Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

                  Добро пожаловать!
Этот проект бесплатно поможет Вам удалить вирусы и spyware, оптимизировать систему, скачать и настроить бесплатные полезные программы и решить любые возникающие компьютерные проблемы.

Только бесплатные и понятные советы
Только бесплатный и адекватный софт.
Только для добрых и хороших людей ;-)
Главная » Настройка, решение проблем, базис знаний » “Восстановление работы системы” или “Что еще умеет AVZ. Часть 3″.

“Восстановление работы системы” или “Что еще умеет AVZ. Часть 3″.

Продолжая начатый некогда цикл, посвященный AVZ, хочу поделится с Вами еще рядом знаний по возможностям этой замечательной утилиты.

antivirus

Сегодня речь пойдет о средствах восстановления системы, которые зачастую могут спасти Вам компьютеру жизнь после заражения вирусами и прочими ужасами жизни, а так же решить ряд системных проблем, возникающих в следствии тех или иных ошибок.
Полезно будет всякому.

Поехали.

Как использовать AVZ для восстановления и очистки системы

Что это же это за средства восстановления? Это набор микропрограмм и скриптов, которые помогают вернуть в рабочее состояние те или иные функции системы. Какие например? Ну, скажем, вернуть заблокированный диспетчер задач или редактор реестра, очистить файл hosts или сбросить настройки IE. В общем даю целиком и с описанием (взято из справки AVZ дабы не изобретать велосипед):

  • 1. Восстановление параметров запуска .exe, .com, .pif файлов
    Данная микропрограмма восстанавливает реакцию системы на файлы exe, com, pif, scr.
    Показания к применению: после удаления вируса перестают запускаться программы.
  • 2. Сброс настроек префиксов протоколов Internet Explorer на стандартные
    Данная микропрограмма восстанавливает настройки префиксов протоколов в Internet Explorer
    Показания к применению: при вводе адреса типа www.yandex.ru идет его подмена на что-то вида www.seque.com/abcd.php?url=www.yandex.ru
  • 3. Восстановление стартовой страницы Internet Explorer
    Данная микропрограмма восстанавливает стартовую страницу в Internet Explorer
    Показания к применению: подмена стартовой страницы
  • 4. Сброс настроек поиска Internet Explorer на стандартные
    Данная микропрограмма восстанавливает настройки поиска в Internet Explorer
    Показания к применению: При нажатии кнопки “Поиск” в IE идет обращение к какому-то постороннему сайту
  • 5. Восстановление настроек рабочего стола
    Данная микропрограмма восстанавливает настройки рабочего стола. Восстановление подразумевает удаление всех активных элементов ActiveDesctop, обоев, снятие блокировок на меню, отвечающее за настройки рабочего стола.
    Показания к применению: Исчезли закладки настройки рабочего стола в окне “Свойства:экран”, на рабочем столе отображаются посторонние надписи или рисунки
  • 6. Удаление всех Policies (ограничений) текущего пользователя.
    Windows предусматривает механизм ограничений действий пользователя, называемый Policies. Этой технологией пользуются многие вредоносные программы, поскольку настройки хранятся в реестре и их несложно создавать или модифицировать.
    Показания к применению: Заблокированы функции проводника или иные функции системы.
  • 7. Удаление сообщения, выводимого в ходе WinLogon
    Windows NT и последующие системы в линейке NT (2000, XP) позволяют установить сообщение, отображаемое в ходе автозагрузки. Этим пользуется ряд вредоносных программ, причем уничтожение вредоносной программы не приводит к уничтожению этого сообщения.
    Показания к применению: В ходе загрузки системы вводится постороннее сообщение.
  • 8. Восстановление настроек проводника
    Данная микропрограмма сбрасывает ряд настроек проводника на стандартные (сбрасываются в первую очередь настройки, изменяемые вредоносными программами).
    Показания к применению: Изменены настройки проводника
  • 9. Удаление отладчиков системных процессов
    Регистрация отладчика системного процесса позволят осуществить скрытый запуск приложение, что и используется рядом вредоносных программ
    Показания к применению: AVZ обнаруживает неопознанные отладчики системных процессов, возникают проблемы с запуском системных компонент, в частности после перезагрузки исчезает рабочий стол.
  • 10. Восстановление настроек загрузки в SafeMode
    Некоторые вредоносные программы, в частности червь Bagle, повреждают настройки загрузки системы в защищенном режиме. Данная микропрограмма восстанавливает настройки загрузки в защищенном режиме.
    Показания к применению: Компьютер не загружается в защищенном режиме (SafeMode). Применять данную микропрограмму следует только в случае проблем с загрузкой в защищенном режиме.
  • 11. Разблокировка диспетчера задач
    Блокировка диспетчера задач применяется вредоносными программами для защиты процессов от обнаружения и удаления. Соответственно выполнение данной микропрограммы снимает блокировку.
    Показания к применению: Блокировка диспетчера задач, при попытке вызова диспетчера задач выводится сообщение “Диспетчер задач заблокирован администратором”.
  • 12. Очистка списка игнорирования утилиты HijackThis
    Утилита HijackThis хранит в реестре ряд своих настроек, в частности – список исключений. Поэтому для маскировки от HijackThis вредоносной программе достаточно зарегистрировать свои исполняемые файлы в списке исключений. В настоящий момент известен ряд вредоносных программ, использующих данную уязвимость. Микропрограмма AVZ выполняет очистку списка исключений утилиты HijackThis
    Показания к применению: Подозрения на то, что утилита HijackThis отображает не всю информацию о системе.
  • 13. Очистка файла Hosts
    Очистка файла Hosts сводится к поиску файла Hosts, удалению из него всех значащих строк и добавлению стандартной строки “127.0.0.1 localhost”.
    Показания к применению: Подозрения на то, файл Hosts изменен вредоносной программой. Типичные симптомы – блокировка обновления антивирусных программ. Проконтролировать содержимое файла Hosts можно при помощи менеджера Hosts файла, встроенного в AVZ.
  • 14. Автоматическое исправление настроек SPl/LSP
    Выполняет анализ настроек SPI и в случае обнаружения ошибок производит автоматическое исправление найденных ошибок. Данную микропрограмму можно запускать повторно неограниченное количество раз. После выполнения данной микропрограммы рекомендуется перезагрузить компьютер.  Обратите внимание ! Данную микропрограмму нельзя запускать из терминальной сессии
    Показания к применению: После удаления вредоносной программы пропал доступ в Интернет.
  • 15. Сброс настроек SPI/LSP и TCP/IP (XP+)
    Данная микропрограмма работает только в XP, Windows 2003 и Vista. Ее принцип работы основан на сбросе и пересоздании настроек SPI/LSP и TCP/IP при помощи штатной утилиты netsh, входящей в состав Windows. Подробно про сброс настроек можно прочитать в базе знаний Microsoft – http://support.microsoft.com/kb/299357 Обратите внимание ! Применять сброс настроек нужно только в случае необходимости при наличие неустранимых проблем с доступом в Интернет после удаления вредоносных программ !
    Показания к применению: После удаления вредоносной программы пропал доступ в Интернет и выполнение микропрограммы “14. Автоматическое исправление настроек SPl/LSP” не дает результата”.
  • 16. Восстановление ключа запуска Explorer
    Восстанавливает системные ключи реестра, отвечающие за запуск проводника.
    Показания к применению: В ходе загрузки системы не запускается проводник, но запуск explorer.exe вручную возможен.
  • 17. Разблокировка редактора реестра
    Разблокирует редактор реестра путем удаления политики, запрещающей его запуск.
    Показания к применению: Невозможно запустить редактор реестра, при попытке выводится сообщение о том, что его запуск  заблокирован администратором.
  • 18. Полное пересоздание настроек SPI
    Выполняет резервное копирование настроек SPI/LSP, после чего уничтожает их и создает по эталону, который хранится в базе.
    Показания к применению: Тяжелые повреждения настроек SPI, неустранимые скриптами 14 и 15. Применять только в случае  необходимости!
  • 19. Очистить базу MountPoints
    Выполняет очистку базы MountPoints и MountPoints2 в реестре.
    Показания к применению: Данная операция нередко помогает в случае, когда после заражения Flash-вирусом в проводнике не открываются диски
  • На заметку:
    Восстановление бесполезно, если в системе работает троянская программа, выполняющая подобные перенастройки – необходимо сначала удалить вредоносную программу, а затем восстанавливать настройки системы
    На заметку:
    Для устранения следов большинства Hijacker необходимо выполнить три микропрограммы – “Сброс настроек поиска Internet Explorer на стандартные”, “Восстановление стартовой страницы Internet Explorer”, “Сброс настроек префиксов протоколов Internet Explorer на стандартные”
    На заметку
    :
    Любую из микропрограмм можно выполнять несколько раз подряд без ущерба для системы. Исключения – “5. Восстановление настроек рабочего стола” (работа этой микропрограммы сбросит все настройки рабочего стола  и придется заново выбирать раскраску рабочего стола и обои) и “10. Восстановление настроек загрузки в SafeMode” (данная микропрограмма пересоздает ключи реестра, отвечающие за загрузку в безопасном режиме).

Полезно, не правда ли?
Теперь о том как пользоваться.

Как пользоваться AVZ для восстановления системы

Собственно все просто.

  1. Качаем отсюда (или откуда-нибудь еще) антивирусную утилиту AVZ.
  2. Распаковываем архив с ней куда-нибудь куда Вам удобно
  3. Следуем в папку куда мы распаковали программу и запускаем там avz.exe.
  4. В окне программы выбираем “Файл” – “Восстановление системы”.
  5. Отмечаем галочками нужные пункты и давим в кнопочку “Выполнить отмеченные операции“.
  6. Ждем и наслаждаемся результатом.

Вот такие вот дела.

Послесловие.

Надо сказать, что работает оно на ура и избавляет от ряда лишних телодвижений. Так сказать, все под рукой, быстро, просто и эффективно.
Спасибо за внимание ;)

Возможно, это может Вам пригодится: здесь есть агентства недвижимости москвы – доступно и понятно.

Комментарии. Присоединяйтесь к обсуждению!

ВАЖНО! Прежде чем писать - прочитайте комментарии, быть может, то, что Вам нужно, там уже есть. Так же, ознакомьтесь с правилами комментирования.

ВАЖНО! На случай, если у Вас проблемы с закачкой антивирусов, то на страничке "Сборки" Вы всегда можете найти альтернативные ссылки на закачку популярных антивирусных утилит (dr.web, avz, spybot и пр.)

У проекта есть свой форум. Именно там Вы можете получить ответы на многие вопросы.

Что-то пригодилось и помогло? Понравился проект? Скажите спасибо и поделитесь ссылкой с друзьями!.

Не справляетесь сами, но не хотите платить сомнительным сервисам компьютерной помощи? Попросите меня.

СолнышкА
2009-12-06 09:50:38

Спасибо огромное, очень полезно, мне пригодится!!

2009-12-06 18:15:06

Пожалуйста. Лишь бы на пользу ;)

 
 
2009-12-08 19:02:54

Интересно, как можно восстановить настройки запуска ехе с помощью avz.exe =)

2009-12-08 20:26:09

Где-то я читал, что avz можно запустить даже в другом расширении. Не помню в каком правда :)

losevo58
2011-07-15 23:31:56

В другом расширении, это тогда, когда (Вирус, Троян и т.д.) блокируют запуск утилиты! Делаем следующее: 1. Переименовываем папку с утилитой. 2. Саму утилиту – как правильно переименовать описано на многих сайтах ( Касперский )! 3. После этого утилита спокойно запускается ( Проверено ). Вот и всё.

 
 
 
Victor
2009-12-14 18:26:13

Спасибо.

 
Никита Подписка на комментарии с помощью e-mail
2009-12-29 19:40:55

avz с Win7 дружит?

2010-01-14 04:15:43

Да, дружит.

 
 
Андрей
2010-01-13 01:35:30

Много Уважазмый !У меня возникла проблема такая .Немогу востановить систему.Тоесть когда захожу в “Отмена изменений с помощью Восстановления системы “показует белое окно наверное что-то удалил лишнее.ПРОШУ помочь..
С УВАЖЕНИЕМ!!!

losevo58
2011-07-15 23:38:32

После лечения разными утилитами и антивирусниками, заражённые исполнительные файлы и файлы реестра удаляются, естественно становится невозможно получить доступ ко многим параметрам управления компом! Варианты: 1. Восстановление ( если позволяет дистрибутив ОС ) 2. Производим чистую установку ОС.

 
 
Андрей
2010-01-13 13:38:13

Снова здрасте.)))Проблему устранил,очень просто.ПКМ-свойства -автоматическое обновление.И всё гут!!!))))

 
Kirill
2010-01-20 23:42:22

Здрасте!!! тукая ситуачыя Поймал банер смс выгогательсятва… Пытался авастом Он его даже не увидел(
смогу ли я с помощью AVZ Издаветься от этого кошмара?
И есть ли какиенебуть другие методы?

2010-01-21 18:25:39

Spybot к Вашим услугам :)

 
 
Sergio
2010-01-27 11:39:05

Всем привет, утилита полезная на самом деле, проверял много раз в особености с троянами, но тут у меня взникла вот проблема. Вискочило окно с якобы internet security – безопасность компьютера под угрозой, целый список троянов и прочего ну ы как всегда отошлите смс на номер 4460, но при етом все процэсы заблокированы и при попытке запустить любую исполняемую програму сбрасывает любые действия!!!!!!!! как его вычислить(AVZ тоже незапускается)

2010-01-28 20:01:16

Попробуй livecd или spybot

 
losevo58
2011-07-15 23:46:08

Если при работе в инете появляются такие окна, постарайся как можно быстрее и спокойно закрыть браузер. Вплоть до принудительной перезагрузке компа. Ну если случилось, то всегда держи в архиве утилиту AVZ и при блокировке нажми клавишу Win+U, в появившемся окне укажи путь к утилите, ну а дальше как описано выше!

losevo58
2011-07-15 23:49:46

Да! Есть такие окна с обратным счётом времени, допустим 3 часа. Можно просто подождать и вуаля!

 
 
losevo58
2011-07-15 23:51:42

Делаем следующее: 1. Переименовываем папку с утилитой. 2. Саму утилиту – как правильно переименовать описано на многих сайтах ( Касперский )! 3. После этого утилита спокойно запускается ( Проверено ). Вот и всё.

 
 
Ira
2010-01-28 19:47:40

После проверки утилитой AVZ, каждый раз при загрузке компьютера вылезает надпись о том, что найдено новое оборудование и мастер нового оборудования предлагает установить его. Подскажите, пожалуйста как от этого избавиться

2010-01-28 20:02:03

Пуск – Настройка – Панель управления – Система – Оборудование – Диспетчер устройств. Там найти нечто с желтым знаком вопроса и удалить. Больше появляться не будет.

Ira
2010-01-29 21:14:15

Спасибо за ответ и сайт! Очень познавательный!

 
 
 
Буся Подписка на комментарии с помощью e-mail
2010-03-14 14:29:30

прошу вас помагите всё перепробовал посаветовали AVZ но я не могу внём разобраться мне надо вернуть весь рабочий стол он пустой только одна картинка

 
Владимир Подписка на комментарии с помощью e-mail
2010-03-19 22:35:05

У меня ноутбук два года в работе,пользуюсь Spyware Terminator(очень хорошо работает с инетом) и Касперский(хочу снести,тормозит сильно),для системы Reg Organizer 5.0 (программа для комплексного обслуживания операционной системы Windows) и CCleaner.Сегодня 19.03.2010 попробовал AVZ,конечно после прочтения статьи,не скажу что плохо,но одну вирусную програмку AVZ нашел,сканировал примерно 30 минут.Думаю за все время пользования компом(напомню,пользуюсь комп. 2 года) результат не плохой,вопрос в другом,а нужен ли компу AVZ…
P.S: конешно на результаты работы компа AVZ сильно не повлиял,но для пользователей у кого левая винда,антивирус и т.д,кто просто не имеет желание следить своевременно за системой AVZ просто необходим(ИМХО),Рекомендую!

 
Kiury
2010-06-24 19:11:53

Прошу вашей помощи. Работал с AVZ по востановлению системы проблема не решилась. Изначально был банер с смс вымогательством я его удалил вручну и видимо он прихвотил с собой какие то интернет настройки. Результат – интернет есть, можно зайти в аську и скайп и уже в оперу после переустановки оперы, в остальном для Internet Explorer не может открыть страницу, ни одна онлайн операция на компьюторе не проходит с сылкой на то что нет интернета.Помогите.

2010-06-24 21:11:32

Пуск -выполнить – cmd – ок. В появившейся консоли напишите:

ipconfig /flushdns

Нажимите enter. Затем введите:

route -f

Нажмите enter

Перезагрузите компьютер, подключите интернет, попробуйте зайти

 
 
arzik
2010-07-07 14:20:59

У меня проблема. При запуске AVZ .exe окно появляется на несколько секунд и затем сбрасывается. Скачал AVZ c другого сайта тоже самое. подскажите почему?

2010-07-08 13:41:25

Довольно странно, возможно, что оное дело рук вируса или spyware.
Попробуйте посканироваться LiveCD – http://sonikelf.ru/boremsya-s-virusami-chast-3/

 
losevo58
2011-07-15 23:55:25

1. Переименовываем папку с утилитой. 2. Саму утилиту – как правильно переименовать описано на многих сайтах ( Касперский )! 3. После этого утилита спокойно запускается ( Проверено ). Вот и всё.

 
 
AndreyKursk Подписка на комментарии с помощью e-mail
2010-09-16 23:32:04

Доброго времени суток!
Я всё же так и не понял до конца, как пользоваться AVZ. Ситуация такова: был вирус-вымогатель, баннер с СМС и всё такое. Вирус удалён из другой системы (BART PE), однако теперь заблокировн диспетчер задач и рабочий стол. Как мне восстановить всё это имея AVZ на флэшке?
Спасибо.

2010-09-20 00:12:33

Рабочий стол совсем заблокирован? Нет пуска и прочего?
Если да, то Вам сюда:

http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/

Читать со строк “Решаем проблемы после удаления”

 
 
Lena
2010-10-03 22:33:15

Cпасибо, Вам огромное за вашу работу. Вы спасаете нас в самых сложных и, казалось бы, безвыходных ситуациях. Вы делаете очень нужное и благородное дело. Низкий поклон Вам.
Спасибо. Надеемся, что и дальше Вы нас не оставите и будете освещать наш путь в инете,
просвещая и помогая нам.

 
pusy
2010-10-08 11:11:57

Присоединяюсь к Lena, огромное спасибо!!!

 
Прохожий
2010-11-23 13:23:17

Может кому поможет данная инфа.
У меня недавно тоже был случай.
Картинка с двумя гомиками и просьба пожертвовать 400 руб. на номер 9645972905.
AVZ и DRWEB с последними базами оказались слепыми, к сожалению.
Обнаружил только с помощью КIS 2010. Тоже с обновлёнными базами. Подцепив винт вторым к здоровому компу. Дрянь сидит в “Documents and Settings”. Папка с трояном может иметь произвольное название. Главное в ней создаётся файл timer.txt. Каспер определяет эту дрянь как Trojan-Ransom.Win32.HomoBlocker.cg. Кому интересно – наберите в поисковике и узнаете об этом трояне больше. Да. эта пакость ещё и в реестре гадит.
Информация по трояну на буржуйском сайте:
[link deleted]
Удачи и не болейте!

2010-11-23 23:28:41

О этом вирусе писал тут, – http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/
О его устранении там же.

 
 
bulat
2010-12-09 08:23:45

Доброго времени суток ! Возникла следующая ситуация, на сервера напалии накидали кучу вирусней. После лечения всевозможными антивирусами с серверами пропала связь, при всем при этом в трее пишется что подключение полокальной сети присутствует, свой IP пингуется, а на любой другой IP пишет “Заданный узел не доступен”. В чем может быть проблема ??? Заранее спасибо за ответ !

2010-12-09 11:39:14

Доброго времени суток.
Попробуйте:

Пуск -выполнить – cmd – ок. В появившейся консоли напишите:

ipconfig /flushdns

Нажимите enter. Затем введите:

route -f

Нажмите enter

Перезагрузите компьютер, подключите интернет, попробуйте зайти

bulat
2010-12-09 13:48:19

Спасибо большое за ответ ! Причина оказалась в другом, а именно в отключенной службе IPSEC. Решилась на удивление просто :

1. Сделйте резервную копию (обязательно!) раздела реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\IPSec\Policy\Local
затем удалите его (у меня не было этой ветки реестра)

2. Выполните команду regsvr32 polstore.dll
Проверьте есть ли в папке Temp файл IPSec.tmp, если есть – удаляйте (по умолчанию папка временных файлов располагается в %UserProfile%\Local Settings\Temp\)

3. Запуск службы IPSEC
Еще раз спасибо !!!

 
 
 
vichko
2010-12-22 14:25:53

Здравствуйте! У меня в панели управления не работает установка и удаление программ и выбор программ по умолчанию. Кто-то мне написал, что можно восстановить систему с помощью AVZ. Так ли это? И как конкретно это сделать? Я не очень-то разбираюсь в компе.

2010-12-29 23:04:25

Доброго времени суток. Спорно, но можете попробовать методом:
1. Запускаем AVZ “Файл – Восстановление системы”
2. Отметить галочки, http://clip2net.com/clip/m10803/1293653002-clip-20kb.png
3. Нажать “Выполнить отмеченные операции”
А вообще я бы рекомендовал Вам провериться на вирусы, а так же просто откатится на настройки с помощью восстановления системы.

 
 
ua0ici
2010-12-29 20:58:46

Не работает безопасный режим, виснет regedit, даблклик на файлах и отклик на правую кнопку 1-2 минуты, не грузится AVZ ни с одного сайта. Как такое может быть?

2010-12-29 22:56:40

Вирусы.
Воспользуйтесь liveCD

 
 
Айрат
2011-02-19 13:49:47

Здравствуйте! На компе WINDOWS стал самопроизвольно перезагружаться, запустив в безопасном режиме прогнал CureItом, который обнаружил 7 вирусов, после перезагрузки WINDOWS перестал вообще загружаться. Загрузка останавливается на
WINDOWS\system32\pci.sys. Подскажите в чём может быть проблема.

 
Игорь Подписка на комментарии с помощью e-mail
2011-05-02 22:10:42

Здравствуйте! У меня при загрузке на синем экране:***STOP: 0×0000007B (0xF8C4D528,0xC0000034,0×00000000,0×00000000) и никакие безопасные режимы не запускаются ,с помощью полуживого винчестера и Cureit нашёл 9 троянов. Запустил на AVZ восстановление системы,не помогло,может восстановление идёт на полуживом? Я не особый спец,всё изучаю в инете.ПОМОГИТЕ ПОЖАЛУЙСТА!

 
Soliyrisus1
2011-07-17 14:04:39

Друзья! Спасибо, что организовали такой классный сайт!!!
Буду всем его рекомендовать, очень много полезного и нужного.

 
Dark Horse
2011-11-12 21:18:16

откуда скачать етот чудо AVZ. Часть 3 мой комп 3 раза атакавали баннеры
кинте сылку плиз!

 
Georg
2011-12-18 22:43:45

Где-то видел, что перед использованием AVZ сначала запускают HijackThis и RSIT, а из AVZ (версия 4.37) запускали только скрипт №3. Только вот результаты этого не объяснялись, а предлагалось прислать Log авторам.
Отсюда я думал, что AVZ самостоятельно не используют и ему нужны Log-и HijackThis и RSIT. Не могли бы Вы поподробней прокомментировать действия AVZ в связке. И каким образом ее все же использовать для достижения лучшего результата не очень продвинутому человеку.

 
lyu1383 Подписка на комментарии с помощью e-mail
2012-01-30 22:23:39

у меня после удаления трояна на всех программах hl2 немогу ничего открыть помогите решить эту проблему

 

Вы можете # подписаться с помощью RSS на комментарии к этой записи.