Névjegyzék

Az SPI beállítások teljes újratervezése veszélyes. Helyes és optimalizálja az AVZ programot. A vezető beállításainak visszaállítása

Egyszerű és kényelmes AVZ segédprogram, amely nem csak segíteni fog De tudja, hogyan kell visszaállítani a rendszert. Miért szükséges?

A tény az, hogy miután a támadások a vírusok (előfordul, hogy megöli őket AVZ ezer), bizonyos programok megtagadják a munkát, a beállításokat valahol füstölt és Windows valahogy működik nem teljesen helyes.

Leggyakrabban, ebben az esetben a felhasználók egyszerűen újratelepítik a rendszert. De mivel a gyakorlat megmutatja, nagyon választható, mert ugyanazzal az AVZ segédprogrammal szinte minden sérült programot és adatokat visszaállíthatja.

Annak érdekében, hogy vizuális képet adjon neked, teljes listát adok arról, hogy mit lehet visszaállítaniAvz.

Az anyagot a könyvtárból veszik elAVZ - http://www.z-oleg.com/secur/avz_doc/ (másoljon és illessze be a böngésző címét).

Jelenleg a következő firmware van az adatbázisban:

1. Paraméterek telepítése start.exe, .com, .pif fájlok

Ez a firmware visszaállítja az EXE, COM, PIF, SCR fájlok rendszerre adott rendszerre.

Használati jelzések: A vírus eltávolítása után a programok leállnak.

2. Internet Explorer Protokoll előtag beállításai a szabványhoz

Ez a firmware visszaállítja az Internet Explorer protokoll előtagjainak beállításait

Használati jelzések: A www.yandex.ru típus címére való belépéskor helyettesíti a weboldalt a www.seque.com/abcd.php?url\u003dwww.yandex.ru

3. A kezdőlap telepítése Internet Explorer

Ez a firmware visszaállítja az Internet Explorer kezdőoldalát

Használati jelzések: A kezdőlap helyettesítése

4. Az Internet Explorer Search beállításai a szabványhoz

Ez a firmware visszaállítja az Internet Explorer keresési beállításait

Használati jelzések: Ha megnyomja a "Keresés" gombot az IE-ben, akkor fellebbez egy idegen helyszínre

5. Az asztali beállítások telepítése

Ez a firmware visszaállítja az asztali beállításokat.

A helyreállítás magában foglalja az Activedesctop, Háttérkép, Háttérkép, Háttérkép eltávolítását az asztal beállításáért felelős menüből.

Használati jelzések: Az asztali számítógépek eltűntek a "Tulajdonságok: Képernyő" ablakban, egy idegen feliratok vagy képek megjelennek az asztalon.

6. A jelenlegi felhasználó valamennyi házirendje (korlátozása)

A Windows mechanizmust biztosít a felhasználói műveletek korlátozásához, amelyet a politikáknak neveznek. Sok rosszindulatú program használja ezt a technológiát, mivel a beállítások a rendszerleíró adatbázisban vannak tárolva, és könnyen létrehozhatják vagy módosíthatók.

Használati jelzések: A rendszer karmesterének vagy más funkcióinak funkciója blokkolva van.

7. Az üzenet kimenetének dátuma a Winlogon alatt

A Windows NT és az azt követő rendszerek az NT (2000, XP) vonalban lehetővé teszik az Autoload alatt megjelenített üzenet telepítését.

Ezt számos rosszindulatú program használja, és a rosszindulatú program megsemmisítése nem vezet az üzenet megsemmisítéséhez.

Használati jelzések: A rendszer betöltése során külföldi bejegyzés kerül beírásra.

8. A vezető beállításainak helyreállítása

Ez a firmware visszaállítja a szabványos karmosódobozok számát a szabványra (a rosszindulatú programok általamosan változtatható beállításai).

Használati jelzések: Megváltoztatta a vezetők beállításait

9. A Debuggers rendszer folyamatainak kutatása

A rendszerfolyamat regisztrálása A debugger lehetővé teszi a rejtett indítóalkalmazás, amelyet számos rosszindulatú program használ.

Használati jelzések: Az AVZ felismeri az ismeretlen rendszerfolyamatokat, a hibakerők, a problémák merülnek fel a rendszerkomponens kezdetével, különösen az újraindítás után az asztalon eltűnnek.

