• Авторизация


Простые рекомендации по борьбе с вирусами 25-08-2009 20:27 к комментариям - к полной версии - понравилось!


Поймал вчера мыша, z-connect (он же i-connect) называется - ни с того ни с сего стало у меня соединение с нэтом пропадать каждые пару минут, а с мобилы (я через GPRS сидел) вызов на странный номер попытался пройти. Да и фаервол сказал, что кто-то с компа хочет в инет вылезти. Полез я в сетевое окружение, а там какие-то странное соединение появилось - z-connect. Антивирусы (AVG и AVZ) со свежими базами ничего не видят.

Полез я по сайтам, почитал. Говорят BackDoor.Poison.767 или Win32/Dialer.NGB. На ВирусИнфо пока постить не стал, решил попробовать разобраться собственными силами.

Вычислил с помощью Диспетчера процессов этого гада (я все эти процессы в лицо знаю! ;-)))) и отключил. Потом посмотрел что у меня прописалось в автозагрузке. Убил лишний путь и программулину, которую он засунул аж в system32. Потом прошелся по корням дисков. В системном нашел абракадабру в корне успешно маскирующуюся под AI и заархивировал - для опытов. Первоисточник убил.
На флешке нашел авторун и исполняемые файлы в RECYCLER - уничтожил. Почистил RECYCLER на остальных дисках. Удалил временные файлы, почистил корзину и реестр.


Опыт борьбы с вирусами у меня от любознательности – ряд экспериментов постоянно приносит новые проблемы))) Связка антивирь (AVG) + фаервол (COMODO) надежно спасает от большинства проблем, но иногда что-то проползает. Хочу поделиться советами как бороться с большинством простых вирусов подобного рода.

Для новичков:
1. Зайдите на сайт бесплатной программы AVZ и скачайте ее. Не бойтесь – авторы сотрудничают с Касперским, фирма не левая))
2. Обновите базы ( Файл->Обновление баз->Пуск)
3. Выполните первые четыре стандартных скрипта (Файл->Стандартные скрипты->Выполнить отмеченные скрипты)
4. Зайдите на форум AVZ, ВНИМАТЕЛЬНО прочтите Правила, создайте тему с просьбой о помощи, прикрепив логи из папки с программой.
5. Дождавшись ответа (в течении суток обычно) выполните скрипт, предложенный хэлперами

Для не новичков (все советы выполняйте на свой страх и риск – никаких гарантий в этом случае дать не могу – у каждого свои кривые руки!!!):
1. Первым делом надо вырубить исполняемый файл вируса, чтобы он нам не мешал. Для этого откройте список процессов любой программой, отражающей пути и электронные подписи, типа Process Explorer. Там логически вычислите один или несколько вирусных процессов и отрубите их. Если тут вы не справились – возвращайтесь к разделу для новичков и следуйте инструкциям))) Подсказка: обычно вирусные файлы в процессах либо имеют абракадабру в имени, либо не имеют электронной подписи от доверенных издателей типа Мелкософта, либо находятся в странном месте типа корзины (RECYCLER или RECYCLED). Но эти же признаки могут быть и у обычных файлов, так что не аргумент.
2. Найдите исполняемый файл (который мы вырубили из списка) и убейте его понадежнее. Удалите в общем)
3. Проверьте автозагрузку (рекомендую RegCleaner) и удалите оттуда ссылку на вирусный файл. Если ссылка отличается от ранее найденных – найдите данный файл и убейте его.
4. Проверьте корни всех подключенных дисков и флешек (рекомендую Total Commander) на наличие файла AUTORUN.INF и файлов с абракадабрами в названии. При наличии – проверьте что за файлы (гугл и логика вам в помощь) и прочитайте содержимое авторуна. Если там ссылка на вирусный файл – удалите авторун и вирусный файл по ссылке.
5. Проверьте корзины на всех дисках (RECYCLER или RECYCLED). Содержимое уничтожьте НЕ ОТПРАВЛЯЯ В КОРЗИНУ (рекомендую Unlocker в случае трудностей).
6. Удалите временные файлы любой прогой для чистки, очистите корзину, почистите реестр.
7. Перепроверьте винты антивирусом со свежими базами


Повторю еще раз, для непонятливых – лучше всего делать все по первой инструкции. Вторая – на свой страх и риск, потому что ошибка тут может привести к краху системы. Да, она быстрее, но не надежнее.

UP:
В чем еще одно преимущество первого способа - ПОЛНАЯ чистка. При ручной чистке можно упустить какие-то из файлов вируса и таким образом получить возможность самозаражения в дальнейшем. Так было и в вышеприведенном примере - не сразу я понял, что избавившись от заражения я не обратил внимания на репродуктивную систему вируса.
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Простые рекомендации по борьбе с вирусами | Дёма - Дневник Дёмы | Лента друзей Дёма / Полная версия Добавить в друзья Страницы: раньше»