dadv: (Default)
Choose your future ([personal profile] dadv) wrote2010-04-10 04:05 pm

Вирусня

Хорошие знакомые (не мог отказать) привезли ноутбук дочери с просьбой переставить систему, мол Виста глючит, не нравится, поставь XP. Прединсталлированная лицензионная Vista Home Premium еле шевелится, приложения падают, DrWeb LiveCD показал, что система ВСЯ покрыта Win32.Sector.9, все exe-файлы, включая каталоги с дистрибутивами драйверов от производителя... При этом сам LiveCD лечить exe-файлы почему-то не хочет. Ноут Acer Aspire 6920G, XP не поддерживается производителем.

У меня уже был опыт установки XP на неподдерживаемый производителем ноут - оно, конечно, ставится и драйвера находятся, но никакого смысла проделывать это с девачкавым ноутбуком, меняя лицензию Vista на пиратку XP я не вижу... Вообще в последнюю пятилетку сильно отстал в теме борьбы с вирусами, есть возможность пролечить систему (потом, например, апдейты OS накачу)?

Update: всё оказалось довольно просто: скачал с сайта Касперского бесплатную утилиту для борьбы с этим семейством вирусов, загрузил ноут с Alkid LiveCD/USB, сначала вылечил все exe-файлы этой утилитой, поднял сеть, полным антивирусом (неактивированным) того же Касперского обновил вирусные базы и просканировал ноут на максимальных настройках - нашлось ещё несколько чистых троянов, файлы которых просто удалил руками. Загрузился с ноута - на этот раз он прогрузился быстро и выдал только пару ошибок в приложениях - упали только диспетчер печати и Acer-овская утилита по управлению питанием (нафига она вообще нужна в висте - непонятно, виста и сама прекрасно рулит питанием ноутов). Снова запустил утилиту для борьбы с этим конкретным вирусом, она восстановила те места реестра, которые вирус разрушает. Затем накатил обновление OS - поставился SP2. Часть ненужных сервисов поотключал (режим запуска - вручную), часть сделал запускаемыми автоматически, но отложенно. Переустановил Acer'овскую утиль по управлению питанием. Никаких сбоев, всё грузится быстро.

[identity profile] dmartynov.livejournal.com 2010-04-10 09:41 am (UTC)(link)
Я регулярно тестю чиню ноутбук. Антивирус не помогает - система испорчена и всё глючит. Тупо переставляю в заводскую копию, потом целый день ставлю обновления. Убеди девочку купить легального Доктора Веба (через интернет очень быстро это делается) и забудь о проблеме.

[identity profile] dmartynov.livejournal.com 2010-04-10 09:42 am (UTC)(link)
PS: у тестя антивируса нет, а когда пытаешься его ставить и лечить, уже поздно.

[identity profile] doctornkz.livejournal.com 2010-04-10 09:48 am (UTC)(link)
висту не убирай. хуже будет 8) не лучше ли восстановить заливку и антивирь поставить? обновы на ОС обязательно.

[identity profile] dadv.livejournal.com 2010-04-10 09:48 am (UTC)(link)
На ноутбуке уже стоит DrWeb, не знаю правда легальный или нет, и в его каталоге Quarantine лежит множество файлов с другими вирусами. При этом Sector.9 хозяйничает безраздельно :-)

А как очень быстро через интернет купить DrWeb человеку, далёкому от IT?

Раздел восстановления на диске есть (нетронутый, судя по всему), но я не буду сносить текущий раздел со всеми юзеровскими программами и данными.

[identity profile] dadv.livejournal.com 2010-04-10 09:52 am (UTC)(link)
У меня было мало опыта с восстановлением "заливки" - собственно, только RoverBook-овская система, когда с винта тупо сносятся все разделы кроме скрытого раздела восстановления, с которого в новосозданный раздел разворачивается образ системы. Ноутбук предстаёт в девственном виде, как был при продаже - все юзеровские данные идут лесом.

Не в курсе, как с этим делом у Acer?

[identity profile] doctornkz.livejournal.com 2010-04-10 09:59 am (UTC)(link)
да точно так же. все правильно говоришь. спрашиваем у знакомых - что вам спасти, документы копируем какимнть лайвсиди на флешку и разворачиваем заводской образ с рекавери раздела. из антивирусов я бы аваст посоветовал конечно, home edition. но это религия, настаивать не буду.

[identity profile] doctornkz.livejournal.com 2010-04-10 10:03 am (UTC)(link)
а что там такого ценного? сэвы сталкера? лицензионное ПО с потерянных дисков? или просто лень перебивать?

[identity profile] dmartynov.livejournal.com 2010-04-10 10:04 am (UTC)(link)
Выступить посредником :) Только так.

[identity profile] dadv.livejournal.com 2010-04-10 10:06 am (UTC)(link)
Фотачки, рабочий стол, документы... Лень мне всем этим заниматься, тем более что ноут у меня, а хозяева далеко - привезли и отбыли.

[identity profile] doctornkz.livejournal.com 2010-04-10 10:08 am (UTC)(link)
мои соболезнования. сам не люблю в таком г копаться

[identity profile] dadv.livejournal.com 2010-04-10 10:11 am (UTC)(link)
Оказывается, с мобильника Билайна можно оплатить лицензию через SMS :-) Просто списывается со счета, правда надо ещё иметь на счете 1700 рублей как минимум :-)

[identity profile] dadv.livejournal.com 2010-04-10 10:12 am (UTC)(link)
Это на год, на месяц 228 рублей.

[identity profile] techquisitor.livejournal.com 2010-04-10 10:24 am (UTC)(link)
Для начала ссылка.

Что касается системы, то я всё же рекомендую переустановить систему с нуля, поставить все обновления и софт, и после сделать бэкап с помощью какого-нибудь Acronis True Image Home Edition или чего-нибудь аналогичного по назначению. или как тут уже тебе насоветовали, разворачиваешь образ из скрытого раздела, коли он уже есть.

[identity profile] dadv.livejournal.com 2010-04-10 10:30 am (UTC)(link)
У меня не Sector.7, а Sector.9, его сегодняшний DrWeB LiveCD лечить не предлагает, только удалять зараженные файлы - а это не троян с отдельным exe, а старый добрый полиморф, заражающий обычные exe-файлы путем прикрепления к ним.

Переставлять с нуля я не хочу.

[identity profile] dadv.livejournal.com 2010-04-10 08:50 pm (UTC)(link)
Пролечил без переустановки, обновил пост.

[identity profile] dadv.livejournal.com 2010-04-10 08:50 pm (UTC)(link)
Семерку я ещё не трогал.

Re: попробуй

[identity profile] dadv.livejournal.com 2010-04-11 06:13 am (UTC)(link)
Я вообще от системного администрирования винды уже много лет успешно держусь вдали. Максимум - ковыряние в собственных десктопах и совсем чуть-чуть касания серверных виндов для скрещивания их со squid. В своё время очень долго сидел на Win95, перешел сразу на Win98SE только когда новокупленный USB-сканнер не подружился с USB-стеком Win95 (на 98-й завёлся влёт). На XP окончательно перелез только после SP1, до сих пор на основном десктопе сижу на XP SP2 и менять не собираюсь :-) Vista Home Basic пришла предустановленной с ноутом, Aero нафик не надо. Семерку может попробую после третьего SP :-)

[identity profile] jabrusli.livejournal.com 2010-04-23 09:26 am (UTC)(link)
Ты сделал вредное дело.

Эта девочка через месяц опять нацепляет вирусни и опять придёт к тебе. Т.е. что либо делать с её ноутом бесполезно. Но при этом ты лишил ребёнка научиться не заражаться и бороться с вирусами. Ну или отсрочил её поумнение на этот месяц.

[identity profile] dadv.livejournal.com 2010-04-23 09:27 am (UTC)(link)
А с чего ты взял, что беседа не была проведена?

[identity profile] jabrusli.livejournal.com 2010-04-23 09:28 am (UTC)(link)
С того, что лечил ноут ты, а не она под твоим руководством.

[identity profile] dadv.livejournal.com 2010-04-23 09:29 am (UTC)(link)
Нет, преподаванием я не занимаюсь.

[identity profile] jabrusli.livejournal.com 2010-04-23 09:37 am (UTC)(link)
Ну значит жди гостей снова :-)

Я, например, и не берусь за подобные вещи объясняя их бессмысленность. Да и достало уже.

Есть такой известный австрийский экономист Ф.А. Хайек. У него есть теория, что если в экономике происходят какие-то события и информация о них доходит без искажений до людей, то экономика будет процветать. Если её не пропускать, искажать или генерировать ложные события, то экономика разрушается. Т.е. когда скажем потерявший работу не ищет новую, а идёт получать пособие (деньги не за труд а за просто так), то это не хорошо для экономики. Я с ним согласен. И в данном случае девочка получила неверную информацию: можно нацеплять вирусни, придти к дяде и он всё починит, вместо того, чтобы мучиться с долгой загрузкой вконткта и самой допетрить в чём дело.

[identity profile] dadv.livejournal.com 2010-04-23 09:51 am (UTC)(link)
Нет, она не такую информацию получила. Я потом всё доступно донёс. Но преподавание навыков лечения ноутбуков это несколько другое дело, этим я не занимаюсь.