Tīriet datoru manuāli, izmantojot Autoruns
- Kategorija: Pamācības
Ļaunprātīgai programmatūrai tas ir daudzos veidos. Dažreiz ir vīrusi, kas bloķēs jūsu pretvīrusu programmu un padarīs to nelietojamu. Ko jūs darāt, lai no tā izvairītos? Protams, ir vairākas iespējas. Tas ir veids, kā izmantot bezmaksas programmu ar nosaukumu Autoruns. Autoruns ļauj manuāli noņemt infekcijas. Tas prasa zināmu darbu. Rezultātā jūs priecājaties, ka veltījāt laiku, lai noņemtu tos nekrietnos vīrusus, kas atspējo citas jūsu iespējas datora tīrīšanai. Agresīva ļaunprātīga programmatūra parasti pretojas automātiskai noņemšanai un novērš atklāšanu. Stingra manuāla tīrīšana ir kaut kas labs, kas būtu jāzina par labu geek. Pretspiegprogrammatūras utilītas nav uzticamas, un tās bieži ir pašas ļaunprātīgas programmatūras lejupielādes programmas.
Vienkārši lejupielādējiet un izsaiņojiet Autoruns no zemāk esošās saites. Tā ir savrupa utilīta, kurai nav nepieciešama instalēšana. Pievienojiet to zibatmiņas diskam, lai to varētu pārnēsāt un ērti piekļūt.
http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx
Zip failā veiciet dubultklikšķi uz pirmās uzskaitītās lietojumprogrammas autoruns.exe. Lietojumprogramma tiek ātri atvērta, un jums vajadzētu redzēt saskarni ar cilni.
Šis ir galvenais autoruns logs. Sarakstā ir parādīta visa programmatūra, kas darbosies, startējot datoru. Lielākā daļa iesniegto programmu ir likumīgas un nav ļaunprātīga programmatūra. Ļaunprātīgas programmatūras procesu identificēšana prasa zināmu praksi. Lai atspējotu programmas īslaicīgu palaišanu, noņemiet atzīmi no izvēles rūtiņas blakus ierakstam. Lai neatgriezeniski neļautu programmu palaist, iezīmējiet un izdzēsiet to. Jums būs jāinstalē programma no datora, jo šī dzēšana programmatūru NEATLIKT. Ja atpazīstat programmatūras nosaukumu, tas, visticamāk, ir likumīgs. Pārbaudiet cilni Pieteikšanās, jo parasti tur parādīsies ļaunprātīga programmatūra. Lai paslēptu operētājsistēmas failu parādīšanu, ieteicams pārbaudīt opciju Slēpt Microsoft un Windows ierakstu iestatījumos. Tas ievērojami samazina sarakstu, kas jums ir jāiziet.
Jāatzīmē, ka ļaunprogrammatūra izmantos atpazīstamus programmatūras nosaukumus. Viens veids, kā pamanīt ļaunprātīgu programmatūru, ir meklēt slejā Izdevējs. Ja ierakstu nav vai ja izdevēja vārds ir tāds, ko jūs neatpazīstat, iespējams, tā ir ļaunprātīga programmatūra. Ja jums ir aizdomas par nesenu infekciju, atveriet programmatūras EXE vai DLL failu un apskatiet “pēdējās modifikācijas” datumu. Ja tas ir nesens datums un nesen neesat instalējis programmatūru, tā ir ļaunprātīga programmatūra. Atjauninājumos Publisher būs skaidri norādīts, un tie aprobežojas ar operētājsistēmas atjauninājumiem. Viņiem būs neseni datumi, taču tie nav ļaunprātīga programmatūra. Parasti ļaunprātīgu programmatūru var atrast mapē C: Windows vai mapē C: Windows System32.
Tas izskatīsies ļaunprātīgas programmatūras ieraksts. Šajā gadījumā vainīgie ir Diskfix un SearchHelper. Tie netika uzstādīti ar nodomu; tos instalēja Trojas lejupielādētājs. Ņemiet vērā, ka viņiem ir vispārīgas ikonas un failu nosaukumi ir nejaušas rakstzīmes. Šī ir ļaunprātīgas programmatūras zīme.
Šie divi izpildāmie faili tika atrasti mapē C: Windows System32, izmantojot Autoruns.
Kad ļaunprātīgā programmatūra ir identificēta, jūs varat uz laiku to atspējot, neatgriezeniski izdzēst, atrast uzdevumu pārvaldniekā, lai pārtrauktu procesus, izdzēstu failus no cietā diska vai pārvietotu uz mapi, kas liks tos restartēt. Veiciet visu iepriekš minēto, ja esat pārliecināts, ka tā ir ļaunprātīga programmatūra. Kad esat veicis izmaiņas, atsāknējiet datoru un atkal palaidiet Autoruns, lai redzētu, vai programmas joprojām tur ir uzskaitītas. Pēc tam pārbaudiet uzdevumu pārvaldnieku, lai redzētu, vai tie darbojas. Ja šajās frontēs viss ir skaidrs, jums ir izdevies manuāli notīrīt datoru no slēptas ļaunprātīgas programmatūras, un bloķētajai pretvīrusu programmai atkal vajadzētu darboties labi.
Ja neesat pārliecināts par konkrētu programmu vai failu, kas uzskaitīts Autoruns, jūs varētu izmantot tiešsaistes vīrusu skeneri, piemēram Vīruss kopā lai to skenētu. Vēl viena iespēja ir izpētīt faila nosaukumu internetā.