6

Возможный дубликат:
Что делать, если мой компьютер заражен вирусом или вредоносным ПО?

Я хотел бы знать, какие инструменты и методы используются профессионалами для удаления вредоносных программ в Windows. Достаточно ли Hijack? Как вы вручную определяете вещи, которые глубоко укоренились в ОС?

Система XP моего отца явно чем-то заражена, но обычный совет (несколько инструментов сканирования в безопасном режиме, живые компакт-диски и т.д.) Просто не подрезает ее. Он отказывается от форматирования, потому что у него есть работа, которую нужно выполнить, и на данный момент вредоносные программы не сделали ничего слишком препятствующего.

Мне стыдно сказать, что я недавно получил степень по компьютерным наукам в 10 лучших школах CS.

4 ответа4

5

Снимите сайт с орбиты, и это единственный способ убедиться в этом.

- Пришельцы

Серьезно, расплющить машину. При переустановке сохраняйте все свои данные на внешнем диске (или двух) и никогда не позволяйте хранить исполняемые файлы там.

По сути, Windows стала «одноразовой» установкой, и вы не должны привыкать к ее существованию в течение долгого времени, прежде чем она нуждается в переустановке.

И чтобы напрямую ответить на ваш вопрос, это в значительной степени то, что сейчас делают все «профи». Просто не стоит больше возиться с DLL.

Что касается аргумента «есть над чем работать», объясните, что это похоже на вождение автомобиля с квартирой. В конце концов, всегда будет быстрее остановиться и изменить его, чем медленно ползти, потому что у вас нет времени остановиться.

4

Настоящие опытные пользователи не делают этого все. В самом деле.

Раньше все было хорошо, но за последние несколько лет все изменилось:

  1. Современное вредоносное ПО путешествует стаями. Вы начинаете только с одного взлома, но однажды взломав это первое заражение загрузит другие.
  2. Современные вредоносные программы хитрее. Руткиты становятся все более изощренными, распространенными и лучше избегают обнаружения. Ваши усилия могут устранить одну инфекцию, но оставьте друга, все еще скрывающегося за руткитом.
  3. Современные вредоносные программы противнее. Раньше просто показывал вам рекламу. Теперь он крадет номера вашей кредитной карты, банковский пароль или личность.
  4. Современные вредоносные программы идут глубже. Иногда его просто невозможно удалить, не нарушив зараженную систему.

Соберите все это вместе, и это означает, что просто не стоит восстанавливать зараженный компьютер.Вместо этого создайте резервную копию данных, вытрите жесткий диск, переустановите операционную систему и приложения и восстановите свои данные. Сбросить его с орбиты, это единственный способ быть уверенным.

Для меня это был пункт № 3, который действительно склонил чашу весов к такому выводу. Раньше я неплохо справлялся с удалением плохих вещей, вплоть до того момента, когда я таким образом зарабатывал значительную часть своей жизни, но мы размещали на наших компьютерах более ценную информацию, чем несколько лет назад. Я особенно хочу обратиться к этому вопросу:

на данный момент вредоносная программа не сделала ничего слишком опасного.

Откуда вы знаете? Вы уверены, что его личные данные не были похищены и использованы для создания грин-карты и кредитной истории для какого-то нелегального иммигранта в Аризоне? Это может не появиться в течение нескольких лет, но когда это произойдет, это может в значительной степени разрушить вашу жизнь.

4

Вот метод, который я использую. Это довольно успешно и занимает не более 90 минут.


Собрать флешку

Загрузите следующее с незараженного компьютера и загрузите их на флэш-диск. Кроме того, вы можете записать их на компакт-диск.

(Я предлагаю извлечь исправление EXE из файла ZIP и поместить файл реестра на флешку.)


Загрузитесь в "Безопасный режим с сетью"

На зараженном компьютере загрузитесь в безопасном режиме с сетью. Это делается нажатием клавиши F8 на клавиатуре ДО появления экрана "Загрузка Windows".

Вставьте флешку (или CD). Если вы работаете в XP, запустите исправление расширения файла .exe (даже если вы не думаете, что у вас проблема с расширениями файла .exe).

Затем установите Malwarebytes Anti-Malware. В Vista и Windows 7 обязательно щелкните правой кнопкой мыши на установщике и нажмите "Запуск от имени администратора".


Обновление определений

Теперь, когда у вас установлен Malwarebytes, вы захотите проверить определения вредоносных программ. Если вы не выполните этот шаг, вы не сможете удалить всю инфекцию со своего компьютера.

Перейдите на вкладку "обновления". Проверьте определение даты. Независимо от того, что он говорит, вы должны сделать хотя бы одно обновление для хорошей меры. После первого обновления, если дата еще старше, чем пару дней назад, вам нужно будет сделать второе обновление. Иногда приходится обновлять до трех обновлений Malwarebytes.


Сканирование на наличие вредоносных программ

Вернитесь на главную вкладку и выберите "Полное сканирование". Средний компьютер имеет около 100 000 объектов и занимает 20-30 минут для сканирования. Это займет больше времени, если на компьютере было несколько пакетов обновлений на протяжении многих лет.

Когда он закончится, нажмите "Показать результаты". Дважды проверьте все здесь и затем удалите все. Он покажет вам текстовый файл журнала (вы можете закрыть его, он уже сохранен), а затем программа попросит вас перезагрузить компьютер. Идите и пусть перезагрузится.


ComboFix

Когда ваш компьютер перезагрузится, не переходите в безопасный режим.

Если на ваш компьютер загружен антивирус, вам нужно отключить активную защиту, которую он делает для следующего шага. Многие антивирусы, такие как Symantec, можно отключить, просто щелкнув правой кнопкой мыши значок на панели задач. Другие программы, такие как AVG, требуют, чтобы вы действительно вошли в программу и отключили их.

Как только вы это сделаете, запустите ComboFix с вашей флешки (пользователи Vista и 7 захотят щелкнуть правой кнопкой мыши ComboFix и нажать «Запуск от имени администратора»).

Примите предупреждение. ComboFix проверит наличие новой версии автоматически. Если есть, пусть загрузит. Он скажет вам, что хочет установить консоль восстановления Microsoft, разрешите ей сделать это. Если он обнаруживает наличие RootKit (это очень полезно при их обнаружении), он автоматически перезагрузит ваш компьютер в более безопасную среду.

Наконец, он начнет сканировать на наличие инфекций. Через 10-15 минут он автоматически начнет удалять инфекции. Программа длится вечно для завершения и очистки (еще 10 минут) и может перезагрузиться несколько раз во время процедуры, так что наберитесь терпения. Текстовый файл журнала будет отображаться после завершения программы. Не закрывайте синее окно, оно закроется само по себе. Иногда закрытие занимает до 10 минут.


Сбросить Internet Explorer

Последнее, что нужно сделать, это открыть Internet Explorer и сбросить его до заводских настроек. Это удалит все зараженные надстройки или библиотеки, которые все еще находятся в IE. Для этого перейдите в "Инструменты", "Свойства обозревателя", нажмите вкладку "Дополнительно" и нажмите кнопку внизу с надписью "Сброс".

Я бы предложил проверить "Удалить личные настройки", но это обычно работает без этого.


Реакция на критику

Многие компьютерные эксперты не советуют удалять вредоносные программы с компьютера пользователя. Они утверждают, что вы никогда не сможете по-настоящему заразиться инфекцией и что вы не можете поверить, что Malwarebytes и Combofix действительно обнаружили всю инфекцию.

Мой лучший совет, что люди, которые влюбляются в эти аферы, часто влюбляются в них неоднократно (два раза в год или около того). Тратить время на перезагрузку Windows на их компьютере - пустая трата времени, потому что вы снова вернетесь туда. Что еще более важно, ИТ-специалист будет взимать плату за перезагрузку Windows в течение 3-4 часов, где описанная выше процедура может быть выполнена за 60-90 минут.

Просто будьте информативны с пользователем об опасности ремонта или перезагрузки и о разнице в стоимости каждого. Также не помешает время от времени выполнять сканирование с обновленной версией Malwarebytes или ComboFix в течение следующих нескольких недель, чтобы увидеть, пропустили ли вы что-нибудь в первый раз.

Дополнительная информация: Я удаляю вредоносные программы и вирусы с 3-5 компьютеров в неделю. Мой процесс удаления постоянно развивается, чтобы бороться с постоянными новыми уловками вредоносного ПО, но этот конкретный метод был моим планом атаки в течение последних четырех месяцев. Если в будущем я обнаружу, что он перестает работать или что необходимы изменения, я вернусь на эту страницу и внесу эти изменения.

1

Мой способ удаления вредоносных программ эффективен, и я никогда не видел его сбой:

  1. Загрузите автозапуск и, если вы все еще используете 32-разрядную версию, загрузите сканер руткитов.
  2. Загрузитесь в безопасном режиме и запустите автозапуск, если сможете, затем перейдите к шагу 5.
  3. Если вы не можете войти в безопасный режим, подключите диск к другому компьютеру.
  4. Запустите автозапуск на этом компьютере, перейдите в Файл -> Анализировать автономную систему и заполните его.
  5. Подождите, пока сканирование будет сделано.
  6. В меню «Параметры» выберите все.
  7. Позвольте ему сканировать снова, нажав F5. Это будет происходить быстро, поскольку все кешируется.
  8. Просмотрите список и снимите все, что является подозрительным или не имеет проверенной компании.
  9. Необязательно: Запустите сканер руткитов.
  10. Пусть главный антивирусный сканер удалит все оставленные файлы.
  11. Необязательно: Запустите антивирусные и антишпионские сканеры, чтобы избавиться от мусора.
  12. Необязательно: Запустите такие инструменты, как HijackThis/OTL/ComboFix, чтобы избавиться от мусора.
  13. Перезагрузитесь и наслаждайтесь чистой системой.
  14. Необязательно: Запустите сканер руткитов снова.
  15. Убедитесь, что ваш компьютер достаточно защищен!

Некоторые замечания:

  • Автозапуск написан Microsoft и, таким образом, показывает любые места, которые автоматически запускаются ...
  • После отмены проверки программного обеспечения из автозапуска оно не запустится и не сможет помешать вам удалить его ...
  • Для 64-битных операционных систем не существует руткитов, потому что их нужно подписать ...

Это эффективно, потому что это отключит запуск вредоносных / шпионских программ / вирусов,
вы можете запускать дополнительные инструменты для очистки от ненужных файлов, оставшихся в вашей системе.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .