Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Как правильно прверить компьютер еа вирус? (http://forum.oszone.net/showthread.php?t=110541)

medvedkovo 02-07-2008 17:45 840592

Как правильно прверить компьютер еа вирус?
 
Подскажите, как правильно проверить комп на вирус?
Прошу прощение за невнимательность, наверняка где-то на форуме есть руководство, просто не нашел!!!!

Pili 02-07-2008 18:21 840642

http://forum.oszone.net/thread-98169.html

medvedkovo 02-07-2008 18:48 840667

Pili,
Ага, спасибо

Pili 02-07-2008 18:57 840676

medvedkovo, можете логи AVZ и HijackThis выложить по этим правилам.

medvedkovo 02-07-2008 19:02 840681

Pili,
Это я понял! Только вот не понятно - в рекомендациях говориться провести сканирование антивирусами в бесопасном режиме, но ведь тогда не будет проверяться другие установленные пргораммы и документы, правильно? А если в них вирус? Или вирус в стронних программах не влияет на работу самой системы?

Vitac_Black 02-07-2008 19:09 840692

Цитата:

Цитата medvedkovo
но ведь тогда не будет проверяться другие установленные пргораммы и документы, правильно? »

Нет не правильно.Проверять надо всё, зловреды где только не селяться. C:\WINDOWS\system32 их любимое место, замаскировавшись под системный процесс их от антивируса защищает система.

Severny 02-07-2008 19:11 840694

Цитата:

Цитата medvedkovo
Только вот не понятно - в рекомендациях говориться провести сканирование антивирусами в бесопасном режиме, но ведь тогда не будет проверяться другие установленные пргораммы и документы, правильно? »

Неправильно. Будет проверяться все, если ты укажешь "Полная проверка" после "Быстрой проверки" по умолчанию.

Vitac_Black 02-07-2008 19:15 840701

Идеальный вариант cureit ftp://ftp.drweb.com/pub/drweb/cureit запущенный из под Live CD системы, желательно на базе Винды. С линухами не все могут работать и не все Линуксы могут работать на Fate или NTFSe

Pili 02-07-2008 21:26 840822

Цитата:

Цитата Vitac_Black
запущенный из под Live CD системы »

это в крайнем случае, если cureit локально не запускается, т.к. при запуске из Live CD, после лечения в реестре останется мусор от зловредов

medvedkovo 02-07-2008 22:07 840854

Pili,
Значиться так:
1 при обычной загрузку ставлю Касперского или Dr Web (не важно)
2 загружаюсь в бесопасный режим - проверю
3 опять загружаюсь в нормальном режиме и меняю антивирус
4 опять загружаюсь в бесопасном и проверяю

Так?

Или удалять и утанавливать антивирусы тоже в безопасном?

Vitac_Black 02-07-2008 22:59 840907

Цитата:

Цитата Pili
после лечения в реестре останется мусор от зловредов »

Я не говорил что из под Live CD я лечу комп от вирусов. В этом режиме я их нахожу и предварительно изменив настройки в cureitе переименовываю их (на всякий случай), а уже загрузив пораженную винду провожу чистку реестра и восстанавливаю повреждения. AVZ 4 постоянно обновляю и ношу на флешке.

Pili 03-07-2008 09:09 841104

medvedkovo, все по порядку, как написано в правилах
cureit не требует установки

medvedkovo 03-07-2008 10:20 841153

Pili,
У меня уже стоит Касперский - я же могу им проверить в безопасном режиме?
...Если у вас уже был установлен антивирус Касперского, пропустите этот шаг (убедитесь, что обновлены антивирусные базы антивируса Касперского и проведите проверку с его помощью)....

А что бы провести проверку Cureut Касперского нужно удалять?

Pili 03-07-2008 10:23 841156

Цитата:

Цитата medvedkovo
У меня уже стоит Касперский - я же могу им проверить в безопасном режиме? »

можете
Цитата:

Цитата medvedkovo
А что бы провести проверку Cureut Касперского нужно удалять? »

нет, не нужно

medvedkovo 03-07-2008 10:50 841173

Pili,
1.1. Очистка временных файлов.
Провел я сканирование - выдало список, что можно удалить (галочки стояли не во всем списке)!
Что удалять(весь список или то, что система сама выбрала)?

