Все программы данного обзора не требуют инсталляции и покупки лицензий.
Информация для справки:
Классификация файловых вирусов по способу заражения:
По способу заражения файловые вирусы (вирусы, внедряющие свой код в исполняемые файлы: командные файлы, программы, драйверы, исходный код программ и др.)разделяют на перезаписывающие, паразитические, вирусы-звенья, вирусы-черви, компаньон-вирусы, а так же вирусы, поражающие исходные тексты программ и компоненты программного обеспечения (VCL, LIB и др.).
Перезаписывающие вирусы
Вирусы данного типа записывают свое тело вместо кода программы, не изменяя названия исполняемого файла, вследствие чего исходная программа перестает запускаться. При запуске программы выполняется код вируса, а не сама программа.
Вирусы-компаньоны
Компаньон-вирусы, как и перезаписывающие вирусы, создают свою копию на месте заражаемой программы, но в отличие от перезаписываемых не уничтожают оригинальный файл, а переименовывают или перемещают его. При запуске программы вначале выполняется код вируса, а затем управление передается оригинальной программе.
Возможно существование и других типов вирусов-компаньонов, использующих иные оригинальные идеи или особенности других операционных систем. Например, PATH-компаньоны, которые размещают свои копии в основном каталоге Windows, используя тот факт, что этот каталог является первым в списке PATH, и файлы для запуска Windows в первую очередь будет искать именно в нём. Данными способом самозапуска пользуются также многие компьютерные черви и троянские программы.
Файловые черви
Файловые черви создают собственные копии с привлекательными для пользователя названиями (например, Game.exe, install.exe и др.) в надежде на то, что пользователь их запустит.
Вирусы-звенья
Как и компаньон-вирусы, не изменяют код программы, а заставляют операционную систему выполнить собственный код, изменяя адрес местоположения на диске зараженной программы, на собственный адрес. После выполнения кода вируса управление обычно передается вызываемой пользователем программе.
Паразитические вирусы
Паразитические вирусы — это файловые вирусы изменяющие содержимое файла добавляя в него свой код. При этом зараженная программа сохраняет полную или частичную работоспособность. Код может внедряться в начало, середину или конец программы. Код вируса выполняется перед, после или вместе с программой, в зависимости от места внедрения вируса в программу.
Вирусы, поражающие исходный код программ
Вирусы данного типа поражают или исходный код программы, либо её компоненты (OBJ-, LIB-, DCU- файлы) а так же VCL и ActiveX компоненты. После компиляции программы оказываются в неё встроенными. В настоящее время широкого распространения не получили.
Канал распространения
Сейчас основной канал распространения вирусов — электронная почта. Так же распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и другим IM, и по электронной почте. Возможно так же заражение через странички Интернет. В этом случае используются уязвимости ПО установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (это опаснее всего, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей). Хакеры и спамеры используют зараженные компьютеры пользователей для рассылки спама или DDoS-атак.
Информация взята с сайта Wikipedia.ru
Итак, начну свой обзор с очень полезных, эффективных и главное бесплатных программ для лечения/удаления вредоносного ПО с зараженного компьютера.
Замечу, что в данной статье не ставилась задача найти лидера среди данного класса программ. Хотя, для себя я уже определился. ;)
Все, хватит прелюдий и отступлений.
avast! Virus Cleaner Tool

http://www.avast.com/eng/avast-virus-cleaner.html
Эта утилита предназначена для нахождения и удаления самых распространённых вирусов-червей. Программы очень часто обновляется и может находить не только определённый вирус-червь, но и все известные на данный момент времени его модификации, что есть крайне хорошо.
Сканированию подвергается память, все запущенные процессы, локальные диски и папка автозагрузки программ. При нахождении вируса avast! Virus Cleaner Tool предложит удалить вирус или запретить доступ к заражённому файлу. По ходу всего сканирования ведется лог-файл. Поддерживается работа из командной строки.
Вот перечень вирусов, которые по силам одолеть avast! Virus Cleaner Tool:
Win32:Badtrans [Wrm], "Win32:Beagle [Wrm] (aka Bagle), variants A-Z, AA-AH", "Win32:Blaster [Wrm] (aka Lovsan), variants A-I", "Win32:BugBear [Wrm], including B-I variants", "Win32:Ganda [Wrm]", "Win32:Klez [Wrm], all variants (including variants of Win32:Elkern)", "Win32:MiMail [Wrm], variants A, C, E, I-N, Q, S-V", "Win32:Mydoom [Wrm] (variants A, B, D, F-N - including the trojan horse)", "Win32:Nachi [Wrm] (aka Welchia, variants A-L)", "Win32:NetSky [Wrm] (aka Moodown, variants A-Z, AA-AD)", Win32:Nimda [Wrm], "Win32:Opas [Wrm] (aka Opasoft, Opaserv)", "Win32:Parite (aka Pinfi), variants A-C", Win32:Sasser [Wrm] (variants A-G), Win32:Scold [Wrm], "Win32:Sinowal [Trj] - variants AA, AB", Win32:Sircam [Wrm], "Win32:Sober [Wrm], variants A-I, J-K", "Win32:Sobig [Wrm], including variants B-F", "Win32:Swen [Wrm], including UPX-packed variants", Win32:Tenga, "Win32:Yaha [Wrm] (aka Lentin), all variants", Win32:Zafi [Wrm] (variants A-D)
Для справки, Wrm – это означает Worm, а по русски, это червь.
А если, в общем – то вышеуказанный список – крайне неприятные программки, благодаря которым можно остаться без нужной информации.
Скачать программу можно по адресу: http://www.avast.com/eng/down_cleaner.html
Кстати, у этой программки есть замечательное свойство, если например, операционная система повреждена вирусом, не позволяющим запустить файл с расширением .exe, можно изменить расширение утилиты на .com, .bat, .pif, .bat, в общем на любое расширение, которое может запуститься в Windows, то эта программа запуститься и начнет свою «карательную акцию».
Естественные требования во время дезинфекции, применимые ко всем программам данного раздела:
Во время процесса сканирования не запускайте программы и не открывайте документы, это может вызвать повторное заражение системы.
То есть, предположим, сканнер уже проверил часть файлов, а вновь запущенный процесс какого либо приложения уже заражен и вы его запустили, то проверку нужно будет остановить и начать с начала.
Следующим на очереди будет:
McAfee Avert Stinger

Данная программа, предназначена для лечения и удаления наиболее распространенных в настоящее время вирусов (в т.ч. интернет-червей и троянов), заражающих компьютер через Интернет.
Но есть маленькая особенность данной программы, при каждом использовании, проверяйте настройки, а то можете остаться без файлов!
Просто по умолчанию выставлено удалять, а не лечить. Будьте бдительны.
Следует отметить, что в отличии от Avast! Virus Cleaner, Stinger – просто монстр по определению вирусов! Хотя в своей жизни пользуюсь и тем и другим вариантом.
Понимает параметры в командной строке. Генерирует подробный отчет о всех операциях.
Умеет бороться с целой армадой разновидностей вирусов:
