О проекте | Что такое вирусы? | Классификация антивирусов | Установка и настройка антивируса |

|  Какой антивирус лучше?  | | Антивирус скачать бесплатно || Если компьютер заражен | ЧаВо |

 

Как вылечить от вирусов компьютер

способ 1     способ 2     способ 3

способ 1. Live CD Dr Web

 

По материалам http://forum.vidnoe.net/index.php?showtopic=2068
Сразу хочется пошутить, что это невозможно. . Но приступим!
Итак, представим стандартную ситуацию. Ваш компьютер, долгое время работавший без сбоев и нареканий, неожиданно начал вести себя странно, жить своей жизнью, и возможно, в нем поселился вирус. Возможно, ибо появление многих вредоносных программ увидеть или ощутить на компьютере невозможно. А иногда их обнаружение происходит уже в процессе удаления ваших данных с компьютера. (смайл)

Но не пугайтесь. Предупрежден – значит вооружен. Попытаемся вычислить и вылечить заразу самыми возможными и легкодоступными средствами.

Итак, шаг первый – в не зависимости от того, есть у вас на компьютере антивирусная программа или нет – нам необходима проверка компьютера на вирусы, причем программой со свежими антивирусными базами. Если вы уверены, что ваша антивирусная программа цела, не пала жертвой «заражения», вы можете обновить антивирусные базы данных и просканировать ваш компьютер текущим антивирусом.

Если такой уверенности нет – идем другим путем. Скачиваем антивирусную утилиту, к примеру, DrWeb-cureit! Скачать можно здесь (для пользователей нашей сети, обновляется регулярно), или с сайта самого dr.web. Обратите внимание, что многие вирусы знают адреса сайтов антивирусных компаний, таких как drweb.ru , kaspersky.ru, и либо не пускают на него, либо не дают скачивать с него файлы, это может являться для вас одним из тревожных сигналов, что в системе не все хорошо.

Скачав утилиту DrWeb-cureit! запускаем ее.

Читаем диалог, и очевидно, нажимаем «ОК»

После запуска происходит быстрая проверка компьютера на вирусы.

Нам же, думается, необходима полная проверка компьютера на вирусы, хотя есть вероятность, что и в процессе «быстрой проверки» вирусы уже будут обнаружены.

В этом случае либо смотрим на реакцию программы, она выдаст вам диалог с вопросом о наличии зараженного файла и предложит варианты решения «обезвреживания» вируса. В противном случае по окончании проверки надо посмотреть напротив всех найденных файлов пункт «Статус» и «Действие», при необходимости выбрать не удалённые или не излёченные файлы, и кнопками находящимися ниже них выбрать действие которое вы хотите применить к зараженным файлам. Возможно, программа предложит перезагрузку, соглашайтесь и перезагрузите компьютер, затем вновь запустите программу, и если быстрая проверка уже ничего не обнаружила – выбирайте «Полную проверку». Поставьте точку напротив соответствующего пункта в левой половине программы, затем в правой половине программы, под значком с надписью «Dr.Web» нажмите кнопку с зеленым треугольником, и ждите результатов сканирования.

Необходимо понимать, что чем больше объемы жестких дисков на вашем компьютере, тем дольше будет сканирование, потому необходимо запастись терпением. Временами, возможно, (на стареньких компьютерах) будет казаться, что компьютер завис – подвигайте мышью, если она движется по экрану, то вероятнее всего, просто проверяется большой архив, с большим количеством вложенных файлов и папок.

По результатам сканирования действия такие же, как и после быстрой проверки.

Теперь мы можем с 50% уверенностью сказать, что вирусов на компьютере нет.

Почему 50%? Да потому что мы не можем со 100% гарантией сказать, что утилита вычистила весь компьютер, работа по обезвреживанию только начата…

Самое главное помнить одну вещь – на компьютере (по крайней мере, с операционной системой от Майкрософт), ДОЛЖНА быть установлена антивирусная программа, постоянно обновляющая свои антивирусные базы. Не будем дискутировать на тему « - я годами без антивирусов сижу, и ничего не случается, все работает, и прочее». Если у вас действительно так – эта тема не для вас, пропустите ее.


Продолжим.

Первого апреля мир с содроганием ждал активизации огромнейшей бот –сети (группы зараженных компьютеров), зараженных Kido, известной также как Conficker и Downadup.

Kido представляет серьезную угрозу для всего интернет-сообщества. Эта вредоносная программа впервые была обнаружена в ноябре 2008 года. По оценкам "Лаборатории Касперского", в настоящее время Kido заражено не менее 5 млн. компьютеров. Эта сеть зараженных машин потенциально может стать самым мощным ресурсом киберпреступников в Интернете. Например, она может дать злоумышленникам возможность совершать крайне мощные DDoS-атаки на любые интернет-ресурсы, красть конфиденциальные данные с зараженных компьютеров и распространять нежелательный контент (в частности, проводить крупномасштабные спам-рассылки).

При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit

Анализ функционала этой программы не исключал возможной активизации 1-го апреля гигантской зомби-сети (ботнета, находящейся под управлением авторов Кидо, однако в этот день эксперты "Лаборатории Касперского" не зафиксировали какой-либо активности в обмене данными между зараженными машинами и потенциальными центрами управления ботнетом. Тем не менее, по-прежнему нельзя исключать возможности активизации ботнета, при этом последующие за ним действия злоумышленников пока не поддаются прогнозированию. Анализ ситуации показывает, что, активизация ботнета может произойти в любой день, начиная с 1 апреля.

Итак, что же делать? Не паниковать. Качаем тут или тут: http://data2.kaspers...l/KK_v3.4.7.zip

Распаковыаем утилиту из архива, запускаем, запускается сканирование немедленно, ждем результата…

По окончании проверки утилита выдаст количество зараженных файлов, либо просто предложит нажать любую клавишу. В любом случае - нажимаем. Утилита все сделает сама.


Читаем про это тут - http://www.kaspersky...ws?id=207732936

Если на компьютере, на котором запускается утилита KKiller.exe , установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.

Далее.

Вы уверены, что на вашем компьютере не поселилась программа, ворующая личные данные? Или замечали появление «агрессивной» (проще говоря, постоянно висящей на экране и почти не отключаемой) рекламы? Или постоянной подмены стартовой (домашней) страницы вашего браузера другой? Уверены в отсутствии мошеннических программ, нетрадиционных троянов, номеронабирателей, вредоносных программ (Malware), браузерных "перехватчиков" (Browser hijackers) и шпионских компонентов?

Нет? Тогда идем сюда или сюда и качаем Ad-Aware . http://www.adaware.ru

Устанавливаем, запускаем.Программа предложит обновиться. Соглашаться или отказаться – право ваше, все зависит от законности устанавливаемого вами продукта, но мы не рассматриваем это сейчас.

Выбираем пункт «Scan now».

Затем в центре выбираем «Perform full system scan», затем жмем «Next»

Ждем результатов сканирования. Опять же стоит заметить, что сканирование может занять очень продолжительное время.

Опасные объекты есть. Жмем плюсики рядом с ними – надо узнать их степень опасности.

Итак, кукисы (следы сайтов, оставляемые ими в браузерах), сильной опасности не представляют, хотя справедливости ради их стоит удалять, некоторый записи в реестре, которые не понравились программе, представляют еще меньшую опасность, а вот третий пункт – win32 TrojanDownloader? Понятия не имею, откуда он взялся, хотя вполне мог быть в составе, какой ни будь вполне безопасной программы. Справедливости ради расправимся с ним – ту программу можно будет позже переустановить. Итак, ставим галочку (ки) рядом с интересующими нас объектами, и нажимаем «Next».


Получаем запрос на удаление. Соглашаемся.


Руткиты.

Rootkit (руткит, от англ. root kit, то есть «набор root'а») — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.

Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, сниферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита). Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.

http://ru.wikipedia.org/wiki/Rootkit

На данный момент, на мой взгляд, самым простым (но наглядно не самым легкой) программой для лечения руткитов является AVZ http://www.z-oleg.com/secur/avz/ по совместительству она является и антивирусом, достаточно неплохим, но в данный момент мы рассматриваем ее как средство удаления руткитов.

