შესაძლებელია თუ არა ინფიცირებული ფაილების წაშლა? საჭიროების შემთხვევაში, გააკეთეთ ჩატვირთვის დისკი. პრობლემის გადაჭრის უმარტივესი გზა

ამ სტატიაში მოცემული რჩევების „როგორ გავასუფთაოთ ინფიცირებული კომპიუტერი“ გამოყენებით, შეგიძლიათ ამოიღოთ ნებისმიერი ტიპის მავნე პროგრამა თქვენი კომპიუტერიდან და დააბრუნოთ იგი სამუშაო მდგომარეობაში.

1. დარწმუნდით, რომ თქვენი კომპიუტერი ნამდვილად ინფიცირებულია

სანამ ცდილობთ რაიმე ინფექციის ამოღებას თქვენი კომპიუტერიდან, უნდა დარწმუნდეთ, რომ კომპიუტერი რეალურად არის ინფიცირებული. ამისათვის გთხოვთ, გაეცნოთ რეკომენდაციებს, რომლებსაც ვაძლევ სტატიაში "". თუ ეს ნამდვილად მიუთითებს, რომ თქვენი კომპიუტერი ინფიცირებულია, მაშინ გააგრძელეთ შემდეგი განყოფილების ნაბიჯები. დარწმუნდით, რომ გააკეთეთ ისინი სათანადო თანმიმდევრობით.

ჩემი ანტივირუსი იტყობინება, რომ ინფიცირებული ფაილი უწმინდურია და არ სურს მისი გაწმენდა. რა უნდა გააკეთოს? ეს ძირითადად ხდება მაშინ, როდესაც ფაილი არის ვირუსი ან თავად ტროას: მისი გაწმენდა შეუძლებელია, რადგან მთელი ფაილი მტრულია. ჩემი ანტივირუსი უარს ამბობს ინფიცირებული ფაილის წაშლაზე, რადგან ის გამოიყენება.

არ დაგავიწყდეთ სისტემის ავტომატურად აღდგენა დეზინფექციის შემდეგ. საიტის მიერ მითითებული ვირუსი არ ჩანს ჩემი ანტივირუსის მიერ აღმოჩენილი ვირუსების სიაში, მაგრამ განახლებულია, ეს ნორმალურია? ჩემმა ანტივირუსმა აღმოაჩინა ვირუსი, რომელიც არ არის ნახსენები ვებ ვირუსების სიაში, ეს ნორმალურია? ანტივირუსული რედაქტორები ზოგჯერ იყენებენ სხვადასხვა სახელს ერთი და იგივე ვირუსისთვის: ჯერ შეამოწმეთ, რომ საიტზე არსებული ვირუსი არ მიუთითებდეს სხვა სახელზე ძიებით. თუ ეს ახალი ვირუსიან მეტსახელი, რომელიც არ არის ჩამოთვლილი ჩვენს ფაილებში, შეგიძლიათ მოგვწეროთ და, საჭიროების შემთხვევაში, გამოგვიგზავნოთ ინფიცირებული შეტყობინების ასლი.

2. როგორ გავასუფთაოთ კომპიუტერი და დავრწმუნდეთ, რომ ის ნამდვილად სუფთაა

გთხოვთ გაითვალისწინოთ, რომ აქ მოწინავე მომხმარებლებს შეუძლიათ უბრალოდ გადავიდნენ ბოლო ნაწილზე და შესაბამისად გაასუფთავონ კომპიუტერი. ეს არის ყველაზე ეფექტური მიდგომა, მაგრამ ასევე ერთ-ერთი ყველაზე შრომატევადი. თუმცა, საჭიროების შემთხვევაში, შეგიძლიათ პირდაპირ გადახვიდეთ ამ განყოფილებაში და შემდეგ კვლავ დაუბრუნდეთ საწყისს, თუ ინფექცია მთლიანად არ მოიხსნა.

თუ გსურთ გაიგოთ ვირუსის გავლენის შესახებ, რომელსაც თქვენი ანტივირუსი აღმოაჩენს, მაგრამ ჯერ არ არის დაკავშირებული საიტთან, მიმართეთ თქვენი ანტივირუსის დოკუმენტაციას, რომელიც ჩვეულებრივ შეიცავს ვირუსის ენციკლოპედიას. ფაილის გახსნის შემდეგ, ჩემმა ანტივირუსმა გამოსცა გაფრთხილება, რომ ის შეიცავს ვირუსს. ჩემი კომპიუტერი ინფიცირებულია? თუ თქვენ ნახეთ ეს გაფრთხილება, თქვენი ანტივირუსი აღჭურვილია მონიტორით, რომელიც მუდმივად აკონტროლებს თქვენს სისტემას. ინფიცირებულ ფაილზე წვდომა დაიბლოკა ვირუსის გაშვებამდე, ამიტომ თქვენი კომპიუტერი არ იყო ინფიცირებული: თქვენმა ანტივირუსმა უბრალოდ გითხრათ, რომ ფაილი მავნე იყო.

2.1 თქვენი კომპიუტერის გაწმენდა CCE და TDSSKiller-ის გამოყენებით

ჩამოტვირთეთ Comodo Cleaning Essentials (CCE) ამ გვერდიდან. დარწმუნდით, რომ შეარჩიეთ სწორი ვერსია თქვენი ოპერაციული სისტემისთვის. თუ არ ხართ დარწმუნებული თქვენს კომპიუტერში მუშაობს 32-ბიტიან თუ 64-ბიტიან ოპერაციულ სისტემაზე, იხილეთ. ასევე, ჩამოტვირთეთ Kaspersky TDSSKiller ამ გვერდიდან. თუ თქვენ ვერ ჩამოტვირთავთ რომელიმე ამ პროგრამას, ან თუ თქვენი ინტერნეტ კავშირი არ მუშაობს, თქვენ უნდა გააკეთოთ ეს სხვა კომპიუტერის გამოყენებით და გადაიტანოთ ის ინფიცირებულზე ფლეშ დრაივის გამოყენებით. დარწმუნდით, რომ ფლეშ დისკზე სხვა ფაილები არ არის. ფრთხილად იყავით ფლეშ მოწყობილობასთან, რადგან მავნე პროგრამამ შეიძლება დააინფიციროს იგი კომპიუტერში ჩასმისას. ამიტომ, არ დააკავშიროთ იგი სხვა კომპიუტერებთან ამ პროგრამების გადატანის შემდეგ. ასევე, მინდა აღვნიშნო, რომ ორივე პროგრამა პორტატულია. ეს ნიშნავს, რომ როდესაც დაასრულებთ მათ გამოყენებას, არ მოგიწევთ მათი დეინსტალაცია. უბრალოდ წაშალეთ მათი საქაღალდეები და ისინი წაიშლება.

შემდეგ წაშალეთ ინფიცირებული შეტყობინება. ეს აღნიშვნა გამოიყენება ერთი შეხედვით იმის დასადგენად, თუ რომელი სისტემის დაინფიცირება შეუძლია ვირუსს. ზოგიერთი ანტივირუსული პროგრამა ეძებს ამ დაუცველობას ვირუსებისგან დამოუკიდებლად, რადგან მისი აღმოჩენამ შეიძლება გამოავლინოს ვირუსის ან სხვა უცნობი მავნე პროგრამის არსებობა, ამიტომ ანტივირუსული მონიტორის მიერ არ არის გამოვლენილი. რას ნიშნავს ეს? თქვენი ანტივირუსი არის აპრიორი Norton ანტივირუსი და ის გეუბნებათ, რომ მან აღმოაჩინა შესაძლო უცნობი ვირუსი, რომელიც მას არ აქვს ვირუსის ხელმოწერის მონაცემთა ბაზაში, მაგრამ კოდის ანალიზი საშუალებას გაძლევთ შეგეშინდეთ, რომ ეს არის მავნე პროგრამა.

მას შემდეგ რაც ჩამოტვირთავთ CCE, გახსენით ფაილი, გახსენით საქაღალდე და ორჯერ დააწკაპუნეთ ფაილზე სახელად "CCE". გაიხსნება Comodo Cleaning Essentials-ის მთავარი ფანჯარა. თუ ის არ იხსნება, ხანგრძლივად დააჭირეთ Shift ღილაკს და ორჯერ დააწკაპუნეთ ფაილზე სახელად "CCE". მას შემდეგ, რაც CCE წარმატებით გაიხსნება, შეგიძლიათ გაათავისუფლოთ Shift ღილაკი. თუმცა, არ გაათავისუფლოთ იგი, სანამ პროგრამა სრულად არ ჩაიტვირთება მეხსიერებაში. თუ თქვენ გაათავისუფლებთ მას სულ მცირე UAC-ის მოწოდების დროს, ის ვერ გაიხსნება სწორად თუნდაც იძულებითი მეთოდით. Shift-ის დაჭერა დაეხმარება მის გახსნას ძლიერ ინფიცირებულ კომპიუტერებზეც კი. ის ამას აკეთებს მრავალი არასაჭირო პროცესის ჩახშობით, რამაც შეიძლება ხელი შეუშალოს მის გაშვებას. თუ ეს მაინც არ დაეხმარება მის გაშვებას, ჩამოტვირთეთ და გაუშვით პროგრამა სახელწოდებით RKill. მისი ჩამოტვირთვა შესაძლებელია ამ გვერდიდან. ეს პროგრამა შეაჩერებს ცნობილ მავნე პროცესებს. ამრიგად, მას შემდეგ რაც ის ამოქმედდება, CCE იდეალურად უნდა დაიწყოს.

თუ არ ხართ დარწმუნებული, რომ ეს არის ჯანსაღი ფაილი, უმჯობესია, სიფრთხილით მოეპყროთ ფაილს, თუ გსურთ გაიგოთ მოცემული ვირუსის ნამდვილი სახელი, დაელოდეთ რამდენიმე დღეს, სანამ ხელმოწერა იქნება ხელმისაწვდომი, განაახლეთ თქვენი. ანტივირუსი და ისევ შეხედეთ საეჭვო ფაილს.

თუ ეს ახალი ვირუსია, ის უნდა გამოვლინდეს მისი საბოლოო სახელით. თქვენ ასევე შეგიძლიათ გამოიყენოთ ჩვენი ონლაინ ანტივირუსი საეჭვო ფაილის სკანირებისთვის. ჩემი კომპიუტერი ინფიცირებულია? თქვენი კომპიუტერი არ არის ინფიცირებული, მაგრამ შეგიძლიათ გაასუფთავოთ რეესტრი და თავიდან აიცილოთ ცრუ შეცდომის შეტყობინებები ამ არასაჭირო ჩანაწერების წაშლით შესაძლო დეინსტალაციის ან არასრული დეზინფექციის შედეგად. ეს პროგრამები ბაძავენ ვირუსების ქცევას, მაგრამ სინამდვილეში უვნებელია. მისგან თავის დასაღწევად, უბრალოდ წაშალეთ აღმოჩენილი ფაილი „ხუმრობით“ და სურვილისამებრ გადატვირთეთ კომპიუტერი, თუ ის არასტაბილური გახდა.

როგორც კი ის გაშვებულია, ჩაატარეთ სმარტ სკანირება CCE-ში და დააკარანტინეთ ყველაფერი, რასაც აღმოაჩენს. ეს პროგრამა ასევე ნახულობს სისტემის ცვლილებები, რომელიც შეიძლება წარმოებული ყოფილიყო მავნე პროგრამის მიერ. ისინი ნაჩვენები იქნება შედეგებში. მე ვურჩევდი პროგრამას ამის გამოსწორების უფლებაც მისცეთ. მოთხოვნისას გადატვირთეთ კომპიუტერი. კომპიუტერის გადატვირთვის შემდეგ გაუშვით Kaspersky TDSSKiller, დაასკანირეთ და დააკარანტინეთ ნაპოვნი.

ამ გამაფრთხილებელ შეტყობინებებს ყურადღება არ უნდა მიაქციოთ და ჩვენ გირჩევთ არ დააინსტალიროთ შესაბამისი პროგრამა. ამჟამად მიმოქცევაში ათიათასობით ვირუსი და ათასობით ვირუსია. ჩვენ ავირჩიეთ დამოუკიდებელი და ობიექტური ინფორმაციის შერჩევა, ვიდრე ანტივირუსული გამომცემლების პრესრელიზების გავრცელება, რომლებსაც აქვთ აშკარა ეკონომიკური ინტერესი, რომ მათ საკუთარ თავზე და თავიანთ პროდუქტებზე ისაუბრონ. ინტერნეტი და შეატყობინეთ ჩვენს აბონენტებს უფასო სიის მეშვეობით "Secuiser".

გაფრთხილება ძირითადი საფრთხის არსებობის შესახებ, რომელსაც ისინი დიდწილად აწყდებიან. თუ თქვენ გაქვთ უცნობი ვირუსი, მოგერიდებათ შეგვატყობინოთ ჩვენც. ზოგიერთ შემთხვევაში, ვირუსის შეტყობინება შეიძლება ასევე მიუთითებდეს, რომ შეუძლებელი იყო ამ ვირუსების ამოღება ამ ფაილებიდან. ეს საქაღალდე და მისი ყველა ქვესაქაღალდე რეალურად არის მონაცემთა საცავი, რომელსაც იყენებს System Restore აღსადგენად ოპერაციული სისტემაკომპიუტერი წინა მდგომარეობაში.


ასევე, თუ თქვენი ინტერნეტ კავშირი ადრე არ მუშაობდა, შეამოწმეთ მუშაობს თუ არა ახლა. ამ სექციაში შემდგომი ნაბიჯებისთვის საჭირო იქნება სწორი ინტერნეტ კავშირი.

როდესაც CCE სკანირება დასრულდება და დარწმუნებული ხართ, რომ თქვენი ინტერნეტ კავშირი მუშაობს, კვლავ გახსენით CCE. იმედია ამჯერად გაიხსნება, მაგრამ თუ არა, მაშინ გახსენით Shift ღილაკის დაჭერით. შემდეგ "Tools" მენიუდან CCE, გახსენით KillSwitch. KillSwitch-ში მენიუში „View“ აირჩიეთ „უსაფრთხო პროცესების დამალვა“. შემდეგ დააწკაპუნეთ მაუსის მარჯვენა ღილაკით ყველა პროცესზე, რომელიც მონიშნულია, როგორც საეჭვო ან საშიში და აირჩიეთ მათი წაშლის ვარიანტი. თქვენ ასევე უნდა დააწკაპუნოთ მაუსის მარჯვენა ღილაკით ნებისმიერ უცნობ პროცესზე, რომელიც რჩება და აირჩიეთ "Kill Process" ვარიანტი. არ წაშალოთ FLS.Unknown მონიშნული პროცესები.შემდეგი, CCE-ში, ხელსაწყოების მენიუდან, გაუშვით Autorun Analyzer და აირჩიეთ "დამალული უსაფრთხო ჩანაწერები" ოფცია "View" მენიუდან. შემდეგ გამორთეთ ნებისმიერი ელემენტი, რომელიც ეკუთვნის ფაილებს, რომლებიც მონიშნულია, როგორც საეჭვო ან საშიში. ამის გაკეთება შეგიძლიათ ელემენტების გვერდით მდებარე ველების მოხსნით. თქვენ ასევე უნდა გამორთოთ ნებისმიერი ელემენტი, რომელიც მონიშნულია, როგორც FLS.Unknown, მაგრამ თქვენი აზრით, სავარაუდოდ მავნე პროგრამაა. არ ამოიღოთ რაიმე ნივთი.

ამ მიზეზით, ანტივირუსულ პროგრამას არ შეუძლია ამოიღოს ვირუსები ფაილებიდან ან ფაილებიდან არქივში. ფაილები არააქტიურია და მათი გამოყენება შესაძლებელია მხოლოდ სისტემის აღდგენით. ამ პრობლემის გადასაჭრელად გამოიყენეთ ქვემოთ აღწერილი შესაბამისი მეთოდი.

ამ შემთხვევაში, თქვენ უნდა გაითვალისწინოთ ამ სტატიაში აღწერილი ერთ-ერთი მეთოდი. ჩვენ გირჩევთ ხელით წაშალოთ ძველი აღდგენის წერტილები, რადგან მონაცემთა მაღაზია მიაღწევს მაქსიმალურ მოსალოდნელ ზომას. თუ მონაცემები მინიმალური ზომის 90%-ზე ნაკლებია, ამ მეთოდს შესაძლოა არ ჰქონდეს გავლენა აღდგენის წერტილების წაშლაზე. მინიმალური სივრცე მონაცემთა შესანახად, მაქსიმალური რაოდენობაან შუალედური თანხა. თუ ინფიცირებული ფაილები კვლავ მონაცემთა მაღაზიაშია, გაიმეორეთ წინა ნაბიჯები და შეამცირეთ არქივის ზომა წაშლილი ფაილებიწაიშალა. ეს განსაზღვრავს, იმოქმედებს თუ არა ეს ნაბიჯი მონაცემთა საწყობზე. . არ გამოიყენოთ ეს მეთოდი, თუ ამან შეიძლება გამოიწვიოს პრობლემები.

ახლა გადატვირთეთ კომპიუტერი. გადატვირთვის შემდეგ, კვლავ შეამოწმეთ თქვენი კომპიუტერი სტატიაში მოცემული რჩევის გამოყენებით. თუ ყველაფერი კარგადაა, მაშინ შეგიძლიათ გადახვიდეთ " " განყოფილებაში. გახსოვდეთ, რომ გამორთული რეესტრის ჩანაწერები არ არის საშიში. ასევე, გაითვალისწინეთ, რომ მაშინაც კი, თუ თქვენი კომპიუტერი არ არის აქტიური ინფექციებისგან, მასზე შეიძლება კვლავ იყოს მავნე პროგრამის ნაწილები. ისინი არ არიან სახიფათო, მაგრამ არ გაგიკვირდეთ, თუ სხვა პროგრამით სკანირება მაინც აღმოაჩენს მავნე პროგრამას თქვენს კომპიუტერში. ეს არის მიძინებული ნარჩენები, რაც თქვენ ახლახან წაშალეთ. თუ თქვენ არ ხართ კმაყოფილი ამ ნარჩენების არსებობით თქვენს კომპიუტერში, მაშინ შეგიძლიათ ამოიღოთ მათი დიდი ნაწილი შემდეგ ნაწილში ნახსენები პროგრამების სკანირებით.

როდესაც ხელახლა ჩართავთ სისტემის აღდგენას, შეიქმნება ახალი აღდგენის წერტილი და თქვენი კომპიუტერი ხელახლა სკანირდება. როდესაც კომპიუტერი გადაიტვირთება, მონაცემთა საცავი გასუფთავდება და სისტემის აღდგენა იწყებს მონიტორინგის სისტემას. პროცესი არის პროგრამა, რომელიც მუშაობს. როდესაც თქვენ გაუშვით შესრულებადი პროგრამა, თქვენ ჩაიტვირთებით მეხსიერებაში.

როგორ წაშალოთ რეესტრის ჩანაწერები?

ფანჯარაში, რომელიც იხსნება, დააჭირეთ ღილაკს "დამატებითი დეტალები". აირჩიეთ პროცესი, რომლის წაშლა გსურთ და დააწკაპუნეთ პროცესის დასრულება. ჟურნალი უზრუნველყოფს სისტემის მუშაობის პროფილირების მრიცხველებზე წვდომის საშუალებას. ჩაწერეთ "Run" და დააჭირეთ "Run".

თუმცა, თუ თქვენი კომპიუტერი ჯერ კიდევ არ არის გასუფთავებული აქტიური ინფექციებისგან, მაგრამ ერთ-ერთმა პროგრამამ მაინც შეძლო გაშვება, კვლავ გაიარეთ ამ სექციაში აღწერილი საფეხურები და ნახეთ, მოხსნის თუ არა ინფექციებს. მაგრამ, თუ ვერცერთმა პროგრამამ ვერ დაიწყო დაწყება, გთხოვთ გადადით შემდეგ განყოფილებაში. გარდა ამისა, მაშინაც კი, თუ ამ სექციის ინსტრუქციების ხელახლა შესრულება საკმარისი არ არის თქვენი კომპიუტერის გასასუფთავებლად, თქვენ უნდა გადახვიდეთ შემდეგ განყოფილებაზე.

ექსპორტისთვის დააწკაპუნეთ ელემენტზე და გადადით "ექსპორტზე". ეს ფუნქცია გამოიყენება სარეზერვორეესტრი რეესტრის ჩანაწერის წასაშლელად, დააწკაპუნეთ მასზე მარჯვენა ღილაკით და დააჭირეთ წაშლას. კომპიუტერული ფაილიარის თვითნებური ინფორმაციის პაკეტი ან ინფორმაციის შეგროვების რესურსი, რომელიც ხელმისაწვდომია კომპიუტერული პროგრამა, და ჩვეულებრივ ეფუძნება მდგრადი კონსერვაციის ტიპს. ფაილი მუდმივია იმ გაგებით, რომ იგი ხელმისაწვდომი რჩება სხვა პროგრამებისთვის მიმდინარე პროგრამის დასრულების შემდეგ.

როგორ წავშალოთ გაშვების პროგრამები?

პარამეტრების ფანჯარაში აირჩიეთ საქაღალდეების ნახვა და დააწკაპუნეთ დამალულ ობიექტებზე. გადადით "ჩემი კომპიუტერი", აირჩიეთ "ეს კომპიუტერი" და შეიყვანეთ ფაილის სახელი, რომელსაც ეძებთ. გამორთეთ გაშვების პროგრამები. კომპიუტერზე დაინსტალირებული პროგრამული უზრუნველყოფა ხშირად ემატება იმ პროგრამების რაოდენობას, რომლებიც იწყება ოპერაციული სისტემის ჩატვირთვისას. Spyware და rancid პროგრამებს შეუძლიათ დაამატოთ მათი კომპონენტები სისტემაში და გაუშვან მავნე შინაარსი მომხმარებლის თანხმობის გარეშე. დააწკაპუნეთ მაუსის მარჯვენა ღილაკით დაწყებაზე და აირჩიეთ რესურსების მართვა.

2.2 თუ თქვენი კომპიუტერი ჯერ კიდევ არ არის სუფთა, დაასკანირეთ HitmanPro, Malwarebytes და Emsisoft Anti-Malware გამოყენებით

თუ ზემოთ მოყვანილი ნაბიჯები არ დაეხმარა ინფექციის სრულად აღმოფხვრას, მაშინ თქვენ უნდა ჩამოტვირთოთ HitmanPro ამ გვერდიდან. დააინსტალირეთ პროგრამა და გაუშვით "Default Scan". თუ ის არ არის დაინსტალირებული, გადადით შემდეგ აბზაცზე და დააინსტალირეთ Malwarebytes. როდესაც მოგეთხოვებათ HitmanPro-ს ინსტალაციის დროს, გირჩევთ აირჩიოთ თქვენი კომპიუტერის მხოლოდ ერთჯერადი სკანირების ვარიანტი. ეს უნდა მოერგოს უმეტეს მომხმარებლებს. ასევე, თუ მავნე პროგრამა ხელს უშლის მის სწორად გაშვებას, გახსენით პროგრამა CTRL კლავიშის დაჭერით, სანამ ის არ ჩაიტვირთება მეხსიერებაში. კარანტინში მოათავსეთ ნებისმიერი ინფექცია, რომელიც აღმოაჩენს. გაითვალისწინეთ, რომ ეს პროგრამა შეძლებს ინფექციების მოცილებას ინსტალაციის შემდეგ მხოლოდ 30 დღის განმავლობაში. დეინსტალაციის დროს მოგეთხოვებათ საცდელი ლიცენზიის გააქტიურება.

რესურსების მართვაში აირჩიეთ ჩამოტვირთვის ვარიანტი. აირჩიეთ გამშვები, რომლის გამორთვაც გსურთ, აირჩიეთ და დააწკაპუნეთ გამორთვა. კარანტინის მთავარი ფუნქციაა უსაფრთხო შენახვაინფიცირებული ფაილები. ნებისმიერი ფაილი შეიძლება იყოს კარანტინი. ეს არის რეკომენდებული პროცედურა, თუ ფაილი საეჭვოდ იქცევა, მაგრამ ვირუსის სკანერი არ არის აღმოჩენილი.

საკარანტინო საქაღალდეში შენახული ფაილები შეიძლება გამოჩნდეს ცხრილში, რომელიც შეიცავს საკარანტინო თარიღს და დროს, ინფიცირებული ფაილის ორიგინალურ გზას, ბაიტის ზომას, მიზეზს და საფრთხეების რაოდენობას. ამ შემთხვევაში, ორიგინალი ფაილი არ წაიშლება თავდაპირველი მდებარეობიდან. თქვენ შეგიძლიათ საკარანტინო ფაილების აღდგენა თავდაპირველ ადგილას. ამისათვის გამოიყენეთ "აღდგენა" ფუნქცია, რომელიც ხელმისაწვდომია კონტექსტურ მენიუში "კარანტინის" ფანჯარაში კონკრეტულ ფაილზე მარჯვენა ღილაკით დაწკაპუნებით. თუ ფაილი მონიშნულია, როგორც პოტენციურად არასასურველი აპლიკაცია, ჩართულია "აღდგენა და გამონაკლისის აღმოფხვრა".

მას შემდეგ რაც HitmanPro ამოიღებს ყველა აღმოჩენილ ინფექციას, ან თუ Hitman Pro ვერ ​​დააინსტალირებს, თქვენ უნდა ჩამოტვირთოთ უფასო ვერსია Malwarebytes ამ გვერდიდან. გაითვალისწინეთ, რომ მას აქვს ქამელეონის ტექნოლოგია, რომელიც უნდა დაეხმაროს მას დაინსტალირებას ძლიერ ინფიცირებულ კომპიუტერებზეც კი. გირჩევთ, ინსტალაციის დროს მოხსნათ ჩამრთველი „უფასო საცდელი პერიოდის ჩართვა“. Malwarebytes Anti-Malware Pro" ("ჩართეთ Malwarebytes Anti-Malware Pro-ის უფასო საცდელი ვერსია"). დარწმუნდით, რომ პროგრამა სრულად განახლებულია და შემდეგ გაუშვით სწრაფი სკანირება. კარანტინში მოათავსეთ ნებისმიერი ინფექცია, რომელიც აღმოაჩენს. თუ რომელიმე პროგრამა მოგთხოვთ კომპიუტერის გადატვირთვას, აუცილებლად გადატვირთეთ იგი.

ფაილის გაგზავნა კარანტინის საქაღალდიდან

მის ლექსიკონში ჩანაწერში. საკარანტინო საქაღალდიდან ფაილის გასაგზავნად, დააწკაპუნეთ ფაილზე მარჯვენა ღილაკით და კონტექსტური მენიუდან აირჩიეთ Send for Analysis. უპრეცედენტო ჰაკერული თავდასხმა მთელ მსოფლიოში გასულ კვირას მოხვდა. იქნება კიბერ-დარბევის მეორე ტალღა, როგორ დავიცვათ თავი ვირუსისგან, რომელიც ბლოკავს ფაილებს და ჩვენგან გამოსასყიდს უნდა და ეს ჩვენს ქვეყანაშია.

ქალბატონო სპასოვა, უპრეცედენტო გლობალური ჰაკერული თავდასხმა გასულ კვირას? მართლაც, პირველად ამ მოკლე დროში, მომხმარებელთა დიდი რაოდენობა დაზარალდა. საინტერესოა აღინიშნოს, რომ ეს შეტევა არაპრაქტიკულია. სანამ ამ ტიპის დაუცველობა გამოიყენებოდა კომპიუტერებზე „ექსპლოიტის“ დასაყენებლად, რომლის მართვაც შესაძლებელი იყო დისტანციურად, ის გადაიქცევა ბოტად. ეს ვირუსი ბლოკავს ყველა ინფორმაციას და შემდეგ ითხოვს გამოსასყიდს ინფიცირებული ადამიანისგან. კიდევ ერთი ელემენტი, რომელიც მიუთითებს, რომ თავდასხმა არ არის მიზანმიმართული, არის ის ფაქტი, რომ როდესაც ინფიცირებული კომპიუტერი გამოჩნდება, ის გამოჩნდება ინგლისური, მაგრამ თითოეული ენის შერჩევა შესაძლებელია - ბულგარული, ჩინური, ჩეხური და სხვა.


შემდეგ ჩამოტვირთეთ Emsisoft Emergency Kit ამ გვერდიდან. ჩამოტვირთვის დასრულების შემდეგ, ამოიღეთ zip ფაილის შინაარსი. შემდეგ ორჯერ დააწკაპუნეთ ფაილზე სახელად "დაწყება" და გახსენით "Emergency Kit Scanner". მოთხოვნის შემთხვევაში, ნება მიეცით პროგრამას განაახლოს მონაცემთა ბაზა. მას შემდეგ რაც განახლდება, დაბრუნდით უსაფრთხოების მენიუში. შემდეგ გადადით "Verify" და აირჩიეთ "Quick", შემდეგ დააჭირეთ "Verify". სკანირების დასრულების შემდეგ, კარანტინში მოათავსეთ ყველა აღმოჩენილი ელემენტი. გადატვირთეთ კომპიუტერი ყოველ ჯერზე, როცა გჭირდებათ.

ახლა ჩვენ რეალურად მოწმენი ვართ მოწყობილობების დაინფიცირებისას, რომლებმაც არ შეასრულეს ეს განახლება. რამდენ ხანს გრძელდება თავად შეტევა, დღეს ვერავინ იტყვის? "როგორ არის თავად ვირუსი?" ვირუსი ბლოკავს ყველა ფაილს ინფიცირებულ კომპიუტერზე. ეკრანზე გამოჩნდება შეტყობინება, რომელიც შეიძლება გამოჩნდეს სხვადასხვა ენებზე. ამისათვის საჭიროა 300 დოლარის ღირებულების ბრინჯაოს გემების გამოსასყიდი. თუ ეს თანხა სამი დღის განმავლობაში არ გადაიხდება, ფასი ორმაგდება. და თუ გადახდა არ განხორციელდება შვიდი დღის განმავლობაში, დაზარალებულს დაემუქრება ფაილების წაშლა. - როგორ ინფიცირდება კომპიუტერი? - ეს შეიძლება გაკეთდეს სხვადასხვა გზით- ლინკზე დაჭერით, ფოტოს გახსნით.

ამ პროგრამებით თქვენი კომპიუტერის სკანირების შემდეგ, თქვენ უნდა გადატვირთოთ იგი. შემდეგ კვლავ შეამოწმეთ თქვენი კომპიუტერი იმ რჩევების გამოყენებით, რომლებიც მე მივცემ სტატიაში "". თუ ყველაფერი კარგადაა, შეგიძლიათ გადახვიდეთ " " განყოფილებაში. გახსოვდეთ, რომ გამორთული რეესტრის ჩანაწერები არ არის საშიში. თუმცა, თუ თქვენი კომპიუტერი ჯერ კიდევ არ არის სუფთა, შემდეგ კვლავ გაიარეთ ამ განყოფილებაში მოცემული ნაბიჯები და ნახეთ, დაგეხმარებათ თუ არა ეს ინფექციების მოცილებაში. თუ 2.1 სექციაში მოცემული პროგრამები ადრე ვერ მუშაობდა სწორად, მაშინ უნდა დაბრუნდეთ და ხელახლა სცადოთ მათი გაშვება. თუ ვერცერთი ზემოთ ჩამოთვლილი პროგრამა ვერ დაიწყო, ჩატვირთეთ უსაფრთხო რეჟიმიქსელი ჩართულია და სცადეთ სკანირება იქიდან. თუმცა, თუ მათ შეძლეს სწორად დაწყება და მუქარები კვლავ რჩება ამ განყოფილების რჩევების ხელახლა შესრულების შემდეგაც, მაშინ შეგიძლიათ გადახვიდეთ შემდეგ განყოფილებაზე.

ანუ, კომპიუტერის დაინფიცირებისთვის სპეციალური ქმედებები არ არის საჭირო. ჯერ კიდევ გაურკვეველია, რამდენი მიიღეს ჰაკერებმა გადახდები. არავითარ შემთხვევაში არ უნდა გაიცეს გამოსასყიდი. როგორც წესი, მომხმარებლები, რომლებიც არ იზევებდნენ ინფორმაციას, ე.ი. არ გქონდეთ ის გარე მედიაზე ან ღრუბელში, გადაწყვიტეთ გადახდა. მაგრამ არ არსებობს გარანტია, რომ ფაილები იქნება გაშიფრული. - რატომ უნდათ ჰაკერებს გადახდა ბრძოლის ველებზე? - თვალთვალის თავიდან ასაცილებლად. მომხმარებელს, რომელსაც სიცოცხლე არ აქვს და არასოდეს გამოუყენებია, შეუძლია ნაღდი ფულის განაღდება ბანკომატის, საბანკო გადარიცხვისა და ონლაინ ბანკინგის მეშვეობით კოდის მიღებით, რომელიც წარმოადგენს მისამართს და აქვს მის მიერ შემოტანილი თანხის ექვივალენტი. ბოლო დღეებში ყველაზე გავრცელებული კითხვა იქნება, როგორ ავიცილოთ თავიდან ეს ჰაკერული შეტევა? ჩვენ შეგვიძლია დავიცვათ თავი უახლესი ოპერაციული სისტემების გამოყენებით, რაც არ უნდა იყოს ისინი.

2.3 საჭიროების შემთხვევაში, სცადეთ ეს ნაკლებად სწრაფი მეთოდები

თუ ზემოხსენებულმა ზომებმა სრულად არ გაანადგურა ინფექცია, მაშინ თქვენს კომპიუტერში, სავარაუდოდ, არსებობს ძალიან უპასუხო მავნე პროგრამა. ამრიგად, ამ ნაწილში განხილული მეთოდები ბევრად უფრო ძლიერია, მაგრამ მეტ დროს მოითხოვს. პირველი, რასაც გირჩევთ გააკეთოთ, არის თქვენი კომპიუტერის სკანირება სხვა ანტი-rootkit სკანერით, სახელწოდებით GMER. მისი ჩამოტვირთვა შესაძლებელია ამ გვერდიდან. ამოიღეთ ყველაფერი, რაც წითლად იქნება დაჩრდილული. დარწმუნდით, რომ დააწკაპუნეთ სკანირების ღილაკზე მაშინვე, როდესაც პროგრამა დაასრულებს სისტემის სწრაფ ანალიზს. გარდა ამისა, თუ თქვენ იყენებთ 32-ბიტიან ოპერაციულ სისტემას, უნდა ჩამოტვირთოთ ZeroAccess rootkit სკანერი და ამოღების ინსტრუმენტი. ინფორმაცია ამ rootkit-ის შესახებ და 32-ბიტიანი სისტემებიდან მისი ამოღების პროგრამის ბმული შეგიძლიათ იხილოთ აქ. AntiZeroAccess შეგიძლიათ ჩამოტვირთოთ მეორე აბზაცის ბმულიდან.

ზემოაღნიშნულ პროგრამებში სკანირების შემდეგ, შემდეგი რაც უნდა გააკეთოთ არის CCE გახსნა, გადადით პარამეტრებზე და აირჩიეთ ვარიანტი „სკანირება საეჭვო MBR მოდიფიკაციისთვის“. შემდეგ დააჭირეთ "OK". ახლა CCE-ში, შეასრულეთ სრული სკანირება. გადატვირთეთ საჭიროების შემთხვევაში და დააკარანტინეთ ყველაფერი ნაპოვნი. გთხოვთ გაითვალისწინოთ, რომ ეს ვარიანტი შეიძლება იყოს შედარებით საშიში, რადგან მან შეიძლება გამოავლინოს პრობლემები იქ, სადაც არ არის. გამოიყენეთ იგი სიფრთხილით და დარწმუნდით, რომ ყველაფერი მნიშვნელოვანი უკვე არის სარეზერვო ასლი. გთხოვთ გაითვალისწინოთ, რომ იშვიათ შემთხვევებში, ამ ოფციებით სკანირებამ შეიძლება სისტემა გაუქმდეს. ეს იშვიათად ხდება, მაგრამ რომც მოხდეს, გამოსწორდება. თუ ამ სკანირების გაშვების შემდეგ თქვენი კომპიუტერი შეწყვეტს ჩართვას, გამოიყენეთ Windows საინსტალაციო დისკი სისტემის აღდგენის შესასრულებლად. ეს დაგეხმარებათ თქვენი კომპიუტერის ხელახლა გაშვებაში.

როდესაც CCE მთლიანად დასრულდება, გახსენით CCE ხელახლა დაჭერისას SHIFT კლავიშები. ეს ქმედება დაასრულებს არასაჭირო პროცესების უმეტეს ნაწილს, რომლებიც ხელს გიშლით სკანირებაში. შემდეგ გახსენით KillSwitch, გადადით "View" მენიუში და აირჩიეთ "Hide Safe Processes". ახლა კიდევ ერთხელ ამოიღეთ ყველა საშიში პროცესი. შემდეგ, თქვენ ასევე უნდა დააწკაპუნოთ მაუსის მარჯვენა ღილაკით ყველა უცნობ პროცესზე, რომელიც რჩება და აირჩიეთ "Kill Process". არ წაშალოთ ისინი.თქვენ უნდა მიჰყვეთ ამ პარაგრაფში მოცემულ რჩევებს ყოველ ჯერზე, როდესაც გადატვირთავთ კომპიუტერს, რათა დარწმუნდეთ, რომ შემდეგი სკანირება მაქსიმალურად ეფექტურია.

ყველა პროცესის დასრულების შემდეგ, რომელიც არ ითვლებოდა სანდო, უნდა გახსნათ HitmanPro პროგრამა CTRL კლავიშის დაჭერისას. შემდეგ გაუშვით "ნაგულისხმევი სკანირება" და კარანტინში მოათავსეთ ყველაფერი, რაც აღმოაჩენს. შემდეგ ჩაატარეთ სრული სკანირება Malwarebytes-სა და Emsisoft Emergency Kit-ში. დააკარანტინეთ ის, რასაც იპოვიან. ამის შემდეგ ჩამოტვირთეთ SUPERAntiSpyware-ის უფასო ვერსია ამ გვერდიდან. იყავით ძალიან ფრთხილად ინსტალაციის დროს, რადგან ინსტალერს აქვს სხვა პროგრამები. პირველ გვერდზე, დარწმუნდით, რომ მოხსენით ორივე ვარიანტი Google ინსტალაციები Chrome. ახლა აირჩიეთ "Custom Install" ვარიანტი. მორგებული ინსტალაციის დროს, თქვენ მოგიწევთ კიდევ ერთხელ მოხსნათ ორი ჩამრთველი ველი დამატების ოფციიდან Google Chrome.

გარდა ამისა, პროგრამა იდეალურად დაინსტალირდება. როდესაც მოგთხოვთ უფასო საცდელი პერიოდის დაწყებას, გირჩევთ უარი თქვათ. პროგრამის სრულად ჩატვირთვის შემდეგ აირჩიეთ სრული სკანირების ვარიანტი და დააჭირეთ ღილაკს "თქვენი კომპიუტერის სკანირება...". შემდეგ დააჭირეთ ღილაკს "დაწყება სრული სკანირება>". წაშალეთ აღმოჩენილი ფაილები და საჭიროების შემთხვევაში გადატვირთეთ კომპიუტერი.

ამ ნაბიჯების დასრულების შემდეგ, თქვენ უნდა გადატვირთოთ კომპიუტერი. შემდეგ კვლავ შეამოწმეთ ის რჩევის გამოყენებით, რომელიც მე მივცემ სტატიაში "". თუ ყველაფერი კარგადაა, მაშინ შეგიძლიათ გადახვიდეთ " " განყოფილებაში. გახსოვდეთ, რომ გამორთული რეესტრის ჩანაწერები არ არის საშიში. თუმცა, თუ თქვენი კომპიუტერი ჯერ კიდევ არ არის გაწმენდილი, კვლავ მიჰყევით ამ განყოფილებაში აღწერილი ნაბიჯებს და ნახეთ, დაგეხმარებათ თუ არა ეს ინფექციის აღმოფხვრაში. თუ არა, მაშინ უნდა გადახვიდეთ შემდეგ განყოფილებაზე.

2.4 საჭიროების შემთხვევაში, გააკეთეთ ჩატვირთვის დისკი

თუ ზემოაღნიშნული მეთოდები სრულად არ აღმოფხვრის ინფექციას, ან თუ თქვენ ვერც კი ჩატვირთავთ კომპიუტერს, მაშინ კომპიუტერის გასასუფთავებლად შეიძლება დაგჭირდეთ ჩამტვირთავი CD (ან ფლეშ დრაივი), რომელსაც ასევე უწოდებენ ჩატვირთვის დისკს. მე ვიცი, რომ ეს ყველაფერი შეიძლება ბევრი სამუშაო ჩანდეს, მაგრამ სინამდვილეში არც ისე ცუდია. უბრალოდ გახსოვდეთ, რომ თქვენ უნდა შექმნათ ეს დისკი კომპიუტერზე, რომელიც არ არის ინფიცირებული. წინააღმდეგ შემთხვევაში, ფაილები შეიძლება დაზიანდეს ან ინფიცირებულიც კი იყოს.

ვინაიდან ეს არის ჩატვირთვის დისკი, ვერც ერთი მავნე პროგრამა ვერ დაიმალება მისგან, გამორთოს ან რაიმე სახით ხელი შეუშალოს მის მუშაობას. ამიტომ, სკანირება სხვადასხვა პროგრამებიეს საშუალებას მოგცემთ გაწმინდოთ თითქმის ნებისმიერი მანქანა, რაც არ უნდა დაინფიცირებული იყოს იგი. აქ ერთადერთი გამონაკლისი არის, თუ თავად სისტემის ფაილები დაინფიცირდა მანქანაზე. თუ ეს ასეა, მაშინ ინფექციის მოცილებამ შეიძლება ზიანი მიაყენოს სისტემას. ძირითადად ეს არის მიზეზი იმისა, რომ დასუფთავების პროცესის დაწყებამდე ყველა მნიშვნელოვანი დოკუმენტის სარეზერვო ასლი გაქვთ. თუმცა, ზოგჯერ ამის თავიდან აცილება შეგიძლიათ ქვემოთ მოცემული რჩევების გათვალისწინებით.

ამისათვის თქვენ უნდა ჩამოტვირთოთ. ეს არის შესანიშნავი პროგრამა, რომელიც საშუალებას მოგცემთ შექმნათ ერთი ჩამტვირთავი დისკი მრავალი ანტივირუსული პროგრამით. მას ასევე ჰყავს მრავალი სხვა სასარგებლო ფუნქციები, რომელსაც ამ სტატიაში არ განვიხილავ. SARDU-სთვის რამდენიმე ძალიან სასარგებლო სახელმძღვანელო შეგიძლიათ იხილოთ ამ გვერდზე. იყავით ძალიან ფრთხილად იმ დამატებით შეთავაზებებთან დაკავშირებით, რომლებიც ახლა შედის ინსტალერში. სამწუხაროდ, ეს პროგრამა ახლა ცდილობს მოატყუოს ხალხის ინსტალაცია დამატებითი პროგრამები, რომლებიც ძირითადად არასაჭიროა.

ჩამოტვირთვის შემდეგ გახსენით შიგთავსი და გახსენით SARDU საქაღალდე. შემდეგ გაიქეცი შესრულებადი ფაილირომელიც ემთხვევა თქვენს ოპერაციულ სისტემას არის sardu ან sardu_x64. ანტივირუსის ჩანართზე დააწკაპუნეთ ანტივირუსულ აპლიკაციებზე, რომელთა ჩაწერა გსურთ თქვენს მიერ შექმნილ დისკზე. შეგიძლიათ დაამატოთ იმდენი ან იმდენი, რამდენიც თქვენთვის შესაფერისია. გირჩევთ, სკანიროთ თქვენი კომპიუტერი მინიმუმ Dr.Web LiveCD-ით, Avira Rescue System-ით და Kaspersky Rescue Disk-ით. Dr.Web-ის ერთ-ერთი კარგი რამ არის ის, რომ ის ზოგჯერ საშუალებას გაძლევთ შეცვალოთ ინფიცირებული ფაილი მისი სუფთა ვერსიით, იმის ნაცვლად, რომ უბრალოდ წაშალოთ იგი. ეს დაგეხმარებათ გაასუფთავოთ ზოგიერთი კომპიუტერი სისტემის დაზიანების გარეშე. ამდენად, მე გირჩევთ ჩართოთ Dr.Web თქვენს ჩატვირთვის დისკში.

სხვადასხვა ანტივირუსული აპლიკაციების სახელებზე დაწკაპუნება ხშირად მიგიყვანთ გვერდზე, საიდანაც შეგიძლიათ ჩამოტვირთოთ შესაბამისი ანტივირუსის ISO სურათი. ზოგჯერ თქვენ მოგეცემათ შესაძლებლობა ჩამოტვირთოთ ის პირდაპირ SARDU-ის მეშვეობით, რომელიც შეგიძლიათ იხილოთ Downloader ჩანართში. თუ არჩევანი გეძლევათ, ყოველთვის აირჩიეთ ISO ჩამოტვირთვის ვარიანტი. ასევე, ჩამოტვირთვის შემდეგ ISO ფაილიშეიძლება დაგჭირდეთ მისი გადატანა ISO საქაღალდეში, რომელიც მდებარეობს მთავარ SARDU საქაღალდეში. მას შემდეგ რაც გადაიტანეთ ყველა საჭირო ანტივირუსული პროდუქტის ISO გამოსახულება ISO საქაღალდეში, მზად ხართ შექმნათ გადაუდებელი ჩატვირთვის დისკი. ამისათვის გადადით ანტივირუსის ჩანართზე და დარწმუნდით, რომ ყველა თქვენ მიერ არჩეული ანტივირუსი შემოწმებულია. ახლა დააჭირეთ ღილაკს USB მოწყობილობის ან დისკის შესაქმნელად. ამ ვარიანტებიდან ნებისმიერი მისაღები იქნება. ეს მხოლოდ იმაზეა დამოკიდებული, თუ როგორ გსურთ სამაშველო დისკის გაშვება - USB-დან თუ CD-დან.

სამაშველო დისკის შექმნის შემდეგ, სავარაუდოდ, დაგჭირდებათ ჩატვირთვის თანმიმდევრობის შეცვლა BIOS-ის პარამეტრებში, რათა დარწმუნდეთ, რომ ჩამტვირთავი CD ან ჩამტვირთავი ფლეშ მოწყობილობის ჩასმისას კომპიუტერი ჩაიტვირთება მასში და არა ოპერაციული სისტემა, როგორც ყოველთვის. ჩვენი მიზნებისთვის, თქვენ უნდა გადააწყოთ თანმიმდევრობა ისე, რომ "CD/DVD Rom Drive" იყოს პირველ რიგში, თუ გსურთ ჩატვირთვა CD-დან ან DVD-დან, ან "მოხსნადი მოწყობილობებიდან" (" შემცვლელი მოწყობილობები") თუ გსურთ ჩატვირთვა ფლეშ დრაივიდან. როგორც კი ეს გაკეთდება, ჩატვირთეთ კომპიუტერი სამაშველო დისკიდან.

დისკიდან ჩატვირთვის შემდეგ შეგიძლიათ აირჩიოთ რომელი ანტივირუსით გსურთ კომპიუტერის სკანირების დაწყება. როგორც უკვე აღვნიშნე, მე გირჩევთ დაიწყოთ Dr.Web-ით. როდესაც ეს პროგრამა დასრულდება და თქვენ აღადგინეთ ან წაშალეთ ყველაფერი, რაც მან აღმოაჩინა, თქვენ უნდა გამორთოთ თქვენი კომპიუტერი. შემდეგ აუცილებლად ჩატვირთეთ დისკიდან და შემდეგ გააგრძელეთ სკანირება სხვა ანტივირუსებით. გააგრძელეთ ეს პროცესი მანამ, სანამ არ დაასკანირებთ თქვენს კომპიუტერს ყველა ანტივირუსული პროგრამით, რომელიც ჩაწერეთ ჩატვირთვის დისკზე.

დისკზე ჩაწერილ პროგრამებში კომპიუტერის გაწმენდის შემდეგ, ახლა უნდა სცადოთ Windows-ის ხელახლა გაშვება. თუ კომპიუტერს შეუძლია Windows-ის ქვეშ ჩართვა, მაშინ შეამოწმეთ ის ინსტრუქციების გამოყენებით, რომელსაც მე ვაძლევ სტატიაში "". თუ ყველაფერი კარგადაა, მაშინ შეგიძლიათ გადახვიდეთ " " განყოფილებაში. გახსოვდეთ, რომ გამორთული რეესტრის ჩანაწერები არ შეიძლება იყოს რისკი.

თუ თქვენი კომპიუტერი ჯერ არ არის გაწმენდილი, მაგრამ შეგიძლიათ ჩატვირთოთ Windows-იდან, მაშინ გირჩევთ, სცადოთ მისი გაწმენდა Windows-ში მუშაობისას, დაწყებული ამ სტატიიდან და მიჰყვებით შემოთავაზებულ მეთოდებს. თუმცა, თუ თქვენი კომპიუტერი მაინც ვერ ჩაიტვირთება Windows-ში, სცადეთ ხელახლა მისი მოწესრიგება ინსტალაციის ხელსაწყოს გამოყენებით. ვინდოუსის დისკი. ეს დაგეხმარებათ თქვენი კომპიუტერის ხელახლა დაწყებაში. თუ ეს არ დაგვეხმარება მის ჩატვირთვაში, მაშინ სცადეთ მეტი ანტივირუსის დამატება საგანგებო ჩატვირთვის დისკზე და შემდეგ ხელახლა დაასკანირეთ კომპიუტერი. თუ ამის გაკეთება მაინც არ დაგვეხმარება, წაიკითხეთ.

3. რა უნდა გააკეთოთ, თუ ზემოხსენებული მეთოდები არ დაეხმარა თქვენი კომპიუტერის გაწმენდას

თუ თქვენ შეასრულეთ ყველა ზემოთ ჩამოთვლილი ნაბიჯი და კვლავ ვერ ასუფთავებთ კომპიუტერს, მაგრამ დარწმუნებული ხართ, რომ მავნე პროგრამა იწვევს პრობლემებს, მადლობელი ვიქნებით, თუ დატოვებთ კომენტარს და აგიხსნით, რის გაკეთებას ცდილობდით გაწმენდისთვის. თქვენი კომპიუტერი და რა დარჩა ნიშნები, რომლებიც გაფიქრებინებთ, რომ კომპიუტერი ჯერ კიდევ არ არის გაწმენდილი. ეს ძალიან მნიშვნელოვანია ამ სტატიის გასაუმჯობესებლად. დიდი იმედი მაქვს, რომ ამ განყოფილებაში ვერავინ მოხვდება. ეს სტატია მიზნად ისახავს მოგცეთ შესაძლებლობა მთლიანად გაასუფთავოთ თქვენი ინფიცირებული კომპიუტერი.

ასევე შეგიძლიათ მოიძიოთ რჩევა სპეციალიზებული ფორუმიდან, რომელიც ეძღვნება მავნე პროგრამების მოცილებას. ძალიან სასარგებლო ფორუმი, რომელიც ჩვენი პარტნიორია -. თუმცა, თუ მავნე პროგრამების მოცილების ფორუმიდან დახმარების მოთხოვნის შემდეგაც კი, თქვენი კომპიუტერი არ არის თავისუფალი მავნე პროგრამებისგან, შეიძლება დაგჭირდეთ თქვენი კომპიუტერის ფორმატირება და მისი გაშვება ამ გზით. ეს ნიშნავს, რომ თქვენ დაკარგავთ ყველაფერს, რაც დროზე ადრე არ დააკოპირეთ. თუ ამას აკეთებთ, დარწმუნდით, რომ სრულად დააფორმატეთ თქვენი კომპიუტერი Windows-ის ხელახლა ინსტალაციამდე. ეს გაანადგურებს თითქმის ყველა სახის მავნე პროგრამას. Windows-ის ხელახლა ინსტალაციის შემდეგ, მიჰყევით ამ ნაბიჯებს.

4. რა უნდა გააკეთოს მას შემდეგ, რაც ყველა მავნე პროგრამა საბოლოოდ იდენტიფიცირებულია მოსაშორებლად

მას შემდეგ რაც დარწმუნდებით, რომ თქვენი კომპიუტერი სუფთაა, ახლა შეგიძლიათ სცადოთ დაკარგული ნივთების აღდგენა. შეგიძლიათ გამოიყენოთ Windows Repair (All In One) პროგრამა - ყოვლისმომცველი ინსტრუმენტი, რომელიც საშუალებას გაძლევთ შეასწოროთ დიდი რაოდენობაცნობილი Windows-ის პრობლემები, მათ შორის რეესტრის შეცდომები, ფაილის ნებართვები, Internet Explorer, Windows განახლებები, Windows Firewall. თუ ყველა პროცედურის დასრულების შემდეგ თქვენი კომპიუტერი ნორმალურად მუშაობს, მაშინ ასევე შეგიძლიათ გახსნათ Comodo Autorun Analyzer და აირჩიოთ რეესტრის იმ ელემენტების წაშლის ვარიანტი, რომლებიც ადრე მხოლოდ გამორთეთ. ამრიგად, ისინი საერთოდ აღარ იქნებიან თქვენს კომპიუტერში.

მას შემდეგ რაც უსაფრთხოდ ამოიღებთ ყველა ინფექციას თქვენი კომპიუტერიდან და აღმოიფხვრება დარჩენილი დესტრუქციული ეფექტი, თქვენ უნდა მიიღოთ ზომები, რათა ეს აღარ განმეორდეს. ამ მიზეზით, მე დავწერე სახელმძღვანელო, როგორ დავრჩეთ უსაფრთხო ონლაინ (მალე ჩვენს ვებსაიტზე). გთხოვთ, წაიკითხოთ იგი შემდეგ და განახორციელოთ ის მეთოდები, რომლებიც თქვენი აზრით საუკეთესოდ შეესაბამება თქვენს საჭიროებებს.

თქვენი კომპიუტერის დაცვის შემდეგ, ახლა შეგიძლიათ აღადგინოთ გაწმენდის პროცესში დაკარგული ნებისმიერი ფაილი, რომელიც ადრე იყო შენახული სარეზერვო ასლი. იმედია არ მოგიწევთ ამ ნაბიჯის გაკეთება. ასევე, მათ აღდგენამდე დარწმუნდით, რომ თქვენი კომპიუტერი ძალიან კარგად არის დაცული. თუ საკმარისად არ იცავთ თქვენს კომპიუტერს, შეიძლება შემთხვევით დაინფიცირდეთ და შემდეგ კვლავ მოგიწევთ მისი გაწმენდა. გარდა ამისა, თუ იყენებდით USB მოწყობილობას ნებისმიერი ფაილის ინფიცირებულ კომპიუტერში გადასატანად, ახლა შეგიძლიათ დააბრუნოთ ის კომპიუტერში და დარწმუნდეთ, რომ მასზე მავნე პროგრამა არ არის. გირჩევთ ამის გაკეთებას მასზე დარჩენილი ფაილების წაშლით.

აირჩიეთ "ღრმა სკანირება", როგორც სკანირების პროფილი. დაელოდეთ პროცედურის დასრულებას. ამ რეჟიმში კომპიუტერი უფრო ნელა მუშაობს, ამიტომ ამ პროცესის დროს არ არის რეკომენდებული რაიმე ოპერაციის განხორციელება. თუ ანტივირუსული პროგრამა აღმოაჩენს ინფიცირებულ ფაილებს, ის მათ კარანტინში მოაქცევს.

ახლა თქვენ უნდა გადახვიდეთ "კარანტინში". თითოეულში ანტივირუსული პროგრამა„კარანტინის“ ჩანართის გზა შეიძლება განსხვავებული იყოს. უბრალოდ ყურადღებით შეისწავლეთ ანტივირუსული მენიუ და ნახავთ ამ ჩანართს. მაგალითად, ESET NOD32 ანტივირუსულ პროგრამაში „საკარანტინო“ საქაღალდის გასახსნელად, თქვენ უნდა აირჩიოთ „Utilities“ ვარიანტი პროგრამის მთავარ მენიუში. შემდეგ აირჩიეთ "კარანტინი" კომუნალური საშუალებების სიიდან.

„კარანტინის“ გახსნის შემდეგ შეისწავლეთ რა ფაილებია განთავსებული ანტივირუსი. უნდა იყოს მითითებული "ფაილის ზომა", "ობიექტის სახელი" და "მიზეზი". ხაზი "მიზეზი" მიუთითებს ფაილის სახელსა და ვირუსის ტიპზე. კარანტინში ვირუსებისრულიად უმოქმედოა და არ შეუძლია ზიანი მიაყენოს კომპიუტერს. ნახეთ, შეიცავს თუ არა ინფიცირებულ ფაილებს თქვენთვის საჭირო. თუ არსებობს, შეგიძლიათ აღადგინოთ ისინი და სცადოთ მათი გაწმენდა.

ახლა დააწკაპუნეთ მაუსის მარჯვენა ღილაკით ფაილზე, რომლის წაშლა გსურთ კარანტინი. გამოჩნდება კონტექსტური მენიუ. მასში აირჩიეთ "წაშლა" ბრძანება. ვირუსი წაიშლება თქვენი კომპიუტერიდან.

თუ ფაილი არის , მაშინ ეს ფაილი არის სისტემური. ანუ მის გარეშე ოპერაციული სისტემა ვერ იმუშავებს. სისტემის ფაილებიარ შეიძლება წაიშალოს. ვინაიდან ვირუსი კარანტინშია, ის აღარ ვრცელდება, რაც ნიშნავს, რომ ეს ფაილი არ დააზარალებს კომპიუტერს. გააგრძელეთ მისი შენახვა "კარანტინის" საქაღალდეში.

ვირუსებიდა მავნე პროგრამა დაბლოკავს თქვენს სრულ ფუნქციონირებას პერსონალური კომპიუტერი. თქვენი კომპიუტერის დასაცავად, თქვენ უნდა გამოიყენოთ ანტივირუსი. მაგრამ თუ არ გაქვთ ანტივირუსი, მაშინ თქვენ შეგიძლიათ გაუმკლავდეთ მის გარეშე.

ინსტრუქციები

თუ შიგნით ოპერაციული სისტემათქვენი პერსონალური კომპიუტერი დაინფიცირდა Winlock ვირუსის პროგრამით, შემდეგ შეგიძლიათ გაუმკლავდეთ მას ანტივირუსული პროგრამის დახმარების გარეშე პროგრამული უზრუნველყოფა. გამოიყენეთ თქვენი კომპიუტერის სისტემის აღდგენის ფუნქცია. თუ Start მენიუ ხელმისაწვდომია, გახსენით "Start" - "All Programs" - "Accessories" და აირჩიეთ "System Restore". მიუთითეთ "დაბრუნების" წერტილი (ეს ნიშანი დაყენებულია ავტომატურად გარკვეული პერიოდის განმავლობაში, მაგრამ თქვენ თავად შეგიძლიათ დააყენოთ) და დააწკაპუნეთ "შემდეგი". დაიწყება სისტემის „უკან დაბრუნების“ პროცესი განსაზღვრული ვადით.
ამ ოპერაციის შემდეგ, ვირუსი წაიშლება თქვენი კომპიუტერიდან.

თუ ვირუსმა დაბლოკა თქვენი პერსონალური კომპიუტერის სამუშაო მაგიდა, შეგიძლიათ გაუშვათ "სისტემის აღდგენა" ბრძანების ხაზის მეშვეობით. დავალების მენეჯერის გასახსნელად დააჭირეთ კლავიშებს Ctrl+Alt+Delete. დიალოგურ ფანჯარაში, რომელიც გამოჩნდება, დააჭირეთ ბმულს "ფაილი" - "ახალი დავალება (გაშვება...)". შეიყვანეთ ბრძანება "cmd.exe". გამოჩნდება ფანჯარა ბრძანების ხაზი. ახლა თქვენ უნდა შეიყვანოთ შემდეგი: %systemroot%system32
შენახვა
strui.exу და დააჭირეთ "Enter". დაიწყება სისტემის ავტომატური აღდგენა.

თუ თქვენ გაქვთ წვდომა ინტერნეტზე, შეგიძლიათ გამოიყენოთ LiveCD პროგრამა. ჩამოტვირთვა ამ პროგრამასარაინფიცირებული კომპიუტერიდან ( http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso) და დააინსტალირეთ ცარიელ დისკზე. პასტა ეს დისკიინფიცირებული პერსონალური კომპიუტერის დისკზე და გადატვირთეთ ოპერაციული სისტემა Windows სისტემა. დაიწყება ავტომატური ძებნადა ამოიღეთ ვირუსები და მავნე პროგრამები თქვენი კომპიუტერიდან.

სასარგებლო რჩევა

ამისთვის უსაფრთხო სამუშაოპერსონალური კომპიუტერი იყენებს ანტივირუსს

კომპიუტერის არასაკმარისმა დაცვამ სხვადასხვა მავნე პროგრამისგან შეიძლება სერიოზულად დააზიანოს არა მხოლოდ თქვენი კომპიუტერი, არამედ უარყოფითად იმოქმედოს სამუშაოს მიმდინარეობაზე ან მნიშვნელოვანი, კონფიდენციალური ინფორმაციის ქურდობაზე გამოაშკარავება. გასაწმენდად ოპერატიული მეხსიერებათქვენი კომპიუტერი ვირუსებისგან, შეგიძლიათ გამოიყენოთ ონლაინ სკანერი.



დაგჭირდებათ

  • კარგი ანტივირუსული პროგრამა.

ინსტრუქციები

ონლაინ სკანერი არ იკავებს ადგილს თქვენს კომპიუტერში. თქვენ გადმოწერთ თქვენს კომპიუტერში, შეამოწმეთ მავნე პროგრამები და ეს არის ის. ინტერნეტ ბრაუზერის დახურვის შემდეგ, პროგრამა გაქრება. თითქმის ყველა წამყვანი ანტივირუსული პროგრამისტი გვთავაზობს მსგავს პროგრამებს. ერთ-ერთი ასეთი კომპანიაა Panda, რომელმაც შეიმუშავა პროდუქტი, რომელიც სრულად თავსებადია სხვა ანტივირუსებთან.