<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Voff: Компьютерные консультации.Удаление вирусов | Voff: Компьютерные консультации.</title> <atom:link href="http://voffa.ru/tag/troyan/feed" rel="self" type="application/rss+xml" /><link>http://voffa.ru</link> <description>Помощь в сфере компьютеров. Борьба с вирусами.</description> <lastBuildDate>Wed, 16 May 2012 10:55:13 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <item><title>Настройка модуля Slug Optimizer и русский список слов для него</title><link>http://voffa.ru/wordpress/nastrojka-modulya-slug-optimizer-i-russkij-spisok-slov-dlya-nego.html</link> <comments>http://voffa.ru/wordpress/nastrojka-modulya-slug-optimizer-i-russkij-spisok-slov-dlya-nego.html#comments</comments> <pubDate>Thu, 15 Sep 2011 13:02:46 +0000</pubDate> <dc:creator>Voff</dc:creator> <category><![CDATA[Wordpress]]></category> <category><![CDATA[Удаление вирусов]]></category> <guid
isPermaLink="false">http://voffa.ru/?p=750</guid> <description><![CDATA[Наверное,  многие в своих блогах пользуются замечательным плагином Seo Ultimate, который предоставляет широкий набор утилит для настройки и оптимизации блога под поисковые системы. В состав плагина входит модуль Slug Optimizer, цель которого &#8211; удалять из ссылок записей предлоги и слова-паразиты, например, &#8211; &#8220;в, на, для, который&#8221;, но по умолчанию удаляются только английские слова. Заострять внимание на настройке модуля не буду, так как, там нужно внести список нужных Вам слов, каждое с новой строки. Я сделал список этих слов, и Вы можете использовать его по своему усмотрению. Сейчас в словаре 142 слова. Просто скопируйте все слова из текстового файла и поместите в окно модуля, также этот список можно использовать для модуля Seo Slug. Прошу заметить, что работа модуля начинается до транслитерации ссылки плагинами Rus To Lat и Cyr To Lat, поэтому свои слова добавляйте на русском языке. Скачать список слов для Slug Otimizer/Seo Slugs]]></description> <content:encoded><![CDATA[<p><a
href="http://voffa.ru/wp-content/uploads/seo.png" class="lightbox" rel="gallery-750"><img
class="aligncenter size-medium wp-image-751" title="seo оптимизация" src="http://voffa.ru/wp-content/uploads/seo-525x245.png" alt="seo 525x245 Настройка модуля Slug Optimizer и русский список слов для него" width="525" height="245" /></a></p><p>Наверное,  многие в своих блогах пользуются замечательным плагином Seo Ultimate, который предоставляет широкий набор утилит для настройки и оптимизации блога под поисковые системы.</p><p>В состав плагина входит модуль Slug Optimizer, цель которого &#8211; удалять из ссылок записей предлоги и слова-паразиты, например, &#8211; &#8220;в, на, для, который&#8221;, но по умолчанию удаляются только английские слова.</p><p>Заострять внимание на настройке модуля не буду, так как, там нужно внести список нужных Вам слов, каждое с новой строки. Я сделал список этих слов, и Вы можете использовать его по своему усмотрению.</p><p>Сейчас в словаре 142 слова.</p><p><a
href="http://voffa.ru/wp-content/uploads/slug-otimizer-russian.jpg" class="lightbox" rel="gallery-750"><img
class="aligncenter size-medium wp-image-760" title="Настройка slug otimizer" src="http://voffa.ru/wp-content/uploads/slug-otimizer-russian-525x509.jpg" alt="slug otimizer russian 525x509 Настройка модуля Slug Optimizer и русский список слов для него" width="525" height="509" /></a></p><p>Просто скопируйте все слова из текстового файла и поместите в окно модуля, также этот список можно использовать<strong> для модуля Seo Slug</strong>. Прошу заметить, что работа модуля начинается до транслитерации ссылки плагинами Rus To Lat и Cyr To Lat, поэтому свои слова добавляйте на русском языке.</p><p><strong><a
title="Словарь для Seo Slugs и Slug Optimizer" href="http://voffa.ru/wp-content/uploads/seoslug.txt" target="_blank">Скачать список слов для Slug Otimizer/Seo Slugs</a></strong></p> ]]></content:encoded> <wfw:commentRss>http://voffa.ru/wordpress/nastrojka-modulya-slug-optimizer-i-russkij-spisok-slov-dlya-nego.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Вирус в загрузочном секторе Windows</title><link>http://voffa.ru/viral/novyj-bloker-za-prosmotr-kopirovanie-i-tirazhirovanie-videometerialov.html</link> <comments>http://voffa.ru/viral/novyj-bloker-za-prosmotr-kopirovanie-i-tirazhirovanie-videometerialov.html#comments</comments> <pubDate>Tue, 13 Sep 2011 12:55:02 +0000</pubDate> <dc:creator>Voff</dc:creator> <category><![CDATA[Вирусы]]></category> <category><![CDATA[Удаление вирусов]]></category> <guid
