SetandWork! - Как очистить следы от вирусов?
Главная > Безопасность, Новости, Программы > Как очистить следы от вирусов?

Как очистить следы от вирусов?

Очистка от вирусовЗа последние десятки лет в мире было создано миллионы программ. Среди такого множества программного обеспечения обнаружить вредоносные действия каждого почти не реально. Хотя с проблемой обнаружения занимаются по крайней мере около 20 антивирусных систем и намного больше мелких утилит, которые имеют лишь несколько, а порой вообще одну ту или иную функцию, позволяющую избежать негативных последствий от вреда вирусов или им подобных.  Если посмотреть на эту борьбу за информационное существование, то в голову приходит только один вывод: это бесконечная борьба.

Ведь пока в мире будут существовать денежные отношения между людьми, до тех пор будут войны за них между обычными пользователями и крадущими любыми путями "хакерами". Я имею в виду бешено распространяющиеся за последнее время "активации заблокированных компьютеров через пополнение чужих смс счетов". Если судя по статистике компании Dr.Web число различных блокируемых оболочек превысило как минимум 3 десятка, то это уже большой сигнал к информационной тревоге.

Как определить блокируемую оболочку? Просто!

Используя "характерные и нравственные слабости" людей, техно-крысы делают себе большой капитал. И это очень плохо. В голове крутится только один вопрос: А где же в таких случаях проявляется работа спецслужб по информационной безопасности?. Почему никто не делает хоть какой-нибудь фильтрации данных передаваемой в сети? Почему никто не блокирует сайты, которые используют технологии принужденного "порабощения" компьютеров пользователей? И таких вопросов — уйма. Но кто даст на них ответы?

Понимаю, что во многом виноваты сами пользователи: нечего лазить по порнушным сайтам, а потом жаловатся, что вот — мой комп заблокировали. Конечно будут блокировать. И надо блокировать! Может от этого появится хоть какой-то обоснованный страх перед такими ресурсами. Нечего глазеть, а потом страдать.

Честно говоря, за последнее время слово "хакер" было очень сильно подпорчено, благодаря СМИ и другим неосведомленным в сути этого слова. Жалко, что эту псевдо-профессию опаганили всякие "молодцы, которые творят в теперешнем мире просто неконтролируемый беспредел.

Ладно хватит этих мемуаров о том, какие же мы с Вами все несчастные. Все нас хотят обидеть и обокрасть. Все пользователи просто обязаны знать меры предосторожности и защиты от таких ситуаций.

Информация о программе

В моем очередном посте мы будем рассматривать одну маленькую и очень полезную утилиту. Эта программа позволит избежать или исправить последствия деструктивных действий различных вирусов. В частности это касается несанкционированного отключения определенных функций операционной системы Windows. Каких именно? Ну... Например, после появления вируса у Вас вдруг перестал работать "Диспетчер задач", вызываемый комбинацией клавиш ctrl+alt+del. Или отключили запуск редактора реестра, благодаря которому Вы смогли бы вычислить и уничтожить причину автозапуска вируса. И много другое. Всего таких маленьких, но архиважных опций — 13. Как дюжина! :)

Ранее я описывал метод отключения автозапуска флешек при вставке её в чужой или вой компьютер. Этот совет используйте, но не забывайте также, что этот способ защиты можно осуществить и этой утилитой.

К сожалению, я не знаю сайта автора FixAfterVirus, но это не помешает мне выслать ссылку на описание этой программы ему на почтовый ящик. Что касается самого дистрибутива, то выложу его у себя на хостинге, но со всеми подобающими авторскими правами.

Ссылка на скачивание программы FixAfterVirus.

В противном случае автор может всегда затребовать удаление его продукта и это будет осуществлено незамедлительно! Я это собственно написал только для автора. Но думаю, что, благодаря полезности программы, автор не будет против публичного размещения.

Главное окно программы FAV

 

Программа сама по себе очень проста. Кстати, если научите обращаться с ней Ваших детей, то это будет большой плюс в Вашей семейной безопасности. Помните, что дети все схватывают на лету, и освоить этот урок им будет легко. Особенно если подать это в игровой форме. А уж в какой именно — это Ваш выбор. :)

После запуска программы Вы увидите выше изображенное окно. В нашем случае для работы следует нажать кнопку "Согласен". Но перед этим прочтите, что же именно может делать эта утилита. Думаю, её функционал будет полезен не только обычным пользователям, а и системным администраторам. Как правило вирусы заражают именно те части ОС, в которых можно больше всего нанести вреда пользователю, а именно автозагрузку, файл hosts, отвечающий за доступ к сайтам и т.д. Поэтому, пользуясь этой программой, Вы сможете без особого труда избавится от вирусов, которые просят деактивировать их запреты через отправку смс сообщения на неизвестный номер.

Помните, что если Вы отошлете это сообщение, то ничего кроме пустого мобильного счета не получите взамен!

Этот горький опыт был приобретен не одни человеком. Не повторяйте чужих ошибок!

fav-vubor

 

В следующем окне автор программы предлагает 3 способа очистки на выбор. Это может быть не только автоматическая очистка и снятие ограничений, но и полуавтоматическая, а также ручная настройка. Благодаря такому способу выбора пользователь сам сможет решить какие именно функции ему нужны в определенный момент. Конечно выбор в основном зависит от опыта пользователя. Но мой Вам совет: если Вы мало разбираетесь в настройках системы, тогда воспользуйтесь "Простым исправлением". В любом случае, если не поможет, тогда берите "Полное исправление".

Что касается опытных пользователей, тогда второй пункт "Выборочное исправление" для Вас. Здесь сможете вручную выбрать и исправить необходимые составляющие ОС.

После выбора нужных опций нажмите кнопку "Исправить", заставив тем самым программу сделать необходимые изменения во благо нормальной работе. Вот собственно и вся полезность утилиты. Думаю, что их более чем предостаточно! :)

Процесс исправления

 

Честно говоря, я пару дней назад перед написанием этого поста специально заразил свой компьютер одной разновидностью трояна WinLock. Признаться весело было смотреть, когда после минуты работы комп мирно отрапортовал, что срок одного заказанного невесть когда часа бесплатного порно истек. И теперь я просто обязан заплатить определенную сумму на номер ХХХХ. В противном случае мой компьютер будет рабом какого-то блокиратора. В общем бред какой-то. Больше всего интересно, что на просторах Интернета таких программ просто немерянно. И как не прискорбно это признавать — они работают на полную мощь.

Только на моем опыте из моих сотрудников уже 4 человека отсылали такие сообщения с целью снять ограничения и во всех случаях оставались неудовлетворенные результатом. Все таки глупость и не хотение узнать причину возникновения таких ситуаций приводит порой к печальным последствиям. И от этого никуда не деться: пока будут, извините за слово, дураки — будут припеваючи жить "хакеры". Но я не об этом сейчас хотел написать — просто вырвалось. Так вот заразившись вирусом решил найти истоки и способ избавления. И все как всегда просто! Мне хватило только трех программ: FAV, Unlocker, Anvirus.

Снести источник вируса было легко, а вот с последствиями похуже. Вирус отрезал исходящий трафик с компа в сеть. Притом, что это был только интернет-трафик. Воспользовавшись откатом реестра и программой FAV, решил все проблемы даже без ввода сообщения. Кстати это ещё раз говорит о том, что сохранять копии реестра очень полезно! Снял блокировку "Диспетчера задач", очистил автозагрузку, восстановил стек и всё!

Хотя насколько мне известно этот вирусняк лечится именно вводом этого кода, который генерируется на сайте Доктора Веба. Но так как инета не было, пришлось творить выше описанное. Результатом остался доволен — программа FAV помогла. Что и требовалось доказать! :)


Похожие записи по теме:
Понравился пост? Подпишись на обновления блога: RSS wordpress insideRSSRSS wordpress insideEmailtwitter wordpress insideTwitter!
 