| BackDoor-ALI BackDoor-CEB BackDoor-CEB.b BackDoor-CEB.dll BackDoor-CEB.f BackDoor-JZ BackDoor-JZ.gen Downloader-DN.a Exploit-DcomRpc.b Exploit-Lsass.dll HideWindow IRC/Flood.ap IRC/Flood.bi NTServiceLoader PWS-Narod.dll PWS-Sincom.dll W32/Anig.worm.dll W32/Bagle!pwdzip W32/Bagle.dll.dr W32/Bagle.fc!pwdzip W32/Bagle.fm.dldr W32/Blaster.worm W32/Bugbear W32/Bugbear.b.dam W32/Bugbear@MM W32/Doomjuice.worm W32/Dumaru.al.dll W32/Dumaru.gen W32/Elkern.cav W32/Fizzer W32/FunLove.apd W32/IRCbot W32/Klez W32/Klez.gen.b@MM W32/Lirva W32/Lirva.gen@MM W32/Lovgate W32/Mimail.c@MM W32/MoFei.worm W32/Mydoom W32/Mydoom.b!hosts W32/Mytob W32/MyWife W32/Nachi!tftpd W32/Netsky.af@MM W32/Nimda.eml W32/Pate W32/Pate.dr W32/Polybot W32/Sasser.worm!ftp W32/Sdbot.bat W32/Sdbot.dr W32/Sdbot.worm.bat.b W32/Sdbot.worm.gen.a W32/Sdbot.worm.gen.d W32/Sober W32/Sober.eml W32/Sober.q!spam W32/Sobig W32/Sobig.f.dam W32/SQLSlammer.worm W32/Yaha.eml W32/Yaha@MM W32/Zindos.worm | BackDoor-AQJ BackDoor-CEB!bat BackDoor-CEB.c BackDoor-CEB.dr BackDoor-CEB.sys BackDoor-JZ.dam BackDoor-JZ.gen.b Downloader-DN.b Exploit-DcomRpc.dll Exploit-MS04-011 HideWindow.dll IRC/Flood.ap.bat IRC/Flood.bi.dr ProcKill PWS-Narod.gen PWS-Sincom.dr W32/Bagle W32/Bagle.ad!src W32/Bagle.eml W32/Bagle.fd!pwdzip W32/Bagle.gen W32/Blaster.worm.k W32/Bugbear.a.dam W32/Bugbear.gen@MM W32/Deborm.worm.ah W32/Dumaru W32/Dumaru.dll W32/Dumaru.gen@MM W32/Elkern.cav.c W32/Fizzer.dll W32/Gaobot.worm W32/IRCbot.worm W32/Klez.dam W32/Klez.rar W32/Lirva.c.htm W32/Lirva.htm W32/Mimail W32/Mimail.i!data W32/MoFei.worm.dr W32/Mydoom!bat W32/Mydoom.dam W32/Mytob.gen@MM W32/MyWife.dll W32/Nachi.worm W32/Nimda W32/Nimda.gen@MM W32/Pate!dam W32/Polip W32/Polybot.bat W32/Sdbot W32/Sdbot.cli W32/Sdbot.worm W32/Sdbot.worm.dr W32/Sdbot.worm.gen.b W32/Sdbot.worm.gen.e W32/Sober!data W32/Sober.f.dam W32/Sober.r.dr W32/Sobig.dam W32/Sobig.gen@MM W32/Swen W32/Yaha.gen@MM W32/Zafi W32/Zotob.worm | BackDoor-AQJ.b BackDoor-CEB!hosts BackDoor-CEB.d BackDoor-CEB.e BackDoor-CFB BackDoor-JZ.dr Bat/Mumu.worm Exploit-DcomRpc Exploit-Lsass Exploit-MS04-011.gen IPCScan IRC/Flood.ap.dr IRC/Flood.cd PWS-Narod PWS-Sincom W32/Anig.worm W32/Bagle!eml.gen W32/Bagle.dldr W32/Bagle.fb!pwdzip W32/Bagle.fe!pwdzip W32/Bagle@MM!cpl W32/Bropia.worm W32/Bugbear.b!data W32/Bugbear.h@MM W32/Deborm.worm.gen W32/Dumaru.ad@MM W32/Dumaru.eml W32/Dumaru.w.gen W32/Elkern.cav.c.dam W32/FunLove W32/Harwig.worm W32/IRCbot.worm.dll W32/Klez.eml W32/Korgo.worm W32/Lirva.eml W32/Lirva.txt W32/Mimail.c@MM W32/Mimail.q@MM W32/Mumu.b.worm W32/Mydoom!ftp W32/Mydoom.t.dll W32/Mytob.worm W32/MyWife@MM W32/Netsky W32/Nimda.dam W32/Nimda.htm W32/Pate.dam W32/Polip!mem W32/Sasser.worm W32/Sdbot!irc W32/Sdbot.dll W32/Sdbot.worm!ftp W32/Sdbot.worm.gen W32/Sdbot.worm.gen.c W32/Sdbot.worm.gen.q W32/Sober.dam W32/Sober.g.dam W32/Sober.r@MM W32/Sobig.eml W32/Spybot.worm W32/Swen@MM W32/Yaha.y@MM W32/Zafi.b.dam W32/Zotob.worm!hosts |
Ну вот, добрались и до
Symantec
![]()
Не знаю, будет ли это интересно, но то, что две предыдущие программы содержали в одном файле, компания Symantec разбила на огромное множество мелких утилит.
То есть если у вас (тьфу-тьфу-тьфу), на компьютере появился вирус W32.Spybot.ANDM, то вам необходимо скачать W32.Spybot.ANDM Removal Tool с сайта http://www.symantec.com/business/security_response/removaltools.jsp
| W32.HLLW.Fizzer Removal Tool W32.HLLW.Nebiwo Removal Tool W32.HLLW.Lovgate Removal Tool W32.SQLExp.Worm Removal Tool W32.Sobig.A@mm Removal Tool W32.Lirva Removal Tool W32.HLLW.Winevar/W32.Funlove.4099 Removal Tool W32.Brid.A@mm/W32.Funlove.4099 Removal Tool W32.Bugbear@mm Removal Tool W32.Opaserv.Worm Removal Tool W32.Magistr Removal Tool W32.Frethem Removal Tool W32.Yaha Removal Tool Backdoor.Autoupder Removal Tool W32.Klez Removal Tool W2k.Stream Removal Tool Wscript.Kakworm Removal Tool W32.Gibe@mm Removal Tool W32.Mylife Removal Tool W32.Goner.A@mm Removal Tool W32.Badtrans.B@mm Removal Tool W32.Nimda.E@mm Removal Tool W32.Nimda.A@mm Removal Tool CodeRed Removal Tool VBS.Potok@mm Removal Tool W32.Sircam.Worm@mm Removal Tool VBS.Haptime Removal Tool DOS FunLove.4099 Fix Tool W32 HybrisF Fix Tool W95.CIH Removal Tool W95.HybrisF Fix Tool Fix W32.Funlove.4099 Tool (Cleanflc.exe) VBS.Stages.A Fix VBS.LoveLetter Fix PrettyPark.Worm Removal Tool Happy99.Worm Removal Tool W32.Navidad Fix W32.Kriz Removal Tool Kak.Worm.B Fix W32.HLLW.QAZ.A Fix BuddyList Removal Tool W95.MTX Fix Tool W32.Swen.A@mm Removal Tool W32.Sobig.F@mm Removal Tool W32.Dumaru Removal Tool W32.Welchia.Worm Removal Tool W32.Blaster.Worm Removal Tool Backdoor.Winshell.50 Removal Tool W32.Mimail Removal Tool W32.Mumu.B.Worm Removal Tool W32.Sobig.E@mm Removal Tool W32.ExploreZip.Worm Removal Tool W32.Femot.Worm Removal Tool W32.Bugbear.B@mm Removal Tool Bat.Mumu.A.Worm Removal Tool W32.Sobig.C Removal Tool W32.Sobig.B Removal Tool | Backdoor.Haxdoor.S/Trojan.Schoeberl.E Removal Tool W32.Spybot.ANDM Removal Tool W32.Spybot.ACYR Removal Tool W32.Rajump Removal Tool W32.Pasobir Removal Tool Symantec Support Tool ActiveX Control Cleanup Tool Trojan.Linkoptimizer Removal Tool W32.Bacalid Removal Tool W32.Antinny Removal Tool Trojan.Abwiz Removal Tool Trojan.Exponny Removal Tool Trojan.Sientok Removal Tool W32.Davs Removal Tool W32.Kiman Removal Tool W32.Blackmal@mm Removal Tool W32.Secefa Removal Tool Backdoor.Ryknos Removal Tool Trojan.Lodear Removal Tool Symantec Mobile Threats Removal Tool W32.Pexmor@mm Removal Tool W32.Bobax@mm Removal Tool W32.Esbot Removal Tool W32.Zotob Removal Tool W32.Reatle@mm Removal Tool Trojan.Jasbom Removal Tool Trojan.Vundo.B Removal Tool W32.Mytob.AR@mm Removal Tool W32.Serflog Removal Tool W32.Kelvir Removal Tool W32.Serflog.A Removal Tool W32.Mytob@mm Removal Tool W32.Bropia Removal Tool W32.Envid@mm Removal Tool Trojan.Vundo Removal Tool W32.Bofra@mm Removal Tool Adware.JustFindIt Removal Tool Backdoor.Agent.B Removal Tool W32.Evaman.C Removal Tool W32.Erkez.B@mm Removal Tool W32.Korgo Removal Tool W32.Donk.Q Removal Tool Tool to reset shell\open\command registry keys W32.Sasser Removal Tool W32.Opasa@mm Removal Tool W32.Erkez@mm Removal Tool W32.Blackmal.B@mm Removal Tool W32.Gaobot.UJ Removal Tool W32.Beagle.MO@mm Removal Tool W32.Netsky@mm Removal Tool W32.HLLW.Anig Removal Tool W32.Mydoom@mm Removal Tool W32.Beagle@mm Removal Tool W32.Gaobot Removal Tool W32.Sober Removal Tool Trojan.Qhosts Removal Tool |
На сайте компании имеется около 112 лечилок.
Одним словом, такое решение не впечатляет. Поскольку есть один вопрос, а как узнать какой у нас тип вируса? Где увидеть название этого вируса, если ваша машина поражена?
И главное, каждый производитель антивирусного ПО используют свою маркировку одних и тех же вирусов, что, для конечного пользователя не есть хорошо.
http://www.kaspersky.ru/removaltools Когда появляется новый опасный вирус, своевременные меры по защите от него предотвратят вред, который может быть нанесен данным на вашем компьютере, и не дадут вирусу широко распространиться. Это бесплатная лечащая утилита всеми нами известного антивируса Dr.WEB Dr.Web CureIt! автоматически определяет язык используемой ОС (в случае, если локальный язык не поддерживается, устанавливается английский язык). В настоящее время утилита поддерживает интерфейс на следующих 34 языках: русский, английский, арабский, армянский, белорусский, болгарский, венгерский, вьетнамский, голландский, греческий, грузинский, испанский, итальянский, китайский (упрощ.), китайский (трад.), корейский, латышский, литовский, немецкий, норвежский, персидский (фарси), польский, португальский, словацкий, словенский, тайский, турецкий, украинский, финский, французский, чешский, эсперанто, эстонский, японский. Загрузите Dr.Web CureIt!, запустите на исполнение и в открывшемся окне нажмите кнопку «Пуск». На запрос подтвердите запуск проверки и дождитесь результатов сканирования памяти компьютера и файлов автозапуска. Если необходимо просканировать все или некоторые диски компьютера, выберите режим полной или выборочной проверки (в последнем случае выделите требуемые объекты для проверки) и нажмите кнопку «Начать проверку» у правого края окна сканера. Лечащая утилита Dr.Web CureIt! вылечит инфицированную систему, но она не является постоянным средством для защиты компьютера от вирусов. Утилита сайте всегда имеет в своем составе самые последние вирусные базы Dr.Web, но в нее не входит модуль автоматического обновления вирусных баз. Поставляемый в комплекте утилиты Dr.Web CureIt! набор вирусных баз актуален только до выхода нового дополнения (как правило, дополнения к вирусным базам Dr.Web выпускаются один или несколько раз в час).
Что может предложить Касперский?Антивирус Касперского / Kaspersky Anti-Virus

По крайней мере, так написано на официальном сайте этого антивируса. Хотя в свое время, когда появился вирус Win32.Klez (какой вариации точно не помню), утилита очистики стирала файлы а не лечила.
"Лаборатория Касперского" как и все предыдущие производители, предлагает всем пользователям бесплатно скачивать утилиты для устранения наиболее опасных вирусов. Технология одна, как и у Symantec, качай по одному файлу на вирус! ;)
Если ваш компьютер инфицирован каким-либо вирусом из приведенного ниже списка, скачайте соответствующую лечащую утилиту и запустите ее на своем компьютере.
Всего предлагается к скачиванию около 60 лечилок.Backdoor.Win32.Afcore.l-ad
Backdoor.Win32.Agent.ac
Backdoor.Win32.Allaple.a
Backdoor.Win32.Small.d
Email-Worm.Win32.Avron.a-e
Email-Worm.Win32.Bagle.a-j,n-r,z
Email-Worm.Win32.Bagle.at,au
Email-Worm.Win32.Bagle.cx-dw
Email-Worm.Win32.Blebla.b
Email-Worm.Win32.Bridex.a
Email-Worm.Win32.Brontok.n
Email-Worm.Win32.Dumaru.a-m
Email-Worm.Win32.Fizzer
Email-Worm.Win32.Goner
Email-Worm.Win32.Klez.a,e,f,g,h
Email-Worm.Win32.Lentin.a-p
Email-Worm.Win32.LovGate.a-l
Email-Worm.Win32.Magold.a-e
Email-Worm.Win32.Mydoom.a-b,e
Email-Worm.Win32.Navidad.a
Email-Worm.Win32.NetSky.b-d
Email-Worm.Win32.Nimda.a
Email-Worm.Win32.Sircam.a
Email-Worm.Win32.Sober.a,c
Email-Worm.Win32.Sobig.f
Email-Worm.Win32.Swen
Email-Worm.Win32.Tanatos.a,b
Email-Worm.Win32.Torvil.d
Email-Worm.Win32.Winevar
Email-Worm.Win32.Zafi.bIM-Worm.Win32.Sohanad.as
Net-Worm.Win32.Lovesan
Net-Worm.Win32.Opasoft.a-h
Net-Worm.Win32.Opasoft.a-p
Net-Worm.Win32.Rovud.a-c
Net-Worm.Win32.Sasser.a-d,f
Net-Worm.Win32.Welchia
P2P-Worm.Win32.Malas.b
Trojan-Downloader.Win32.Agent.a-j
Trojan-Downloader.Win32.Losabel.ap
Trojan-Downloader.Win32.Todon.an
Trojan.Win32.Agent.aec
Trojan.Win32.KillAV.nj
Trojan.Win32.Krotten
Trojan.Win32.SilentLog.a-b
Trojan.Win32.StartPage.fw
Virus.Win32.AutoRun.acw
Virus.Win32.FunLove
Virus.Win32.Implinker.a
Virus.Win32.VB.he
Virus.Win32.Win32.Elkern.c
Worm.Win32.AutoRun.cby
Worm.Win32.AutoRun.czz
Worm.Win32.AutoRun.daa
Worm.Win32.AutoRun.dfx
Worm.Win32.AutoRun.dhq
Worm.Win32.AutoRun.hr
Worm.Win32.VB.jn
not-a-virus:AdWare.Win32.Visiter
not-a-virus:RiskTool.Win32.XCP.a-b
Ну а теперь настала очередь Dr.Web CureIt!®

Причем, если все предыдущие варинты лечат определенный тип вирусов, то в случае Dr.WEB - лечиться все, что известно на сегодняшний день!
Dr.Web CureIt!® - незаменимое средство для лечения компьютеров под управлением MS Windows 95OSR2/98/Me/NT 4.0/2000/XP/2003/Vista от вирусов, руткитов, троянских программ, шпионского ПО и разного рода вредоносных объектов, которые не «увидел» установленный на Вашем ПК антивирус.
C помощью Dr.Web CureIt! Вы сможете регулярно контролировать эффективность установленного на Вашем ПК антивируса и вовремя понять не пора ли его сменить на Dr.Web.
Dr.Web CureIt! не требует установки, не конфликтует ни с одним антивирусом, а значит, на время сканирования не требуется отключать установленный антивирус другого производителя.
Dr.Web CureIt! cодержит самый последний набор дополнений к вирусной базе Dr.Web и обновляется один или несколько раз в час.
Как используется Dr.Web CureIt!?
При сканировании зараженные файлы будут излечены, а неизлечимые — перемещены в карантин. По окончании проверки остаются доступны файл отчета и сам карантин.
При запуске утилиты в командной строке можно указывать параметры для сканера, т.е. задавать конкретные объекты для проверки и режимы, уточняющие или изменяющие используемые по умолчанию.
Можно ли обновлять Dr.Web CureIt!?
Для того, чтобы просканировать компьютер утилитой Dr.Web CureIt! в следующий раз с самыми последними обновлениями вирусных баз, необходимо снова скачать Dr.Web
Естественно, существует еще целая куча разных и полузных (а может даже есть покруче тех что я описал) утилит, но об этом я уже расскажу в следующий раз.
В статье все программы можно найти на сайтах производелей.
| Следующая > |
|---|



