- Сообщения
- 8,438
- Реакции
- 5,457
- На заведомо чистом компьютере скачайте образ диска Dr.Web LiveCD в формате .iso.
- Запишите образ диска на CD/DVD или USB (для записи на USB-накопитель существует специальная версия Dr.Web LiveUSB).
- В BIOS зараженного компьютера выставьте загрузку с CD или USB и загрузитесь с полученного диска или флеш-накопителя.
- Перед началом лечения необходимо подключить к компьютеру все внешние накопители, чтобы утилита смогла удалить или вылечить зараженные файлы, находящиеся на них.
- В загрузочном меню выберите пункт Dr.Web LiveDisk и нажмите клавишу Enter.
- Выберете язык Dr.Web LiveDisk который будете использовать
- Дождитесь окончания загрузки с диска.
- Далее в на Рабочем столе щелкаем кнопку Обновить вирусные базы.
- После окончания обновления запустите Dr.Web CureIt! и нажмите продолжить.
- Нажмите кнопку Выбрать объекты для проверки и установите Все галочки.
- Нажмите кнопку Запустить проверку.
- Дождитесь окончания проверки и нажмите кнопку Обезвредить.
- Дождитесь окончания лечения. В процессе очистки все зараженные объекты будут вылечены, неизлечимые - перемещены в карантин.
- Если утилита не смогла найти зараженных файлов, запакуйте несколько зараженных файлов в архив и отправьте через эту форму, указав в Категории запроса - Запрос на лечение. Примерно через сутки аналитики смогут разработать методику лечения. Скачайте новую версию Dr.Web LiveCD, обновите антивирусные базы, повторите сканирование и лечение, как было описано выше.
- После окончания сканирования и лечения перезагрузите компьютер, скачайте антивирусную утилиту Autologger и подготовьте логи в соответствие Правилам оформления запроса. Если Вы уже скачивали данные утилиты, скачайте их заново - в процессе лечения они могли быть повреждены.
Примечание модератора:
Автор статьи сам таким образом вылечил систему от вируса Virus.Win32.Sality.bh (Win32.Sector.22 - по терминологии Dr.Web) и после лечения выявлены следующие недостатки:
- На всех дисках обнаружены файлы autorun.inf, что само собой не является заражением, но может привести к невозможности открытия диска двойным щелчком мыши.
- Повреждены настройки Безопасного режима
- В реестре осталась запись о драйвере, создаваемом вирусом - amsint32
- что было исправлено с помощью скрипта AVZ
Последнее редактирование модератором: