Virus win32 как вылечить

Вредоносная программа, которую называют троян, создается и распространяется людьми. Внедряется она непосредственно в компьютерные системы. Активированная программа на вашем компьютере позволяет злоумышленникам украсть пароли, реквизиты или получить другие ресурсы с вашего технического устройства. Для того чтобы избежать подобной ситуации, на компьютере должен быть установлен надежный антивирус. Однако, и он не всегда срабатывает, в таком случае вам понадобится избавляться от вируса самостоятельно. Способы удаления вирусов с компьютера могут отличаться в зависимости от их видов.

Вирус троян

Что представляет из себя троян

Перед тем, как удалить вирус троян win32, давайте рассмотрим, что представляет из себя данная программа. Свое название вирус получил от знаменитой легенды о Троянском коне. Обычно он маскируется под какую-либо полезную программу. Отличительной чертой трояна является то, что он активируется только после того, как вы сами запускаете его.

К примеру, вирус может представлять собой папку EXE, которая располагается на флешке или каком-либо ресурсе интернет-сети. Пользователь, который не обращает внимание на расширение, пытается открыть папку и кликает на нее. Естественно, зайти в нее не получается, а вирус начинает активно действовать. При этом он опасен не только для зараженного компьютера, но и всех других устройств, которые связаны сетью с ним. Чтобы не попасться на уловки мошенников, следует быть осторожным, не нажимать на все подряд ссылки, а также не открывать программы, присланные с неизвестных адресов.

Чистка автозагрузки

Но если вы все-таки подцепили вредоносную программу, то, как удалить вирус троян с компьютера, знать вам просто необходимо. Для начала следует попробовать избавиться от него с помощью антивируса. Для начало нужно проверить компьютер на вирусы при помощи антивирусов и по возможность программе найти и вылечить все зараженные объекты. Но следует знать, что в обычном режиме антивирус не сможет проверить те файлы, которые использует операционная система. Поэтому более эффективно запустить проверку, перейдя в Безопасный режим.

Чтобы сделать последнее действие, перезапускаем компьютер и нажимаем клавишу F8 до того, как загрузилась операционная система. В появившемся списке выбираем Безопасный режим. После этих действий WINDOWS загрузится, но многие драйвера и программы работать не будут, что позволяет антивирусу проверить все более тщательно, чем при обычной загрузке.

Нередко программа не видит вирус, поэтому приведенные выше рекомендации оказываются неэффективными. Тогда на помощь может прийти бесплатная утилита Dr.web Cureit. Установите ее на компьютер и проведите еще раз глубокую проверку. Чаще всего после этого проблема отпадает.

Говоря дальше о том, как удалить вирус троян с ноутбука или компьютера, нужно отметить следующий шаг, который заключается в чистке автозагрузки. Для этого через Пуск заходим в Выполнить. В строке вбиваем команду msconfig. Это поможет запустить Настройку системы. Здесь нужно перейти на Автозагрузку и просмотреть все подозрительные объекты, напротив которых проставлены галочки. Обычно это элементы, заканчивающиеся на .exe. Например, windir%system328353.exe.

Настройки системы

Если вы уверены в том, что подобные утилиты не установлены на вашем компьютере, то галочку рядом с ними нужно убрать, что деактивирует вредоносные программы. А добавляются программы необходимые вам немного по другому, об этой читайте здесь.

Следует отметить файл svchost.exe, который является вирусом. Его опасность состоит в том, что он часто шифруется под системные службы компьютера. Помните, что в автозагрузке этот файл не должен отображаться, поэтому если он здесь высветился, то можете смело его удалять.

Дальнейшие действия

Следующий шаг – это удаление файлов восстановления системы. Очень часто именно сюда в первую очередь попадает троян и другие вирусы. Кроме того, желательно просмотреть папку temp и очистить кэш-память браузера, которым вы пользуетесь. Для этих действий можно использовать специальные программы, например, эффективна Ccleaner, которая, кстати, применяется и для мобильных устройств или планшетов.

Также удалить файлы восстановления системы можно следующим образом. Заходим в Мой компьютер и переходим по ссылке Свойства. Здесь выбираем вкладку Восстановление системы. Кликаем по кнопке Параметры диска. Переводим ползунок до отметки 0 и нажимаем ОК. После того, как очистка закончится, можно поставить его на место.

Удаление файлов восстановления системы

Для поиска и обнаружения троянов эффективно использовать программу Trojan Remover. Утилита распространяется за определенную плату. Однако, в сети есть и демоверсия программы, которая полностью рабочая в течение первого месяца после установки. После запуска Trojan Remover проверяет на наличие трояна реестр операционной системы, сканирует все документы и файлы, в которых может быть вирус. Причем программа эффективна не только против троянов, но и против некоторых видов червей. Интерфейс антивируса довольно прост и интуитивно понятен даже для новичков, не часто сталкивающихся с техникой.

Если вы заподозрили, что на компьютере или ноутбуке появилась вредоносная программа, то незамедлительно следует заняться его “лечением”. Для этого можно использовать антивирусы. Кроме того, есть и другие способы, например, очистить компьютер от вредоносных программ вручную. На самом деле все не так сложно, а в результате можно оградить себя от значительных неприятностей, которые доставляют компьютерные вирусы.

Источник

Рекомендую распечатать этот мануал перед самим лечением Virus.Win32.Sality.aa, повесить данную страницу в закладки вашего браузера, раздавать всем нуждающимся знакомым ссылки на данный мануал и всячески его продвигать – действует безотказно!
Несколько раз по работе я сталкивался с особо опасным вирусом — VIRUS.WIN32.SALITY.AA, либо в классификации Dr.Web — WIN32 SEKTOR 17. Обычно такие встречи оказывались очень неприятными, потому что компьютеры, которые были им заражены, оказывались с ценными программами типа клиент банка и разнообразными настройками и сносить винду было делом проблематичным.Однако я не терял надежду и нашел способ лечения Virus.Win32.Sality.aa

Читайте также:  Как вылечит полип горла

Типичные признаки Virus.Win32.Sality.aa

  • Не устанавливается антивирус Касперского
  • При попытке открыть диспетчер задач выдает – «диспетчер задач отключен администратором»
  • При попытке открыть реестр – реестр заблокирован
  • При попытке открыть сайт Касперского либо других антивирусов – пишет — узел недоступен.
  • Невозможно запустить другие антивирусные утилиты – AVZ4 и пр.
  • Невозможно загрузить безопасный режим

Типичные способы лечения Virus.Win32.Sality.aa

  • Снести винду и отформатировать диск c: — может помочь, если сразу потом поставить каспера, обновить и начать лечение Virus.Win32.Sality.aa и других вирусов
  • Попытаться отписать на форум поддержки, с указанием логов avz4, местные спецы анализируют их и бросают тебе скрипты лечения Virus.Win32.Sality.aa

Мои попытки лечения Virus.Win32.Sality.aa.

Пошел по второму пути, отписал на форуме, мне посоветовали использовать KAV Rescue Disk — , это диск 100 мб который записываешь как образ на CD-R и загружаешься с него. Там загружается линукс с предустановленной утилитой Касперского, которая обновляется и лечит вирусы, а в моем случае происходило лечение Virus.Win32.Sality.aa. Похоже на то, когда снимают винчестер и лечат его на другом компьютере. Успеха мне эта попытка не принесла, убив без малого 2 часа и найдя около 30 тел вируса, я стал искать другие методы. И нашел. Называется она SalityKiller . Должна лечить эту модификацию вируса Virus.Win32.Sality.aa, с чем вроде бы справляется, но дело в том, что вирус очень живучий и так просто его не убьешь – он генерирует сам себя и заражает все файлы, которые загружаются в оперативную память, таким образом, заражается и SalityKiller — подробно описано как ее использовать, но, подчеркну, что применение ее без других методов лечения Virus.Win32.Sality.aa  пользы не принесет.
А теперь переходим к самому сладкому..

Лечение Virus.Win32.Sality.aa

делать все точно, так, как описано, и ни разу не отклоняться от мануала!
1) Во первых для лечения Virus.Win32.Sality.aa нам нужен софт:1) Dr.Web Cureit! — ,
2)AvpTool (от Касперски) 3)Cпец. утилиту от Каcперского «SalityKiller»  и ветки реестра для восстановления безопасного режима Sality_RegKeys.zip . 4) Утилиту AVZ 4 Олега Зайцева. 5) Утилиту ATF Cleaner

Весь этот софт нужно качать только на чистом от вирусов компьютере и желательно записать на болванку, чтобы вирус не мог изменить данный софт. Но я лечил с флэшки и вылечил. Также нам понадобится диск типа Live CD, либо можно использовать любой другой, который позволит загрузиться в оболочке и запустить программы не запуская при этом виндовс. Я использовал минск информ и Windows PE и с нее занимался лечением Virus.Win32.Sality.aa.
2) Следующий шаг – загружаемся в обычном режиме – в безопасном вы все равно не сможете и отключаем восстановление системы.
3) Загружаемся с нашего загрузочного диска Live CD
4) Заходим в любую папку и включаем показ скрытых и системных файлов (сервис> свойства папки > вкладка вид, галочку поставить на «Отображать содержимое системных папок», убираем галку на «Скрывать защищенные системные файлы», ставим галку на «Показывать скрытые файлы и папки».)
5) Заходим на каждый раздел нашего жесткого диска и ищем папку System Volume Information – заходим в нее и удаляем там все, это не нанесет никакого вреда компьютеру. Также на каждом разделе ищем папку RECYCLER и тоже все удаляем. Также можно почистить папку TEMP в каталоге windows и на диске с. Ну и если совсем не влом то можно почистить временные файлы интернет експлорера или оперы или и того и того.
6) С диска запускаем утилиту Dr.Web Cureit! Ставим в настройки — изменить настройки — типы файлов — сканировать все файлы, файлы в архивах. Вкладка действия-инфицированные лечить, неизлечимые — удалить. Там же снимаем галочку с запроса подтверждения. Жмем ок и запускаем полную проверку. Ждем. Когда все вылечит, закрываем программу.
7) Запускаем SalityKiller. Лечим вирусы. Ждем, пока не появится надпись, что все завершено.
8) Далее советуют запустить для пущей уверенности AvpTool, я запускал, однако он прошелся по выжженной земле, буквально ничего не найдя.
9) Загружаем нашу родную windows, которая недавно была поражена вирусами. Заходим на диск с софтом, который вы записали, ищем утилиту SalityKiller, нажимаем на ней правой клавишей мыши, и отправляем ярлык на рабочий стол (делать именно так как пишу!!! не иначе!!!) появившийся ярлык, правой клавишей нажимаем и меняем его имя, пишем SalityKiller.exe -m бросаем в автозагрузку Пуск>все программы>Автозагрузка (кликаем правой клавишей по папке Автозагрузка, нажимаем открыть) и сохраняем ярлык в папку Автозагрузки.
10) Перезагружаемся. При загрузке сразу начинает работать SalityKiller и вычищать все, что осталось, но у меня ни осталось ничего.
11) Далее открываем AVZ4 с диска, и жмем – файл — восстановление системы, там нажимаем на пункты 8, 10, 11, 13, 17 и жмем выполнить.
12) Затем открываем Sality_RegKeys, выбираем версию операционки – в моем случае — SafeBootWinXP.reg, выполняем его.
13) Перезагружаемся. Опять проверяемся салити киллером на возможность леченияVirus.Win32.Sality.aa каким то чудом оставшихся в живых, и убираем его из автозагрузки.
14) Запускаем утилиту ATF-Cleaner, ставим все галочки, а затем «Empty Selected» (очистить).
15) Затем можно устанавливать Касперского.
Все тут уже все практически вылечено, однако многие системные файлы поврежденыв связи с лечением Virus.Win32.Sality.aa, и могут начаться глюки с работой.

В связи с чем, рекомендую поставить винду поверх. На диске минскинформа этот вариант есть. Когда доходит до выбора дисков, установка виндовс говорит, что обнаружены предыдущие версии винды и не хотите ли вы их полечить, нажав на букву R? Выбираем и начинается установка винды поверх, что мало отличается от обычной установки винды, за исключением лишь того что все настройки программы и прочее останутся.
Все! Мы вылечили этот злосчастный вирус. Я потратил на лечение Virus.Win32.Sality.aa около 6 часов, правда тут зависит от объемов дисков и скорости компьютера.

Читайте также:  Как вылечит чиряк на руке

Источник

Ну вот вам первый совет.

До сих пор встречается этот вирус, хоть и стоят у людей различные антивирусные программы. Вот что муж писал в черновиках…

Вот может кому и пригодится данная информация. Искал себе на просторах Интернета дефрагментатор и… нашел с кряком:). Мой антивирус Comodo сразу взвыл – вирус win32.neshta.a, но я не принял его доводы во внимание и разрешил ему установиться.

Вот что известно о нем: Neshta — зловредный код ( в дальнейшем вирус) появившился в Беларуси в конце 2005г. Имя вирус получил возможно  от транслитерации белорусского слова «не́шта», означающего «нечто», «что-то», а возможно по названию города. Neshta относится к категории файловых вирусов— в настоящее время не сильно популярных среди вирусных программ.

В базах антивирусных программ Neshta известен, как Virus.Win32.NeshtaWin32.HLLP.Neshta (Dr. Web), Win32.NeshtaWin32.Neshuta («Symantec Antivirus»), Win32:Trojan-gen («avast!»).

(«Антивирус Касперского»), (NOD32),

При запуске зараженной программы на «чистой» машине, вирус копирует своё тело в файл svchost.com (размер — 41 472 байта) в директории Windows. После этого регистрирует этот файл в системном реестре по адресу HKCRexefileshellopencommand, в результате чего запуск любого exe-файла на зараженной машине будет предваряться запуском файла вируса. Затем, вирус сканирует доступные логические диски компьютера и заражает exe файлы, удовлетворяющее некоторым критериям (как правило, это подавляющее большинство exe-файлов). После заражения работа компьютера не нарушается.

Для восстановления работоспособности компьютера после удаления Neshta антивирусом может понадобиться изменить значение ключа в реестре по адресу HKCRexefileshellopencommand с «%Windows%svchost.com „%1″ %*»«„%1″ %*» — БЕЗ упоминаний о windowssvchost.comна

Выявлен факт, что при невозможности скопировать свое тело в папку Windows, вирус пытается копировать себя в профиль учетной записи administrator. И прописывает свой запуск в реестр оттуда.

Скачал утилиту от Касперского и запустил – вирус не находит. Скачал утилиту от Доктора Веб и запустил – вирус не находит. Очень неприятный момент. Пришлось действовать головой).

Способ лечения вируса win32.neshta.a :

Первый – переустановить начисто систему, предварительно прогнав из-под DOS антивирусом. В этом случае, вы лишитесь всех файлов EXE, зараженных NESHTA.
Второй. Как ни прискорбно, но большинство антивирусов не лечат файлы зараженные NESHTA, а просто удаляют их. Но, у DRWEB есть бесплатная утилита под названием CUREIT. Вы можете бесплатно скачать ее с сайта DRWEB. Так же вам понадобится файл реестра, который вы можете сделать сами следующим образом. Создаем текстовый документ и вносим в него следующие данные:

REGEDIT4

[HKEY_CLASSES_ROOTexefileshellopencommand]
@=””%1″ %*”
[HKEY_LOCAL_MACHINESOFTWAREClassesexefileshellopencommand]
@=””%1″ %*”

Примечание: пустая строка после REGEDIT4 – обязательна.

Сохраняемся и закрываем текстовый документ. Затем, меняем расширение документа с TXT на REG. Запускаем полученный файл реестра и соглашаемся с добавление данных. После чего запускаем утилиту CUREIT и проводим полную проверку системы. Что удивительно, теперь утилита видит вирус и лечит его спокойно. Утилита от Касперского все и теперь не видит заражение – прискорбно. Ну продолжим… На предложения типа «лечить» соглашаемся «да для всех».

Лечение 120 гигов заняло 8,5 часов, пролечил 950 файлов с расширением exe.

