|
||
![]() |
![]() ![]() |
|
|
|
||||||
| Чаво Часто задаваемые вопросы |
![]() |
|
|
|
Опции темы |
|
|
#1 |
|
Senior Member
Регистрация: 25.02.2007
Сообщений: 7,562
Вес репутации: 1638
|
Как лечить файловый вирус?
Перед выполнением лечения в любом случае необходимо:
- Отключить восстановление системы, как написано в правилах. - Если компьютер подключен к локальной сети, то на время лечения отключить его. В настоящее время эффективны две стратегии лечения файловых вирусов: 1) Скачайте на здоровом компьютере утилиту от DrWeb - CureIT! Разархивируйте и запишите её на CD или DVD (ни в коем случае не записывайте на флэшку! активный вирус повредит утилиту ещё до запуска!). Сделайте полную проверку "больного" в режиме Safe Mode, затем в нормальном. Этот способ может не помочь, если антивирус DrWeb не знает модификацию вируса, заразившего Ваш компьютер. Если это так, отправьте несколько зараженных файлов в вирусную лабораторию Dr. Web. В течении суток CureIT! "научится" лечить вирус, правда утилиту придется скачать заново на "чистом" компьютере. 2) Второй способ предполагает наличие здорового компьютера с установленным антивирусом Касперского или Dr. Web. Именно эти антивирусы делают упор на сигнатурный детект, который необходим в лечении классических вирусов. Антивирусные базы должны быть самыми свежими. Достаньте жесткий диск "зараженного" компьютера и подключите к "здоровому". Запустите полную проверку антивирусом. По окончании проверки\лечения верните диск на место. Данный способ также не гарантирует успеха, если антивирус не знает вирус. Кроме того его нельзя применять если один из компьютеров находится на гарантии или у Вас нет соответствующих навыков перестановки жесткого диска. Ни один из вышеперечисленных способов не гарантирует 100% восстановления поврежденных файлов и их работоспособности. Если поврежденные данные для Вас очень ценны, рекомендуем обратится в сервисный центр. Последний раз редактировалось Rene-gad; 10.09.2008 в 08:57 |
|
|
| Advertisement | |
Advertisement |
|
|
|
#2 |
|
Banned
Регистрация: 16.09.2007
Сообщений: 2,295
Вес репутации: 0
|
Еще одна довольно эффективная методика: это использование LiveCD, собранного специально для очистки компьютера от вредоносных программ, которых обычными средствами проблематично уничтожить.
В нашем случае (заражении файловым вирусом) необходимо использовать Dr.Web LiveCD, позволяет восстановить работоспособность системы, пораженной действиями вредоносных программ. Эта сборка LiveCD не только очистит компьютер от инфицированных и подозрительных файлов, но и попытается вылечить зараженные объекты. Документация Прямой линк на скачивание образа диска В состав сборки Dr.Web LiveCD входят следующие приложения: 1. Сканер Dr.Web® для Linux; 2. Браузер Firefox; 3. Файловый менеджер Midnight Commander; 4. Терминал для работы с командной строкой непосредственно перед из-под графической оболочки; 5. Текстовый редактор Leafpad. Более подробная информация находится в документации. Удачного лечения. |
|
|
|
|
#3 |
|
Lady Helper
Регистрация: 13.01.2007
Сообщений: 6,012
Вес репутации: 2496
|
Лечение файлового вируса с помощью VBA32
I. Лечение с помощью Live CD Vba32 Rescue 1. Если Вы еще не скачали Live CD Vba32 Rescue, то скачайте его по следующим ссылкам: ftp://anti-virus.by/pub/vbarescue.iso ftp://vba.ok.by/vba/vbarescue.iso 2. Запишите образ на болванку. 3. Выставите в BIOS загрузку с CD/DVD-носителя, вставьте диск в привод и загрузитесь с него. 4. Выберите режим vba32rescue, разрешение монитора и дождитесь появления окна навигации. 5. В меню выбора языка выберите Русский. 6. В главном меню нажмите Начать сканирование. 7. После завершения сканирования и загрузки в основную операционную систему, на системном разделе найдите директорию VbaRescue. Данная директория содержит файл-отчет vba32.rpt и файловый карантин. Файл отчета заархивируйте в zip-архив и прикрепите его к сообщению в Вашей теме. II. Лечение с помощью сканера VBA32 Есть еще один вариант, но он более сложный и потребует еще одну машину. 1. Вам нужно скачать файл Vba32Check.exe (порядка 55 Mb.) по следующим ссылкам: ftp://anti-virus.by/pub/Vba32Check.exe ftp://vba.ok.by/vba/Vba32Check.exe 2. Разархивировать его на диск. 3. Папку Vba32Check записать на болванку. Все это нужно сделать на чистой машине, чтобы не заразились файлы. 4. Вставить болванку в CD/DVD-носитель зараженной машины и запустить с нее bat-файл vba32cdrun.bat. 5. По окончанию проверки файл отчета vba32.rpt, заархивировать в zip-архив и прикрепить его к сообщению в Вашей теме. Внимание!!! На время лечения нужно отключить восстановление системы и отключить компьютер от локальной сети, в случае если он к ней подключен!
__________________
Не знакомлюсь! Последний раз редактировалось Aleksandra; 22.08.2009 в 22:54 |
|
|
| Aleksandra получил(а) 6 благодарностей за это сообщение от |
|
|
#4 |
|
Nobody
Регистрация: 03.04.2006
Адрес: Germany
Сообщений: 21,152
Вес репутации: 2985
|
Лечение файлового вируса с помощью Avira AntiVir Rescue System
Немецкий производитель антивирусного ПО Avira GmbH предлагает свою версию Live CD.
Avira AntiVir Rescue System представляет собой базирующийся на ОС Linux компактдиск, с которого можно загрузиться и напр. заменить системные файлы, сохранить данные или проверить систему на вирусы в том случае, если загрузка с жесткого диска по любой причине невозможна или нежелательна. Скачать установочный файл можно здесь по кнопке Download. Важно: - Установочный файл rescue_system-common-en.exe ок. 60 Мб нужно скачивать и исполнять на в известной степени чистой ОС Windows/Vista. - В нём кроме программных модулей находятся последние антивирусные базы, которые обновляются несколько раз в день. Даже если Вы когда-то скачивали этот файл, он уже наверняка устарел; в случае необходимости Вам нужно всегда скачивать последнюю версию. Все инструкции на английском языке Вы получите после запуска файла двойным щелчком мыши. Альтернативно можно скачать установочный файл с немецким, французским или итальянским языком интерфейса. Переключатель Language находится в правом верхнем углу фрейма на загрузочной странице. |
|
|
|
|
#5 |
|
Fixxxer
Регистрация: 08.06.2008
Адрес: Where I lay my head is home
Сообщений: 2,580
Вес репутации: 742
|
В ряде случаев активный вирус так прописывает себя в системе, что его удаление весьма затруднительно. В этих случаях целесообразно использование загрузки с LiveCD - специальных загрузочных дисков, содержащих антивирус. Таким образом заражённая система неактивна, а значит неактивна и инфекция, а потому удалить её становится значительно проще.
На данный момент наиболее популярны два LiveCD: от DrWeb и от Лаборатории Касперского. Для того, чтобы воспользоваться этими дисками, Вам необходимо скачать по одной из приведённых выше ссылок файл с расширением .iso на заведомо незаражённом компьютере. Этот файл - образ диска, его можно записать на любой пустой CD-R или CD-RW носитель. Использовать для этого можно самые различные программы, однако учтите, что файл нужно записывать именно как образ, а не просто поместить его на диск. Как записывать iso-образы указано в документации к программе для записи дисков, которую Вы собираетесь использовать. После этого полученный диск вставьте в заражённый компьютер, убедитесь, что в настройках BIOS указано, что с CD-ROM нужно грузиться раньше, чем с HDD, после чего перезагрузите систему. Произойдёт загрузка с LiveCD в результате которой Вы сможете провести лечение заражённой системы автоматически. ВНИМАНИЕ: LiveCD содержит антивирусные базы, в которых хранится информация о вирусах. С помощью этих баз система на LiveCD может определять вирусы и эффективно их обезвреживать. Очевидно, что антивирусные базы должны быть как можно более новыми, в противном случае система может пропустить последние версии зловредов. Поэтому мы рекомендуем Вам скачивать образы LiveCD непосредственно перед применением.
__________________
__________________________________________________ Will you open to us if we open to you? Do you see us for what we are, and accept what we do? Do you seek aid and succor? __________________________________________________ ... и кстати - "спасибо" у нас не пишется, а нажимается
|
|
|
| gjf получил(а) 5 благодарностей за это сообщение от |
![]() |
| Закладки | Метки |
| file infector, файловый вирус |
| Опции темы | |
|
|