isPermaLink="false">http://voffa.ru/?p=701</guid> <description><![CDATA[Намедни заочно познакомился с новым вирусом (где Вы их находите, ей богу?), который просит перевести примерно 25 долларов на определённый кошелёк в Webmoney в счёт погашения штрафа за просмотр, копирование и тиражирование видео взрослого характера. Под &#8220;заочно&#8221; я подразумеваю, что сам я вирус не удалял, поэтому могу ошибаться. Скриншот прислали по ммс, и, судя по всему, вирус грузится до загрузки Windows. Кроме удаления вируса, мы сегодня попутно научимся восстанавливать загрузочный сектор Windows XP и 7. В первую очередь нам нужно узнать,  когда загружается вирус. Определить это довольно просто &#8211; нужно проверить реакцию ПК на стандартные комбинации клавиш: Windows+L &#8211; смена пользователя Ctrl+Alt+Del или Ctrl+Shift+Esc &#8211; диспетчер задач Если по нажатию Ctrl+Alt+Del происходит перезагрузка ПК или вообще ничего не происходит, то можно сказать, что вирус грузится до запуска системы и находится в MBR секторе (загрузочный сектор Windows). Есть два варианта решения данной проблемы: Восстанавливаем загрузочный сектор Windows. Кстати, аналогичным способом восстанавливают повреждённый загрузчик Windows в том случае, когда на экране Вы видите такое сообщение: disk read error occurred press ctrl+alt+del to restart или NTLDR is missing. Нам понадобится диск с Windows, желательно той (или такой же), которая уже установлена на ПК. В Bios выставляем загрузку с диска и дожидаемся запуска установки Windows. Дальнейшие [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://voffa.ru/wp-content/uploads/Blocker_ZaProsmotr_i_kopirovanie_video.jpg" class="lightbox" rel="gallery-701"><img
class="size-medium wp-image-703 alignnone" title="Blocker_ZaProsmotr_i_kopirovanie_video" src="http://voffa.ru/wp-content/uploads/Blocker_ZaProsmotr_i_kopirovanie_video-525x393.jpg" alt="Blocker ZaProsmotr i kopirovanie video 525x393 Вирус в загрузочном секторе Windows" width="525" height="393" /></a></p><p>Намедни заочно познакомился с новым вирусом (где Вы их находите, ей богу?), который просит перевести примерно 25 долларов на определённый кошелёк в Webmoney в счёт погашения штрафа за просмотр, копирование и тиражирование видео взрослого характера.</p><p>Под &#8220;заочно&#8221; я подразумеваю, что сам я вирус не удалял, поэтому могу ошибаться. Скриншот прислали по ммс, и, судя по всему, вирус грузится до загрузки Windows.</p><p>Кроме удаления вируса, мы сегодня попутно научимся восстанавливать загрузочный сектор Windows XP и 7.</p><p><span
id="more-701"></span>В первую очередь нам нужно узнать,  когда загружается вирус. Определить это довольно просто &#8211; нужно проверить реакцию ПК на стандартные комбинации клавиш:</p><ul><li>Windows+L &#8211; смена пользователя</li><li>Ctrl+Alt+Del или Ctrl+Shift+Esc &#8211; диспетчер задач</li></ul><p>Если по нажатию Ctrl+Alt+Del происходит перезагрузка ПК или вообще ничего не происходит, то можно сказать, что вирус грузится до запуска системы и находится в MBR секторе (загрузочный сектор Windows). Есть два варианта решения данной проблемы:</p><h3>Восстанавливаем загрузочный сектор Windows.</h3><blockquote><p>Кстати, аналогичным способом восстанавливают повреждённый загрузчик Windows в том случае, когда на экране Вы видите такое сообщение: <strong>disk read error occurred press ctrl+alt+del to restart или <strong>NTLDR is missing.</strong></strong></p></blockquote><p>Нам понадобится диск с Windows, желательно той (или такой же), которая уже установлена на ПК. В Bios выставляем загрузку с диска и дожидаемся запуска установки Windows. Дальнейшие действия зависят от системы:</p><h5><strong></strong><span
style="text-decoration: underline;">При Windows XP</span>.</h5><p>При появлении надписи «Вас приветствует мастер установки» (текстовая часть загрузки) нажимаем кнопку R (или F10), чтобы запустить консоль восстановления. Появится консольная строка, если есть пароль администратора &#8211; вводим его, затем вводим команды:</p><ul><li>CD \</li><li>fixboot c: (если система на диске C)</li><li>exit (будет перезагрузка)</li></ul><p>Опять загружается в консоль, и вводим эти команды:</p><ul><li>cd \</li><li>fixmbr c:</li><li>fixmbr</li></ul><p>Вынимаем диск и пробуем загрузить как обычно. Если система загрузились удачно, начинаем устанавливать все типы антивирусов и искать вредоносный файл, так как, после перезагрузки вирус может снова появится. Не перезагружаем компьютер,  пока его не находим.</p><p>Если антивирусы не находят, пробуйте поиск файлов Windows (F3) по дате (предположительного заражения), включая скрытые и системные файлы с маской *.EXE  или *.BAT. Пока точно где он не могу сказать, так как не сталкивался.<br
/> Если загружается опять вирус &#8211; проделываем оба предыдущих шага, плюс вводим ещё эти команды:</p><ul><li>cd \</li><li>bootcfg /rebuild</li><li>exit</li></ul><h5><span
style="text-decoration: underline;">При Windows 7.</span></h5><p>Вставляем диск и загружаемся с него.<br
