Ta כיצד להיפטר RAMNIT. RAMNIT הוא וירוס באותה משפחה כמו סאליות. תוקף הפעלה ובעיקר מדביק קבצים .EXE, .DLL ו-. HTML. זה משהו שקשה לבטל, וזו הסיבה שהיום אנו הולכים לומר לך כיצד לעשות זאת.

 

כיצד להיפטר RAMNIT צעד אחר צעד

איך למצוא את זה

ניתן לראות את רמנית בזפדיאג דרך קווים מסוג זה, המוסיפים את רמנית:

בדרך כלל, VirusTotal, אתר שמזהה כל אנטי וירוס אם הוא מזהה את הזיהום, הוא מזהה היטב את הזיהום הזה:

שם קובץ: mbr.exe תאריך הגשה: 2010-11-19 12:47:02 (UTC) סטטוס נוכחי: בתור (# 8) בתור (# 6) ניתוח סיים       
תוצאה: 30/43 (69.8%)       

AhnLab-V3 2010.11.19.00 2010.11.18 Win32 / Ramnit AntiVir 7.10.14.39 2010.11.19 W32 / Ramnit.C Antiy-AVL 2.0.3.7 2010.11.19 - Avast 4.8.1351.0 2010.11.19 Win32: Ramnit-F Avast5 5.0.594.0 2010.11.19 Win32: Ramnit-F AVG 9.0.0.851 2010.11.19 Win32 / Zbot.G BitDefender 7.2 2010.11.19 Win32.Ramnit.H CAT-QuickHeal 11.00 2010.11.09 - ClamAV 0.96.4.0 2010.11.19 W32.Ramnit-1 פיקוד 5.2.11.5 2010.11.19 W32 / Ramnit.D Comodo 6771 2010.11.19 ארוז.ווינ 32.MUPX.Gen DrWeb 5.0.2.03300 2010.11.19 - Emsisoft 5.0.0.50 2010.11.19 Virus.Win32.Ramnit! IK eSafe 7.0.17.0 2010.11.18 - eTrust-Vet 36.1.7986 2010.11.19 Win32 / Ramnit.C F-Prot 4.6.2.117 2010.11.19 W32 / Ramnit.D F-Secure 9.0.16160.0 2010.11.19 Win32.Ramnit.H Fortinet 4.2.254.0 2010.11.18 - GData 21 2010.11.19 Win32.Ramnit.H Ikarus T3.1.1.90.0 2010.11.19 Virus.Win32.Ramnit Jiangmin 13.0.900 2010.11.19 Backdoor / IRCNite.wi K7AntiVirus 9.68.3021 2010.11.18 Virus Kaspersky 7.0.0.125 .2010.11.19 32 Virus.Win5.400.0.1158.Nimnul.a McAfee 2010.11.19 32 W2010.1 / NGVCK McAfee-GW-E dition 2010.11.19C 32 W1.6402 / NGVCK Microsoft 2010.11.19 32 Virus: Win32 / Ramnit.I NOD5633 2010.11.19 32 Win6.06.10 / Ramnit.H Norman 2010.11.19 2010 - nProtect 11-19.02-2010.11.19 32 Win10.0.2.7. Ramnit.H Panda 2010.11.18 32 W7.0.3.5 / Cosmu.C PCTools 2010.11.19 XNUMX תוכנות זדוניות.Ramnit Prevx 3.0 2010.11.19 - עולה 22.74.03.08 2010.11.19 - Sophos 4.59.0 2010.11.19 W32 / Ramnit-A SUPERAntiSpyware 4.40.0.1006 2010.11.19 - Symantec 20101.2.0.161 2010.11.19 W32.Ramnit.B! Inf TheHacker 6.7.0.1.086 2010.11.18 - TrendMicro 9.120.0.1004 2010.11.19 PAK_Generic.001 TrendMicro-HouseCall 9.120.0.1004 2010.11.19 - VBA32 3.12.14.2 2010.11.18 - VIPRE 7350 2010.11.19 Virus.Win32.Ramnit.b (v) ViRobot 2010.11.19.4157 2010.11.19 - VirusBuster 13.6.48.0 2010.11.18 Win32.Ramnit.Gen.2 מידע נוסף         

 

חיטוי רמנית

לא קל לחטא מחשב שהותקף על ידי RAMNIT ובמקרים מסוימים, עיצוב חובה אם הזיהום חשוב מאוד.

לחלופין, כמה תקליטורים חיים עשויים שומר קבצים נגועים- CD DR DR חי, למשל, נראה כי הוא מסוגל לעצור את הזיהום כאשר הוא לא פלש יותר מדי למחשב האישי.

תקליטור ה- DR WEB LIVE

השימוש בדיסק החי טוב יותר, זה מאפשר לך סריקה המערכת מאחרת OS (לינוקס) בו הנגיף אינו פעיל בזיכרון ואינו יכול להדביק שוב הפעלות.

ערכת הכלים של eScan אנטי-וירוס

שלב מס '1:

  • הורד ערכת כלי eScan אנטי-וירוס משולחן העבודה.
  • לחץ פעמיים על הקובץ "mwav.exe" שנמצא על שולחן העבודה: פתח את הקבצים בתיקיה המוצעת החדשה (C: Kaspersky). התוכנית תפעל ועליך לצאת (לחץ על יציאה).
  • לחץ לחיצה כפולה על המחשב האישי ועל הקורא הראשי (בדרך כלל C :). לחץ פעמיים על תיקיית Kaspersky ועל הקובץ "kavupd.exe". תראה חלון DOS והעדכון יושלם תוך מספר דקות.
  • לאחר סיום העדכון תראה 'לחץ על כלשהו' מפתח כדי להמשיך », לחץ על מקש כלשהו כדי להמשיך. שתי ספריות (תיקיות) חדשות נוצרו במהלך השדרוג (C: Bases ו- C: הורדות).
  • בחר / העתק את כל הקבצים מהתיקייה C: הורדות והדבק אותם בתיקיה C: קספרסקי. קבל את הבקשה להחלפת הקבצים הקיימים.

שלב 2:

אל תפעיל את הסריקה מייד!

  • הפעל מחדש את המחשב.
  • בהתחלהלחץ על מקש F8 (F5 בחלק מהמחשבים), ממש אחרי המסך של ה- BIOS, ורגע לפני ש- Windows נטען.
  • בתפריט אפשרויות מתקדמות בחר מצב בטוח.
  • בחר את ההפעלה שלך.

שלב 3:

  • כדי לרוץ ערכת הכלים של אנטי-וירוס eScan, מצא את הקובץ "mwavscan.com" שנמצא בתיקיית C: Kaspersky.
  • לחץ פעמיים על "mwavscan.com"; ממשק eScan יופיע על המסך.
  • חשוב מאוד לבדוק תיבות אלה ישירות באפשרות סריקה: זיכרון, רישום, תיקיות הפעלה, תיקיות מערכת, שירותים.
  • בדוק את הכונן, אשר נותן לך גישה לכונן חדש (כפתור עגול) ממש למטה; בדוק כפתור כונן זה (חשוב מאוד ...), ותראה תיבת ניווט אחרת מופיעה בצד ימין. לחץ על החץ בתיבה זו ובחר את האות שלך כונן קשיח, בדרך כלל C :.
  • רק למטה, ודא כי סרוק הכל מסומן, ולא מקבצי תוכניות.
  • לחץ על סריקת ניקוי ותן לכלי לסרוק את כולו כונן קשיח (זה עלול לקחת ...). בסיום תראה שהסריקה הושלמה. אל תעזוב מיד!
  • פתח קובץ פנקס רשימות חדש שטרות (לחץ על "התחל"> "תוכניות"> "אביזרים"> "פנקס רשימות") והעתק / הדבק את כל התוכן של חלון פרטי יומן הרישום (השני למטה) בקובץ. טקסט ושמור אותו. EScan יוצר גם דוח מלא בתיקיית C: Kaspersky (הנקראת mwav.log), אך הוא כבד מכדי לפרסם בפורום.
  • סגור את התוכנית. הפעל מחדש את המחשב במצב רגיל. פרסם (העתק / הדבק) את הדוח ששמרת בנושא אם יצרת אחד.

 

עיצוב

עיצוב דיסק קשיח הוא למחוק את כל התוכן שלו, למחוק את כל המידע, קבצים, תיקיות ומערכת ההפעלה. זו פעולה בלתי הפיך, מה שאומר שברגע שאתה פורמט את הכונן הקשיח, אין דרך לחזור ואין שחזור אפשרי של הנתונים שלך.

הוא גם הכרחי יש תקליטון להתקנת מערכת הפעלה לאחר הפורמט.

חשוב לא לשמור שום קובץ הפעלה, שום מסמך דחוס (.zip), דחוס (.rar), ללא קבצי .scr, ללא קבצי DLL, אחרת תמצא שוב קבצים נגועים. זכור שקובץ יחיד יכול להדביק את שאר המחשב האישי.

עד כאן הערך כיצד להיפטר מ- RAMNIT.