Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 357
от 09.01.2008, 12:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 628, Экспертов: 50
В номере:Вопросов: 1, Ответов: 4

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 116843: Здравствуйте уважаемые эксперты. Компьютер нахватался с инета много заразы. Меня позвали, когда машина уже практически не работала. Я NOD и всякими анти троянами поганял зверей, но машина все равно плохо работает. Возможно, что еще что-то осталос...

Вопрос № 116.843
Здравствуйте уважаемые эксперты.
Компьютер нахватался с инета много заразы. Меня позвали, когда машина уже практически не работала. Я NOD и всякими анти троянами поганял зверей, но машина все равно плохо работает. Возможно, что еще что-то осталось, ну и конечно звери поизменяли настройки. Как и какими средствами привести машину в роботоспособный вид.
Отправлен: 04.01.2008, 11:48
Вопрос задал: Александр Павлович (статус: 1-ый класс)
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: kool
Здравствуйте, Александр Павлович!
Загрузитесь с установочного диска с дистриб установленной системы
и дайте команду восстановить систему
Удачи!

---------
I am.
Ответ отправил: kool (статус: Практикант)
Ответ отправлен: 04.01.2008, 12:14

Отвечает: IceTaG
Здравствуйте, Александр Павлович!
Я всегда в таких случаях полностью переустанавливаю ( с форматированием системного раздела) систему. Если есть какие-то данные, которые нужно сохранить, то можно сделать резервные копии.
Ответ отправил: IceTaG (статус: 1-ый класс)
Ответ отправлен: 04.01.2008, 12:24
Оценка за ответ: 5
Комментарий оценки:
Ну это уже последний способ, я стараюсь его не применять.

Отвечает: Janpit
Здравствуйте, Александр Павлович!
Позволю себе существенное, на мой взгляд, дополнение к ответу эксперта kool: прежде чем проделать это, лично я (фраза "...и всякими анти троянами..." звучит несколько расплывчато) проверился-бы еще раз неинсталлируемыми сканерами (типа AVZ4, CureIt, либо в online-режиме через интернет, либо подключив винчестер к другому ПК с хорошим антивирусом и свежими базами).
А затем, учитывая возможность "...ну и конечно звери поизменяли настройки...", попробовал-бы восстановиться по точке восстановления, ориентировочно - ДО заражения. Естественно, все созданные документы и файлы после нее (ее даты) необходимо перенести (скопировать) временно на другой диск или раздел. Потом вернете назад. Программы, установленные ПОСЛЕ придется, к сожалению, переустановить.
Ну а альтернативный вариант и 100% верны й Вам предложил эксперт IceTaG
---------
Умный - это тот, кто много знает. Мудрый - это тот, кто понимает то, что он знает.
Ответ отправил: Janpit (статус: Практикант)
Ответ отправлен: 04.01.2008, 13:19
Оценка за ответ: 5
Комментарий оценки:
Вот за avz4 и cureit большое спасибо. Сейчас попытаюсь ими пройтись.

Отвечает: Александр aka endoftime
Здравствуйте, Александр Павлович!
Из практики:
1. вы не написали какими средствами и как вы пользовались при очистке компьютера и как ее производили. Таким образом вам необходимо правильно произвести очистку компьютера.

Для этого необходимо или:
а) подключить жесткий диск в качестве дополнительного к другому компьютеру (с жесткого диска (ЖД) которого будет производится загрузка операционной системы (ОС), и на котором установлены антивирусные средства с наиболее свежими анивирусными базами) произвести полную проверку диска с зараженного компьютера.

Важно! Загрузка операционной системы не должна производиться с ЖД зараженного компьютера.

б) загрузится на зараженной машине со специального загрузочного диска LiveCD, с установленными на нем антивирусными сканерами например CureIt от DrWeb или аналогичный от других производителей с его помощью произвести очистку зараженного диска.
Важно! Загрузка операционной системы не должна производиться с ЖД зараженного компьютера.

2. Вы не указали какие именно вредоносные программы (вредоносное ПО) были удалены, что также важно! Вредоносные программы можно разделить на: Троянских коней, Вирусы, Черви, Эксплойты (Exploit - код реализующий что-то через уязвимости системы обычно часть остального вредоносного ПО), BackDoor - код организующий возможность несанкционированного проникновения на компьютер из вне.
Троянский конь по сути контейнер несущий в себе вирусы и BackDoor для установки их в системе.
Вирусы - программный код встраивающийся в код легальных в системе исполнимых файлов (программ) или файлов с данными.
Черви - программы основная цель которых проникать из-вне и распространятся.

В чистом виде четко подпадая под конкретный класс вредоносного ПО практически не существует.

Таким образом если у вас в системе были именно вирусы, к тому же заражающие исполнимые файлы. то вероятность того что данные файлы удалось востановить (вылечить) крайне мала.

Вывод: скорее всего вам придется сохранять все пользовательские данные (видео фото тексты и т.п.) и полностью с форматированием раздела, переустанавливать операционную систему.

Не пытайтесь использовать "восстановление системы", к тому же штатным механизмом, так как:
а. там могут быть инфицированные копии исполнимых файлов (пользовательские данные при таком восстановлении не удаляются, не восстанавливаются, не меняются)
б. при установке доп ПО некоторые системные файлы могли поменятся и "восстановление системы" приведет к краху ОС (приходим к тому что ее все равно надо будет переустанавливать, толко потратив в пустую время)

---------
не хай подавятся....
Ответ отправил: Александр aka endoftime (статус: 4-ый класс)
Ответ отправлен: 04.01.2008, 17:54
Оценка за ответ: 5
Комментарий оценки:
5+++ Спасибо за полный и граммотный ответ. Я действую по пункту а). Что характерно очень много зараженных файлов в папке system volume.


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.69 от 06.01.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное