.
Отговор в тема
Резултати от 1 до 5 от общо 5
  1. #1
    Повече от фен Аватара на WooDy
    Регистриран на
    Feb 2009
    Град
    оmг о.О sмqтаi ;D
    Мнения
    471

    Как да се справим с viruses, spyware, adware и всякакви подо

    1. Изчистете боклука с - ATF Cleaner


    2. Изключете System Restore- Control Panel->System->System Restore->Turn off System Restore on all drives

    3. Инсталирайте и сканирайте под Safe Mode поне с 2 от следните 4 програми, като предварително обновите дефинициите по време или веднага след инсталирането :

    а) SuperAntiSpyware Free- в Configuration and Preferences-->Preferences-->Scanning Control "Close browsers before scanning" и "Terminate memory threats before quarantining" трябва да са отметнати
    б) SpyBot- Search&Destroy
    в) CounterSpy (напълно функционална версия за 15 дни)
    г) SpySweeper - (напълно функционална версия за 15 дни)

    Когато инсталирате горните програми се уверете че резидентните им модули са неактивни или изключени, както и на инсталираните преди антивирусни и антишпионски програми.

    4. Пак под Safe Mode сканирайте със :

    a) Kaspersky AVPTool
    б) DrWeb CureIt
    в) AVG Anti- Spyware- предишната Ewido Anti- Spyware (предварително инсталирана и с обновени дефиниции)

    5. Рестартирайте в Normal Mode и сканирайте онлайн на поне една от следните страници:

    а) F-Secure Online Scanner - предлага сканиране и чистене на malware, включително на rootkits
    б) Kaspersky Virus Scanner - засега само сканиране
    в) Panda ActiveScan - предлага сканиране и чистене
    г) BitDefender Online Virus Scanner - предлага сканиране и чистене

    6. Ако всичко е наред включете System Restore и създайте нов Restore Point - start->all programs->accessories->system tools->system restore

    7. Aко имате все още проблеми свалете HiJackThis , запишете го в някоя папка, преименувайте го на myscan.exe, отворете го и изберете Do a system scan and save a log file и пуснете отворилия се в Notepad лог (copy-paste) в нова тема във форума, заедно с информация какво са проблемите и какво сте направили до сега.

    ------------------------------------------------------------------------------------------------------------------------------------

    8. За щастливите собственици на някое от следните съобщения



    дължат се на SPYWAREQUAKE/ SPYFALCON/ SPYAXE/ SPYSHERIFF/ TITAN SHIELD/ VIRUSBURST/ SMITFRAUD групата и лесно се чистят с следните 2 програми:

    SmitFraudFix
    SmitRem

    9. За собствениците на следните



    дължат се на Adware-Virtumundo (Vundo)/Winfixer/ WinAntiSpyware/ WinAntiVirus and Adware-Virtumundo и се чистя лесно с VundoFix
    За rootkit варианта му - Инструкции

    Като приключите със инсталираните програми махнете ненужните от add/remove programs.

    ----------------------------------------------------------------------------------------------------------------
    Връзки към полезни програми, неправилната употреба на повечето от тези програми може да доведе до непредсказуеми резултати, включително напълно неработещ windows! Потърсете помощ или съвет при употребата им :

    a) Startup entries :
    Autoruns - вече под шапката на M$
    HiJackThis
    SilentRunners
    WinPFind

    б) Proccess Explorers
    Process Explorer
    Identified Running Tasks lists all non-default running tasks in W98/NT4/W2K/WXP

    в) Winsock/LSP - ако знаете какво правите
    WinSockXPFix - If your internet connection stops working after removing spyware using adaware or spybot, or because you removed a virus, your TCP/IP stack may have been corrupted. Running WinsockXPFix.exe may correct this problem. WinsockXPfix restores the files associated with connecting to a tcp/ip network.
    LSPFix - LSP-Fix is a free Windows utility to repair a loss of Internet access associated with certain types of software. This type of software, known as a Layered Service Provider or LSP, typically handles low-level Internet-related tasks, and data is passed through a chain of these programs on its way to and from the Internet. However, due to bugs in the LSP software or deletion of the software, this chain can get broken, causing the Internet connection to become inaccessible.

