Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ага, понятно. А мне еще рассказывали, что есть какая-то специальная программа, которая делает образ системы. Это как раз на случай, если система рухнет (из-за вируса, например), то с аварийого диска ее можно загрузить со всеми программами и кодеками. Но меня пока петух не клюнет... :appl:

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • Tatyana

    8

  • Kapral

    6

  • Elly

    4

  • ACIK

    4

Топ авторов темы

Опубликовано

нет, там просто можно запустить антивирус независимо от харда, настроить сеть, обновить базы, активировать и проверить грубо говоря неактивный хард, что даёт больше шансов выловить вирус. Можно восстановить некоторые повреждённые системные файлы

Опубликовано

А можно задать вопрос, который меня давно мучает: почему Касперский срабатывает и может предотвратить установку вируса на жесткий диск, но редко что-то ловит (особенно во время сканирования), когда вирус уже установился? :appl:

Опубликовано

Tatyana хм... у меня ловит :appl:

Всё зависит от настроек и сложности вируса :)

Опубликовано
А что будет? Это переустановка системы, что ли? Или как? Не очень понимаю, как этот аварийный диск мне поможет избавиться от вирусов. :appl:

 

Нет, это не переустановка ОС, а загрузка альтернативной (второй) ОС с CD/DVD-привода.

 

Если Вы подозреваете, что на комьютере вирусы, установите КАВ или КИС и обновите базы, затем, проведите проверку дисков...

Если у Вас вопросы по использованию продуктов ЛК (КАВ/КИС), то обращайтесь сюда:

http://forum.kaspersky.com/index.php?showforum=8

Если КАВ/КИС не может справиться с задачей удаления вирусов, Вам сюда:

http://forum.kaspersky.com/index.php?showforum=18

предварительно прочитав это:

http://forum.kaspersky.com/index.php?showtopic=68668

Опубликовано

ACIK

а у нас что, этого тут нет что ли?

Опубликовано
Всё зависит от настроек и сложности вируса

А как настроить? У меня всегда стояло по умолчанию, и только сегодня, когда Касперский меня замучил всякими уведомлениями о вирусах, на которые я не успевала реагировать, я установила, чтобы он все опасное сразу же удалял и меня не спрашивал. А что еще можно сделать (кроме установки самого высокого уровня безопасности, который сильно затрудняет работу), ума не приложу. :appl:

 

Нет, это не переустановка ОС, а загрузка альтернативной (второй) ОС с CD/DVD-привода.

Одну отключаем, вторую запускаем с CD или DVD? Но я все еще не понимаю, что это дает. Мы проверим CD или DVD и удалим вирусы, а что дальше? Если его вынуть ведь снова загрузится старая системы со всеми проблемами?

Опубликовано

Tatyana

ну там всякие контроли приложений, эвристический анализ, поиск руткитов при сканировании и т.д.

Если его вынуть ведь снова загрузится старая системы со всеми проблемами?

мы проверяем хард, а не сд. Пролечиваем операционку, восстанавливаем повреждённое и грузимся в очищенную ось.

Опубликовано
ACIK

а у нас что, этого тут нет что ли?

 

Если мне бы понадобилась оперативная помощь в лечении сложного заражения вирусмом, я бы поступил, как написал постом выше. А если бы мне захотелось пообщаться и разобраться "что к чему" в неформальной обстановке, я бы остался в этой теме... :appl:

 

Tatyana,

а с чего Вы взяли, что на компьютере остались вирусы? Обычно КАВ/КИС самостоятельно блокирует (или удаляет/лечит) независимо от того успеваете ли Вы за этим "наблюдать"...

Опубликовано
а с чего Вы взяли, что на компьютере остались вирусы? Обычно КАВ/КИС самостоятельно блокирует (или удаляет/лечит) независимо от того успеваете ли Вы за этим "наблюдать"...

Потому что в отчетах Антивируса то и дело появляет сообщение о том, что некий процесс (и указывается его PID - каждый раз новый) пытается получить доступ к Антивирусу. Касперский этот процес блокирует, а потом он появляется уже под другим PID. :appl:

Опубликовано (изменено)

P.S.

Ester,

извиняюсь, совсем забыл (привычка), надо было так:

Если КАВ/КИС не может справиться с задачей удаления вирусов, Вам сюда:

http://forum.kasperskyclub.ru/index.php?showforum=12

предварительно прочитав это:

http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

Tatyana,

воспользовавшись ссылками выше, Вы будете 100% (ну, или 99%) уверены в том, есть у Вас вирус или нет...

Изменено пользователем ACIK
Опубликовано
Потому что в отчетах Антивируса то и дело появляет сообщение о том, что некий процесс (и указывается его PID - каждый раз новый) пытается получить доступ к Антивирусу. Касперский этот процес блокирует, а потом он появляется уже под другим PID. :appl:

 

Такое бывает.

Вполне невинный режим просмотра списка процессов вызывает у самозащиты приступ подозрительности

Опубликовано
воспользовавшись ссылками выше, Вы будете 100% (ну, или 99%) уверены в том, есть у Вас вирус или нет...

Я там была. Я создала тему по своей проблеме, но так и не поняла, удалилось все, или нет. Т.е. первопричина исчезла - о Троянах Касперский больше не сигналит, теперь вот беспокоят всякие наглые процессы. В общем, буду надеяться, что мои беды на этом закончились, но за этими PID понаблюдаю. :appl:

Опубликовано

Предлагаю дождаться отлова процесса (и 2-3 раза, потму что это могут делать разные процессы)

А уж после этого решать - гончть/не гонять при помощи диска

Опубликовано

Да, и еще, по поводу диска, если он Вам интересен...

1. Установка программы PE Builder для создания аварийного диска с помощью продуктов Лаборатории Касперского версии 7.0:

http://support.kaspersky.ru/faq/?qid=208635627

2. Создание аварийного диска с помощью Антивируса Касперского 7.0\Kaspersky Internet Security 7.0:

http://support.kaspersky.ru/faq/?qid=208635640

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt

×
×
  • Создать...