Nod kako ukloniti otkrivene viruse. Kako ukloniti ESET NOD32 Antivirus s poboljšanom zaštitom Virusni način – Uklanjanje virusa. Kako očistiti svoje računalo i uvjeriti se da je stvarno čisto

16.11.2019 Savjet

ESET NOD32 antivirus, poput sličnih programa, ima poseban odjeljak za pohranjivanje zaraženih i sumnjivih datoteka. Ovaj odjeljak se zove "Karantena", u njega možete sami slati datoteke i mape, kao i izdvojiti one za koje ste sigurni da su sigurne. U ovom ćemo članku pogledati kako izdvojiti dokumente iz odjeljka "Karantena" antivirusnog programa ESET NOD32. Za ovo će vam trebati:

- Računalo;

— ESET NOD32 Antivirus (za potpunu zaštitu računala preporučujemo korištenje samo 100% licencirana verzija ovaj antivirus. Također ga možete odmah isporučiti e-poštom).

upute

  1. Dokumenti smješteni u odjeljak "Karantena". softver ESET NOD32 se automatski izolira od računalnog sustava. Ovaj odjeljak sadrži datoteke zaražene virusom i one koje su sumnjive ovom antivirusu.

    Ako ste sigurni u sigurnost dokumenta iz ovaj odjeljak, tada ga možete vratiti na radnu particiju vašeg tvrdog diska.

  2. Da biste izvršili oporavak datoteke, morate privremeno zaustaviti funkciju oporavka operativnog sustava. Da biste to učinili, otvorite "Moje računalo" i kliknite na slobodan prostor prozoru, kliknite desnom tipkom miša, u dodatnom izborniku kliknite naredbu "Svojstva". U prozoru koji se učita odaberite opciju "Zaštita sustava", otvorite karticu "Zaštita sustava". Označite pogon C i kliknite gumb "Konfiguriraj".

    u prozoru koji se otvori označite redak "Onemogući zaštitu sustava", kliknite gumbe "Primijeni" i "U redu". Ponovite korake za preostale particije diska.

  3. Pokrenite NOD32 antivirus i pritisnite tipku F5 na tipkovnici. Kliknite opciju "Zaštita od virusa i antivirusa". špijunski softver» i potvrdite okvir «Skeniranje računala na zahtjev».

    U polju Selected Profile odaberite Deep Scan i kliknite OK. Pričekajte da antivirus završi svoj zadatak.

  4. Otvoren radni prozor NOD32 antivirus i idite na " Komunalije».

    Otvorite odjeljak "Karantena" i pažljivo proučite popis dokumenata koji se u njemu nalaze. Obratite posebnu pozornost na ono što piše u rubrici “Razlog”. Kliknite na potrebnu datoteku desnom tipkom miša kliknite i u kontekstnom izborniku odaberite naredbu "Ukloni iz karantene" ili "Vrati" (ovisno o verziji antivirusnog programa). Nakon dovršetka svih opisanih koraka potrebno je ponovno podizanje sustava operacijski sustav i omogućite opciju oporavka, da biste to učinili, učinite sve što je u koraku 2 i označite redak "Vrati parametre sustava". Spremite promjene klikom na gumb "Primijeni" i gumb "U redu".

Video: Kako dodati mapu u izuzeće antivirusnog programa ESET NOD32

Moderni antivirusni programi imaju vrlo širok "spektar djelovanja". Oni dezinficiraju zaražene datoteke, nadziru informacije koje dolaze s interneta, prate sadržaj poruka e-pošte i nadziru programe preuzete na internet. radna memorija Računalo. Istodobno, obično biraju vlastitu metodu suočavanja s prijetnjom. Ali ponekad korisnik samo treba izbrisati zaražene datoteke, umjesto da ih pokušava izliječiti ili izolirati.

Trebat će vam

  • - Računalo
  • - Nod32 antivirusni paket
  • - osnovno poznavanje rada na računalu

upute

  • Kada Nod32 skenira vaše računalo, prvo pokušava dezinficirati zaražene datoteke ili ih premjestiti u karantenu. Ako to nije moguće, korisniku se daje izbor radnji, uključujući uklanjanje opasnog predmeta. Odaberite ovu akciju i zaražena datoteka će biti izbrisana.
  • Većina zaraženih datoteka stavlja se u karantenu kao rezultat skeniranja. Ovo je posebna mapa sa ograničen pristup, u kojem malware ne može naškoditi vašem računalu. Datoteke u karanteni možete izbrisati ručno.
  • Otvorite kontrolni prozor Nod32. Da biste to učinili, lijevom tipkom miša kliknite njegov prečac na programskoj traci i na popisu koji se otvori odaberite redak "Otvori prozor". Prebacite antivirusnu upravljačku ploču u napredni način rada (hiperveza "Prikaz" u donjem lijevom kutu prozora).
  • Odaberite "Uslužni programi" s popisa na lijevoj strani prozora. Na desnoj strani prozora pojavit će se popis elemenata, od kojih se jedan zove "Karantena". Aktivirajte ga. Prozor koji se pojavi prikazat će sve zaražene datoteke koje su u tom trenutku u karanteni. Odaberite datoteke koje želite izbrisati i pritisnite tipku Delete.
  • Mapa “Karantena” u antivirusnoj aplikaciji ESET NOD32 namijenjena je izolaciji svih zaraženih ili sumnjivih datoteka. U tom slučaju korisnik ima priliku samostalno staviti datoteke u karantenu, vratiti ih ili izbrisati.

    upute

    1. Datoteka je blokirana u mapi "Karantena" antivirusnog programa ESET aplikacije NOD32 ne predstavlja opasnost za rad računalnog sustava. Jedna od svrha karantene je mogućnost ručnog ispravljanja premještene sistemske datoteke. Za to je odgovorna funkcija "Vrati", kojoj se može pristupiti kontekstni izbornik"Karantenski" prozori. Imajte na umu da postoji i opcija "Vrati u", koja vam omogućuje spremanje vraćene datoteke na mjesto koje nije izvorno.

    2. Ako trebate ukloniti zaražene datoteke iz karantene, privremeno onemogućite funkciju popravka sustava. Da biste to učinili, pozovite kontekstni izbornik elementa "Moje računalo" desnim klikom i odaberite "Svojstva". Idite na karticu "Popravak sustava" u dijaloškom okviru koji se otvori i potvrdite okvir u retku "Onemogući popravak sustava na svim pogonima". Potvrdite da je odabrana radnja dovršena klikom na OK.

    3. Pokrenite NOD32 aplikaciju i kliknite funkcijska tipka F5. Odaberite opciju “Zaštita od virusa i špijunskog softvera” i odaberite opciju “Skeniranje računala na zahtjev”. Postavite "Large Scan" u retku "Selected Profile" i potvrdite korištenje napravljenih promjena klikom na gumb OK. Pričekajte da se postupak provjere završi.

    4. Otvorite glavni izbornik NOD32 aplikacije i idite na “Utilities”. Proširite čvor "Karantena" i pažljivo pregledajte popis datoteka koji se otvara. Imajte na umu da je u polju "Razlog" naveden razlog za izolaciju cijele datoteke. Pozovite kontekstni izbornik datoteke koju želite izbrisati desnim klikom i odredite naredbu "Izbriši iz karantene". Ponovno pokrenite računalo kako biste primijenili promjene koje ste napravili.

    Nod32 antivirus zasluženo je jedan od vodećih među antivirusnim programima, omogućujući vam da učinkovito zaštitite svoj sustav od širokog spektra virusnih prijetnji.

    Međutim, korisnik koji odluči ukloniti nod32 iz svog sustava može se suočiti s ozbiljnim poteškoćama. Činjenica je da mnogi virusi mogu onemogućiti antivirusne sustave instalirane na računalu, stoga je onemogućavanje nod32 od strane kreatora programa smisleno dostupno samo upravitelju sustava koji ima odgovarajuće ovlasti i dovoljno znanja. Nakon pokušaja ručnog brisanja datoteka antivirusnog programa, korisnik može ustanoviti da mape u kojima je antivirusni program bio instaliran još uvijek nisu izbrisane, a neki od procesa vezanih uz njega i dalje se izvode u memoriji računala. Ako uklonite antivirusni program na standardni način (Upravljačka ploča - Programi i značajke - Deinstalacija) ne radi, a zatim da biste ipak uklonili nod32, pažljivo slijedite slijed koraka:

  • Prijavite se kao upravitelj s odgovarajućim ovlaštenjima.
  • Izađite iz nod32 koristeći odgovarajuću stavku kontekstnog izbornika (otvara se desnim klikom na ikonu nod32 u programskoj traci pored sata).
  • Otvorite upravljačku ploču, odaberite Administrativni alati i na popisu koji se pojavi pokrenite prečac "Usluge".
  • Pronađite sve usluge vezane uz nod32. Svakog od njih treba zaustaviti. Da biste to učinili, jednostavno desnom tipkom miša kliknite naziv usluge i odaberite "Zaustavi" u kontekstnom izborniku koji se pojavi ili postavite kursor na naziv usluge i kliknite vezu "Zaustavi" na lijevoj strani prozora.
  • Ako ne možete zaustaviti uslugu, trebali biste promijeniti njenu vrstu pokretanja. Da biste to učinili, trebate desnom tipkom miša kliknuti naziv usluge, odabrati “Svojstva”, a zatim promijeniti vrstu pokretanja na “Onemogućeno” ili “Ručno”. U bilo kojoj od ove 2 opcije, nakon ponovnog pokretanja računala, servis se neće pokrenuti, što znači da će postojati mogućnost brisanja datoteka i mapa vezanih uz njega.
  • Nakon ponovnog pokretanja ponovno se prijavite s upraviteljskim pravima i izbrišite Programske mape FilesESET, Application DataESET (u mapi korisničkih podataka), AppDataESET (također u mapi korisničkih podataka).
  • Izbrišite ključ registra HKEY_CURRENT_USERSoftwareEset.
  • Video na temu

    Dok skenirate svoje računalo u potrazi za zaraženim i sumnjivim virusima datoteke antivirusni program stavlja u posebnu mapu - “karantenu”. Datoteke se također šalju u karantenu u slučajevima kada ne postoji vjerojatnost njihove obrade, u slučaju svježeg štetnog koda. Obično, kada je u karanteni, antivirusni program blokira pristup sumnjivim datotekama kako bi spriječio širenje virusa kroz sustav. Za uklanjanje virusa iz karantena Najbolje je da svi iskoriste mogućnosti antivirusnog programa. Razmatraju se glavni antivirusni programi.

    Trebat će vam

    • Računalo, antivirus

    upute

    1. Kaspersky Anti-Virus 1. Otvorite glavni prozor programa.2. Prijeđite na karticu Settings.3. Kliknite lijevom tipkom miša na stavku izbornika "Karantena i sigurnosna kopija".4. U prozoru koji se otvori konfigurirajte radne parametre karantena.5. Odaberite naredbu “Izbriši objekte pohranjene više od ... dana” i označite: koliko dana moraju biti pohranjeni datoteke u karanteni.

    2. Antivirus Nod 32 Za brisanje karantene: 1. Idite na izbornik "Utilities".2. Odaberite "Karantenu".3. Odaberite one koje trebate datoteke, desnom tipkom miša kliknite i odaberite Izbriši.

    3. Antivirus Doctor Web čišćenje karantena:1. Idite na izbornik karantene.2. Odaberite traženo datoteke.3. Izvršite naredbu “Delete”.

    4. Antivirus Avast1. Idite na izbornik Održavanje.2. Odaberite "Karantenu".3. Odaberite one koje trebate datoteke.4. Izvršite naredbu “Delete”.

    5. Avira Antivir Osobni antivirus1. Otvorite izbornik Control.2. Odaberite "Karantenu".3. Odaberite tražene objekte.4. Kliknite gumb "Ukloni odabrane stavke iz". karantena ».

    6. Panda Antivirus 1. Pritisnite gumb "Karantena" u glavnom prozoru.2. Odaberite datoteku (ili datoteke).3. Odaberite naredbu "Izbriši" u kontekstnom izborniku (aktivira se desnom tipkom miša).

    7. McAfee antivirus s podrškom za glavni izbornik, otvoreni administrator karantena, u kojem ističu zaražene datoteke i izvršiti naredbu “Delete”.

    8. Antivirusni uslužni program AVZ1. Otvorite izbornik File.2. Izvršite naredbu “View karantena".3. Odaberite one koje trebate datoteke.4. Izvršite naredbu “Očisti karantena ».

    Bilješka!
    Možete pokušati otkriti i ručno izbrisati datoteke iz mapa karantene, ali to nije dostupno ili opasno u svim slučajevima.

    Tijekom rada u kontekstnom izborniku Windows Explorera nakuplja se velik broj neiskorištenih stavki izbornika povezanih s nepostojećim programima. Uklanjanje takvih predmeta koristeći standardne metode sustav je apsolutno izvediv i zahtijeva minimalno poznavanje rada na računalu.

    Trebat će vam

    • – ContexEdit

    upute

    1. Napravite sigurnosnu kopiju datoteka vašeg registra kako biste mogli vratiti slučajno izgubljene podatke.

    2. Pritisnite gumb "Start" da biste otvorili glavni izbornik sustava i idite na "Run" da biste pokrenuli uslužni program "Registry Editor".

    3. Unesite regedit u polje Open i kliknite OK za potvrdu naredbe.

    4. Proširite granu HKEY_CLASSES_ROOT\*\shell i odaberite mape neprikladnih aplikacija.

    5. Izbrišite odabrane mape. Nema potrebe za ponovnim pokretanjem sustava ili alata Explorer.

    6. Idite na HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers granu. Imajte na umu da mnoge aplikacije ne bilježe svoje eksplicitno ime, već interni identifikator.

    7. Odredite identitet identifikatora kopiranjem imena i pretraživanjem registra pod HKEY_CLASSES_ROOT\CLSID.

    8. Onemogućite odabrani identifikator dodavanjem znaka "-" na početku njegovog naziva. Ovaj algoritam je također prikladan za određivanje identiteta identifikatora - provjerite koja je od stavki kontekstnog izbornika nestala nakon dodavanja znaka "-" na početku naziv odabranog identifikatora.

    9. Provjerite da isključivanje ne utječe na identifikatore usluga koji nisu prikazani u sustavu. Ako je identifikator onemogućen i niti jedna stavka nije nestala iz izbornika, preporuča se vratiti izvorni izgled identifikatora.

    10. Upotrijebite plaćeni uslužni program ContextEdit kako biste postupak uređivanja kontekstnog izbornika učinili lakšim i jasnijim.

    11. Odaberite način uređivanja: Sve datoteke ili bez obzira na ekstenziju u izborniku na lijevoj strani prozora programa.

    12. Poništite okvire stavki koje želite izbrisati u prozorima Shell Commands i Context Menu Handlers na desnoj strani prozora aplikacije i kliknite gumb Exit za izlaz iz programa.

    Bilješka!
    Naredbe povezane s određenom vrstom datoteke mogu se pronaći u odjeljcima registra koji odgovaraju toj vrsti.

    Koristan savjet
    Neki programi provjeravaju svoj integritet svaki put kada se pokrenu i zapisuju ih natrag u kontekstni izbornik.

    Infekcije mogu doći do vašeg računala iz različitih izvora, kao što su web stranice, dijeljene mape, E-mail ili prijenosni medij (USB pogoni, vanjski diskovi, CD-ovi ili DVD-ovi, diskete itd.).

    Standardno ponašanje

    ESET NOD32 Antivirus obično otkriva infekcije pomoću sljedećih modula:

    zaštita sustav datoteka u stvarnom vremenu;

    Zaštita pristupa internetu;

    zaštita mail klijenta;

    skeniranje računala na zahtjev.

    Svaki modul koristi standardnu ​​razinu čišćenja i pokušava očistiti datoteku, staviti je u karantenu ili prekinuti vezu. U donjem desnom kutu zaslona pojavljuje se prozor obavijesti. Za više informacija o razinama i ponašanju čišćenja pogledajte Čišćenje.

    Čišćenje i uklanjanje

    Ako za modul za zaštitu datotečnog sustava u stvarnom vremenu nije definirana zadana radnja, od korisnika se traži da je odabere u prozoru upozorenja. Obično su dostupne opcije Očisti, Izbriši ili Ne čini ništa. Ne preporučuje se odabir radnje Ne čini ništa, jer zaražene datoteke neće biti očišćene. Iznimka je dopuštena samo ako ste sigurni da je datoteka bezopasna i da je otkrivena greškom.

    Čišćenje treba koristiti ako je datoteku napao virus koji je dodao zlonamjerni kod. U tom slučaju program prvo pokušava očistiti zaraženu datoteku kako bi je vratio u izvorno stanje. Ako datoteka sadrži samo zlonamjerni kod, bit će izbrisana.

    Ako je zaražena datoteka blokirana ili je netko koristi proces sustava, obično se uklanja tek nakon otpuštanja. Obično se to događa nakon ponovnog pokretanja sustava.

    Višestruke prijetnje

    Ako bilo koja zaražena datoteka nije očišćena kada ste skenirali računalo (ili je razina čišćenja postavljena na Bez čišćenja), na zaslonu će se pojaviti prozor s upozorenjem koji će od vas tražiti da odaberete radnju za te datoteke. Morate odabrati radnje za datoteke (akcije se odabiru zasebno za svaku datoteku na popisu), a zatim kliknite Završi.

    Uklanjanje datoteka iz arhive

    U zadanom načinu čišćenja, cijela arhiva se briše samo ako sadrži samo zaražene datoteke. Drugim riječima, arhive koje sadrže nezaražene datoteke se ne brišu. Međutim, trebali biste biti oprezni kada skenirate u načinu temeljitog čišćenja jer se time briše arhiva ako sadrži barem jednu zaraženu datoteku, bez obzira na status ostalih datoteka u arhivi.

    Ako vaše računalo pokazuje znakove da je zaraženo zlonamjernim softverom (na primjer, postaje sporije, često se smrzava itd.), preporučujemo da slijedite ove korake.

    Otvorite ESET NOD32 Antivirus i odaberite Skeniraj svoje računalo.

    Odaberite opcijuSkeniraj računalo (Dodatne informacije pogledajte Skeniranje vašeg računala).

    Nakon što skeniranje završi, provjerite zapisnik za broj skeniranih, zaraženih i očišćenih datoteka.

    Ako želite skenirati samo određeni dio diska, odaberite opciju Selektivno skeniranje i odredite objekte koje je potrebno skenirati na viruse.

    Koristeći savjete o "Kako očistiti zaraženo računalo" dane u ovom članku, možete ukloniti bilo koju vrstu zlonamjernog softvera sa svog računala i vratiti ga na radni uvjeti

    1. Provjerite je li vaše računalo stvarno zaraženo

    Prije nego pokušate ukloniti bilo kakvu zarazu sa svog računala, morate se uvjeriti da je računalo zaista zaraženo. Da biste to učinili, pogledajte preporuke koje dajem u članku "". Ako to doista znači da je vaše računalo zaraženo, nastavite s koracima u sljedećem odjeljku. Obavezno ih izvodite pravilnim redoslijedom.

    2. Kako očistiti računalo i uvjeriti se da je stvarno čisto

    Imajte na umu da iskusni korisnici ovdje mogu jednostavno preskočiti na posljednji dio o tome i u skladu s tim očistiti računalo. Ovo je najučinkovitiji pristup, ali je i jedan od onih koji oduzimaju najviše vremena. Međutim, ako je potrebno, možete otići ravno na taj odjeljak i zatim se ponovno vratiti na početak ako infekcija nije u potpunosti uklonjena.

    2.1 Čišćenje vašeg računala pomoću programa CCE i TDSSKiller

    Preuzmite Comodo Cleaning Essentials (CCE) s ove stranice. Provjerite jeste li odabrali ispravnu verziju za svoj operativni sustav. Ako niste sigurni radi li vaše računalo na 32-bitnom ili 64-bitnom operativnom sustavu, pogledajte. Također, preuzmite Kaspersky TDSSKiller s ove stranice. Ako ne možete preuzeti bilo koji od ovih programa ili ako vaša internetska veza ne radi, morat ćete to učiniti na drugom računalu i prenijeti ga na zaraženo pomoću flash pogona. Provjerite nema li drugih datoteka na flash disku. Budite oprezni s flash uređajem jer ga zlonamjerni softver može zaraziti kada ga umetnete u svoje računalo. Stoga ga nemojte povezivati ​​s drugim računalima nakon prijenosa ovih programa. Također, želio bih istaknuti da su oba programa prenosiva. To znači da nakon što završite s njihovom upotrebom, nećete ih morati deinstalirati. Samo izbrišite njihove mape i bit će izbrisane.

    Nakon što ste preuzeli CCE, raspakirajte datoteku, otvorite mapu i dvokliknite datoteku pod nazivom "CCE". Otvorit će se glavni prozor programa Comodo Cleaning Essentials. Ako se ne otvori, pritisnite i držite tipku Shift i dvokliknite datoteku pod nazivom "CCE". Nakon što se CCE uspješno otvori, možete otpustiti tipku Shift. Međutim, nemojte ga otpuštati dok se program potpuno ne učita u memoriju. Ako ga pustite barem tijekom UAC odzivnika, neće se moći ispravno otvoriti čak ni prisilnom metodom. Držanje Shift pomoći će da se otvori čak i na jako zaraženim računalima. To čini tako da potiskuje mnoge nepotrebne procese koji bi mogli spriječiti njegovo pokretanje. Ako to i dalje ne pomaže u pokretanju, preuzmite i pokrenite program pod nazivom RKill. Može se preuzeti s ove stranice. Ovaj program će zaustaviti poznate zlonamjerne procese. Dakle, nakon što se pokrene, CCE bi se trebao pokrenuti savršeno.

    Nakon što se pokrene, pokrenite Smart Scan u CCE-u i stavite u karantenu sve što pronađe. Ovaj program također gleda promjene sustava, koje je mogao proizvesti zlonamjerni softver. Oni će biti prikazani u rezultatima. Savjetujem da dopustite programu da i to popravi. Ponovno pokrenite računalo kada se to od vas zatraži. Nakon ponovnog pokretanja računala, pokrenite Kaspersky TDSSKiller, skenirajte i stavite u karantenu pronađeno.

    Također, ako vaša internetska veza prije nije radila, provjerite radi li sada. Potrebna je važeća internetska veza za Sljedeći koraci ovaj odjeljak.

    Kada CCE skeniranje završi i kada ste sigurni da vaša internetska veza radi, ponovno otvorite CCE. Nadamo se da će se ovaj put otvoriti, ali ako ne, otvorite ga dok držite pritisnutu tipku Shift. Zatim iz izbornika "Alati" u CCE otvorite KillSwitch. U KillSwitchu, u izborniku "View" odaberite opciju "Hide Safe Processes". Zatim desnom tipkom miša kliknite sve procese koji su označeni kao sumnjivi ili opasni i odaberite opciju za njihovo uklanjanje. Također biste trebali desnom tipkom miša kliknuti sve nepoznate procese koji su preostali i odabrati opciju "Kill Process". Nemojte uklanjati procese označene kao FLS.Unknown. Zatim u CCE-u iz izbornika alata pokrenite Autorun Analyzer i odaberite opciju "Hide Safe Entries" iz izbornika "View". Zatim onemogućite sve stavke koje pripadaju datotekama koje su označene kao sumnjive ili opasne. To možete učiniti tako da poništite okvire pokraj stavki. Također biste trebali onemogućiti sve stavke koje su označene kao FLS.Unknown, ali za koje mislite da su zlonamjerni softver. Ne uklanjajte nikakve predmete.

    Sada ponovno pokrenite računalo. Nakon ponovnog pokretanja ponovno provjerite svoje računalo prema savjetima koje sam dao u članku "". Ako je sve u redu, možete prijeći na odjeljak " ". Zapamtite da onemogućeni unosi registra nisu opasni. Također imajte na umu da čak i ako vaše računalo nema aktivnih infekcija, na njemu još uvijek može biti zlonamjernog softvera. Nisu opasni, ali nemojte se iznenaditi ako skeniranje drugim programom ipak pronađe zlonamjerni softver na vašem računalu. Ovo su neaktivni ostaci onoga što ste upravo izbrisali. Ako niste zadovoljni prisutnošću ovih ostataka na vašem računalu, možete ukloniti veliku većinu njih skeniranjem pomoću programa navedenih u sljedećem odjeljku.

    Međutim, ako vaše računalo još nije očišćeno od aktivnih infekcija, ali se barem jedan od programa uspio pokrenuti, ponovno prođite kroz korake opisane u ovom odjeljku i provjerite uklanja li to infekcije. No, ako se nijedan od programa nije mogao pokrenuti, prijeđite na sljedeći odjeljak. Osim toga, čak i ako ponovno praćenje uputa u ovom odjeljku nije dovoljno za čišćenje vašeg računala, morate prijeći na sljedeći odjeljak.

    2.2 Ako vaše računalo još uvijek nije čisto, skenirajte koristeći HitmanPro, Malwarebytes i Emsisoft Anti-Malware

    Ako gornji koraci nisu pomogli u potpunom uklanjanju infekcije, trebate preuzeti HitmanPro s ove stranice. Instalirajte program i pokrenite "Default Scan". Ako se ne instalira, prijeđite na sljedeći paragraf i instalirajte Malwarebytes. Kada se to od vas zatraži tijekom instalacije HitmanProa, preporučujem da odaberete opciju za jednokratno skeniranje vašeg računala. Ovo bi trebalo odgovarati većini korisnika. Također, ako ga zlonamjerni softver sprječava da se ispravno pokrene, otvorite program držeći pritisnutu tipku CTRL dok se ne učita u memoriju. Stavi u karantenu svaku zarazu koju pronađe. Imajte na umu da će ovaj program moći ukloniti infekcije samo 30 dana nakon instalacije. Tijekom deinstalacije od vas će se tražiti da aktivirate probnu licencu.

    Nakon što HitmanPro ukloni sve otkrivene infekcije ili ako se Hitman Pro ne uspije instalirati, trebate preuzeti besplatna verzija Malwarebytes s ove stranice. Imajte na umu da ima kameleonsku tehnologiju, koja bi trebala pomoći pri instalaciji čak i na teško zaraženim računalima. Savjetujem vam da tijekom instalacije poništite potvrdni okvir "Omogući besplatnu probnu verziju Malwarebytes Anti-Malware Pro". Provjerite je li program potpuno ažuriran i zatim ga pokrenite Brzo skeniranje. Stavi u karantenu svaku infekciju koju pronađe. Ako bilo koji program traži da ponovno pokrenete računalo, svakako ga ponovno pokrenite.

    Zatim preuzmite Emsisoft Emergency Kit s ove stranice. Nakon što završi s preuzimanjem, izdvojite sadržaj zip datoteke. Zatim dvaput kliknite na datoteku pod nazivom "start" i otvorite "Emergency Kit Scanner". Kada se to od vas zatraži, dopustite programu da ažurira bazu podataka. Nakon što se ažurira, vratite se na izbornik Sigurnost. Zatim idite na "Provjeri" i odaberite "Brzo", zatim kliknite na "Provjeri". Kada skeniranje završi, stavite u karantenu sve otkrivene stavke. Ponovno pokrenite računalo svaki put kad je potrebno.

    Nakon skeniranja vašeg računala ovim programima, morate ga ponovno pokrenuti. Zatim ponovno provjerite svoje računalo pomoću savjeta koje sam dao u članku "". Ako je sve u redu, možete prijeći na odjeljak " ". Zapamtite da onemogućeni unosi registra nisu opasni. Međutim, ako vaše računalo još uvijek nije čisto, ponovno prođite kroz korake u ovom odjeljku i provjerite pomaže li u uklanjanju infekcija. Ako se programi u odjeljku 2.1 prethodno nisu mogli ispravno izvoditi, trebali biste se vratiti i pokušati ih ponovno pokrenuti. Ako se niti jedan od gore navedenih programa ne može pokrenuti, pokrenite sustav Siguran način mreža omogućena i pokušajte skenirati od tamo. Međutim, ako su uspjeli ispravno započeti, a prijetnje i dalje postoje čak i nakon ponovnog praćenja savjeta u ovom odjeljku, tada možete prijeći na sljedeći odjeljak.

    2.3 Ako je potrebno, isprobajte ove manje brze metode

    Ako gore navedene mjere nisu u potpunosti uklonile zarazu, tada je vaš stroj vjerojatno dom neke infekcije koja ne reagira. malware. Stoga su metode o kojima se govori u ovom odjeljku mnogo snažnije, ali će zahtijevati više vremena. Prva stvar koju preporučujem je skeniranje vašeg računala drugim anti-rootkit skenerom koji se zove GMER. Može se preuzeti s ove stranice. Uklonite sve što će biti osjenčano crvenom bojom. Obavezno kliknite gumb Skeniraj odmah nakon što program završi brzu analizu sustava. Osim toga, ako koristite 32-bitni operativni sustav, morate preuzeti ZeroAccess rootkit skener i alat za uklanjanje. Informacije o ovom rootkitu i poveznicu na program za njegovo uklanjanje iz 32-bitnih sustava možete pronaći ovdje. AntiZeroAccess se može preuzeti s poveznice u drugom paragrafu.

    Nakon skeniranja u gore navedenim programima, sljedeće što biste trebali učiniti je otvoriti CCE, otići u postavke i odabrati opciju “Skeniraj sumnjive MBR izmjene”. Zatim kliknite "OK". Sada u CCE-u izvršite potpuno skeniranje. Ponovno pokrenite kada je potrebno i stavite u karantenu sve pronađeno. Imajte na umu da ova opcija može biti relativno opasna jer može otkriti probleme tamo gdje ih nema. Koristite ga s oprezom i provjerite je li sve važno već sigurnosno kopirano. Imajte na umu da u rijetkim slučajevima skeniranje s ovim opcijama može onemogućiti pokretanje sustava. To se rijetko događa, ali čak i ako se dogodi, popravljivo je. Ako se vaše računalo prestane pokretati nakon pokretanja ovog skeniranja, upotrijebite Windows instalacijski disk za izvođenje oporavka sustava. Ovo bi trebalo pomoći da vaše računalo ponovno počne raditi.

    Nakon što je CCE potpuno završen, ponovno otvorite CCE držeći pritisnutu tipku SHIFT. Ova radnja će dovršiti većinu nepotrebni procesi, što vas može spriječiti u skeniranju. Zatim otvorite KillSwitch, idite na izbornik "View" i odaberite "Hide Safe Processes". Sada ponovno uklonite sve opasne procese. Zatim biste također trebali desnom tipkom miša kliknuti sve nepoznate procese koji su preostali i odabrati "Kill Process". Nemojte ih brisati. trebali biste slijediti savjete u ovom odlomku svaki put kada ponovno pokrenete računalo kako biste bili sigurni da su sljedeća skeniranja što učinkovitija.

    Nakon što završite sve procese koji nisu smatrani pouzdanima, trebali biste otvoriti HitmanPro program držeći pritisnutu tipku CTRL. Zatim pokrenite "Default Scan" i stavite u karantenu sve što pronađe. Zatim pokrenite potpuno skeniranje u Malwarebytes i Emsisoft Emergency Kit. Stavite u karantenu ono što nađu. Nakon toga preuzmite besplatnu verziju SUPERAntiSpywarea s ove stranice. Budite vrlo oprezni tijekom instalacije jer postoje i drugi programi uključeni u instalacijski program. Na prvoj stranici svakako poništite obje opcije u vezi Google instalacije Krom. Sada odaberite opciju "Prilagođena instalacija". Tijekom prilagođene instalacije, morat ćete još jednom poništiti dva potvrdna okvira iz opcije dodavanja Google Chrome.

    Osim toga, program će se savršeno instalirati. Kad se od vas zatraži da započnete besplatno probno razdoblje, savjetujem vam da odbijete. Nakon što se program u potpunosti učita, odaberite opciju Complete Scan i kliknite gumb "Scan your Computer...". Zatim kliknite gumb "Pokreni potpuno skeniranje>". Izbrišite sve otkrivene datoteke i po potrebi ponovno pokrenite računalo.

    Nakon dovršetka ovih koraka morate ponovno pokrenuti računalo. Zatim ga ponovno testirajte koristeći savjete koje sam dao u članku "". Ako je sve u redu, možete prijeći na odjeljak " ". Zapamtite da onemogućeni unosi registra nisu opasni. Međutim, ako vaše računalo još uvijek nije očišćeno, ponovno slijedite korake opisane u ovom odjeljku i provjerite pomaže li to u uklanjanju infekcije. Ako ne, onda morate prijeći na sljedeći odjeljak.

    2.4 Ako je potrebno, učinite disk za pokretanje

    Ako gore navedene metode ne uklone u potpunosti infekciju ili ako ne možete čak ni pokrenuti svoje računalo, onda da biste očistili svoje računalo, možda će vam trebati CD (ili flash pogon) za podizanje sustava, koji se naziva i disk za pokretanje. Znam da se sve ovo može činiti kao puno posla, ali zapravo nije tako loše. Samo zapamtite da ovaj disk trebate stvoriti na računalu koje nije zaraženo. U suprotnom, datoteke se mogu oštetiti ili čak zaraziti.

    Budući da je ovo pogon za pokretanje, nikakav se zlonamjerni softver ne može sakriti od njega, onemogućiti ga ili na bilo koji način ometati njegov rad. Stoga, skeniranje u različite programe Ovo bi vam trebalo omogućiti da očistite gotovo svaki stroj, bez obzira koliko zaražen bio. Jedina iznimka ovdje je ako je sam stroj zaražen sistemske datoteke. Ako je to slučaj, uklanjanje infekcije može oštetiti sustav. To je uglavnom razlog zašto ste napravili sigurnosnu kopiju svih važnih dokumenata prije početka procesa čišćenja. Međutim, ponekad to možete zaobići slijedeći savjete koje dajem u nastavku.

    Da biste to učinili, morate preuzeti . Ovo je izvrstan program koji će vam omogućiti stvaranje jednog diska za podizanje sustava s više antivirusnih programa. Ona također ima mnoge druge korisne funkcije, o čemu neću govoriti u ovom članku. Nekoliko vrlo korisnih udžbenika za SARDU možete pronaći na ovoj stranici. Budite vrlo oprezni s dodatnim ponudama koje su sada uključene u instalacijski program. Nažalost, ovaj program sada pokušava prevariti ljude da ga instaliraju dodatni programi, koji su uglavnom nepotrebni.

    Nakon što ga preuzmete, raspakirajte sadržaj i otvorite mapu SARDU. Onda trči izvršna datoteka koji odgovara vašem operativnom sustavu je sardu ili sardu_x64. Na kartici Antivirus kliknite antivirusne aplikacije koje želite zapisati na disk koji stvarate. Možete dodati koliko god vam odgovara. Preporučujem da skenirate svoje računalo s barem Dr.Web LiveCD, Avira Rescue System i Kaspersky Rescue Disk. Jedna od lijepih stvari o Dr.Webu je ta što vam ponekad omogućuje da zaraženu datoteku zamijenite čistom verzijom umjesto da je jednostavno izbrišete. To će vam pomoći očistiti neka računala bez štete za sustav. Stoga toplo preporučam uključivanje Dr.Weba u vaš pogon za podizanje sustava.

    Klikom na nazive različitih antivirusne aplikaciječesto će vas uputiti na stranicu s koje možete preuzeti ISO sliku s odgovarajućim antivirusom. Ponekad će vam se umjesto toga dati opcija da ga preuzmete izravno putem SARDU-a, koji se može pronaći pod karticom Downloader. Ako imate izbor, uvijek odaberite opciju preuzimanja ISO. Također, nakon preuzimanja ISO datoteka možda ćete ga morati premjestiti u ISO mapu koja se nalazi u glavnoj mapi SARDU. Nakon što premjestite ISO slike svih antivirusnih proizvoda koji su vam potrebni u ISO mapu, spremni ste za izradu diskete za hitno pokretanje. Da biste to učinili, idite na karticu Antivirus i provjerite jesu li označeni svi antivirusi koje ste odabrali. Sada kliknite na gumb za stvaranje USB uređaja ili diska. Bilo koja od ovih opcija bit će prihvatljiva. Ovisi samo o tome kako želite pokrenuti disk za spašavanje - s USB-a ili s CD-a.

    Nakon stvaranja diskete za spašavanje, vjerojatno ćete morati promijeniti redoslijed pokretanja u postavkama BIOS-a kako biste bili sigurni da će se računalo, kada umetnete CD za pokretanje ili flash uređaj za pokretanje, pokrenuti s njega, a ne operativnog sustava kao inače. Za naše potrebe, trebali biste promijeniti redoslijed tako da "CD/DVD Rom pogon" bude prvi ako želite pokrenuti sustav s CD-a ili DVD-a, ili "Uklonjivi uređaji" (" Zamjenski uređaji") ako se želite pokrenuti s flash pogona. Kada to učinite, pokrenite računalo s diska za spašavanje.

    Nakon dizanja s diska možete odabrati s kojim antivirusom želite pokrenuti skeniranje računala. Kao što sam ranije spomenuo, preporučio bih da počnete s Dr.Webom. Kada ovaj program završi s radom i vratite ili obrišete sve što pronađe, morat ćete isključiti svoje računalo. Zatim se svakako ponovno dignite s diska i zatim nastavite skenirati s drugim antivirusima. Nastavite s ovim postupkom dok u potpunosti ne skenirate svoje računalo antivirusni programi, koji ste snimili na disk za pokretanje.

    Nakon čišćenja vašeg računala u programima koje ste snimili na disk, sada morate ponovno pokušati pokrenuti Windows. Ako se računalo može pokrenuti pod sustavom Windows, provjerite ga prema uputama koje sam dao u članku "". Ako je sve u redu, možete prijeći na odjeljak " ". Upamtite da onemogućeni unosi registra ne mogu predstavljati rizik.

    Ako vaše računalo još nije očišćeno, ali se možete pokrenuti iz sustava Windows, savjetujem vam da ga pokušate očistiti dok ste u sustavu Windows, počevši od ovog članka i slijedeći predložene metode. Međutim, ako se vaše računalo i dalje ne može pokrenuti u sustavu Windows, pokušajte ga ponovno dovesti u red pomoću instalacije Windows disk. Ovo bi trebalo pomoći da se vaše računalo ponovno pokrene. Ako čak ni to ne pomogne da se može pokrenuti, pokušajte dodati još antivirusnih programa na disk za hitno pokretanje i zatim ponovno skenirajte računalo. Ako to i dalje ne pomaže, pročitajte.

    3. Što učiniti ako gore navedene metode nisu pomogle očistiti računalo

    Ako ste slijedili sve gore navedene korake i još uvijek ne možete očistiti svoje računalo, ali ste uvjereni da zlonamjerni softver uzrokuje probleme, bili bismo vam vrlo zahvalni ako ostavite komentar i objasnite što ste pokušali učiniti da očistite vaše računalo i koji su preostali znakovi zbog kojih mislite da računalo još uvijek nije očišćeno. Ovo je vrlo važno za poboljšanje ovog članka. Stvarno se nadam da nitko nikada neće doći do ovog dijela. Namjera ovog članka je dati vam priliku da potpuno očistite svoje zaraženo računalo.

    Također možete potražiti savjet na specijaliziranom forumu posvećenom uklanjanju zlonamjernog softvera. Vrlo koristan forum, koji je naš partner -. Međutim, čak i nakon što zatražite pomoć na forumu za uklanjanje zlonamjernog softvera, vaše računalo još uvijek nije slobodno od malware, možda ćete morati formatirati svoje računalo i pokrenuti ga ovako. To znači da ćete izgubiti sve što niste kopirali prije vremena. Ako to učinite, svakako napravite potpuno oblikovanje računalo prije ponovne instalacije sustava Windows. Ovo će uništiti gotovo sve vrste zlonamjernog softvera. Nakon što se Windows ponovno instalira, slijedite korake u .

    4. Što učiniti nakon što se sav malware konačno identificira za uklanjanje

    Nakon što ste se uvjerili da je vaše računalo čisto, sada možete pokušati oporaviti sve što ste izgubili. Možete koristiti uslužni program Windows Repair (All In One) - sveobuhvatni alat koji vam omogućuje da popravite veliki broj poznati problemi Windows, uključujući pogreške u registru, dozvole za datoteke, Internet Explorer, Windows ažuriranja, Windows vatrozid. Ako nakon dovršetka svih postupaka vaše računalo radi normalno, tada također možete otvoriti Comodo Autorun Analyzer i odabrati opciju za uklanjanje onih stavki registra koje ste prethodno samo onemogućili. Dakle, oni više neće biti na vašem računalu.

    Nakon što ste sigurno uklonili sve infekcije sa svog računala i eliminirali sve preostale destruktivne učinke, morate poduzeti korake da osigurate da se to više ne dogodi. Iz tog razloga, napisao sam vodič, Kako ostati siguran na mreži (uskoro na našoj web stranici). Pročitajte ga nakon toga i primijenite metode za koje mislite da najbolje odgovaraju vašim potrebama.

    Nakon što osigurate svoje računalo, sada možete oporaviti sve datoteke izgubljene tijekom procesa čišćenja koje su prethodno bile pohranjene u sigurnosna kopija. Nadamo se da nećete morati učiniti ovaj korak. Također, prije nego što ih obnovite, provjerite je li vaše računalo vrlo dobro zaštićeno. Ako svoje računalo ne zaštitite dovoljno, možete ga slučajno zaraziti, a zatim ćete ga morati ponovo čistiti. Osim toga, ako ste koristili USB uređaj za premještanje datoteka na zaraženo računalo, sada ga možete umetnuti natrag u računalo i provjeriti da na njemu nema zlonamjernog softvera. Preporučujem da to učinite brisanjem svih preostalih datoteka na njemu.

    Pronašli ste grešku pri upisu? Označite i pritisnite Ctrl + Enter