    г) Rootkit

    BlackLight Beta
    Gmer - много полезна за напреднали
    IceSword 1.20 En- също много полезна за напреднали
    RootkitRevealer
    Sophos Anti-Rootkit
    System Virginity Verifier
    Trend Micro RootKit Buster

    д)Неизтриваеми файлове

    KillBox - много полезна ако някой ви напътства във форум, не изисква инсталация
    UnLocker

    e)Разни
    ComboFix
    SDFix
    Ewido Micro Scanner- олекотена версия на Ewido/AVG Antispyware, не изисква инсталация но изисква налична интернет връзка за да изтегли дефинициите си
    Advanced Process Termination - Advanced Process Termination is a simple but powerful utility that provides nine (9) different process termination techniques
    Hoster - манипулиране на Host файла
    Avenger - направете сами скриптове за чистене на malware при рестарт, безценна програма при упорити зарази, повече инфо

    При съмнителни файлове- сканирайте файла с няколко антивирусни продукта едновременно:
    http://www.virustotal.com/en/indexf.html - към момента 28 различни скенера
    http://virusscan.jotti.org/ - 15 различни АВ скенера

    ж) Поддържайте си системата обновена- SP2+ последващите критични ъпдейти



    едит1: добавени две програми в г) и е)
    едит2: добавени програми в г)
    едит3: добавени combofix и sdfix, т.1-4 променени



  2. #2
    Аватара на KaPrIzZcHeTo
    Регистриран на
    Jul 2009
    Град
    Пловдив
    Мнения
    1 301

    Re: Как да се справим с viruses, spyware, adware и всякакви

    Цитирай Първоначално написано от WooDy
    1. Изчистете боклука с - ATF Cleaner


    2. Изключете System Restore- Control Panel->System->System Restore->Turn off System Restore on all drives

    3. Инсталирайте и сканирайте под Safe Mode поне с 2 от следните 4 програми, като предварително обновите дефинициите по време или веднага след инсталирането :

    а) SuperAntiSpyware Free- в Configuration and Preferences-->Preferences-->Scanning Control "Close browsers before scanning" и "Terminate memory threats before quarantining" трябва да са отметнати
    б) SpyBot- Search&Destroy
    в) CounterSpy (напълно функционална версия за 15 дни)
    г) SpySweeper - (напълно функционална версия за 15 дни)

    Когато инсталирате горните програми се уверете че резидентните им модули са неактивни или изключени, както и на инсталираните преди антивирусни и антишпионски програми.

    4. Пак под Safe Mode сканирайте със :

    a) Kaspersky AVPTool
    б) DrWeb CureIt
    в) AVG Anti- Spyware- предишната Ewido Anti- Spyware (предварително инсталирана и с обновени дефиниции)

    5. Рестартирайте в Normal Mode и сканирайте онлайн на поне една от следните страници:

    а) F-Secure Online Scanner - предлага сканиране и чистене на malware, включително на rootkits
    б) Kaspersky Virus Scanner - засега само сканиране
    в) Panda ActiveScan - предлага сканиране и чистене
    г) BitDefender Online Virus Scanner - предлага сканиране и чистене

    6. Ако всичко е наред включете System Restore и създайте нов Restore Point - start->all programs->accessories->system tools->system restore

    7. Aко имате все още проблеми свалете HiJackThis , запишете го в някоя папка, преименувайте го на myscan.exe, отворете го и изберете Do a system scan and save a log file и пуснете отворилия се в Notepad лог (copy-paste) в нова тема във форума, заедно с информация какво са проблемите и какво сте направили до сега.

    ------------------------------------------------------------------------------------------------------------------------------------

    8. За щастливите собственици на някое от следните съобщения



    дължат се на SPYWAREQUAKE/ SPYFALCON/ SPYAXE/ SPYSHERIFF/ TITAN SHIELD/ VIRUSBURST/ SMITFRAUD групата и лесно се чистят с следните 2 програми:

    SmitFraudFix
    SmitRem

    9. За собствениците на следните



    дължат се на Adware-Virtumundo (Vundo)/Winfixer/ WinAntiSpyware/ WinAntiVirus and Adware-Virtumundo и се чистя лесно с VundoFix
    За rootkit варианта му - Инструкции

    Като приключите със инсталираните програми махнете ненужните от add/remove programs.