  1. January 1st, 2010 at 14:22 | #1

    Ой, Ой! Как же я не в тему!!!

    С наступившим 2010 годом!!!

    Удачи в делах и в жизни, здоровья тебя и твои близким. И пусть наступивший будет лучше, чем все предыдущие во всех отношениях!

  2. January 2nd, 2010 at 15:45 | #2

    @Karina

    Спасибо! С наступившим! :)

  3. Наталья
    January 10th, 2010 at 22:16 | #3

    Хочу зайти в контакт,не заходит,везде заходит кроме контакта!

    • January 10th, 2010 at 23:08 | #4

      Воспользуйтесь утилитой FixAfterVirus с этой статьи. Выкачав её, запустите и выберите пункт «Выборочная чистка», далее выбрать только один пункт Очистка файла HOST и нажмите «Исправить». После этого просто перезагрузите Windows.

  4. Станислав
    January 12th, 2010 at 06:27 | #5

    Yarunya

    А можно диспетчер разблокировать вручную,без FAV?

    • January 12th, 2010 at 12:39 | #6

      Можно, но для этого надо запустить специальный текстовый файл и внести через него изменения в реестр. Либо запустить встроенный в ОС редактор реестра и отредактировать в нем одну запись, которая отвечает за открытие диспетчера задач. Если необходим сам файл, то могу выложить его у себя в блоге.

      Можно также воспользоваться утилитой Xptweaker и через неё отредактировать запуск диспетчера. Эта программа помимо этой возможности предоставляет также доступ и к другим не менее важным опциям ОС. Их тоже можно редактировать, но только будьте осторожны.

  5. Станислав
    January 15th, 2010 at 10:48 | #7

    Спасибо!А не можешь подсказать в какой ветке реестра находится запись управляющая деспетчером?

  6. Юля
    January 16th, 2010 at 00:34 | #8

    А если у меня файл подписан не «host» а «Imhosts» это одно и тоже?

    • January 16th, 2010 at 13:10 | #9

      Этот файл должен присутствовать на компьютере. Но изменять его не надо. Изминения должны быть сделаны только в hosts и все.

      Фактически в файле imhosts все строки должны быть закоментированы, то есть в начале каждой строки должен быть знак #.

  7. Turok
    January 16th, 2010 at 16:38 | #10

    Привет всем!!!!!!Я скачал по ссылке!!!!!Но там не приложенние а какой-то файл!!!!!!Через что его открыть??????

    Заранее спасибо!!!!!!!!!!

    • January 16th, 2010 at 21:36 | #11

      Это обычный архив. После распаковки архиватором сможете увидеть и запустить само приложение. Рaспаковать можно либо 7zip-архиватором, либо лицензионным WinRar-ом.

  8. Xamyt
    January 18th, 2010 at 15:46 | #12

    Я сделал полную проверку, вроде помогло, но потом что-то скачал из инета и опять вылезла порнуха по среди экрана, запускаю опять программу а она выдает что нужны права администратора, нажимаю ок, после делаю все тоже самое, на середине процесса выдаёт ошибку, закрываешь её и он ступорит на одном месте, можно закрыть можно назад, но завершения процесса нету, что делать?

    • January 18th, 2010 at 18:45 | #13

      Скачайте программу Anvirus, запустите. После запуска программа-блокиратор сразу же исчезнет.

      Скачать программу тут: www.anvir.net

      Все дело в том, что не все программы могут лечится FixAfterVirus-ом. Есть некоторые экземпляры, которые убиваются только антивирусами или программами типа Anvirus. Кстати этой программой при первом запуске можете подредактировать меню автозапуска Вашей системы, избавив себя от возможных запусков вредоносных программ. Если хотите — могу описать работу с этой программой. :) Это наверное будет полезно не только Вам! :)

  9. zloy74
    January 26th, 2010 at 06:33 | #14

    Здраствуйте.Подскажите плз замучился уже...вчера лазил по инету и флэшь плеер попросил обновиться-я нажал обновить.установил какойто вирус-теперь на половину экрана висит банер с рекламой порносайта и просит смс за 300р.любую программу открываю кроме антивирусника зависает.антивирь нортон лицензионный не видит его.банер появляется сразу после загрузки системы . все папки проги открытые уходят под него и их не открыть не нажать -не видно куда жмешь.с загрузок я его удалил -но он установлен.по точкам восстановиться не могу -не видно под ним и папку эту не открывает.что сделать токо чтоб винду хп не сносить.подскажите .спасибо.

    • January 26th, 2010 at 10:44 | #15

      Скажите какой текст просит отослать и на какой номер, а я с кажу какой код разблокировки.

      • bravian
        January 29th, 2010 at 12:52 | #16

        Здраствуйте.Подскажите пожалуста,у меня на компе стоит две системы.Как из первой открыть редактор реестра второй?

  10. LIONB
    January 29th, 2010 at 17:14 | #17

    Прикольна прога FAV, багато виправляє рутинної роботи. Правда був один випадок, що систему так покоцало, що FAV вилітав після вибору задачі

  11. Zlodey
    January 30th, 2010 at 12:24 | #18

    у мя стоит эт «хрень» по середине экрана и не могу Нажать далее.Что делать плз подскажите

    • reset
      February 1st, 2010 at 12:53 | #19

      Нажимаем в панели задач на FAV — потом Альт+Пробел — переместить. И кнопками управления курсором (верх/вниз/влево/вправо) перемещаем так, чтобы кнопку стало видно :)

      • reset
        February 1st, 2010 at 12:58 | #20

        А вообще, это окно надо сначала пристрелить с помощью Process Explorer, а потом уже FAV по системе проехаться. В списке процессов Process Explorer ищем дрянь с расширением *.tmp (обычно оно имеет маску kui*.tmp), нажимаем Kill process tree, потом нажимаем Энтер (не глядя, потому что это диалоговое окно находится ПОД этой белой дрянью). Окно исчезает... и потом уже FAV чистим. Само окно Process Explorer нужно с помощью альт+пробел надо потаскать так, чтобы дерево процессов было видно на «чистой части экрана».

  12. Zlodey
    January 30th, 2010 at 12:29 | #21

    у мя тоже самое как у zloy74 ток смс с текстом 3451 на номер 2474

  13. Zlodey
    February 1st, 2010 at 10:57 | #23

    Yarunya плз помоги (

  14. Boris
    February 1st, 2010 at 22:55 | #24

    Здравствуйте! У меня Касперский нашел вирус. Сейчас зараженный файл сидит в «резервном хранилище» Касперского. Можно ли будет у Вас узнать что это за вирус? Если можно, то где именно можно задать вопрос об этом вирусе? Cпасибо.

  15. Александр
    February 9th, 2010 at 16:45 | #25

    НЕ могу попасть в контакт не помню пароль и логин регистрировался без емейла Памогите!

    • February 9th, 2010 at 18:35 | #26

      Интересно, а чем я могу помочь? Разве что могу подарить блокнотик, что б в следующий раз записывал на бумажку. Звучит грубовато, но это так...

  16. Яна
    February 13th, 2010 at 20:50 | #27

    Yarunya, помогите, пожалуйста: висит баннер уже две недели, не знаем, как убрать. Текст 144045 на номер 8353.

  17. наталья
    February 16th, 2010 at 13:06 | #29

    Yarunya и мне пожалуйста! Текст 7462343 на номер 8353. Спасибо большое

  18. Юля
    February 17th, 2010 at 20:47 | #31

    Огромное спасибо, благодаря вашим советам все легко удалось, хотя многие знакомые «знатоки» сказали, что все будет бесполезно. На всякий случай — запрос был с текстом 751012942 на номер 9691 код разблокировки 3097. Еще раз СПАСИБО

  19. Иро4ка
    February 22nd, 2010 at 08:35 | #33

    Что делать , я не могу зайти вконтакт по скольку ,нужно провести сертификацию?

  1. February 1st, 2010 at 19:07 | #1