Освободите место на диске
Освободив место на диске, можно повысить производительность компьютера. Служебная программа очистки диска помогает освободить место на жестком диске. Она определяет файлы, которые можно безопасно удалить, а затем позволяет пользователю выбрать, нужно ли удалить их все или только некоторые

То есть я понял, даже удалив все, вреда не будет?
Просто я даже не знаю что некоторые из них означают, или они в принципе все равно не особо нужны?

Pili 03-07-2008 11:15 841187

Цитата:

Цитата medvedkovo
Что удалять(весь список или то, что система сама выбрала)? »

То, что вам не потребуется, никакого вреда не будет, если удалите временные файлы Интернета, временных файлы Windows
Подробнее здесь
Ранее была рекомендация использовать ATF-Cleaner

medvedkovo 03-07-2008 12:45 841251

Pili,
Понял, спасибо - сейчас буду пробовать

Котяра 03-07-2008 13:58 841321

Цитата:

Цитата medvedkovo
То есть я понял, даже удалив все, вреда не будет? »

Стандартной программой очистки лучше не пользоваться. В ней есть два коварных пункта "файлы Microsoft Office" и "Сжатие старых файлов". Первый пункт - если дать программе удалить его, Microsoft Office будет выводить ошибку типа "Вставьте диск с файлом XXXXXX.XXX и нажмите ОК", второй - сожмет Ваши данные, что замедлит работу Windows.
Удалять временные файлы лучше Free Window Sweeper или CCleaner.

medvedkovo 03-07-2008 15:14 841385

Котяра,
Я не стал все удалять - только по списку
Цитата:

Цитата Pili
То, что вам не потребуется, никакого вреда не будет, если удалите временные файлы Интернета, временных файлы Windows
Подробнее здесь »


medvedkovo 03-07-2008 19:21 841573

Pili,
Вообщем сделал я так:
1 - очистил диски
2 - загрузился в безопасном режиме, проверил KIS
3 - презагрузился в обычном и скачал Cureut
4 - перезагрузился в безопасном и проверил dr Web

Так?

Единственное возникло одно но (если вообще это имеет какое-тозначение) - после очистки дисков перезагрусил систему и при загрузке она зависла и пришлось выключать ноут принудительно

Pili 04-07-2008 07:32 841948

medvedkovo, теперь можете выложить логи AVZ и HijackThis

medvedkovo 04-07-2008 11:32 842059

Pili,
AVZ не получилось скачать - пишет сервис не доступен!

Pili 04-07-2008 12:22 842092

medvedkovo, http://z-oleg.com/secur/avz/download.php

По логам DSS и HijackThis зловредов не видно.
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Цитата:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

medvedkovo 04-07-2008 15:54 842295

Pili,

Pili 04-07-2008 15:58 842301

medvedkovo, логи AVZ не те, нужны virusinfo_syscure.zip, virusinfo_syscheck.zip, см. правила

medvedkovo 04-07-2008 18:05 842409

Pili,

medvedkovo 04-07-2008 18:31 842432

Pili,

Pili 04-07-2008 22:02 842607

medvedkovo, чисто.
virusinfo_cure.zip уберите из вложений

medvedkovo 04-07-2008 23:09 842677

Pili,
Цитата:

Цитата Pili
virusinfo_cure.zip уберите из вложений »

- не нужен?

Pili,
А я так понимаю, что я сам бы не понял бы из этих отчетов есть ли вирусы?
Это надо с чем то сравнивать? Как вообще в этих отчетах вирусы увидеть можно, или человек который только с этим столкнулся не увидит сам?

akok 08-07-2008 13:55 845733

virusinfo_cure.zip
Это карантин, а не логи.


Время: 00:14.

Время: 00:14.
© OSzone.net 2001-