16 September, 2010

Како да избришам rogue софтвер?

Во малициозни програми спагаат сите штетни (малициозни) програми како вируси, црви, тројанци, Rogue...
Rogue или преведено на македонски, измамници се програми кои личат на антивирус или антиспајвер и при скенирање ви покажуваат дека нашле огромен број на штетници, што секако е лага. Тоа го кажуваат за да ја купите целосната верзија на програмот и да ги избришете непостоечките штетници, бидејки со триал верзијата не можете да го направите тоа.
Доколку имате добар антивирус тој нема да дозволи ваков штетник да се насели во вашиот компјутер или ако веке се населил ке го избрише. Но доколку немате антивирус нив можете да ги избришете и без антивирус.
Потребни алатки за тоа се:
Во туторијалов јас ке го избришам Windows PC Defender од мојот компјутер, но постапката за отстранување е иста за сите штетници.
1
Откако ке ги инсталирате CCleaner и Autoruns отворете го таск менаџерот на Windows со претискање на Ctrl+Shift+Esc.
Најчесто ваквите програми ја користат целата мок на процесорот и го кочат компјутерот. Како што се гледа од сликата 2 процесорот ми е искористен 100%, а компјутерот не врши никаква работа.
2
1. Одете на табот Processes од таск менаџерот и разгледајте кој процес е сомнителен и кој најмногу го троши процесорот.Кај мене јасно се гледа дека тоа е процесот WP21d0.exe кој процесорот го оптеретува >92%. Toa e активниот процес на штетникот Windows PC Defender.
3
2. Откако ке го детектирате процесот на малициозниот софтвер, од таск менаџерот селектирајте го и стиснете на копчето End process. Така ке го исклучите и веднаш вашиот компјутер ке стане многу побрз.
4
3. Откако ке го направите тоа вклучете го програмот Autoruns и веднаш одете на табот Logon.
Таму ке ги забележите сите програми кои се стартуваат заедно со Windows-от. Исто така и сите малициозни програми се стартуваат заедно со Windows-от, па ке ги најдете таму.
5
4. Овде јас го најдов Windows PC Defender, а веднаш десно од името се наога неговата локација каде што е инсталиран.Десен клик на него и одберете Properties. Стиснете на табот General и копирајте ја локацијата од location. Во мојот случај тоа е C:\programdata\21d0bf4.
6
5. Стиснете го копчето Windows+R и така ке се отвори Run. Во него копирајте ја локацијата и стиснете ОК.Така ке ви се отвори фолдерот каде што е инсталиран малициозниот програм.
7
6. Избришете се од тој фолдер и на крај избришете го фолдерот.Од Autoruns избришете ги и сите записи за автоматско стартување на малициозниот софтвер. Кај мене тоа се Windows PC Defender и WPCD.
На крај исчистете со CCleaner и исчистете ги регистрите со CCleaner исто така.
И тоа е тоа. Малициозниот софтвер е веке избришан од вашиот компјутер.
8
Многу малициозни софтвери толку многу го кочат компјутерот што е невозможно ништо да се прави со него, па дури и горенаведените постапки за бришење на истиот.
Во ваков случај потребно е компјутерот да го стартувате во Save mode (Сејв мод) па така малициозниот софтвер нема да се вклучи кога ке се вклучи Windows-от и нема да го кочи компјутерот додека го бришете.
За да се стартува компјутерот во Save mode потребно е да се рестартира и додека ги вчитува хардверските податоци за компјутерот да се претиска на копчето F8 додека не се појави прозорецот за избор на неколку опции. Од тие опции треба да се избере опцијата Save Mode.
Откако ке се вклучи Windows-от во Save mode постапката за бришење започнете ја од точката 3, бидејки малициозниот софтвер не е вклучен и не треба да го исклучуваме.
9

0 comments:

Post a Comment