Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОСНОВЫ ЛЕЧЕНИЯ ОПЕРАЦИОННЫХ СИСТЕМ MICROSOFT WI...doc
Скачиваний:
29
Добавлен:
29.08.2019
Размер:
1.25 Mб
Скачать

Boot Cleaner

Технология Boot Cleaner основана на KernelMode Boot драйвере, который выполняет заданную последовательность операций в момент загрузки системы. После выполнения заданных операций драйвер автоматически самоуничтожается. Основное назначение - борьба с трудноудалимыми вредоносными программами, пересоздающими свои ключи реестра и файлы, или блокирующие доступ к ним. Драйвер системы Boot Cleaner размещен в AV базе и обновляется в ходе автоматического обновления.

Назначение: удаление файлов, удаление ключей реестра, удаление драйверов и служб.

Перечисленные операции выполняются в ходе загрузки системы.

Boot Cleaner является альтернативой отложенному удалению по ряду причин:

1. В Boot Cleaner предусмотрена возможность ведения протоколов. В протоколе отмечаются все выполняемые операции и фиксируется код статуса (0 - успешно, >0 - код ошибки)

2. Выполнение сценария Boot Cleaner происходит на раннем этапе загрузки системы, что повышает его эффективность

3. Boot Cleaner может удалять ключи реестра (и в частности драйверы и службы), в то время как отложенное удаление позволяет оперировать только с файлами.

Copyright (c) Зайцев Олег, 2003

III. Основы диагностики

Теперь, когда вы знакомы с принципами работы наших основных инструментов и можете ими управлять (по крайней мере, на уровне интерфейса), мы можем перейти к диагностике системы – в первую очередь с помощью протоколов. Ряд исследовательских операций можно выполнять также непосредственно из самих утилит – например, изучать данные тех или иных менеджеров AVZ, - но работающему через Интернет консультанту чаще всего приходится иметь дело с компьютером, физического доступа к которому нет. Здесь и приходят на помощь протоколы (logs, или – «по-русски» - логи).

В соответствии с нашей методикой комплексное исследование системы осуществляется следующим образом (взято из Правил нашего раздела «Помогите»).

1. Подготовка

1. Если у Вас есть антивирус - обновите его базы и проверьте компьютер с максимально возможными настройками.

2. Желательно скачать утилиту от DrWeb - CureIT! – или от Лаборатории Касперского – AVPTool – и проверить систему (имеется ввиду полная проверка всех дисков уже после экспресс проверки по умолчанию; желательно записать перед этим саму утилиту на CD (или другой носитель, защищённый от записи) и запустить ее уже из CD) в безопасном режиме. После этого следует просто перегрузиться (обычный режим).

3. Скачайте Антивирусную утилиту AVZ. Даже если у Вас есть AVZ, скачайте её заново, в утилиту постоянно добавляются новые опции поиска вредоносного ПО. Распакуйте из архива и поместите в новую отдельную папку. Запустите AVZ и обновите базы ("Файл" => "Обновление баз"). Закройте AVZ.

4. Скачайте последнюю версию HijackThis. Даже если у Вас есть HijackThis, скачайте его заново, чтобы убедиться что у Вас последняя версия. Распакуйте из архива HijackThis и поместите в новую отдельную папку.

5. Отключите восстановление системы (Windows Me/XP).

Перед выполнением следующих пунктов закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (Internet Explorer). Если он не запущен – запустите.