Każdy z nas miał do czynienia z różnymi wirusami, robakami czy trojanami. Najtrudniejszy scenariusz przychodzi jednak wtedy, gdy upartego szkodnika nie możemy się pozbyć z systemu. Może się zdarzyć taka sytuacja, że wirus ulokuje się w pamięci czy w autostarcie. Taki intruz stanie się praktycznie niewykrywalny z poziomu uruchomionego systemu, ale jeśli uda się go wykryć – możemy mieć problem z jego usunięciem, ponieważ podczas startu systemu znów się uaktywni. Dlatego w tym poradniku opiszę, jak pozbyć się uciążliwych wirusów przy pomocy antywirusa w wersji Live CD. Oznacza to, że system zostanie przeskanowany zanim jeszcze uruchomiony zostanie system, a co za tym idzie – wirusy „mieszkające” w pamięci nie uaktywnią się. Wykorzystamy darmowy skaner antywirusowy Kaspersky Rescue Disk 10.

POBIERAMY I NAGRYWAMY OBRAZ

1.) Kaspersky Rescue Disk 10 możemy pobrać korzystając z tej strony 

http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso

Pobrany plik jest w postaci obrazu ISO. Korzystając z Windows 7 nagrywamy obraz na płytkę CD przy pomocy narzędzia do nagrywania obrazów, które wbudowane jest w systemie. Aby to zrobić, klikamy na pobrany obraz prawym przyciskiem myszki i wybieramy pozycję Otwórz za pomocą, na następnie wybieramy narzędzie do nagrywania obrazów:

haslo nagraj

2.) Gdy płytę z antywirusem mamy już nagraną, przyszedł czas na jej uruchomienie. Uruchamiamy ponownie komputer i przechodzimy do BIOS-u (najczęściej podczas uruchamiania komputera wystarczy naciskać klawisz F1, F2 lub DEL – informacja, jaki klawisz nacisnąć powinna być wyświetlona na dole ekranu podczas włączania komputera) i tam ustawiamy bootowanie z płyty CD. Jeśli nie wiesz, jak ustawić bootowanie w swoim komputerze, odsyłam do naszego artykułu, w którym jest wszystko omówione.

URUCHAMIAMY SKANER Z PŁYTY CD

3.) Na ekranie powinniśmy zobaczyć ekran główny, który zachęca nas, abyśmy nacisnęli jakiś klawisz, nim upłynie czas na ekranie. Naciskamy więc dowolny klawisz, aby przejść dalej:

KRD10 1

4.) Na kolejnym ekranie zostaniemy poproszeni o wybór języka. Niestety ale na liście nie ma języka polskiego. Wybieramy więc dowolny język, który najlepiej zrozumiemy. Zakładam, że wybieracie angielski, więc i ja wybieram ten oto język:

KRD10 2

5.) Zobaczymy teraz umowę licencyjną. Musimy ją potwierdzić, aby kontynuować skanowanie. Naciskamy więc cyfrę 1 tak, jak to zaznaczone jest na screenie, aby przejść do kroku następnego:

KRD10 3

6.) Po potwierdzeniu umowy zobaczymy okno zawierające tryby uruchomienia skanera. Dla wygody lepiej uruchomić standardowy tryb graficzny tak, jak to pokazane jest na poniższym screenie:

KRD10 4

7.) Skaner rozpoczyna swoje działanie. Musimy więc spokojnie poczekać, aż zostanie załadowany – informuje nas o tym biały pasek postępu. Z reguły nie zajmuje to więcej niż kilka minut:

KRD10 5

8.) Za chwilę system skaner Live zostanie załadowany. Musimy jeszcze poczekać, aż zostaną wykryte dyski naszego komputera. Z reguły nie trwa to zbyt długo – zależy to od szybkości zarówno naszej maszyny, jak i napędu, w którym znajduje się płyta:

KRD10 6

9.) Dyski zostały wykryte poprawnie i cały system został poprawnie wczytany. Klikamy więc na ikonę skanera aby rozpocząć. Najpierw jednak musimy zaktualizować bazę wirusów – niezbędne jest więc połączenie z internetem:

KRD10 7

10.) W kolejnym oknie możemy obserwować postęp aktualizacji bazy wirusów. Z racji, iż całość odbywa się z płyty CD, aktualizacja może się znacząco wydłużyć od kilku do nawet kilkunastu minut. U mnie pobierała się z reguły około 5-7 minut, więc nie ma aż takiej tragedii:

KRD10 8

11.) Ostatni krok to zaznaczenie dysków, które mają być przeskanowane. Z reguł lepiej jest zaznaczyć wszystkie pozycje tak, jak na screenie poniżej ja zaznaczyłem. Dodatkowo oprócz dysków przeskanowany zostanie autostart i pamięć. Klikamy na Start Objects Scan i rozpoczynamy skanowanie:

KRD10 9

12.) Całą procedurę skanowania możemy obserwować w okienku. Gdy skaner coś wykryje, zostaniemy o tym poinformowani . Z reguł zagrożenia powinny zostać usunięte automatycznie. Po zakończeniu skanowania opuszczamy skaner i wyjmujemy płytę z napędu:

KRD10 10

O usuwaniu innego typu wirusów publikowaliśmy już kilka artykułów np o usuwaniu rootkitów , a także o walce z wirusem Sality . Proponuję i z tymi artykułami się zapoznać – mogą okazać się przydatne w usunięciu wirusa.