Очистіть ПК вручну за допомогою Autoruns
- Категорія: Підручники
Зловмисне програмне забезпечення, як воно є, є у багатьох формах. Іноді є віруси, які заблокують вашу антивірусну програму і зроблять її непридатною. Що ти робиш, щоб уникнути цього? Звичайно, є кілька варіантів. Це спосіб використовувати безкоштовну програму під назвою Autoruns. Autoruns дозволяє вручну видалити інфекції. Це вимагає певної роботи. Зрештою, ви будете раді, що ви витратили час на видалення тих підступних вірусів, які вимикають ваші інші варіанти очищення ПК. Агресивне зловмисне програмне забезпечення, як правило, чинить опір автоматичному видаленню та ухиленню від виявлення. Тверде ручне очищення - це те, про що повинен знати будь-який хороший вихователь. Антишпигунські утиліти недостовірні та часто самі завантажують зловмисні програми.
Просто завантажте та розпакуйте Autoruns за посиланням нижче. Це автономна утиліта, яка не потребує встановлення. Додайте його на флешку для портативного використання та легкого доступу.
http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx
У файлі Zip двічі клацніть додаток autoruns.exe, зазначений спочатку. Додаток швидко відкривається, і вам слід побачити інтерфейс з вкладками.
Це головне вікно для Autoruns. У списку відображається все програмне забезпечення, яке буде запускатися при запуску ПК. Більшість представлених програм є законними та не є шкідливими програмами. Потрібна певна практика для виявлення процесів зловмисного програмного забезпечення. Щоб тимчасово не запускати програму, зніміть прапорець біля пункту. Щоб назавжди запобігти запуску програми, виділіть її та видаліть. Вам доведеться видалити програму зі свого комп’ютера, оскільки це видалення НЕ видаляє програмне забезпечення. Якщо ви визнаєте ім'я програмного забезпечення, воно, швидше за все, є законним. Перевірте вкладку 'Увійти', оскільки саме там зазвичай з’являється зловмисне програмне забезпечення. Ви можете перевірити параметр Сховати запис Microsoft і Windows у розділі Параметри, щоб приховати відображення файлів операційної системи. Це значно скорочує список, який вам доведеться пройти.
Слід зазначити, що зловмисне програмне забезпечення приймає впізнавані назви програмного забезпечення. Один із способів виявити зловмисне програмне забезпечення - переглядати стовпчик 'Видавець'. Якщо немає запису або якщо ім'я видавця є невідомим, то це, мабуть, шкідливе програмне забезпечення. Якщо ви підозрюєте про недавню інфекцію, відкрийте файл програмного забезпечення EXE або DLL і перегляньте дату «останнього змінення». Якщо це нещодавня дата, і ви недавно не встановили жодне програмне забезпечення, це зловмисне програмне забезпечення. Оновлення матимуть чіткий перелік видавця та обмежуються оновленнями операційної системи. У них будуть останні дати, але вони не є шкідливим програмним забезпеченням. Зазвичай зловмисне програмне забезпечення можна знайти в папці C: Windows або в папці C: Windows System32.
Ось так виглядатиме запис зловмисного програмного забезпечення. У цьому випадку винуватцями Diskfix та SearchHelper є. Вони не були навмисно встановлені; їх встановив троянський завантажувач. Зауважте, що вони мають загальні значки, а назви файлів - випадкові символи. Це знак зловмисного програмного забезпечення.
Ці два виконувані файли були знайдені у папці C: Windows System32 за допомогою Autoruns.
Після виявлення зловмисного програмного забезпечення ви можете тимчасово їх відключити, назавжди видалити, знайти їх у диспетчері завдань, щоб припинити процеси, видалити файли з вашого жорсткого диска або перемістити їх у папку, яка обмежить їх перезавантаження. Зробіть усе вищезазначене, якщо ви впевнені, що це зловмисне програмне забезпечення. Після внесення змін перезавантажте комп’ютер і знову запустіть Autoruns, щоб перевірити, чи все ще там перераховані програми. Далі перевірте диспетчер завдань, щоб побачити, чи вони запущені. Якщо на цих фронтах все зрозуміло, вам вдалося вручну очистити ваш ПК від прихованої шкідливої програми, і ваша заблокована антивірусна програма повинна знову працювати добре.
Якщо ви не впевнені в конкретній програмі або файлі, переліченому в Autoruns, ви можете скористатися онлайн-сканером вірусів Вірус Всього для сканування. Іншим варіантом є дослідження імені файлу в Інтернеті.