Как очистить следы от вирусов?
За последние десятки лет в мире было создано миллионы программ. Среди такого множества программного обеспечения обнаружить вредоносные действия каждого почти не реально. Хотя с проблемой обнаружения занимаются по крайней мере около 20 антивирусных систем и намного больше мелких утилит, которые имеют лишь несколько, а порой вообще одну ту или иную функцию, позволяющую избежать негативных последствий от вреда вирусов или им подобных. Если посмотреть на эту борьбу за информационное существование, то в голову приходит только один вывод: это бесконечная борьба.
Ведь пока в мире будут существовать денежные отношения между людьми, до тех пор будут войны за них между обычными пользователями и крадущими любыми путями "хакерами". Я имею в виду бешено распространяющиеся за последнее время "активации заблокированных компьютеров через пополнение чужих смс счетов". Если судя по статистике компании Dr.Web число различных блокируемых оболочек превысило как минимум 3 десятка, то это уже большой сигнал к информационной тревоге.
Как определить блокируемую оболочку? Просто!
Используя "характерные и нравственные слабости" людей, техно-крысы делают себе большой капитал. И это очень плохо. В голове крутится только один вопрос: А где же в таких случаях проявляется работа спецслужб по информационной безопасности?. Почему никто не делает хоть какой-нибудь фильтрации данных передаваемой в сети? Почему никто не блокирует сайты, которые используют технологии принужденного "порабощения" компьютеров пользователей? И таких вопросов — уйма. Но кто даст на них ответы?
Понимаю, что во многом виноваты сами пользователи: нечего лазить по порнушным сайтам, а потом жаловатся, что вот — мой комп заблокировали. Конечно будут блокировать. И надо блокировать! Может от этого появится хоть какой-то обоснованный страх перед такими ресурсами. Нечего глазеть, а потом страдать.
Честно говоря, за последнее время слово "хакер" было очень сильно подпорчено, благодаря СМИ и другим неосведомленным в сути этого слова. Жалко, что эту псевдо-профессию опаганили всякие "молодцы, которые творят в теперешнем мире просто неконтролируемый беспредел.
Ладно хватит этих мемуаров о том, какие же мы с Вами все несчастные. Все нас хотят обидеть и обокрасть. Все пользователи просто обязаны знать меры предосторожности и защиты от таких ситуаций.

В моем очередном посте мы будем рассматривать одну маленькую и очень полезную утилиту. Эта программа позволит избежать или исправить последствия деструктивных действий различных вирусов. В частности это касается несанкционированного отключения определенных функций операционной системы Windows. Каких именно? Ну... Например, после появления вируса у Вас вдруг перестал работать "Диспетчер задач", вызываемый комбинацией клавиш ctrl+alt+del. Или отключили запуск редактора реестра, благодаря которому Вы смогли бы вычислить и уничтожить причину автозапуска вируса. И много другое. Всего таких маленьких, но архиважных опций — 13. Как дюжина!
Ранее я описывал метод отключения автозапуска флешек при вставке её в чужой или вой компьютер. Этот совет используйте, но не забывайте также, что этот способ защиты можно осуществить и этой утилитой.
К сожалению, я не знаю сайта автора FixAfterVirus, но это не помешает мне выслать ссылку на описание этой программы ему на почтовый ящик. Что касается самого дистрибутива, то выложу его у себя на хостинге, но со всеми подобающими авторскими правами.
Ссылка на скачивание программы FixAfterVirus.
В противном случае автор может всегда затребовать удаление его продукта и это будет осуществлено незамедлительно! Я это собственно написал только для автора. Но думаю, что, благодаря полезности программы, автор не будет против публичного размещения.
Программа сама по себе очень проста. Кстати, если научите обращаться с ней Ваших детей, то это будет большой плюс в Вашей семейной безопасности. Помните, что дети все схватывают на лету, и освоить этот урок им будет легко. Особенно если подать это в игровой форме. А уж в какой именно — это Ваш выбор.
После запуска программы Вы увидите выше изображенное окно. В нашем случае для работы следует нажать кнопку "Согласен". Но перед этим прочтите, что же именно может делать эта утилита. Думаю, её функционал будет полезен не только обычным пользователям, а и системным администраторам. Как правило вирусы заражают именно те части ОС, в которых можно больше всего нанести вреда пользователю, а именно автозагрузку, файл hosts, отвечающий за доступ к сайтам и т.д. Поэтому, пользуясь этой программой, Вы сможете без особого труда избавится от вирусов, которые просят деактивировать их запреты через отправку смс сообщения на неизвестный номер.
