Свежие обсуждения
Компьютеры

Всыручайите, хапнул вируссс! Не могу одолеть!!!

1 8 18

Реакция НОДа на загружаемый тестовый файлик. Я нажал "свернуть" и вылезло окошко, которое внизу.

Mastak: Где эту версию можно слизнуть?
Можно поискать в яндексе словосочетания PortableSoft (может и раздельно), nod32 portable.
http://ru-admin.net/2007/07/25/portable_nod32.html

 

Начал опробование Live DrWeb. Да-а-а, хитрая штучка... Начну с того, что он на базе Линукса, который мне совершенно незнаком. Отдалённое сходство есть только у самого антивируса. Далее, всё полностью на английском, который... тоже практически по нулям (кроме общепринятых терминов). Русский есть, но переключить невозможно - настройки ведь на CD-R не переписываются. Хотя непонятно, почему они не устаканиваются на РАМдиск, в котором сидит сам антивирус - тогда они действовали бы хотя бы до следующей перезагрузки, но и этого нет. Сам образ, вопреки моим прежним опасениям, оказался мультисессионным. Функция Update присутствует, но запустить мне не удалось - опять же настройки указывают нечто странное, совсем далёкое от моего модема и соединения с провайдером, а изменить их не удалось. Драйверов под модемное соединение нет по определению. Впрочем, возможно, имеющиеся настройки - для работы через локалку? Знаток Линукса, наверное, разобрался бы. Есть Коммандер, похожий на Нортоновский, а также какие-то линуховские прибамбасы.
Теперь собственно о проверке. На стареньком ноуте штучка отказалась запускаться. Видать, не определилась с железом. На компах посовременнее запустилась, но ничего не нашла. Отношу это на счёт хорошей работы имеющегося антивируса (Аваст). Но возможно, что это также из-за старой вирусной базы (дата последнего обновления - ноябрь, а подмонтировать свежачок прямо на момент запроса у них пока не сделано, дело-то новое). Проверить свои CD (это одна из моих насущных нужд) не смог, поскольку в списке антивируса присутствуют только HDD. Придётся, видимо, переписывать их в один из разделов для проверки. Зато прекрасно проверяет образы, распаковывая их на лету. Сейчас понесу на работу, там заражённые ПК точно есть.
Дык всё же, кто бы подсказал, как работать с пресловутым CureIt? Можно ли скачать его автономно, каким-нибудь DownloadMaster? А после скачивания, как его присобачивать к ДрВебу?

 

Спец: ...как работать с пресловутым CureIt? Можно ли скачать его автономно, каким-нибудь DownloadMaster?
В чем состоит трудность? Забираете файл любой качалкой (я качал FlashGet-ом).

Спец: А после скачивания, как его присобачивать к ДрВебу?
Это самостоятельная утилита, работает сама по себе. Запустите екзешник и все. Функции обновления антивирусной базы не имеет, для обновления скачивать целиком файл. В определенном смысле одноразовая вещь.

 

Она распаковывает себя во временную папку, и после этого работает. Там и все файлы, и базы - как у нормального Веба - тока базы в другом формате. После завершения всё уничтожается.
А размер "пускового" экзэшника (фактически - архива) - всего-то 8 Мегов. Качается безо всягкого Регета (если Интернет быстрый).

 

Так никто и не разъяснил (ни в этом топике, ни в http://pro-radio.ru/computers/6655/), как всё-таки это дело вернуть на место... Я имею ввиду тот случай, когда в "Свойствах папки" устанавливаю видимость для "скрытых и системных файлов", подтверждаю эту настройку, а потом обнаруживаю, что она снова установилась в невидимость. И это после того, как вирусы из системы удалены - и вручную, и многократным проходом разных антивирей...
Как тут быть? Мне хочется видеть все файлы! И какой ключ реестра за это отвечает?
Кто-то в топике http://pro-radio.ru/computers/6655/ упомянул, что установка SP3 якобы излечит эту болезнь. Моя версия SP3 (видимо, неполная) не помогла.

 

После вируса иногда остается блокировка на "свойствах папки". Может это оно?
Попробуйте AVZ - он такую блокировку снимает ("Поиск и устранение проблем")

 

У меня опция "Свойства папки" вообще отсутствует http://pro-radio.ru/computers/1914-9/ ... На следующей странице - рекомендации форумчан, но я уже как-то смирился.

 

Спец: устанавливаю видимость для "скрытых и системных файлов", подтверждаю эту настройку, а потом обнаруживаю, что она снова установилась в невидимость. И это после того, как вирусы из системы удалены - и вручную, и многократным проходом разных антивирей...

Была у меня такая же проблема около года назад. Означает, что вирус притаился и работает. Вылечился только полной дезинфекцией всех разделов диска с помощью обновлённой антивирусной базы AVAST. Потом, правда, систему всё равно переустанавливал, и не раз. Но по другим поводам.

 

В последнее время стали часто попадаться "живучие" вирусы - антивирус лечит, а они тут же воскресают (точнее, в памяти присутствуют несколько процессов, которые восстанавливают друг друга и соответствующие файлы при их убиении).
Избавиться от таких можно только загрузкой "посторонней", заведомо чистой системы (с КД, с другого раздела, или вообще цеплять винт к чужой машине). Чтобы заразы заведомо не было в памяти в активном виде. И уже из-под этой системы лечить. С последним вариантом поосторожнее! Надо быть уверенным, что на "чужой" машине не сработает автозапуск, ато будет уже 2 зараженные машины.

 

Можно скачать бесплатный Dr.Web LiveCD : http://www.freedrweb.com/livecd/ , загрузиться с него, и поубивать вирусов на машине, пока они ещё не запустились.