Перейти к содержанию

Загрузочный диск


Рекомендуемые сообщения

Ага, понятно. А мне еще рассказывали, что есть какая-то специальная программа, которая делает образ системы. Это как раз на случай, если система рухнет (из-за вируса, например), то с аварийого диска ее можно загрузить со всеми программами и кодеками. Но меня пока петух не клюнет... :appl:

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • Tatyana

    8

  • Kapral

    6

  • Elly

    4

  • ACIK

    4

Топ авторов темы

нет, там просто можно запустить антивирус независимо от харда, настроить сеть, обновить базы, активировать и проверить грубо говоря неактивный хард, что даёт больше шансов выловить вирус. Можно восстановить некоторые повреждённые системные файлы

Ссылка на комментарий
Поделиться на другие сайты

А можно задать вопрос, который меня давно мучает: почему Касперский срабатывает и может предотвратить установку вируса на жесткий диск, но редко что-то ловит (особенно во время сканирования), когда вирус уже установился? :appl:

Ссылка на комментарий
Поделиться на другие сайты

А что будет? Это переустановка системы, что ли? Или как? Не очень понимаю, как этот аварийный диск мне поможет избавиться от вирусов. :appl:

 

Нет, это не переустановка ОС, а загрузка альтернативной (второй) ОС с CD/DVD-привода.

 

Если Вы подозреваете, что на комьютере вирусы, установите КАВ или КИС и обновите базы, затем, проведите проверку дисков...

Если у Вас вопросы по использованию продуктов ЛК (КАВ/КИС), то обращайтесь сюда:

http://forum.kaspersky.com/index.php?showforum=8

Если КАВ/КИС не может справиться с задачей удаления вирусов, Вам сюда:

http://forum.kaspersky.com/index.php?showforum=18

предварительно прочитав это:

http://forum.kaspersky.com/index.php?showtopic=68668

Ссылка на комментарий
Поделиться на другие сайты

Всё зависит от настроек и сложности вируса

А как настроить? У меня всегда стояло по умолчанию, и только сегодня, когда Касперский меня замучил всякими уведомлениями о вирусах, на которые я не успевала реагировать, я установила, чтобы он все опасное сразу же удалял и меня не спрашивал. А что еще можно сделать (кроме установки самого высокого уровня безопасности, который сильно затрудняет работу), ума не приложу. :appl:

 

Нет, это не переустановка ОС, а загрузка альтернативной (второй) ОС с CD/DVD-привода.

Одну отключаем, вторую запускаем с CD или DVD? Но я все еще не понимаю, что это дает. Мы проверим CD или DVD и удалим вирусы, а что дальше? Если его вынуть ведь снова загрузится старая системы со всеми проблемами?

Ссылка на комментарий
Поделиться на другие сайты

Tatyana

ну там всякие контроли приложений, эвристический анализ, поиск руткитов при сканировании и т.д.

Если его вынуть ведь снова загрузится старая системы со всеми проблемами?

мы проверяем хард, а не сд. Пролечиваем операционку, восстанавливаем повреждённое и грузимся в очищенную ось.

Ссылка на комментарий
Поделиться на другие сайты

ACIK

а у нас что, этого тут нет что ли?

 

Если мне бы понадобилась оперативная помощь в лечении сложного заражения вирусмом, я бы поступил, как написал постом выше. А если бы мне захотелось пообщаться и разобраться "что к чему" в неформальной обстановке, я бы остался в этой теме... :appl:

 

Tatyana,

а с чего Вы взяли, что на компьютере остались вирусы? Обычно КАВ/КИС самостоятельно блокирует (или удаляет/лечит) независимо от того успеваете ли Вы за этим "наблюдать"...

Ссылка на комментарий
Поделиться на другие сайты

а с чего Вы взяли, что на компьютере остались вирусы? Обычно КАВ/КИС самостоятельно блокирует (или удаляет/лечит) независимо от того успеваете ли Вы за этим "наблюдать"...

Потому что в отчетах Антивируса то и дело появляет сообщение о том, что некий процесс (и указывается его PID - каждый раз новый) пытается получить доступ к Антивирусу. Касперский этот процес блокирует, а потом он появляется уже под другим PID. :appl:

Ссылка на комментарий
Поделиться на другие сайты

P.S.

Ester,

извиняюсь, совсем забыл (привычка), надо было так:

Если КАВ/КИС не может справиться с задачей удаления вирусов, Вам сюда:

http://forum.kasperskyclub.ru/index.php?showforum=12

предварительно прочитав это:

http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

Tatyana,

воспользовавшись ссылками выше, Вы будете 100% (ну, или 99%) уверены в том, есть у Вас вирус или нет...

Изменено пользователем ACIK
Ссылка на комментарий
Поделиться на другие сайты

Потому что в отчетах Антивируса то и дело появляет сообщение о том, что некий процесс (и указывается его PID - каждый раз новый) пытается получить доступ к Антивирусу. Касперский этот процес блокирует, а потом он появляется уже под другим PID. :appl:

 

Такое бывает.

Вполне невинный режим просмотра списка процессов вызывает у самозащиты приступ подозрительности

Ссылка на комментарий
Поделиться на другие сайты

воспользовавшись ссылками выше, Вы будете 100% (ну, или 99%) уверены в том, есть у Вас вирус или нет...

Я там была. Я создала тему по своей проблеме, но так и не поняла, удалилось все, или нет. Т.е. первопричина исчезла - о Троянах Касперский больше не сигналит, теперь вот беспокоят всякие наглые процессы. В общем, буду надеяться, что мои беды на этом закончились, но за этими PID понаблюдаю. :appl:

Ссылка на комментарий
Поделиться на другие сайты

Предлагаю дождаться отлова процесса (и 2-3 раза, потму что это могут делать разные процессы)

А уж после этого решать - гончть/не гонять при помощи диска

Ссылка на комментарий
Поделиться на другие сайты

Да, и еще, по поводу диска, если он Вам интересен...

1. Установка программы PE Builder для создания аварийного диска с помощью продуктов Лаборатории Касперского версии 7.0:

http://support.kaspersky.ru/faq/?qid=208635627

2. Создание аварийного диска с помощью Антивируса Касперского 7.0\Kaspersky Internet Security 7.0:

http://support.kaspersky.ru/faq/?qid=208635640

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Eugene_aka_Hades
      Автор Eugene_aka_Hades
      Здравствуйте,
       
      вчера ломанули сервер с файловой 1С-кой, зашифровали все имеющиеся диски, почистили все резервные копии (пока были настроены только теневые копии), а размещенные файлы теперь имеют расширение dreed.
      Попробовал порталы www.nomoreransom.org, noransom.kaspersky.com, но они не смогли определить данный шифровальщик.
       
      Первый раз сталкиваюсь с этой бедой, подскажите, что делать?
    • Константин И.М.
      Автор Константин И.М.
      CrystalDiskInfo 9.6.3 показывает в трее не все логические диски,
      У меня четыре логических диска – видно три.
      На первом скриншоте видны все лог. диски, а на втором нет.  
       У меня WDC WD10EZEX-75WN4A0 : 1000,2 GB,  на других работает нормально
      Подключаю этот HDD через  USB – всё показывает без проблем.



×
×
  • Создать...