rali Creative Commons License 2007.02.20 0 0 51025


Gyorsnak nem nevezhető, de az esetek 99%-ban működő módszer a PC kártevőtlenítésére. (max_headroom kollégáé a copyright eredetileg, én meg még sokan mások, pl Hawkeye - szóljon ha valaki kimaradt - csak másolunk meg beleirunk, a rosseb emlékszik minden nickre, bocs.)

Alapfeltétel: az eljárás XP-re van kihegyezve. (egy része régebbi Winre is OK, de nem minden, vagy nem pont ugyanúgy, de ha régebbi a wined, első lépés legyen upgrade XP-re, 10 éves oprendszerek már nem igazán jók manapság). És mindenek előtt mentsed le a fontos adataidat, legyen az XP updatelt, összes biztonsági frissítés letöltve, persze SP2 is. És a filerendszer NTFS legyen. Azonkívül ne rendszergazdaként használd a gépet.

Aztán a következőket csináld végig. Pontosan.

1. Frissíted a vírusvédelmedet - kb mindegy melyik ismertet használod (avast, avg, kaspersky, mcafee, Norton, nod, stb), de frissíts most! , letöltöd az Ad-aware-t (SE Personal 1.06 a legutolsó változat, nem a 6-os!) és a
Spybotot, aztán a
Microsoft Windows Defendert, a
CWShreddert, update-t is letöltesz mindegyikhez,
(sok helyen elérhető mindegyik, én mondjuk a www.majorgeeks.com -ról szoktam, persze az MS cuccot az MS oldalról, http://www.microsoft.com/athome/security/spyware/software/default.mspx.)

majd lecsatlakozol a netről. (De nagyon le, húzd ki a kábelt, az a tutti)

2. Kikapcsolod a gépeden a Rendszer-visszaállítást.
(Sajátgép jobbklikk, Tulajdonságok, ott megtalálod.)

3. Start / Vezérlőpult / Hálózati és Internetes kapcsolatok / Internetbeállítások / Általános fülön Ideiglenesen letöltött fájlok / Fájlok törlése.
(Ha Firefoxot is használsz böngészéshez, akkor Eszközök / Beállítások / Adatvédelem / Gyorsítótár melletti Törlés.)

Cookiek törlése (Eszközök/Internet Options, illetve Eszközök/beállitások)

4. Egyéb ideiglenes fájlok, fájltöredékek eltávolítása: Start / Keresés, a "Mit keres?" kérdésnél kiválasztod a "Fájlt vagy mappát" opciót. A Fájlnév egésze vagy része ablakba beírod (idézőjel nélkül természetesen) a következőt: "*.chk *.rip *.tmp ~*.*". Fontos, hogy pontosan ezt írd be, figyeld meg a szóközöket a fájltípusok között! Keresés helyének a legördülő menüből jelöld ki a C meghajtót, ha több meghajtód ill. partíciód van, akkor válaszd a Helyi merevlemezek opciót. Nyomd meg a keresés gombot. A legtöbb fájl, amit a gép találni fog, valószínűleg .tmp kiterjesztésű lesz. Mappák is lesznek a keresési eredmények között, mind törölhető. Fent, a Keresés menüjében Szerkesztés / Az összes kijelölése, majd Del. (Ha nem csak a Lomtárba akarod küldeni őket, hanem visszaállíthatatlanul törölni, akkor Shift+Del. Ezt javaslom.) Ne ijedj meg, ha rengeteg fájl lesz, törölhető mind.

5. HOSTS file ellenőrzése. A WINNT/system32/drivers/etc/HOSTS -ban ami nem #-vel kezdődik, az csak
127.0.0.1 localhost
legyen. Akár Notepaddal is megnézheted, ne töröld ha van más, csak tegyél elé egy #-t. Lehet értelme is, majd visszatesszük.

6. Bebootolsz csökkentett módban. (boot közben F8-at kell nyomni, majd kiválasztod a megjelenő menüből a Csökkentett Módot)

7. Teljes vírus scan, esetleges vírusok törlése.

8. Ad-aware, Spybot, Defender, CWShredder futtatás, talált kártevők törlése.

9. Újraindítás, Rendszer-visszaállítás visszakapcsolása.

A módszer az esetek 99%-ára megoldás. Ha mindezek után továbbra is ott ficánkol valamilyen kártevő, akkor marad a manuális eltávolítás. Ehhez először töltsd le a HiJackThis -t (mondjuk www.hijackthis.de), majd egy full scan után a naplófilet mentsd el. Ezekután analizáltasd a www.hijackthis.de oldalon, és írtsad ki amit ott javasol. Aztán ha még marad valami, akkor, ha bemásolod a csatabárdos topicba, valaki biztosan segit. (De lécci ezt csak azután, ha a fentieket végigcsináltad. És kérdésekre nézve javaslom áttanulmányozni ezt: http://www.no.info.hu/~kryss/gnu/esr/smart-questions_hu.html)

10. A jövőre nézve megelőzésképpen érdemes megfelelően konfigurált vírusvédelmet - naponta többszöri frissítéssel is akár! és kliens tűzfalat használni (ZoneAlarm, pl, de min az XP SP2 beépítettjét), akkor is ha mondjuk routeren keresztül csatlakozol a netre, valamint a beépülő állatok ellen a Defendert vagy a Spybotot rezidensként futtatni. De elég csak egy víruskereső rezidensen, vannak olyanok amelyek nem szeretik egymást és összeakadnak.



Írta:robicsek 2005 június 05, vasárnap 16:31

Előzmény: szikret (51024)