- Сообщения
- 8,530
- Реакции
- 5,712
Использование LiveCD Avira AntiVir Rescue System
- На заведомо чистом компьютере скачайте образ диска Avira AntiVir Rescue Systemв формате .iso.
- Запишите образ диска на CD (для записи образа на USB-накопитель можно использовать программы Universal USB Installer или UNetbootin - как это сделать).
- В BIOS зараженного компьютера выставьте загрузку с CD или USB и загрузитесь с полученного диска или флеш-накопителя.
- Перед началом лечения необходимо подключить к компьютеру все внешние накопители, чтобы утилита смогла удалить или вылечить зараженные файлы, находящиеся на них.
- Дождитесь окончания загрузки с диска.
- Далее необходимо настроить доступ к сети интеренет и получить обновления.
- Если Ваш компьютер получает настройки интернета автоматически от DHCP-сервера, настраивать интернет-соединение не нужно.
- Перейдите на вкладку Прочее и нажмите кнопку Командная строка.
- Для настроек подключения Вам должны быть известны:
- Ваш ip-адрес
- Маска подсети
- Адрес шлюза
- Адрес DNS-сервера
- В консоли введите поочередно команды, после каждой строки нажимайте клавишу Enter:
Код:ifconfig eth0 xxx.xxx.xxx.xxx netmask yyy.yyy.yyy.yyy
Код:route add default gw xxx.xxx.xxx.xxx
Код:echo "nameserver xxx.xxx.xxx.xxx" > /etc/resolv.conf
- Проверьте доступность серверов обновления командой:Код:
ping -c 4 dl1.avgate.net
Вы можете выполнить обновление заблаговременно (в чистой системе), если соединение с интернетом недоступно:
для этого необходимо запустить файл "updatergui.exe" в каталоге \avupdate\windows системы восстановления.
Важно!
Данная процедура возможна только с использованием перезаписываемого носителя данных (например, USB-устройства). - Нажмите сочетание клавиш Alt-F7 для возврата к графическому режиму.
- Перейдите на вкладку Обновление и на предложение скачать обновления, нажмите Да.
- На вкладке Настройка оставьте все настройки по умолчанию.
- Перейдите на вкладку Антивирусный сканер и нажмите на кнопку Запустить сканер.
- Дождитесь окончания сканирования. В процессе сканирования все зараженные объекты будут вылечены, неизлечимые - перемещены в карантин.
- Если утилита не смогла найти зараженных файлов, запакуйте несколько зараженных файлов в архив и отправьте через эту форму, указав в Типе угрозы - Подозрительный файл. Примерно через 3 - 4 суток, исключая выходные дни, аналитики смогут разработать методику лечения. Скачайте новую версию Avira AntiVir Rescue System, обновите антивирусные базы и повторите сканирование и лечение, как было описано выше.
- После окончания сканирования и лечения перезагрузите компьютер, скачайте антивирусные утилиты AVZ и RSIT (x86 / x64) и подготовьте логи в соответствие Правилам оформления запроса. Если Вы уже скачивали данные утилиты, скачайте их заново - в процессе лечения они могли быть повреждены.
Примечание модератора:
Автор статьи сам таким образом вылечил систему от вируса Virus.Win32.Sality.bh (Win32.Sector.22 - по терминологии Dr.Web) и после лечения выявлены следующие недостатки:
- В корне дисков остались файлы autorun.inf и тела вируса с расширением .pif - так что при двойном щелчке по данным дискам происходило бы повторное заражение! Будьте внимательны, не открывайте диски в Моем компьютере двойным щелчком мыши. При ближайшем рассмотрении оказалось, что тела вируса неработоспособны, однако это не должно быть поводом для потери бдительности.
- Повреждены настройки Безопасного режима
- В реестре осталась запись о драйвере, создаваемом вирусом - amsint32
- что было исправлено с помощью скрипта AVZ