რა პროგრამა ამოიღეთ ვირუსები თქვენი კომპიუტერიდან. სმარტფონის სკანირება კომპიუტერის საშუალებით. ჰოსტების ფაილის შემოწმება

კომპიუტერიდან ვირუსის ამოღება არც ისე რთულია, როგორც ამას ხშირად ათასობით ადამიანი თვლის. ყველა ვირუსი ტექნიკური მოქმედებების კარგად გააზრებული ალგორითმებია. ეს ნიშნავს, რომ ნებისმიერი მავნე პროგრამის განკურნება შესაძლებელია იგივე სწორი ალგორითმის გამოყენებით, მაგრამ საპირისპირო ეფექტით.

და თქვენი მოხერხებულობისთვის, როგორც ყოველთვის, გირჩევთ გაეცნოთ სტატიის შინაარსს და დაუყოვნებლივ გადახვიდეთ თქვენთვის საინტერესო თავში. Წარმატებები!

SpyHunter გიშველის ასეთ სიტუაციებში.

ინტერნეტში არის უამრავი ჯაშუშური პროგრამა და ტროიანები, რომლებსაც შეუძლიათ „მიამაგრონ“ თქვენს კომპიუტერზე ნებისმიერი ინფორმაციის ნახვისას. ასეთი აპლიკაციების მიზანია სისტემაში რაიმე გზით შეღწევა და თქვენი კომპიუტერის ზოგიერთი ფაილის შეცვლა. წარმატებული ინსტალაციის შემდეგ, ვირუსი იწყებს სისტემაზე შეტევას. ეს ვლინდება მრავალ განსხვავებულ სიტუაციაში, მაგრამ მავნე პროგრამებიდან საუკეთესოები სრულიად შეუმჩნევლად მოქმედებენ.

ამავდროულად, თქვენ იყენებთ თქვენს კომპიუტერს ყოველდღე ისე, რომ არაფერზე ეჭვი არ გეპარებათ, შეყავთ ლოგინი და პაროლები თქვენი საყვარელი საიტების ან ელფოსტის შესასვლელად. იმავდროულად, ვირუსი მუშაობს და ყოველდღიურად უგზავნის ანგარიშებს თქვენს მფლობელს ინტერნეტში თქვენი სესიების შესახებ. ყურადღებით ფილტრავს ინფორმაციას და აგზავნის ყველა შენახულ და უბრალოდ შეყვანილ პაროლს.

ასე კარგავენ უბრალო მომხმარებლები თავიანთ სოციალურ გვერდებზე წვდომას. ქსელები, მუშები კარგავენ ფოსტას. გარდა ამისა, ძალიან ხშირად ადამიანები ერთსა და იმავე ელფოსტას უკავშირებენ თავიანთ ყველა ანგარიშს და ჰაკერი, მასზე წვდომის შემდეგ, უბრალოდ ითხოვს პაროლის გადატვირთვას ყველა თქვენი გვერდიდან და წაართმევს ყველაფერს, რასაც ეს ელ.წერილი "დაკავშირებულია".

ისე, Spyhunter პროგრამა ადვილად ამოიცნობს ასეთ მავნებლებს და დაგეხმარებათ მათგან თავის დაღწევაში. მაგრამ ეს არ არის ყველაფერი, რაც ამ აპს შეუძლია.

ოდესმე შეგხვედრიათ რეკლამა ინტერნეტში, უფრო სწორად, რეკლამა თქვენს ბრაუზერებში? არ ვგულისხმობ უვნებელ რეკლამას, რომელიც, როგორც წესი, განთავსებულია საიტების კიდეებზე და ზოგან უბრალოდ გამაღიზიანებელია, მაგრამ ზოგადად არ იწვევს ზიანს. კერძოდ, რეკლამა, რომელიც ბრაუზერის პირველად გახსნისას იშლება და ვერ დაიხურება, ის იხსნება ყველა საიტზე განურჩევლად და ბრაუზერის ხელახლა ინსტალაცია სულაც არ უშლის ხელს მის განმეორებით გამოჩენას. სტატიის წაკითხვის შემდეგ თქვენ თავად შეძლებთ ერთხელ და სამუდამოდ განთავისუფლდეთ ასეთი რეკლამისგან.

თუმცა, არსებობს მრავალი სახის ვირუსის შეტევა, ალბათ შეუძლებელია ყველა მათგანისგან თავის დაცვა, მაგრამ უსაფრთხოებისთვის მაქსიმალური ყურადღების მიქცევით შეგიძლიათ შეამციროთ თქვენს კომპიუტერში ზედმეტი სისულელეების მოხვედრის ალბათობა.

ვფიქრობ, თქვენ გესმით არსი და მზად ხართ გადახვიდეთ უსაფრთხოების პრობლემების პრაქტიკულ გადაწყვეტაზე. ამისთვის უბრალოდ განაგრძეთ კითხვა, სულ რამდენიმე წუთში ყველაფერი გაირკვევა.

ვირუსების ხელით ან ავტომატურად მოცილება

სამართლიანობისთვის, მინდა დაუყოვნებლივ ვთქვა, რომ კარგი, საიმედო პროდუქტი არასოდეს არის უფასო და ოფიციალურად ეს პროგრამა უზრუნველყოფს მის გამოყენებას ორი ალგორითმის მიხედვით.

პირველ შემთხვევაში, რომელიც ასევე უფასოა, შემქმნელებმა უზრუნველყონ თქვენს კომპიუტერში ყველა საეჭვო და მავნე პროგრამის ამოცნობის შესაძლებლობა, მაგრამ აღმოჩენის შემდეგ ღილაკი „საფრთხის ამოღება“ მიუწვდომელი იქნება და მოგიწევთ ნახოთ სად არის პრობლემა. , შედით და ხელით წაშალეთ მავნე ფაილები. პრინციპში, ყველაფერი სამართლიანია, თუ უფასოდ გინდათ, იარეთ და წაშალეთ ყველაფერი თავად, და პროგრამა უბრალოდ მიუთითებს სად "ზის" ვირუსი. ამავდროულად, უნდა გესმოდეთ, რომ ინტერნეტი არის ძლიერი სისტემა და მასში ყოველთვის შეგიძლიათ იპოვოთ პროგრამის უკვე გატეხილი ვერსია, სრულად ხელმისაწვდომი ფუნქციონირებით.

მეორე შემთხვევაში, რომელიც ასევე ფასიანია, თქვენ უნდა გადაიხადოთ ამ პროგრამის გამოყენების ლიცენზია; გადაწყვიტეთ რა არის თქვენთვის უფრო მნიშვნელოვანი: მოხერხებულობა და დრო თუ ფულის დაზოგვა.

მაგრამ მე მოგცემთ შესაძლებლობას დააინსტალიროთ პროგრამა სრული ფუნქციონირებით სრულიად უფასოდ, ამისათვის ნახეთ ვიდეო სტატიის ბოლოს, სადაც გაჩვენებთ და გეტყვით ყველაფერს. და სანამ თქვენ ფიქრობთ, მოდით გადავიდეთ შემდეგ ეტაპზე.

SpyHunter-ის ინსტალაცია

ჩვენ მივდივართ პროგრამის ვებსაიტზე spyhunter-4.com/ru/ საიტის მისამართი შეიძლება ოდნავ შეიცვალოს პროგრამის ვერსიის გამო. ინსტალაციისთვის მოძებნეთ ჩამოტვირთვის ღილაკი; წერის დროს ასე გამოიყურებოდა:

ჩამოტვირთვის შემდეგ დააინსტალირეთ პროგრამა, თუ ამაში რაიმე სირთულე გაქვთ, უბრალოდ გადაახვიეთ სტატიის ბოლომდე, არის ინსტალაციისა და გამოყენების ვიდეო ინსტრუქციები, სადაც ასევე შეგიძლიათ ნახოთ როგორ გააკეთოთ პროგრამა სრულიად უფასო და სრული ფუნქციონირებით. მკაფიო მიმოხილვის შემდეგ, თქვენ ნამდვილად არ გექნებათ პრობლემები.

Ინსტრუქცია გამოსაყენებლად:

პროგრამის დაწყების შემდეგ, თქვენ მხოლოდ უნდა დაიწყოთ გადამოწმების პროცესი, დაელოდეთ ცოტა ხანს, მინდა დაუყოვნებლივ ვთქვა, რომ ზოგჯერ გადამოწმება შეიძლება გაგრძელდეს რამდენიმე საათის განმავლობაში, რაც დამოკიდებულია კომპიუტერზე ინფორმაციის რაოდენობაზე და თქვენი კომპიუტერის სიმძლავრეზე. თუ თავად პროგრამას უყურებთ, ის ასე გამოიყურება: გახსენით ჩანართი „ახალი სკანირების დაწყება“, მონიშნეთ სწრაფი სკანირების ველი და დააჭირეთ დაკვრის ღილაკს. მოდით ნათლად შევხედოთ სურათს.

ჩვენ მოვხსნით მონიშვნას სწრაფი სკანირების ჩამრთველზე რაიმე მიზეზით. ეს კეთდება მაქსიმალური ეფექტის მისაღწევად, ამიტომ არ დაგავიწყდეთ მკაცრად მიჰყვეთ ინსტრუქციებს, რათა მოგვიანებით არ დაწეროთ მავნე კომენტარები, რომლებსაც დამოუკიდებლად ვერ გაუმკლავდებით.

გადამოწმების პროცესი ასე წარიმართება:

და აი, როგორი იქნება მუქარები, თუ რა თქმა უნდა გაქვთ ისინი:

სკანირების ბოლოს ნახავთ შედეგს, სადაც მითითებულია საფრთხის რაოდენობა და ღილაკი საფრთხის გასანეიტრალებლად, ასე გამოიყურება:

SpyHunter პროგრამას აქვს შესაძლებლობა დაამატოს ნებისმიერი პროგრამა გამორიცხვის სიაში, რათა აპლიკაციამ არ დაიჭიროს ისინი, როგორც არასანდო. როგორც წესი, ეს ეფექტი ხდება პროგრამებზე, რომლებსაც იყენებთ ლიცენზიის გარეშე (გატეხილი, გატეხილი, უცნობი). თავად გამონაკლისების განყოფილება ნაჩვენებია სურათზე:

უფრო სწორად რომ ვთქვათ, აქ ნაჩვენები იქნება ის პროგრამები, რომელთა გამოტოვების უფლებაც თქვენ თავად გაქვთ სკანირების დროს. იყავით ფრთხილად და გამოტოვეთ მხოლოდ ის პროგრამები, რომელთა სანდოობაში სულ მცირე 99% დარწმუნებული ხართ.

კიდევ ერთი სასარგებლო კატეგორიაა „სისტემის მცველები“, სადაც შეგიძლიათ ნახოთ, რას აკეთებს პროგრამა, რომელი ფაილი აღიარა, როგორც საშიში და დაბლოკილი, და რომელი დაასკანირა და დაადგინა, რომ უსაფრთხო იყო. შეიძლება ითქვას, რომ ეს არის პატარა ანგარიში თქვენი პირადი ანალიზისთვის და შემდგომი გადაწყვეტილების მისაღებად, ეს ასე გამოიყურება:

სისტემის უსაფრთხოების ფუნქცია ყოველთვის უნდა იყოს ჩართული, რათა თავიდან აიცილოთ ინფექცია და დაბლოკილი პროგრამები კონტროლიდან გამოვიდეს. ვიმედოვნებ, რაც შეიძლება მარტივად და სასარგებლოდ გადმოგცეთ ჩემი აზრები, მოუთმენლად ველი თქვენს კომენტარებს, ყოველთვის მაინტერესებს სტატია კარგი გამოვიდა თუ ეს უბრალოდ უსარგებლო ტექსტია თქვენთვის. დასვით თქვენი კითხვები და არ მორცხვდეთ, ერთად ჩვენ შეგვიძლია გავუმკლავდეთ ყველა სიტუაციას ბევრად უფრო სწრაფად, წარმატებები მეგობრებო!

ვიდეო: როგორ ამოიღოთ ვირუსი თქვენი კომპიუტერიდან?

არ დაგავიწყდეთ დატოვოთ თქვენი აზრი კომენტარებში, მხოლოდ ამ გზით შეგვიძლია შევაფასოთ ვირუსის მოცილების მეთოდის მრავალფეროვნება.

მე მრავალი წელია ვშლი ვირუსებს და ტროასებს დიდი რაოდენობით კომპიუტერებიდან, მათ შორის ჩემიც. არის შემთხვევები, როდესაც ერთ ანტივირუსულ პროგრამას არ შეუძლია კომპიუტერიდან ყველა ინფიცირებული ობიექტის ამოღება და ვირუსების სკანირების სხვადასხვა კომუნალური საშუალებები და, რა თქმა უნდა, თავად Windows-ში ჩაშენებული პროგრამები მეხმარება.

როგორ იჩენს თავს ვირუსი ან ტროას წარმოების გარემოში?

  • თქვენი კომპიუტერი პერიოდულად იყინება ან გადაიტვირთება
  • თქვენი კომპიუტერი ან ლეპტოპი საშინლად ნელია
  • USB პორტები გამორთულია
  • ინგლისური კლავიატურის განლაგებაზე გადასვლა წყვეტს მუშაობას
  • ინტერნეტ გვერდები ნელა იხსნება
  • ფული ქრება webmoney-დან ან სხვა ინტერნეტისაფულეები
  • iframe ვირუსით ემატება თქვენს საიტებს index .php ან index .html
  • გაჩნდა გაუგებარი ბანერები მოზრდილთა თემაზე, რომელთა მოშორება შეუძლებელია
  • ვირუსმა დააინფიცირა ფლეშ დრაივი
  • სისტემის ჩატვირთვის შემდეგ ხედავთ ცარიელ დესკტოპს
  • ან უარესი, გამოსასყიდი გთხოვს გამოაგზავნოთ SMS წვდომის მისაღებად.

იმედი მაქვს, რომ თქვენ გაქვთ რაიმე სახის ანტივირუსული პროგრამა, ეს შეიძლება იყოს თავი 32, Dr.webან უფასო Avast პროგრამა.

თუ არ გაქვთ წვდომა WINDOWS-ზე.

ამ შემთხვევაში დაგვჭირდება ჩატვირთვის დისკი, რომლითაც მოვიშორებთ მავნე პროგრამას. წაიკითხეთ იმის გასარკვევად, თუ როგორ უნდა გააკეთოთ ეს და როგორ იბრძოლოთ.

თუ არ გაქვთ წვდომა სოციალურ ქსელებზე.

თუ გაქვთ წვდომა Windows-ზე.

დავიწყოთ გაწმენდა.

უპირველეს ყოვლისა, თქვენ უნდა გაუშვათ ანტივირუსული პროგრამა და მთლიანად დაასკანიროთ ყველა მყარი დისკი საფრთხეებისთვის. უმჯობესია ამის გაკეთება უსაფრთხო რეჟიმში, მაგრამ მანამდე გირჩევთ გაშვებას" იტვირთება ბოლო ცნობილი კარგი კონფიგურაცია”ალბათ თქვენ საერთოდ არ გაქვთ ვირუსი, მაგრამ იყო მარცხი სისტემაში.

WINDOWS-ის უსაფრთხო რეჟიმში შესასვლელად, ოპერაციული სისტემის ჩატვირთვამდე უნდა დააჭიროთ F 8 ღილაკს და თქვენს მონიტორზე გაიხსნება მენიუ, რომელშიც უნდა აირჩიოთ „უსაფრთხო რეჟიმი“.თუ ყველაფერი სწორად არის დაჭერილი, ეკრანზე გამოჩნდება შემდეგი სურათი. აქ ასევე შეგიძლიათ სცადოთ „ბოლო ცნობილი კარგი კონფიგურაციის“ გაშვება.


სასურველი "უსაფრთხო რეჟიმის" ელემენტის არჩევის შემდეგ, WINDOWS იტვირთება, მაგრამ დრაივერებისა და პროგრამების უმეტესობა არ დაიწყება, რაც დაგეხმარებათ ყველა ფაილის ვირუსებზე საფუძვლიან შემოწმებაში. საქმე იმაშია, რომ ნორმალურ რეჟიმში ანტივირუსული პროგრამავერ ამოწმებს ზოგიერთ ფაილს, რომელსაც ამჟამად იყენებს Windows.

რომელი პროგრამა შემიძლია გამოვიყენო ჩემი სისტემის ვირუსების შესამოწმებლად?

თუ დაინსტალირებული ანტივირუსებით შემოწმება არ მოიტანს სასურველ შედეგს, ჩამოტვირთეთ უფასო პროგრამა და კვლავ შეამოწმეთ სისტემა, სასურველია უსაფრთხო რეჟიმში. თუ სისტემას ასუფთავებთ, აუცილებლად იპოვით რამეს.

დასუფთავების გაშვება.

სისტემის შემდგომი გაწმენდისთვის გადადით დაწყება -> გაშვებადა ფანჯარაში, რომელიც გამოჩნდება, შეიყვანეთ სიტყვა " msconfig" თქვენს ეკრანზე დაიწყება სისტემის დაყენების პროგრამა. გადადით "გაშვების" ჩანართზე და ყურადღება მიაქციეთ საეჭვო ობიექტებს, რომლებიც მონიშნულია გამშვები ნიშნით. ყურადღება მიაქციეთ სურათს, ამ შემთხვევაში მე გამოვყავი ვირუსები, რომლებიც ჩატვირთული იყო ჩატვირთვისას.

საეჭვო ხაზები და მათი მაგალითები:

  • C:WINDOWSINF*.exe
  • %windir%system328353.exe
  • ცარიელი ხაზები, მაგრამ გამშვები ნიშნით
  • %windir%system32smhost.exe
  • C: WINDOWSsecuritysmss.exe
  • * ნიშნავს ყველა ფაილს საქაღალდეში

დაახლოებით ამ გზით შეგიძლიათ გაარკვიოთ საეჭვო ობიექტის დატვირთვა. თუ დარწმუნებული ხართ, რომ არ გაქვთ დაინსტალირებული პროგრამა, რომელიც არის ობიექტების სიაში, მაშინვე მოხსენით ველი.

სხვა ობიექტების გაწმენდა

და ეს ყველაფერი არ არის, დისკის უფრო საფუძვლიანი გასუფთავებისთვის, თქვენ უნდა წაშალოთ სისტემის აღდგენის ყველა ფაილი, საქაღალდე, რომლითაც ხშირად მთავრდება სხვადასხვა ვირუსები და ტროასები, წაშალეთ დროებითი ინტერნეტ ფაილები და ასევე გაასუფთავეთ დროებითი საქაღალდე. პრინციპში, თქვენი კომპიუტერის ნებისმიერი ნარჩენებისგან გასაწმენდად, შეგიძლიათ გამოიყენოთ სპეციალური პროგრამა, როგორიცაა "".

მყარი დისკის აღდგენის ფაილების წაშლა.

დააწკაპუნეთ დესკტოპზე My Computer->Properties ხატულაზე და გადადით სისტემის აღდგენის ჩანართზე, გამოსულ ფანჯარაში აირჩიეთ “Options” და გადაიტანეთ სლაიდერი 0-ზე. მთელი სისტემის გაწმენდის შემდეგ, სლაიდერი შეიძლება დაბრუნდეს. ადგილზე.

დაასკანირეთ თქვენი სისტემა ჯაშუშური და სხვა მავნე პროგრამებისთვის.

ასევე არ უნდა დაგვავიწყდეს, რომ ეგრეთ წოდებულ spyware მოდულს შეუძლია შეაღწიოს კომპიუტერის მყარ დისკზე. პრინციპში, ნებისმიერი ანტივირუსი ახლა იჭერს მათ, მაგრამ მაინც არ ავნებს პროგრამის გამოყენებას, მაგალითად. ასევე სცადეთ გამოიყენოთ მცირე კომუნალური საშუალებები AVZდა Hijackthis, რომელიც ნებისმიერ შემთხვევაში სასარგებლო იქნება სხვა ჯაშუშური და მავნე პროგრამების მოსაშორებლად.

თუ თქვენი დესკტოპი არ იტვირთება, შეგიძლიათ სცადოთ ნებისმიერი პროგრამის გაშვება Task Manager-ის მეშვეობით. მისი გახსნა შეგიძლიათ კლავიატურის მალსახმობების დაჭერით. ctrl+alt+deleteდა გახსენით მენიუში File->New Task->Browse.

დასკვნა

ვფიქრობ, ყველა ეს რეკომენდაცია დაგეხმარება მოიშორო სისტემაში არსებული ჭუჭყი, საიდანაც თავდამსხმელები ფულის გამომუშავებას ცდილობენ, მაგრამ თუ რაიმე პრობლემა შეგექმნათ დაწერეთ, აუცილებლად დაგეხმარებით. არქივი შეიცავს ამ სტატიაში განხილულ 5 პროგრამას, ნუ ავად გახდებით.

ვიდეო გაკვეთილი

ჩამოტვირთეთ Autoruns.ეს არის Microsoft TechNet-ის მიერ შექმნილი პროგრამა, რომელიც განსაზღვრავს პროცესებს, რომლებიც იწყება სისტემის ჩატვირთვისას. ეს მოგცემთ წარმოდგენას იმაზე, თუ რა მუშაობს ამჟამად თქვენს კომპიუტერზე.

  • არქივის პროგრამით ჩამოტვირთვის შემდეგ გახსენით ის ადვილად მისაწვდომ საქაღალდეში, მაგალითად, C:\Autoruns.
  • გაუშვით პროგრამა და ნახეთ, როგორ აჩვენებს სერვისებსა და პროგრამებს, რომლებიც იწყება Windows-ის ჩატვირთვისას. პროგრამის ინტერფეისი საკმაოდ რთულია, მაგრამ თქვენ მხოლოდ პროგრამის ფანჯრის გარკვეულ სფეროებზე გჭირდებათ ფოკუსირება.

დააყენეთ პროგრამა.იმისათვის, რომ გაგიადვილოთ მავნე კოდის პოვნა, გამორიცხეთ Microsoft-ის სერვისები და ჩართეთ სკანირება იმ ადგილებში, რომლებიც ჩვეულებრივ არ არის დასკანირებული. ამისათვის დააჭირეთ ღილაკს "პარამეტრები" - "ფილტრის პარამეტრები". ჩართეთ შემდეგი პარამეტრები:

  • "ცარიელი ადგილების ჩართვა"
  • "დაადასტურეთ კოდის ხელმოწერები"
  • "მაიკროსოფტის ციფრულად ხელმოწერილი ნივთების დამალვა"
  • ჩატვირთეთ თქვენი კომპიუტერი უსაფრთხო რეჟიმში ქსელის დრაივერის მხარდაჭერით.ვირუსების უმეტესობა იწყება Windows-ის ჩატვირთვისას, სისტემის სერვისებზე მიმაგრებით. ამიტომ, ჩატვირთეთ კომპიუტერი უსაფრთხო რეჟიმში, რომელიც იწყებს მხოლოდ ყველაზე აუცილებელ სერვისებს, რომლებიც დაგეხმარებათ ვირუსის პოვნაში და განეიტრალებაში.

    • უსაფრთხო რეჟიმი ქსელის დრაივერის მხარდაჭერით (არა მხოლოდ უსაფრთხო რეჟიმი) საშუალებას მოგცემთ გამოიყენოთ ინტერნეტი პროგრამების მოსაძიებლად.
  • გაუშვით Autoruns პროგრამა.ორჯერ შეამოწმეთ, რომ პროგრამის ფილტრის პარამეტრები სწორია. დაელოდეთ სკანირების დასრულებას (ამას გარკვეული დრო დასჭირდება).

  • მოძებნეთ საეჭვო ნივთები.ეს არის ყველაზე მოსაწყენი ნაბიჯი, რადგან თქვენ მოგიწევთ შეამოწმოთ ყველა საეჭვო ელემენტი ქსელში, რათა დარწმუნდეთ, რომ ეს არის ან არა მავნე კოდი. ყურადღება მიაქციეთ ელემენტის სახელს და მის მდებარეობას.

    • ინტერნეტში არის მონაცემთა ბაზები მრავალი კომპიუტერული პროცესისთვის; ასეთი მონაცემთა ბაზები დაგეხმარებათ გაარკვიოთ არის თუ არა გარკვეული პროცესი ვირუსი. პოპულარული მონაცემთა ბაზებია Process Library, Bleeping Computer, File.net.
    • ფოკუსირება შესვლისა და სერვისების ჩანართებზე. თუმცა, არ უნდა უგულებელყოთ სხვა ჩანართები, რადგან ამ ჩანართებზე შესაძლოა ვირუსები გამოჩნდეს.
    • მიიღეთ დრო. სასურველი პროცესის თავიდან აცილებამ შეიძლება გამოიწვიოს სისტემის ავარია, ასე რომ, ორჯერ შეამოწმეთ თითოეული საეჭვო პროცესი, სანამ მონიშნეთ იგი მოგვიანებით წასაშლელად.
    • მავნე ელემენტის წაშლამდე, ჩანიშნეთ მისი ფაილის მდებარეობა. მოგვიანებით თქვენ იპოვით და წაშლით ამ ფაილს.
  • მავნე ელემენტების ამოღება.მას შემდეგ რაც დარწმუნდებით, რომ ელემენტი მავნეა, დააწკაპუნეთ მასზე მარჯვენა ღილაკით და აირჩიეთ „წაშლა“. ეს ამოშლის ელემენტს გაშვებიდან, მაგრამ არ წაშლის მავნე (ინფიცირებულ) ფაილს.

    • წაშალეთ მავნე ელემენტი და შემდეგ წაშალეთ მასთან დაკავშირებული ფაილი. გაიმეორეთ ეს პროცესი ყოველ საეჭვო ნივთთან ერთად. ამ გზით თქვენ არ დაგავიწყდებათ ინფიცირებული ფაილების წაშლა.
  • წაშალეთ წაშლილ ერთეულთან დაკავშირებული ფაილები.გახსენით Windows Explorer და გადადით საქაღალდეში, სადაც ინახება ინფიცირებული ფაილი. თუ ვერ ხედავთ ამ ფაილს, .

    • წაშალეთ მავნე ელემენტი და შემდეგ წაშალეთ მასთან დაკავშირებული ფაილი. გაიმეორეთ ეს პროცესი ყოველ საეჭვო ნივთთან ერთად.
  • თქვენი კომპიუტერის ვირუსებით დაინფიცირება არ არის ახალი პრობლემა, რომელიც კომპიუტერის ყველა მომხმარებელს შეექმნა. ოპერაციული სისტემის ჩატვირთვისას ჩნდება რაიმე სახის საინფორმაციო ფანჯარა, ან თუნდაც ერთზე მეტი. და ზოგიერთი პროგრამა იწყებს არასწორად მუშაობას, ან თქვენი ბრაუზერის საწყისი გვერდი თავისთავად იცვლება და მასში დამონტაჟებულია სხვადასხვა დანამატები. ისეც ხდება, რომ კომპიუტერი საერთოდ არ ირთვება ან ჩაიტვირთება ძალიან დიდი დრო სჭირდება და შემდეგ ასევე ნელდება მუშაობის დროს. თუ ზემოთ ჩამოთვლილი სიმპტომებიდან ერთი მაინც გამოვლინდა, ეს ნიშნავს, რომ კომპიუტერმა ვირუსი დაიჭირა და საჭიროებს „მკურნალობას“.

    რა უნდა გააკეთოთ, თუ თქვენი კომპიუტერი ინფიცირებულია

    ინფიცირებული კომპიუტერის გაწმენდის ყველა მოქმედება სხვადასხვა ვარიაციით შეესაბამება შემდეგ ალგორითმს:

    1. ჩამოტვირთეთ სპეციალური ანტივირუსული პროგრამა
    2. დააინსტალირეთ შესაბამისი პროგრამა თქვენს კომპიუტერში
    3. ჩაატარეთ კომპიუტერის სრული სკანირება

    თქვენ უნდა განაახლოთ დაინსტალირებული ანტივირუსული მონაცემთა ბაზა უახლესი ვერსიით. სხვათა შორის, უმეტეს შემთხვევაში, ანტივირუსი დამოუკიდებლად ამოწმებს განახლებებს ინტერნეტთან დაკავშირებისას და ასევე ავტომატურად ჩამოტვირთავს მათ. რა თქმა უნდა, ყველას ანტივირუსი განსხვავებულია, მაგრამ "განახლების" ვარიანტი ყველგან არის ხელმისაწვდომი. ასე რომ, თქვენ უნდა გახსნათ ანტივირუსი, რომლის ხატულა მდებარეობს შეტყობინებების ხაზში ქვედა მარჯვენა კუთხეში, აირჩიეთ "განახლება" პუნქტი, შემდეგ დააწკაპუნეთ რამეზე, როგორიცაა "განახლება ახლა".


    რჩევა

    განახლების ჩამოტვირთვის შემდეგ, თქვენ მთლიანად უნდა შეამოწმოთ თქვენი კომპიუტერი. ეს ელემენტი ყოველთვის არის სადღაც ჩანართში, სახელწოდებით „კომპიუტერის სკანირება“ ან „კომპიუტერის სკანირება“.

    თქვენ შეგიძლიათ აირჩიოთ მორგებული, სწრაფი ან სრული სკანირება. ეს არის სრული სკანირება, რომელიც გაინტერესებთ და სწორედ ეს უნდა აირჩიოთ. მართალია, ამას ძალიან დიდი დრო სჭირდება, მაგრამ უნდა იყოთ მოთმინება და დაელოდოთ მის დასრულებას. მაშინაც კი, თუ ყველაფერი 12 საათზე მეტ ხანს გაგრძელდება. სრული სკანირების დასრულების შემდეგ, დეზინფექცია გაუკეთეთ ყველა იმ ფაილს, რომლის „განკურნებაც“ შესაძლებელია. და ის, რაც დაუშვებელია, უნდა წაიშალოს. მავნე პროგრამები, როგორიცაა ტროასები და ვირუსები, წაიშლება ანტივირუსული პროგრამის მიერ.


    მას შემდეგ, რაც თქვენი კომპიუტერი სრულად იქნება სკანირებული ანტივირუსით, მიზანშეწონილია ჩამოტვირთოთ Dr.Web CureIt პროგრამა და დაასკანიროთ მთელი კომპიუტერი მასთან ერთად. სხვათა შორის, მათ, ვისი მთავარი ანტივირუსია Dr.Web, დასჭირდებათ სხვა პროგრამა. მაგალითად, კასპერსკის ლაბორატორიიდან. მას AVPTool ჰქვია. პირველი და მეორე კომუნალური საშუალებები უნდა შემოწმდეს უსაფრთხო რეჟიმში ყოფნისას. ამისათვის თქვენ უნდა გადატვირთოთ კომპიუტერი და დააჭირეთ F8 ღილაკს წამში ერთხელ ან უფრო ხშირად. მენიუში, რომელიც გამოჩნდება, თქვენ უნდა აირჩიოთ "უსაფრთხო რეჟიმი". ის ყველაზე ხშირად პირველი მიდის. როდესაც Windows ჩაიტვირთება ამ რეჟიმში, თქვენ უნდა გადახვიდეთ იმ ადგილას, სადაც იყო შენახული გადმოწერილი პროგრამა და გაუშვათ იგი. სრული სკანირების ბოლოს, ფაილები, რომელთა დეზინფექცია ჯერ კიდევ შესაძლებელია, უნდა მოხდეს დეზინფექცია, ხოლო ის, ვისი განკურნებაც შეუძლებელია, უბრალოდ უნდა წაიშალოს. უფრო დარწმუნებისთვის, შეგიძლიათ შეამოწმოთ რამდენიმე კომუნალური პროგრამა.


    რჩევა

    პრინციპში, ამ ეტაპზე კომპიუტერის თითქმის ყველა მომხმარებლისთვის, კომპიუტერის ვირუსებზე სკანირება შეიძლება დასრულდეს. მათ, ვისი საიტებიც გატეხილია, ასევე უნდა შეამოწმონ, აქვთ თუ არა ვირუსებს საიტებზე წვდომა. ძალიან ხშირად, ტროას ვირუსები „იპარავენ“ ლოგინს და პაროლებს.

    რა უნდა გააკეთოს, თუ ვირუსების შედეგად ოპერაციული სისტემა არასწორად იწყებს მუშაობას?

    პირველი, რაც ამ შემთხვევაში უნდა გააკეთოთ, არის "სისტემის აღდგენის" გაშვება და სცადეთ უკან დაბრუნება ადრე შექმნილი "აღდგენის წერტილის" გამოყენებით. თუ მიიღებთ შეტყობინებას, როგორიცაა „სისტემის აღდგენა გამორთულია ჯგუფური პოლიტიკით“, მაშინ უნდა გახსნათ ჯგუფის პოლიტიკა „Start-Run-gpedit.msc“-ის საშუალებით. ᲙᲐᲠᲒᲘ". როდესაც ჯგუფური პოლიტიკა იხსნება, თქვენ უნდა აირჩიოთ "კომპიუტერის კონფიგურაცია-ადმინისტრაციული შაბლონები-სისტემის აღდგენა" და თუ ორჯერ დააწკაპუნებთ მარცხენა ღილაკს "გამორთეთ სისტემის აღდგენა" პუნქტზე, გამოჩნდება შესაბამისი ფანჯარა. როგორც ნორმალური მუშაობისთვის, ასევე სისტემის აღდგენისთვის, თქვენ უნდა შეამოწმოთ მასში პუნქტი "არ არის მითითებული" ან "გამორთული". მაშინ ყველაფერი ძალაში შევა გადატვირთვისთანავე. მართალია, Windows Home-ის ვერსიებს არ აქვთ ჯგუფური პოლიტიკა.

    ვირუსებთან ბრძოლა უსაფრთხო რეჟიმში

    უსაფრთხო რეჟიმში, შეგიძლიათ კვლავ სცადოთ მავნე ფაილის ამოღება კომპიუტერიდან და გაშვებიდან. და უმეტეს შემთხვევაში ეს წარმატებით მუშაობს. თუ ვერ შეძელით უსაფრთხო რეჟიმში შესვლა, შეგიძლიათ გამოიყენოთ მარტივი, მაგრამ დადასტურებული მეთოდი. ანუ, გაასუფთავეთ თქვენი კომპიუტერი ESET NOD32 აღდგენის დისკიდან ან Dr.Web. სხვათა შორის, მათი გამოყენება შესაძლებელია როგორც Live CD. Live CD მფლობელებს უნდა სცადონ მისგან ჩატვირთვა, რათა გააკეთონ იგივე, რაც ახლა სცადე უსაფრთხო რეჟიმში. თქვენ ასევე შეგიძლიათ გაუშვათ ანტივირუსული სკანერი ფლეშ დრაივიდან, მაგალითად, იგივე Dr.Web CureIt.


    ზოგჯერ მხოლოდ Windows-ის ხელახალი ინსტალაცია ეხმარება. როდესაც ვირუსი მოიხსნება, თუ თქვენ გაშვებული გაქვთ Windows XP, შესაძლებელია, რომ თქვენი ინტერნეტ კავშირი შეწყდეს მუშაობას. ეს ხდება დარღვევის გამო, რომელსაც ვირუსი შემოაქვს ქსელის ბარათის პარამეტრებში. ხელახლა მოგიწევთ მისი კონფიგურაცია.


    დასკვნა:

    სამწუხაროდ, მსოფლიო ქსელის უზარმაზარობა ფაქტიურად სავსეა არაკეთილსინდისიერებით და, შესაბამისად, ინტერნეტში ადეკვატური მუშაობა შესაძლებელია მხოლოდ იმ შემთხვევაში, თუ თქვენ გაქვთ ანტივირუსული სისტემა. ზოგჯერ ვირუსებს შეუძლიათ კომპიუტერის დაინფიცირება მოსახსნელი დისკის საშუალებით. ნებისმიერ შემთხვევაში, იმისათვის, რომ კომპიუტერმა ნორმალურად იმუშაოს, დაგჭირდებათ მავნე პროგრამის განადგურება, მაგრამ ამის გაკეთება ყოველთვის ადვილი არ არის.


    როგორ მოვიშოროთ ვირუსები თქვენს კომპიუტერში

    ვირუსების მოცილება

    კომპიუტერის გაწმენდა

    იცით, როგორ დააბრუნოთ თქვენი Windows-ის მდგომარეობა დროში, როდესაც ის ჯერ კიდევ არ იყო ვირუსით ინფიცირებული? ეს მარტივად შეიძლება გაკეთდეს ანტივირუსის გარეშე და, გარდა ამისა, მას მხოლოდ რამდენიმე წამი სჭირდება.

