Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Советы системного администратора Выпуск №18


Советы системного администратора
Сайт рассылки: MasterLin - Блог системного администратора.

Востанавливаем систему после вирусной атаки.

Давно хотел выделить в отдельный пост эту тему, т.к. часто приходиться обращаться к процессу востановления системы после удаления вирусов. Для читателей этот пост более актуален в плане избавления от блокираторов Windows или SMS-блокираторов. Их удаление в большенстве случаев не очень сложный процесс, а вот устранение последствий токого зарожения в ручном режиме достаточно проблематично для обычного пользователя.

В данной статье я хочу предложить использовать для этих целей антивирусную утилиту AVZ. В этой программе есть специализированный функционал, который и позволит решить нам эту проблемму.

Запускаем утилиту AVZ (файл avz.exe).
В первую очередь нужно включить Мастер поиска и устранения проблем, идем ФайлМастер поиска и устранения проблем, получим окно рис.1. Здесь жмем Пуск, после проверки утилита выдаст список найденных проблем, ставим галочки рядом с теми которые хотите исправить и жмем кнопку Исправить отмеченные проблемы.

Рис.1

Здесь же можно выбрать различные Категории проблем и степень их опасности. Применение стандартных установок вполне достаточно.

Если же Вы хотите более углубленно почистить систему, то проработайте все Категории проблем и выбирите нужные. Замечу, что в остальных категориях (кроме Системных проблем) предлогается выбор доступных действий, так что выбирать все подряд и удалять во многих случаях не имеет смысла.

Теперь рассмотрим встроенные скрипты востановления системы, идем ФайлВосстановление системы, откроется окно Восстановление настроек системы. Здесь выбираем нужные скриты и жмем кнопку Выполнить отмеченные операции. На рис.2 (нажми для увеличения) привожу пример для востановления настроек после SMS-блокиратора.

Рис.2

Этих операций достаточно для возврвщения работоспособности вашей операционной системе.

Оригинал статьи, можно прочитать здесь - Востанавливаем систему после вирусной атаки.

36 авторанов на флешке.

Принесли флешку...Что-то не работает? – спрашивают, – В чем дело?

Вот результат проверки на вирусы – рис.1, 36-штук одних авторанов, круто :)

Рис.1

Оригинал статьи, можно прочитать здесь - 36 авторанов на флешке.

Пополнить счет 8-906-797-76-10 на сумму 400 руб.

Боремся с очередным SMS-блокиратором :) К сожалению оригинальной кортинки показать не могу, но в сети нашел похожую – рис.1. Текст праткически идентичен, но в моем случае угроз было побольше и пострашнее :) В телефонах могут быть указаны один из следующих номеров – 89067977610 или 89647261450.

Рис.1

Сразу предупреждаю – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

Преступим к лечению нашего пациента :)
Данная методика может подойти для большинства блокираторов Windows!!!
1. Если есть возможность, то самый простой и быстрый вариант – это снять жесткий диск и проверить его на вирусы на другом компьютере. В 99% случаев после этого ни какой заразы на ПК не будет, Вам только останется произвести восстановление некоторых функций с помощью утилиты AVZ.

2. В любом другом случае Вам понадобиться загрузочный диск или LiveCD, как его еще называют. Мы загружаемся с этого диска, минуя тем самым операционную систему, установленную на ПК, соответственно в этом случае никакие вирусы нам не страшны и в итоге получаем полный доступ к диску. Загрузочных дисков в сети полно, можете набрать в поиске и скачать любой, главное что бы Вы получили доступ к содержимому жесткого диска.

Для загрузки с CD\DVD нужно в биосе установить в качестве 1-го загрузочного устройства Ваш CD\DVD-ROM, либо сразу при включении ПК жмем кнопку F8 и в результате должно появиться меню выбора устройства для загрузки, здесь так же выбираем CD\DVD-ROM.

После включения ПК Вы увидите обычный рабочий стол, а в Пуске сможете найти некоторые программы, необходимые для восстановления системы (все зависит от изготовителя загрузочного диска и его фантазии :)

Здесь же может быть и встроенный антивирус, который не мешало бы запустить и проверить систему.

Если Вы знаете где конкретно находятся файлы «зловреда», то попросту находите и удаляете их.

Рассматриваемый в посте случай как раз такой – я нашел где лежат зараженные вирусом файлы и теперь предлагаю от них избавиться в «ручном режиме».

Открываем папку C:\Documents and Settings\All Users\Application Data (в маем случае система стоит на диске С, для Вас может быть другая буква, см. где стоит Windows) и находим файлик – 22CC6C32.exe, это и есть наш зловредный друг :)

Удаляем его, затем открываем папку C:\WINDOWS\system32 – здесь вирус немного поработал и модифицировал стандартные системные файлы Windowsuserinit.exe и taskmgr.exe, т.е. файл отвечающий за логин и диспетчер задач.

Как же нам их исправить? По поводу userinit.exe могу сказать, что его оригинальный файл лежит в этой же папке только под именем 03014D3F.exe, поэтому просто переименовываем 03014D3F.exe в userinit.exe и получаем рабочий вариант.

Вот насчет taskmgr.exe – оригинал найти не смог (может так искал), поэтому предлагаю скачать рабочий диспетчер задач от сюда – скачать.

В архиве лежат файлы taskmgr.exe и userinit.exe для Windows XP и Vista, поэтому можете просто скопировать два этих файла в папку C:\WINDOWS\system32 и все будет отлично :)

После перезагрузки ПК на экране уже не будет ни каких блокираторов, но вот рабочий стол так и не загрузится, для его работы сделаем следующее:

Жмем alt+ctrl+del и запускаем диспетчер задач, в нем идем в меню: ФайлНовая задача (Выполнить…), откроется окно рис.2, здесь в строку Открыть вбиваем explorer.exe и жмем ОК – все, теперь мы видим рабочий стол.

Рис.2

Остается избавиться от остатков вируса, поэтому производим восстановление некоторых функций системы с помощью утилиты AVZ.

В заключение хочу сказать – после всех процедур нужно обязательно проверить компьютер с помощью полноценного антивируса!!!

Оригинал статьи, можно прочитать здесь - Пополнить счет 8-906-797-76-10 на сумму 400 руб.

Понравился мой блог !?

Ты можешь помочь мне в его развитии, если у тебя есть свой сайт, то я прошу поставить в нем ссылку, например, Блог системного администратора
Если захочешь, то я могу тоже поставить ссылку в ближайшем посте на твой сайт, т.е. постовый.
Или ты можешь просто добавить мой блог в свои закладки на любом известном сервисе (например: toodoo.ru, bobrdobr.ru, memori.ru и т.д.). Заранее огромное спасибо!!!
Ваши просьбы, пожелания, отзывы можете направлять по следующему адресу - Пишите письма

В избранное