Использование LiveCD Dr.Web LiveCD

Статус
В этой теме нельзя размещать новые ответы.

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,399
Реакции
8,744
Баллы
743
Использование LiveCD Dr.Web LiveCD

  1. На заведомо чистом компьютере скачайте образ диска Dr.Web LiveCD в формате .iso.
  2. Запишите образ диска на CD (для записи на USB-накопитель существует специальная версия Dr.Web LiveUSB).
  3. В BIOS зараженного компьютера выставьте загрузку с CD или USB и загрузитесь с полученного диска или флеш-накопителя.
  4. Перед началом лечения необходимо подключить к компьютеру все внешние накопители, чтобы утилита смогла удалить или вылечить зараженные файлы, находящиеся на них.
  5. В загрузочном меню выберите пункт Dr.Web LiveDisk и нажмите клавишу Enter.


  6. Дождитесь окончания загрузки с диска.


  7. После загрузки, щелкаем по кнопке Старт (Зеленый паук) => Settings => Конфигурация сети для настройки соединения с интернетом и получения обновлений.
  8. Если Ваш компьютер получает настройки интернета автоматически от DHCP-сервера, настраивать интернет-соединение не нужно.


  9. Здесь Вам требуется указать Ваш IP-адрес, Адрес Шлюза, Маску подсети и Адрес DNS-сервера. По окончанию настроек нажмите OK.


  10. Далее в на Рабочем столе щелкаем кнопку Обновить вирусные базы.


  11. После окончания обновления запустите Dr.Web CureIt!.


  12. Нажмите кнопку Выбрать объекты для проверки и установите Все галочки.


  13. Нажмите кнопку Запустить проверку.

  14. Дождитесь окончания проверки и нажмите кнопку Обезвредить.


  15. Дождитесь окончания лечения. В процессе очистки все зараженные объекты будут вылечены, неизлечимые - перемещены в карантин.
  16. Если утилита не смогла найти зараженных файлов, запакуйте несколько зараженных файлов в архив и отправьте через эту форму, указав в Категории запроса - Запрос на лечение. Примерно через сутки аналитики смогут разработать методику лечения. Скачайте новую версию Dr.Web LiveCD, обновите антивирусные базы, повторите сканирование и лечение, как было описано выше.
  17. После окончания сканирования и лечения перезагрузите компьютер, скачайте антивирусную утилиту Autologger и подготовьте логи в соответствие Правилам оформления запроса. Если Вы уже скачивали данные утилиты, скачайте их заново - в процессе лечения они могли быть повреждены.
Примечание модератора:
Автор статьи сам таким образом вылечил систему от вируса Virus.Win32.Sality.bh (Win32.Sector.22 - по терминологии Dr.Web) и после лечения выявлены следующие недостатки:
  1. На всех дисках обнаружены файлы autorun.inf, что само собой не является заражением, но может привести к невозможности открытия диска двойным щелчком мыши.
  2. Повреждены настройки Безопасного режима
  3. В реестре осталась запись о драйвере, создаваемом вирусом - amsint32
- что было исправлено с помощью скрипта AVZ
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу