Что делать в случае заражения ПК серьезным вирусом

ВАЖНО Что делать в случае заражения ПК серьезным вирусом


Норинга

Уважаемый пользователь
Форумчанин
Регистрация
07.08.2012
Сообщения
6
Репутация
73
Самое главное не паниковать, мало кто знает, но многие вирусы удаляются штатными средствами, без переустановки системы:
Раскажу способы, которые известны мне:​
1)Для начала, если у Вас есть резервная копия системы, например Acronis, то достаточно восстановится из него, используя загрузочный дискAcronis, который можно сделать в программе.​
Видите как всё просто, поэтому, если есть время не поленитесь и сделайте архив системы, на сторонний жёсткий диск, а также диск восстановления (который можно запускать если не запускается система) и периодически делайте архив важных данных.​
2)Если компьютер можно загрузить, то советую использовать такую очень мощную и бесплатную программу AVZ.​
Довольно часто пользователи, после заражения компьютера, обращаются на различные форумы с просьбой о помощи и получают совет «проверь компьютер AVZ». И многие, последовав данному совету, совсем не читают справку AVZ, и поэтому проверка программой AVZ заключается в выставлении пары галочек в настройках и нажатием кнопки «Пуск». И, как правило, не получают никакого эффекта от использования замечательной программы AVZ.​
В этой статье я опишу пошаговый способ лечения компьютера программой AVZ простыми словами:
1) Качаем программу AVZ с сайта . Если вирус препятствует скачке программы, то скачать с другого компьютера (тогда уж сразу нужно и обновить AVZ на этом компьютере).​
1.1) Отключить восстановление системы Windows.​
2) Запускаем AVZ с правами администратора.​
Если вирус препятствует работе программы AVZ, то можно последовательно попробовать следующие способы:
Переименовать папку AVZ в папку со случайным именем, например, «ffg4d», также переименовать файл avz.exe во что-нибудь вроде «sg3h.exe». Если AVZ качается с другого компьютера, то лучше сразу сделать это на здоровой системе.​
Если ничего не помогло, то загрузить Windows в безопасном режиме используя клавишу F8 в самом начале загрузки Windows и запустить AVZ в этом режиме. Если "Безопасный режим" не работает, то попробуйте "Безопасный режим с поддержкой командной строки", дождитесь появления командной строки, введите "explorer" и запускайте AVZ.​
Если компьютер работает некорректно и не дает запускать программы вообще, то можно попытаться так:
Вам нужно авторизоваться, чтобы просмотреть содержимое.
3)Я не буду давать описание каждого действия, поэтому будет лучше, если сейчас откроете справку AVZ и будете читать про каждую непонятную команду или пункт меню.​
После запуска утилиты AVZ рекомендую выполнить следующее:
Вам нужно авторизоваться, чтобы просмотреть содержимое.
Теперь жмем большую кнопку «Пуск» и ждем окончания проверки.​
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Потом напишите как избавились, интересно-же !WinkSmile
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Автор,почему-то не хочет делиться с нами никакой информацией по своей проблеме.Для тех у кого нет акка на ВирусИнфо-выкладываю сюда логи проверки различными утилитами (может кому интересно).Это последние анализы.
 

Вложения

  • AdwCleaner[S0].txt
    4.9 КБ · Просмотры: 2
  • virusinfo_syscheck.zip
    54.3 КБ · Просмотры: 1
  • hijackthis.txt
    9 КБ · Просмотры: 4

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Кому интересно вот этот вирус:

Там-же можно его скачать и описание есть !

Кстати в данном случае два вируса Babylon и FUNMOODS !

Про бабилон выше ссылка, а про фанмудс:

Оба вируса тяжело удаляются, вот угораздило-же !
 
B

BioNIX

Гость
Автор,почему-то не хочет делиться с нами никакой информацией по своей проблеме.Для тех у кого нет акка на ВирусИнфо-выкладываю сюда логи проверки различными утилитами (может кому интересно).Это последние анализы.
Просмотрел текстовые полностью, хватанул тул баров от аск и бабилон, фунмодс, надо просто почистить реестр найти все остатки следов и снести их, лог от АВЗ очень большой такого особо ничего не увидел не во все вникал очень много инфы там просмотрел процессы, в процессах нет ничего такого опасного, просто при открытии браузера срабатывает скрип и открывается страница, чистить надо папки AppDATA в системе все чисто как по мне.
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Там-же можно его скачать и описание есть !
Там непонятно,действительно ли это тот Babylon.Вот скрин отчёта ВирусТотал по этой хрени.Только три антивируса узрели в нём заразу.
Снимок.PNG
А вот отчёт по хрени,скачанной с антивирей увидели опасность.
Снимок.PNG
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Там непонятно,действительно ли это тот Babylon.
Кстати потестил я как бабилон, так и фанмудс (Ну и назвали-же !Dmeh-Smeh-Smeh!!! )

В первом бабилоне, там идёт слив инфы при установки и устанавливается какой-то тулбар:
1.png


2.png


А в фанмудс, просто тулбар устанавливается:

3.png



4.png
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
,теперь ещё оказалось,что и виндовские файлы повреждены.
 
B

BioNIX

Гость
,теперь ещё оказалось,что и виндовские файлы повреждены.
Да уж, уже бы отформатировал все проверил оперативу на вредноносы, возможность того что и оператива попала под раздачу, и переустановил винду, с активацией бы ему помогли.
 
Верх Низ