антивирь всего не поймает, а глазками, естественно, появление заразы не отследишь. Итого. Поставил юзер систему, нагрузил её софтом, сделал бэкап/образ диска, и... И привет, в бэкапе/образе — вирь. Ну, и какой толк с такого бэкапа, ась?
Бэкап юзеру нужен только для хранения ответственных данных, остальные варианты его применения юзером — в Пномпень!-
26 май 10Объяснение не лучше статьи. Это не знаю сколько всего часов надо дружить с компьютером, чтобы слить себе самосборку оси с вирем. Есть же форумы, трекеры где люди обсуждают новые сборки и всем все известно про них. Есть и известные, заслуживающие доверия бренды типа Зверь СД, ДВД; Лего и так далее. И какой такой риск дает первая же зареганная прога при помощи кейгена? Что за паранойя?
(шутка:) Вы хотя бы иногда компьютер включаете? А в интернет хоть раз со своего компа рисковали выходить?-
26 май 10Форумы, трекеры... Зачем всё это, если есть официальный дистрибутив?
Риск регистрации софта при помощи кейгена? Месье никогда не встречал кейгенов со встроенными троянцами? Как комментарий к шутке "включаю я компьютер" — я таких кейгенов навстречался от души в (к вопросу пользования интернетом) укачиваемом софте :)
А паранойя, батенька, у меня — профессиональное качество, мне за неё деньги платят :)
-
-
-
26 май 10Чтобы реально руками бороться с вирусом я пользуюсь бесплатной программкой codestuff.tripod.com (оффсайт), которая показывает все возможные пути автозагрузки (из реестра, служб и т.д.), показывает все запущенные системные процессы, включая все используемые ими библиотеки, и инфорамацию обо всем этом типа создателя, пути размещения и т.п. Также она выводит всё о службах (многие вирусы маскируются под службы ОС). Она избавляет от запоминания путей типа "HKLM\Software\microsoft\windows\currentversion\run" и выводит всю подборку сразу. Если применить индукцию и дедукцию, то найти засранца среди всего этого не составит труда. После вычленения засранца, сканирую всё антивирусом или удаляю когда не жалко.
В качестве антивируса использую Comodo (comodo.com оффсайт) — он бесплатный руссифицированный изначально и обновляется незаметно для юзера по несколько раз в день, имеет много удобных режимов работы, развернутые пояснения понятные даже домохозяйкам.
Если винда не грузится или все блокируется сразу после загрузки, то иногда прибегаю к загрузке через F8 в безопасном режиме, иногда и к восстановлению по контрольным точкам (так как это занимает меньше времени чем ручной поиск и часто срабатывает). Если не помогает, то сканирование с чужого компа или liveCDс восстановлением системы с диска при поврежеднии или удалении системных файлов. А когда ОС не жалко и есть время, то сношу. Если же ОС захламлена и диск давно не дефрагментировался, то часто форматирую без рассуждений.
На своих компах обычно использую акронис тру имэйдж, и создаю слепок диска каждые пол года. За 3 года пользовался восстановлением раза два. ( в отличии от переустановки винды — этот процесс занимает всегда ровно 4 минуты)
Для онлайн проверки файлов очень нравится www.virustotal.com/ru/.
Надеюсь дополнил хоть чем-то такую слабенькую статью автора. -
M26 май 10Лучше бы написали, как ВРУЧНУЮ удалить вирус:
HKLM\Software\microsoft\windows\currentversion\run
HKLM\Software\microsoft\windowsNT\currentversion\winlogon
HCU\Software\microsoft\windows\currentversion\run
где гнездятся, безопасный режим, консоль восстановления
Drweb live CD
и тут муть для домохозяек-
26 май 10Угу... ещё прибавить сюда ключи APPinit dll, userinit, \system\services, где глазками — очень внимательнго, к какому сервису прицеплен dll с непонятным названием...
А также — как использовать ProcessMonitor, xNetStat, какие процессы должны быть в системе, а какие — нет... Получится монография, которую так просто и не прочитают. ;)-
-
-
26 май 10Прикольное совпадение, юзаю дома тоже дрвеб, только купленый официально (недорого, 20 у.е. в год за лицензию — это реально немного). Обновления на винду ставятся регулярно. К интернету цепляюсь через адсл модем с файрволлом. Где попало не шарюсь и софтовый полигон на домашнем компе не устраиваю. Результат... Антивирь за последние три года ни разу не ругнулся.
-
-
26 май 10Еще не мешает заглянуть в \windows\system32 и просто в \windows — там много интересных букво-цифросочетаний в именах файлов найти можно. Ну и, разумеется, прибить содержимое директорий для временных файлов — что сакраментальный \temp, что временные файлы интернета, сиречь кэш браузера. Которые не удаляются — в списочек "врагов народа".
-
-
-
26 май 10ага, ага... Большим количеством антивирей раздел System Volume Inormation не просматривается и не лечится. Отсюда замечательная и смешная штука — винда сама бэкапит туда вирусные dll, которые потом той же виндой замечательно восстанавливаются в \system32 после пролечивания антивиревым сканером.
Вот как раз-таки включение чекбокса "отключить восстановление системы на всех дисках" избавляет винду от необходимости бэкапить заразу из system32, и работа антивиря, по крайней мере, приобретает какой-то смысл. Это одна тонкость. Вторая тонкость — для корпоративных сетей эта статья совершенно бессмысленна, поскольку большинство вопросов по защите рабочих мест не затронуто вообще, а для домашнего компа есть один золотой принцип — поставь КУПЛЕННЫЙ (а не со сп...жеными ключами, которые послезавтра забанят) антивирь, включи файрвол (лучше — аппаратный, хотя можно и какой-нибудь простой софтовый ipfw) и НЕ лезь/качай/запускай куда/откуда/что попало. Хотя, да, автозапуск со съёмных носителей — убрать однозначно.
Сделано с
NoNaMe