Am un virus de care nu mai pot sa scap. Trebuie sa reinstalez Windows-ul ?

Am un virus de care nu mai pot sa scap. Trebuie sa reinstalez Windows-ul ?

Anton KOVACS – www.infokam.eu


Nu neaparat.


Probabil sistemul dumneavoastra de calcul este infectat cu un virus de boot de care nu este chiar asa de usor sa scapati cu un antivirus “obisnuit”


Ce se intampla:


In momentul in care sistemul de operare porneste, in memorie se incarca si acel virus care a infectat sistemul. Cand scanati sistemul cu antivirusul dumneavoastra “obisnuit” acesta va curata sau va sterge fisierele infectate dar in memorie virusul ramane si acesta infecteaza din nou fisierele de sistem. E ca si cum ati incerca sa va stergeti cu o hartie igienica deja folosita, nu veti reusi sa va curatati.


Pentru ca acel virus se incarca la pornirea sistemului va fi necesar sa facem cumva ca sistemul de operare (Windows-ul) sa nu se mai incarce de pe disc, astfel virusul nu va mai fi in memorie si astfel vom putea sa scapam de el.


Iata cum putem face acest lucru:

1. In primul rând opriți calculatorul, în caz contrar este posibil ca virusul să distrugă datele existente sau poate veți infecta alte persoane.


2. Folosind un alt calculator (neapărat un alt calculator deoarece în caz contrar riscăm ca în loc să rezolvăm problema să o agravăm) vom descarca de AICI o imagine a unui disc sistem care contine si un antivirus.


3. Tot pe un calculator neinfectat pornim BurnAware Free (sau alt program care stie sa scrie imagini din fisiere *.iso) si selectam optiunea “Burn Image”


burn1


In urmatoarea fereastra selectam imaginea descarcata la punctul 1 dupa care selectam “Burn” si asteptam ca CD-ul sa fie creat.


burn2


4. In caz că sistemul noastru de calcul nu dispune de o unitate de CD-ROM vom folosi un program pentru a transfera imaginea pe un stick USB.

5. Revenim la calculatorul infectat și introducem CD-ul in unitatea optica (sau stick-ul într-un port USB) si repornim calculatorul. Sistemul de operare nu va mai fi incarcat de pe harddisk ci de pe CD-ul pe care tocmai l-am creat.

Dacă observăm că sistemul de operare nu s-a încărcat de pe CD-ROM/stick ci de pe harddisk (vedem la pornire tot Windows-ul) repornim calculatorul, accesăm configurarea BIOS-ului și selectăm ca prima unitate de pe care se încarcă sistemul (First Boot Device) să fie CD-ROM-ul sau USB-ul, după caz.

bios


6. In momentul in care sistemul de operare s-a incarcat selectam optiunea “Scan” si lasam antivirusul sa-si facă treaba (aceasta operatiune poate dura si cateva ore, in functie de marimea harddisk-ului si de numarul de fisiere de pe acesta).

2


5. Cand scanarea s-a terminat programul ne va afisa fisierele infectate si posibilitati-le de rezolvare a problemei. In functie de optiuniile disponibile vom alege ca fisierul sa fie dezinfectat sau daca altfel nu se poate, sa fie sters.


3


6. Scoatem CD-ul din unitate si repornim calculatorul. In acest moment sistemul ar trebui sa fie devirusat.

7. Pentru siguranță vom scana totuși sistemul încă o dată cu cel puțin un alt antivirus, de exemplu cu Avast sau cu AVG.

Pentru a elimina programele dăunătoare vom scana calculatorul și împotriva altor programe dăunătoare (care nu sunt neapărat viruși) cu ajutorul unui program specializat, de exemplu acesta.


Toate aceste scanări vor dura destul de mult (cel puțin câteva ore) dar numai în acest fel veți putea fi siguri că aveți un calculator “curat”.

Nu uitați ca după ce ați efectuat operațiuniile de mai sus să dezinstalați programele folosite pentru devirusare, lăsând instalat în calculator un singur antivirus, deoarece în caz contrar sistemul dumneavoastră va fi mult încetinit.

Exista totusi posibilitatea ca anumite fisiere care sunt necesare pentru buna functionare a sistemului sa fi fost infectate si ulterior sterse de catre antivirus, caz in care este foarte probabil ca windows-ul sa nu mai porneasca. In acest caz va trebui sa apelam la un specialist pentru recuperarea datelor sau, daca pe acel calculator nu se gasea nimic important, trecem direct la reinstalarea Windows-ului.