-
26 май 10Не считаю эту инфу полезной к применению. Все эти потуги перечеркивает набравший моду вид вымогательства — блокирование рабочего стола в любом, хоть безопасном, режиме. И нифига не сделать, если не к кому обратиться или нет другого компьютера, только отсылать смс с оплатой и ожиданием кода разблокировки. Ни одни из вышеприведенных штатных способов не в состоянии реанимировать систему.
А вот если один раз озаботится, да установить Акронис тру имидж, то никакие вирусы на диске С: страшны не будут. Кстати, важные документы надо хранить где угодно, но только не на диске С:, согласен, что многие проги, если не все, сохраняют важную инфу на диске С: и переназначать директорию надо вручную. Но потеряв безвозвратно хоть раз важную, невосстановимую инфу, согласишься и не на такое.
В общем, гораздо лучше поставить Акронис тру и выставить инкриментный способ обновления системных файлов и создать образ диска С: после установки всех нужных приложений и драйверов. И все. В случае заражения компьютра, при загрузке входишь в интерлицо Аркониса и в течение нескольких минут восстанавливаешь девственную плеву ОС. Если даже образу полгода или год, то проще обновить дрова и проги, нежели устанавливать ОС заново.-
-
26 май 10Я уже так лет 10 все "ошибаюсь". Ни одного анитвиря на постоянно в системе никогда не было. И ни разу ни одной потери ни одного важного файла из-за вирусов за все это время тоже не было. А в сказки, которые рассказывает Касперский по ТВ пусть верят другие, мне и своего опыта предостаточно.
-
-
-
-
26 май 10Научитесь грамотно пользоваться программой Shadow Defender и смело забывайте о вирусах и антивирусах. А исходя из того , что она практически не загружает систему , то ей просто — цены нет !!!!-
-
-
26 май 10Обычно и гораздо безгиморней, это когда чужой комп, попробовав простейшие способы лечения и убедившись, что не получается, снять хдд жертвы, или запустить на его компе лайв сиди или любой другой реаниматор чтобы сохранить важные файлы с диска С: куда -нибудь, а потом отформатить раздел С: и установить ОС.
Много времени уйдет, согласен. Но все равно меньше чем затратишь на поиск причин поломки. Разумеется, бывает по разному, но в тяжелых случаях такой способ лучший.-
-
27 май 10да не устал ты со своим "благополучно вылечить систему с лайвсиди"? у мну на флешке счас 18 вирей начиная с июля прошлого года по 18 мая сего года, которые либо не видятся совсем ни одним антивирем, либо на вирустотале его видят только аутсайдеры (причина этого явления тема отдельного разговора. микрософтовский антивирь приятно удивляет, подумываю поставить). я их ловлю руками, дебажу и складываю. далее их на автомате при подключении флешки проверяют нод, каспер, дрвеб и авира (в разное время при несистематическом подключении к разным своим компам). типа такой статистики для себя.
ЗЫ: когда мне приносят флешку или комп без вирей, я долго удивляюсь и пытаюсь их там всё же найти.
-
-
-
-
26 май 10Давайте каждый будет отвечать за свой комп. , а не за мировую революцию ! И спрос будет с хозяина , а не с абстрактной бабы Мани. А иначе это колхоз и ничего путного не получится.
-
-
-
26 май 10А вот теперь объясняю, почему статься — полная лажа. Бэкап, создание образов дисков и имеет смысл только тогда, когда ОС на компе только-только установлена (т.е., когда физически не было возможности подсадить в систему заразу), и то, при наличии официального дистрибутива ОС, поскольку, учитывая существование множества самопальных "всё-в-одном" сборок винды, с заразой уже в дистрибутиве — и свежая установка системы не даёт такой уверенности. Далее. Учитывая любовь нашего человека к халяве — первый же установленный софт, зарегистрированный при помощи кейгена даёт офигительный риск подсадки в систему чего попало. Допустим, антивирь на компе уже установлен и обновлён. Однако, автор сам утверждает, что антивирь всего не поймает, а глазками, естественно, появление заразы не отследишь. Итого. Поставил юзер систему, нагрузил её софтом, сделал бэкап/образ диска, и... И привет, в бэкапе/образе — вирь. Ну, и какой толк с такого бэкапа, ась?
Бэкап юзеру нужен только для хранения ответственных данных, остальные варианты его применения юзером — в Пномпень!-
26 май 10Объяснение не лучше статьи. Это не знаю сколько всего часов надо дружить с компьютером, чтобы слить себе самосборку оси с вирем. Есть же форумы, трекеры где люди обсуждают новые сборки и всем все известно про них. Есть и известные, заслуживающие доверия бренды типа Зверь СД, ДВД; Лего и так далее. И какой такой риск дает первая же зареганная прога при помощи кейгена? Что за паранойя?
(шутка:) Вы хотя бы иногда компьютер включаете? А в интернет хоть раз со своего компа рисковали выходить?-
26 май 10Форумы, трекеры... Зачем всё это, если есть официальный дистрибутив?
Риск регистрации софта при помощи кейгена? Месье никогда не встречал кейгенов со встроенными троянцами? Как комментарий к шутке "включаю я компьютер" — я таких кейгенов навстречался от души в (к вопросу пользования интернетом) укачиваемом софте :)
А паранойя, батенька, у меня — профессиональное качество, мне за неё деньги платят :)-
-
26 май 10По поводу дистрибьюторства — мимо. Я — исключительно потребитель. Если очень интересна специализация, советую подумать над тем, что зарабатываю на жизнь своей (а не чужой) паранойей. ;)
Что касается софта — сделать копию с официального дистрибутива много ума не надо. И найти его не так сложно, как может показаться. Другое дело, если кому-то хочется "с финтифлюшечками", ну, так то — лень человеческая, вместо того, чтобы поставить систему и настроить под себя, предпочитают бесплатно поиметь уже готовое. А потом удивляются, что имеют не они, а их...
-
-
-
-
-
26 май 10Чтобы реально руками бороться с вирусом я пользуюсь бесплатной программкой codestuff.tripod.com (оффсайт), которая показывает все возможные пути автозагрузки (из реестра, служб и т.д.), показывает все запущенные системные процессы, включая все используемые ими библиотеки, и инфорамацию обо всем этом типа создателя, пути размещения и т.п. Также она выводит всё о службах (многие вирусы маскируются под службы ОС). Она избавляет от запоминания путей типа "HKLM\Software\microsoft\windows\currentversion\run" и выводит всю подборку сразу. Если применить индукцию и дедукцию, то найти засранца среди всего этого не составит труда. После вычленения засранца, сканирую всё антивирусом или удаляю когда не жалко.
В качестве антивируса использую Comodo (comodo.com оффсайт) — он бесплатный руссифицированный изначально и обновляется незаметно для юзера по несколько раз в день, имеет много удобных режимов работы, развернутые пояснения понятные даже домохозяйкам.
Если винда не грузится или все блокируется сразу после загрузки, то иногда прибегаю к загрузке через F8 в безопасном режиме, иногда и к восстановлению по контрольным точкам (так как это занимает меньше времени чем ручной поиск и часто срабатывает). Если не помогает, то сканирование с чужого компа или liveCDс восстановлением системы с диска при поврежеднии или удалении системных файлов. А когда ОС не жалко и есть время, то сношу. Если же ОС захламлена и диск давно не дефрагментировался, то часто форматирую без рассуждений.
На своих компах обычно использую акронис тру имэйдж, и создаю слепок диска каждые пол года. За 3 года пользовался восстановлением раза два. ( в отличии от переустановки винды — этот процесс занимает всегда ровно 4 минуты)
Для онлайн проверки файлов очень нравится www.virustotal.com/ru/.
Надеюсь дополнил хоть чем-то такую слабенькую статью автора.-
-
-
-
27 май 10Ээээ, зачем обманывать, дарагой, слюшай!
Our software is distributed as shareware. Shareware is a distribution method based on honor, and is not a type of software. You are free to use use AnVir Task Manager, AnVir Virus Destroyer, AnVir Task Manager Pro and AnVir Security Suite for a trial period of up to 20 days.
-
-
-
-
M26 май 10Лучше бы написали, как ВРУЧНУЮ удалить вирус:
HKLM\Software\microsoft\windows\currentversion\run
HKLM\Software\microsoft\windowsNT\currentversion\winlogon
HCU\Software\microsoft\windows\currentversion\run
где гнездятся, безопасный режим, консоль восстановления
Drweb live CD
и тут муть для домохозяек-
26 май 10Угу... ещё прибавить сюда ключи APPinit dll, userinit, \system\services, где глазками — очень внимательнго, к какому сервису прицеплен dll с непонятным названием...
А также — как использовать ProcessMonitor, xNetStat, какие процессы должны быть в системе, а какие — нет... Получится монография, которую так просто и не прочитают. ;)-
-
-
26 май 10Прикольное совпадение, юзаю дома тоже дрвеб, только купленый официально (недорого, 20 у.е. в год за лицензию — это реально немного). Обновления на винду ставятся регулярно. К интернету цепляюсь через адсл модем с файрволлом. Где попало не шарюсь и софтовый полигон на домашнем компе не устраиваю. Результат... Антивирь за последние три года ни разу не ругнулся.-
26 май 10Я шарюсь с юниксовой машины. Железный файрволл — в раутере. Обновления винды вырубаю сразу — нехрен дурью маяться и добавлять к старым ошибкам новые. На винде, тем не менее, стоит avira и malwarebytes (раньше использовал Ad-Avare, пока он не перевалил за 50 мегов). Недурен AVG. Естественно, все фриварное. Платить за антивир?
- Пациент перед смертью потел?
— Потел, потел, господин доктор.
— Эт хорошо.-
-
27 май 10Ага, за постмортем лечение? При серьезно написанном вирусе вначале случается эпидемия, потом у производителя антивируса появляется обновление, которое способно справиться с этим вирусом и только потом от него можно избавиться. За что платить? Так что нафиг-нафиг. Только бесплатные. Производитель кормится с небесплатных расширенных версий. А я не гордый — базовые могу и ручками запустить. А серверный вариант только платный бывает и за него, разумеется, платят. Но из кармана фирмы.
-
-
-
-
-
-
26 май 10Еще не мешает заглянуть в \windows\system32 и просто в \windows — там много интересных букво-цифросочетаний в именах файлов найти можно. Ну и, разумеется, прибить содержимое директорий для временных файлов — что сакраментальный \temp, что временные файлы интернета, сиречь кэш браузера. Которые не удаляются — в списочек "врагов народа".
-
-
-
26 май 10ага, ага... Большим количеством антивирей раздел System Volume Inormation не просматривается и не лечится. Отсюда замечательная и смешная штука — винда сама бэкапит туда вирусные dll, которые потом той же виндой замечательно восстанавливаются в \system32 после пролечивания антивиревым сканером.
Вот как раз-таки включение чекбокса "отключить восстановление системы на всех дисках" избавляет винду от необходимости бэкапить заразу из system32, и работа антивиря, по крайней мере, приобретает какой-то смысл. Это одна тонкость. Вторая тонкость — для корпоративных сетей эта статья совершенно бессмысленна, поскольку большинство вопросов по защите рабочих мест не затронуто вообще, а для домашнего компа есть один золотой принцип — поставь КУПЛЕННЫЙ (а не со сп...жеными ключами, которые послезавтра забанят) антивирь, включи файрвол (лучше — аппаратный, хотя можно и какой-нибудь простой софтовый ipfw) и НЕ лезь/качай/запускай куда/откуда/что попало. Хотя, да, автозапуск со съёмных носителей — убрать однозначно.
Сделано с
NoNaMe