Как вылечить от вирусов винчестер
Приходилось ли вам когда-нибудь сталкиваться с вирусной атакой? Если да, то вы уже наверняка имеете определенный опыт и знаете как вредоносное ПО может навредить. Одно из возможных последствий воздействия подобных программ — неожиданная потеря файлов, хранящихся на жестком диске, карте памяти или USB-накопителе. Для пользователей, не знающих как восстановить поврежденную вирусом информацию, подобные атаки могут обернуться настоящей катастрофой. Однако для вас это больше не будет проблемой! В данной статье мы рассмотрим два возможных способа восстановления зараженных файлов при помощи CMD и профессионального стороннего ПО.
Решение первое. Использование CMD для восстановления файлов с поврежденного носителя
В случае потери доступа к информации, подвергшейся вирусной атаке, первое что необходимо сделать — воспользоваться встроенной в Windows утилитой CMD, поскольку этот способ бесплатен и прост в исполнении.
Давайте посмотрим как это работает. Для демонстрации используется операционная система Windows 8.1 и SD-карта.
- 1) Подключите жесткий диск, карту памяти или USB-накопитель к компьютеру.
- 2) Перейдите в меню пуск, введите в диалоговом окне cmd и нажмите Enter. Еще вы можете воспользоваться утилитой Выполнить при помощи команды быстрого доступа Win + R. Введите в появившемся окне cmd и нажмите Enter.
Введите chkdsk E: /f и нажмите Enter.
Замените Е: буквой устройства на котором вы потеряли или удалили файлы.
Введите Y и нажмите Enter.
Снова введите Е: и нажмите Enter (замените Е: буквой вашего диска).
Введите attrib -h -r -s /s /d *.* и нажмите Enter.
По окончанию выполнения этих действий, WIndows приступит к восстановлению поврежденного вирусом диска. Обычно процесс занимает одну или две минуты. Пожалуйста, дождитесь его завершения.
Теперь вы можете открыть содержимое диска или карты памяти, чтобы проверить файлы. Если процесс восстановления прошел успешно, поздравляем! Если же нет, не стоит отчаиваться, ниже мы подробно опишем второй вариант действий.
Решение второе. Воспользуйтесь сторонним программным обеспечением
В некоторых случаях восстановление при помощи CMD может оказаться бессильным. И единственным альтернативным решением может стать использование стороннего ПО, специализированного на работе с данными, хранящимися на поврежденных носителях.
Приложение Starus Partition Recovery или ее урезанные по функционалу дешевые аналоги, Starus FAT Recovery, Starus NTFS Recovery, предназначены для работы с определенными файловыми системами — FAT и NTFS. Основной софт способен взаимодействовать с обоими. Приложения хорошо подойдут как для дома, так и для работы в офисе, став универсальным средством восстановления информации и логических разделов жестких дисков.
Воспользуйтесь следующим руководством, чтобы восстановить нужные файлы:
1. Подключите внешний жесткий диск к компьютеру и запустите программу восстановления файлов. В открывшемся Мастере восстановления нажмите Далее и выберите логический раздел/физический диск, который необходимо проверить.
2. Выберите тип сканирования, который больше подходит под ваши нужды.
Быстрое сканирование позволяет произвести быструю проверку устройства. Следует помнить что глубина такой проверки будет существенно меньшей, чем при Полном анализе. Второй вариант потребует больше времени, однако сканирование позволит найти даже самые старые данные.
3. По завершению анализа у вас появится возможность внимательно изучить обнаруженные данные и экспортировать их в надежное место на компьютере. Для этого выделите нужные файлы, кликните по любому из них правой кнопкой мыши и нажмите Восстановить.
По завершению вышеописанных действий, ваши документы будут в полной безопасности и готовыми к дальнейшему использованию. Рассмотренные здесь программы для восстановления данных с зараженного вирусом носителя информации можно скачать и опробовать совершенно бесплатно. Все функции, включая пред-просмотр восстановленных файлов, доступны в пробной версии. Окно пред-просмотра дает возможность убедится, что конкретный файл не поврежден и не перезаписан и подлежит полному восстановлению.
