Как я лечу компы. Монументальный труд

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Ярославище
17.02.2016 - 15:49
Статус: Offline


Балагур

Регистрация: 26.06.08
Сообщений: 923
104
Решил чота вот поделиться секретами. В каменты принимаются различные советы, от "лошара, убей сибя апстену" до "чувак, ты просто гений, открой свою фирму и заработай милеард уе".

Просто 90% компов, которые мне приносят на лечение, нуждаются в очистке от вирусов, рекламных программ и прочего говна, а по железу у них всё окей.
Знаю специалистов, которые предпочитают в таких случаях не разбираться в проблемах, а попросту переставить ось - им так проще и быстрее, у них поток. У меня потока нет, штучная работа "для своих" - поэтому предпочитаю дрочить лечить, а не перезаряжать.

Ссылки на все упоминаемые утилиты размещу в подвале писанины.

1. Первым делом ставлю утилиту для правильного удаления программ. Я использую Uninstall Tool. Смотрю внимательно на список установленных программ и удаляю всё говно.

2. Запускаю msconfig и чищу список автозагрузки (в Windows 8 и выше это делается через диспетчер задач).

3. В ряде случаев вирусня отрубает доступ в интернет - полностью или оставляя себе лазейку. Разбираюсь с этим - при помощи "технического" антивируса AVZ. Там есть подпрограмма "Восстановление системы", в которой нужно расставить нужные галочки. Обычно помогает.

4. После того, как доступ в Интернет появился, я обновляю базы AVZ и произвожу сканирование системного диска, оперативы и прочего, что умеет AVZ. Вирусню и рекламу с диска он удаляет так себе, зато очень хорошо умеет находить резиденты в памяти, нехорошие изменения в реестре и прочие нюансы.

5. Как правило, после этого вся зараза уходит из автозагрузки и памяти, и мне остаётся подчистить за ней её дерьмо. Сначала ручками ползаю по системным папкам и папкам пользователя и удаляю директории, принадлежащие известным угрозам и рекламщикам - у меня накопился большой список названий таких папок в голове. Всяческие Chromium, Xpom и прочие.

6. После этого скачиваю и обновляю Malwarebytes Anti-Malware, очень продвинутый уборщик говна, оставшегося после атак. Есть нюанс: при установке надо в обязательном порядке убрать галку "Включить пробный период", иначе заколебёт не хуже вирусов.

7. Затем привожу в порядок браузеры. Лишние уже удалены на предыдущих этапах, в нужных убираю все левые дополнения, поисковые машины и стартовые страницы.

8. Ну, и последний этап борьбы - установка и настройка правильного антивируса. Я предпочитаю из платных - Касперского (KIS или KES, в зависимости от нюансов с ключами), из бесплатных хороши китайский 360 Total Security, Avast! и Avira. Я ни в коем случае не агитирую за эти антивирусы, есть множество других не хуже - это как религия, кому что ближе. Просто мне именно эти привычнее и роднее. Установив антивирус, прогоняю полную проверку системного диска: как правило, на этом этапе находятся все ненайденные остатки удалённой заразы.

9. Произвожу поиск и установку обновлений Windows. Многие брезгуют это делать, а зря: многих проблем возможно избежать заранее, не говоря уже об улучшении работы системы в целом.

ПРИМЕЧАНИЯ.
- Если вирусы блокируют запуск антивирусов и утилит (такое бывает) - переименовываю запускаемые файлы. Например, avz.exe в zva.exe.
- Список автозагрузки можно редактировать сторонними утилитами - той же AVZ, Autoruns и прочими, они, как правило, предоставляют больше возможностей, в первую очередь помогают получить исчерпывающую информацию о каждом элементе автозапуска. Я как-то обхожусь встроенными средствами.
- Часто на компе стоит несколько антивирусов: что-то поставил пользователь, что-то подкачалось само прицепом к рекламным модулям. Удаляю безжалостно всё лишнее: хуже нет двух и более антивирусов в одной системе. Они начинают видеть в конкуренте угрозу и борются за ресурсы, вызывая жуткие тормоза.
- Полезно перед началом всей процедуры произвести проверку системного диска на предмет логических ошибок - компьютер работал плохо, скорее всего зависал, и структура папок и файлов нарушена. Проще всего написать в командной строке chkdsk c: /F, ответить на вопрос Y и перезагрузиться.
- Нет абсолютного алгоритма лечения заражённого компьютера. В большинстве случаев решает опыт, а без опыта легко окончательно "положить" систему.
- Опасайтесь "шифровальщиков"! На данный момент нет эффективного лекарства для лечения этого вида заразы. Поэтому храните копию важных файлов где-нибудь отдельно: в облаке, на переносном HDD, на перфоленте - неважно. Если пропустите "шифровальщик", будет геморрой. Есть случаи вылечивания, но они редки - чаще всего, за ключом к зашифрованным файлам приходится обращаться к владельцам вируса, платя немалые деньги и надеясь, что эти черти не объебут во второй раз (бывает и такое).
- Помните, главный антивирус - это вы сами! Не пренебрегайте сообщениями о безопасности от антивируса и системы, не качайте информацию откуда попало и в каком попало виде, не открывайте бездумно вложения в заманчивые сообщения из электронной почты. Внимательно смотрите на расширения предлагаемых к скачке файлов: не бывает просто так текстовых документов, аудиофайлов и презентаций с расширением exe. И если вам предлагают скачать утилиту, чтобы скачать конкретный файл, или спрашивают номер телефона якобы для усиления безопасности - срочно закрывайте вкладку, это лажа.

ССЫЛКИ.
Uninstall Tool - он платный, но в сети легко ищутся репаки.
AVZ - бесплатен.
Malwarebytes Anti-Malware - бесплатная версия. Помните про галочку!
KIS - единственный продукт, который я покупаю сам и советую покупать знакомым. Его стоимость (от 450 до 750 рублей в год за одно устройство в зависимости от нюансов) - адекватная плата за высокий уровень безопасности, который он обеспечивает. Не реклама, с Лабораторией Касперского я не связан никакими обязательствами, это моё личное мнение.
KES - корпоративный вариант касперского, когда есть доступ к соответствующим ключам.
360 Total Security - бесплатная версия антивируса.
Avast! - бесплатная версия антивируса.
Avira - бесплатная версия антивируса.

Оригинал здесь (это я же): http://chonbuk.livejournal.com/89334.html
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
craghorn
17.02.2016 - 15:51
39
Статус: Offline


Хохмач

Регистрация: 12.01.15
Сообщений: 704
Пшел вон отсюда, касперский
 
[^]
NikeDestroyer
17.02.2016 - 15:55
13
Статус: Offline


Юморист

Регистрация: 21.03.14
Сообщений: 517
Ничего нового не открыл для себя, но это наверное все же хорошо) Только вот доктором вебом пользуюсь для проверки или нод32 - тоже неплохо лечат, др веб даже посерьезнее будет в отношении всякого рекламного говна. Ну а так - если есть голова на плечах и руки не из попы - все можно сделать. cool.gif
 
[^]
San27ek88
17.02.2016 - 15:55
2
Статус: Offline


Юморист

Регистрация: 2.10.14
Сообщений: 499
Да ты дрочун, ещё тот по системным папкам.


Это сообщение отредактировал San27ek88 - 17.02.2016 - 16:08
 
[^]
ЦарьЦарей
17.02.2016 - 15:55
0
Статус: Online


Ярила

Регистрация: 11.11.14
Сообщений: 1602
И как узнать какая из установленных программ говно,а какая нет,по названию?
 
[^]
euro
17.02.2016 - 15:56
8
Статус: Offline


Весельчак

Регистрация: 20.11.12
Сообщений: 123
Молодец! Думаю многим будет полезно почитать!
 
[^]
kdy
17.02.2016 - 15:56
2
Статус: Offline


Ярила

Регистрация: 27.01.12
Сообщений: 1535
Ярославище
Спасибо за инфу. Тему взял в закладки. А про лечение Андроида, такой же фундаментальный, пост сваять можешь?

Это сообщение отредактировал kdy - 17.02.2016 - 15:57
 
[^]
непониме
17.02.2016 - 15:57
5
Статус: Offline


Юморист

Регистрация: 20.08.15
Сообщений: 529
пару раз ставил пробного каспера
это усё система работает только на него
и выпилить его и веба это геммор ещё тот

Это сообщение отредактировал непониме - 17.02.2016 - 16:01
 
[^]
gon123
17.02.2016 - 15:57
8
Статус: Offline


Юморист

Регистрация: 31.12.15
Сообщений: 542
в свое время, я баловался написанием вирусов, но не для распространения, а чисто из познавательных целей. хотелось понять, как они работают...
так вот касперский не видел мои вирусы, что называется вообще
дрвеб ругался на подозрительный объект...
с тех пор не люблю касперского.
 
[^]
iezkiil
17.02.2016 - 15:58
2
Статус: Offline


Шутник

Регистрация: 23.12.14
Сообщений: 99
Если времени много, то можно и так...
 
[^]
drcoma
17.02.2016 - 15:58
3
Статус: Offline


Шутник

Регистрация: 12.05.15
Сообщений: 1
еше бывают виры которые создают задание в планировщике заданий для будующей закачки себя из инета при старте системы
 
[^]
Rox13
17.02.2016 - 15:58
5
Статус: Offline


Приколист

Регистрация: 31.03.15
Сообщений: 282
По мне так проще ноут восстановить из рекавери, забэкапив данные предварительно. Затем установить антивирус хороший, после чего уже пробелывать манипуляции по наведению лоска и воссатновления данных из бэкапа. Если же нет рекавери, то установить чистую винду с флэшки - 15 минут делов.
 
[^]
San27ek88
17.02.2016 - 15:58
6
Статус: Offline


Юморист

Регистрация: 2.10.14
Сообщений: 499
Цитата (kdy @ 17.02.2016 - 15:56)
Ярославище
Спасибо за инфу. Тему взял в закладки. А про лечение Андроида такой же фундаментальный пост сваять можешь?

С Android проще
1. Сброс на заводские настройки.
2 вбить аккаут.

Синхронизируется и номера все на месте.
а там viber и проч поставить не долго
 
[^]
WaterWolf
17.02.2016 - 15:59
7
Статус: Offline


Шутник

Регистрация: 25.12.15
Сообщений: 96
Та самая причина, почему я как правило не пишу комменты и статьи: все изложенное автором делаю точь-в-точь, и добавить почти нечего.
Но есть одно но ;)
Буквально на днях чистил комп (два дня к ряду, проц слабый, трудились три антивиря подряд). Нашелся целый зоопарк.
При том, что на компе стоял Каспер. Купленный.
Дикси.
 
[^]
alanco
17.02.2016 - 16:00
31
Статус: Offline




Регистрация: 6.09.14
Сообщений: 1438
Вот охота тебе возиться... сам давно забил на вылавливание мелочей в обычных случаях, тем более поток большой. Лучше уж потратить полчаса на переустановку

Как я лечу компы. Монументальный труд
 
[^]
San27ek88
17.02.2016 - 16:00
5
Статус: Offline


Юморист

Регистрация: 2.10.14
Сообщений: 499
Цитата (WaterWolf @ 17.02.2016 - 15:59)
Та самая причина, почему я как правило не пишу комменты и статьи: все изложенное  автором делаю точь-в-точь, и добавить почти нечего.
Но есть одно но ;)
Буквально на днях чистил комп (два дня к ряду, проц слабый, трудились три антивиря подряд). Нашелся целый зоопарк.
При том, что на компе стоял Каспер. Купленный.
Дикси.

Совершенной защиты не существует. А от кривых рук и тупых юзверей не один Антивирь не поможет.

Это сообщение отредактировал San27ek88 - 17.02.2016 - 16:02
 
[^]
shizz
17.02.2016 - 16:01
6
Статус: Offline


Вологодский я

Регистрация: 17.11.11
Сообщений: 47
Поисковик в помощь... На флешку WinPE с набором нужных программ и в путь. Так уже лет пять чищу. Ибо ежели пациента без наркоза лечить (в родном виндовозе), то что-то все равно пропустишь. И заново!

Это сообщение отредактировал shizz - 17.02.2016 - 16:01
 
[^]
WaterWolf
17.02.2016 - 16:01
4
Статус: Offline


Шутник

Регистрация: 25.12.15
Сообщений: 96
Еще один совет. Прежде чем вволю наиграться с жертвенным компом, неплохо бы сделать образ системного диска с виндой (да и с линуксом никогда не помешает) и отложить его в сторонку (на внешний винт или в сеть). Акронис и Гхост Нортон в помощь
 
[^]
madalik
17.02.2016 - 16:01
6
Статус: Offline


Ярила

Регистрация: 26.03.13
Сообщений: 1997
ТС, самый смак в дрочеве не когда проблема удалить Амиго/Хуяндекс/Шмаль.ру говно-программы, а когда после загрузки ОС баннер на весь экран, который не даёт сделать вообще нихера.

То что описано свыше - это помощь конкретным чайникам, которые лепят галочки везде, а потом "оно само установилось".

А на будущее даду совет - постоянным клиентам лучше поставить ОС с набором необходимых программ, после чего сделать образ диска (Акронисом, например).
И загрузившись с компакт-диска Акрониса за 15-20 минут получить идеально чистую ОС из образа без ебели с чисткой.

Описанный ТСом способ очень уж геморройный.
Большую часть необходимых утилит можно найти в комплекте Тотал Коммандера, в версия GP или PowerPack.
Через Мсконфиг править автозагрузку та еще херня.
 
[^]
Innomeni
17.02.2016 - 16:02
6
Статус: Offline


Диванный критик

Регистрация: 5.05.14
Сообщений: 373
Про AdwCleaner, как средство для удаления рекламы, автор не в курсе. Как и про то, что Аваст, 360 Тотал и подобные продукты жизнедеятельности специалистами не признаются. Кошмарский, кстати, есть уже бесплатный.
Чистку от мусора можно проводить руками или единожды настроенным переносным Ccleaner'ом, от вирусов неплохо избавляет DrWeb CureIt (а еще лучше - иметь LiveCD на этот случай).
Делать чекдиск - не всегда полезно, можно ненароком потерять файлы.
Шифровальщики можно предотвратить грамотной настройкой системы (можно создать скрипт, единый для всех ПК, который будет настраивать автоматически).
Антималваря - против malware. Коих на компах исчезающе мало.
Ну и такие вещи, как Uninstal Tool, я не признаю. Какие-то хвосты от стандартного деинсталлятора остаются, но это лучше, чем похерить все настройки программы, а потом через месяц-другой ее установить заново и биться над повторной настройкой.
Ну и насчет переустановки: в большинстве случаев действительно проще слить все данные на флешку/внешний хард и переставить систему, чем вычищать тонны мусора.

Это сообщение отредактировал Innomeni - 17.02.2016 - 16:02
 
[^]
KarbofosA
17.02.2016 - 16:03
18
Статус: Offline


Балагур

Регистрация: 8.09.11
Сообщений: 918
а теперь вопрос знатокам:
- чем, эти мудовые 4х часовые рыдания лучше переустановки системы за 40 минут?
 
[^]
WaterWolf
17.02.2016 - 16:03
1
Статус: Offline


Шутник

Регистрация: 25.12.15
Сообщений: 96
Предвидя знатоков в теме (я без сарказма!), хотел бы узнать, сталкивался ли кто-нибудь с таким явлением как порнобаннер, прописывающий себя (sic!) в биос? Или это все-таки слухи? Тема давнишняя, сейчас такие уже точно не практикуются, слышал про это где-то 5-6 лет назад.
 
[^]
alexkotikov
17.02.2016 - 16:03
4
Статус: Offline


Диптаун

Регистрация: 5.09.12
Сообщений: 561
Не закончил. Делаешь в винде бесправного пользователя и работаешь только под ним. А если надо что-то установить, то заходишь с паролем администратора.

Тогда и антивирь особо не нужен, и шифровальщики обломятся.
 
[^]
Ярославище
17.02.2016 - 16:04
1
Статус: Offline


Балагур

Регистрация: 26.06.08
Сообщений: 923
Цитата (ЦарьЦарей @ 17.02.2016 - 15:55)
И как узнать какая из установленных программ говно,а какая нет,по названию?

по опыту.
 
[^]
San27ek88
17.02.2016 - 16:04
1
Статус: Offline


Юморист

Регистрация: 2.10.14
Сообщений: 499
madalik
Цитата
Акрониса за 15-20 минут получить идеально чистую ОС из образа без ебели с чисткой.


А Как же фоточки сохранить 320 тыш штук ?

ЗЫ
А так согласен agree.gif

Это сообщение отредактировал San27ek88 - 17.02.2016 - 16:09
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 11778
0 Пользователей:
Страницы: (5) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх