chonbuk: (Default)
[personal profile] chonbuk
Решил чота вот поделиться секретами. В каменты принимаются различные советы, от "лошара, убей сибя апстену" до "чувак, ты просто гений, открой свою фирму и заработай милеард уе".



Просто 90% компов, которые мне приносят на лечение, нуждаются в очистке от вирусов, рекламных программ и прочего говна, а по железу у них всё окей.
Знаю специалистов, которые предпочитают в таких случаях не разбираться в проблемах, а попросту переставить ось - им так проще и быстрее, у них поток. У меня потока нет, штучная работа "для своих" - поэтому предпочитаю дрочить лечить, а не перезаряжать.

Ссылки на все упоминаемые утилиты размещу в подвале писанины.

1. Первым делом ставлю утилиту для правильного удаления программ. Я использую Uninstall Tool. Смотрю внимательно на список установленных программ и удаляю всё говно.

2. Запускаю msconfig и чищу список автозагрузки (в Windows 8 и выше это делается через диспетчер задач).

3. В ряде случаев вирусня отрубает доступ в интернет - полностью или оставляя себе лазейку. Разбираюсь с этим - при помощи "технического" антивируса AVZ. Там есть подпрограмма "Восстановление системы", в которой нужно расставить нужные галочки. Обычно помогает.

4. После того, как доступ в Интернет появился, я обновляю базы AVZ и произвожу сканирование системного диска, оперативы и прочего, что умеет AVZ. Вирусню и рекламу с диска он удаляет так себе, зато очень хорошо умеет находить резиденты в памяти, нехорошие изменения в реестре и прочие нюансы.

5. Как правило, после этого вся зараза уходит из автозагрузки и памяти, и мне остаётся подчистить за ней её дерьмо. Сначала ручками ползаю по системным папкам и папкам пользователя и удаляю директории, принадлежащие известным угрозам и рекламщикам - у меня накопился большой список названий таких папок в голове. Всяческие Chromium, Xpom и прочие.

6. После этого скачиваю и обновляю Malwarebytes Anti-Malware, очень продвинутый уборщик говна, оставшегося после атак. Есть нюанс: при установке надо в обязательном порядке убрать галку "Включить пробный период", иначе заколебёт не хуже вирусов.

7. Ну, и последний этап борьбы - установка и настройка правильного антивируса. Я предпочитаю из платных - Касперского (KIS или KES, в зависимости от нюансов с ключами), из бесплатных хороши китайский 360 Total Security, Avast! и Avira. Я ни в коем случае не агитирую за эти антивирусы, есть множество других не хуже - это как религия, кому что ближе. Просто мне именно эти привычнее и роднее. Установив антивирус, прогоняю полную проверку системного диска: как правило, на этом этапе находятся все ненайденные остатки удалённой заразы.

8. Произвожу поиск и установку обновлений Windows. Многие брезгуют это делать, а зря: многих проблем возможно избежать заранее, не говоря уже об улучшении работы системы в целом.

ПРИМЕЧАНИЯ.
- Если вирусы блокируют запуск антивирусов и утилит (такое бывает) - переименовываю запускаемые файлы. Например, avz.exe в zva.exe.
- Часто на компе стоит несколько антивирусов: что-то поставил пользователь, что-то подкачалось само прицепом к рекламным модулям. Удаляю безжалостно всё лишнее: хуже нет двух и более антивирусов в одной системе. Они начинают видеть в конкуренте угрозу и борются за ресурсы, вызывая жуткие тормоза.
- Полезно перед началом всей процедуры произвести проверку системного диска на предмет логических ошибок - компьютер работал плохо, скорее всего зависал, и структура папок и файлов нарушена. Проще всего написать в командной строке chkdsk c: /F, ответить на вопрос Y и перезагрузиться.
- Нет абсолютного алгоритма лечения заражённого компьютера. В большинстве случаев решает опыт, а без опыта легко окончательно "положить" систему.
- Опасайтесь "шифровальщиков"! На данный момент нет эффективного лекарства для лечения этого вида заразы. Поэтому храните копию важных файлов где-нибудь отдельно: в облаке, на переносном HDD, на перфоленте - неважно. Если пропустите "шифровальщик", будет геморрой. Есть случаи вылечивания, но они редки - чаще всего, за ключом к зашифрованным файлам приходится обращаться к владельцам вируса, платя немалые деньги и надеясь, что эти черти не объебут во второй раз (бывает и такое).
- Помните, главный антивирус - это вы сами! Не пренебрегайте сообщениями о безопасности от антивируса и системы, не качайте информацию откуда попало и в каком попало виде, не открывайте бездумно вложения в заманчивые сообщения из электронной почты. Внимательно смотрите на расширения предлагаемых к скачке файлов: не бывает просто так текстовых документов, аудиофайлов и презентаций с расширением exe. И если вам предлагают скачать утилиту, чтобы скачать конкретный файл, или спрашивают номер телефона якобы для усиления безопасности - срочно закрывайте вкладку, это лажа.

