Как да изчистим заразен компютър
На няколко пъти напоследък се сблъсках с неприятни зарази – от Sinowal, който заразява boot сектора и след това се крие от антивирусните, през полиморфични зарази до ботове, които са се маскирали като системни драйвери и не позволяват на операционната система да ги пипа дори и в Safe mode. Един от най-сигурните и прости начини за дезинфекция, който открих е да се ползват Live CD-тата, които някои антивирусни компании са пуснали. Сканиране, без да се зарежда основната операционна система на компютъра може да хване и премахне всичко от гореизброените гадове и да ви спести доста време и нерви. Аз лично ползвам тези:
Kaspersky Rescue CD – достъпно за сваляне от адрес http://dnl-eu10.kaspersky-labs.com/devbuilds/RescueDisk/
BitDefender Rescue CD – http://download.bitdefender.com/rescue_cd/
И в двата случая сваляте ISO файл, който трябва да изпечете на CD. От това CD вече можете да буутнете – зарежда се операционна система и се стартира антивирусната. CD-то на Касперски дори се опитва да включи мрежовата карта и има възможност да му кажете да си изтегли последните обновления.
BitDefender-а пък е базиран на knoppix и за разлика от на практика голата инсталация на Касперски, има няколко полезни инструмента – почвайки от интернет браузър, ChkRootkit, Nessus1 и инструменти за архивиране и възстановяване на дялове от диска.
Други подобни CD-та има на F-secure, Avira и Avast, но върху тях нямам наблюдения. Свирнете в коментарите, ако сте ползвали някое от тях и искате да го похвалите/оплюете.
****
Update 21.12.2009: Явно диска на Касперски вече не е достъпен на този адрес. След кратко търсене го намерих на http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/
- Популярен мрежови скенер за уязвимости [обратно ↩]
Подобни статии:



December 18th, 2009 at 08:11
Ползвам на dr. Web, – live cd и на Avira Rescue CD. Dr Web, не е прихващал нищо при положение, че Dr Web Cure It се е представял доста успешно в някой случай. От Avira Rescue CD съм много по-доволен като offline скенер, но преблема там е, че самата система много забива, натисне ли се бутона Scan, вече не е препоръчително да се пипа, дори и да се разгежда лога с резултатите. Като цяло полезността им е много относителна, заради дългия процес на сканиране. Вече по-често ползвам някой Hiren Boot или подобно, пускам каквито скенери има там и в същото време почиствам ръчно с наличния инструментариум
сега ще си изпека тези които са цитирани в статията да ги прегледам. Благодаря, за информативния сайт, чета го переодино.