Kuna pahavaraprogrammide maht kasvab viimastel aastatel ülikiiresti, on viirusetõrjeprogrammidel raske nendega toime tulla. See juhtub seetõttu, et nakatunud süsteemi desinfitseerimiseks või süsteemi nakatumise vältimiseks peab iga viirusetõrjeprogramm värskendama oma andmebaasi uue viirusesignatuuriga (kõigepealt).
Peale selle on viimasel aastal ilmnenud veel üks probleem: lunavaratarkvara ilmumine, mis nakatab arvuti, takistab kasutajal seda kasutada kõigis Windowsi režiimides (tavaline, turvarežiim, turvarežiim võrguga) ja sellest tulenevalt ei saa kasutaja oma desinfitseerida. PC. Tuntud näide seda tüüpi lunavarast on FBI Moneypack Virus või FBI Virus or Police viirus. Kõigil neil põhjustel otsustasin kirjutada eemaldamisjuhendi, et desinfitseerida teie arvuti peaaegu kõigist pahatahtlik programm (Virus, Trooja, Rootkit jne) või lunavaraprogramm, mis takistab teil oma arvuti.
Nakatunud süsteemi puhastamiseks vajate esmalt puhast buutiva meedia CD (või USB) kujutist, et käivitada arvuti puhtas keskkonnas ja seejärel desinfitseerida see pahavara eest. Sel põhjusel kasutan selles juhendis Hirensi BootCD meediat, kuna see sisaldab integreeritud puhast buutivat kujutist hämmastavate tasuta pahavaratõrje- ja puhastusutiliididega, mis aitavad teil arvutit hõlpsalt desinfitseerida pahavara.
Sellest õpetusest leiate juhised selle kohta, kuidas kasutada Hirens BootCD-d mis tahes arvutisüsteemide desinfitseerimiseks.
Nakatunud arvuti desinfitseerimine Hireni BootCD abil.
Samm 1. Laadige alla Hireni BootCD
1. Lae alla Hireni BootCD arvutisse.*
* Hiren’s BootCD ametlik allalaadimisleht: http://www.hirensbootcd.org/download/
Kerige lehte alla ja klõpsake nuppu "Hirens. BootCD.15.2.zip” )
![image_thumb7_thumb image_thumb7_thumb](/f/0e67c98a48e6e0c6267aa44660b07d93.png)
2. Kui allalaadimine on lõppenud, paremklõps peal "Hirens. BootCD.15.2.zip” faili selle ekstraktimiseks.
![image_thumb11_thumb image_thumb11_thumb](/f/ca7d08ca28014689803488ed04b871e1.png)
2. samm: Põletada Hirens BootCD optilisele kettale.
Märge: Kui teie arvutis pole CD-/DVD-draivi (nt kui teil on netbook), järgige seda juhendit. Kuidas panna Hirens BootCD USB-mälupulgale.
1. jaotises "Hirens. BootCD.15.2” kaust, otsige üles „Hiren's. BootCD.15.2.ISO” plaadi pildifail ja kirjuta see CD-le.
![image_thumb16 image_thumb16](/f/7b8d2b645b284c9b4fc63e8f5c14487c.png)
3. samm: käivitage nakatunud arvuti Hirensiga. BootCD.
1. Esiteks veenduge, et teie DVD-/CDROM-draiv on BIOS-i (CMOS-i) seadistuses valitud esimeseks alglaadimisseadmeks. Et seda teha:
-
Toide sisse arvutisse ja vajuta "DEL" või "F1" või "F2" või "F10" sisenema BIOS (CMOS) häälestusutiliit.
(BIOS-i sätete sisestamise viis sõltub arvuti tootjast). - Leidke BIOS-i menüüst "Boot Order" seadistus.
(Seda seadet leidub tavaliselt jaotises "Täiustatud BIOS-i funktsioonid" menüü). - kohas "Boot Order” seadistus, määrake CD-ROM sõita nagu esimene alglaadimisseade.
- Salvesta ja väljuda BIOS-i sätetest.
2. Asetage Hirensi alglaadimis-CD nakatunud arvuti CD-/DVD-draivi, et sealt käivitada.
3. Kui "Hireni BootCDekraanile ilmub menüü, kasutage klaviatuuri nooleklahve, et tõsta esileMini Windows XP” valik ja seejärel vajutage "SISENEMA"
![image_thumb18 image_thumb18](/f/894f95b38b7f0009849a8dc10af602e4.png)
4. samm. Kustuta ajutised failid.
Selles etapis jätkame nakatunud süsteemi ajutiste kaustade kogu sisu kustutamist: "Temp” & “Ajutised Interneti-failid”.
* Märge: “Temp” & “Ajutised Interneti-failid” kaustu loob ja kasutab Windows Windowsi teenuste või muude tarkvaraprogrammide (nt „Internet Explorer”) loodud ajutiste failide salvestamiseks. Neid kaustu kasutavad ka pahavaraprogrammid (viirused, troojalased, reklaamvara, juurkomplektid jne) oma pahatahtlike failide salvestamiseks ja käivitamiseks. Seega eemaldame nende kaustade sisu kustutamisel kõik sissekantavad failid ja ka kõik potentsiaalselt pahatahtlikud failid, ilma arvuti tööd üldse mõjutamata!
Kõigepealt selgitame välja kohaliku peamise ketta draivitähe. Peamine kohalik ketas on ketas, kuhu Windows on installitud. Et seda teha:
1. Alates "Mini Windows XP"töölaud, topeltklõps juures Windows Explorer ikooni.
![1dxi5gbq 1dxi5gbq](/f/04d28e7ebb0668bb4090ab82e6633f5f.jpg)
Kui Windows Explorer avaneb, peaksite nägema kõiki teie süsteemi installitud draive. Loend sisaldab Hirensi BootCD-draive (“RamDrive”, “HBCD15.2” & “Mini Xp”) ja teie kohalik kettaseade (või draivid).
Näiteks Windows XP-põhises süsteemis, kuhu on installitud üks kõvaketas, peaksite nägema järgmisi draive:
- (B:) RamDrive
- (C:) Kohalik ketas
- (D:) HBCD 15.2
- (X:) MINi Xp
![mini-xp-explorer mini-xp-explorer](/f/01e7edc3bcc4fa1c9d2808a552d722d8.jpg)
2. Ülaltoodud näites on peamine kohalik ketas tähistatud tähega "C”. Kui näete rohkem kui ühte "Kohalik ketas", mis on teie arvutis loetletud, siis peate uurima kõiki "Kohalikud kettad” sisu, kuni leiate, millisesse Windowsi „Kohalik ketas (draivitäht)” on installitud.
![tbtcemjv tbtcemjv](/f/770f011c9e56fd07d7778b367435dfac.jpg)
3. Kui saate teada peamise kohaliku ketta tähe, liikuge järgmistesse asukohtadesse ja kustutage kogu "TEMP” ja „Ajutised Interneti-failid” kaustadesse.
Windows XP:
C:\Temp\
C:\Windows\Temp\
C:\Dokumendid ja sätted\
C:\Dokumendid ja sätted\
C:\Dokumendid ja sätted\Vaikekasutaja\Kohalikud sätted\Temp\
C:\Dokumendid ja sätted\Vaikekasutaja\Kohalikud sätted\Ajutised Interneti-failid\
Windows 8, 7 ja Vista
C:\Temp\
C:\Windows\Temp\
C:\Kasutajad\
C:\Kasutajad\
C:\Users\Default\AppData\Local\Temp\
C:\Users\Default\AppData\Local\Microsoft\Windows\Ajutised Interneti-failid\
C:\Kasutajad\Kõik kasutajad\TEMP\
4. Tühjendage ka jaotise "Temp” & “Ajutised Interneti-failid” kaustad kõikidele teistele nakatunud arvutit kasutavatele kasutajatele.
5. Sulgege Windows Explorer.
5. samm. Aktiveerige Mini Windows XP võrguühendus.
Nüüd aktiveerime võrguühenduse, et saaksime Internetist ühenduse luua ja faile alla laadida.
Tähelepanu: Kui töötate sülearvutiga, ühendage sülearvuti enne selle sammuga jätkamist Etherneti kaabli abil võrku. “Võrgu seadistamine” utiliit ei tunne Wi-Fi-kaarte õigesti ära,
1. Alates "Mini Windows XP” töölaud topeltklõps aadressil "Võrgu seadistamine” ikooni.
![mini-xp-võrgu seadistamine mini-xp-võrgu seadistamine](/f/fd49c408794c01541e1e54a4dc6a1d38.jpg)
2. Millal "PE võrguhaldur” käivitub, lohista ja jätke hiir pealeosariik” märk, et kontrollida, kas arvuti on ühendatud (võrku).
![tvt40mrh tvt40mrh](/f/0fcc93762f81f9d9a7793825ba30978e.jpg)
3. Pärast seda veenduge, et teie võrgukaardil on kehtiv IP-aadress. Selleks klõpsake nuppu "Info” nuppu.
![3nzfsye5 3nzfsye5](/f/47881460d71bb2151ad1bd94995c055f.jpg)
4. kohas "Võrgu DHCP teave” aknas peate nägema sarnast ekraani:*
* Märge: "IP-aadress”, “Alamvõrgu mask”, “Vaikevärav” ja „DNS-server” väljade numbrid võivad teie arvutis erineda.
![jyhg1wn1 jyhg1wn1](/f/d944733767600a6e1f2e68aad305960d.jpg)
Kui "IP-aadress”, “Alamvõrgu mask”, “Vaikevärav” ja „DNS-server” väljad on tühjad, siis ei saa te võrguga ühendust luua. Kui see juhtub, kontrollige oma kaableid või määrake võrguaadressi sätted käsitsi. **
![ikktj5fn ikktj5fn](/f/041ab3096e59e1f211f5d6a389453745.jpg)
**Võrgusätete käsitsi määramiseks avage põhimenüüstPE võrguhaldur" aknas klõpsake "Hankige IP-aadress automaatselt”.
![zmp1pmm1 zmp1pmm1](/f/31da60d1b1d3ffe397c6057ceaa4afd3.jpg)
Sisestage käsitsi oma "IP”, “Alamvõrgu mask”, “Vaikevärav” ja „DNS-server" aadressid ja klõpsake nuppu "Rakenda".
![g5bdn3k5 g5bdn3k5](/f/fa2c8eb2eb010d2ad038a6bfef62d9dc.jpg)
5. Sulge "PE võrguhaldur” utiliit.
5. samm. Desinfitseerige nakatunud arvuti RogueKilleriga.
1. Topeltklõpsake Mini Windows XP töölaual valikul "Internet” brauseri ikoon.
![stw1oeev stw1oeev](/f/f7cfaa00f27813dbdf31a0c6c9643b5f.jpg)
2. Navigeerige "https://www.adlice.com/softwares/roguekiller/” ja kerige lehte alla, kuni leiate ja klõpsake „RogueKiller" Lae alla link. *
* Märge: „RogueKilleri” allalaadimislehe leiate ka saidilt „www.wintips.org” veebisait (all „Tööriistad ja ressursid” jaotis).
![rcx53umg rcx53umg](/f/133418838381a13742bd5073e449b932.jpg)
3. Hüpikaknas klõpsake "Jookse" jooksma "RogueKiller.exe” faili.
![pilt pilt](/f/1f71055bc2ff78bcd10643f39bbe2b66.png)
4. Kui eelskannimine on lõppenud, lugege ja "Nõustu” litsentsitingimused.
![xinzx0zr xinzx0zr](/f/447ec23f2378a9e860be3cbfd21de02d.jpg)
5. Vajutage "Skaneeri” nuppu, et kontrollida oma arvutit pahatahtlike ohtude ja pahatahtlike käivituskirjete suhtes.
![t4ydfgeg t4ydfgeg](/f/2601857e03b719604eb6de562186d2c4.jpg)
6. Lõpuks, kui täielik skannimine on lõppenud, vajutage nuppu "Kustuta" nuppu, et eemaldada kõik leitud pahatahtlikud üksused.
![pilt pilt](/f/b81be19f5d80ef5e07f59d4ef10e6fc4.png)
7. Sulge “RogueKiller” ja jätkake järgmise sammuga.
6. samm. Eemaldage pahavara Malwarebytes Anti-Malware abil.
1. Topeltklõpsake Mini Windows XP töölaual valikul "HBCD Menüü” ikooni.
![hbcd-menüü hbcd-menüü](/f/a4d2a705ca3cbdea8bf02d4b96f60cd5.jpg)
2. Kell Hireni BootCD 15.7 – programmikäivitaja aken, minge "Programmid” > “Viirusetõrje/nuhkvara” ja klõpsake „Malwarebytes’i pahavaratõrje”.
![jewewdma jewewdma](/f/9b355cbb405e1ce5a31ce58738650884.jpg)
3. Kui kuvatakse järgmine ekraan, vajutage mis tahes klahvi.
![t2nudzgk t2nudzgk](/f/63f4532a360b950ef03b6d7e9566ec13.jpg)
4. Millal "Malwarebytes’i pahavaratõrjeEkraanile ilmub, valige "Värskenda" vahekaarti ja klõpsake "Kontrolli kas uuendused on saadaval”.
![1q3xgt0s 1q3xgt0s](/f/53f314bb10d3d92d9bf5b0b662e52a4f.jpg)
5. Kui värskendamine on lõpetatud, vajutage nuppu "Okei” teabe hüpikakna sulgemiseks.
![tfxk55oc tfxk55oc](/f/6a76820d9949a7b22ff10936058cd906.jpg)
6. Nüüd klõpsake nuppu "Skänner” vahekaart.
![eewvrliu eewvrliu](/f/7241576dc73e2da96e3f9227cc7c30e8.jpg)
7. Klõpsake, et aktiveerida "Tehke täielik skannimineja seejärel vajutage nuppuSkaneeri” nuppu.
![qbxurdpy qbxurdpy](/f/51e73c9135d63c36f27aff7fe02896b6.jpg)
8. Järgmisel ekraanil jätke valitud ainult oma peamise kohaliku ketta täht (nt selles näites "C") ja tühistage kõigi teiste loendis olevate draivide valik. Seejärel vajutage nuppu "Skaneeri” nuppu.
![allzxpgb allzxpgb](/f/9ff7f684a6200f03b0d9b4d36544897f.jpg)
9. Oodake, kuni Malwarebytes Anti-Malware teie arvutit pahavara suhtes kontrollib.*
* Märge: Kui programm leiab ohuobjekte, näete, et "Objekt tuvastatud" väli muutub punaseks nakatunud üksuste loendamine skannimisprotseduuri jätkudes.
![lwih52p2 lwih52p2](/f/80faa98c3a2b271b693786d20d9ba35c.jpg)
10. Kui skannimine on lõppenud, vajutage nuppu "Okei" teabeakna sulgemiseks ja seejärel vajutage nuppu "Näita tulemusi" nuppu, et vaadata ja eemaldada pahatahtlikke ohte.
![jodfs5by jodfs5by](/f/79633c589402c32e8fb027c926adc366.jpg)
11. Juures "Näita tulemusi" aken Kontrollima - kasutades hiire vasakut nuppu- kõik nakatunud objektid leitud va järgmised kolm (3) objekti:
- Pahavara. Pakkija. Gen | Fail | X:\I386\System32\keybtray.exe
- Pahavara. Pakkija. Gen | Mälu protsessi fail | X:\I386\System32\keybtray.exe
- PUM.Hijack. Abi | Registriandmed | HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer| NoSMHelp
![sjkwkosb sjkwkosb](/f/cd417669d5a686a824cd50ae77fca2a4.jpg)
12. Lõpuks vajutage nuppu "Eemalda valitud” nuppu arvuti desinfitseerimiseks.
![rwczm5el rwczm5el](/f/d6abf4bbe639716f3659231d0cfea46d.jpg)
13. Kui nakatunud objektide eemaldamise protsess on lõppenud, vasta"Jah" kuni "Taaskäivitage süsteem ja eemaldage korralikult kõik aktiivsed ohud" ja siis eemaldada "Hirens BootCD" CD-/DVD-draivist, et Windowsi tavapäraselt alglaadida.
![qbqfmgoe qbqfmgoe](/f/f81edb8adc1abf71297dd6c20da4fe36.jpg)
14. Kui Windows on laaditud, veenduge, et teie arvuti oleks pahatahtlike programmide eest täielikult desinfitseeritud, järgides selles juhendis toodud juhiseid. Pahavara eemaldamise juhend nakatunud arvuti puhastamiseks.
Kasutan Vistat, kuid olen käivitanud Mini Xp-ga. Kui ma kiirskannimise abil malwarebytesi käitan, leian 11 asja. Valin need kõik, klõpsan käsul „Eemalda valitud” ja seejärel kuvatakse taaskäivitamiseks teade „KIIREST”. Klõpsan Jah ja ootan, kuid see ei käivitu uuesti. Lõpuks taaskäivitan selle uuesti mini xp-sse ja käivitan ning seal on samad 11 asja. Mida ma teha saan? Sama juhtub, kui katkestan täieliku skannimise ja proovin neid asju kustutada.
Aitäh!
Kristy