Скачиваем тут или тут http://www.z-oleg.co...vz/download.php

Программа упакована в простой архив, потому распаковываем ее, открываем распакованную папку.

Запускаем файл AVZ. Сразу же нажимаем меню «Файл» и выбираем «Обновление баз»

Нажимаем «Пуск»

Далее применим следующую тактику – потратим время, но проверим систему еще раз, отметим галочками слева все ваши жесткие диски, справа попытаемся по возможности спаси от удаления какие то (возможно), зараженные файлы, задав условие лечения примерно как на картинке.

Нажимаем кнопку «Пуск» и ждем результата.

В большинстве случаев система сама, как мы ей и указали, принимает решение.

Естественно, вышеописанные программы – не исключения. Существует множество других, не менее надежных и достойных программ, подобных описанным выше.

Если вам интересно – посетите:

http://www.spyware-ru.com/

http://virusinfo.info/

http://www.z-oleg.com/

http://www.drweb.com/

http://kaspersky.ru/



Вместо заключения.

Конечно, я привел лишь самые легкие, простые пути проверки и лечения компьютера для операционной системы от Microsoft, уже возможно зараженного. Исходя из того, что даже установленный антивирус не спас от заражения систему, проверка данными программами и утилитами – для нашего с вами спокойствия. Современные антивирусные пакеты умеют защищаться от всех вышеописанных опасностей, но мы предполагаем, что наш старенький антивирус нам не помог. Следует помнить - данные действия ни в коей мере не заменят вам полноценной антивирусной программы, а лишь помогут в случае крайней необходимости.

Идеальная составляющая защиты компьютера – это антивирус, и файрвол (или вариант с встроенным в антивирус файрволом, встроенными эвристическими анализаторами (анализ поведения и активности программы или процессов)), периодическое сканирование компьютера. Однако думаю, не ошибусь, если скажу что проверка вышеописанными программами и утилитами, лишь повысит надежность системы.

Ваш компьютер заражен вирусом?

Что делать, если вы думаете, что компьютер заражен.

по материалам http://www.microsoft.com/rus/smb/themes/use-safe-software/hasyourpccaughtavirus.mspx

Что делать, если компьютер неожиданно выключается, обнаруживается, что те или иные файлы отсутствуют или не открываются, или программы начинают работать очень медленно?

Такое странное поведение может быть признаком обычных неполадок оборудования или проблем программного обеспечения. Также оно может означать, что компьютер заражен вирусом.

Как определить, что произошло? Если на предприятии есть IT-специалист, лучше рассказать ему о подозрительной работе компьютера и последовать его советам. Если же вы столкнулись с проблемой один на один (как многие владельцы малых предприятий), воспользуйтесь двумя описанными ниже способами, чтобы определить, является ли вирус причиной возникших проблем.

Запустите средство удаления вредоносных программ
«Вредоносные программы» — это термин, используемый для обозначения вирусов, червей и «троянских коней», т. е. небольших программ, которые вызывают неполадки в работе компьютера и повреждают файлы. Корпорация Майкрософт предлагает средство удаления вредоносных программ для ОС Windows в качестве одного из способов удаления вирусов с компьютера. Бесплатное средство позволяет быстро проверять компьютеры под управлением ОС Windows XP, Windows 2000 и Windows Server 2003 на наличие заражения. Однако при этом оно способно обнаруживать только наиболее распространенные типы вредоносных программ, существующие в настоящее время.

Можно и нужно регулярно запускать средство удаления вредоносных программ, даже если вам не сообщили о возможном заражении. При запуске средство ищет в памяти компьютера известные вредоносные программы и останавливает любые обнаруженные вредоносные процессы. Оно также удаляет файлы и отменяет изменения в системе, связанные с вредоносными процессами. Средство может выдать запрос на перезагрузку компьютера или выполнение определенных действий вручную. После обнаружения и удаления вирусов средство отображает отчет о результатах.

Существует несколько способов запустить средство удаления вредоносных программ для ОС Windows. Им можно пользоваться через Интернет или загрузить на компьютер и запустить. Можно также установить его с другими обновлениями с веб-узла Microsoft Update, а затем запустить. Для выявления новейших вирусов во второй вторник каждого месяца выпускается новая версия средства.

Обновите антивирусное программное обеспечение и проведите сканирование системы
Средство удаления вредоносных программ обнаруживает только определенный набор известных вирусов, наиболее новых и опасных. Кроме того, оно обнаруживает только те вредоносные программы, которые работают в данный момент. Это значит, что оно может пропустить вирус, который неактивен или малоизвестен. Чтобы компенсировать эти ограничения, для поиска других типов вирусов необходимо сканировать систему с помощью антивирусного программного обеспечения. (Если антивирусные программы не установлены, немедленно загрузите и установите их.)

Одна из причин, по которой антивирусное программное обеспечение могло пропустить вирус, — это отсутствие обновления с помощью последних файлов антивирусных баз. Перед сканированием системы перейдите на веб-узел производителя программного обеспечения и загрузите все доступные обновления. Если вы не можете подключиться к Интернету, чтобы загрузить обновления, загрузите их на компьютер сотрудника или друга, скопируйте на диск и установите на своем компьютере.

Кроме того, перед началом сканирования отключите функцию «Восстановление системы» ОС Windows XP. Эта служебная программа, которая может восстанавливать предыдущее состояние компьютера, автоматически создает резервные копии выбранных файлов в папке C:\_Restore. Это означает, что зараженный файл может храниться там в виде резервной копии и программа поиска вирусов не сможет его удалить. Чтобы удалить зараженные файлы из папки C:\_Restore, отключите служебную программу «Восстановление системы».

Для этого на рабочем столе щелкните правой кнопкой мыши значок Мой компьютер и выберите пункт Свойства. Откройте вкладку Восстановление системы и установите флажок Отключить восстановление системы на всех дисках.

Теперь проведите поиск вирусов и следуйте всем инструкциям по обращению с обнаруженными зараженными файлами. Если антивирусная программа не может удалить вирус автоматически, она должна переместить зараженный файл в папку карантина, а затем дать указания по устранению ущерба вручную. Знайте, что некоторые вирусы не могут быть удалены из зараженных объектов. Если вирус нельзя удалить из файла, нужно удалить сам файл.

Кроме того, не забывайте сканировать все диски и съемные носители, которые могут быть заражены вирусом.

Дополнительные действия
Если не удалось найти доказательства существования вируса с помощью перечисленных действий, воспользуйтесь для этого еще несколькими способами, описанными ниже.

Проведите сканирование с помощью другой антивирусной программы. Не все антивирусные программы одинаковы. Чтобы узнать, не пропустила ли используемая программа вирус, попробуйте просканировать компьютер с помощью другой антивирусной программы. Это можно сделать бесплатно на веб-узлах некоторых ведущих компаний по обеспечению безопасности, где предлагаются интерактивные службы сканирования.

Контролируйте свою сеть. Если компьютер ведет себя, как при работе в сети, даже когда вы не используете Интернет, это может говорить о наличии вируса. Один из способов более тщательно контролировать сетевую активность — поместить на панель задач значок состояния сети, который мигает при ее работе. В системе Windows XP выберите Пуск, Панель управления, Сетевые подключения и щелкните правой кнопкой мыши сетевое подключение, которое необходимо контролировать. Затем выберите пункт Свойства, установите флажок При подключении вывести значок в области уведомлений и нажмите кнопку OK.

Если вы обнаружили или подозреваете, что компьютер заражен вирусом, немедленно отключите его от Интернета или любой локальной сети, чтобы предотвратить распространение вируса. Если вирус не был обнаружен, но компьютер продолжает вести себя странно, используйте компонент «Восстановление системы» в ОС Windows XP, чтобы вернуть систему к состоянию, когда она работала хорошо.

 

Сайт управляется системой uCoz