- Сообщения
- 8,480
- Реакции
- 8,860
- Баллы
- 753
Использование LiveCD Vba32 Rescue
- На заведомо чистом компьютере скачайте образ диска Vba32 Rescue в формате .iso.
- Запишите образ диска на CD (как записать образ на USB-накопитель можно прочитать в официальном руководстве).
- В BIOS зараженного компьютера выставьте загрузку с CD или USB и загрузитесь с полученного диска или флеш-накопителя.
- Перед началом лечения необходимо подключить к компьютеру все внешние накопители, чтобы утилита смогла удалить или вылечить зараженные файлы, находящиеся на них.
- В загрузочном меню выберите пункт vba32rescue > и нажмите клавишу Enter.
- На следующем экране выберите разрешение экрана и нажмите клавишу Enter.
- Дождитесь окончания загрузки с диска. Прочитайте краткую справку по клавиатурным нажатиям.
- Выберите пункт меню Настройки сетевого окружения для настройки доступа в интернет.
- В появившемся меню выберите Настройки.
- В следующем окне Вам будет предложено настроить сеть автоматически, нажмите Да, если в Вашей сети действует DHCP-сервер или Нет для ввода настроек вручную.
- Для ручных настроек Вам потребуется знать: Ваш IP-адрес, Адрес шлюза, Маску подсети и Адрес DNS-сервера.
- После настроек доступа к сети вернитесь в главное меню и выберите пункт Обновление сканера.
- После окончания обновления нажмите Enter для возврата в главное меню.
- Настройки сканирования оставляем по умолчанию и сразу запускаем сканер выбором пункта меню Начать сканирование.
- Дождитесь окончания сканирования. В процессе сканирования все зараженные объекты будут вылечены, неизлечимые - перемещены в карантин.
- Если утилита не смогла найти зараженных файлов, запакуйте несколько зараженных файлов в архив и отправьте на этот почтовый ящик. Примерно через 3 - 4 суток, исключая выходные дни, аналитики смогут разработать методику лечения. Обновите повторно базы Vba32 Rescue и повторите сканирование и лечение, как было описано выше.
- После окончания сканирования и лечения перезагрузите компьютер, скачайте антивирусные утилиты AVZ и RSIT (x86 / x64) и подготовьте логи в соответствие Правилам оформления запроса. Если Вы уже скачивали данные утилиты, скачайте их заново - в процессе лечения они могли быть повреждены.
Примечание модератора:
Автор статьи сам таким образом вылечил систему от вируса Virus.Win32.Sality.bh (Win32.Sector.22 - по терминологии Dr.Web) и после лечения выявлены следующие недостатки:
- В корне дисков остались файлы autorun.inf и тела вируса с расширением .pif - так что при двойном щелчке по данным дискам происходило бы повторное заражение! Будьте внимательны, не открывайте диски в Моем компьютере двойным щелчком мыши. При ближайшем рассмотрении оказалось, что тела вируса неработоспособны, однако это не должно быть поводом для потери бдительности.
- Зараженные файлы остались в точках восстановления системы. Рекомендуется удалить старые точки восстановления и создать новые.
- У одного из вылеченных файлов пропала цифровая подпись, но на его работоспособности это не сказалось. Рекомендуется переустановка программ и проверка системных файлов.
- Еще один из вылеченных файлов был поврежден и не запускался. Рекомендуется переустановка программ и проверка системных файлов.
- Повреждены настройки Безопасного режима
- В реестре осталась запись о драйвере, создаваемом вирусом - amsint32
- что было исправлено с помощью скрипта AVZ