- Сообщения
- 8,444
- Реакции
- 5,471
- На заведомо чистом компьютере скачайте образ диска Avira AntiVir Rescue System в формате .iso.
- Запишите образ диска на CD (для записи образа на USB-накопитель можно использовать программы Universal USB Installer или Rufus - как это сделать).
- В BIOS зараженного компьютера выставьте загрузку с CD или USB и загрузитесь с полученного диска или флеш-накопителя.
- Перед началом лечения необходимо подключить к компьютеру все внешние накопители, чтобы утилита смогла удалить или вылечить зараженные файлы, находящиеся на них.
- Выберете язык который будет использоваться при работе.
- Дождитесь окончания загрузки с диска. Будет автоматически запущен Avira Rescue System
- Примите лицензионное соглашение
- Перейдите на вкладку Update и нажмите на кнопку Update.
- Перейдите на вкладку Scan и нажмите на кнопку Ful Scan.
- Дождитесь окончания сканирования. Вам покажут отчет с возможностью выбрать, что делать с найденным, переименовать или удалить.
- Если утилита не смогла найти зараженных файлов, запакуйте несколько зараженных файлов в архив и отправьте через эту форму, указав в Типе угрозы - Подозрительный файл. Примерно через 3 - 4 суток, исключая выходные дни, аналитики смогут разработать методику лечения. Скачайте новую версию Avira AntiVir Rescue System, обновите антивирусные базы и повторите сканирование и лечение, как было описано выше.
- После окончания сканирования и лечения перезагрузите компьютер, подготовьте логи в соответствие Правилам оформления запроса. Если Вы уже скачивали данные утилиты, скачайте их заново - в процессе лечения они могли быть повреждены.
Примечание модератора:
Автор статьи сам таким образом вылечил систему от вируса Virus.Win32.Sality.bh (Win32.Sector.22 - по терминологии Dr.Web) и после лечения выявлены следующие недостатки:
- В корне дисков остались файлы autorun.inf и тела вируса с расширением .pif - так что при двойном щелчке по данным дискам происходило бы повторное заражение! Будьте внимательны, не открывайте диски в Моем компьютере двойным щелчком мыши. При ближайшем рассмотрении оказалось, что тела вируса неработоспособны, однако это не должно быть поводом для потери бдительности.
- Повреждены настройки Безопасного режима
- В реестре осталась запись о драйвере, создаваемом вирусом - amsint32
- что было исправлено с помощью скрипта AVZ
Последнее редактирование модератором: