[identity profile] formentor.livejournal.com posting in [community profile] useful_faq
здравствуйте, уважаемые
не откажитесь дать консультацию по техническому вопросу

открыла я рар-архив, который у доктора веба не вызвал никаких подозрений. 
секунд через 30 доктор выдал мне сообщений двадцать о том, что а папке Драйверс у меня троян и комп завис наглухо. 
я сделала выкл-вкл, появилась надпись "аutoch.. not found" и комп отправляется на перегрузку.
на компьютере у меня было три жестких диска, где 100 гигов редкого кино, книжек и т.д..

мне предложили следующий алгоритм действий:
на новый хард поставить винду и антивирус, и подцеплять слейвами по очереди харды, и пытаться лечить их, чтобы достать файлы.
можно так сделать? они же заражены, я так понимаю, что это штука склонна распространяться. 
она не перекинется на новый диск?

ну вот, собственно
жду и заранее благодарна

Date: 2008-01-11 10:37 am (UTC)
From: [identity profile] eugene-df.livejournal.com
Уже было. Алгоритм следующий (кстати, может модераторам стоит его внести в список частых вопросов?)

1) Находите живой комп с пишушим сидиромом и болванку.
2) Скачиваете на него касперского с сайта www.kaspersky.ru
3) Устанавливаете каспера и сразу обновляете его.
4) Запускаете менеджер каспера и в разделе "проверка" щелкаете на "создание аварийного диска".
5) Согласно всем инструкциям создаете аварийный диск. Вам понадобятся: БартПЕ (ссылка прямо в окне мастера создания диска. Просто скачайте и запустите инсталляшку.), диск с windows XP SP2 (подойдет и 2003 и даже без SP - но могут быть проблемы со стабильностью.), пустая болванка CD-R.
6) Загружаете зараженный компьютер с аварийного диска. В меню пуск - выбираете программы - касперский - ран.
7) Ждете когда он подгрузит все базы (минут 5 примерно), запускаете проверку "мой компьютер".
Ждете.

И на будущее: НИКОГДА НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ НЕ ПОЛЬЗУЙТЕСЬ ДОКТОР ВЕБОМ!!! Веб для ДОС - был одним из лучших антивирусов в мире. Веб для виндовс - САМЫЙ ХУДШИЙ АНТИВИРУС В МИРЕ. Лучше уж используйте какойнибудь аваст, панду или писицилин. А в идеале - купите себе каспера. (только тогда не антивирус а интернет секьюрити - он полнее). Это совсем не дорого, и экономит море нервов.

PS

Ни каких загрузок с внешних дисков. Заражение может произойти. Только с CD-ROM с аварийным диском.
(deleted comment)

Date: 2008-01-11 12:01 pm (UTC)
From: [identity profile] eugene-df.livejournal.com
Само собой.
Каспер вообще начиная с 6 версии стал очень аккуратным и хорошим антивирусом.

Date: 2008-01-11 12:06 pm (UTC)
From: [identity profile] eugene-df.livejournal.com
Вы наверное не внимательно прочитали мой пост.

вы грузитесь С АВАРИЙНОГО ДИСКА.

Ваша винда при этом вообще ни как не задевается.
Просто на аварийном диске у вас тоже будет кнопочка пуск.

Date: 2008-01-11 12:29 pm (UTC)
From: [identity profile] eugene-df.livejournal.com
0) Насколько я понял вы у нас леди, так? Если вам не сложно - поменяйте юзерпик. Когнитивный диссонанс, знаете ли. Да и рожа сама - мягко говоря тошнотная. :-)

1) Скачать сам антивирус касперского. Собственно вот вам прямая ссылка:
http://dnl-pr1.kaspersky-labs.com/products/russian/homeuser/kis7.0/kis7.0.1.321ru.exe

2) Естественно, и загрузится с диска аварийного восстановления.

3) Думаю да, справитесь.

Date: 2008-01-11 12:50 pm (UTC)
From: [identity profile] eugene-df.livejournal.com
У вас все получится, я в вас верю! :-)