Источник

АвторСообщение
 
Gyper

Добавлено: 20.04.2008 5:10 

[профиль]

Member

Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО

Привет всем! У меня появился 3 дня назад виру. По словам вируслист он совсем безобиден. Он заражает все ехе файлы. Но я ни как не могу его удалить. Стоит 7 Касперский. В вируслист написано что надо удалить параметр HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices

PowerManager = %WindowsDir%SVCHOST.EXE

но ветки RunServices у меня нету! Есть просто Run. Помогите избавиться от ‘jnq бяки!!!!!
Добавлено спустя 18 минут, 12 секунд
exe в прицепе то у меня лечаться, но вот как удалить основу!

_________________
Intel Core i5-4670|Asus h87-plus|8 Gb DDR3 kingmax 1600Mhz|Gigabyte GTX1060 6 gb|SSD 250gb 850 EVO|Creative X-Fi XtremeGamer+Marantz MPH-2

Реклама

Партнер
 
AMDGOD

Member

Статус: Не в сети
Регистрация: 04.02.2007

DEmON_AWD писал(а):

У меня после “вылечивания” экзешников от этой дряни – они просто переставали работать. Угробил треть своих полезных программ. Как у тебя с этим обстоят дела? Экзешники нормально функционируют после вылечивания?

В этом больше касперский виноват, чем вирус…

Gyper писал(а):

А вот что я еще заметил, после появление этого вируса у меня стало само проподать место на нем потехонькуВот что я сделал недавно, вирус же создает зараженный svhost который нельзя удалить, так я зашел в безопасный режим и удалил этот файл, теперь новые заряженные файлы непоявляються

Всё правльно сделал)))

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: https://www.ocoznanie.ru

 
Gyper

Member

Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО

А вот как освободщить место на жестком который вирус сожрал?

_________________
Intel Core i5-4670|Asus h87-plus|8 Gb DDR3 kingmax 1600Mhz|Gigabyte GTX1060 6 gb|SSD 250gb 850 EVO|Creative X-Fi XtremeGamer+Marantz MPH-2

 
AMDGOD

Member

Статус: Не в сети
Регистрация: 04.02.2007

Почисти папки “Востановление системы”

В верху окна (там где файл, правка, вид…) жми на Сервис -> Свойство папки -> закладка Вид -> в самом низу будит опция Скрывать файлы и папки (ставим значение “Показывать скрытые файлы и папки“), немного выше убираешь галку с Скрывать защищёные системные файлы и папки и жмём ОК

Потом находим в корне диска папки System Volume Information и Recycle и удаляем их)))

P.S.

Папка System Volume Information можит выкобениваться, там её просто сделай общей в сети и удали все её содержимое (кроме двух файлов.. которые хрен удалиш, но они и весят по 20 КВ, так что незачем…)

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: https://www.ocoznanie.ru

 
IgorA

Member

Статус: Не в сети
Регистрация: 25.11.2004

AMDGOD писал(а):

Почисти папки “Востановление системы”…..
Папка System Volume Information можит выкобениваться, там её просто сделай общей в сети и удали все её содержимое (кроме двух файлов.. которые хрен удалиш, но они и весят по 20 КВ, так что незачем…)

LOL!!!

Для этого вообще то существует стандартная процедура Мой компьютер-Свойства-Востановление системы -Отключить/потом Включить

Для Recycler – Очистить корзину

А Вы уважаемый какие-то кривые процедуры придумали, геморой с реестром хотите поиметь? Ваше право, другим только не стоит это советовать.

Последний раз редактировалось IgorA 20.04.2008 8:29, всего редактировалось 1 раз.

 
AMDGOD

Member

Статус: Не в сети
Регистрация: 04.02.2007

IgorA писал(а):

А Вы уважаемый какие-то кривые процедуры придумали, геморой с реестром хотите поиметь? Ваше право, другим только не стоит это советовать.

Сударь… я всегда таким способом это делал и никакого “геморрой с реестром” не-было НИКОГДА… А советую я только то, что не раз проверил и опробовал..

