среда, 16 августа 2017 г.

Лечение заражённого компьютера - RKill

RKill - это полезный, разработанный на сайте BleepingComputer инструмент, который при запуске пытается завершить процессы известных вредоносных программ, чтобы ваш основной антивирус или программа безопасности смогла запуститься и очистить компьютер от вирусных заражений.
Когда RKill работает, он "убивает" вредоносные процессы, а затем удаляет неправильные ассоциации исполняемых файлов и исправляет политики, которые блокируют использование определенных инструментов. После завершения работы утилита предоставляет файл журнала, в котором показываются процессы, завершенные в процессе работы инструмента.
Принцип работы RKill

RKill только завершает запущенные процессы вредоносных программ, а не удаляет файлы, запустив программы, вы не должны перезагружать компьютер, так как любые вредоносные процессы, которые настроены запускаться автоматически, после перезагрузки снова будут работать. Вместо этого, после запуска RKill вы должны немедленно проверить ваш компьютер с помощью вашего основного антивируса или антивирусного сканера, чтобы вредоносные программы были полностью удалены.
Внимание!
В архиве rkill.zip представлены файлы с разными именами. Утилита RKill предлагается под разными именами, потому что некоторые вредоносные программы не позволяют запуститься процессам, если они имеют определенное имя файла. При запуске RKill, если вредоносная программа блокирует его, попробуйте запустить следующий файл с другим именем.
В случае, если ни одна копия не смогла запуститься, перейдите на сайт BleepingComputer по ссылке разработчика в шапке и попробуйте скачать утилиту под именами uSeRiNiT.exe, WiNlOgOn.exe.
В конце утилита формирует отчёт:
Копия файла с именем eXplorer.exe может вызвать предупреждения MBAM. Вы можете игнорировать его - это безопасно.
Ссылка на скачивание: 
Для Windows XP и 2003 есть другая программа - KillEmAll
Это небольшая утилита для борьбы с вредоносным ПО. Программа помещается в автозагрузку и закрывает все приложения, кроме основных системных и тех, которые вы указали в "белый лист".

Эта утилита может быть полезна в случаях заражения компьютера вирусами, которые закрывают антивирусные и другие защитные приложения. Вирусы могут закрыть и KillEmAll, однако на практике она оказывается быстрее.
Добавить приложения в "белый список" можно с помощью интерфейса программы, а также просто вручную записав название исполняемого файла (.exe) в файл KEA_Whitelist.txt.
Ссылка на скачивание: https://www.foolishit.com/d7x/killemall/

Комментариев нет:

Отправить комментарий