ССЫЛКИ.
Uninstall Tool - он платный, но в сети легко ищутся репаки.
AVZ - бесплатен.
Malwarebytes Anti-Malware - бесплатная версия. Помните про галочку!
KIS - единственный продукт, который я покупаю сам и советую покупать знакомым. Его стоимость (от 450 до 750 рублей в год за одно устройство в зависимости от нюансов) - адекватная плата за высокий уровень безопасности, который он обеспечивает. Не реклама, с Лабораторией Касперского я не связан никакими обязательствами, это моё личное мнение.
KES - корпоративный вариант касперского, когда есть доступ к соответствующим ключам.
360 Total Security - бесплатная версия антивируса.
Avast! - бесплатная версия антивируса.
Avira - бесплатная версия антивируса.
Page 1 of 2 << [1] [2] >>
Date: 2016-02-15 08:46 am (UTC)

From: [identity profile] goblin-torn.livejournal.com
Уже несколько лет не имел этого гемора, но удивило вот что. На сайте создателя AVZ пару лет не было обновлений. Он на другой ресурс перешел?
Date: 2016-02-15 08:58 am (UTC)

From: [identity profile] chonbuk.livejournal.com
Внизу поста ссылка на актуальный сайт. Всё обновляется регулярно - версия проги раз в несколько месяцев, базы - ежедневно.

(no subject)

From: [identity profile] mazday909.livejournal.com - Date: 2016-02-16 09:34 pm (UTC) - Expand
Date: 2016-02-15 08:52 am (UTC)

From: [identity profile] kvasin.livejournal.com
сенкс!
Date: 2016-02-15 08:59 am (UTC)

From: [identity profile] pahamaku.livejournal.com
полезный псто.
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] negora_2 сослался на вашу запись в своей записи «"...и опыт, сын ошибок трудных..." (http://negora-2.livejournal.com/116079.html)» в контексте: [...] информация для страждущих и обрящих. Оригинал взят у в Как я лечу компы. Монументальный труд. [...]
Date: 2016-02-15 09:20 am (UTC)

From: [identity profile] oldnemec.livejournal.com
Авз - крут неебически. И в нем много вкусных приблуд. Кстати, после авз прогоняю курицей дрвебовой - оч пользительно. Ну и из анвирей обычно авиру втыкиваю.
Date: 2016-02-15 09:37 am (UTC)

From: [identity profile] chonbuk.livejournal.com
Ни разу от CureIt не получил ничего путнего. Отношусь к нему скорее отрицательно, как к способу потерять время.

(no subject)

From: [identity profile] oldnemec.livejournal.com - Date: 2016-02-15 09:40 am (UTC) - Expand

(no subject)

From: [identity profile] chonbuk.livejournal.com - Date: 2016-02-15 09:44 am (UTC) - Expand

(no subject)

From: [identity profile] oldnemec.livejournal.com - Date: 2016-02-15 09:45 am (UTC) - Expand

(no subject)

From: [identity profile] chonbuk.livejournal.com - Date: 2016-02-15 09:49 am (UTC) - Expand

(no subject)

From: [identity profile] oldnemec.livejournal.com - Date: 2016-02-15 09:49 am (UTC) - Expand

(no subject)

From: [identity profile] mazday909.livejournal.com - Date: 2016-02-16 09:34 pm (UTC) - Expand
Date: 2016-02-15 09:23 am (UTC)

From: [identity profile] olezhas.livejournal.com
заебись бы все это запаковать в одну запускаемую программу, записать ее на сиди и просто втыкать в сидюк, вот тогда бы точно миллион заработал.
Date: 2016-02-15 09:38 am (UTC)

From: [identity profile] chonbuk.livejournal.com
В примечаниях есть пункт про это. Хорошо бы сделать таблетку от всего.
Многие пытаются сделать такую приблуду: и касперский, и доктор веб, и другие. Но панацеи как не было, так и нет.

(no subject)

From: [identity profile] olezhas.livejournal.com - Date: 2016-02-15 10:14 am (UTC) - Expand

(no subject)

From: [identity profile] chonbuk.livejournal.com - Date: 2016-02-15 10:24 am (UTC) - Expand
Date: 2016-02-15 09:38 am (UTC)

From: [identity profile] livejournal.livejournal.com
Здравствуйте! Ваша запись попала в топ-25 популярных записей LiveJournal волжского региона (http://www.livejournal.com/?rating=ru_volga). Подробнее о рейтинге читайте в Справке (https://www.dreamwidth.org/support/faqbrowse?faqid=303).
Date: 2016-02-15 09:38 am (UTC)

From: [identity profile] v-pychick.livejournal.com
збс псто, добавлю в избранные.
Date: 2016-02-15 09:42 am (UTC)

From: [identity profile] chonbuk.livejournal.com
спасибо друк
Date: 2016-02-15 10:09 am (UTC)

From: [identity profile] olegusdem.livejournal.com
>>Знаю специалистов, которые предпочитают в таких случаях не разбираться в проблемах, а попросту переставить ось

Чистка пепельницы заменой салона, да.

>>Запускаю msconfig и чищу список автозагрузки

Autoruns из пакета SysInternals более лучше.

Для ручного удаления сервисов, которые ловко отключают себе функцию "стоп", и рестартящих друг друга троянов использую KillBox.

За AVZ и Malwarebytes плюсану.

Avast после его анального насилия над tcpip.sys люто ненавижу, Авира без нареканий много лет.

Ну и рекламные модули к браузерам приходится все же ручками вычищать, их утилиты ловят редко.

А еще обычно на компе стоит ебаный зоопарк из браузеров (всякие хуяндексы ставятся паровозом с другими программами), причем хозяин талантливо лазит по разным сайтам разными браузерами.
Date: 2016-02-15 10:26 am (UTC)

From: [identity profile] chonbuk.livejournal.com
Всё по делу.
KillBox позырю.
Про браузеры и модули к ним хотел отдельно упомянуть, но забыл.
Date: 2016-02-15 10:10 am (UTC)

From: [identity profile] bolshoymike.livejournal.com
Спасибо, чел.
Date: 2016-02-15 10:29 am (UTC)

From: [identity profile] olezhas.livejournal.com
да, кстат, збс псто, не удаляй его, бро.
Date: 2016-02-15 02:23 pm (UTC)

From: [identity profile] chonbuk.livejournal.com
Я и не собирался.

(no subject)

From: [identity profile] olezhas.livejournal.com - Date: 2016-02-17 06:26 pm (UTC) - Expand

(no subject)

From: [identity profile] chonbuk.livejournal.com - Date: 2016-02-17 06:37 pm (UTC) - Expand
Date: 2016-02-15 10:42 am (UTC)

From: [identity profile] ericssonxxl.livejournal.com
ну, ты в курсе..........
Date: 2016-02-15 02:23 pm (UTC)

From: [identity profile] chonbuk.livejournal.com
Да-да, про тебя упомянул, ггг

(no subject)

From: [identity profile] ericssonxxl.livejournal.com - Date: 2016-02-15 03:31 pm (UTC) - Expand
Date: 2016-02-15 02:04 pm (UTC)

From: [identity profile] kv-bulakovsky.livejournal.com
спсосеба! очень интересная инфа. я вот сам тоже иной раз могу себе (или редким друзякам) винду переставить раз в пару лет (там ничо такова конечно если все на отдельном диске нужное хранить).
но почему то всегда думал (хотя сам не спец ни разу), что полная переустановка достаточно много чего чистит непосредственно в самой винде (реестр там у неё и вотэтовотвсе)
и, опятьже, судя по своему опыту, после полной переустановки всегда побыстрее начинает работать комп.

видя твои старания по как раз недопущению полной переустановки, возник вопрос: после всех манипуляций винда приближается к своему "первоначальному" состоянию? или все таки только полная переустановка её снова делает "девственной"?
Date: 2016-02-15 02:32 pm (UTC)

From: [identity profile] chonbuk.livejournal.com
1. Установка винды с нуля - это быстро, но недостаточно. Нужно правильно её забить дровами, утилитами, обновлениями, твиками и т.д. Только тогда она будет стоять годами.
2. Полная переустановка ничего не чистит. Это тупо новая винда. Конечно, она работает побыстрее, чем старая и засранная. Но этого можно добиться и приведением старой в порядок, кроме совсем уж запущенных случаев. Например, после хорошей такой вирусной атаки, когда число обнаруженных вирусных компонентов приближается, например, к полтысяче и больше, чаще всего лечение не спасает: и реестр покорябан, и системные файлы покоцаны. Где-то один из 7-8 компов приходится переустанавливать. Но это когда уже больше ничего не помогает.
3. Самая главная цель сохранения старой системы - большое количество установленных в ней настроенных под пользователя программ. Часто или дистрибутивы потеряны, или ключи, или сами проги настолько специфичны, что там без двух бутылок не разберёшься. Плюс принтера и всё прочее окружение, вплоть до настроек цветов, шрифтов, фонов - ведь это тоже всё придётся восстанавливать, иначе работа сделана наполовину.

(no subject)

From: [identity profile] mazday909.livejournal.com - Date: 2016-02-16 09:39 pm (UTC) - Expand
Date: 2016-02-15 05:49 pm (UTC)

From: [identity profile] divfy.livejournal.com
Дистанционно,по некоему шлейфу работаешь?
Я бы тебе доверился.
Date: 2016-02-15 05:59 pm (UTC)

From: [identity profile] chonbuk.livejournal.com
В принципе, устроить можно. Только время оговорить.

А что, есть проблемы?

(no subject)

From: [identity profile] divfy.livejournal.com - Date: 2016-02-15 06:02 pm (UTC) - Expand

(no subject)

From: [identity profile] chonbuk.livejournal.com - Date: 2016-02-15 06:05 pm (UTC) - Expand

(no subject)

From: [identity profile] divfy.livejournal.com - Date: 2016-02-15 06:09 pm (UTC) - Expand
Date: 2016-02-16 05:39 am (UTC)

From: [identity profile] levon-cccp.livejournal.com
ну есс-но первые действия в безопасном режиме делать. а вот печаль шифровальщиков в том, что ловишь их не по своей глупости, а лезут через чужие дырки...
Date: 2016-02-17 06:31 am (UTC)

From: [identity profile] bankaroma2.livejournal.com
О, збс. Спасеба, пригодица.
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] tiina сослался на вашу запись в своей записи «Как я лечу компы. Монументальный труд. (http://tiina.livejournal.com/6482968.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
Date: 2016-02-17 09:01 am (UTC)

From: [identity profile] tiina.livejournal.com
чувак, ты просто гений, открой свою фирму и заработай милеард уе :)))))
Date: 2016-02-17 09:43 am (UTC)

From: [identity profile] chonbuk.livejournal.com
жаль, что лучший камент уже выбран ;)

(no subject)

From: [identity profile] tiina.livejournal.com - Date: 2016-02-17 09:48 am (UTC) - Expand
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] amarok_man сослался на вашу запись в своей записи «Как вылечить комп от заразы (http://amarok-man.livejournal.com/368111.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] karhu53 сослался на вашу запись в своей записи «Как вылечить комп от заразы (http://karhu53.livejournal.com/12990167.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] yura_turist сослался на вашу запись в своей записи «Как вылечить комп от заразы (http://yura-turist.livejournal.com/3697616.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] slavikap сослался на вашу запись в своей записи «Как вылечить комп от заразы (http://slavikap.livejournal.com/13396749.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] logik_logik сослался на вашу запись в своей записи «Как вылечить комп от заразы (http://logik-logik.livejournal.com/4524698.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] dmalashevich сослался на вашу запись в своей записи «Как вылечить комп от заразы (http://dmalashevich.livejournal.com/544256.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] janis60 сослался на вашу запись в своей записи «Как вылечить комп от заразы (http://janis60.livejournal.com/379636.html)» в контексте: [...] (кроме одной). Не реклама. Возможно, кому-то пригодится! Как я лечу компы. Монументальный труд. [...]
Page 1 of 2 << [1] [2] >>

February 2026

S M T W T F S
1234567
891011121314
15161718192021
2223242526 2728