Home / Internet / Virusi-prepoznavanje i uklanjanje

Virusi-prepoznavanje i uklanjanje

Problem koji je standardan i sa kojim smo se svi sretali. Pitanje je šta dalje?

Da bi uopšte imalo svrhe pričati i pisati bilo šta dalje, trebali bi biti sigurni da je računar zaražen. Neki od najčešćih simptoma su:

 

  • Jako spor rad računara čak iako ništa od programa nije pokrenuto
  • „Čudno ponašanje“ – npr kliknete na neku ikonicu ništa se ne dešava, kada pišete nešto slova se nasumično brišu ili menjaju mesta…
  • Ne možete da pristupite internetu ili nekim stranicama
  • Pojavljuju vam se čudne poruke na desktopu ( da treba da posetite određeni sajt radi uklanjanja virusa….)
  • Dobijate mailove da neke poruke nisu isporučene iako ih nikada niste poslali
  • Nestanak fajlova
  • Nemogućnost pristupa pojedinim folderima

Naravno, ovaj sistem posmatranja dolazi u obzir samo ukoliko nemate AV instaliran ili taj AV nikada niste update-ovali.

 

Da pređemo na stvar. Čišćenje od virusa nije lako i može da bude u pojedinim slučajevima jako komplikovano. Prvi korak je skeniranje računara nekim od AV softvera. Kad kažem nekim, mislim na neki od poznatih softvera – Avast, Nod, – a ne onim kao AV rešenjima koja se dobijaju uz download nekog software-a usput. Tokom skeniranja ako na računaru postoje virusi, računar će od vas tražiti da odlučite šta da radi sa fajlom koji je zaražen. Najsigurnija varijanta je brisanje, ali ovde morate biti sigurni da znate šta brišete. Sve što nije u folderu C:\Windows\ možete bez problema obrisati. Fajlove koji su zaraženi, a nalaze se u pomenutom folderu najbolje ignorišite jer ćete njih srediti naknadno. Prvi krug rešavanja problema je završen AV software-om. Sledeće što treba uraditi je brisanje registara(CCleaner npr), zbog eventualnih repova koji bi mogli ponovo pokrenuti neki od virusa ( koji je možda promakao AV-u). Ne bi bilo loše odraditi i neki anti malware scan (Malwarebyte’s Anti-malware ili SpyBot Search and destroy) i eliminisati i ovakve pretnje.

 

Sa obzirom da je sada manje više rešen problem na svim lokacijama na računaru osim sa sistemskim fajlovima, postoji još nešto što je moguće pokušati, pa ako ovo ne upali, jedino rešenje je reinstalacija OS-a. Taj korak koji može biti odlučujući, a mene lično je više puta spasao nervoze i ponovnog podizanja OS-a, drivera i pratećeg software-a ( ja lično nemam običaj da pravim image OS-a i da ga samo prilepim). Da pređemo na stvar, software je nazvan ComboFix i možete ga preuzeti ovde (ujedno se ovde i nalazi uputstvo kako ga instalirati, i iskoristiti). Ja sam se par puta susreo sa situacijom da nakon završenog oporavljanja OS-a izbaci BSOD. U ovoj situaciji, dovoljno je restartovati računar i nakon čega se u 99% slučajeva WIN podiže bez problema.

 

Kada se WIN ponovo podigne proverite da li sve periferije rade (tj da nije neki od drivera bio zaražen pa je stradao) i ukoliko rade, poterajte još jedan AV scan, registry cleaner, anti malware…

 

P.S 

SpyBot Search and destroy ima foru da kroz hosts file blokira lokacije koje su poznate kao distributeri malware-a, pa se nemojte začuditi ako u ovom file-u nađete jako veliku listu. 

Takođe, postoji velika verovatnoća da određeni programi na računaru neće raditi, jer su im komponente bile zaražene, pa ih je potrebno reinstalirati.

About Dejan

Zaljubljenik u sve što ima veze sa mrežama, komunikacijama i bezbednošću na mreži. - 9+ godina iskustva u IT-u ( ISP, Enterprise) - Trenutno radim u mladoj perspektivnoj firmi koja nudi kompletna rešenja krajnjim korisnicima - Veliki broj kurseva iz raznih oblasti ( Routing&switching, Security,MDM, Cloud, F-Secure, CEH) - "Svi smo se našli pred problemom koji nam je neko drugi rešio. Pitanje je samo koliko brzo naiđeš na nekog ko je voljan da ti pomogne." - Ponosni otac 2 dečaka

Leave a Reply

Your email address will not be published. Required fields are marked *

*

Scroll To Top