Помощь при лечении компьютера от вирусов
Данная тема предназначена для успешного лечения Вашего компьютера от известной и неизвестной вирусной инфекции. Для успешного лечения специалистам требуется комплект протоколов исследования системы.
Чтобы корректно оформить запрос и получить помощь, выполните инструкции, приведенные в этой теме.
Пожалуйста, помните, что помощь Вам оказывается бесплатно, и на добровольной основе. Не требуйте помощи в категоричной форме. Если Вы не понимаете, что Вас просят сделать, то в этом случае Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Вам не помогут.
Обратите внимание: 1) Мы можем обращаться к Вам только по нику. Сообщения, которые адресованы другим пострадавшим, Вам необходимо игнорировать.
2) Если у Вас несколько инфицированных операционных систем или компьютеров, то Вам следует в своём запросе указывать чётко:
Компьютер №1,
Компьютер №2 и т.д..
3) Пожалуйста, не направляйте просьбы о помощи посредством службы личных сообщений. Запросы на лечение следует размещать только в теме.
4) Запрос, оформленный не по правилам, будет рассмотрен нашими специалистами в последнюю очередь.
5) Просим Вас внимательно читать правила оформления запроса и в точности исполнять их, а также четко следовать указаниям хелперов.
Подготовка Для исследования системы потребуется загрузить и использовать следующие инструменты: - Антивирусная утилита AVZ (около 4,5 Мб). *Если у Вас уже имеется AVZ, убедитесь, что Вы используете последнюю версию программы. - Утилита HiJackThis (около 400 кб). *Если у Вас уже имеется HiJackThis, также убедитесь, что Вы используете последнюю версию программы. - Антивирусная лечащая утилита AVPTool (около 34 Мб, производитель – Лаборатория Касперского)
или
Dr. Web CureIt! (около 19 Мб, производитель – «Доктор Веб»). *Выберите утилиту, исходя из того, какой антивирус установлен на Вашем компьютере. Если Вы используете Антивирус Касперского – загрузите утилиту Dr. Web, и наоборот. Если у Вас установлен другой антивирус, или его нет вообще, загрузите любую из двух утилит на Ваш выбор. Внимание! При использовании
Dr. Web CureIt! - убедитесь, что Вы используете ее
только для лечения личного компьютера. - следует временно отключить проактивную защиту Антивируса Касперского. После использования Dr. Web CureIt! следует обязательно перезагрузить компьютер.
Или лучше, чтобы ничего не забыть, производить запуск
CureIt в безопасном режиме.
Но это касается только CureIt! Внимание! Не запускайте AVZ на x64. Мы не несём ответственность за проблемы, возникшие в ходе запуска AVZ на системах x64 После загрузки инструментов: 1. Если у Вас есть антивирус, предварительно обновите его базы и произведите полную проверку компьютера с максимальными настройками.
*Если у Вас установлен антивирус Касперского (KAV / KIS) - убедитесь, что делаете все точно так, как указано в инструкции 2. Проверьте компьютер с помощью AVPTool или CureIt! в обычном режиме. К найденному следует применять действие "Лечить", а неизлечимые перемещать или удалять. Если по каким-то причинам Вам не удалось запустить утилиту в обычном режиме - попробуйте сделать это в
в безопасном, но тогда обязательно после этого перезагрузитесь в обычный режим.
3. Распакуйте из архива Антивирусную утилиту AVZ и поместите в новую отдельную папку. Запустите AVZ и обновите базы (
"Файл" - "Обновление баз"), после чего закройте AVZ. Если заражённый компьютер по каким-то причинам не может связаться с Интернет, базы AVZ
скачайте отсюда и распакуйте в папку ..\avz\base на заражённом компьютере.
4. Распакуйте из архива HiJackThis и поместите в новую отдельную папку.
5. Отключите восстановление системы. [more= как отключить...]
Как отключить восстановление системы. Windows защищает папки восстановления системы от всех внешних пpогpамм. Когда вирусы попадают на компьютер, Windows может также сохранить их в папке восстановления системы. Антивирусы и утилиты не могут удалить вирусы из этих папок. Для лечения необходимо временно отключить опцию восстановления системы. После лечения можно включить ее обратно.
Windows Me: Пуск - Hастpойки - Панель управления (Start - Settings - Control Panel).
Двойной клик на иконке "Система" (System). (Если иконка "Система" не видна, щелкнуть мышью на "Показывать все опции Панели управления" (View all Control Panel options).)
Hа вкладке "Быстpодействие" (Performance) нажать кнопку "Файловая система" (File System).
Hа вкладке "Дополнительно" (Troubleshooting) поставить птичку напpотив "Запpетить восстановление системных файлов" (Disable System Restore).
Hажать ОК. Появится пpедложение пеpезагpузить Windows - также нажать ОК.
Windows XP: Пуск - Пpогpаммы - Стандаpтные - Пpоводник Windows. (Start - Programs - Accessories - Windows Explorer)
Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties).
Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)
Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".
Windows Vista: Пуск - щелкнуть правой кнопкой мыши на пункте "Компьютер" и выбрать пункт "Свойства".
В левой части окна "Система" выберите пункт "Защита системы".
В окне "Автоматические точки восстановления" снимите отметку для системного диска, на котором установлена ОС Windows Vista.
Нажмите кнопку "Отключить восстановление системы" для подтверждения.
Нажмите ОК и перезагрузите компьютер.
[/more]
6. Отключитесь от сети Интернет и выгрузите
антивирусную программу, файервол (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (например, Internet Explorer); если он не запущен - запустите.
Если у вас антивирус от фирмы McAfee - необходимо полностью его деинсталировать до запуска AVZ. Теперь все готово, и можно приступать к
диагностике.
Диагностика 1. Запустите AVZ*. Откройте меню
"Файл" - "Стандартные скрипты" и отметьте пункт
"Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве
virusinfo_syscure.zip.
*Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО. После перезагрузки ПО продолжит корректную работу. *Обратите внимание! Если в результате работы скрипта будут обнаружены подозрительные файлы, они будут сохранены в архиве virusinfo_cure.zip. Этот архив необходимо отличать от архива с протоколом исследования системы virusinfo_syscure.zip и загружать только в том случае, если вас об этом попросили. 2. Подключитесь к сети Интернет, запустите AVZ*. Вновь откройте меню
"Файл" - "Стандартные скрипты" и отметьте теперь пункт
"Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве
virusinfo_syscheck.zip.
3. Запустите HijackThis*. В появившемся окне с пользовательским соглашением нажмите на кнопку I Accept. Если программа не запускается или прекращает работу после запуска, скачайте переименованный файл программы HijackThis
здесь и в дальнейшем используйте его. Нажмите на кнопку "Do a system scan and save a logfile".
Сохраните лог. По умолчанию лог сохраняется в папке программы с именем
hijackthis.log * Обязательно нужно запускать данные программы с правами администратора. В Windows Vista администратор понижен в правах по умолчанию, поэтому не забудьте нажать правой кнопкой на программу, выбрать пункт Запустить от имени администратора (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку OK. 4. Создайте сообщение в этой ветке с подробным описанием; вложите в сообщение ссылки на файлы логов, полученных в процессе диагностики
(AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log) - всего должно быть
3 лога. Мы постараемся помочь Вам.
* Мы рекомендуем сохранять логи на следующих бесплатных ресурсах: MediaFire и RGHost.
*Пожалуйста, не переименовывайте файлы, загружайте с именами по умолчанию.
*Не указывайте ссылки на любые другие файлы или протоколы, кроме логов HijackThis и AVZ, если Вас об этом не просили. Важное замечание
Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред и Вашему компьютеру, и нашему сервису. Мы не можем нести ответственность за последствия, наступившие в случае невыполнения данного пункта. *** [more=Приложения...]
Поиск файлов при помощи AVZ. 1. Запустите AVZ, перейдите "Файл" - "Добавление в карантин по списку".
2. В верхнем окне введите список файлов, которые Вас просили прислать.
3. Нажмите на кнопку "Пуск" и дождитесь появления в нижнем окне надписи "Процесс добавления файлов завершен".
4. Закройте текущее окно "Добавление в карантин по списку".
5. Как прислать карантин см. ниже.
Как прислать запрошенные файлы (карантин). 1. Запустите AVZ, выберите из меню "Файл" - "Просмотр карантина".
2. Справа в списке файлов отметьте те файлы, которые нужно выслать.
3. Нажмите на кнопку "Архивировать" и укажите место на диске, где будет сохранен архив.
Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.
4. C полученным архивом выполните действия, которые Вас попросил сделать хелпер, ведущий Ваше дело.
[/more]
ОБРАТИТЕ ВНИМАНИЕ!!!
Рекомендации, скрипты и какие-либо действия по устранению Ваших проблем имеют право давать только следующие пользователи (хелперы): gjf, ....... Эти люди прошли соответствующее обучение и их поддержка квалифицирована. Мы не можем гарантировать правильность ответов остальных участников обсуждения, в таком случае Ваша система может быть не только не вылечена, но и непоправимо повреждена.
Куратором темы назначен gjf, все споры, вопросы и предложения отправлять ему в личку.