
V tejto sérii vám popíšem, ako vyliečiť už napadnutý počítač. Postupy budú len pre vírusy, ktoré obyčajný antivírus nezneškodní a škody budú také veľké, že budete mať problém so systémom.
Typ problému: Vírus, ktorý vám zmení heslo do počítača a odpočítavaním vypne
Obrana:
Akonáhle sa vám začne odpočítavanie, rýchlo kliknite na Štart> spustiť> Napíšte „shutdown -a“, alebo „CMD“ a potom napíšte „shutdown -a“. Ak ste mali šťastie a stihli ste, najprv kliknite na Štart> spustiť> Napíšte „CMD“ a potom napíšte „net users %username% 1234“. Po stlačení Enteru vám vypíše „The command completed successfully“. To znamená, že vaše nové heslo je „1234“) – po tomto kroku ste zmenili heslo, aby ste mali prístup do PC. Vírus môže ešte nastaviť, aby sa vám po štarte PC vypol počítač po 3 sekundách. Preto dajte vyhľadať slovo „shutdown“. Ak ho počítač nájde v nejakom súbore, tak ten súbor zmažte. Potom pre istotu obnovte systém na deň, v ktorom váš počítač bol v poriadku (ak neviete najsť, spusťte Commander a podľa dátumu pozrite všetky za posledný čas zmenené súbory a skontrolujte ich – všetky súbory skontrolovať v Textovom Bloku)
Ak ste nestihli, nevadí. Stiahnite si program z iného PC a dajte si ho na disketu. Program nájdete TU [ http://www.zive.sk/h/Poradca/AR.asp?ARI=107792 ], prečítajte si návod, ako program použiť ku zmene hesla. Keď heslo úspešne zmeníte, spustite systém. Ak sa vám reštartne (poprípade vyhodí text, kde sa píše, že uživatel X vám zamietol prístup a vypne/resetne sa vám počítač), spravte nasledovné: Spustite znovu PC, keď vám naskočí Windows, tak stlačte (Ctrl+Alt+Del) a vypnite proces explorer (poprípade zapnite systém v núdzovom režime). Potom už len nájdite na disku súbor, v ktorom je text „shutdown“ a vymažte (ak neviete najsť, spusťte Commander a podľa dátumu pozrite všetky za posledný čas zmenené súbory a skontrolujte ich – všetky súbory skontrolovať v Textovom Bloku). Určite nájdete súbor, v ktorom bude napísane shutdown, potom už ho len zmažte. To by malo byť všetko, pre lepšiu bezpečnosť obnovte systém na deň, v ktorom nebol napadnutý (systém sa obnovuje v Štart> Pomoc a technická podpora> Obnovenie systému).
Ak vám nenaskočí odpočítavanie, zmeňte heslo a obnovte systém.