Помните, что если Вы отошлете это сообщение, то ничего кроме пустого мобильного счета не получите взамен!
Этот горький опыт был приобретен не одни человеком. Не повторяйте чужих ошибок!
В следующем окне автор программы предлагает 3 способа очистки на выбор. Это может быть не только автоматическая очистка и снятие ограничений, но и полуавтоматическая, а также ручная настройка. Благодаря такому способу выбора пользователь сам сможет решить какие именно функции ему нужны в определенный момент. Конечно выбор в основном зависит от опыта пользователя. Но мой Вам совет: если Вы мало разбираетесь в настройках системы, тогда воспользуйтесь "Простым исправлением". В любом случае, если не поможет, тогда берите "Полное исправление".
Что касается опытных пользователей, тогда второй пункт "Выборочное исправление" для Вас. Здесь сможете вручную выбрать и исправить необходимые составляющие ОС.
После выбора нужных опций нажмите кнопку "Исправить", заставив тем самым программу сделать необходимые изменения во благо нормальной работе. Вот собственно и вся полезность утилиты. Думаю, что их более чем предостаточно!
Честно говоря, я пару дней назад перед написанием этого поста специально заразил свой компьютер одной разновидностью трояна WinLock. Признаться весело было смотреть, когда после минуты работы комп мирно отрапортовал, что срок одного заказанного невесть когда часа бесплатного порно истек. И теперь я просто обязан заплатить определенную сумму на номер ХХХХ. В противном случае мой компьютер будет рабом какого-то блокиратора. В общем бред какой-то. Больше всего интересно, что на просторах Интернета таких программ просто немерянно. И как не прискорбно это признавать — они работают на полную мощь.
Только на моем опыте из моих сотрудников уже 4 человека отсылали такие сообщения с целью снять ограничения и во всех случаях оставались неудовлетворенные результатом. Все таки глупость и не хотение узнать причину возникновения таких ситуаций приводит порой к печальным последствиям. И от этого никуда не деться: пока будут, извините за слово, дураки — будут припеваючи жить "хакеры". Но я не об этом сейчас хотел написать — просто вырвалось. Так вот заразившись вирусом решил найти истоки и способ избавления. И все как всегда просто! Мне хватило только трех программ: FAV, Unlocker, Anvirus.
Снести источник вируса было легко, а вот с последствиями похуже. Вирус отрезал исходящий трафик с компа в сеть. Притом, что это был только интернет-трафик. Воспользовавшись откатом реестра и программой FAV, решил все проблемы даже без ввода сообщения. Кстати это ещё раз говорит о том, что сохранять копии реестра очень полезно! Снял блокировку "Диспетчера задач", очистил автозагрузку, восстановил стек и всё!
Хотя насколько мне известно этот вирусняк лечится именно вводом этого кода, который генерируется на сайте Доктора Веба. Но так как инета не было, пришлось творить выше описанное. Результатом остался доволен — программа FAV помогла. Что и требовалось доказать!

Ой, Ой! Как же я не в тему!!!
С наступившим 2010 годом!!!
Удачи в делах и в жизни, здоровья тебя и твои близким. И пусть наступивший будет лучше, чем все предыдущие во всех отношениях!
@Karina
Спасибо! С наступившим!
Хочу зайти в контакт,не заходит,везде заходит кроме контакта!
Воспользуйтесь утилитой FixAfterVirus с этой статьи. Выкачав её, запустите и выберите пункт «Выборочная чистка», далее выбрать только один пункт Очистка файла HOST и нажмите «Исправить». После этого просто перезагрузите Windows.
Yarunya
А можно диспетчер разблокировать вручную,без FAV?
Можно, но для этого надо запустить специальный текстовый файл и внести через него изменения в реестр. Либо запустить встроенный в ОС редактор реестра и отредактировать в нем одну запись, которая отвечает за открытие диспетчера задач. Если необходим сам файл, то могу выложить его у себя в блоге.
Можно также воспользоваться утилитой Xptweaker и через неё отредактировать запуск диспетчера. Эта программа помимо этой возможности предоставляет также доступ и к другим не менее важным опциям ОС. Их тоже можно редактировать, но только будьте осторожны.
Спасибо!А не можешь подсказать в какой ветке реестра находится запись управляющая деспетчером?
А если у меня файл подписан не «host» а «Imhosts» это одно и тоже?
Этот файл должен присутствовать на компьютере. Но изменять его не надо. Изминения должны быть сделаны только в hosts и все.
Фактически в файле imhosts все строки должны быть закоментированы, то есть в начале каждой строки должен быть знак #.
Привет всем!!!!!!Я скачал по ссылке!!!!!Но там не приложенние а какой-то файл!!!!!!Через что его открыть??????
Заранее спасибо!!!!!!!!!!
Это обычный архив. После распаковки архиватором сможете увидеть и запустить само приложение. Рaспаковать можно либо 7zip-архиватором, либо лицензионным WinRar-ом.
Я сделал полную проверку, вроде помогло, но потом что-то скачал из инета и опять вылезла порнуха по среди экрана, запускаю опять программу а она выдает что нужны права администратора, нажимаю ок, после делаю все тоже самое, на середине процесса выдаёт ошибку, закрываешь её и он ступорит на одном месте, можно закрыть можно назад, но завершения процесса нету, что делать?
Скачайте программу Anvirus, запустите. После запуска программа-блокиратор сразу же исчезнет.
Скачать программу тут: www.anvir.net
Все дело в том, что не все программы могут лечится FixAfterVirus-ом. Есть некоторые экземпляры, которые убиваются только антивирусами или программами типа Anvirus. Кстати этой программой при первом запуске можете подредактировать меню автозапуска Вашей системы, избавив себя от возможных запусков вредоносных программ. Если хотите — могу описать работу с этой программой.
Это наверное будет полезно не только Вам!
Здраствуйте.Подскажите плз замучился уже...вчера лазил по инету и флэшь плеер попросил обновиться-я нажал обновить.установил какойто вирус-теперь на половину экрана висит банер с рекламой порносайта и просит смс за 300р.любую программу открываю кроме антивирусника зависает.антивирь нортон лицензионный не видит его.банер появляется сразу после загрузки системы . все папки проги открытые уходят под него и их не открыть не нажать -не видно куда жмешь.с загрузок я его удалил -но он установлен.по точкам восстановиться не могу -не видно под ним и папку эту не открывает.что сделать токо чтоб винду хп не сносить.подскажите .спасибо.
Скажите какой текст просит отослать и на какой номер, а я с кажу какой код разблокировки.
Здраствуйте.Подскажите пожалуста,у меня на компе стоит две системы.Как из первой открыть редактор реестра второй?
Прикольна прога FAV, багато виправляє рутинної роботи. Правда був один випадок, що систему так покоцало, що FAV вилітав після вибору задачі
у мя стоит эт «хрень» по середине экрана и не могу Нажать далее.Что делать плз подскажите
Нажимаем в панели задач на FAV — потом Альт+Пробел — переместить. И кнопками управления курсором (верх/вниз/влево/вправо) перемещаем так, чтобы кнопку стало видно
А вообще, это окно надо сначала пристрелить с помощью Process Explorer, а потом уже FAV по системе проехаться. В списке процессов Process Explorer ищем дрянь с расширением *.tmp (обычно оно имеет маску kui*.tmp), нажимаем Kill process tree, потом нажимаем Энтер (не глядя, потому что это диалоговое окно находится ПОД этой белой дрянью). Окно исчезает... и потом уже FAV чистим. Само окно Process Explorer нужно с помощью альт+пробел надо потаскать так, чтобы дерево процессов было видно на «чистой части экрана».
у мя тоже самое как у zloy74 ток смс с текстом 3451 на номер 2474
Zlodey, код разблокировки: 06159230
Yarunya плз помоги (
Здравствуйте! У меня Касперский нашел вирус. Сейчас зараженный файл сидит в «резервном хранилище» Касперского. Можно ли будет у Вас узнать что это за вирус? Если можно, то где именно можно задать вопрос об этом вирусе? Cпасибо.
НЕ могу попасть в контакт не помню пароль и логин регистрировался без емейла Памогите!
Интересно, а чем я могу помочь? Разве что могу подарить блокнотик, что б в следующий раз записывал на бумажку. Звучит грубовато, но это так...
Yarunya, помогите, пожалуйста: висит баннер уже две недели, не знаем, как убрать. Текст 144045 на номер 8353.
Я думаю, что в Вашем случае код разблокировки: 9025679360
Yarunya и мне пожалуйста! Текст 7462343 на номер 8353. Спасибо большое
Попробуйте: 12294 или 10430
Огромное спасибо, благодаря вашим советам все легко удалось, хотя многие знакомые «знатоки» сказали, что все будет бесполезно. На всякий случай — запрос был с текстом 751012942 на номер 9691 код разблокировки 3097. Еще раз СПАСИБО
Круто!
Рад, что помог. Не попадайтесь!
Что делать , я не могу зайти вконтакт по скольку ,нужно провести сертификацию?
Не понял вопроса...