Kako količina zlonamjernih programa posljednjih godina raste iznimno brzo, antivirusnim programima je teško nositi se s njima. To se događa jer svaki antivirusni program mora ažurirati svoju bazu podataka novim virusnim potpisom (prvi) kako bi dezinficirao zaraženi sustav ili spriječio zarazu sustava.
Osim toga, postoji još jedan problem koji se pojavio u posljednjih godinu dana: pojava ransomware softvera koji nakon što zarazi računalo, onemogućuje korisniku da ga koristi u svim Windows načinima rada (Normalni, Safe Mode, Safe Mode with Networking) i, kao rezultat toga, korisnik ne može dezinficirati svoj PC. Dobro poznati primjer ove vrste ransomwarea je FBI Moneypack Virus ili FBI Virus ili Police virus. Zbog svih ovih razloga odlučio sam napisati vodič za uklanjanje kako bih dezinficirao vaše računalo od gotovo svih zlonamjerni program (Virus, Trojanac, Rootkit, itd.) ili ransomware program koji vas sprječava da koristite Računalo.
Da biste mogli očistiti svoj zaraženi sustav, prije svega trebate čistu sliku CD-a (ili USB) medija za pokretanje kako biste pokrenuli svoje računalo u čistom okruženju, a zatim ga dezinficirali od zlonamjernog softvera. Iz tog razloga, u ovom vodiču koristim Hirens BootCD medij, jer sadrži integriranu čistu sliku za pokretanje s nekim nevjerojatnim besplatnim uslužnim programima za zaštitu od zlonamjernog softvera i čišćenje koji vam mogu pomoći da lako dezinficirate svoje računalo od bilo kojeg zlonamjernog softvera.
U ovom vodiču možete pronaći upute o tome kako koristiti Hirens BootCD za dezinfekciju bilo kojeg računalnog sustava.
Kako dezinficirati zaraženo računalo koristeći Hiren's BootCD.
Korak 1. Preuzmite Hiren's BootCD
1. preuzimanje datoteka Hiren's BootCD na svoje računalo.*
* Hiren’s BootCD službena stranica za preuzimanje: http://www.hirensbootcd.org/download/
Pomičite stranicu prema dolje i kliknite na "Hirens. BootCD.15.2.zip” )
![image_thumb7_thumb image_thumb7_thumb](/f/0e67c98a48e6e0c6267aa44660b07d93.png)
2. Kada je preuzimanje završeno, desni klik na “Hirens. BootCD.15.2.zip” da biste je izdvojili.
![image_thumb11_thumb image_thumb11_thumb](/f/ca7d08ca28014689803488ed04b871e1.png)
Korak 2: Spaliti Hirens BootCD u optički disk.
Bilješka: Ako nemate CD/DVD pogon na računalu (npr. ako posjedujete netbook), slijedite ovaj vodič: Kako staviti Hirens BootCD u USB stick.
1. u “Hirens. BootCD.15.2”, pronađite mapu “Hiren's. BootCD.15.2.ISO” disk Slikovnu datoteku i snimite je na CD.
![image_thumb16 image_thumb16](/f/7b8d2b645b284c9b4fc63e8f5c14487c.png)
Korak 3: Pokrenite zaraženo računalo s Hirensom. BootCD.
1. Najprije provjerite je li vaš DVD/CDROM pogon odabran kao prvi uređaj za pokretanje u BIOS (CMOS) postavci. Napraviti to:
-
Uključeno svoje računalo i pritisnite "DEL" ili "F1" ili "F2" ili "F10" ući BIOS (CMOS) uslužni program za postavljanje.
(Način ulaska u BIOS postavke ovisi o proizvođaču računala). - Unutar BIOS izbornika pronađite "Redoslijed pokretanja"postavka.
(Ova se postavka obično nalazi unutar "Napredne značajke BIOS-a" izbornik). - na “Redoslijed pokretanja” postavku, postavite CD ROM voziti kao prvi uređaj za podizanje sustava.
- Uštedjeti i Izlaz iz BIOS postavki.
2. Stavite Hirens Boot CD na CD/DVD pogon zaraženog računala kako biste se pokrenuli s njega.
3. Kada "Hiren's BootCD” se pojavi izbornik na vašem zaslonu, koristite tipke sa strelicama na tipkovnici da označite “Mini Windows XP” opciju, a zatim pritisnite "UNESI"
![image_thumb18 image_thumb18](/f/894f95b38b7f0009849a8dc10af602e4.png)
4. korak. Izbrišite privremene datoteke.
U ovom koraku nastavljamo brisati sav sadržaj iz privremenih mapa zaraženog sustava: "Temp” & “Privremene internetske datoteke”.
* Bilješka: “Temp” & “Privremene internetske datoteke” mape stvara i koristi Windows za pohranjivanje privremenih datoteka koje stvaraju Windows usluge ili drugi softverski programi (npr. “Internet Explorer”). Te mape također koriste zlonamjerni programi (virusi, trojanci, adware, rootkiti itd.) za pohranu i izvršavanje svojih zlonamjernih datoteka. Dakle, kada izbrišemo sadržaj tih mapa, uklanjamo sve bilješke i sve potencijalno zlonamjerne datoteke, a da uopće ne utječemo na rad računala!
Prvo ćemo saznati slovo pogona glavnog lokalnog diska. Glavni lokalni disk je disk na kojem je instaliran Windows. Napraviti to:
1. Od “Mini Windows XP” desktop, dvostruki klik na Windows Explorer ikona.
![1dxi5gbq 1dxi5gbq](/f/04d28e7ebb0668bb4090ab82e6633f5f.jpg)
Kada se otvori Windows Explorer, trebali biste vidjeti sve pogone koji su instalirani na vašem sustavu. Popis uključuje Hirens BootCD pogone (“RamDrive”, “HBCD15.2” & “Mini Xp”) i vaš lokalni disk (ili pogone).
Na primjer, u sustavu baziranom na Windows XP s jednim tvrdim diskom instaliranim na njemu, trebali biste vidjeti sljedeće pogone:
- (B:) RamDrive
- (C:) Lokalni disk
- (D:) HBCD 15.2
- (X:) MIni Xp
![mini-xp-explorer mini-xp-explorer](/f/01e7edc3bcc4fa1c9d2808a552d722d8.jpg)
2. U gornjem primjeru glavni lokalni disk označen je slovom "C”. Ako vidite više od jednog "Lokalni disk” naveden na vašem računalu, tada morate istražiti sve “Lokalni diskovi” sadržaja, dok ne pronađete na koji su “Local Disk (Drive Letter)” Windows instalirani.
![tbtcemjv tbtcemjv](/f/770f011c9e56fd07d7778b367435dfac.jpg)
3. Kada saznate slovo glavnog lokalnog diska, idite na sljedeća mjesta i izbrišite sav sadržaj koji se nalazi unutar "TEMP” i “Privremene internetske datoteke”..
Windows XP:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\
C:\Documents and Settings\
C:\Documents and Settings\Default User\Local Settings\Temp\
C:\Documents and Settings\Default User\Local Settings\Privremene internetske datoteke\
Windows 8, 7 i Vista
C:\Temp\
C:\Windows\Temp\
C:\Korisnici\
C:\Korisnici\
C:\Users\Default\AppData\Local\Temp\
C:\Users\Default\AppData\Local\Microsoft\Windows\Privremene internetske datoteke\
C:\Korisnici\Svi korisnici\TEMP\
4. Također očistite sadržaj "Temp” & “Privremene internetske datoteke” mape za bilo kojeg drugog korisnika koji koristi zaraženo računalo.
5. Zatvorite Windows Explorer.
Korak 5. Aktivirajte Mini Windows XP mrežnu vezu.
Sada ćemo aktivirati mrežnu vezu kako bismo se mogli povezati i preuzimati datoteke s interneta.
Pažnja: Ako radite na prijenosnom računalu, spojite prijenosno računalo na mrežu pomoću Ethernet kabela prije nego što nastavite s ovim korakom. “Postavljanje mreže” uslužni program ne prepoznaje ispravno Wi-Fi kartice,
1. Od “Mini Windows XP” radna površina dvostruki klik u "Postavljanje mreže” ikona.
![mini-xp-postavka mreže mini-xp-postavka mreže](/f/fd49c408794c01541e1e54a4dc6a1d38.jpg)
2. Kada "PE Network Manager” počinje, povucite i ostavite miš na “država” znak za provjeru je li vaše računalo povezano (na mrežu).
![tvt40mrh tvt40mrh](/f/0fcc93762f81f9d9a7793825ba30978e.jpg)
3. Nakon toga provjerite je li vaša mrežna kartica dobila valjanu IP adresu. Da biste to učinili, kliknite na "Info" dugme.
![3nzfsye5 3nzfsye5](/f/47881460d71bb2151ad1bd94995c055f.jpg)
4. na “Mrežni DHCP podaci” morate vidjeti sličan ekran:*
* Bilješka: "IP adresa”, “Maska podmreže”, “Zadani pristupnik” i “DNS poslužitelj” brojevi polja mogu se razlikovati na vašem računalu.
![jyhg1wn1 jyhg1wn1](/f/d944733767600a6e1f2e68aad305960d.jpg)
Ako je “IP adresa”, “Maska podmreže”, “Zadani pristupnik” i “DNS poslužitelj” su prazna, tada se nećete moći povezati s mrežom. Ako se to dogodi, provjerite svoje kabele ili ručno odredite postavke mrežne adrese. **
![ikktj5fn ikktj5fn](/f/041ab3096e59e1f211f5d6a389453745.jpg)
**Kako biste ručno odredili svoje mrežne postavke, iz glavnog "PE Network Manager", kliknite "Automatski pribavite IP adresu”.
![zmp1pmm1 zmp1pmm1](/f/31da60d1b1d3ffe397c6057ceaa4afd3.jpg)
Upišite ručno svoj "IP”, “Maska podmreže”, “Zadani pristupnik” i “DNS poslužitelj” adrese i kliknite “Primijeni”.
![g5bdn3k5 g5bdn3k5](/f/fa2c8eb2eb010d2ad038a6bfef62d9dc.jpg)
5. Zatvoriti "PE Network Manager" korisnost.
Korak 5. Dezinficirajte zaraženo računalo RogueKillerom.
1. Na radnoj površini Mini Windows XP dvaput kliknite na “Internet” ikona preglednika.
![stw1oeev stw1oeev](/f/f7cfaa00f27813dbdf31a0c6c9643b5f.jpg)
2. Idite na “https://www.adlice.com/softwares/roguekiller/” i pomičite stranicu prema dolje dok ne pronađete i kliknete na “RogueKiller" poveznica za skidanje. *
* Bilješka: Stranicu za preuzimanje “RogueKiller” također možete pronaći na “www.wintips.org” web stranica (pod “Alati i resursi” odjeljak).
![rcx53umg rcx53umg](/f/133418838381a13742bd5073e449b932.jpg)
3. U skočnom prozoru kliknite "Trčanje" trčati "RogueKiller.exe" datoteka.
![slika slika](/f/1f71055bc2ff78bcd10643f39bbe2b66.png)
4. Kada se prethodno skeniranje završi, pročitajte i “Prihvatiti” uvjeti licence.
![xinzx0zr xinzx0zr](/f/447ec23f2378a9e860be3cbfd21de02d.jpg)
5. Pritisni "Skenirati” za skeniranje vašeg računala na zlonamjerne prijetnje i zlonamjerne unose pri pokretanju.
![t4ydfgeg t4ydfgeg](/f/2601857e03b719604eb6de562186d2c4.jpg)
6. Na kraju, kada je potpuno skeniranje završeno, pritisnite "Izbrisati" gumb za uklanjanje svih pronađenih zlonamjernih stavki.
![slika slika](/f/b81be19f5d80ef5e07f59d4ef10e6fc4.png)
7. Zatvoriti “RogueKiller” i nastavite na sljedeći korak.
Korak 6. Uklonite zlonamjerni softver uz Malwarebytes Anti-Malware.
1. Na radnoj površini Mini Windows XP dvaput kliknite na “HBCD ikona izbornika.
![hbcd-izbornik hbcd-izbornik](/f/a4d2a705ca3cbdea8bf02d4b96f60cd5.jpg)
2. Na Hiren's BootCD 15.7 – Pokretač programa prozor, idite na “Programi” > “Antivirusni/špijunski softver" i kliknite "Malwarebytes' AntiMalware”.
![jewewdma jewewdma](/f/9b355cbb405e1ce5a31ce58738650884.jpg)
3. Pritisnite bilo koju tipku kada se pojavi sljedeći zaslon.
![t2nudzgk t2nudzgk](/f/63f4532a360b950ef03b6d7e9566ec13.jpg)
4. Kada "Malwarebytes' Anti-Malware” se pojavi na vašem zaslonu, odaberite “ažuriranje” i kliknite na “Provjerite ima li ažuriranja”.
![1q3xgt0s 1q3xgt0s](/f/53f314bb10d3d92d9bf5b0b662e52a4f.jpg)
5. Kada je ažuriranje dovršeno, pritisnite "u redu” za zatvaranje skočnog prozora s informacijama.
![tfxk55oc tfxk55oc](/f/6a76820d9949a7b22ff10936058cd906.jpg)
6. Sada kliknite na “Skener” kartica.
![eewvrliu eewvrliu](/f/7241576dc73e2da96e3f9227cc7c30e8.jpg)
7. Kliknite za aktiviranje "Izvršite potpuno skeniranje” opciju, a zatim pritisnite “Skenirati" dugme.
![qbxurdpy qbxurdpy](/f/51e73c9135d63c36f27aff7fe02896b6.jpg)
8. Na sljedećem zaslonu ostavite odabrano samo slovo vašeg glavnog lokalnog diska (npr. "C" u ovom primjeru) i poništite odabir svih ostalih navedenih pogona. Zatim pritisnite “Skenirati" dugme.
![allzxpgb allzxpgb](/f/9ff7f684a6200f03b0d9b4d36544897f.jpg)
9. Pričekajte dok Malwarebytes Anti-Malware skenira vaše računalo u potrazi za zlonamjernim softverom.*
* Bilješka: Kada program pronađe objekte prijetnje, vidjet ćete da "Objekt je otkriven"polje postaje crvena brojeći zaražene stavke dok se postupak skeniranja nastavlja.
![lwih52p2 lwih52p2](/f/80faa98c3a2b271b693786d20d9ba35c.jpg)
10. Kada je skeniranje završeno, pritisnite "u redu” da zatvorite prozor s informacijama, a zatim pritisnite tipkuPrikaži rezultate" gumb za pregled i uklanjanje zlonamjernih prijetnji.
![jodfs5by jodfs5by](/f/79633c589402c32e8fb027c926adc366.jpg)
11. na "Prikaži rezultate"prozor ček - koristeći lijevu tipku miša- sve zaražene objekte pronađeno OSIM sljedeća tri (3) objekta:
- Zlonamjerni softver. Paker. Gen | Datoteka | X:\I386\System32\keybtray.exe
- Zlonamjerni softver. Paker. Gen | Datoteka memorijskog procesa | X:\I386\System32\keybtray.exe
- PUM.Otmica. Pomoć | Podaci registra | HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer| NoSMHelp
![sjkwkosb sjkwkosb](/f/cd417669d5a686a824cd50ae77fca2a4.jpg)
12. Na kraju pritisnite "Ukloni odabrano” za dezinfekciju vašeg računala.
![rwczm5el rwczm5el](/f/d6abf4bbe639716f3659231d0cfea46d.jpg)
13. Kada je proces uklanjanja zaraženih objekata završen, odgovori"Da” do "Ponovno pokrenite sustav i ispravno uklonite sve aktivne prijetnje" i onda ukloniti “Hirens BootCD” s CD/DVD pogona kako bi se normalno podizao u Windows.
![qbqfmgoe qbqfmgoe](/f/f81edb8adc1abf71297dd6c20da4fe36.jpg)
14. Kada se Windows učita, provjerite je li vaše računalo potpuno dezinficirano od zlonamjernih programa slijedeći korake u ovom vodiču: Vodič za uklanjanje zlonamjernog softvera za čišćenje zaraženog računala.
Pokrećem Vistu, ali sam pokrenuo koristeći Mini Xp. Kada pokrenem malwarebytes pomoću brzog skeniranja, pronađem 11 stvari. Odaberem ih sve, kliknem 'ukloni odabrano' i onda ima poruku "HITNO" za ponovno pokretanje. Kliknem Da i čekam, ali se ne pokreće ponovno. Na kraju sam ga ponovno pokrenuo u mini xp i pokrenuo ga i istih 11 stvari je tamo. Što mogu učiniti? Ista stvar se događa ako prekinem potpuno skeniranje, a zatim pokušam izbrisati te stvari.
Hvala!
Kristy