Крысиный Бум

Болтовня => О том, о сём... => Тема начата: Well от September 13, 2008, 20,14:18

Название: вирус... =((
Отправлено: Well от September 13, 2008, 20,14:18
В яндексе в файловых сайтах был подцеплен вирус, что сначала полностью вырубил комп, а потом заполнил на диск С всё информацию. Ни килобайтика. Критическая ситуация - ничего нельзя ни удалить, ни корзину очищать (объекты не высвечиваются). 
Сколько не пытайся что-либо выместить - всё то же ненавистное число ноль в графе свободной памяти. :(

Пишу с ноутбука.
Помогите, что сделать можно. Есть еще можно. Для восстановления нет места на диске.
Сразу в ремонт?
Название: Re: вирус... =((
Отправлено: Shess от September 13, 2008, 20,49:49
Попробуйте войти через безопасный режим при загрузке комп. нажмите F8 после зайдите Пуск- стандартные-служебные-востановление системы, там сделайте откат системы на сутки. перезагрузите и радуйтесь жизни. Вся информация за сутки будет потеряна))))
Название: Re: вирус... =((
Отправлено: Well от September 13, 2008, 21,57:30
Я уже сказала выше, что нет памяти на отброс назад. =( На это восстановление нужны хоть какие-то килобайтики, а у меня их нет...

Но спасибо...
Название: Re: вирус... =((
Отправлено: Shess от September 13, 2008, 21,59:16
У вас на комп сколько диков, только С или больше?
Название: Re: вирус... =((
Отправлено: Well от September 13, 2008, 22,12:22
Два - С и D
Название: Re: вирус... =((
Отправлено: DrUnk от September 13, 2008, 23,49:04
Задача удалить подобный вирус посильна только опытному пользователю. Самое простое, что можно сейчас сделать, это физически подключить жесткий диск к другому компьютеру и просканить диск хорошим антивирусом. Он удалит вредоносные фалы, заодно можно почистить свободное место. После этого подключить диск обратно и сделать восстановление системы. Если это не удастся сделать (вероятность большая), то надо обращаться к специалистам. Двумя словами полностью процедуру удаления вирусов объяснить трудно через форум.
Название: Re: вирус... =((
Отправлено: Pum от September 14, 2008, 01,46:17
Загрузиться в безопасном режиме и попробовать прогнать avz (с флешки, установки не требует), чтобы понять, что за вирус и как он действует.
А лучше сразу к специалистам.
Название: Re: вирус... =((
Отправлено: Shess от September 14, 2008, 06,27:11
Цитировать
Два - С и D
Ну тогда понятно, как правило такие вирусы удаляются только пересустановкой Windows. Такие вирусы в системные файлы залазят и их уже не чкм не достать. Если нет ничего важного на диске С то переустановите.
Название: Re: вирус... =((
Отправлено: Pum от September 14, 2008, 16,43:00
Ну тогда понятно, как правило такие вирусы удаляются только пересустановкой Windows
В 99% данные можно сохранить и если это специалист, то он попытается это сделать, а если нет, то предложит переустановить.

ОФФ ... если бы мне на работе сделаи переустановку системы .. я бы там, наверное, жила (рабочие базы за несколько лет по нескольким организациям) .. а предварительно удушила бы того, кто это сделал .. в 99% вирусы лечатся ... никого не хотела обидеть, задеть и т.д. и т.п.
Название: Re: вирус... =((
Отправлено: Shess от September 14, 2008, 16,56:33
Цитировать
В 99% данные можно сохранить и если это специалист, то он попытается это сделать, а если нет, то предложит переустановить.

ОФФ ... если бы мне на работе сделаи переустановку системы .. я бы там, наверное, жила (рабочие базы за несколько лет по нескольким организациям) .. а предварительно удушила бы того, кто это сделал .. в 99% вирусы лечатся ... никого не хотела обидеть, задеть и т.д. и т.п.
Нет я согласен конечно почти все вирусы лечатся. просто в домашних условиях это тяжело сделать я это имел в виду).
К примнру можно жёсткий диск подключить к ещё одному, а там всё как обычно.
Название: Re: вирус... =((
Отправлено: DrUnk от September 14, 2008, 17,05:04
Нет я согласен конечно почти все вирусы лечатся. просто в домашних условиях это тяжело сделать я это имел в виду).
К примнру можно жёсткий диск подключить к ещё одному, а там всё как обычно.
Если знаешь как, то в домашних условиях любой вирус удаляется за 5 минут, чтоб почистить реестр чуть больше времени уйдет, если вирус слишком хитро прописывается. ;)
Название: Re: вирус... =((
Отправлено: Shess от September 14, 2008, 17,10:41
Цитировать
Если знаешь как, то в домашних условиях любой вирус удаляется за 5 минут, чтоб почистить реестр чуть больше времени уйдет, если вирус слишком хитро прописывается.
Ну не соглашусь с вами. Если вирус в WIN 32 попадёт хотел бы я посмотреть как его в ручную будут удолять) ТОлько переустановкой windows.  стати риестр тоже быстро чистится))) Если програмка хорошая есть)))
Название: Re: вирус... =((
Отправлено: DrUnk от September 14, 2008, 17,24:09
Попытаюсь попроще объяснить как:
Сначала прибиваются процессы инициированные вирусом. Затем удаляются сами вредоносные файлы. Затем чистится реестр, запускается regedit и вручную через F3 находятся все ссылки на такие файлы и заодно проверяются все ключи Run и winlogon. Для успокоения совести можно потом просканить систему антивирусом. Вот в принципе и все. Что касается специальных программ для чистки реестра, то это для лентяев и к тому же такие программы часто удаляют нужные ключи, после чего система может вообще отказаться запускаться.
Название: Re: вирус... =((
Отправлено: Shess от September 14, 2008, 17,31:28
Ну смотря какая прога моя к примеру сразу показывает какие ключи нельзя трогать. А если можно подробнее, каким образом происходит чиска в ручную. Как зайти в сам реестр, заранее спасибо. То чот я сегодня туплю
Название: Re: вирус... =((
Отправлено: DrUnk от September 14, 2008, 17,40:57
Да я вроде написал как. Надо нажать Пуск-выполнить-написать там regedit и откроется встроенная программа для редактирования реестра. Если нажать F3, то откроется окошко с поиском, вот туда надо и писать что хочешь найти, например run и ставишь галочку "искать только целую строку". Потом поиск и нажимая F3  каждый раз находишь нужные тебе ключи run, где обычно прописываются часть автозагрузочных файлов.
Название: Re: вирус... =((
Отправлено: Shess от September 14, 2008, 17,46:01
Спасибо) Я про эту опцию не до конца знал.
Название: Re: вирус... =((
Отправлено: DrUnk от September 14, 2008, 17,47:18
Еще поврежденные вирусом и утерянные системные файлы отыскиваются и восстанваливаются по команде sfc /scannow, для проверки подписи файлов, в случае если они могли быть подменены используется команда sigverif и т.д. и т.п. Вобщем на самом деле Windows XP в умелях руках достаточно трудно потопляемая система, чтобы не говорили всякие злопыхатели и линуксоводы, а встроенных полезных системных команд есть целая куча, про них мало почему то кто знает...
Название: Re: вирус... =((
Отправлено: Shess от September 14, 2008, 18,28:41
Согласен, но всё таки на программы встроенные надежды нет. Хотя выручить могут
Название: Re: вирус... =((
Отправлено: kontekuzin от September 15, 2008, 14,40:22
Как злобный злопыхатель и линуксовод хотел бы:
- поблагодарить DrUnk 'а за его постоянную помощь людям;
- порекомендовать ему более подробно расписывать действия по восстановлению постоянно слетающей у юзеров стабильнейшей системы виндовз (нет, я серьёзно - из последующих за правильными рекомендациями постов видно, что люди не всегда понимают о чём речь, а то же самое копание в реестре есть один из самых надёжных способов завалить "неубиваемую" систему наглухо!).
В большинстве случаев пользователям нет нужды обладать таким объёмом знаний - для них ОС всего лишь прикладной инструмент, поэтому я боюсь, что даже рекомендованные съём диска, подцепление его к другой машине и сканирование антивирусом могут создать сложности для физического осуществления... Поэтому если им проще переустановить систему (при условии, конечно, что в данном случае вся полезная-необходимая информация находится на диске D), то я и увидел бы это самым простым, а, следовательно, функциональным, путём... Ну, а если нет - приглашайте в гости DrUnk 'а, поите его вкусным чаем и, я уверен, он всё быстро и хорошо починит! Ей-богу так будет быстрее, чем пытаться с помощью форума научиться за час тому, что люди изучают годами!
Название: Re: вирус... =((
Отправлено: Shess от September 15, 2008, 20,30:02
Научить за час многому можно. Но не всегда нужному. Переустановить Винду самый лёгкий способ, для ленивых. Всегда есть выход, даже с обречённого компа вытаскивали всё что надо.
Название: Re: вирус... =((
Отправлено: Well от September 15, 2008, 20,35:41
Ого, сколько вы настрочили-то..
часть поняла. часть нет. но да ладно.
Вообщем, сегодня комп потащили к мастеру. Вроде всё очистилось, всё на месте. Начала пробовать удалять ненужные файлы, этакие те, которыми и не пользуюсь давно, мало ли. И вдруг... память заполнена. Чистить некуда. Заполнены диски D, C, A и прочие. Откуда, простите?! Я была уверена, всё было в порядке. Но программа удаления файлов начала зависать, ничего делать не получается.

Эх... возможно, объект какой-либо заражен, что не даёт спокойно просуществовать компу?
Название: Re: вирус... =((
Отправлено: Shess от September 16, 2008, 18,39:05
А проги антивирусные запускали? Вот мой совет, если не жалко диск переустановите.