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: https://www.ocoznanie.ru

 
Gyper

Member

Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО

Все это я уже делал и не раз! Но вчера гдето мб 500 потерялось, и седня ночью 400 мб пропало!
Добавлено спустя 5 минут, 46 секунд
AMDGOD Папочку System Volume Information у меня не получаеться открыть, пишет что отказано в доступе, как открыть то, а то я не понял?

Цитата:

В верху окна (там где файл, правка, вид…) жми на Сервис -> Свойство папки -> закладка Вид -> в самом низу будит опция Скрывать файлы и папки (ставим значение “Показывать скрытые файлы и папки”), немного выше убираешь галку с Скрывать защищёные системные файлы и папки и жмём ОК

Я не чайник! Знаю я это все прекрасно, мог бы просто сказать сделай отбражение скрытых и и защищенных файлов

_________________
Intel Core i5-4670|Asus h87-plus|8 Gb DDR3 kingmax 1600Mhz|Gigabyte GTX1060 6 gb|SSD 250gb 850 EVO|Creative X-Fi XtremeGamer+Marantz MPH-2

 
AMDGOD

Member

Статус: Не в сети
Регистрация: 04.02.2007

IgorA писал(а):

AMDGOD Вижу, вижу (подпись), герои всегда из простой процедуры, делают экстремальное шоу

))) это цитата… но про “экстремальное шоу” Вы хорошо придумали… улыбнуло..

Gyper писал(а):

Я не чайник!

Ну.. уж извините… у Вас это нигде не написанно, лучше один раз подробно написать, чем сто раз дописывать..

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: https://www.ocoznanie.ru

Последний раз редактировалось AMDGOD 20.04.2008 8:46, всего редактировалось 2 раз(а).

 
IgorA

Member

Статус: Не в сети
Регистрация: 25.11.2004

Gyper

https://virusinfo.info

это гораздо эффективней

Скорее всего Вы не добили вирус.
Добавлено спустя 5 минут, 8 секунд
AMDGOD Да дело то в том, что пока не отключено Восстановление системы тов. Gyper так и будет жить с вирусом, удалить вручную он себя не даст, а после каждой перезагрузки будет восстанавливаться.

Это издержки Вашего метода, в лоб удалить файлы.

 
Gyper

Member

Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО

Да я вроде как бы изличился от вируса, просто когда он был места немного пропало на ЖД.

_________________
Intel Core i5-4670|Asus h87-plus|8 Gb DDR3 kingmax 1600Mhz|Gigabyte GTX1060 6 gb|SSD 250gb 850 EVO|Creative X-Fi XtremeGamer+Marantz MPH-2

 
Silent forest

Member

Статус: Не в сети
Регистрация: 12.03.2005
Откуда: Sumy (UA)

Лучше создать диск BartPE и на этот же диск закинуть последний cureit.

При любом подозрении на вирус- грузится с него и проверять локальные диски на вирусы.

cureit

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

– бесплатный сканер Др Веба, отлавливат не только вирусы, но и трояны/подозрительные программы.

_________________
ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать!
Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2

 
Unrealyourock

Member

Статус: Не в сети
Регистрация: 05.04.2007
Откуда: Украина,Донецк

Сталкивался с этой дрянью.Каспер с новыми базами определял этот вирус,и предлагал снести целеком весь файл,в том числе и заражённый свхост.удалил нафиг каспер,и поставил тот же,но не обновлял.зделал полную проверку,предварительно отключив востановление системы.заражённые файлы полечил,а свхост каспер вылечил при перезагрузке,предварительно выдав окно о специальной процедуре лечения.

_________________
AMD Athlon x4 620@2.85ghz boxAsus 40$:D2048ам1)160Asus formula radeon 4770,sven ha385(5*30вт 1*100вт)22 Bilinea B.Display 4.1raidmax r1w810



Кто сейчас на конференции

Сейчас этот форум просматривают: Citromon4ik, coka, Figaro71, genri5813, Gottex, Jimmy-The-Hand, Lith, MaxBuger, Mezilkree, Orakul, Thrust111, Vertiga120, VOLTAGE и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения


Лаборатория

Источник