    რაც არ უნდა შორს წახვიდე არასწორ გზაზე, დაბრუნდი.
    თურქული ანდაზა

    დენის ბარანკოვი, [ელფოსტა დაცულია]

    შესავალი

    ძალიან საინტერესოა შევხედოთ ადამიანებს, რომლებიც აცნობიერებენ კომპიუტერული ვირუსის არსებობას Windows ოპერაციულ სისტემაში, ატარებენ კონკურსს: რომელი ანტივირუსია უკეთესი. ყველა ანტივირუსი გამოიყენება ზედიზედ ინტერნეტიდან ან არსებული დისკიდან, სანამ შემდეგი არ იტყვის, რომ ვირუსი იპოვეს და განიკურნა. თუმცა ეს მეთოდი ყოველთვის არ იძლევა სასურველ შედეგს და შემდეგ ადამიანი ხელახლა აყენებს ოპერაციულ სისტემას და მშვიდდება.

    მჭირდება ანტივირუსული პროგრამული უზრუნველყოფის გამოყენება? საჭიროა. მაგრამ თქვენ უნდა გესმოდეთ, რომ ანტივირუსები ყოველთვის არ იჭერენ ვირუსებს. მაგალითად, ავიღოთ SurfRight-ის ბოლო ანგარიში, სადაც 107,435 რეალური კომპიუტერი იქნა გამოკვლეული. 37,898 კომპიუტერი (ყველას 35%) დაინფიცირდა მავნე კოდით და ამავდროულად, 25,038-ს ჰქონდა ანტივირუსები დაინსტალირებული ერთდროულად ვირუსებთან, მაგრამ ანტივირუსებმა ამის შესახებ არ იცოდნენ. როგორც ამ მაგალითში ხედავთ, ინფიცირებული კომპიუტერების 2/3-ს (25038 37898-დან) ჰქონდა ანტივირუსი, მაგრამ ეს მათ არ უშველა. თუმცა კარგია, რომ ანტივირუსის არსებობა სხვა კომპიუტერებს დაეხმარა. ამრიგად, ანტივირუსი არის დაცვის ნაწილი, აუცილებელი, მაგრამ არა საკმარისი.

    შენიშვნა: ამ სტატიაში „ვირუსით“ ვგულისხმობთ „ნებისმიერი სახის მავნე კოდს“

    კომპიუტერული უსაფრთხოების ექსპერტები მავნე პროგრამას სხვადასხვა სახელს უწოდებენ, იმისდა მიხედვით, თუ რა ამოცანებს წყვეტს მასში შემავალი კოდი თავდამსხმელისთვის. მაგალითად, კლასიკის პრობლემა კომპიუტერული ვირუსი- სხვა კოდში ინტეგრირება ან ჩანაცვლება. Ამოცანა rootkitარის სისტემაში თქვენი ყოფნის დამალვა. Ამოცანა ტროას ცხენიარის გარკვეული მონაცემების მოპარვა. Ამოცანა გამოსასყიდი პროგრამაარის თქვენი ფაილების დაშიფვრა ან სისტემაში წვდომის დაბლოკვა. Ამოცანა ქსელის ჭიებიარის თქვენი კოდის ქსელში გავრცელება. Და ასე შემდეგ. ხშირად, თავდამსხმელები აერთიანებენ ყველა ამ ამოცანას მავნე პროგრამის ერთ მოდულში და ეს არის ერთდროულად ქსელის ჭია, ტროას, rootkit და, საფარისთვის, ეკრანმზოგი ან ყალბი ანტივირუსი. ლიტერატურაში, ყველა ამ ტიპს ზოგჯერ მოიხსენიებენ, როგორც "მავნე პროგრამას", რათა შეამცირონ გამოთქმა "მავნე კოდი". მე არ მომწონს ნეოლოგიზმი "ბოროტი", ამიტომ არ ვიყენებ მას. ამ სტატიაში სიტყვა „ვირუსი“ გამოიყენება, როგორც ნებისმიერი მავნე კოდის ტიპიური მაგალითი. ამიტომ, ამ სტატიაში სიტყვა "ვირუსის" წაკითხვისას ჩვენ გვესმის: "ნებისმიერი მავნე კოდი".

    მჭირდება ვინდოუსის ხელახლა ინსტალაცია, თუ მავნე კოდი არ არის ამოღებული ან აღმოჩენილი? დიახ, ეს არის ერთ-ერთი ვარიანტი. მაგრამ Windows-ის ხელახალი ინსტალაციის მეთოდის მინუსი არის ის, რომ ინსტალაციას დრო სჭირდება: თქვენ უნდა დააინსტალიროთ ყველა საჭირო დრაივერი, დამატებითი პროგრამული უზრუნველყოფა, როგორიცაა Microsoft Office და ა.შ. და ამას შეიძლება მთელი დღე (ან მთელი ღამე) დასჭირდეს.

    რა თქმა უნდა, ცნობისმოყვარე მკითხველი უკვე გამოიცნობს, რომ ყოველთვის არ არის საჭირო Windows-ის ხელახლა ინსტალაცია, თუ წინასწარ შექმენით თქვენი სისტემის სურათი (სარეზერვო) სპეციალიზებული პროგრამების გამოყენებით, რომელთა ტიპიური წარმომადგენელია Norton Ghost. თუმცა, არსებობს კიდევ უფრო სწრაფი გზები კომპიუტერის დასაბრუნებლად იმ დროში, სანამ ის დაინფიცირდებოდა. დროა გაარკვიოთ, როგორ შეგიძლიათ დააჩქაროთ თქვენი ოპერაციული სისტემის ამ მდგომარეობაში დაბრუნების პროცესი.

    Windows აღდგენის გამშვები პუნქტები

    ბევრი პრობლემის თავიდან აცილება შეიძლებოდა, თუ სახლის მომხმარებლები მუშაობდნენ მინიმალური პრივილეგიებით, მაგრამ უსაფრთხოების სპეციალისტების ყველა სწორი სიტყვა ამის შესახებ რეალურ ცხოვრებაში დარღვეულია. ნებისმიერი სახლის მომხმარებელი, რომელიც ცდილობს დაიცვას ეს მარტივი, სასარგებლო რჩევა, ხვდება Windows-ის შეტყობინებებს, რომ თქვენ უნდა იყოთ ადმინისტრატორი ახალი ფლეშ დრაივის ამოსაცნობად და თქვენ უნდა იყოთ ადმინისტრატორი DVD-ის ჩასაწერად. და ბოლოს, ის იფურთხება სასარგებლო რჩევებზე, ჩართავს ადმინისტრაციულ უფლებებს და აგრძელებს ბედნიერად ცხოვრებას და, საინტერესოა, დიდი ხნის განმავლობაში, რადგან თანამედროვე მავნე პროგრამა არ აზიანებს მის მეურვეს, სანამ არ მიიღება შესაბამისი ბრძანება. მაგრამ როდესაც ბრძანება მიიღება და მოგეთხოვებათ გაგზავნოთ SMS მოკლე ნომერზე ან გადარიცხოთ ფული თქვენი საკუთარი DOC ფაილების გაშიფვრისთვის, ნამდვილად დროა იმოქმედოთ.

