Использование утилиты Dr.Web CureIt!

Статус
В этой теме нельзя размещать новые ответы.

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,444
Реакции
5,471
  1. На заведомо чистом компьютере скачайте утилиту Dr.Web CureIt!
  2. Переименуйте скачанную утилиту в любое имя из случайных символов, например kjhfg98.exe.
  3. Запишите утилиту на CD или DVD (или любой другой носитель, в котором можно включить защиту от записи, например флеш-накопитель с переключателем, запрещающим запись на аппаратном уровне).

    !!!Внимание. Этот пункт чрезвычайно важен, поскольку файловый вирус может заразить лечащую утилиту еще до начала лечения.

  4. Перед началом лечения необходимо подключить к компьютеру все внешние накопители, чтобы утилита смогла удалить или вылечить зараженные файлы, находящиеся на них.
  5. Вставьте записанный диск в привод зараженного компьютера и запустите утилиту.
  6. Если будет задан вопрос о запуске в режиме усиленной защиты, нажмите OK.

    1693840430404.png
  7. Прочитайте Лицензионное соглашение и нажмите кнопку Продолжить.

    dr_License.jpg
  8. Нажмите на пункт "Выбрать объекты для проверки"

    dr_custom.jpg
  9. Поставьте флажок напротив пункта "Объекты проверки", чтобы отметить все объекты.
  10. Выберите пункт "Щелкните для выбора файлов и папок".

    dr_Objects.jpg

    Поставьте флажок напротив "Мой компьютер", чтобы отметить для проверки все логические и съемные диски. Затем нажмите "ОК".

    dr_MyPC.jpg
  11. Затем нажмите "Запустить проверку."

    dr_RunScan.jpg
  12. При появлении окон с запросами Лечить или Переместить, нажмите Да для всех.

  13. Дождитесь окончания сканирования. В процессе сканирования все зараженные объекты будут вылечены, неизлечимые - перемещены в карантин.
  14. Если утилита не смогла найти зараженных файлов, запакуйте несколько зараженных файлов в архив и отправьте через эту форму, указав в Категории запроса - Запрос на лечение. Примерно через сутки аналитики смогут разработать методику лечения. Скачайте новую версию Dr.Web CureIt!, повторите сканирование и лечение, как было описано выше.
  15. После окончания сканирования и лечения перезагрузите компьютер, скачайте AutoLogger и подготовьте логи в соответствии с Правилами оформления запроса.

Примечание модератора:
Автор статьи сам таким образом вылечил систему от вируса Virus.Win32.Sality.bh (Win32.Sector.22 - по терминологии Dr.Web) и после лечения выявлены следующие недостатки:
  1. Повреждены настройки Безопасного режима
  2. В реестре осталась запись о драйвере, создаваемом вирусом - amsint32

- что было исправлено с помощью скрипта AVZ
 
Последнее редактирование модератором:
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу