Компьютеры | Что за папки? |
|
---|---|---|
Думаю загрузиться с LIVE СД (WinPE) и поудалять заразу. |
|
|
SerSer: Вопрос - где находится System Volume Information? У меня в корне каждого диска |
|
|
Некорректно спросил - как найти вышеуказанные файлы (на дисках L и S)? Папок с названием System Volume Information не вижу. Это очевидно потому что не знаю, что такое корень диска . |
|
|
Включите опции "показывать скрытые файлы и папки" и "показывать защищённые системные файлы". |
|
|
Папка System Volume Information содержит информацию для восстановления системы. Обычному пользователю туда доступа нет. Можно залезть с помощию ЛайвСиВи - но вручную там что-то делать бессмысленно - оно потом работать не будет, восстановление системы то есть. Вирус туда попал тогда, когда он был в системе. То есть, может его из системы уже удалил антивирус, а там он остался, и если провести "Восстановление системы" - вирус тоже восстановится вместе с ней и оживёт. |
|
|
Спасибо Вам за простое и очень понятное описание. Пошёл искать и качать AN1440: образа с ихних сайтов Качаю Dr.Web CureIt! Dr.Web LiveCD и Dr.Web LiveUSB. А также Kaspersky Virus Removal Tool, Kaspersky Security Scan и Kaspersky Rescue Disk. Здесь, на работе скорость Интернета позволяет . |
|
|
SerSer: Пошёл искать и качать Немного из личного опыта. 1. Полезно иметь 2 системы на компьютере (на разных дисках как у меня, или в разных разделах - это хуже, убив бут-сектор вирус убьет и возможность загрузки "здоровой" системы) . Ежели одну какой-то вирус "грохнул", то загружаемся со 2-й и скачав свежее "противоядие" (есть бесплатные антивирусы), лечим болезную. К тому же можно сделать образ "здоровой" системы из другой и ежели совсем вилы - восстановить. "Голая" ХР занимает около 6 Гб - по нонешним временам пустяк для HDD. 2. Полезно иметь что-то типа LiveDVD (минимальной Винды с загрузкой с DVD) и CD/Flash лечилки от sms-вымогателей (бесплатная!) Касперского. Ежели проблемы - загрузка с CD от Касперского и оно: а) имеет утилиту проверки в автомате реестра (запустил - вылечил). Например подмену запуска explorer.exe на вируса лечит и сообщает. У Веба такого нет (пока). Неудобство одно - запуск из консоли, а я все время забываю, как лечилка зовется - приходится шпаргалку-распечатку держать. б) если есть доступ в Интернет - скачает "свежачок" базы борьбы с вымогателями и прочистит систему. Но доолго! На 100 Гб разделе - около 3-х часов... Я пользую Zver-сборку. Там есть загрузка Вин-системы и минимально необходимых средств (файл-коммандер, лечилка загрузочного сектора и т.п.). 3. Очень эффективен совсем простой (но доолгий ) способ: загрузившись с DVD-системы задаем поиск файлов *.exe c древностью в 1-3-5 дней на системном разделе. Если Интернета нет - пожалуй единственный доступный и надежный. Увидев нечто типа 0.nngi65oihp.exe и т.п. (бессмысленные названия из букв/цифр вперемешку) - без эмоций утаскиваем с места прописки (часто всякие tmp-папки, реже AppPatch). Ну и как правило злодей обезврежен. Остается найти и "почикать" в реестре его запуск (который уже не состоится из-за смены "прописки") . Всякие чистилки от некорректных ссылок реестра делают это автоматически. А можно и "ручками" в реестре поискать (имечко-то известно). Кстати можно при загрузке с DVD и убить всякие "залоченные" в "родной" системе файлы. Но ОСТОРОЖНО! Можно и "лишнее" оттяпать. И "убить" систему. Поэтому и рекомендую утаскивать в другое место, а не удалять подозреваемых. Ехели что - можно будет "откатить назад". |
|
|
У меня два физических диска. На 40 Гб стоит система. На 160 - инфа, в том числе на нем находятся и разделы S и L. Есть отдельный диск, на котором тоже только система развёрнута, лежит в коробке. |
|
|
SergeBS: файлов *.exe c древностью в 1-3-5 дней к сожалению вирус может оказаться и файлом *.jpg, а хороший вирус при заражении файла назначает ему дату создания по своему усмотрению. |
|
|
Для успешной борьбы с вирусами порекомендую утилиту Олега Зайцева -AVZ. Бесплатная и очень эффективная. Качайте с сайта автора http://z-oleg.com/secur/avz/. |
|
|
Форум про радио — сайт, посвященный обсуждению электроники, компьютеров и смежных тем. pro-radio.online | Обратная связь |
© 2003—2024 |