fliper4o's forumotion


Моля регистрирайте се smiling

Share
Предишната темаGo downСледващата тема
avatar
fliper4o
Шеф
Bulgaria Male
Възраст : 23
Мнения : 219
http://fliper4o.forumotion.net/

Как да се справим с вируси, червеи, adware и всякакви подобни

on Февруари 13th 2011, 20:13
Message reputation : 100% (1 vote)
1. Изчистете боклука с - ATF Cleaner


2. Изключете System Restore- Control Panel->System->System Restore->Turn off System Restore on all drives

3. Инсталирайте и сканирайте под Safe Mode поне с 2 от следните 4 програми, като предварително обновите дефинициите по време или веднага след инсталирането :

а) SuperAntiSpyware Free- в Configuration and Preferences-->Preferences-->Scanning Control Close browsers before scanning и Terminate memory threats before quarantining трябва да са отметнати
б) SpyBot- Search&Destroy
в) CounterSpy (напълно функционална версия за 15 дни)
г) SpySweeper - (напълно функционална версия за 15 дни)

Когато инсталирате горните програми се уверете че резидентните им модули са неактивни или изключени, както и на инсталираните преди антивирусни и антишпионски програми.

4. Пак под Safe Mode сканирайте със :

a) Kaspersky AVPTool
б) DrWeb CureIt
в) AVG Anti- Spyware- предишната Ewido Anti- Spyware (предварително инсталирана и с обновени дефиниции)

5. Рестартирайте в Normal Mode и сканирайте онлайн на поне една от следните страници:

а) F-Secure Online Scanner - предлага сканиране и чистене на malware, включително на rootkits
б) Kaspersky Virus Scanner - засега само сканиране
в) Panda ActiveScan - предлага сканиране и чистене
г) BitDefender Online Virus Scanner - предлага сканиране и чистене

6. Ако всичко е наред включете System Restore и създайте нов Restore Point - start->all programs->accessories->system tools->system restore

7. Aко имате все още проблеми свалете HiJackThis , запишете го в някоя папка, преименувайте го на myscan.exe, отворете го и изберете Do a system scan and save a log file и пуснете отворилия се в Notepad лог (copy-paste) в нова тема във форума, заедно с информация какво са проблемите и какво сте направили до сега.

------------------------------------------------------------------------------------------------------------------------------------

8. За щастливите собственици на някое от следните съобщения



дължат се на SPYWAREQUAKE/ SPYFALCON/ SPYAXE/ SPYSHERIFF/ TITAN SHIELD/ VIRUSBURST/ SMITFRAUD групата и лесно се чистят с следните 2 програми:

SmitFraudFix
SmitRem

9. За собствениците на следните



дължат се на Adware-Virtumundo (Vundo)/Winfixer/ WinAntiSpyware/ WinAntiVirus and Adware-Virtumundo и се чистя лесно с VundoFix
За rootkit варианта му - Инструкции

Като приключите със инсталираните програми махнете ненужните от add/remove programs.

----------------------------------------------------------------------------------------------------------------
Връзки към полезни програми, неправилната употреба на повечето от тези програми може да доведе до непредсказуеми резултати, включително напълно неработещ windows! Потърсете помощ или съвет при употребата им :

a) Startup entries :
Autoruns - вече под шапката на M$ sad
HiJackThis
SilentRunners
WinPFind

б) Proccess Explorers
Process Explorer
Identified Running Tasks lists all non-default running tasks in W98/NT4/W2K/WXP

в) Winsock/LSP - ако знаете какво правите
WinSockXPFix - If your internet connection stops working after removing spyware using adaware or spybot, or because you removed a virus, your TCP/IP stack may have been corrupted. Running WinsockXPFix.exe may correct this problem. WinsockXPfix restores the files associated with connecting to a tcp/ip network.
LSPFix - LSP-Fix is a free Windows utility to repair a loss of Internet access associated with certain types of software. This type of software, known as a Layered Service Provider or LSP, typically handles low-level Internet-related tasks, and data is passed through a chain of these programs on its way to and from the Internet. However, due to bugs in the LSP software or deletion of the software, this chain can get broken, causing the Internet connection to become inaccessible.

г) Rootkit

BlackLight Beta
Gmer - много полезна за напреднали
IceSword 1.20 En- също много полезна за напреднали
RootkitRevealer
Sophos Anti-Rootkit
System Virginity Verifier
Trend Micro RootKit Buster

д)Неизтриваеми файлове

KillBox - много полезна ако някой ви напътства във форум, не изисква инсталация
UnLocker

e)Разни
ComboFix
SDFix
Ewido Micro Scanner- олекотена версия на Ewido/AVG Antispyware, не изисква инсталация но изисква налична интернет връзка за да изтегли дефинициите си
Advanced Process Termination - Advanced Process Termination is a simple but powerful utility that provides nine (9) different process termination techniques
Hoster - манипулиране на Host файла
Avenger - направете сами скриптове за чистене на malware при рестарт, безценна програма при упорити зарази, повече инфо

При съмнителни файлове- сканирайте файла с няколко антивирусни продукта едновременно:
http://www.virustotal.com/en/indexf.html - към момента 28 различни скенера
http://virusscan.jotti.org/ - 15 различни АВ скенера

ж) Поддържайте си системата обновена- SP2+ последващите критични ъпдейти

Автор: ilko


~ от Шефа
Предишната темаВърнете се в началотоСледващата тема
Permissions in this forum:
Не Можете да отговаряте на темите