/> При загрузке с диска выбираем &#8220;Восстановление системы&#8221; (&#8220;Repair your computer&#8221;). Далее выбираем нашу систему (Windows 7 на диске C:). В окне &#8220;Параметры восстановления системы&#8221; выбираем &#8220;Командная строка&#8221; (&#8220;Command Prompt&#8221;). В консоле пишем:</p><ul><li>bcdedit /export C:\BCD_Backup</li><li>c:</li><li>cd boot</li><li>attrib bcd -s -h -r</li><li>ren c:\boot\bcd bcd.old</li><li>bootrec /RebuildBcd</li></ul><p>Это перестроит и восстановит  загрузочную область Windows 7. Перезагружаемся без диска. Поиск вируса аналогичен варианту с Windows XP.</p><h3>Если вирус блокирует любые действия в Windows</h3><p>Если вирус грузится в самой системе, и Вы не можете ничего сделать кроме перезагрузки ПК, то можно попробовать такой способ разблокировки:</p><ul><li>Зажимаем Ctrl+Shift+Esc (Ctrl+Alt+Del) до момента, пока не начнёт мерцать диспетчер задач.</li><li>Не отпуская клавиш, ищем процесс вируса и кликаем  &#8221;Cнять задачу&#8221;.</li><li>Далее нажмите &#8220;новая задача&#8221; и введите &#8220;regedit&#8221; (редактор реестра)</li><li>Переходим в раздел HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon</li><li>Проверяем два параметра &#8220;Shell&#8221; и &#8220;Userinit&#8221;.</li><li>Значением параметра Shell должно быть &#8220;Explorer.exe&#8221; .</li><li>Значение Userinit – &#8221;C:\WINDOWS\system32\userinit.exe,&#8221; (в конце запятая обязательно).</li><li>Перезагружаем ПК.</li><li>Обязательно проверьте компьютер на вирусы установленным антивирусом или утилитой.</li><li>В случае неудачи &#8211; проделайте этот способ в безопасном режиме.</li></ul><p>Для сканирования подойдут бесплатные утилиты:</p><ul><li><noindex><a
rel="nofollow" target="_blank" title="Утилита касперский " href="http://voffa.ru/a66116/X0wSRwkfHhVDQUlfExIXWAMXRAERFVNBGRBDSkVfF0FEXRUYUkZBElleVQJRVwgMDgFCAQ9bCg==/" >Kaspersky Removal Tool</a></noindex></li><li><noindex><a
rel="nofollow" target="_blank" title="DrWeb CureIt" href="http://voffa.ru/a66116/X0wSR0AKHklBRk4eBxRcVgYWQwEBSFtXWk1SCkRYCVtWXE1URkJUD0IaX0IEAxYMDgpTWRET/" >DrWeb CureIt</a></noindex></li></ul><p>Второй способ описан в тексте статьи &#8220;<a
title="Вирус - заставка просит отправить смс" href="http://voffa.ru/viral/virus-ekrannaya-zastavka-s-otpravkoj-sms.html">Вирус &#8211; заставка просит отправить СМС</a>&#8220;. Если ничего не помогает, пишем в комментарии и пробуем разобраться вместе.</p> ]]></content:encoded> <wfw:commentRss>http://voffa.ru/viral/novyj-bloker-za-prosmotr-kopirovanie-i-tirazhirovanie-videometerialov.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Борьба с вирусом на флешках &#8220;Вместо папок &#8211; ярлыки&#8221;</title><link>http://voffa.ru/viral/borba-s-virusom-na-fleshkax-vmesto-papok-yarlyki.html</link> <comments>http://voffa.ru/viral/borba-s-virusom-na-fleshkax-vmesto-papok-yarlyki.html#comments</comments> <pubDate>Fri, 22 Jul 2011 08:10:41 +0000</pubDate> <dc:creator>Voff</dc:creator> <category><![CDATA[Вирусы]]></category> <category><![CDATA[Удаление вирусов]]></category> <guid
isPermaLink="false">http://voffa.ru/?p=641</guid> <description><![CDATA[Современные антивирусы уже научились блокировать autorun.inf, который запускает вирус при открытии флешки. По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту &#8211; очередные трояны. Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак &#8211; это все папки на флешке превратились в ярлыки. Если на флешке очень важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов &#8211; вот это делать, совсем не стоит! Проблема в том, что в этих ярлыках записано по две команды, первая &#8211; запуск и установка вируса в ПК, вторая &#8211; открытие Вашей драгоценной папки. Чистить флешку от таких вирусов будем пошагово. Шаг 1. Отобразить скрытые файлы и папки. Если у Вас Windows XP, то проходим путь: &#8220;Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид&#8221;: На вкладке &#8220;Вид&#8221; отыскиваем два параметра и выполняем: Скрывать защищенные системные файлы (рекомендуется) &#8211; снимаем галочку Показывать скрытые файлы и папки &#8211; устанавливаем переключатель. Если у Вас Windows 7, нужно пройти немного другой путь:  &#8221;Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид&#8221;. Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными. Шаг 2. Очистка флешки от вирусов. [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://voffa.ru/wp-content/uploads/virus.jpg" class="lightbox" rel="gallery-641"><img
class="aligncenter size-medium wp-image-783" title="Вирус создающий ярлыки вместо папок" src="http://voffa.ru/wp-content/uploads/virus-525x404.jpg" alt="virus 525x404 Борьба с вирусом на флешках Вместо папок   ярлыки" width="525" height="404" /></a></p><p>Современные антивирусы уже научились блокировать autorun.inf, который запускает вирус при открытии флешки.<br
/> По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту &#8211; очередные трояны. Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак &#8211; это<strong> все папки на флешке превратились в ярлыки</strong>.</p><p>Если на флешке очень важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов &#8211; <span
style="text-decoration: underline;">вот это делать, совсем не стоит!</span></p><p>Проблема в том, что в этих ярлыках записано по две команды, первая &#8211; запуск и установка вируса в ПК, вторая &#8211; открытие Вашей драгоценной папки.</p><h3>Чистить флешку от таких вирусов будем пошагово.<span
id="more-641"></span></h3><p><strong>Шаг 1. Отобразить скрытые файлы и папки.</strong></p><p>Если у Вас Windows XP, то проходим путь: &#8220;Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид&#8221;:</p><p
style="text-align: left;"><a
href="http://voffa.ru/wp-content/uploads/svoystva-papki-windows-xp-screen.jpg" class="lightbox" rel="gallery-641"><img
class="size-medium wp-image-644 aligncenter" title="Свойства папки в Windows XP. Скриншот." src="http://voffa.ru/wp-content/uploads/svoystva-papki-windows-xp-screen-525x396.jpg" alt="svoystva papki windows xp screen 525x396 Борьба с вирусом на флешках Вместо папок   ярлыки" width="525" height="396" /></a></p><p>На вкладке &#8220;Вид&#8221; отыскиваем два параметра и выполняем:</p><ol><li>Скрывать защищенные системные файлы (рекомендуется) &#8211; снимаем галочку</li><li>Показывать скрытые файлы и папки &#8211; устанавливаем переключатель.</li></ol><div>Если у Вас Windows 7, нужно пройти немного другой путь:  &#8221;Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид&#8221;.</div><div><a
href="http://voffa.ru/wp-content/uploads/svoystva-papki-windows7.jpg" class="lightbox" rel="gallery-641"><img
class="size-medium wp-image-645 aligncenter" title="Свойства папки в Windows 7. Скриншот." src="http://voffa.ru/wp-content/uploads/svoystva-papki-windows7-525x307.jpg" alt="svoystva papki windows7 525x307 Борьба с вирусом на флешках Вместо папок   ярлыки" width="525" height="307" /></a></div><div>Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными.</div><div><strong>Шаг 2. Очистка флешки от вирусов.</strong></div><div>Зараженная флешка выглядит так, как показано на рисунке ниже:</div><div><a
href="http://voffa.ru/wp-content/uploads/virus-papka-yarlyk-na-fleshke-screenshot.png" class="lightbox" rel="gallery-641"><img
class="aligncenter size-medium wp-image-658" title="Как выглядит вирус &quot;Папки Ярклыки&quot;. Скриншот" src="http://voffa.ru/wp-content/uploads/virus-papka-yarlyk-na-fleshke-screenshot-525x331.png" alt="virus papka yarlyk na fleshke screenshot 525x331 Борьба с вирусом на флешках Вместо папок   ярлыки" width="525" height="331" /></a></div><div>Чтобы не удалять все файлы с флешки,  можно посмотреть, что запускает любой из ярлыков (обычно они запускают один и тот же файл на той же флешке). Для этого нужно посмотреть свойства ярлыка, там Вы найдете двойной запуск &#8211; первый открывает Вашу папку, а второй &#8211; запускает вирус:</div><div><a
href="http://voffa.ru/wp-content/uploads/start-virus.jpg" class="lightbox" rel="gallery-641"><img
class="aligncenter size-full wp-image-659" title="Строка запуска вируса" src="http://voffa.ru/wp-content/uploads/start-virus.jpg" alt="start virus Борьба с вирусом на флешках Вместо папок   ярлыки" width="375" height="362" /></a></div><div>Нас интересует строка &#8220;Объект&#8221;.  Она довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 118920.exe в папке Recycle на самой флешке. В моем случае, строка двойного запуска выглядела так:</div><div><strong>%windir%\system32\cmd.exe /c &#8220;start %cd%RECYCLER\6dc09d8d.exe &amp;&amp;%windir%\explorer.exe %cd%support</strong></div><div>Вот тот самый путь: <strong>RECYCLER\6dc09d8d.exe </strong>- папка на флешке и вирус в ней.</div><div>Удаляем его вместе с папкой &#8211; теперь клик по ярлыку не опасен (<strong>если вы до этого не успели его запустить</strong>).</div><div><strong>Шаг 3.  Восстановление прежнего вида папок.</strong></div><div>1. Удаляем все ярлыки наших папок &#8211; они не нужны.</div><div>2. Папки у нас прозрачные &#8211; это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.</div><div>Для этого есть 2 пути:</div><div>- Открываем &#8220;Пуск&#8221;-Пункт &#8220;Выполнить&#8221;-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:</div><div><ul><li><strong>cd /d f:\</strong>  нажать ENTER,  где f:\ &#8211; это буква нашей флешки (может отличатся от примера)</li><li><strong>attrib -s -h /d /s</strong> нажать ENTER &#8211; эта команда сбросит атрибуты и папки станут видимыми.</li></ul><div>- Второй вариант &#8211; создать текстовый файл в корне флешки. Записать команду <strong>attrib -s -h /d /s </strong> в него, переименовать файл в <strong>1.bat</strong> и запустить его.  В случае, когда у Вас не получается создать такой файл &#8211; Вы можете скачать его у меня: <strong><a
title="Файл для смены атрибутов" href="http://voffa.ru/wp-content/uploads/1.zip" target="_blank">Bat файл для смены атррибутов</a>. </strong>Если файлов много, то возможно потребуется время на выполнение команды.</div></div><div>После этого,  можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые  файлы.</div><h3>Как проверить является ли Ваш ПК переносчиком вируса?</h3><p>Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB&#8230;, где точки &#8211; какие либо буквы или цифры.</p><p>Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Касперским Removal Tool. Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты <strong>Autoruns.</strong></p><h3>Если Вы удаляете вирус с флешки, а  папки становятся ярлыками снова?</h3><p>Скажу сразу, у меня такой ситуации не было. Как лечить точно &#8211; я не знаю. Выходов из ситуации я вижу три:</p><ul><li>сносим Windows (1,5-2 часа, самый быстрый способ)</li><li>устанавливаем F-Security, Kaspersky, Dr.Web (пробные версии) по очереди и штудируем компьютер &#8220;полными проверками&#8221; пока не найдём вирус (часа 3-4 обычно, зависит от мощности ПК и количества файлов)</li><li>записываем DrWeb LiveCD на диск или флешку, загружаемся с него и штудируем компьютер.</li></ul><div>Ссылки на утилиты, которые могут помочь:</div><div><ul><li><noindex><a
rel="nofollow" target="_blank" title="Drweb" href="http://voffa.ru/a66116/X0wSRwkfHhFBRhdWEwNcVxATUQZNBVdVGA5fE1ZVARs=/" >DrWeb LiveCD</a></noindex></li><li><noindex><a
rel="nofollow" target="_blank" title="Kaspersy Virus Remover" href="http://voffa.ru/a66116/X0wSRwkfHhFBRhdbABVJVhAXXx1NFE0XQQtEEEBFBlVZVgNF/" >Kaspersky Virus Removal Tool</a></noindex></li><li><noindex><a
rel="nofollow" target="_blank" title="AVZ" href="http://voffa.ru/a66116/X0wSRwkfHhFBRhdKTAlVVgVKVwsOSUtdVBdESlJAHxtTVxFZX19QAhhBUUA=/" >AVZ</a></noindex></li><li><noindex><a
rel="nofollow" target="_blank" title="F-Secure" href="http://voffa.ru/a66116/X0wSRwkfHhFBRhdWTBVcUBcWUUoACVUXUgwZElZUSlxYVQNoVFxeBFddFkATCU1WARBdCw1JXkpSBxsKXVoMWlIVElhcXEJJUENcVUwJV18LClFJFwlXVEQ=/" >F-Secure Online Scanner </a></noindex>(попросит запустить модуль Java, нужно согласиться)</li></ul><div>Можете скачать пробные версии этих антивирусов на 1 месяц, обновить им базы и проверить ПК с помощью них.</div><div>Вроде бы все, обращайтесь и спрашивайте &#8211; всегда отвечу.</div></div><div></div><div>Дополнение от KRIZ (будет в помощь):</div><blockquote><div></div><div>&#8220;Могу добавить что есть и такие вирусы как Sality (Sector XX – где ХХ цифры вроде 05, 15, 11, 12 это модификации, кто их создаёт непонятно) портит исполняемые exe файлы… с такими вирусам изобрёл свой способ борьбы с использованием всё того же Dr.Web CureIt! имея на руках WinXPE система записанная на 700 метровую CD-R… подгрузка системы с диска и использование не памяти жесткого, а оперативной.</div><div>Работает отлично.  Диск вставил загрузку с диска включил, сунул флешку с предварительно записаным “СВЕЖИМ” CureIt!… и вуаля.. прогнал весь жёсткий на наличие гадости. что самое интересное во время данного процесса как и с Life CD от Веба вирусы “спят” т.е. система не загружена, да и как то удобней с оперативной Оболочкой где подгружены практически всё что нужно для ремонта начиная с драйверов и заканчивая глубокими тестами HDD (для тех кто не понял) и не важно какая у вас операционка стоит хоть ЛИНУКС данный способ использую уже в течении 5-ти лет. и удачно… может и поможет советец..))&#8221;</div></blockquote> ]]></content:encoded> <wfw:commentRss>http://voffa.ru/viral/borba-s-virusom-na-fleshkax-vmesto-papok-yarlyki.html/feed</wfw:commentRss> <slash:comments>322</slash:comments> </item> <item><title>Обзор нового McAfee и промо ключ к нему на 6 месяцев</title><link>http://voffa.ru/viral/mcafee-6.html</link> <comments>http://voffa.ru/viral/mcafee-6.html#comments</comments> <pubDate>Sat, 22 Jan 2011 23:48:09 +0000</pubDate> <dc:creator>Voff</dc:creator> <category><![CDATA[Вирусы]]></category> <category><![CDATA[антивирус]]></category> <category><![CDATA[Удаление вирусов]]></category> <guid
isPermaLink="false">http://voffa.ru/?p=477</guid> <description><![CDATA[Несколько месяцев назад я писал небольшой обзор финского антивируса F-Secure, но промо ключ уже не работает и защиту пришлось сменить.  Можно было вернутся к Avira Antivir, тем более что новую промо ссылку к Avira опубликовал мой друг в своем блоге, но я решил опробовать новый давно забытый старый McAfee Antivirus. Сам продукт я помню ещё с университетской скамьи, тогда он мне не очень  нравился, так как юзабилити у него было как у бревна, о нём ходили неимоверные слухи  - о дырах, о невозможности нормально удалить с компьютера и т.д. Честно говоря, я отношусь к нему довольно скептически и поставил его только в целях эксперимента.  Этот пост не является рекламой нового продукта, я лишь делюсь своим впечатлением о нём. Начну с хорошего. Что мне понравилось в McAfee? Подписка. Одним из интересных и двояких аспектов антивируса является популярная в наше время установка из интернет. То есть, Вы скачиваете небольшой  инсталлятор, который и устанавливает саму программу, как, например, при установке Chrome или Skype. Почему двоякий? Загрузка из интернет подразумевает собой то, что у Вас есть интернет и есть подписка. Да да, именно подписка, так как, без неё Вы ничего не установите, подписка &#8211; это своего рода ключ-регистрация у них на сайте. Для установки продукта [...]]]></description> <content:encoded><![CDATA[<p>Несколько месяцев назад я писал небольшой обзор <a
title="Обзор антивируса F-Secure и промо ключ к нему" href="http://voffa.ru/viral/fsecure-internet-security-2011.html" target="_blank">финского антивируса F-Secure</a>, но промо ключ уже не работает и защиту пришлось сменить.  Можно было вернутся к Avira Antivir, тем более что <noindex><a
rel="nofollow" target="_blank" title="Промо ссылка на ключ к Avira Antivir 3 месяца" href="http://voffa.ru/a66116/X0wSRwkfHhNFVF9CBAMXUA0JGhECSV5KUgcbDF0bEl1ZXAlAQB9QEF9DWB0RFFxeCxFZSQgDQRZfFlsJ/" >новую промо ссылку к Avira</a></noindex> опубликовал мой друг в своем блоге, но я решил опробовать новый давно забытый старый <strong>McAfee Antivirus.<span
id="more-477"></span><br
/> </strong></p><p><strong><a
href="http://voffa.ru/wp-content/uploads/mcafee-promo-key.jpg" class="lightbox" rel="gallery-477"><img
class="alignnone size-medium wp-image-480" title="McAfee: Промо ключ на полгода" src="http://voffa.ru/wp-content/uploads/mcafee-promo-key-525x517.jpg" alt="mcafee promo key 525x517 Обзор нового McAfee и промо ключ к нему на 6 месяцев" width="525" height="517" /></a></strong></p><p>Сам продукт я помню ещё с университетской скамьи, тогда он мне не очень  нравился, так как юзабилити у него было как у бревна, о нём ходили неимоверные слухи  - о дырах, о невозможности нормально удалить с компьютера и т.д. Честно говоря, я отношусь к нему довольно скептически и поставил его только в целях эксперимента.  Этот пост не является рекламой нового продукта, я лишь делюсь своим впечатлением о нём. Начну с хорошего.</p><h3>Что мне понравилось в McAfee?</h3><p><a
href="http://voffa.ru/wp-content/uploads/mcafee-podpiska.png" class="lightbox" rel="gallery-477"><img
class="size-medium wp-image-479 alignnone" title="McAfee Подписка вместо лицензии" src="http://voffa.ru/wp-content/uploads/mcafee-podpiska-525x513.png" alt="mcafee podpiska 525x513 Обзор нового McAfee и промо ключ к нему на 6 месяцев" width="525" height="513" /></a></p><p><strong>Подписка.</strong></p><p>Одним из интересных и двояких аспектов антивируса является популярная в наше время установка из интернет. То есть, Вы скачиваете небольшой  инсталлятор, который и устанавливает саму программу, как, например, при установке Chrome или Skype. Почему двоякий? Загрузка из интернет подразумевает собой то, что у Вас есть интернет и есть подписка.</p><p>Да да, именно подписка, так как, без неё Вы ничего не установите, подписка &#8211; это своего рода ключ-регистрация у них на сайте. Для установки продукта у Вас должен быть логин(Ваш Email) и пароль для доступа к серверу. Это довольно удобно, ввел почту и пароль  - и лицензия автоматически установилась.</p><p>Как видно на скриншоте выше &#8211; у меня есть лицензия до июня 2011 года, довольно немалый срок.</p><p><strong>Интерфейс и возможности.</strong></p><p>Интерфейс довольно понятный, полностью руссифицирован. Особенно понравился пункт <strong>Брандмауэра</strong>, в его настройке не разберется только тот, кто не умеет читать. Остальные пункты также понятны и очень хорошо расписаны, что они делают и когда они это делают.</p><p>Загружается Мак также довольно шустро, по крайней мере мне так показалось. Не показывает никаких окон при загрузке системы и дает доступ к ПК где-то через 20-60 секунд с &#8220;холодного&#8221; старта, что быстрее чем Avira и F-Secure. В то же время Касперский у меня загружался после торрента, что странно. За это можно смело плюсовать.</p><h4>Отлов вирусов на лету</h4><p>Тут особо сказать нечего, так как, новых вирусов &#8220;на руках&#8221; у меня нет. Старые он определил хорошо, но сходу удалил, надеюсь он не поступит также с Winlogon или Explorer при заражении <img
src='http://voffa.ru/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Обзор нового McAfee и промо ключ к нему на 6 месяцев" class='wp-smiley' title="Обзор нового McAfee и промо ключ к нему на 6 месяцев" /></p><h3>Что мне уже не нравится в McAfee?</h3><p><strong>Autorun.inf</strong></p><p>Во-первых, это отсутствие реакции на запуск с флешки посредством Autorun.inf. Файл с запуском я писал сам, запускал автоматом установку плеера Аимп, блокировки этого не произошло и быстрой проверки флешки также не было.</p><p>Может быть у него очень крутой эвристический анализатор, кто знает.</p><p><strong>Shredder и очистка ПК</strong></p><p>Если честно, я пока боюсь использовать это свойство &#8211; очень уж оно простое. Пункт <strong>Дефрагментация</strong> совсем бесполезный, а  Quick Clean вроде бы полезен, но как то не ясно какой браузер он будет чистить, соответственно, сомневаюсь по поводу остального содержимого.</p><p><a
href="http://voffa.ru/wp-content/uploads/quickclean-mcafee.jpg" class="lightbox" rel="gallery-477"><img
class="alignnone size-medium wp-image-482" title="Быстрая очистка в McAfee" src="http://voffa.ru/wp-content/uploads/quickclean-mcafee-253x525.jpg" alt="quickclean mcafee 253x525 Обзор нового McAfee и промо ключ к нему на 6 месяцев" width="253" height="525" /></a></p><p>Лучше для этих целей использовать старый добрый <span
style="text-decoration: underline;">Ccleaner.</span></p><p><strong>Загрузка памяти</strong></p><p>Смотрим на скриншот ниже и видим, что антивирус использует добрые 90-110 мегабайт оперативной памяти в состоянии простоя (без запущенных проверок). Возможно при выключенном браузере он будет использовать немного меньше, но показатель довольно высокий.</p><p><a
href="http://voffa.ru/wp-content/uploads/memory-and-mcafee.jpg" class="lightbox" rel="gallery-477"><img