***
Источник: www.starusrecovery.ru
Источник
На компьютере начали появляться бесполезные ярлыки файлов и папок? Вероятно это проделки вирусов. Ниже мы разберем основные методы поиска и устранения вредоносных программ, создающих ярлыки.
Содержание:
Вредоносные программы и вирусное ПО могут оказывать различное воздействие на операционную систему.
Одни вирусы – удаляют данные или воруют важные файлы с компьютера. Другие – создают ярлыки произвольных файлов или ярлыки с сомнительной рекламой и интернет ресурсами.
Помимо этого, в последнее время была замечена высокая активность вирусов, делающих из важных файлов ярлыки, через которые невозможно открыть данные.
Подобные вирусы могут встречаться на жестком диске или располагаться на съемном носителе, мешая комфортному использованию или вовсе заменяя любое подключенное устройство на бесполезный ярлык.
Как происходит заражение вирусами?
Вредоносные программы могут попасть на компьютер самыми различными путями.
Это может быть, как посещение зараженного интернет ресурса, так и установка нелицензионного ПО или игр, которые скрытно могут заразить систему в процессе выполнения установки программы. Также вирусы могут распространяться через съемные носители, флешки или внешние HDD. Зараженный съемный носитель может передавать вирус на компьютер во время подключения.
Наиболее распространенными вирусными программами являются: вирусы с аббревиатурой Troj и Trojan, W32, VBS, Mal, Worm и другие.
Как избежать заражения?
Поскольку вирусные программы могут поджидать пользователя практически в любом месте, следует использовать комплексный подход для предотвращения заражения:
- Использование проверенного антивирусного ПО, его регулярное обновление и проверки системы.
- Использование встроенных систем защиты Windows 10.
- Своевременное обновление ОС (в обновление системы также входят пункты, устраняющие уязвимости).
- Использование антивирусов для интернет-обозревателя.
- Отказ от посещения рекламных и сомнительных ресурсов, а также загрузки файлов, видео, игры и программ из непроверенных источников.
Читайте также: Восстановление данных с отформатированных дисков
Стоит понимать, что даже если строго придерживаться данным пунктам, заражение компьютера все равно может произойти. Это обусловлено тем, что создатели вирусов постоянно их модифицируют и антивирусный софт попросту не успевает обновлять свою защиту, под постоянно изменяющиеся типы вирусов.
Что происходит при заражении вирусами?
В зависимости от типа и предназначения вирусного ПО, оно может оказывать различное влияние на систему.
К примеру, некоторые вирусы ведут шпионскую деятельность на компьютере, воруя личную информацию, электронные ключи, коды банковских карточек, а также данные для входа в аккаунты социальных сетей, сайтов и т.д. Другие вирусы представляют угрозу для файлов, попросту их удаляя или меняя на бессмысленные ярлыки.
Если Вы столкнулись с вирусом, удаляющим информацию, не стоит отчаиваться! Специалисты Recovery Software разработали специальную утилиту RS Partition Recovery, способную быстро восстанавливать любые данные, которые были уничтожены вирусом, случайным форматированием носителя или были просто удалены. RS Partition Recovery позволяет восстанавливать удаленные данные с жестких дисков, флешек и других накопителей. Помимо этого, функционал программы позволяет восстанавливать давно утерянные данные.
Как избавиться от вирусов на флешке?
Если пользователь нашел вирус на флешке или съемном накопителе при помощи антивирусной программы, следует поместить зараженные файлы в карантин. Если же вирусная программа не удаляется антивирусом или обходит его защиту, следует прибегнуть к ручному удалению при помощи встроенной утилиты diskpart.
Для этого:
Шаг 1. Запускаем утилиту Diskpart. Для этого необходимо нажать по кнопке «Пуск» правой кнопкой мыши и выбрать «Выполнить». В открывшемся окне вводим diskpart и «Ок».
Шаг 2. Вводим команду list disk и ищем зараженный накопитель. В нашем случае это флешка обозначенная номером 1. И вводим команду «select disk 1».
Шаг 3. Очищаем диск командой Clean и ждем завершения процесса очистки.
Шаг 4. Следом за этим необходимо создать раздел на очищенной флешке. Для этого вводим crate partition primary, подтверждаем действие Enter и выбираем созданный раздел командой select partition 1.
Читайте также: Ваш жесткий диск надежен? Ваш SSD – это бомба замедленного действия
Шаг 5. Теперь необходимо отформатировать выбранный раздел в формате NTFS или FAT 32. В нашем случае флешка будет отформатирована в формате NTFS командой format fs=ntfs quick. Для форматирования в FAT 32 используем команду format fs=fat32 quick.
Шаг 6. Финальным этапом станет назначение буквы носителя. Для этого вводим команду assign letter=E.
Флешка полностью очищена. Для завершения работы Diskpart вводим команду exit или просто закрываем окно утилиты.
Также проверить флешку можно следующими командами:
Открываем командную строку от имени администратора и вводим команду E: (где E – имя флешки) и Enter, после чего вводим attrib e:*.* /d /s -h -r –s и Enter.
Каждая из букв последней команды раскрывает все скрытые файлы, убирает режим «Только чтение», а также демонстрирует системные файлы. Таким образом можно зайти на флешку и удалить вирусное ПО, которое было скрыто настройками флешки.
Как избавиться от вируса на системном жестком диске?
Вирусы, попавшие на системный жесткий диск, несут большую угрозу файлам и данным. Лучшим выходом из данной ситуации будет полная переустановка операционной системы или откат Windows при помощи точек восстановления.
Помимо этого, можно провести глубокое сканирование антивирусными программами.
Более опытные пользователи могут воспользоваться встроенными средствами проверки системы.
С полным перечнем пунктов комплексного удаления рекламных и обычных вирусов можно ознакомиться в теме «Как удалить вирус показывающий рекламу в браузере».
Как удалить вирус из автозагрузки
Многие вирусы и вредоносные программы могут встраиваться в автозагрузку системы. Это приводит к тому, что исполнительные файлы вирусного ПО запускаются сразу вместе с загрузкой системы.
Автоматический запуск вредоносных утилит гораздо усложняет их обнаружение и удаление.
Детальный способ выявления и удаления вирусов из автозагрузки приложений и автозагрузки служб Windows описан в статье «Очистка автозагрузки Windows».
Источник
SNAP: Âèí÷åñòåð ïî÷òè óìåð èç-çà âèðóñà, êàê âûëå÷èòü ?
SNAP Member Îòâåòîâ: 8/109 |
|
Koly unregistered |
|
One unregistered |
|
Koly unregistered |
|
Alexnight unregistered |
|
One unregistered |
|
Marengo unregistered |
|
Koly unregistered |
|
SNAP Member Îòâåòîâ: 9/110 |
|
+Beholder+ Member Îòâåòîâ: 30/316 |
|
Akina 20 ëåò íà êîíôåðåíöèè iXBT Member Îòâåòîâ: 945/7296 |
|
êñâ unregistered |
|
One unregistered |
|
Источник
Антиви́русная програ́мма (антиви́рус, средство антивирусной защиты, средство обнаружения вредоносных программ) — специализированная программа для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ и восстановления заражённых (модифицированных) такими программами файлов и профилактики — предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом.
Источник wikipedia.org
При заражении компьютера вирусом или подозрении на таковое бывает достаточно провести тщательное сканирование файловой системы установленным или портативным антивирусом, дабы обнаружить и устранить угрозу. Однако в ряде случаев всё может оказаться сложнее.
Вирус может поразить системные или загрузочные файлы, из-за чего загрузка системы станет невозможной даже в безопасном режиме, следовательно, не сможете вы запустить и антивирус.
А еще есть вирусы-вымогатели, руткиты, которые маскируют деятельность вредоносного ПО, не позволяя обнаруживать его традиционными средствами антивирусных программ.
Для выявления и удаления таких инфекций необходимо:
- Иметь монопольный доступ к файловой системе,
- Предотвратить саму возможность запуска вредоносных файлов.
Для этих целей как раз и существуют загрузочные антивирусные диски или иначе – Rescue LiveCD.
Отличие антивируса от загрузочного диска с антивирусом
Ключевое отличие загрузочных антивирусных дисков от штатного или стороннего антивируса заключается в том, что первые способны работать в автономном режиме, не нуждаясь в «услугах» установленной на ПК операционной системы.
Работая на базе WinPE или Linux, они загружаются непосредственно в оперативную память компьютера. Таким образом, включенный в состав спасательного диска антивирус, ничем не связанный, получает полный доступ к файловой системе жесткого диска.
Кроме того, загрузочные диски с антивирусом на борту могут включать ряд дополнительных инструментов, например, файловый менеджер, редактор реестра, браузер, модуль резервного копирования и прочие средства администрирования.
Создаем загрузочный диск или USB-флешку
Как правило, Rescue LiveCD представлены в виде загрузочных ISO-образов, которые необходимо записать на оптический диск или флешку.
Рассмотрим создание загрузочного диска на примере работы с программой UltraISO. Процедура довольно проста.
Скачав и установив UltraISO запустите ее, подключите флешку или диск, выберите в главном меню опцию Файл → Открыть и укажите путь к загрузочному ISO-образу. В результате в окне приложения вы увидите список файлов, входящих в образ с антивирусом.
Далее в меню UltraISO «Самозагрузка» выберите опцию «Записать образ Жесткого диска…».
При этом откроется окошко, в котором вам нужно будет указать подключенный накопитель.
Метод записи лучше выбрать USB-HDD+, остальные настройки можно не менять. Непосредственно перед записью накопитель можно отформатировать, но это необязательно, так как все данные на нём в процессе записи и так будут уничтожены.
По завершении процедуры загрузочный носитель будет готов к использованию.
А теперь приступим непосредственно к обзору популярных антивирусных дисков.
Kaspersky Rescue Disk
Популярный в Рунете спасательный диск на базе Linux, включающий в себя антивирусный движок от Лаборатории Касперского, файловый менеджер, браузер Firefox, терминал, средство просмотра изображений и создания скриншотов, диспетчер задач и менеджер буфера обмена.
В состав загрузочного диска также входит редактор локальных настроек, менеджер архивов, текстовый редактор, редактор типов MIME и ряд других, более специфических инструментов.
Как пользоваться Kaspersky Rescue Disk
Записав Kaspersky на диск или флешку, перезагрузите и запустите компьютер с помощью LiveCD, где для начала вам будет предложено выбрать язык интерфейса — полный графический и ограниченный графический.
Начинающим пользователям рекомендуется выбирать первый вариант как наиболее удобный. После загрузки рабочего стола приложение попросит принять лицензионные условия, после чего можно будет приступать к сканированию, для чего необходимо нажать кнопку «Начать проверку».
По умолчанию сканер проверяет лишь наиболее важные компоненты, но вы вольны настроить сканирование, нажав тут же в окошке кнопку «Изменить параметры» и указав проверяемые разделы и объекты.
В случае обнаружения угрозы зараженный файл можно будет попробовать вылечить, удалить, либо поместить в карантин.
Также в набор сканера входит три дополнительных утилиты — редактор реестра, инструмент для поиска блокировщиков Windows и средство восстановления функционала клавиатуры и мыши.
Эти инструменты следует использовать с осторожностью и только тогда, когда вылечить ПК обычным путем в Kaspersky Rescue Disk не удается.
Плюсы
- Удобный интерфейс с возможностью настройки внешнего вида.
- Автомонтирование разделов.
- Наличие встроенного файлового менеджера.
- Поддержка сетевого интерфейса.
- Обнаружение блокировщиков Windows и восстановление работы клавиатуры и мыши.
- Получение информации об оборудовании.
Минусы
- Использование некоторых инструментов может вызвать затруднения у новичков.
Скачать Kaspersky Rescue Disk 18
Bitdefender Rescue Disk
Спасательный диск от румынских разработчиков, работающий на базе операционной системы Linux.
Инструментальный набор диска близок к набору антивирусного диска от Касперского, в состав входит Firefox, также в Bitdefender Rescue Disk включено приложение для удаленного администрирование TeamViewer, менеджер для работы с дисками и разделами, а также анализатор содержимого жесткого диска.
Как пользоваться Bitdefender Rescue Disk
После загрузки рабочего стола вам будет предложено принять условия использования антивирусного сканера, который проверит наличие обновлений вирусных баз и загрузит актуальные данные.
По завершении загрузки обновлений появится окно сканера и будет запущена проверка. Также вы можете запустить проверку вручную, нажав в окне сканера «ScanNow» и выбрав нужный раздел либо каталог.
В случае обнаружения угрозы программа предложит принять соответствующие меры, например, поместить зараженный файл в карантин.
Задать дополнительные параметры сканирования можно в настройках, вызываемых нажатием одноименной иконки «Setting».
В параметрах сканирования можно исключить файл по формату, задать минимальный размер файла, а также указать, необходимо ли проверять содержимое архивов.
Поддерживается сканирование отдельных файлов, но не из контекстного меню встроенного файлового менеджера, а путем перетаскивания проверяемого объекта на окно сканера.
Специальные, заточенные под борьбу с конкретными видами угроз антивирусные инструменты в Bitdefender Rescue Disk отсутствуют.
Плюсы
- Автоматическое монтирование разделов.
- Удобный файловый менеджер.
- Настраиваемое сканирование.
- Наличие браузера и средства удаленного администрирования TeamViewer.
- Наличие встроенного менеджера дисков и разделов GParted.
Минусы
- Дальнейшая разработка закрыта
- Нет русского языка, только английский.
- Загрузочный диск не содержит актуальных вирусных баз, перед запуском сканера необходимо пройти процедуру обновления.
- Отсутствует редактор реестра.
Скачать Bitdefender Rescue Disk
Avira Rescue System
Спасательный диск от компании Avira, созданный на базе популярной операционной системы Linux Ubuntu. Достаточно удобный и функциональный, помимо антивирусного движка Avira Rescue System включает набор полезных программ и инструментов администрирования.
В арсенале диска имеется браузер Mozilla Firefox, обеспечивающий быстрый доступ к ключевым разделам жесткого диска и папкам профиля файловый менеджер, аналог утилиты управления дисками Windows – приложение GParted, программа для удаленного администрирования TeamViewer и редактор реестра.
Сетевые настройки предусматривают возможность отключения от интернета, изменение параметров прокси и VPN.
Как пользоваться Avira Rescue System
К сожалению, инструмент более недоступен для скачивания с сайта разработчика, в настоящее время скачать его можно только со сторонних ресурсов в виде готового загрузочного образа или исполняемого файла мастера, предназначенного для создания ISO либо записи на подключенный накопитель. При загрузке с диска Avira Rescue System вам нужно будет выбрать язык (доступен только английский и датский) и опцию «Start Avira Rescue System» в главном меню.
В этом же меню вам будут доступны инструменты Check disk for defects (проверка жесткого диска) и Test memory (проверка оперативной памяти). После загрузки рабочего стола и принятия лицензионного соглашения, выберите в меню Avira→Welcome→ Start Wizard. Затем выберите нужные разделы диска и нажмите «Next», после чего начнется процедура сканирования, за ходом которой вы можете наблюдать тут же в окне сканера.
По завершении сканирования нажмите «Next» и сохраните предоставленные результаты проверки в лог нажатием Report→Save, указав во встроенном файловом менеджере любой удобный каталог.
По умолчанию обнаруженные программой зараженные объекты переименовываются, а чтобы их удалить, придется перейти в содержащую данные файлы папку (пути к переименованным объектам указаны в сохраненном отчете). Удалять файлы лучше в загруженной Windows, дабы убедиться, что переименование не повлияло на корректность работы последней.
Плюсы
- Удобный файловый менеджер Linux Ubuntu.
- Наличие браузера и средства удаленного администрирования TeamViewer.
- Имеется менеджер разделов GParted и редактор реестра.
- Поддерживается проверка диска и ОЗУ на предмет ошибок.
Минусы
- Дальнейшая разработка закрыта.
- Нет русского языка.
- Зараженные файлы приходится удалять в ручном режиме.
- Относительно бедный функционал.
Скачать Avira Rescue System
Trend Micro Rescue Disk
Небольшой загрузочный антивирусный диск от японской компании Trend Micro, предназначенный для борьбы с разными типами угроз, в том числе руткитами и буткитами. Создан на базе ядра Linux.