    ----------------------------------------------------------------------------------------------------------------
    Връзки към полезни програми, неправилната употреба на повечето от тези програми може да доведе до непредсказуеми резултати, включително напълно неработещ windows! Потърсете помощ или съвет при употребата им :

    a) Startup entries :
    Autoruns - вече под шапката на M$
    HiJackThis
    SilentRunners
    WinPFind

    б) Proccess Explorers
    Process Explorer
    Identified Running Tasks lists all non-default running tasks in W98/NT4/W2K/WXP

    в) Winsock/LSP - ако знаете какво правите
    WinSockXPFix - If your internet connection stops working after removing spyware using adaware or spybot, or because you removed a virus, your TCP/IP stack may have been corrupted. Running WinsockXPFix.exe may correct this problem. WinsockXPfix restores the files associated with connecting to a tcp/ip network.
    LSPFix - LSP-Fix is a free Windows utility to repair a loss of Internet access associated with certain types of software. This type of software, known as a Layered Service Provider or LSP, typically handles low-level Internet-related tasks, and data is passed through a chain of these programs on its way to and from the Internet. However, due to bugs in the LSP software or deletion of the software, this chain can get broken, causing the Internet connection to become inaccessible.

    г) Rootkit

    BlackLight Beta
    Gmer - много полезна за напреднали
    IceSword 1.20 En- също много полезна за напреднали
    RootkitRevealer
    Sophos Anti-Rootkit
    System Virginity Verifier
    Trend Micro RootKit Buster

    д)Неизтриваеми файлове

    KillBox - много полезна ако някой ви напътства във форум, не изисква инсталация
    UnLocker

    e)Разни
    ComboFix
    SDFix
    Ewido Micro Scanner- олекотена версия на Ewido/AVG Antispyware, не изисква инсталация но изисква налична интернет връзка за да изтегли дефинициите си
    Advanced Process Termination - Advanced Process Termination is a simple but powerful utility that provides nine (9) different process termination techniques
    Hoster - манипулиране на Host файла
    Avenger - направете сами скриптове за чистене на malware при рестарт, безценна програма при упорити зарази, повече инфо

    При съмнителни файлове- сканирайте файла с няколко антивирусни продукта едновременно:
    http://www.virustotal.com/en/indexf.html - към момента 28 различни скенера
    http://virusscan.jotti.org/ - 15 различни АВ скенера

    ж) Поддържайте си системата обновена- SP2+ последващите критични ъпдейти



    едит1: добавени две програми в г) и е)
    едит2: добавени програми в г)
    едит3: добавени combofix и sdfix, т.1-4 променени
    dobre no az i da gi iztegla i da gi vkl teq programi otdolo mi pi6e v edim proglem 4e sa efektirani s virusa moq virus ima 25 troqneca i 13 spy ware nZ kfo da praq ne mi dava da otvarqm ni6to osven neta..
    През ада минах, но не спрях, а вървях и вървях. Над мен летеше моят страх като гарван чер. И чакаше да се предам, себе си да му дам, защото бях един и сам.
    И беше мрак пред мен, и в мен, но вървях и вървях, и тихи мъртви гласове викаха ме при тях,
    и аз за миг си пожелах да се спра и да заспя и уморен да ида в нищото.
    И по ръба на простта аз върях и вървях.
    Стоях от тъмната страна и обратно броях години, дни, и часове. Но не помнех кога във себе си съм пуснал болката...

  3. #3
    Голям фен Аватара на CucAgMuH
    Регистриран на
    Mar 2006
    Град
    Архангелск, Русия
    Мнения
    758
    Статията е копирана от http://hardwarebg.com/forum/showthread.php?t=91314

    [!Дяволски Чекрък! Version 9.11.27]
    [912 SQL Queries Processed/3 matches/0.21 seconds wasted here]
    Отдавна ви чета и все повече се гордея с нашата страна: ето вече и в психиатриите интернет е достъпен.

    My evul side ish powered by nostalgia... hush!

  4. #4
    Аватара на Ballbreaker
    Регистриран на
    Jun 2009
    Град
    My empire of Dirt.
    Мнения
    681
    Работи ли поне?

  5. #5
    Аватара на KaPrIzZcHeTo
    Регистриран на
    Jul 2009
    Град
    Пловдив
    Мнения
    1 301
    Цитирай Първоначално написано от Ballbreaker
    Работи ли поне?
    koe? kompa?
    През ада минах, но не спрях, а вървях и вървях. Над мен летеше моят страх като гарван чер. И чакаше да се предам, себе си да му дам, защото бях един и сам.
    И беше мрак пред мен, и в мен, но вървях и вървях, и тихи мъртви гласове викаха ме при тях,
    и аз за миг си пожелах да се спра и да заспя и уморен да ида в нищото.
    И по ръба на простта аз върях и вървях.
    Стоях от тъмната страна и обратно броях години, дни, и часове. Но не помнех кога във себе си съм пуснал болката...

Правила за публикуване

  • Вие не можете да публикувате теми
  • Вие не можете да отговаряте в теми
  • Вие не можете да прикачвате файлове
  • Вие не можете да редактирате мненията си