теоритический вопрос как вылечить вирус

nivnikoff

вирус сдит где то в памяти а антивирус лечит файлы. антивир KAV. как всё таки избавицца от вирусняка?

zya369

да, девелопмент делает свое дело

nas1234

загрузиться в сейфмоде, убить (если есть) процесс с вирусом, вылечить/удалить злополучный файл. перезагрузить и проверить все еще раз.

ppplva

Виндовс все-таки убивает моск. Причем тут safe mode ? И автор ясно сказал, что с файлами все в порядке
Так вот, теоретически, вирус удаляется из памяти неожиданным нажатием кнопки Power. Неожиданным - чтобы этот гад не почуял приближение п-ца и не успел записаться на диск.

apl13

Неожиданным - чтобы этот гад не почуял приближение п-ца и не успел записаться на диск.
Тогда уж неожиданным выдергиванием вилки из розетки...

nivnikoff

где то на винте он тоже навернка есть, но после попытки вылечить файлы заражаются снова. выдёргивание вилки наверное не поможет, потомуч то он заразил какой то автозагрузочный модуль (может от IE)

nas1234

если и убивает, то значит он все таки был.
помоему и ежу должно быть понятно, что раз в памяти сидит вирус, значит он туда загружен файлом на винте.
а применив телепатию новичка, можно догадаться. что антивирус лечит файлы, но после перезагрузки в памяти вирус остается, значит он остается и на винте.

SPARTAK3959

Практически мне пару раз удавалось таким образом вирус удалять (он записывал себя снова только каждые 10 секунд).

nivnikoff

если и убивает, то значит он все таки был.помоему и ежу должно быть понятно, что раз в памяти сидит вирус, значит он туда загружен файлом на винте.а применив телепатию новичка, можно догадаться. что антивирус лечит файлы, но после перезагрузки в памяти вирус остается, значит он остается и на винте.
видимо сразу после прохода антивирусом
вирус заново заражает все экзешники. как разрулить такую муть?

Andbar

Выяснить, что за вирус, нагуглить характеристику его работы... Затем, скорее всего (т.е., за исключением отдельных случаев, когда вирусня жаждет убить систему при обнаружении попытки его убийства загрузиться с winxpe (виндового лайвсц, искать в сетке по указанному кейворду) и удалить все возможные точки загрузки. Затем загрузиться в сейф-моде и прошерстерить всё антивирусом.

pesh

+1
полностью согласен. Сначала определи чо за вирус а потом уж реж его. ЛайфСиДи тебе в этом поможет. Например miniPE
Оставить комментарий
Имя или ник:
Комментарий: