V tejto sérii vám popíšem, ako vyliečiť už napadnutý počítač. Postupy budú len pre vírusy, ktoré obyčajný antivírus nezneškodní a škody budú také veľké, že budete mať problém so systémom.
Typ problému: Vírus, ktorý vám zmení heslo do počítača a odpočítavaním vypne
Obrana:
Akonáhle sa vám začne odpočítavanie, rýchlo kliknite na Štart> spustiť> Napíšte „shutdown -a“, alebo „CMD“ a potom napíšte „shutdown -a“. Ak ste mali šťastie a stihli ste, najprv kliknite na Štart> spustiť> Napíšte „CMD“ a potom napíšte „net users %username% 1234“. Po stlačení Enteru vám vypíše „The command completed successfully“. To znamená, že vaše nové heslo je „1234“) – po tomto kroku ste zmenili heslo, aby ste mali prístup do PC. Vírus môže ešte nastaviť, aby sa vám po štarte PC vypol počítač po 3 sekundách. Preto dajte vyhľadať slovo „shutdown“. Ak ho počítač nájde v nejakom súbore, tak ten súbor zmažte. Potom pre istotu obnovte systém na deň, v ktorom váš počítač bol v poriadku (ak neviete najsť, spusťte Commander a podľa dátumu pozrite všetky za posledný čas zmenené súbory a skontrolujte ich – všetky súbory skontrolovať v Textovom Bloku)
Ak ste nestihli, nevadí. Stiahnite si program z iného PC a dajte si ho na disketu. Program nájdete TU, prečítajte si návod, ako program použiť ku zmene hesla. Keď heslo úspešne zmeníte, spustite systém. Ak sa vám reštartne (poprípade vyhodí text, kde sa píše, že uživatel X vám zamietol prístup a vypne/resetne sa vám počítač), spravte nasledovné: Spustite znovu PC, keď vám naskočí Windows, tak stlačte (Ctrl+Alt+Del) a vypnite proces explorer (poprípade zapnite systém v núdzovom režime). Potom už len nájdite na disku súbor, v ktorom je text „shutdown“ a vymažte (ak neviete najsť, spusťte Commander a podľa dátumu pozrite všetky za posledný čas zmenené súbory a skontrolujte ich – všetky súbory skontrolovať v Textovom Bloku). Určite nájdete súbor, v ktorom bude napísane shutdown, potom už ho len zmažte. To by malo byť všetko, pre lepšiu bezpečnosť obnovte systém na deň, v ktorom nebol napadnutý (systém sa obnovuje v Štart> Pomoc a technická podpora> Obnovenie systému).
Ak vám nenaskočí odpočítavanie, zmeňte heslo a obnovte systém.