Добро пожаловать на VirusInfo. Если это ваш первый визит, рекомендуем воспользоваться нашим навигатором.

Вернуться   VirusInfo > Форум на русском языке > Чаво
Чаво Часто задаваемые вопросы

Закрытая тема
 
Опции темы
Старый 03.01.2008, 13:51   #1
Senior Member
 
Регистрация: 25.02.2007
Сообщений: 7,562
Вес репутации: 1638
Как лечить файловый вирус?

Перед выполнением лечения в любом случае необходимо:
- Отключить восстановление системы, как написано в правилах.
- Если компьютер подключен к локальной сети, то на время лечения отключить его.


В настоящее время эффективны две стратегии лечения файловых вирусов:

1) Скачайте на здоровом компьютере утилиту от DrWeb - CureIT! Разархивируйте и запишите её на CD или DVD (ни в коем случае не записывайте на флэшку! активный вирус повредит утилиту ещё до запуска!). Сделайте полную проверку "больного" в режиме Safe Mode, затем в нормальном.

Этот способ может не помочь, если антивирус DrWeb не знает модификацию вируса, заразившего Ваш компьютер. Если это так, отправьте несколько зараженных файлов в вирусную лабораторию Dr. Web. В течении суток CureIT! "научится" лечить вирус, правда утилиту придется скачать заново на "чистом" компьютере.

2) Второй способ предполагает наличие здорового компьютера с установленным антивирусом Касперского или Dr. Web. Именно эти антивирусы делают упор на сигнатурный детект, который необходим в лечении классических вирусов. Антивирусные базы должны быть самыми свежими. Достаньте жесткий диск "зараженного" компьютера и подключите к "здоровому". Запустите полную проверку антивирусом. По окончании проверки\лечения верните диск на место.

Данный способ также не гарантирует успеха, если антивирус не знает вирус. Кроме того его нельзя применять если один из компьютеров находится на гарантии или у Вас нет соответствующих навыков перестановки жесткого диска.


Ни один из вышеперечисленных способов не гарантирует 100% восстановления поврежденных файлов и их работоспособности. Если поврежденные данные для Вас очень ценны, рекомендуем обратится в сервисный центр.

Последний раз редактировалось Rene-gad; 10.09.2008 в 08:57
Maxim вне форума  
Maxim получил(а) 11 благодарностей за это сообщение от
Advertisement
Advertisement
 
Старый 06.11.2008, 11:11   #2
Banned
 
Регистрация: 16.09.2007
Сообщений: 2,295
Вес репутации: 0
Еще одна довольно эффективная методика: это использование LiveCD, собранного специально для очистки компьютера от вредоносных программ, которых обычными средствами проблематично уничтожить.

В нашем случае (заражении файловым вирусом) необходимо использовать Dr.Web LiveCD, позволяет восстановить работоспособность системы, пораженной действиями вредоносных программ. Эта сборка LiveCD не только очистит компьютер от инфицированных и подозрительных файлов, но и попытается вылечить зараженные объекты.

Документация
Прямой линк на скачивание образа диска

В состав сборки Dr.Web LiveCD входят следующие приложения:
1. Сканер Dr.Web® для Linux;
2. Браузер Firefox;
3. Файловый менеджер Midnight Commander;
4. Терминал для работы с командной строкой непосредственно перед из-под графической оболочки;
5. Текстовый редактор Leafpad.
Более подробная информация находится в документации. Удачного лечения.
akoK вне форума  
Старый 17.07.2009, 20:30   #3
Lady Helper
 
Аватар для Aleksandra
 
Регистрация: 13.01.2007
Сообщений: 6,012
Вес репутации: 2496
Лечение файлового вируса с помощью VBA32

I. Лечение с помощью Live CD Vba32 Rescue

1. Если Вы еще не скачали Live CD Vba32 Rescue, то скачайте его по следующим ссылкам:

ftp://anti-virus.by/pub/vbarescue.iso
ftp://vba.ok.by/vba/vbarescue.iso

2. Запишите образ на болванку.

3. Выставите в BIOS загрузку с CD/DVD-носителя, вставьте диск в привод и загрузитесь с него.

4. Выберите режим vba32rescue, разрешение монитора и дождитесь появления окна навигации.

5. В меню выбора языка выберите Русский.

6. В главном меню нажмите Начать сканирование.

7. После завершения сканирования и загрузки в основную операционную систему, на системном разделе найдите директорию VbaRescue. Данная директория содержит файл-отчет vba32.rpt и файловый карантин. Файл отчета заархивируйте в zip-архив и прикрепите его к сообщению в Вашей теме.


II. Лечение с помощью сканера VBA32

Есть еще один вариант, но он более сложный и потребует еще одну машину.

1. Вам нужно скачать файл Vba32Check.exe (порядка 55 Mb.) по следующим ссылкам:

ftp://anti-virus.by/pub/Vba32Check.exe
ftp://vba.ok.by/vba/Vba32Check.exe

2. Разархивировать его на диск.

3. Папку Vba32Check записать на болванку. Все это нужно сделать на чистой машине, чтобы не заразились файлы.

4. Вставить болванку в CD/DVD-носитель зараженной машины и запустить с нее bat-файл vba32cdrun.bat.

5. По окончанию проверки файл отчета vba32.rpt, заархивировать в zip-архив и прикрепить его к сообщению в Вашей теме.

Внимание!!! На время лечения нужно отключить восстановление системы и отключить компьютер от локальной сети, в случае если он к ней подключен!
Вложения
Тип файла: zip Лечение файлового вируса с помощью VBA32.zip (2.0 Кб, 90 просмотров)
__________________
Не знакомлюсь!

Последний раз редактировалось Aleksandra; 22.08.2009 в 22:54
Aleksandra вне форума  
Aleksandra получил(а) 6 благодарностей за это сообщение от
Старый 12.11.2009, 09:35   #4
Nobody
 
Регистрация: 03.04.2006
Адрес: Germany
Сообщений: 21,152
Вес репутации: 2985
Лечение файлового вируса с помощью Avira AntiVir Rescue System

Немецкий производитель антивирусного ПО Avira GmbH предлагает свою версию Live CD.

Avira AntiVir Rescue System представляет собой базирующийся на ОС Linux компактдиск, с которого можно загрузиться и напр. заменить системные файлы, сохранить данные или проверить систему на вирусы в том случае, если загрузка с жесткого диска по любой причине невозможна или нежелательна.
Скачать установочный файл можно здесь по кнопке Download.

Важно:

- Установочный файл rescue_system-common-en.exe ок. 60 Мб нужно скачивать и исполнять на в известной степени чистой ОС Windows/Vista.
- В нём кроме программных модулей находятся последние антивирусные базы, которые обновляются несколько раз в день. Даже если Вы когда-то скачивали этот файл, он уже наверняка устарел; в случае необходимости Вам нужно всегда скачивать последнюю версию.

Все инструкции на английском языке Вы получите после запуска файла двойным щелчком мыши.

Альтернативно можно скачать установочный файл с немецким, французским или итальянским языком интерфейса.
Переключатель Language находится в правом верхнем углу фрейма на загрузочной странице.
Rene-gad вне форума  
Rene-gad получил(а) 16 благодарностей за это сообщение от
Старый 02.06.2010, 15:43   #5
Fixxxer
 
Аватар для gjf
 
Регистрация: 08.06.2008
Адрес: Where I lay my head is home
Сообщений: 2,580
Вес репутации: 742
В ряде случаев активный вирус так прописывает себя в системе, что его удаление весьма затруднительно. В этих случаях целесообразно использование загрузки с LiveCD - специальных загрузочных дисков, содержащих антивирус. Таким образом заражённая система неактивна, а значит неактивна и инфекция, а потому удалить её становится значительно проще.

На данный момент наиболее популярны два LiveCD: от DrWeb и от Лаборатории Касперского.

Для того, чтобы воспользоваться этими дисками, Вам необходимо скачать по одной из приведённых выше ссылок файл с расширением .iso на заведомо незаражённом компьютере. Этот файл - образ диска, его можно записать на любой пустой CD-R или CD-RW носитель. Использовать для этого можно самые различные программы, однако учтите, что файл нужно записывать именно как образ, а не просто поместить его на диск. Как записывать iso-образы указано в документации к программе для записи дисков, которую Вы собираетесь использовать.

После этого полученный диск вставьте в заражённый компьютер, убедитесь, что в настройках BIOS указано, что с CD-ROM нужно грузиться раньше, чем с HDD, после чего перезагрузите систему. Произойдёт загрузка с LiveCD в результате которой Вы сможете провести лечение заражённой системы автоматически.

ВНИМАНИЕ:
LiveCD содержит антивирусные базы, в которых хранится информация о вирусах. С помощью этих баз система на LiveCD может определять вирусы и эффективно их обезвреживать. Очевидно, что антивирусные базы должны быть как можно более новыми, в противном случае система может пропустить последние версии зловредов. Поэтому мы рекомендуем Вам скачивать образы LiveCD непосредственно перед применением.
__________________

__________________________________________________
Will you open to us if we open to you?
Do you see us for what we are, and accept what we do?
Do you seek aid and succor?
__________________________________________________
... и кстати - "спасибо" у нас не пишется, а нажимается
gjf вне форума  
gjf получил(а) 5 благодарностей за это сообщение от
Закрытая тема

Закладки Метки
file infector, файловый вирус

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 11:01.



Под управлением vBulletin.
Copyright © Jelsoft Enterprises Ltd, программное обеспечение, 2000 - 2010. Перевод: zCarot

службы мониторинга серверов
Page generated in 0.97537 seconds with 10 queries