вирус?

Nov. 3rd, 2007 11:59 am
[identity profile] kallisto-kyiv.livejournal.com posting in [community profile] useful_faq
уважаемые сообщники, пожалуйста поможите. 
у меня вот уже около года в компе сидит какой-то вирус. какой -- не знаю, потому что за этот год я перепробовала 3 антивируса (каспер, нод, авг), и ни один не нашел, где же он сидит. в чем проявляется его деятельность? в том, что он в разных общих папках типа all users и обменнике с компом сестры change создает разные файлы типа kaspersky.pif, winrar.exe и т.д. Думает, что я вся такая глупая и сразу пойду кликать, посмотреть, что же у меня там вдруг появилось. И вот их антивирус (все из тех, что у меня были) находит и радостно вопит: во! посмотри, чего я нашел! лечит их или удаляет и все.  а через некоторое время файлы появляются опять

вопрос: чем чреват вирус? как его уничтожить в зародыше? и где и чем его искать? 

УПД: Большое спасибо всем откликнувшимся! Как оказалось, проблема была в сети. Кто-то добрый или добрый вирус с компа сетевого бросал мне на комп зараженные файлы. Я последовала совету отключить вкладочку на сетевом подключении и файлы перестали появляться!

ЗЫ: зараженную оперативку не отдам. Я ее на всякий случай феном продула, так что все вирусы из нее улетучились ;)

Date: 2007-11-03 10:43 am (UTC)
From: [identity profile] xenophora.livejournal.com
1. В любой понравившейся вирусной энциклопедии ищите ирус или хотя бы группу вирусов со сходными признаками.
Пример вирусной энциклопедии:
http://www.viruslist.com/ru/viruses/encyclopedia?chapter=152526512
Там есть окно поиска вируса.

Можно погуглить и наити другую энциклопедию или просто погуглить по признакам вируса.

2. В вирусных энциклопедиях обычно пишут как лечить ваш вирус. Иногда бывает что лежит маленькая бесплатная "лечилка" и инструкция по ее применению. Но как правило вам напишут - купить наш антивирус , скачайте новые базы и лечитесь.

3. Если ничего нереального :) в инструкции не написано, то лечите по ней. (и не забудьте обновить базы).

Общий совет: загрузиться в безопасном режиме и лечится в нем. сделать поиск по реестру и по файловой системе по ключевым словам и их сочетаниям и удалить подозрительное. посмотреть списки выполняемых процессов (это для самых тупых вирусов) прибить все подозрительное, а потом сходить к экзешникам и удалить их. корзину почистить. просканироваться антивирусом несколько раз. не ставить несколько разных антивирусов на комп одновременно.


Все из личного опыта, так что на общезначимость не петендую.

Date: 2007-11-03 10:45 am (UTC)
From: [identity profile] xenophora.livejournal.com
перед лечением отключить комп от инета, и вообще всех средств связи

Date: 2007-11-03 11:20 am (UTC)
From: [identity profile] abonentden.livejournal.com
а еще, все самое лучшее лечение производится из "безопасного режима". Как вариант, с сайта drweb.ru можно скачать маленький антивирусник со свежайшими базами - DrWeb CureIt! Проверить свой комп с помощью него, все что надо вылечить, а что не надо - удалить. Когда обнаружится какой-нить вирус, то вам сообщат его название - по названию в Гугл или Яндекс, или в вирусную энциклопедию как советовали выше. Если ничего не помогает, то качаем с сайта z-oleg.com утилиту AVZ, идем на сайт virusinfo.info и внимательно читаем инструкции по тому, как вам избавиться от вашего вируса..