О5 вирусняк

копировать

Пару - тройку недель назад подцепили какой-то вирус. Какой уже никто в семье не помнит, просто Аваст его прохлопал, сказ, что файл ... инфицирован, удалить? - Да. - Удалить невозможно - Файл ... инфицирован, удалить? - Да - Удалить невозможно... Когда эта игра надоела, ресетом компьютер был перезагружен и уже инфицированный вылечен тем же Авастом.

Две недели все работало более - менее, хотя скорее менее. При загрузке ИЕ7 временами ничего не грузилось, только синяя каемочка и красный крестик в углу.

Сегодня не загружается рабочий стол. Через Таскменедже загрузить можно руками. Авас ничего не видит, говорит система чистая. В реестре к Winlogon кроме explorer.exe приписана еще пара файлов непонятного вида, которые в нормальном сотоянии удалить не получается. Была найдена загрузочная флешка и с нее запущен компьютер. Файлы удалены, вроде запись в реестре не востанавливается. Кроме того все прошерстили CureIt, который нашел пару каких-то инфицированных файлов в Recycler и System Voluume Information, но, вроде как, ничего критичного.

Вопросы: Чем лечить? Как лечить? Каким антивирусом пользоваться?

копировать

Да Вы как бы уже сделали все, что можно было посоветовать в форуме. Дальше только творческий подход к лечению больного у его кровати.
Загрузите полноценную пробную версию Доктора Веба и прошерстите с максимальными установками весь ПК. Займет, правда возможно, около суток...
Можно снять хард и прицепить вторым к чистому ПК с хорошим антивирем - ДрВеб, Семантек Эндпоинт, Касперский тот же самый, в конце-концов...

Можно набрать в инете имена файлов, прицепленных в винлогоне и посмотреть, что за вирь, и че с ним делать.

Можно переустановить винду, поставить файрволл, купить лицензию ДрВеба Секьюрити Спейс. Это не дорого и очень надежно.

копировать

Да нет, вопросы были скорее общего плана.

1) Что делать, если антивирус ругается, но залетевший в систему вирус удалить не может. Вот кнопочка РЕСЕТ не спасла. А то переходить сразу к лечению как-то грустно...

2) Аваст, с которым мы дружим уже более пяти лет стал лажать. Это вирусы такие новые выросли или Аваст бесплатный стал фигов? Если второе, то на что его менять? Лучше, конечно, легкое и бесплатное для домашнего пользования. Купить Касперского не предлагать, компьютер под его гнетом подохнет сразу.

3) Файлы из SYSTEM32 Яндекс не знает, так что за вирус был уже не узнать.

3а) Да, почему-то CureIt не захотел запускаться с загрузочной флешки. Что за фигня и как с ней бороться?

Заранее спасибо за ответы! ;)

копировать

да но при этом вы сделали все чтоб переставить систему...
1) если антивирь ругается что что то поймал ваши дейтвия должны были быть на утановления что за хренотень он поймал. далее это поисковики..что вы поймали как с эти бороться, что вообще делать. попутно сканируете свои порты. какие из них открыты.
2)аваст не панацея от ирусов. как правило при компьютерной безопастности необходимо все таки проверять комп альтернативными антивирами. рекомендую он-лайн битдефендер. каке лучшие???боюсь что проблеа не в вирусах и антивирах, а в самом виндовсе. поэтому если не хотите искать защиты отт вирусов ставьте линукс. как правило 90% вирусов имеет лекартво от антивиров.
3)если вы полезли в реестры и в систем 32 что вы там искали если не помните что за вирус??? кроме яндекса есть еще рамблер,гугл. если полезли и что то делали, то проще переставлять систему
4) скорей всего потому что имеет вирус таблеку против доктора...

копировать

Система работает нормально, даже отлично. Что искали - то и нашли. Какие проблемы с реестром вам видятся при установлении правильных ключей в нем? Вопросы были совсем о другом, хотя вам, за потраченное время, тоже спасибо.

копировать

ответил что прочитал
сложно понять чем можно помочь человеку который знает реестр но не знает чем защитить комп.
аваст бесплатный и действительно хороший антивир. только если вы знаете как им пользоваться и как должен работать компьютер. купите нормальный антивирь.... моя рекомендация - битдефендер.
для примера расскажу недавний лучай с авастом у знакомого
пенсионер пригласил посмотреть что с его компом.только експлорер время от времени хандрил. сканирование авастом ничего не дало. все нормально. настаражило что при попытки зайти на сайты панды, доктора веба я получил отказ. Залез в виндовский файрвол и увидел открытый порт который нельзя закрыть. Ну понял... копм по самое нихачу забит вирусами. Поставил он-лайн сканирование битдефендором. 75 троянов!!!!после этого виндовский файрвол показал еще открытых несколько портов. И главное несколько непонятных программ в установленых, которые нельзя удалить. и вот аваст после этого стал реагировать каждую секунду 2-3 прораммы вирусные которые нельзя не удалить не лечить.
Вот вам и аваст. как говориться пользуйтесь ))))
Ставьте внешний роутер тогда может быть аваст вам и поможет.
а так только знания..

копировать

Ну а что, честных чайников не видели? Компьютер не моя жизнь, а так, средство и инструмент. Убивать время на изучение этого железного ящика от корки до корки нет никакого желания и потребности в этом нет, я другим деньги зарабатываю. Но так как компьютер в жизни присутствует уже не один десяток лет, какие-то знания накопились. Мне до сих пор проще сказать как отредактировать autoexec.bat под DOS 6.0 для пущей производительности, чем как настроить файрвол в винде или посмотреть какие там порты открыты. Да, ненужный сайт из адресной строки ИЕ мне проще удалить через правку реестра, но какие сейчас модные антивирусы - не знаю, так как Аваст пять лет вполне нормально со всем справлялся.

Вот поэтому такие чайники как я и приходят к специалистам, задают им глупые вопросы, полагая, что специалисты варятся в этом постоянно и новое все знают.

копировать

чайник самовару рознь. я сам чайник в тех же самых компах....ибо деньги зарабатываю други путем, а комп.... у нас уже 60 % републики под оптикой... все по ней идет... поэтому просто если я покупаю старилку, телек, видак...я болжен знать все об этом, что они как они... если я подключаю комп к инету... тоже самое..... ведь для справок есть у меня инет..при этом профессиональные сайты ... учебные...
там есть все...
так что как во втором посте было написанно .. только ваши знания...
мое мнение я высказал.....
немного "рассортирую"- любой программный продукт - антивир ( файровол) очень хорош, но имеет уязимомть - стандартность. Поэтому мниоги вирусы имеют таблетки против них. Поэтому мое мнение ставьте внешний файрвол ( роутре) ну и ели хотите антивир.... ( у меня просто стоит внешний роутер. заместо антивира 1 в месяц он-лайн сканы пандой или битдефендором.... вирусов нет... софт - лицензионный ХР

копировать

Спасибо. Понятно. Будем думать.

копировать

1. Если грустно, не переходите. Работайте на зараженном. Тем более, если жить не мешает.

2. Аваст - это все-таки не очень. Купите Доктор Веб "секьюрити спейс".

3. ну а ладно.

3а Не пользуюсь их загрузочным диском с линуксом. Не нравится. Запускаю просто их файлик под зараженным виндусом. Нормально пашет. Эффективно.

копировать

Stonerain ** написал(а): >> 1. Если грустно, не переходите. Работайте на зараженном. Тем более, если жить не мешает.

Вопрос был что делать, если антивирус говорит "вот вирус нашел", а удалить не может. Какое-нибудь волшебное средство на этот случай изобрели или нет?

копировать

**Какое-нибудь волшебное средство на этот случай изобрели или нет?***

Конечно. В Ашане продается клавиатура с кнопкой "ВШ". Нажимаете ее и сразу Все Зашибись.

копировать

Кнопка Все Зашибись, наверно, должна называться "ВЗ"? Но что-то Яндекс таких не знает :( Может это была Эни Кей, вы не путаете?