Mój komputer jest zawirusowany, co robic!?

3rr0rx

Użytkownik
Dołączył
Luty 10, 2007
Posty
712
Czasem zdaża się tak, że nasz ukochany AV zawodzi i do naszego komputera dostaje
się "Syf". Jak można temu zaradzić? Jak usunąć niechciane programy z komputera?
W tym tutku opiszę mniej więcej jak temu zaradzić.

No więc tak, najbardziej przydatne programy podczas usuwania niechcianego oprogramowania to:

-Process Explorer : program umożliwiający kontrolę uruchomionych w systemie procesów.
-Hijackthis : program pozwalający na uporanie się ze złośliwym oprogramowaniem.
-Rozum : to bez czego ani rusz
<


Rejestr:

Jak to przystało na niechciane oprogramowanie, przeważnie wpisuje się ono w rejestr
dodając się do autostartu. Najczęściej korzystanymi kluczami w rejestrze wykorzystywanymi
do autostartu przez szkodniki są:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnce
HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnceEx
HKU.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun
HKU.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce
HKCUSoftwareMicrosoftWindowsCurrentVersionRun
HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnce

No więc do dzieła, usuwamy niechciane oprogramowanie....

Pierw zalecam skan Hijackkthisem i analize logów na stronie programu.
[Jak skanować Hijjackthisem?]
Jeśli już wiemy, że mamy szkodnika w systemie i znamy jego nazwę, lub nazwe procesu to
"fixujemy" go Hijackthisem.

Następnie odpalamy program: Process Explorer i kilujemy szkodnika.

Kilkamy na Start>Uruchom i wpisujemy msconfig. W zakładce "Uruchamianie" odznaczamy
niechcianą aplikacje i klikamy OK.

Jeszcze zostało tylko wywalenie wpisu z rejestru, lecz prawdopodobnie "fixując"
szkodnika Hijackthisem, wpis został usunięty. No ale dla pewności...
Klikamy Start>Uruchom i wpisujemy regedit, no i przeglądamy zawartość rejestru
[szukając czy w wyżej wymienionych kluczach nie ma szkodnika]

Poradnik przygotowany przez ErrorX [Error_PL ale wole już się posługiwać ErrorX
<
] dla haker.com.pl

Pozdrawiam
 
Do góry Bottom