Проект започатковано 7 січня 2007
Гуртом нас: 137130
Ваш логін   Пароль
Забули пароль?




Все з культури → Кліпи → Музика → Фільми українською → Мультфільми українською → Серіали та мультсеріали українською → ТБ: Шоу, спорт та документальні → Книги та інше
Все з комп'ютерів → Ігри → Програми → Українізації → Мобільний → Оформлення → Шпалери
Всі новини → Події та спорт → Політика → Наука та технології
вер 22

Деякі поради щодо боротьби з вірусами.

 (голосів: 11)

Розберемося з деякими поняттями.
1. Будемо говорити флеш-носій, але це стосується і «флешки», і дискети, і мобільного телефону, і USB Hard-Drive (переносний жорсткий диск), і інших пристроїв, які є носіями інформації та можуть підключатися до USB портів чи за допомогою карт-рідеру (SD, MicroSD…).
2. Також, будемо говорити віруси, але це стосується не усіх вірусів, а окремої групи, яку можна виділити, як віруси типу «Autorun». Це є різні віруси, та принцип поширення вони мають однаковий.
3. Поради зроблені для ОС Windows XP. Для Windows Vista і Windows 7 трішки відрізняються за деякими пунктами, але принципи ті самі.


Найкращий метод боротьби – профілактика (не знаю хто сказав, але – це є правда).

Отже, почнемо.
Підключивши флеш-носій, як правило, з’являється вікно авто-запуску. Принцип дії вірусів (даної групи) в тому, що Ви, натиснувши «ОК» запускаєте цей вірус. Що ж робити? Натискаємо «Скасувати».
1. НІКОЛИ не натискаємо кнопку «ОК» в даному вікні, а натискаємо «Скасувати».
2. Запустивши «Мій комп’ютер», НЕ МОЖНА робити подвійний клік по флеш-носію.
А як же відкрити? – запитаєте Ви.
Запустивши «Мій комп’ютер», в панелі інструментів (кнопочки зверху у вікні) є кнопка «Папки», саме її натискаємо. У нашому вікні, зліва, з’явилося «дерево папок» (якщо натиснути кнопку «Папки» знову - «дерево папок» зникає).
Наступний наш крок – натискаємо один раз лівою кнопкою мишки на ім’я флеш-носія у «дереві папок». Далі, звична робота із папками та файлами, але, знову нагадую НЕ МОЖНА робити подвійний клік по флеш-носію.
Ідеальний варіант – працювати у файловому менеджері.

Взнати, чи на флеш-носії є такий вірус можна так:
1. На комп’ютері повинне бути активним відображення прихованих файлів та папок. (запускаємо «Мій комп’ютер» - натискаємо у головному меню «Сервіс» - «Властивості папки» - вкладка «Вигляд» - відмічаємо «Показувати приховані папки та файли»);
2. Відкриваємо флеш-носій, описаним вище способом, і дивимося чи є там файл «Autorun.inf». Якщо цей файл є, значить вірус є, або, нещодавно, був.
3. Сам файл - «Autorun.inf» - простий текстовий файл з розширенням «*.inf», але саме він запускає вірус.

Якщо Ви зробили попередні дії і побачили, що вірус є, тоді –
Видалення вірусу з флеш-носія:
1. Видаляємо УСІ незнайомі файли і папки з флеш-носія.
2. Від’єднуємо пристрій.
3. Тепер, приєднавши знову, можемо працювати.

Що робити, якщо вірус вже є на комп’ютері?
Це вже важче. Та ми і це спробуємо подолати. :) .
Кожного разу, як Ви підключатимете флеш-носій, відразу ж там з’являться деякі файли, папки (як правило приховані), ви робите попередні дії по видаленню, та папки чи файли не видаляються, чи не можна вмикнути відображення прихованих файлів та папок, не можна запустити «Диспетчер завдань» – це все ознаки того, що Ваш комп’ютер заражений.
Поговоримо що ж робити:
Визначаємо що це за вірус. У програмі «блокнот» відкриваємо файл «Autorun.inf» - шукаємо напис open=xxxxx (xxxxx – це буде шлях до файлу вірусу, який і потрібно видалити).
Є такі віруси:
1. Root.exe – потрібно загрузитися у безпечному режимі, або з віртуальної ОС і видалити цей файл. Шлях до файлу: C:Recycler…(набір символів)...Root.exe
2. Amva.exe, Avpo.exe – потрібно у «Диспетчері завдань» завершити процес з ім’ям Amva.exe чи Avpo.exe. Після цього видаляємо файли: C:WindowsSystem32Avpo.exe, C:WindowsSystem32Avpo.dll, C:WindowsSystem32Amvo.exe, C:WindowsSystem32Amvo.dll.
3. Svchost.exe –з цим ще цікавіше. Якщо Ви викликаєте «Диспетчер завдань», а у відповідь з’являється повідомлення, що він відключений адміністратором – цілком можливо, що Ви стали «щасливим» володарем цього вірусу. Вірус прописується до файлу, який потрібен системі, а отже видаляти його не можна. Що ж робити? Ніякі способи і навіть антивіруси не допомагали у боротьбі з ним, та я поставив безкоштовний УКРАЇНСЬКИЙ антивірус, просканував ним систему, полікував і … О, ЧУДО! – проблема вирішилася.

Поки-що все. Думаю, що далі буде…

Відгуків 35  Переглядів: 3680
 
Ви знаходитеся на нашому сайті, як незареєстрований користувач. Ми рекомендуємо Вам пройти короткий процес реєстрації, адже лише так Ви отримаєте усі можливості та доступ до всіх новин та інформації в них. Реєстрація забере не більше хвилини.

Подібні новини:


#1 Відповів Користувач Lafter, 22 Вересень 2009 14:44

Та ну... за годину-дві, разом з ходінням по кімнаті від нудьги, можу написати "вірус", який буде запускатися з флешки і не відображатиме вікно автозапуску. Автоматично вилучатиме свої файли з флешки, так що ніхто й не дізнається, що вірус був присутній. Під час натиснення "безпечно від'єднати пристрій" перехоплюватиме цей запит, записуватиметься на флешку, вбиватиме всі процеси, які блокують її, і нарешті, "безпечно від'єднуватиме флешку".

Авторан треба вимкнути і всі діла (майже всі)...


#2 Відповів Користувач Konfucius, 22 Вересень 2009 14:59

Lafter,
Такі віруси сьогодні практично нереальні. Антивірус автозапуск без вікна заблокують зразу - навіть думати не треба.

Та і далеко не всі натискають "безпечно від'єднати пристрій" smile


#3 Відповів Користувач Z_Wowa, 22 Вересень 2009 15:24

Найкраще дійсно відключити автозапуск зі знімних дисків.
А от боротися з вірусом при допомозі Диспетчера задач не завжди виходить тому, що одночасно запущено декілька копій віруса, і коли одна із запущених копій знищена, інші її перезапускають, і так до безкінечності.
Я у такому випадку використовую Тотал Коммандер з плагіном для відображення запущених процесів, там можна одночасно виділити усі процеси запущені вірусом і знищити, а тоді братися до самого віруса.


#4 Відповів Користувач opalj, 22 Вересень 2009 15:40


Svchost.exe –з цим ще цікавіше. Якщо Ви викликаєте «Диспетчер завдань», а у відповідь з’являється повідомлення, що він відключений адміністратором – цілком можливо, що Ви стали «щасливим» володарем цього вірусу. Вірус прописується до файлу, який потрібен системі, а отже видаляти його не можна.

Вірус не може прописатися до системного файлу, бо система контролює свої файли за їх цифровими підписами. Як правило, вірус створює файл зі схожою назвою: scvhost.exe, svchhost.exe тощо. Тому треба бути уважним при перегляді процесів.
Щодо Зілля: пробував його на початку травня -- дуже сирий антивірус. Не знаю, може досі покращили?


#5 Відповів Користувач vatah, 22 Вересень 2009 15:42

SvcHost.exe - вірус? Та ну!


#6 Відповів Користувач Z_Wowa, 22 Вересень 2009 15:51

vatah,
Ви погано прочитали попереднє повідомлення, вірус дійсно створює подібні назви своїх файлів. І тому, як написав opalj, потрібно бути уважними при перегляді і знищенні процесів smile


#7 Відповів Користувач wasa, 22 Вересень 2009 16:34

Якщо Ви викликаєте «Диспетчер завдань», а у відповідь з’являється повідомлення, що він відключений адміністратором
- особисто в мене таке було! потім по черзі я намагався заходити у всі програми, які могли хоч чимось допомогти (Dr.Web, RegCleaner, відновлення системи і тп.) а цей вірус, в міру кожного мого такого намагання,- закривав ці всі програми таким чином, що більше вони не працювали (вони були присутні, але запустити я їх не міг) закінчилось все тим, що вимерла ціла панель управління! lol Цікавим є той факт, що жодній грі цей вірус зовсім не заважав!
Цей вірус до мене потрапив з dwd-диску гри F.E.A.R., для того щоб її встановити треба запустити авторан!!! fellow


#8 Відповів Користувач Virake, 22 Вересень 2009 16:52

Бо перед тим як відкривати диск, треба його антивірусом перевірити (особливо якщо це піратка). І для інсталяції зазвичай не обов'язково запускати авторан, треба знайти інсталяційний файл, типу setup.exe.


#9 Відповів Користувач Speaker, 22 Вересень 2009 17:17

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVe
rsionpoliciesExplorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff
"NoFolderOptions"=dword:00000000

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVe
rsionExplorerAdvancedFolderHiddenSHOWALL]
"CheckedValue"=dword:00000001

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf]
@="@SYS:DoesNotExist"




Повністю відключає автозапуск і реакцію на файли ауторан.


#10 Відповів Користувач Lafter, 22 Вересень 2009 18:03

Konfucius, маєш рацію, але як я зрозумів, тут про антивіруси не йдеться smile
Можна зробити й хитро: створити невелике вікно і сховати його під панель завдань. Головне, щоб це вікно не робило нічого підозрілого, лише скопіювало файл з тілом віруса на жорсткий диск і вилучило його з флешки. А далі воно просто закривається. Ну, іще можна прописати авторан віруса в реєстр або скопіювати ярлик до теки автозапуску. Хоча цікавіше буде просто змінити параметри ярлика, який там уже валяється, так, щоб той запускав і вірус, і програму. winked


#11 Відповів Користувач BMK12, 22 Вересень 2009 18:27

О... Бачу багато у нас мастаків до вірусів wink Хто ж то б реально допоміг smile . В мене був такий вірус, що з робочого столу прибрав абсолютно все + ніяких реакцій на натискання будь-яких клавіш чи їх комбінацій... Оце було круто. А при безпечному вході взагалі з'являвся синій екран з повідомлення про відсутність важливого файлу та з пропозицією перевірити жорсткий диск на наявність помилок. Ось так все закінчилось перевстановленням ОС... sad


#12 Відповів Користувач LightHouse, 22 Вересень 2009 19:01

" opalj,

Вірус не може прописатися до системного файлу, ... Як правило, вірус створює файл зі схожою назвою: scvhost.exe, svchhost.exe тощо. ...

не може, але проти фактів не попреш.
Каспер, Вебер, Зілля ... бачать вірус: c:WINDOWSsystem32svchost.exe (системний файл)
Після лікування Каспером чи Вебером система не загружається.
Лише після Зілля (згоден, що не досконалий анитвір, але ж...) система працює в нормальному режимі, диспетчер знову запускається і т.д

Я говорив про файлові менеджери. При їх використанні питання взагалі не постає.
Але для секретаря, бухгалтерії... і ін. це вища математика, а рекомендації по відкриванню флеш-носіїв - додали половину вільонго часу, який затрачався на виправлення наслідків.


#13 Відповів Користувач ukrop, 22 Вересень 2009 19:09

Найкращий метод боротьби :) юзаєм лінукс


#14 Відповів Користувач wasa, 22 Вересень 2009 19:35

це точно
Найкращий метод боротьби :) юзаєм лінукс
тут можна колекції вірусів збирати! ...а потім подарувати віндузятнику на флешці! wink wink wink


#15 Відповів Користувач NY1AM, 22 Вересень 2009 19:57

Цитата: ukrop

Найкращий метод боротьби :) юзаєм лінукс

Істину глаголиш)


#16 Відповів Користувач oka13, 22 Вересень 2009 19:58

Цитата: ukrop
:

Lafter,Найкраще - поставити прожку Флеш - гард і забути про всі авторани! Глянь сюди.


#17 Відповів Користувач WriterMix, 22 Вересень 2009 19:58

Якщо я не помиляюся, файл autorun.inf можна заблокувати дуже просто - для цього просто створіть папку autоrun.inf та й не мучтеся.


#18 Відповів Користувач cowboy, 22 Вересень 2009 20:09

це дійсно найпростіший і найкращий спосіб. Оскільки він дозволяє не тільки попередити запуск віруса на свому компі, де може бути відключений авторан, але і на інших компах. Я ще папку AUTORUN.INF роблю через Тотал Коммандер скритою, тільки для читання, архівною та системною. По-перше на заважає при перегляді коріня флешки, а по-друге - коли я її починаю бачити, значить вже зявився вірус на флешці і була спроба сторити файл авторан. Для цього з кореня стираєм exe або com файл з вірусом, та знову робимо папку невидимою і тільки для читання.


#19 Відповів Користувач Lafter, 22 Вересень 2009 20:52

cowboy, можна зробити вірус, який би, щоб не псувати вигляд, змінював літеру "O" на "О", для прикладу... А потім створював файл автозапуску.

Але це іграшки в порівнянні з вірусами низького рівня. Просто підправити exe файл, дописавши в його середину тіло віруса і змінивши відповідним чином точку входу. Спочатку запускається вірус, а після цього передає керування програмі-носію. Таких лише антивіруси запалять за сигнатурою, але якщо зробити хороше шифрування, то пройде, може, й місяць, доки з ним розберуться. А в цей час можна й алгоритм автоматично змінити...

oka13, проти вищевказаних штуковин флеш-гард не попре, це для нього занадто — вирізнити неправильну поведінку програми.


#20 Відповів Користувач cowboy, 22 Вересень 2009 21:13

так ніхто не каже, що це захист від всіх 100% вірусів. звичайно якщо щось придумано людиною, то інша людина зможе придумати як це обійти. Просто я хотів сказати, що цей спосіб, на мою думку, є найбільш ефективнішим, тобто затрати часу невеликі, а ефект досить хороший!
Я до речі, читав десь, що є один спосіб, який мені не дуже сподобався, і полягає в тому щоб флешу форматувати в NTFS, створити папку в корені, а потім для всіх заблокувати запис в корінь, а свої файли писати тільки в ту папку. Така тоді флешка не прочитається на Форточках 98. :)


#21 Відповів Користувач LightHouse, 22 Вересень 2009 22:10

Стаття взагалі-то написана для простого користувача, який не сильний у роботі з авторанами.
Та для "Ауторанщиків" скажу:
я на флешці створюю свій файл Autorun.inf, де прописую певний код (не буду описувати, ви й так знаєте).
Що я з цього маю?
Налаштовуючи якийсь комп, правою кнопкою натискаю на ім'я флешки і обираю програму, яку потрібно запустити з флешки.
Досить зручно.
А про те, що туди щось залетіло недобре - показує іконка.


#22 Відповів Користувач HetmanNet, 22 Вересень 2009 22:16

Лінукс - вирішеня всіх проблем з вірусами.


#23 Відповів Користувач Yamamoto, 22 Вересень 2009 23:19

Одні кажуть треба папку, інші файл створити - Autorun.inf.
ТАК ПАПКУ ЧИ ФАЙЛ ??? (як файл такий створити???)


#24 Відповів Користувач wasa, 22 Вересень 2009 23:53

У мого батька на роботі у всіх ПК віруси і їхні власники частенько вимушені підключати свої флешки до всіх ПК- словом там треба одночасно все лікувати, щоб був ефект. Вірус змінює властивості всіх тек в корені так, що їх більше не видно у вінді, а в лінуксі , ніби нічого й не сталось, окрім появи декількох незрозумілих файлів(вірусів). раніше я кожен другий вечір чистив батькову флешку від вірусів на лінуксі вручну, а потім створив у корені папку "1" і переписав у неї всю інформацію з флешки
...тепер батько й надалі тягає за собою всі ці віруси і папку "1" не видно й далі, але тепер він набирає в рядок адреси "1" і в нього вже все видно wink
до кожного вірусу можна застосувати подібну просту і своєрідно технологію протидії, але так само й до кожної такої технології можна застосувати дещо хитріший вірус!..і не буде цьому кінця поки не змінити ОС або відмовитись від всієї(абсолютно) прихідної інформації в ПК (в.т.ч. й інету), але для чого тоді ПК? wink


#25 Відповів Користувач LightHouse, 23 Вересень 2009 00:30

Yamamoto,
читай з самого початку. (статтю)

а про файл - Autorun.inf і яку користь можна з нього взяти, можливо, потім поговоримо.


#26 Відповів Користувач Sv_Lviv, 23 Вересень 2009 02:36

для Yamamoto
в провіднику тиснеш правою клавішою мишки, вибираєш:
- створити папку або текстовий файл, а далі за текстом...


#27 Відповів Користувач Dimax, 26 Вересень 2009 18:12

скажіть будь ласка RunDll32 cmicnfg це вірус?


#28 Відповів Користувач LightHouse, 27 Вересень 2009 21:13

Dimax,

C:\Windows\system32\rundll32.exe - системний файл.
Якщо антивірус свариться на нього (точно на нього) - значить до цього файлу прописався вірус.
Вирішення - є антивіруси, які дозволяють лікувати.
Якщо в імені файлу змінена одна буква - можна видаляти.
Якщо файл розміщений у папці Windows (C:\Windows\rundll32.exe) його можна видаляти.


#29 Відповів Користувач Dimax, 28 Вересень 2009 14:57

Спасибі


#30 Відповів Користувач zair, 3 Жовтень 2009 15:28

проти АВТОРУН віруса е простий спосіб - на чистому носії створити файлик з розширенням autorun.inf та дати йому атрибут СИСТЕМНИЙ. тоді з ним віруснічо незможе зробити, та і сам незможе записатися бо там вже такий файлик є (той шо ми зробили). А решта - то видно зразу у файловому менеджері - СХОВАНІ підозрілі екзешки.
А ще пораджу завантажити anti_autorun програмку і подібні програмки щодо захисту флешок. Успіхів!


#31 Відповів Користувач iv777, 4 Жовтень 2009 12:39

Ще один спосіб боротьби з autorun вірусами - застосування програми USB-Drive Protector 1.0 (безкоштовна) http://s-melnikov.net/pg011.html прописує в корені флешки autorun.inf і блокує доступ до нього (на низькому рівні, тому перед імунізацією перечитайте допомогу до програми) захищає швидко і якісно, правда зараз працює лише для FAT32.


#32 Відповів Користувач LightHouse, 5 Жовтень 2009 00:06

zair,
Для деяких вірусів замінити наш файл Autorun.inf не проблема.

iv777,
Не пробував з програмами, але теоретично це гарний варіант.

Багато людей дивуються, коли відкривши флешку кажу їм: "на флешці 4 віруси", після чого антивірус це підтверджує. А все дуже просто - я використовую файловий менеджер.


#33 Відповів Користувач OMNIPOTENT, 19 Березень 2010 18:28

щоб захиститися від Autorun потрібно відключити автозапуск. На флеху заходим через тотал і любий вірус легко стирається. bully


#34 Відповів Користувач Dribnyak, 29 Квітень 2010 21:07

Я знайшов (і здається на всіх всоїх дисках з іграми) на дисках з іграми файл ауторан.інф, то що означає що це вірус?????????????
В мене Аваст чомусь на них не реагує...


#35 Відповів Користувач Zombie132, 19 Січень 2011 11:24

Ключі до Антивірусів Avira;Avast;ESET;Kaspersky;DrWeb

http://vkontakte.ru/club20045923

http://vkontakte.ru/club20045923

http://vkontakte.ru/club20045923



додати Написати відгук:


Додати коментар як «Гість» (реєстрація)


Форматування тексту            Смайлики
    
wink  winked  smile  am  belay  feel  fellow  laughing  lol  love  no  recourse  request  sad  tongue  wassat  crying  what  bully  angry  

 



Сума
Валюта

Інші способи


 

Календар

«    Лютий 2012    »
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
 

 

Форум

Потрібні модератори для ...
Мої ігри. Допоможіть зр ...
Проект: Інтернет радіо
Просто спілкуємось
Mandriva Vs Fedora Vs S ...
Допоможіть!=) Дрібн ...
Львівське представництв ...
Ram пам'ять, яка в ...
поділіться досвідом пер ...
Пишіть сюди хто з якого ...

 

Партнери






Популярне на сайті


 

Чат



 

Друзі

"Шешори" не в Шешорах зовсім і не "Шешори"..."

Наша мова — кольорова!

Українські сайти

Ком'юніті українських користувачів

www.samp-team.org.ua - все про SAMP

Український портал uacenter.net!

Документальні фільми

Косів — перлина Гуцульщини

Центрик | Львівський форум


Hip.org.uA Український софт - понад усе!

МамаТато - усе, що ви маєте знати про дітей

Молодь пам’ятає Шухевича Форум з розкрутки сайту

Компанія ІТ-Експерт - Ремонт комп’ютерів, ноутбуків, офісної техніки, обслуговування офісів з виїздом до клієнта

Мій Нейрат - Портал українця

GTA - улюблена гра українською Пам’ятай про Крути

Чёрная ракетница

smssender.org.ua - відправити смс UAstream.Net - новинки українського дубляжу, безкоштовні фільми, безкоштовні програми, свіжий софт, дизайн, ігри, музика, журнали

PlayUA - Український ігровий портал Форум для патріотів України

Фільми онлайн українською мовою

Мандрівний кіноклуб "Далі Буде" | dali-bude.org.ua

Голодомор 32-33р.

Холодноярська Ініціатива

Інші друзі

Наша кнопка:
Світ українського! Українське кіно, музика, кліпи та програми.

 
© 2007-2011 Hurtom.com «Українське гніздечко»
Сайт підтримки всього українського - українське кіно, музика, програми та каталог українських сайтів.

Копія розміщеної інформації можлива тільки з гіперпосиланням на http://www.hurtom.com.
На Hurtom.com не розміщено жодного файлу, інформація призначена виключно для ознайомлення. Сайт та його адміністрація не несуть відповідальність за повідомлення та дії користувачів.


Сайт працює на базі Fedora Linux.
Оформлення: Fasthemes
Пристосування та код: Konfucius

Особлива подяка:
localize.org.ua та zymnavoda.com.

Ви знаходитеся на старій версії порталу, яка більше не оновлюється. Перейти на новий портал