class="alignnone size-medium wp-image-484" title="mcafee и оперативная память ПК" src="http://voffa.ru/wp-content/uploads/memory-and-mcafee-476x525.jpg" alt="memory and mcafee 476x525 Обзор нового McAfee и промо ключ к нему на 6 месяцев" width="476" height="525" /></a></p><p>При проверке дисков включается ещё один процесс, который занимает от 8 до 20 мегабайт оперативной памяти ещё. В итоге при полном полёте антивирус заберет у Вас добрых 120-130 Мб оперативной памяти, не взирая на мощность современных ПК я все равно считаю, что это много для подобного продукта.</p><p>Похвалил, поругал, теперь можно переходить к <strong>получению бесплатной лицензии McAfee сроком 6 месяцев.</strong></p><h3>Промо Лицензия на McAfee 2011</h3><p>Нужно выполнить пару простых шагов. Одно условие &#8211; у Вас должен быть аккаунт Facebook (и Вы добавите ссылку на меня к себе на стену).</p><p>1. Шаг первый. Заходим в свой аккаунт Facebook.</p><p>2. Переходим по этой ссылке &#8211; <noindex><a
rel="nofollow" target="_blank" title="Лицензия на McAfee бесплатно" href="http://voffa.ru/a66116/X0wSRwkfHhFBRhdWAAVcUQ0LX0oACVUXegF3A1ZTWkIKWRZHbAIAUAUGCAhYVQ8HVw==/" ><strong>Промо лицензия на McAfee (подписка 6 месяцев)</strong></a></noindex>. Находим кнопку <strong>Get Yours Now, </strong>выбираем страну и кликаем по кнопке. Откроется окно ввода логина(ваш email) и пароля, который Вам  отправили на почту.</p><p><a
href="http://voffa.ru/wp-content/uploads/get-mcafee.jpg" class="lightbox" rel="gallery-477"><img
class="alignnone size-medium wp-image-486" title="Получить mcafee" src="http://voffa.ru/wp-content/uploads/get-mcafee-525x476.jpg" alt="get mcafee 525x476 Обзор нового McAfee и промо ключ к нему на 6 месяцев" width="525" height="476" /></a></p><p>3. Вы попадете на вебсайт производителя и сможете скачать свой дистрибутив для установки антивируса.</p><p>Вот вобщем и всё. Выбор как всегда остается за Вами, а я постараюсь чуть позже описать поведение антивируса и его работу, так как, он у меня всего неделю.</p><p>Удачи Вам в борьбе с вирусами!</p> ]]></content:encoded> <wfw:commentRss>http://voffa.ru/viral/mcafee-6.html/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Вконтакте заблокировал аккаунт и просит активации.</title><link>http://voffa.ru/viral/vkontakte-zablokiroval-akkaunt-i-prosit-aktivacii.html</link> <comments>http://voffa.ru/viral/vkontakte-zablokiroval-akkaunt-i-prosit-aktivacii.html#comments</comments> <pubDate>Wed, 25 Aug 2010 19:47:46 +0000</pubDate> <dc:creator>Voff</dc:creator> <category><![CDATA[Вирусы]]></category> <category><![CDATA[Удаление вирусов]]></category> <guid
isPermaLink="false">http://voffa.ru/?p=336</guid> <description><![CDATA[На днях участились случаи с &#8220;блокировкой&#8221; страничек вконтакте, где просят заплатить деньги через терминал за повторную активацию. Обвиняют чаще всего в спаме, но честно говоря &#8211; сам сайт вконтакте к этому не имеет никакого отношения. Блокировку обычно вызывает скачанное приложение, которое Вы сами лично и запускаете, когда вступаете в подозрительные группы, такие как &#8220;узнай, кто смотрел твою страницу&#8221; или &#8220;прочитай чужие сообщения&#8221;. Проблема в том что люди у нас наивные и любят халяву, вот и платятся за это. Вобщем, начнем сначала. Вы перезагрузили компьютер и теперь запрос по многим сайтам, таким как youtube, yandex, vkontakte, depositfiles, bigmir и других переносит Вас на страницу, очень схожую со страничкой вконтакте: Подобная проблема уже описывалась в моем посте про &#8220;Фиктивную проблему в датацентре Вконтакте или вместо Youtube открывается Vkontakte&#8220;, но видно люди не могут её побороть. Опишу Ваши действия по полочкам: 1. Если ПК не заблокирован, то есть всё работает, но вместо одних сайтов открывается только заблокированный профиль вконтакте, то идем по адресу : С:\Windows\system32\Drivers\etc. 2. Ищем там файл hosts и открываем его в блокноте: Обратите внимание, что файл вроде как пустой и заполнен обычной виндовой информацией. 3. А теперь главная фишка и отличие от прошлого описания &#8211; прокрутите файл до конца и [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://voffa.ru/wp-content/uploads/demony.jpg" class="lightbox" rel="gallery-336"><img
class="alignnone size-full wp-image-337" title="демоны заблокировали страничку вконтакте и просят денег за активацию" src="http://voffa.ru/wp-content/uploads/demony.jpg" alt="demony Вконтакте заблокировал аккаунт и просит активации." width="535" height="364" /></a></p><p>На днях участились случаи с &#8220;блокировкой&#8221; страничек вконтакте, где просят заплатить деньги через терминал за повторную активацию. Обвиняют чаще всего в спаме, но честно говоря &#8211; сам сайт вконтакте к этому не имеет никакого отношения.</p><p>Блокировку обычно вызывает скачанное приложение, которое Вы сами лично и запускаете, когда вступаете в подозрительные группы, такие как &#8220;узнай, кто смотрел твою страницу&#8221; или &#8220;прочитай чужие сообщения&#8221;. Проблема в том что люди у нас наивные и любят халяву, вот и платятся за это.</p><p><span
id="more-336"></span>Вобщем, начнем сначала. Вы перезагрузили компьютер и теперь запрос по многим сайтам, таким как youtube, yandex, vkontakte, depositfiles, bigmir и других переносит Вас на страницу, очень схожую со страничкой вконтакте:</p><div
id="attachment_338" class="wp-caption alignnone" style="width: 310px"><a
href="http://voffa.ru/wp-content/uploads/vkontakte_fail.jpg" class="lightbox" rel="gallery-336"><img
class="size-medium wp-image-338" title="ненастоящий вконтакте просит активировать за деньги" src="http://voffa.ru/wp-content/uploads/vkontakte_fail-300x181.jpg" alt="vkontakte fail 300x181 Вконтакте заблокировал аккаунт и просит активации." width="300" height="181" /></a><p
class="wp-caption-text">для увеличения кликнуть</p></div><p>Подобная проблема уже описывалась в моем посте про &#8220;<a
href="http://voffa.ru/viral/youtube-vkontakte.html">Фиктивную проблему в датацентре Вконтакте или вместо Youtube открывается Vkontakte</a>&#8220;, но видно люди не могут её побороть.</p><p>Опишу Ваши действия по полочкам:</p><p>1. Если ПК не заблокирован, то есть всё работает, но вместо одних сайтов открывается только заблокированный профиль вконтакте, то идем по адресу : <strong>С:\Windows\system32\Drivers\etc. </strong></p><p>2. Ищем там файл <strong>hosts и открываем его в блокноте:</strong></p><div
id="attachment_339" class="wp-caption alignnone" style="width: 310px"><a
href="http://voffa.ru/wp-content/uploads/hosts_win.jpg" class="lightbox" rel="gallery-336"><img
class="size-medium wp-image-339" title="файл в виндовс hosts" src="http://voffa.ru/wp-content/uploads/hosts_win-300x232.jpg" alt="hosts win 300x232 Вконтакте заблокировал аккаунт и просит активации." width="300" height="232" /></a><p
class="wp-caption-text">для увеличения кликнуть</p></div><p><span
style="font-weight: normal;">Обратите внимание, что файл вроде как пустой и заполнен обычной виндовой информацией. </span></p><p><span
style="font-weight: normal;">3. А теперь</span><strong> главная фишка и отличие</strong><span
style="font-weight: normal;"> от прошлого описания &#8211; прокрутите файл до конца и Вы увидите, что фантазия у &#8220;хахеров&#8221; хромает:</span></p><div
id="attachment_340" class="wp-caption alignnone" style="width: 310px"><a
href="http://voffa.ru/wp-content/uploads/host_block.jpg" class="lightbox" rel="gallery-336"><img
class="size-medium wp-image-340" title="блокировки в hosts" src="http://voffa.ru/wp-content/uploads/host_block-300x183.jpg" alt="host block 300x183 Вконтакте заблокировал аккаунт и просит активации." width="300" height="183" /></a><p
class="wp-caption-text">для увеличения кликнуть</p></div><p>Изрядно прокрутив файл, натыкаемся на сам список заблокированных сайтов &#8211; вот их конечно же нужно удалить из файла. После этого перезапускаем браузер и всё.</p><p>4. Если вдруг Вам лень что-то изменять &#8211; <noindex><a
rel="nofollow" target="_blank" title="правильный файл hosts" href="http://voffa.ru/a66116/X0wSRwkfHgJTQVZDCBJfWg4BR0oACVUXUQtaAEAZA1EGSB9aWlNf/" >качаем правильный файл hosts</a></noindex> тут и меняем его в папке из пункта 1.</p><p>Обращаем внимание, что файл должен заменится. Если скопировать его в папку не удается, удалите существующий файл и после этого копируете.</p><p><strong><span
style="color: #ff0000;">Addon</span></strong></p><p><span
style="color: #000000;">Выяснена одна из причин появления этого вируса в ПК. Всему виной скачиваемый из группы Вконтакте файл с названием <span
style="text-decoration: underline;">My-Guests.exe, </span>проверка известными антивирусными решениями результатов не дала, поэтому на помощь пришла <strong>группа сайта ItPride</strong>, любезно предоставившая информацию <a
class="ggl" title="Чем найти вирус в файле онлайн" href="http://itpride.net/useful/chem-iskat-virusy-v-fajle.html" target="_blank">по сервису для поиска вирусов в файлах</a></span>.</p><p>Также привожу скриншот группы Вконтакте, которая этот вирус распространяет:</p><div
id="attachment_350" class="wp-caption alignnone" style="width: 310px"><a
href="http://voffa.ru/wp-content/uploads/virus_vkontakte_group.jpg" class="lightbox" rel="gallery-336"><img
class="size-medium wp-image-350" title="virus vkontakte group" src="http://voffa.ru/wp-content/uploads/virus_vkontakte_group-300x241.jpg" alt="virus vkontakte group 300x241 Вконтакте заблокировал аккаунт и просит активации." width="300" height="241" /></a><p
class="wp-caption-text">для увеличения кликнуть</p></div><p>Скриншот с анализом сервиса по поиску вирусов, также показываю:</p><div
id="attachment_351" class="wp-caption alignnone" style="width: 265px"><a
href="http://voffa.ru/wp-content/uploads/virus_total_itpride.jpg" class="lightbox" rel="gallery-336"><img
class="size-medium wp-image-351" title="virus total на itpride" src="http://voffa.ru/wp-content/uploads/virus_total_itpride-255x300.jpg" alt="virus total itpride 255x300 Вконтакте заблокировал аккаунт и просит активации." width="255" height="300" /></a><p
class="wp-caption-text">для увеличения кликнуть</p></div><p>Ну и напоследок, исследователям и хакерам &#8211; кому нужен файл с этим вирусом, присылайте запрос на admin(AT)voffa.ru с темой &#8220;вирусы вконтакте&#8221;, вышлю мне не жалко</p> ]]></content:encoded> <wfw:commentRss>http://voffa.ru/viral/vkontakte-zablokiroval-akkaunt-i-prosit-aktivacii.html/feed</wfw:commentRss> <slash:comments>68</slash:comments> </item> </channel> </rss>