В отличие от описанных выше средств, антивирусный диск от Trend Micro не имеет наглядного графического интерфейса с поддержкой мыши, работает он в текстовом режиме, управление осуществляется с помощью клавиш-стрелок, Enter и Esc.
Как пользоваться Trend Micro Rescue Disk
Распространяется Trend Micro Rescue Disk в виде исполняемого файла, при запуске которого пользователю предлагается на выбор три действия:
- Hard Disk — добавление сканера в загрузочное меню Windows. Загружается с локального диска, позволяет сканировать компьютер без использования внешних носителей.
- USB Devise — запись файлов сканера на флешку.
- Blank CD/DVD — запись файлов сканера на оптический диск.
Загрузочный диск встречает пользователя приветственным окном, в котором для входа в меню предлагается нажать ввод.
Далее вам предстоит выбрать одну из трех операций:
- Scanfor Security Threats — запускает процедуру проверки на вирусы. Доступны два режима сканирования — быстрый и полный.Чтобы начать проверку, выберите с помощью клавиш-стрелок подходящий режим и нажмите ввод.
- Rollback Previous Threat Removal — отменяет принятые утилитой решений относительно обнаруженных угроз.
- Advanced Options — открывает доступ к дополнительным инструментам — средству очистки MBR, восстановлению сброшенного MBR и VBR, упрощенной консоли Linux.
Плюсы
- Высокая скорость сканирования.
- Чувствительность к скрытым угрозам — руткитам.
- Возможность очистки MBR, восстановление MBR и VBR.
- Возможность загрузки с локального жесткого диска.
- Маленький вес.
Минусы
- Отсутствует графический режим, не поддерживается выборочное сканирование.
- Нет русского языка.
- Не поддерживается автоматическое обновление вирусных баз записанного на флешку Trend Micro Rescue Disk.
Скачать Trend Micro Rescue Disk
Dr.Web Live Disk
Загрузочный антивирусный диск на базе Linux с графической средой MATE, разработанный российской компанией Доктор Веб.
Инструмент отличается удобным интерфейсом, наличием небольшого, но актуального набора приложений и широкими возможностями в плане настройки сканирования.
В состав антивирусного диска входит браузер, редактор реестра, системный монитор и терминал, текстовый редактор, средство создания скриншотов, два файловых менеджера и приложение Wine, позволяющее запускать Windows-программы в среде Linux.
Как пользоваться Dr.Web Live Disk
На первом этапе загрузки программа предлагает выбрать действие — продолжить загрузку среды, выполнить тестирование ОЗУ и загрузиться в обычном режиме.
Выберите первое, примите в открывшемся окошке сканера лицензионное соглашение и нажмите кнопку «Начать проверку».
По умолчанию антивирусный сканер Dr.Web Live Disk выполняет проверку ключевых каталогов, если вам нужно просканировать определенный раздел, каталог или файл, нажмите «Выбрать объекты для проверки».
Дополнительно в настройках сканера можно указать автоматически применяемые к обнаруженным угрозам действия (по умолчанию решение принимает пользователь), задать исключения.
Найденные зараженные файлы могут быть вылечены, удалены или перемещены в карантин, из которого их затем можно восстановить либо удалить. Записанный на флешку Dr.Web Live Disk может быть использован многократно, так как поддерживает обновление вирусных сигнатур.
Плюсы
- Продуманное юзабилити, удобный файловый менеджер.
- Возможность выбора областей и объектов сканирования вплоть до отдельных файлов.
- Возможность обновления вирусных баз.
- Наличие приложения Wine, позволяющего запускать исполняемые файлы Windows в загрузочной среде.
- Наличие редактора реестра.
Минусы
- Поддерживается только 64-битная архитектура.
Скачать Dr.Web LiveDisk
AVG Rescue Disk
Загрузочный антивирусный диск на базе Linux, созданный разработчиком AVG, предназначенный для борьбы с угрозами разных типов.
Функциональный набор минимален: в состав диска входит несколько примитивных консольных утилит, включая файловый менеджер, шифровальщик TrueCrypt, редактор реестра, средство восстановления MBR, инструмент тестирования диска и получения показателей S.M.A.R.T., средство восстановления удаленных фото и простейший текстовый браузер.