    მინიმალური პრივილეგიებით მუშაობა არ არის პანაცეა ყველა დაავადებისთვის

    დროდადრო Windows პოულობს გზებს თქვენი პრივილეგიების ადმინისტრატორამდე ამაღლების მიზნით. მაგალითად, წელსაც კი აღმოჩნდა დაუცველობა, რომელიც საშუალებას აძლევდა გამხდარიყო როგორც Windows XP SP3, ასევე Windows 7-ის ადმინისტრატორი. დაუცველობის აღწერა შეგიძლიათ იხილოთ CVE-2010-0232-ზე (http://xforce.iss.net). /xforce/xfdb/55742 ) ამრიგად, თუნდაც მინიმალური უფლებებით მუშაობა, თქვენ არ გაქვთ 100% გარანტია, რომ მავნე კოდი ვერ შეძლებს ადმინისტრატორის უფლებების მოპოვებას. ამიტომ რეკომენდირებულია გამორთოთ დაუცველი სერვისები და მუდმივად დააინსტალიროთ კომპონენტების განახლებები Windows-ისთვის ყველა ვერსიისთვის.

    მკურნალობის დაწყებამდე უნდა გახსოვდეთ დღე, როდესაც შეიძლება დაინფიცირებულიყავით. ზოგადად, ეს შეიძლება იყოს ნებისმიერი ვებსაიტის მონახულება, ნებისმიერი პროგრამის ჩამოტვირთვა, ნებისმიერი PDF-ის ან ვიდეოს ნახვა ინტერნეტში, USB ფლეშ დრაივი ჩართული USB ფლეშ დრაივში ან შეტევა ახლომდებარე კომპიუტერიდან. ახლა თქვენ შეგიძლიათ დაინფიცირდეთ ყველგან, თუნდაც საკმაოდ წესიერ ვებსაიტებზე და თუნდაც სრულიად უვნებელი დოკუმენტების ნახვით: PDF, XLS, DOC. თარიღის არჩევისას არ უნდა შეგეშინდეთ: მაშინაც კი, თუ თარიღთან დაკავშირებით შეცდომას დაუშვით, ყოველთვის შეგიძლიათ ცვლილებების უკან დაბრუნება ან კიდევ უფრო ადრეული თარიღის არჩევა. სტანდარტულად, სისტემის აღდგენა Windows XP-სა და Vista-ში ინახავს სისტემის ფაილებს და რეესტრს დღეში ერთხელ, ხოლო Windows 7 - კვირაში ერთხელ.

    შემდეგ გაუშვით სტანდარტული System Restore უტილიტა Start მენიუდან და დააბრუნებთ სისტემას ინფექციამდელ მდგომარეობაში, შესაბამისი პროგრამის ფანჯარაში სასურველი თარიღის მითითებით. სისტემის აღდგენის წერტილი არის ინფორმაცია სისტემის მდგომარეობის შესახებ მითითებულ თარიღსა და დროს. ამიტომ, სასურველი აღდგენის წერტილის არჩევით, შეგიძლიათ დააბრუნოთ სისტემის მდგომარეობა იმ მომენტში. Სულ ეს არის. ვიმეორებ: თუ მკურნალობა წარუმატებელი აღმოჩნდა, მაშინ შეგიძლიათ უკან დააბრუნოთ ცვლილებები ან აირჩიოთ უფრო ადრეული აღდგენის წერტილი.

    ფანჯრებიXP.

    ასე გამოიყურება სკრინშოტიფანჯრები 7.

    Windows 7-ში აღდგენისას, შეგიძლიათ ნახოთ პროგრამები, რომლებიც გავლენას მოახდენს აღდგენის დროს. Windows XP-ში სისტემის აღდგენა აკონტროლებს მხოლოდ სისტემის ფაილებისა და აპლიკაციების ძირითად კომპლექტს, მაგრამ Windows 7-ში სისტემა აკონტროლებს ცვლილებებს მთელ დისკზე. თუმცა, ორივე ოპერაციულ სისტემაში მომხმარებლის ფაილები არ შედის სისტემის აღდგენის წერტილებში, ამიტომ წინა პუნქტში დაბრუნება არ გამოიწვევს თქვენი დოკუმენტების დაკარგვას.

    Windows XP-ში, თუ თქვენ ინახავდით დოკუმენტებს "ჩემი დოკუმენტების" საქაღალდეში, ისინი დარჩებიან უსაფრთხოდ, მაგრამ დესკტოპი დაუბრუნდება წინა მდგომარეობას და აღდგება სისტემის ფაილები, რეესტრის ჩათვლით. Windows 7-ში არც My Documents საქაღალდე და არც დესკტოპი არ იცვლება აღდგენის დროს.

    თუ ამ სტატიას კითხულობთ, სანამ აპირებთ აღდგენის წერტილების გამოყენებას, მაშინ შეამოწმეთ, გაქვთ თუ არა ეს ფუნქცია ჩართული - ეს დაგეხმარებათ მომავალში თქვენი სისტემის აღდგენაში რაიმე გადაუდებელი შემთხვევის შემთხვევაში. Windows XP-ზე აირჩიეთ: ჩემი კომპიუტერი – თვისებები – სისტემის აღდგენა Windows 7-ში: კომპიუტერი – თვისებები – სისტემის დაცვა.

    სკრინშოტი-დანფანჯრები7 ჩართულია დისკის დაცვითC:

    Windows SteadyState ან დისკის სნეპშოტი

    კიდევ უკეთესი უფასო სისტემის აღდგენის ფუნქცია, რომელიც ნაპოვნია Windows-ში, არის SteadyState კომპონენტი. ის ხელმისაწვდომია Windows XP-ისა და Vista-სთვის და უნდა გადმოწეროთ Microsoft-ის ვებსაიტიდან და დამატებით დააინსტალიროთ. ეს ფუნქცია არ არის ხელმისაწვდომი Windows 7-ში წერის მომენტში (2010 წლის მაისი). პრინციპში, მსგავსი გადაწყვეტილებები არსებობს მესამე მხარის დეველოპერებისგან, მე ჩამოვთვლი მათ: ShadowUser, Deep Freeze, Renurnil, Shadow Defender. ზოგიერთ მათგანს ასევე აქვს უფასო ვერსიები. და ზოგიერთი მათგანი ასევე მუშაობს Windows 7-ში.

    Windows SteadyState და სხვა მსგავსი სისტემები თავდაპირველად შექმნილი იყო სასტუმროებისა და ინტერნეტ კაფეების საჯარო კომპიუტერებზე გამოსაყენებლად. მაგრამ ეს ტექნოლოგია ასევე ძალიან სასარგებლოა სახლის მომხმარებლებისთვის, როგორც სისტემა Windows-ის მუდმივი მუშაობისთვის.

    იმის გასაგებად, თუ როგორ მუშაობს ყველა ასეთი სისტემა, თქვენ უნდა წარმოიდგინოთ, რომ თქვენი Windows იწყება და იღებს დისკზე არსებული ყველა ინფორმაციის სურათს და შემდეგ მუშაობს არა თქვენს რეალურ დისკზე, არამედ დისკის ამ ასლზე, ​​მას ეწოდება ჩრდილი. კოპირება. თითქოს სარეზერვო ასლი გააკეთე და მასზე იმუშავე რეალური დისკის ნაცვლად. თქვენ შეგიძლიათ შეცვალოთ და წაშალოთ ყველაფერი ამ ჩრდილოვანი ასლიდან, მაგრამ თქვენი რეალური დისკი ყოველთვის იგივე რჩება. თუ გრძნობთ, რომ „განკურნების“ დროა, შეგიძლიათ უბრალოდ დააჭიროთ გადატვირთვის ღილაკს და Windows ხელახლა ჩაიტვირთება „სუფთა ფურცლიდან“, ანუ თქვენი დისკის უცვლელი ასლიდან. თქვენ ხარჯავთ 0 წამს სისტემის გაწმენდას.

    ბუნებრივია, ასლის ყველა ცვლილების დასამახსოვრებლად, Windows SteadyState მოითხოვს გარკვეულ ადგილს დისკზე. ამისათვის გამოიყოფა და გამოიყენება სპეციალური ქეში ფაილი, რომლის ზომა შეგიძლიათ დაარეგულიროთ. ეს ფაილი აღრიცხავს ყველა "ცვლილებებს", რომლებიც რეალურად არ არის განხორციელებული დისკზე. ზემოთ ჩამოთვლილ მსგავს პროდუქტებში უფრო ორიგინალური გადაწყვეტილებებია, როდესაც გამოიყენება რეალურ დისკზე არსებული თავისუფალი ადგილი, სადაც ინახება ინფორმაცია ოპერაციის დროს ცვლილებების შესახებ. როდესაც თქვენ გადატვირთავთ, ყველა ეს ინფორმაცია ცვლილებების შესახებ გადატვირთულია.
    სკრინშოტი, სადაც ჩართულია მყარი დისკის დაცვა.

    ამრიგად, Windows SteadyState-ის უპირატესობა ის არის, რომ სისტემაში მომხდარი ნებისმიერი ცვლილება შეიძლება განიკურნოს სისტემის უბრალოდ გადატვირთვით. მინუსი არის ის, რომ თქვენ უნდა იზრუნოთ თქვენს დისკებზე შენახული დოკუმენტების უსაფრთხოებაზე. ვინაიდან Windows SteadyState იცავს მხოლოდ იმ ნაწილს, სადაც სისტემა მდებარეობს, თქვენ შეგიძლიათ შეინახოთ დოკუმენტები მიმდებარე ტიხრებზე. და თუ თქვენს დოკუმენტებს (ან ფილმებს ან მუსიკას) ქსელის დისკებზე შეინახავთ, კიდევ უფრო გაგიადვილებთ ცხოვრებას. უნდა აღინიშნოს, რომ ზემოთ ჩამოთვლილი მესამე მხარის პროდუქტები გვთავაზობენ უფრო მოწინავე ფუნქციონირებას ამ ტიპის დაცვისთვის, მაგრამ ამავე დროს ითხოვენ ფულს ამისთვის.

    დისკის სურათები

    აღდგენის სისტემებზე საუბრისას, არ შეიძლება არ აღინიშნოს მეთოდი, სადაც შეგიძლიათ შექმნათ თქვენი სისტემის რეგულარული არქივი და შემდეგ აღადგინოთ იგი. დისკის სარეზერვო სისტემები ძალიან განვითარდა: მათ უკვე შეუძლიათ შექმნან გაშვებული სისტემის არქივი - თქვენი სამუშაო დროის დახარჯვის გარეშე პროცესის დასრულებამდე. შექმნილი Windows-ის სარეზერვო ასლების აღდგენა შესაძლებელია სრულიად განსხვავებულ კომპიუტერზეც კი, რომელსაც უკვე ექნება სხვადასხვა აპარატურა: პროცესორი, დედაპლატა, ვიდეოკარტა და ა.შ. თუმცა, აღდგენის უსწრაფეს მეთოდად მიმაჩნია მუშაობა დისკის მყისიერ ასლებზე, როდესაც რეგულარული გადატვირთვით თქვენ მთლიანად წაშლით თქვენი მცდარი ქმედებების შედეგებს. და თქვენ ხარჯავთ თქვენი დროის 0 წამს ვირუსის წაშლაში.

    დასკვნა

    ასე რომ, ჩვენ შევისწავლეთ ინფექციის შემდეგ სისტემის აღდგენის რამდენიმე გზა. ინფექციის აღდგენის ყველაზე სწრაფი გზაა დისკის ჩრდილოვან სურათზე მუშაობა, ყველაზე ნელი არის სარეზერვო ასლიდან აღდგენა. თუმცა, ყველა ეს მეთოდი უფრო სწრაფი და საიმედოა, ვიდრე ნებისმიერი ანტივირუსი, განსაკუთრებით მაშინ, როდესაც იცავს მავნე კოდის ტიპებს, როგორიცაა rootkits. Rootkits სპეციალურად შექმნილია ანტივირუსებისგან დასამალად და ხშირად ანტივირუსები ვერ უძლებენ მათ წინააღმდეგობას. სწორედ rootkits-ის საფუძველზე იქმნება დისტანციურად კონტროლირებადი კომპიუტერების (ბოტების) მთელი ქსელები და ანტივირუსები და ხალხი ამას ვერც კი ამჩნევს.

    მაგალითი: TDSS Rootkit (ასევე ცნობილია როგორც Alureon, Tidserv ან TDL3)

    მე მოვიყვან ამ rootkit-ის მაგალითს, რადგან ჩემს გარემოში მე დავადგინე ამ rootkit-ით ინფიცირებული უამრავი ადამიანი და ეს არის როგორც კომერციული, ასევე სამთავრობო. ორგანიზაციები. ინფექციის მეთოდი ჩემს მიერ გამოვლენილ შემთხვევებში არის ავტომატური გაშვება ფლეშ დრაივიდან. ანტივირუსები არ ამოიცნობენ ამ rootkit-ს, მისი პოვნის საუკეთესო გზაა. კომპანია Damballa-ს მონაცემებზე დაყრდნობით, ითვლება, რომ დღეს ყველაზე დიდი ბოტნეტი არის Zeus, რომელიც შექმნილია ინტერნეტ ბანკინგის სისტემების პაროლების მოსაპარად. მაგრამ რუსეთში, როგორც ჩანს, ეს არის TDSS. შესამოწმებლად, გაუშვით ეს პროგრამა საკუთარ თავზე, რა მოხდება, თუ ის თქვენთვისაც იპოვის რამეს?

    დაცვის აღწერილი მეთოდების თავისებურება (როგორც ბევრი სხვა ჩვენს ცხოვრებაში) არის ის, რომ ჩვენ ჯერ კიდევ უნდა მოვემზადოთ შესაძლო ვირუსის შეტევისთვის - თუ წინასწარ არ გიფიქრიათ და არ ჩართავთ ჩაშენებულ დაცვის სისტემას, მაშინ ეს არ მოხდება. მუშაობა. შეამოწმეთ საკუთარ თავს: ჩართულია აღდგენის წერტილები, დააინსტალირეთ Windows SteadyState, შექმენით სისტემის სარეზერვო ასლი. შეასრულეთ რომელიმე ეს მარტივი ნაბიჯი და არ მოგიწევთ მოგვიანებით სინანული და თქვენი კომპიუტერის ფუნქციონირების აღდგენა დიდი ხნით. ასევე გირჩევთ, დამატებით იზრუნოთ Windows-ის უსაფრთხოებაზე და დააკონფიგურიროთ ის უსაფრთხოების რეკომენდაციების შესაბამისად. ბოლოს მაინც გამორთეთ ვირუსების ავტორუნი ფლეშ დრაივებიდან.

    დენის ბარანკოვი, [ელფოსტა დაცულია]



    გაქვთ შეკითხვები?

    შეატყობინეთ შეცდომას

    ტექსტი, რომელიც გაეგზავნება ჩვენს რედაქტორებს: