Если вы видите это сообщение, значит, произошла проблема с загрузкой файлов в стилей (CSS) нашего сайта. Попробуйте сбросить кэш браузера (Ctrl+F5).
Если это не поможет, а вы находитесь в регионе, где возможны ограничения интернет-трафика с российских серверов — воспользуйтесь VPN.
Удаляются ли вирусы, если восстановить систему с использованием точки восстановления (точка восстановления взята, когда система работала еще нормально)? Вирус вирусу рознь. Создатели вирусов как правило стараются делать так что бы обычный пользователь компьютера не смог избавиться от вируса стандартными средствами операционной системы, такими как например восстановление системы (откат на определенную дату). Так что лучше пользоваться антивирусными программами при при обнаружении либо подозрении на присутствие вредоносной программы. автор вопроса выбрал этот ответ лучшим Помощ 5 лет назад Если речь идет об откате системы до определенной точки (например, до заводских настроек), то вирус вместе с другими файлами, которые были загружены/установлен Но это прям крайняя мера! Попробуйте скачать утилиту, которая чистит ПК/телефон, должно помочь! Только простые вирусы, созданные хакерами-дилетантами пропадут при откате системы. Одним из способов будет еще и антивирус, выловивший их. Серьезные черви и трояны либо умело прячутся, меняя имена свои случайным образом и уходя таким образом от антивирусной базы, либо, разорванные антивирусом, собирают себя при первом же подключении к интернету (вирус Кидо). В отдельных случаях даже форматирование жесткого диска может не помочь. Да, да, и такие бывают паразиты. Может стоить хотя бы раз в неделю сканировать комп Dr.Web Cureit Гурус 8 лет назад При откате через точку восстановления переписывается реестр и некоторые системные программы. Если вирус сидит в какой-либо другой программулине, он снова активизируется. Так что предварительно стоит проверить все антивиром. Но и он не панацея. Проще скинуть весь (рабочий) диск на флешку или внешний диск и по возникновении проблемы переписать все обратно. Естественно пропадают. Ведь Вы делаете откат системы до определенного числа, на то число, до которого Вы откатываетесь не было вируса на компьютере, следовательно, Вы откатываетесь в тот момент, в котором у Вас не было вируса на компьютере. так что смело восстанавдивайте систему. reade 8 лет назад когда происходит полное восстановлении системы вирусы исчезают полностью, кроме того против вируса может появится иммунитет Вопро 8 лет назад Да, вирусы удаляются. Только есть нюанс. Надо откатывать систему на ту точку восстановления, которая была создана точно до появления вируса на ПК, а то смысла в восстановлении системы никакого не будет. Смысл восстановления системы в том, что на ПК исправляются все изменения в системе, которые были проведены после создания точки восстановления. Т.е. если вирус попал на ПК после создания точки и начал свою работу, то откат поможет. Система просто удалит вирус и заменит все ключи реестра на неизменённые. Но после отката желательно на всякий случай прогнать ПК через антивирус и сделать определённые настройки безопасности в системе, после чего, если вирус точно исчез и всё чисто, создать ещё точку восстановления. [поль 8 лет назад Для восстановления системы используются данные из папки System Volume Information, которая является скрытой и доступа к ней нет. Если в этой папке нет вирусов, то после восстановления системы на более раннюю дату вирусов не будет. А вот если вирусы в этой папке имеются (мой антивирус пару раз нашёл вирусы в этой папке), то они могут появиться и в восстановленной системе — в зависимости от выбора даты восстановления. Это зависимо от того, что за вирус, не поразил ли он и саму систему восстановления. Lucky Strik 5 лет назад По идее, все должно пропадать, как скаченное на ПК позже определенной даты, но развитие и проектирование вирусов на месте не стоит. Есть такие себе «монстры», которые не всяким то антивирусником и обнаружишь даже, не то что удалишь. В идеале все же не просматривать сомнительные сайты, где можно нахвататься такого, что и форматированием потом диска не удалишь и постоянно проверять антивирусниками. Кладе 5 лет назад Простейшие вирусы при восстановление операционной системы могут и исчезнуть если они соблюдают время прописки. Серьезные же вирусы прописываются в сердце операционной системы и их восстановлением системы не удалить. Их можно удалить только серьезным антивирусом да и то не все, вон недавно нашли предустановленные америкосам вирусы в ВООТ секторе, а там ин один антивирусник не может смотреть. Не все вирусы можно удалить подобным образом. А сегодня, тех вирусов которые не удаляются при восстановлении системы, становится еще больше. Самое гарантированное, это полная переустановка системы. Вот тогда да, компьютер будет девственно чист. Знаете ответ? |
Поможет ли откат системы избавиться от вируса?
И какие ещë можно предпринять действия, если антивирусы ничего не находят, но признаки заражения прям явные?
-
Вопрос задан
-
6842 просмотра
Пригласить эксперта
Переустновить винду, очевидно же
Откат поможет. Если «вирус» подсел после точки восстановления
Как это антивирус ненаходит, а признаки явные? Такое редко бывает…
Как вариант — опишите проблему, мож вам подскажут как его вычистить.
Не поможет, сам вирус все равно останется на диске и потом повторно заразит потом компьютер используя ту же уязвимость при помощи который проник на ПК изначально. Единственный надежный вариант, это переустановка.
Откат поможет в большинстве случаев, но есть отдельные зловредные зловреды, которые его переживут.
А что за явные признаки? Давайте попробуем разобраться.
Войдите, чтобы написать ответ
-
Показать ещё
Загружается…
Минуточку внимания
Недавно в своей статье я рассказал, как подхватил стиллер впервые за много лет отсутствия на моём компьютере антивируса. После случившегося я занялся тщательным исследованием вируса, всех следов, которые он оставил, а также их устранением. Однако стоит помнить, что самый быстрый, лучший и действенный способ в такой ситуации — переустановка системы с полной чисткой жёсткого диска, включая и те тома, на которых Windows не была установлена. Конечно же, перед этим нужно сохранить все важные данные в облаке или на внешнем накопителе. Желательно не переносить старые файлы формата .exe (исполняемые) на компьютер с новой системой, так как есть большая вероятность, что вирус оставил в них свой след.
Если же сложилась такая ситуация, что переустановить систему нет времени или возможности, придётся чистить её вручную, — в этом поможет наша инструкция, рассчитанная в первую очередь на неопытных пользователей. Но стоит помнить, что даже после всех проделанных действий вирус может прятаться глубоко в системе, чтобы позже появиться снова. Такова реальность двадцать первого века — вирусы развиваются не менее стремительно, чем другое ПО.
Банальное — первым делом
Самым очевидным действием будет удаление файлов и приложений, оставшихся после вируса, — с него и стоит начать. В первую очередь нужно удалить вирусный файл, который вы скачали. Скорее всего, он будет находиться в папке загрузок, если вы не выбирали особенную директорию для скачивания файла. Затем нужно удалить остатки — файлы и приложения, которые вирус сам скачал на ваш компьютер и, скорее всего, успел запустить. Приложения обычно спокойно удаляются штатными средствами Windows, так как, по сути, являются не вирусами, а самым обычным хламом.
С файлами немного труднее — первым делом нужно проверить папку Temp на предмет странных подпапок. У них могут быть названия, состоящие из последовательности латинских букв. В целом, стоит удалять всё, что кажется подозрительным — хуже от этого точно не станет. После чистки Temp, не лишним будет проверить обе папки Program Files на наличие таких же странных элементов. Проще всего это будет сделать, если отсортировать содержимое по дате, нажав на надпись «Дата изменения». Всё, что было создано или изменено ранее того момента, когда вы запустили вирус, вряд ли имеет какое-либо отношение к нему. Последней директорией для чистки будет папка AppData, находящаяся по пути «C:/Пользователи/Ваша папка/», отслеживать вирусные следы лучше всего также по дате изменения. Не лишним будет проверить все остальные директории, например, папку пользователя или документов — вирус редко что-то там оставляет, но данное действие уж точно не помешает.
Сразу после очистки системы от оставшихся после вируса файлов нужно откатиться на точку восстановления. Для этого нужно нажать комбинацию клавиш «Win + R», в открывшемся поле ввести «control» и в поиске панели управления ввести «Восстановление». После проделанных действий остаётся только нажать кнопку «Запуск восстановления системы» и действовать согласно показанной инструкции. Нужно выбрать точку восстановления, созданную до скачивания и запуска вируса. Но, желательно, чтобы она была не слишком ранней. Во время отката ваш компьютер перезагрузится и покажет процесс восстановления компьютера, после чего вернётся к нормальному режиму работы.
Вирус может пробраться глубже, чем от него ожидаешь. Следующий шаг — планировщик заданий
Чтобы запустить его, нажмите на иконку поиска на панели задач и введите «Планировщик заданий». Откройте его и войдите в библиотеку планировщика заданий — там будут все существующие на данный момент задания, запускающиеся по определённому сценарию. Как и с файлами, здесь нужно искать элементы, имеющие странные названия, которые вам кажутся подозрительными и не связанными с установленным на вашем компьютере ПО.
Также, если вы не можете разобраться, вредоносно какое-то задание или нет, можно зайти в его дополнительные параметры, кликнув два раза по названию. Там есть два признака, по которым можно отличить задание, сгенерированное вирусом, от остальных. Первый — это описание. Если оно пустое или не вызывающее доверия, то это задание вполне можно счесть подозрительным и удалить. Второй — вкладка «Действия». Если там описаны странные действия, такие как запуск странных файлов (уже удалённых нами) или изменение реестра, то такое задание также можно спокойно удалять.
Для удаления задания достаточно кликнуть по нему правой кнопкой мыши и нажать «Удалить».
Вредоносы научились отключать антивирусы через реестр, так что его тоже нужно проверить
Реестр — мощный инструмент операционной системы Windows, который может как принести пользу, так и навредить. Поэтому после заражения нужно проверить те места, которые мог затронуть вирус:
- Нажмите комбинацию клавиш «Win + R» и в открывшемся окне введите regedit.
- В адресную строку реестра вставьте следующее: «HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender» без кавычек.
- Если в папке Windows Defender существует параметр DisableAntiSpyware, удалите его.
- Пройдите в папку Real-time Protection.
- Если в ней существуют какие-либо параметры с приставкой Disable, удалите их.
- В адресную строку реестра вставьте следующее: «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» без кавычек.
- Удалите параметры, не связанные с установленным до запуска вируса ПО. Тут стоит понимать, что некоторые сервисные утилиты могут называться подозрительно и при этом не будут вирусами, так что перед удалением изучите информацию о той или иной программе.
- В адресную строку реестра вставьте следующее: «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run» без кавычек и повторите предыдущий шаг.
После проделанных действий нужно запустить приложение «Безопасность Windows» и заново включить встроенную защиту, после чего перезагрузить компьютер. После перезагрузки желательно из того же приложения произвести полное сканирование компьютера, что может занять некоторое время.
Только теперь можно заняться сменой паролей во всех важных аккаунтах и чисткой сессий в Telegram и Discord
Для большей безопасности аккаунтов лучше всего использовать менеджеры паролей, которые помогут сгенерировать сложные комбинации символов и хранить их в надёжном месте. Перед входом в аккаунты с новым паролем будет не лишним отключить функцию их сохранения и дальнейшего автозаполнения, как показано выше.
- В тему: 25 причин использовать менеджер паролей. С ним проще и безопаснее
Если вы заметите, что в ваш Telegram или другие аккаунты продолжают заходить чужие люди, стоит всё-таки выделить свободное время и переустановить систему с полной очисткой всех данных и повторной сменой паролей. Каждый год злоумышленники придумывают новые способы спрятать алгоритмы вредоносных действий так глубоко, что антивирус их не замечает, поэтому никогда нельзя быть уверенным на сто процентов, что вам удалось избавиться от угрозы.
#1
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 22 Октябрь 2008 — 21:55
Специалисты рекомендуют перед лечением вирусов отключать восстановление системы Windows. Но в моей практике были примеры, когда ни Dr.WEB, ни другие антивирусы не могли полностью нейтрализовать вирус, и помогал только откат системы на предыдущее состояние.
Отключение же восстановления системы удаляет информацию для восстановления по всем точкам отката (правда можно оставить последнюю), и таким образом лишает одного из мощных вариантов выправления системы.
После таких случаев, я не отключаю систему восстановления, и кроме того, даже если сканер находит заразу в папке System Volume Information, не разрешаю лечение в ней, т.к. видел, как такое лечение приводило к неработоспособности системы восстановления. Может, конечно в последних версиях Dr.WEB и не портит точки отката, не знаю.
С другой стороны, подозреваю, что иногда сами вирусы намеренно нарушают работу системы восстановления.
Так все-таки, обязательно ли отключать восстановление системы перед лечением?
- Наверх
#2
doctornig
doctornig
- Posters
- 78 Сообщений:
Newbie
Отправлено 22 Октябрь 2008 — 22:06
А что, сделать бекап системы с помощью Acronis True Image вера не позволяет?
Отключайте однозначно.
- Наверх
#3
account has been deleted
account has been deleted
- Posters
- 2 837 Сообщений:
Massive Poster
Отправлено 22 Октябрь 2008 — 22:11
тключать восстановление системы перед лечением?
Нужно, да и штатный убогий инструмент, в принципе как и все штатное на борту системы.
http://www.acronis.ru/homecomputing/products/trueimage/
- Наверх
#4
Harmonic
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 22 Октябрь 2008 — 22:32
Не позволяет иногда отсутствие при себе бекап-утилиты и носителя нужной емкости для записи образа. Ну и еще, создание бекапа — это время. Но в целом смысл понятен, спасибо.
А вера компьютерная как раз обязывает молиться на образ
- Наверх
#5
account has been deleted
account has been deleted
- Posters
- 2 837 Сообщений:
Massive Poster
Отправлено 22 Октябрь 2008 — 22:35
Не позволяет иногда отсутствие при себе бекап-утилиты и носителя нужной емкости для записи образа. Ну и еще, создание бекапа — это время.
И не надо после установки, штатная утилита идет курить бамбук, а акронис становится системной службой и делает теже точки востановления и еще 100 других полезностей, особенно удобно клонировать диски, к примеру при переезде на скоросней и ширее винт, к примеру на баракуду.
- Наверх
#6
Harmonic
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 22 Октябрь 2008 — 22:41
Нужно, да и штатный убогий инструмент, в принципе как и все штатное на борту системы.
http://www.acronis.ru/homecomputing/products/trueimage/
Пардонте, но я бы не был столь категоричным. Именно этот «убогий» не раз помогал мне вытягивать компы от вирусов, когда несколько антивирей «убивались об стенку». Кроме того, когда вы приходите к чужому компу, над которым властвует чайник, не имеющий понятия о всяких Акронисах, откат иногда возможен только благодаря «штатному убогому».
Кстати, спасибо за ссылку, но предпочитаю продукты от Paragon.
- Наверх
#7
account has been deleted
account has been deleted
- Posters
- 2 837 Сообщений:
Massive Poster
Отправлено 22 Октябрь 2008 — 22:52
властвует чайник
Дык как раз всем чайникам и посвещяется, не чайники так все зделают, ломом и мастерком и с какой то матерью.
- Наверх
#8
userr
userr
- Members
- 16 310 Сообщений:
Newbie
Отправлено 23 Октябрь 2008 — 16:03
Специалисты рекомендуют перед лечением вирусов отключать восстановление системы Windows. Но в моей практике были примеры, когда ни Dr.WEB, ни другие антивирусы не могли полностью нейтрализовать вирус, и помогал только откат системы на предыдущее состояние.
Вирус нейтрализует специалист. антивирусы — только инструменты в руках человека.
Проблема в том, что, как правило, Вы не можете быть уверены, что машина уже не была заражена «в предыдущем состоянии». И при откате системы вирусы в системных папках восстановятся.
- Наверх
#9
account has been deleted
account has been deleted
- Posters
- 2 837 Сообщений:
Massive Poster
Отправлено 23 Октябрь 2008 — 16:20
Вирус нейтрализует специалист. антивирусы — только инструменты в руках человека.
Человек позиционировал себя как спеца, хотя по вопросам и не желанию видеть очевидное……..
- Наверх
#10
Harmonic
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 23 Октябрь 2008 — 22:04
Вирус нейтрализует специалист. антивирусы — только инструменты в руках человека.
Я бы не стал называть спецом школьницу, которой когда-то настроил ПК и посоветовал купить антивирус, или хотя бы периодически делать проверку свежим CureIt. Примерно через год с удивлением узнал, что за это время ПК вместо модема подключили к выделенке, антивирус так и не был куплен, система не переставлялась, а девушка, по ее словам, еженедельно делала проверку свежим CureIT, говорит постоянно что-то находилось и вылечивалось. И лишь через год, когда CureIt уже просто отказался запускаться, вываливаясь из-за вируса в синий экран, она снова обратилась за помощью. Все-таки, она точно не специалист. Просто CureIt хорошо делал свое дело, он и рассчитан в том числе на неспециалистов.
Проблема в том, что, как правило, Вы не можете быть уверены, что машина уже не была заражена «в предыдущем состоянии». И при откате системы вирусы в системных папках восстановятся.
Я это прекрасно понимаю, но опять приведу пример из практики. У пользователя установлен и регулярно обновляется Dr.Web. В один прекрасный день его ПК палится на рассылке спама, причем точно известно, что вчера и ранее все было ОК. Сторож получается прозевал, сканер что-то нашел, пролечил, но после перезагрузки и включения сети опять 25 — TcpView показывает кучу левых коннектов. Кстати, случай был очень похож на описанный тут http://new-forum.drweb.com/mod/forum/threa…d=192258&fid=2# Касперским и AVZ тоже ничего сделать не удалось (возможно не хватило знаний, упорства и времени). Но ведь очень вероятно, что 1-3 дня назад заражения еще не было? Вот откат и спас тогда, благодаря тому, что не отключил восстановление, и не дал сканеру похозяйничать в папке System Volume Information. И еще несколько раз спасал в подобных случаях. Мало того, есть предположение, что иногда стоит попробовать откат даже прежде лечения — однажды именно так и сэкономил время.
Не позиционирую себя спецом по безопасности, просто есть кой-какой практический опыт в лечении ПК с помощью антивирусов, который противоречит некоторым утверждениям спецов. Потому и решил еще раз услышать компетентные мнения. А то вдруг я чего не понимаю
- Наверх
#11
Harmonic
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 23 Октябрь 2008 — 22:32
Человек позиционировал себя как спеца
Да ну что вы См. выше — я просто опытный пользователь.
хотя по вопросам и не желанию видеть очевидное…
совсем не спец? Да ради бога, хоть чайником, хоть горшком назовите, только в печь не ставьте
Вопрос задал тот, который давно интересовал.
А очевидное для меня — вылеченные нерекомендуемой системой восстановления компы. Причем в тех случаях, когда использование антивирей, может и не очень искуссное, но не сработало.
- Наверх
#12
userr
userr
- Members
- 16 310 Сообщений:
Newbie
Отправлено 23 Октябрь 2008 — 22:38
Я бы не стал называть спецом школьницу, которой когда-то настроил ПК и посоветовал купить антивирус
И я бы не стал. Мы говорим про лечение специалистом (в крайнем случае про точное выполнение указаний специалиста) или про самолечение?
приведу пример из практики. … сканер что-то нашел, пролечил, но после перезагрузки и включения сети опять 25 — TcpView показывает кучу левых коннектов. … тоже ничего сделать не удалось … Вот откат и спас тогда, благодаря тому, что не отключил восстановление, и не дал сканеру похозяйничать в папке System Volume Information.
То есть Вы пытались лечить активный вирус, не отключив восстановление. Неудивительно, что у Вас ничего не вышло.
Но ведь очень вероятно, что 1-3 дня назад заражения еще не было?
Вы меня спрашиваете? Не видя компьютера, я не могу ответить на этот вопрос. Если спец уверен, что 3 дня назад заражения не было, он примет соответствующее решение.
Мало того, есть предположение, что иногда стоит попробовать откат даже прежде лечения
При лечении «на месте», спец в числе прочих должен рассмотреть и такую возможность. При дистанционном лечении нет достаточной информации.
Не позиционирую себя спецом по безопасности, просто есть кой-какой практический опыт в лечении ПК с помощью антивирусов, который противоречит некоторым утверждениям спецов.
Ваша фраза внутренне противоречива.
- Наверх
#13
Harmonic
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 23 Октябрь 2008 — 23:30
Мы говорим про лечение специалистом (в крайнем случае про точное выполнение указаний специалиста) или про самолечение?
Получается, про самолечение… в исполнении опытного пользователя.
То есть Вы пытались лечить активный вирус, не отключив восстановление. Неудивительно, что у Вас ничего не вышло.
Тогда удивительно, как вылечивают ПК рядовые пользователи CureIt, в краткой подсказке которой нет ни слова про отключение системы восстановления. И про безопасный режим кстати тоже. Или это уже для спецов?
Вы меня спрашиваете? Не видя компьютера, я не могу ответить на этот вопрос. Если спец уверен, что 3 дня назад заражения не было, он примет соответствующее решение.
Нет, просто пытаюсь пояснить ход мыслей, повлиявших на принятое мной решение — вчера-позавчера левого трафика точно не было, а сегодня точно есть.
Ваша фраза внутренне противоречива.
![]()
Так противоречие и побудило поднять эту тему
- Наверх
#14
Harmonic
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 24 Октябрь 2008 — 00:22
И не надо после установки, штатная утилита идет курить бамбук, а акронис становится системной службой и делает теже точки востановления и еще 100 других полезностей, особенно удобно клонировать диски, к примеру при переезде на скоросней и ширее винт, к примеру на баракуду.
Так, объясняю на примере, по буквам.
Зовут меня к знакомому вылечить от вирусов системник, который я никогда в глаза не видел, т.е. установить Акронис не имел ни малейшего шанса. Знакомый — чайник, не подозревающий о существовании Акрониса и т.п.
Т.е. Акронис нервно курит бамбук где-то на компакт-диске, ну не был он никем установлен. А системник лечить надо. Угадайте с трех раз, чем можно сделать откат на состояние до заражения в таком случае?
Данный во втором посте темы совет, я расценил как то, что перед лечением в описанном выше случае нужно сделать образ. И потом хоть залечись, хоть заоткатывайся — всегда можно восстановиться к положению на момент моего прихода. Потому и сказал, что для создания образа нужно иметь время, носитель и утилиту.
- Наверх
#15
account has been deleted
account has been deleted
- Posters
- 2 837 Сообщений:
Massive Poster
Отправлено 24 Октябрь 2008 — 00:31
Потому и сказал
Ну дык если Вы мастер, сам бог велел иметь прибамбасы, сопровождающие мастерство любого мастера, я вот тоже чайник, но если ко мне придет мастер, с пустыми руками и начнет, выспрашивать че да как, че сохранить че нет, откатывать, закатывать, перекатывать….. на ум сразу советские классики приходят: Киса я давно хотел Вас спросить, как художник художника, а вы рисовать умеете?
А вообще на ваши способы ни кто не бубнит, вы спросили Вам ответили.
- Наверх
#16
Harmonic
Harmonic
- Posters
- 51 Сообщений:
Newbie
Отправлено 24 Октябрь 2008 — 01:01
Ну дык если Вы мастер, сам бог велел иметь прибамбасы, сопровождающие мастерство любого мастера
Согласен.
А что, многие вирусы пользуются штатной системой восстановления Windows для самозащиты?
- Наверх
#17
account has been deleted
account has been deleted
- Posters
- 2 837 Сообщений:
Massive Poster
Отправлено 24 Октябрь 2008 — 01:28
А что, многие вирусы пользуются штатной системой восстановления Windows для самозащиты?
Дело не в этом, просто на момент лечения, жисть Вас ставит перед выбором, лечить или не лечить (с), если лечить то откаты не катят, ибо все точки востановления OFF, сразу возникает вопрос, я если чтото не так поидет?, что тогда делать, а если не выключать и лечить, где гарантия что если чтото поидет не так, откат прокатит, а если даже и прокатит то не получится ли так, что все многочасовые сидения не пропадут даром, а если вообще при лечении все похерится вместе с аткатом, надо востанавливать будет, а это все равно что сразу новую винду поверх кинуть, тода зачем все эти сложности?….., все эти Шекспировские, мрачные раздумья, рано или поздно приводят к мысли о самостийности, проведении референдума и выработки новой старатегии, базирующийся на стороних утилитах, которые связанны с подопечной системой по стольку по скольку.
- Наверх
#18
Konstantin Yudin
Konstantin Yudin
- Dr.Web Staff
- 19 563 Сообщений:
Смотрящий
Отправлено 24 Октябрь 2008 — 11:02
Специалисты рекомендуют перед лечением вирусов отключать восстановление системы Windows. Но в моей практике были примеры, когда ни Dr.WEB, ни другие антивирусы не могли полностью нейтрализовать вирус, и помогал только откат системы на предыдущее состояние.
И не зря рекомендуют. Есть большая вероятность того что при откате на точку востановления вы активируете ранее вылеченный вирус. а если взять во внимание факт, что вирусы сами делают точки востановления с собой внутри, то вероятность повторного заражение высока. но в итоге, отключать или не отклчать решать конечно же вам, ваша машина, у вас своя голова на плечах
—
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.
- Наверх
#19
AN1440
AN1440
- Posters
- 133 Сообщений:
Member
Отправлено 24 Октябрь 2008 — 12:02
Да, но ведь антивирус вычищает зарау и из точек восстановления!
- Наверх
#20
pig
pig
- Helpers
- 10 881 Сообщений:
Бредогенератор
Отправлено 24 Октябрь 2008 — 12:20
антивирус вычищает зарау и из точек восстановления
Нарушая их целостность.
- Наверх
В операционной системе Windows существует очень удобная функция, которая позволяет в случае необходимости откатить систему до предыдущего состояния. Обычно она применяется в случае возникновения проблем с операционной системой таки как повреждения реестра Windows, снижение скорости работы операционной системы и т.д. Как показывает практика этот инструмент очень часто используют, так как прост в использовании и позволяет решить множество проблем. В этой статье мы рассмотрим, как восстановить файлы после восстановления системы.
Содержание
- Что происходит c данными при использовании функции «Восстановление системы»?
- Почему функция «Восстановление системы» не всегда работает корректно?
- Помогает ли Восстановление системы очистить компьютер от вирусов?
- Как быстро восстановить данные после восстановления системы Windows 10/8/7?
Что происходит c данными при использовании функции «Восстановление системы»?
Когда пользователь наблюдает сильное снижение скорости работы Windows – он сразу же задается вопросом: «Что я могу сделать, чтобы вернуть предыдущую скорость работы и нужно ли мне устанавливать операционную систему заново или есть другой способ?» После этого, обычно он ищет решение в интернете и если его не удалось найти – пользователи чаще всего выбирают функцию восстановления операционной системы чтобы вернуть все «как было раньше». Однако, несмотря на кажущуюся простоту такого решения есть несколько моментов, на которые стоит обратить внимание.
Во-первых, если вы используете точку восстановления Windows – вам стоит учесть, что все программы, которые были установлены после даты, когда точка восстановления была создана будут удалены.
Соответственно, если в любом из таких приложений хранилась важная информация – она будет утеряна. К примеру, если вы используете разного рода менеджеры фотографий – вы можете потерять ваши данные, поскольку обычно такие программы могут хранить фотографии как в каталогах пользователя, так и в своих собственных. К примеру, менеджер ACDSee может импортировать фотографии в свои собственные каталоги (все зависит от того, как настроено приложение), и если дата установки этого менеджера фотографий будет более поздней, чем дата точки восстановления системы – вы потеряете все фотографии, которые хранились в папках приложения.
Во-вторых – когда операционная система создает точку восстановления – она копирует только настройки операционной системы, некоторые драйвера (которые будут нужны в будущем для корректной работы некоторых устройств) и делается копия реестра Windows. Личные данные пользователя, такие как фото, музыка, документы, таблицы, презентации и т.д. к сожалению, не сохраняются. Поэтому, если вы потеряли какой-то важный для вас файл – пытаться восстановить его при помощи функции восстановления системы явно не имеет смысла. О том, как восстановить утерянные данные читайте в последнем пункте этой статьи.
Особенности работы с функцией «Восстановление системы» детально описаны в статье «Точки восстановления Windows»
Стоит также отметить, что функция восстановления не всегда работает корректно и пользователю иногда не получается восстановить операционную систему до рабочего состояния. Соответственно, потеря данных на диске С:\ практически гарантирована.
Почему функция «Восстановление системы» не всегда работает корректно?
Очень часто пользователи жалуются, что функция «Восстановление системы» работает не так, как должна. Наиболее часто такое наблюдается после автоматического обновления системы. Пользователь начинает наблюдать сильные тормоза или вовсе синий экран смерти и восстановление системы часто не работает или Windows просто не находит точку восстановления, несмотря на то, что ранее все работало нормально. Нередки случаи, когда не удается восстановить систему даже используя Среду Восстановления Windows.
Почему же так происходит?
Во-первых, часто после установки пакета обновлений, в утилите «Восстановление системы» отключается функция защиты системы в следствии новых настроек. В этом случае точки восстановления не будут создаваться автоматически.
Как показывает практика, такое случается довольно часто, хотя и не всегда. Поэтому рекомендуется после каждого обновления операционной системы проверять включена ли защита системы, дабы не иметь проблем в будущем.
Во-вторых, рекомендуется периодически проверять наличие свободного места на локальных дисках (так как точки восстановления создаются для каждого раздела отдельно), чтобы система смогла сохранить созданную точку восстановления. Если свободного места мало – освободите его. Освободить дисковое пространство на системном диске немножко сложнее, чем на других дисках. Для того, чтобы узнать, как это можно сделать – прочтите статью «8 способов освободить место на жестком диске»
Если вы уже очистили дисковое пространство на системном диске, но места все равно не достаточно – вы можете увеличить объем системного диска за счет другого локального диска. О том, как это сделать читайте в статье «Как освободить место на системном диске за счет другого локального диска?»
Еще одним моментом, который стоит учитывать – это состояние вашего жесткого диска или SSD диска. Это очень актуальный вопрос, так как нередко носитель может быть в плохом состоянии (наличие битых секторов и т.д.), а пользователь может даже не догадываться – соответственно, точки восстановления могут быть повреждены. Если точка восстановления будет повреждена – функция «Восстановление системы» либо вообще не сможет ее найти, либо покажет, что точка восстановления повреждена, либо (что самое худшее) начнется процесс восстановления системы, но в определенный момент возникнет ошибка и пользователь получит вообще нерабочую операционную систему. Поэтому рекомендуется периодически проверять состояние ваших накопителей и исправлять найденные ошибки. О том, как это делать вы можете прочесть в статье «Как проверить и исправить ошибки на жестком диске»
Также стоит отметить, что иногда функция «Восстановление системы» не может найти точку восстановления просто потому, что она не была создана по одной из вышеуказанных причин. Поэтому, даже если вы купили новый компьютер или установили операционную систему с нуля – рекомендуется проверить все вышеуказанные рекомендации дабы избежать потери данных в будущем.
Стоит отметить, что для обеспечения максимальной безопасности рекомендуется использовать только официальную версию операционной системы, так как во многих пиратских сборках помимо наличия вшитых шпионских и вредоносных программ функция восстановления системы может не работать или вообще отсутствовать.
Если все настроено правильно, однако «Восстановление системы» все равно работает не корректно проверьте следующие моменты:
1) Не блокирует ли антивирус восстановление системы. Для этого загрузите операционную систему в безопасном режиме и снова попробуйте воспользоваться функцией «Восстановление системы». Способы загрузки и использования безопасного режима детально описаны в статье «Как загрузить Windows в безопасном режиме?»
2) Не блокирует ли брандмауэр работу функции «Восстановление системы». Если это так – вы увидите ошибку «0x800700b7»
В таком случае нужно удалить кеш реестра. Для этого следует:
Шаг 1: Нажмите комбинацию клавиш «Win+R». В открывшемся окне введите команду «regedit» и нажмите клавишу «Enter»
Шаг 2: Перед вами откроется редактор реестра. Перейдите по адресу HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows NT -> CurrentVersion -> Schedule. Щелкните правой кнопкой мыши на папке «TaskCache» и выберите «Экспортировать». В качестве места для сохранения выберите ваш рабочий стол. Этот файл будет служить резервной копией если что-то пойдет не так.
Шаг 3: Теперь удалите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows и перезагрузите ваш компьютер.
После выполнения этих простых действий ошибка должна исчезнуть, а Восстановление системы должно снова нормально работать.
Помогает ли Восстановление системы очистить компьютер от вирусов?
Часто общая производительность операционной системы сильно снижается из-за действий вирусов и шпионского ПО. Объясняется это тем, что помимо слежения и предоставления личных данных пользователя злоумышленникам, вирусы часто модифицируют или удаляют системные файлы, в следствии чего система начинает сильно тормозить, многие функции перестают работать, а иногда даже исчезают личные файлы пользователя.
Обычно в такой ситуации помогает антивирус, однако многие пользователи полагаются только на встроенный Windows Defender, пренебрегая дополнительными средствами защиты и после того, как уже Windows начнет тормозить пытаются решить проблему при помощи точки восстановления.
Тут стоит сказать, что это работает только частично. Во-первых, многое зависит от того, когда именно точка восстановления системы была создана. То есть, если точка восстановления была создана до того, как вирус попал в систему, чисто теоретически, восстановление системы должно помочь.
Однако на практике дело состоит совсем иначе. Все зависит от того, какие именно файлы инфицировал вирус. К примеру, нередки случаи, когда в числе зараженных оказываются также файлы точки восстановления, несмотря на то, что они изначально защищены системой от редактирования. Вот и получается, что пользователь вроде бы восстановил систему используя безопасный режим или среду восстановления Windows, но на самом деле все как было, так и осталось.
Кроме того, существуют виды вирусов, которые даже после частичного их удаления умеют самовосстанавливаться используя для этого интернет.
Поэтому мы настоятельно рекомендуем использовать качественный антивирус и постоянно его обновлять. Кроме того, рекомендуется проверять ваш компьютер хотя бы раз в неделю дабы обезопасить личные данные от удаления и возможного попадания в руки третьих лиц. Более детально вы можете прочесть в статье «Как проверить ваш компьютер на наличие вирусов?».
Как быстро восстановить данные после восстановления системы Windows 10/8/7?
Если вы восстановили ваш компьютер до предыдущего состояния и обнаружили, что важная информация по какой-то причине исчезла – не стоит паниковать. Существует способ быстро восстановить утерянные данные. Используйте для этого программу RS Partition Recovery. Этот способ очень удобен и позволяет пользователю избежать многих лишних манипуляций. Кроме того, этот способ рекомендуется использовать, если вам пришлось восстанавливать операционную систему после очередного обновления, и вы обнаружили что все файлы с рабочего стола исчезли.
RS Partition Recovery очень удобна и проста в использовании, а наличие современных алгоритмов восстановления делает этот процесс очень быстрым. Кроме того, программа не требовательна к ресурсам компьютера, что позволяет использовать ее практически на любом ПК или ноутбуке.
Для того, чтобы быстро восстановить ваши файлы выполните несколько простых шагов:
Шаг 1.
Установите и запустите программу
RS Partition Recovery.
Шаг 2.
Выберите диск или раздел, с которого вы хотите восстановить данные.
Шаг 3.
Выберите тип анализа.
Быстрое сканирование, которое следует использовать в случае недавней потери файла. Программа быстро просканирует диск и покажет файлы, доступные для восстановления.
Функция Полный анализ позволяет вам найти потерянные данные после форматирования, изменения размера диска или повреждения файловой структуры (RAW).
Шаг 4.
Предварительный просмотр и выбор файлов для восстановления.
Шаг 5.
Добавьте файлы, которые хотите сохранить, в «Список восстановления» или выберите весь раздел и нажмите Восстановить.
Следует отметить, что лучше сохранить восстановленный файл на внешний жесткий диск или USB-накопитель.
Как видите, процесс восстановления файлов невероятно прост и быстр. Он отлично подходит для тех, кто не желает тратить свое личное время на лишние манипуляции с командной строкой, системными утилитами и т.д.
Часто задаваемые вопросы
Ошибка 0x800700b7 означает, что брандмауэр или антивирус блокирует работу функции «Восстановление системы». О том, как исправить эту ошибку вы можете прочесть на нашем сайте.
К сожалению нет. Функция восстановления системы создает копию только системных настроек, некоторых системных файлов, делает копию реестра и некоторых драйверов, которые будут нужны для нормальной работы периферийных устройств.
Нет. Восстановление системы только восстановит вашу операционную систему до предыдущего состояния, однако сам вирус не удалит. Современные вирусы уже давно научились обходить эту функцию, поэтому для очистки компьютера от вирусов в лучше воспользоваться современным антивирусом.
RS Partition Recovery восстановит ваши данные. Она создана для восстановления данных после форматирования накопителя, случайного удаления файлов, повреждений логической структуры диска и т.д.
Если восстановление системы не находит точку восстановления вам следует проверить включена ли защита системы, так как иногда после обновления системы эта функция автоматически отключается и точки восстановления не создаются. Кроме того, проверьте также наличие свободного места на диске, а также состояние вашего диска, чтобы убедится, что точки восстановления создавались и что они не повреждены.