Поради несекващият поток от питания, на пострадали от Вируси, Троянски коне и прочее паплач, ще спретна това кратко ръководство. Може да има несъгласни с мен по някои точки, но всеки си има право на мнение.
И така - разбрали сте приятната новина - във вашия компютър се е зародил самостоятелен живот. Честито за което, явно някой не е бил внимателен с предпазните средства. От тук насетне и да се вайкате - полза няма, ами запрятайте ръкави.
0. Прочетете статията до края, защото с времето съм правил промени на програмите.!!!
1. Пригответе си празни СД-та, USB Flash, бира и търпение.
2. Докато още имате някакъв интернет, отивате на http://freedrweb.com/ и си изтегляте CureIt!, всекидневно обновявана част от антивирусна програма, която на всичкото отгоре и доста добре открива множество нарушители.
изтегляте и от http://www.safer-networking.org/en/mirrors/index.html Spybot-S&D, а от тук ComboFix
Записваме и трите файла в папка, достъпна от всякъде, примерно във C:\Antivir
Ако щайгата е толкова сбозена, че не може да се ползва интернета, сваляйте ги при съседчето и ги записвате на CD, Flash или каквото там има под ръка.
Та приготвили сме всички необходими неща. Следва деинсталиране на текущата Антивирусна, ако изобщо има такава. Деинсталацията става от Start>Settings>Control Panel>Add/Remove Programs, а я махаме по 2 причини - 1.щом сме стигнали до тук, явно не си е свършила работата по една или друга причина, 2. може да пречи при сканирането
3.От тук насетне, имаме 2 пътя. Ако имаме под ръка LiveCD с някой Windows - зареждаме от него (скоро ще пусна линк за моя компилация), ако нямаме - ще използваме SAFE MODE, пък да се надяваме, че нещата няма да се чак толкова лоши.
3.1. Приемаме, че ще ползваме варианта SafeMode.
Рестартираме компютъра
След като минат първоначалните надписи и преди да се е показал прозореца на Windows, натискаме няколко пъти клавиша F8, от излязлото текстово меню избираме най-горното, т.е Safe Mode
Ако има няколко потребителя на компа, добре е да се избере профила Администратор, но и всеки друг с Администраторски права става.
След зареждането, ще ни подкани да направим System Restore, но ние любезно ще изберем YES, и ще продължим
При заредена вече система, стартираме първо CureIt! (който незнайно защо сега му прекръстиха ЕХЕ-то на launch.exe.
След първоначалната проверка на системата, добре е да изберем пълно сканиране, макар че отнема доста време. Каквото намери направо му разрешаваме да го трие, така или иначе - нищо полезно няма да обяви за вредно.
След приключване на работата на CureIt!, добре е да прочетем дали всичко е изтрил. Ако изведе съобщение, че някой файл не може да бъде изтрит защото се ползва, ще трябва да се прибегне до зареждане на система от LiveCD.
Приемаме, че все пак е било малкото зло, и CureIt! си е свършил работата. Стартираме ComboFix, той ще ни изненада с ДОС прозорец, но не е чак толкова страшно
След зареждане на системата, инсталираме Spybot-S&D, пускаме го да се ъпдейтне и го стартираме (има и БГ език).
Пием една бира и го чакаме да свърши. Разрешаваме му да изчисти намерените куки, програми и прочее и пак рестартираме.
Ако имаме късмет - системата е почти работоспособна. Остава да се направят малко почистващи процедури, но това е тема на друг разговор.
Е те това е.
-----------------------------------------------------------------------------
10.09.2008 - Добавка:
Поради зачестилите, при мен поне, появявани на досадна програма, представяща се като Antivirus 2008/2009, XP Antivirus и прочее.
Симптоми: множество изскачащи прозорци за уж намерени вируси, изчезване на устройства С, D и прочее, забрана на Ctrl+Alt+Del и Ctrl+Shift+Esc, и прочее
та решението е:
ComboFix
или
ComboFix
ComboFix
Лечението е бързо и безпроблемно (в Safe Mode), като е добре след това да се комбинира с умерена доза Spybot-S&D /с ръчно изтеглени последно обновления/
------------------------------------------------------------------------------------------------------
-------- 27.11.2008 -------------
от известно време DrWEB вече предлагат и LiveCD на Linux основа, за чистене на бубулечките:
http://www.freedrweb.com/livecd/
------ 13-03-2009 ---------------
Поради няколко издънки с по-новите вируси, от страна на drWEB, го дублирам с Kaspersky (даже вече го пускам преди него)
Ето един линк, и към всекидневно обновявания скенер на Kaspersky
ftp://dnl-eu10.kaspersky-labs.com/devbuilds/AVPTool/
(теглите последния файл), при стартиране той напъва да се разархивира на десктопа, но е по-добре да му зададете друга папка.

 Новини
 Новини Форум
 Форум Актуално
 Актуално сървър
 сървър
 2Одобрявам
2Одобрявам



 
  
 
 
  Отговор с цитат
  Отговор с цитат Аз бих допълнил , че е добре когато сканирате под Safe mode, да си изключите предварително System restore. По този начин , проверката ще мине по-бързо , а и шанса да имате заразен файл там е доста голям.
 Аз бих допълнил , че е добре когато сканирате под Safe mode, да си изключите предварително System restore. По този начин , проверката ще мине по-бързо , а и шанса да имате заразен файл там е доста голям.
						 
  Първоначално публикувано от Mr.TECHNO
 Първоначално публикувано от Mr.TECHNO   
  
  Не че нещо.... ама тез' дни до нова година дали ще стане.....?
 Не че нещо.... ама тез' дни до нова година дали ще стане.....?  
 