Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив]

Закрытая тема
Настройки темы
Info - Вирус - [Архив]
Pavlik


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реорганизация
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.

Отправлено: 19:45, 09-09-2002

 

Аватара для OT4IM

Старожил


Сообщения: 178
Благодарности: 5

Профиль | Отправить PM | Цитировать


Я инсталировал себе Касперского,а вирус не даёт ему прописаться в реестр,поэтому Касперский не запускается

Отправлено: 22:27, 22-02-2005 | #151



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


Найди себе антивирус, работающий из DOS (в Касперском тоже такой есть), загрузись с дискеты. Лечись, сколько влезет. Никакие реестры и заблокированные файлы не помешают.

Отправлено: 05:21, 23-02-2005 | #152


Аватара для Plutonium 239

Radio-active


Сообщения: 1406
Благодарности: 44

Профиль | Отправить PM | Цитировать


Можно еще винт к другой машине подключить и на ней проверить.

Отправлено: 06:57, 23-02-2005 | #153


Пользователь


Сообщения: 78
Благодарности: 0

Профиль | Отправить PM | Цитировать


Существуют ли симптомы поражения вирусом Boot-секторов?

Какие?

Методы борьбы?

Чем опасен Boot-вирус?
Можно ли для борьбы с Boot-вирусом создать стартовую дискету?

Отправлено: 10:03, 07-03-2005 | #154


Ветеран


Сообщения: 716
Благодарности: 55

Профиль | Отправить PM | Цитировать


Operating System not found при включении компа после POST.
Вирус Чернобыль так делает 26 апреля (другие модификации его - каждый месяц).

Отправлено: 15:03, 07-03-2005 | #155


Пользователь


Сообщения: 78
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Operating System not found при включении компа после POST.
Как же бороться в такой ситуации, вирус получается и Boot-сектор системной дискеты Win98SE может поразить?

Отправлено: 14:39, 10-03-2005 | #156


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


treiber
Цитата:
Существуют ли симптомы поражения вирусом Boot-секторов?
Конкретных - нет. Все зависит от действий самого вируса (в том числе и вообще отсутствие каких либо симптомов поражения).
Цитата:
Методы борьбы?
Самый простой - загрузка с "читого" (не зараженного) носителя и выполнения с него (а не с жесткого диска) команды "fdisk /mbr". Только необходимо помнить, что наличие нестандартного менеджера загрузки может дать в этом случае плачевный результат...

-------
Будь проще...


Отправлено: 17:17, 10-03-2005 | #157


Пользователь


Сообщения: 78
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я не силен в ДОС-командах. Пара уточняющих вопросов.

1. Что действительно, если запуск PC идет с "чистого" незараженного носителя - дискетты, то обращение к жесткому диску не происходит.
Ведь в BIOS он виден.

При выполнении команды fdisk /mbr
не указывается к какому диску она будет применена.
Означает ли это, что удаление boot-вируса происходит с boot-сектора только диска С: ?

2. После выполнения команды fdisk /mbr надо ли переустанавливать Win98SE или после этой команды с Windows в этом случае уже не содержит вируса на диске С: и с ней сразу можно начать работать?

Отправлено: 10:14, 14-03-2005 | #158


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


При запуске с чистого диска обращение идет в зависимости от системы - как правило да. Но чтение и запуск - разные вещи. DOS только ищет рабочие диски с распознаваемой им файловой системой (таких маловато). А вот насчет fdisk /MBR не скажу. Ведь есть еще и sys C:, что тоже немаловажно...

Отправлено: 12:11, 14-03-2005 | #159


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


treiber
Цитата:
Что действительно, если запуск PC идет с "чистого" незараженного носителя - дискетты, то обращение к жесткому диску не происходит.
Ведь в BIOS он виден.
Обращение - происходит. Но система не использует записанные на нем даные для выполнения (при условии, что обратное не предусмотрено пользователем, например ошибочное использование какого-либо исполняемого файла с жесткого диска, а не с загружаемого насителя).
Цитата:
При выполнении команды fdisk /mbr
не указывается к какому диску она будет применена.
Означает ли это, что удаление boot-вируса происходит с boot-сектора только диска С: ?
Удаление будет выполнено только из главной загрузочной записи первого жесткого (аппаратного) диска. Однако существуют варианты вирусов, к-ые заражают не главную (или не только главную...) загрузочную запись, но и загрузочные сектора отдельных (или всех) логических разделов диска. В таком случае эта комманда будет мало эффективна.
Цитата:
После выполнения команды fdisk /mbr надо ли переустанавливать Win98SE или после этой команды с Windows в этом случае уже не содержит вируса на диске С: и с ней сразу можно начать работать?
Если на машине был только boot-вирус в главной загрузочной записи - то систему переустанавливать не нужно, она уже будет не содержать вируса.

Однако... У подавляющего количества загрузочных вирусов кроме функции заражения загрузочного сектора присутствует и функция заражения файлов. По этой причине, очистка только загрузочных секторов - не эффективна с точки зрения очистки системы. Это может помочь толь при полной переустановке всей системы вместе с программи с предварительной очисткой диска (т.е. устанавливая системы с чистого насителя на чистый диск ты получаешь и чистую систему).

Вызывает недоумение тот факт, почему применяется такая сложная система очистки от загрузочного вируса? Почему только о него? Почему нельзя воспользоваться нормальным антивирусом со свежими базами (запустив его с "чистого" носителя при "чистой" загрузке, в том числе и подключая его вторым винчестером к незараженному компьютеру).

-------
Будь проще...


Отправлено: 12:13, 14-03-2005 | #160



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Архив Guest Программное обеспечение Linux и FreeBSD 8 17-08-2004 14:41




 
Переход