10. A letöltési beállítások telepítése a Safemode-ban

Néhány rosszindulatú program, különösen a Bagle féreg, károsítja a rendszer terhelési beállításait védett módban.

Ez a firmware visszaállítja a letöltési beállításokat védett módban. Használati jelzések: A számítógépet nem töltötte be biztonságos üzemmódban (Safemode). Alkalmazza ezt a firmware-t csak a védett módban problémák letöltése esetén .

11.Block Feladatkezelő

A Locking Feladatkezelőt a rosszindulatú programok alkalmazzák, hogy megvédjék a folyamatokat az észleléstől és a törléstől. Ennek megfelelően a firmware végrehajtása enyhíti a blokkolását.

Használati jelzések: A feladatkezelő zárolása, amikor megpróbálja felhívni a feladatkezelőt, az üzenet "A feladatkezelő zárolva van az adminisztrátor".

12. A hijackthis segédprogram figyelmen kívül hagyása

A Hijackthis segédprogram számos beállításait tárolja a rendszerleíró adatbázisban, különösen a kivételek listáján. Ezért a Hijackthis álcázásához egy rosszindulatú program elegendő ahhoz, hogy regisztrálja a végrehajtható fájlokat a kivétellistában.

Jelenleg számos rosszindulatú program, amely ezt a biztonsági rést használja. AVZ firmware törlése Hijackthis Utility Exception List

Használati jelzések: Gyanúak, hogy a hijackthis segédprogram nem minden információt jelenít meg a rendszerről.

13. A gazdagépek törlése

A Hosts fájl törlése a Hosts fájl kereséséhez képezi, az összes értelemben foglalt sorok eltávolítása és egy szabványos vonal hozzáadása "127.0.0.1 localhost".

Használati jelzések: Gyanúak, hogy a gazdagépfájl egy rosszindulatú program változik. Tipikus tünetek - A víruskereső programok frissítésének blokkolása.

A gazdafájl tartalmát ellenőrizheti az AVZ-be épített fájl gazda kezelésével.

14. Automatikus rögzítés SPL / LSP beállítások

Az SPI-beállítások elemzését és hibafelismerés esetén automatikusan rögzíti a talált hibákat.

Ez a firmware újra korlátlan számú alkalommal indítható el. A firmware végrehajtása után ajánlott újraindítani a számítógépet. Jegyzet! Ez a firmware nem indítható el a terminál munkamenetéről.

Használati jelzések: A rosszindulatú program eltávolítása után az internet-hozzáférés eltűnt.

15. A SPI / LSP és a TCP / IP beállítások visszaállítása (XP +)

Ez a firmware csak XP, Windows 2003 és Vista. A működés elve az SPI / LSP és a TCP / IP beállítások visszaállításán és újra létrehozásával alapul, amely a NETSH rendszeres segédprogrammal, amely a Windows részét képezi.

Jegyzet! Csak akkor alkalmazza a beállítások visszaállítását, ha szükséges, ha a rosszindulatú programok eltávolítása után indokolatlan problémák merülnek fel az internet-hozzáféréssel!

Használati jelzések: A rosszindulatú program eltávolítása után az internet-hozzáférés és a firmware végrehajtás "14. Automatikus rögzítés SPL / LSP beállítások »Nem eredményez.

16. Az Explorer Start gombjának visszaállítása

Visszaállítja a karmester megkezdéséért felelős rendszerleíró kulcsokat.

Használati jelzések: A rendszer betöltése során a vezeték nem indul el, de manuálisan futtatja a Explorer.exe-t.

17. Nyissa ki a rendszerleíró adatbázis-szerkesztőt

A Rendszerleíróadatbázis-szerkesztőt feloldja azáltal, hogy eltávolítja az elindítást megtiltó irányelv.

Használati jelzések: Nem lehet elindítani a Rendszerleíróadatbázis-szerkesztőt, amikor megpróbálja megjeleníteni egy üzenet, hogy az indítás az adminisztrátor blokkolja.

18. Az SPI-beállítások teljes kikapcsolódása

Az SPI / LSP felállítja, majd elpusztítja őket, és létrehozza az adatbázisban tárolt szabványt.

Használati jelzések: Az SPI-beállítások súlyos károsodása, a 14. és a 15. és a 15. és az indokolatlan szkriptek. Csak ha szükséges!

19. Tisztítsa meg a Mountpoints adatbázisát

A tartópontok és a mountpoints2 bázis tisztítása a rendszerleíró adatbázisban. Ez a művelet gyakran segít abban az esetben, ha a flash vírus fertőzése után a vezetékben nem nyit meg a lemezeket.

A helyreállítás végrehajtásához meg kell jelölni egy vagy több elemet, és kattintson a "Aktivált műveletek futtatására" gombra. Az "OK" gomb megnyomásával bezárja az ablakot.

Megjegyzés:

A helyreállítás haszontalan, ha egy trójai program fut az ilyen újrakonfigurációt végrehajtó rendszeren - először törölnie kell a rosszindulatú programot, majd vissza kell állítania a rendszerbeállításokat

Megjegyzés:

A legtöbb eltérítő nyomok kiküszöbölése érdekében három firmware-t kell végrehajtania - "Az Internet Explorer Search Search beállításainak visszaállítása", "Az Internet Explorer Start Page" visszaállítása "," Az Internet Explorer Dugasz beállításainak visszaállítása a szabványhoz "

Megjegyzés:

Bármelyik firmware többször is elvégezhető egymás után a rendszer sérelme nélkül. Kivételek - 5.

Az asztali beállítások visszaállítása "(A firmware működése visszaállítja az asztal összes beállításait, és újra kell kiválasztania az asztali és tapéta kialakítását) és" 10.

A SAFEMODE letöltési beállításainak visszaállítása "(Ez a firmware újra elküldi a biztonságos üzemmódban betöltött betöltő kulcsokat).

A helyreállítás megkezdéséhez első letöltése kicsomagolja és futtassa hasznosság. Ezután nyomja meg a fájlt - a rendszer helyreállítását. By the way, még mindig végre



Megünnepeljük a szükséges jelölőnégyzeteket, és kattintson a műveletek futtatásához. Minden, elvárja, hogy :-)

A következő cikkekben több problémát fogunk tartani, megoldjuk, hogy az AVZ firmware segítsen nekünk visszaállítani a rendszert. Olyan sok szerencsét neked.

Bizonyos helyzetekben szükség lehet a kernel hibakereső letiltására. Ennek a műveletnek a végrehajtása nem ajánlott a tapasztalatlan felhasználók számára a Microsoft Windows operációs rendszerének stabilitásának lehetséges veszélye miatt.

Utasítás

A fő rendszer menüjének hívásához kattintson a Start gombra, és írja be a CMD értéket a keresési karakterlánc mezőbe a kernel hibakereső eljárása.

Hívja a "Command Line" eszköz helyi menüjét a jobb oldali egérgombbal, és adja meg a "Futtatás a rendszergazda" parancsot.

Értékének meghatározását kdbgctrl.exe -d a parancssori segédprogram szövegmezőbe befejezni a kernel hibakereső eljárás az aktuális munkamenet és nyomja meg az ENTER funkciógombot, hogy erősítse meg az a parancs végrehajtását.

Használja a BCDEDIT / hibakeresési értéket a Command Line szövegdobozban, hogy tiltsa le a processzor kernel hibakeresési folyamatát a Windows Vista és a Windows 7 operációs rendszerek összes munkamenetéhez, és bontsa ki az Enter funkciógomb megnyomásával a választás megerősítéséhez.

Írja be a parancssori szövegdobozban lévő DIR / Ash értékét a rendszerlemezen található rejtett biztonságos boot.ini fájl kereséséhez, a rendszermag hibakeresési lekapcsolásának végrehajtásához a Microsoft Windows operációs rendszer összes korábbi verziójában minden korábbi verzióban a rendszermag hibakeresési lekapcsolása. Nyissa meg a talált fájlt a "Notebook" alkalmazásban.

Tisztítsa meg a paramétereket:

- / debug;
- Debugport;
- / ÁTVITELI SEBESSÉG

és indítsa újra a számítógépet a kiválasztott módosítások alkalmazásához.

Kattintson a "Folytatás" gombra a lekérdezés párbeszédablakban, ha a rendszer processzor alap hibakeresését működtetnie kell, és várja meg az eljárást.

Használja a GN parancsot a szövegmezőbe a kódex Debugger programot, amikor a felhasználó szünet Kivétel hibaüzenet jelenik meg, amikor a felhasználó szünet Kivétel hiba jelenik meg.

Használja a hibakeresési mód módot, ha a számítógép biztonságos módban van betöltve a kernel hibakereső szolgáltatása.

A Kernel Debugger egy speciális szoftver, amely a személyi számítógép teljes operációs rendszerének kernel szintjén működik. Az "operációs rendszer magjának hibakeresése" alatt a rendszermag különböző hibáinak beolvasására szolgáló eljárás. A démoneszközökkel való munka során az inicializálási hiba hiba gyakran bekövetkezik ... A kernel hibakeresést ki kell kapcsolni. Távolítsa el a kernel hibakeresést.

Szükséged lesz

  • Rendszergazdai jogok.

Utasítás

Ha ez a figyelmeztetés az alkalmazás telepítése során megjelent, ki kell kapcsolnia a Gépi debug menedzser nevű szolgáltatást. Ehhez futtassa a "Vezérlőpultot", és menjen a Rada "Administration" -ra. Következő Kattintson a "Szolgáltatások" címkére. Keresse meg a gép hibakeresési listáját. Kattintson az egérgomb nevére, és kattintson a "Stop" gombra.

A debugger folyamatok leválasztása a "Feladatkezelő" -ben. Ehhez kattintson jobb gombbal a szabad területre, és válassza a "Feladatkezelő" lehetőséget. Kattintson az ALT + CTRL + törlés gomb kombinációra. Kattintson a folyamatok fülre, és tiltsa le az összes mdm.exe folyamatot, a dumprep.exe és a drwatson.exe-t. Ha nem lehet kényelmesen keresni őket a listában, kattintson a "Képnév" fülre, hogy a listát név szerint rendezze. Általában az ilyen műveleteket manuálisan végzik, a személyi számítógépes rendszergazda nevében.

A hibajelentési rendszert is érdemes letiltani, hogy a felvételi információs bejegyzés leálljon. Ehhez menjen a kezelőpanelbe. Válassza ki a rendszer részt, és kattintson a "Speciális" gombra. Következő Kattintson a "Hibajelentés" gombra. Jelölje be a "Hibajelentés letiltása" melletti négyzetet. Akkor megy a „Load and Recovery” fülre, és törölje a jelölőnégyzetet a „Send igazgatási Alert” elem, valamint a „levelet egy eseményt a rendszer log”.

Távolítsa el a Daemon Tools alkalmazást az Autorun-ból. Ehhez kattintson a Start gombra. Ezután kattintson a "Futtatás" gombra, és írja be az MSCONFIG parancsot. Amint megjelenik a rendszer ablak, törölje a jelölőnégyzetet a Daemon Tools alkalmazás mellett. A program telepítése során kapcsolja ki a víruskereső szoftvert. Ha a hiba történik, az alkalmazás telepítését újra meg kell kezdeni, miután megszünteti a személyi számítógép minden okait.

Hasznos tanács

A fenti műveletek végrehajtása a rendszergazdák adminisztratív hozzáférésének jelenlétét jelenti.

Egyszerű, egyszerű és kényelmes módja annak, hogy helyreállítsa a teljesítményt, még ne is legyen ennek a képesítésnek és készségnek köszönhetően az AVZ Anti-Virus segédprogramnak köszönhetően. Az úgynevezett "firmware" (az AVZ Anti-Virus segédprogram terminológiája) lehetővé teszi, hogy minimálisra csökkentse az egész folyamatot.

Annak érdekében, hogy mindent a laptopban, minden funkció az, hogy az ASUS laptop akkumulátort biztosítson, és az operációs rendszer összes "csavarjainak" megfelelő működéséhez nem lesz a legújabb funkcionalitás az AVZ.

Segítség lehetséges a leginkább jellemző problémák a felhasználó. A firmware teljes funkcionalitása a menüből "Fájl -\u003e Rendszer-visszaállítás".

  1. A paraméterek visszaállítása start.exe ,.com, .pif fájlok
    A szabványos rendszer reakciójának visszaállítása A kiterjesztett exe, com, pif, scr.
    A kezelés után minden program és szkript megszűnt a vírusból.
  2. Állítsa vissza az Internet Explorer Protocol Plug beállításait a szabványhoz
    A Standard Protokoll előtag beállításainak visszaállítása az Internet Explorer böngészőben
    Használati ajánlások: A webcím beírásakor például www.yandex.ua helyébe a www.seque.com/abcd.php?url\u003dwww.yandex.ua található
  3. Internet Explorer indítása Oldal visszaállítása
    Csak adja vissza a kezdőoldal az Internet Explorer böngészőben
    Használati ajánlások: Ha megváltoztatja a kezdőoldalt
  4. Állítsa vissza az Internet Explorer Search beállításait a szabványhoz
    Felvételi keresési konfiguráció az Internet Explorer böngészőben
    Használati ajánlások: A "Search" gomb "balra" webhelyekre vezet
  5. Asztali beállítások visszaállítása
    Törli az Activedesktop és a tapéta aktív elemeit, eltávolítja az asztali beállítási menü blokkolását.
    Használati ajánlások: Kijelző az asztalon harmadik fél felirat és (vagy) rajzok
  6. Törölje az aktuális felhasználó összes szabályzatát (korlátozását)
    Eltávolítja a felhasználó által a politikák változása által okozott akciók korlátozását.
    Használati ajánlások: A rendszer karmesterének vagy más funkcionalitásának funkcionalitása blokkolt.
  7. A WinLogon alatt megjelenített üzenet törlése
    Szabványos üzenet visszaállítása a rendszer automatikus betöltése során.
    Használati ajánlások: A rendszer betöltésének folyamatában van egy harmadik fél üzenet.
  8. A vezető beállításainak visszaállítása
    Biztosítja az összes vezetői beállítást a szabványos formájukra.
    Használati ajánlások: Nem megfelelő vezetőbeállítások
  9. A rendszer folyamatok lerakódásainak eltávolítása
    A rendszer folyamatának a hibakereket titokban indítják el, ami nagyon vírusok.
    Használati ajánlások: Például a betöltés eltűnik az asztalon.
  10. A letöltési beállítások visszaállítása biztonságos módban (Safemode)
    A típusú bagle-i férgek hatásait streanimálja stb.
    Használati ajánlások: Problémák a letöltéssel a biztonságos üzemmódhoz (SAFEMODE), egyébként nem ajánlott.
  11. A feladatkezelő feloldása
    Eltávolítja a feladatkezelő hívására vonatkozó kísérletek blokkolását.
    Használati ajánlások: Ha a feladatkezelő helyett az üzenetet a "Feladatkezelő zárolja az adminisztrátor"
  12. A hijackthis segédprogram figyelmen kívül hagyása
    A Hijackthis segédprogram megmenti beállításait a rendszernyilvántartásban, különösen a kivételek listája tárolódik. A kivételek listáján szerepelnek a hijackthis vírusai.
    Használati ajánlások: Azt gyanította, hogy a Hijackthis segédprogram nem minden információt jelenít meg a rendszerről.

  13. Minden nem kommentált vonalak törlődnek, és az egyetlen jelentési vonal "127.0.0.1 localhost".
    Használati ajánlások: Megváltozott Hosts fájl. A Hosts fájlt az AVZ-be épített Hosts Fájlkezelő segítségével ellenőrizheti.
  14. Automatikus rögzítés SPL / LSP beállítások
    Az SPI-beállításokat elemezzük, és szükség esetén a talált hibákat automatikusan korrigálják. A firmware biztonságosan megismételhető sokszor. A végrehajtás után újra kell indítania a számítógépet. Figyelem!!! A firmware tilos a terminál ülésszakából.
    Használati ajánlások: A vírus kezelés után az internethez való hozzáférés eltűnt.
  15. SPI / LSP és TCP / IP beállítások visszaállítása (XP +)
    A firmware kizárólag az XP, a Windows 2003 és a Vista rendszerben működik. Rendszeres "NETSH" -t használt az ablakokból. Részletesen a Microsoft Tudásbázisban - http://support.microsoft.com/kb/299357
    Használati ajánlások: A vírus kezelés után a 14. számú internethez és firmwarehoz való hozzáférés nem segített.
  16. Explorer Indítsa el a kulcsfontosságú helyreállítást
    Állítsa vissza a rendszerleíró kulcs rendszerkulcsát, amelyek felelősek a karmester elindításáért.
    Használati ajánlások: A rendszer betöltése után a futó Explorer.exe csak manuálisan fog manuálisan.
  17. Nyissa ki a rendszerleíró adatbázis-szerkesztőt
    A Rendszerleíróadatbázis-szerkesztő felszabadítása olyan politika eltávolításával, amely megtiltja az elindítást.
    Használati ajánlások: Amikor megpróbálja elindítani a Rendszerleíróadatbázis-szerkesztőt, megjelenik egy üzenet, amelyet az adminisztrátor letiltotta az elindítást.
  18. Az SPI beállítások teljes létrehozása
    Az összes SPI / LSP beállítás biztonsági mentését teszi lehetővé, majd létrehozza a szabványukat, amely az adatbázisban van.
    Használati ajánlások: Az SPI beállítások helyreállításakor a 14. és a 15. számú firmware-szám nem segített. Veszélyes a saját kockázatukra való alkalmazásra!
  19. Törölje a mountpoints alapját
    Megvásárolt bázis a rendszer nyilvántartási rendszerleíró adatbázisában a mountpoints és a mountpoints2.
    Használati ajánlások: Például a vezetőben lehetetlen lemezek megnyitása.
  20. Cserélje ki a DNS összes kapcsolatot a Google Public DNS-re
    A 8.8.8.8 által használt szerverek összes DNS-címét módosítjuk

Számos hasznos tipp:

  • A hijackerrel kapcsolatos problémák nagy részét három vegyi anyaggal kezeljük - №4 "Az Internet Explorer Search Search Search beállításainak visszaállítása a Standard", №3 "Az Internet Explorer Start oldalának visszaállítása" és No. 2 "Az Internet Explorer protokollok standardjának visszaállítása".
  • Az összes firmware az 5. és a 10. számú kivételével biztonságosan elvégezheti a sokszor.
  • És természetesen haszontalan, hogy bármit kijavítson a vírus előtt.

Az AVZ egy ingyenes segédprogram, amelyet a vírusok keresésére és eltávolítására terveztek, valamint a rendszerbeállítások visszaállítását a rosszindulatú programok műveletei után.

A munka előkészítése

1. Töltse le az AVZ segédprogramot a hivatalos weboldalról: http://z-oleg.com/avz4.zip

2. Csomagolja ki az archívumot

3. Indítsa el a fájlt az archívumból avz.exe.

4. Menjen a menübe Fájlés válassza ki Frissítse BAZ

Kattintás Rajta frissítési folyamat megkezdéséhez :

A víruskereső adatbázisok frissítése:

Amikor az adatbázisok frissülnek, megjelenik ez az üzenet. Kattintás rendben:

Ellenőrizze a vírusokat

A vírusok ellenőrzéséhez balra jelölje meg a számítógép összes lemezét, telepítse a jobb oldali jelölőnégyzetet Végezze el a kezelést, és a kattintás alatt Rajt:

Rendszer-visszaállítás

Az AVZ segédprogram nagyon hasznos jellemzője a rendszer helyreállítása. A rosszindulatú programok eltávolítása után hasznos lesz, hogy megszüntesse nyomai. A rendszer helyreállítása elindításához nyomja meg a gombot Fájl -> Rendszer-visszaállítás:

Ellenőrizze a kívánt jelölőnégyzeteket és kattintson Jelzett műveletek végrehajtása:

Erősítse meg a szándékát:

Tisztító böngészők az AVZ használatával

A főmenüben válassza a lehetőséget Fájl.

Kiválaszt Mester keresés és hibaelhárítási problémák:

Területen A veszély foka Választ Minden probléma.

Kattintás Rajt.

Ellenőrizze a következő elemeket:

  • Temp mappa törlése;
  • Adobe Flash Player - Time fájlok törlése;
  • Macromedia Flash Player - Cashey Tisztítás;
  • A TEMP SYSTEM mappa törlése;
  • A gyorsítótár tisztítása Minden telepített böngésző;

nyomja meg a gombot Javítsa meg a jelzett problémákat.

A modern víruskeresők különféle kiegészítő funkciókat fedeztek fel, hogy egyes felhasználóknak kérdése van a használatának folyamatában. Ebben a leckében elmondjuk Önnek az AVZ Antivirus összes legfontosabb jellemzőiről.

Tekintsük a lehető legtöbbet a gyakorlati példákban, amelyek az AVZ-t képviselik. A rendszeres felhasználó fő figyelmét megérdemli a következő funkciókat.

A vírusok rendszerének ellenőrzése

Bármely víruskeresőnek képesnek kell lennie arra, hogy azonosítsa a rosszindulatú szoftvert és foglalkozzon vele (kezelje vagy törölje). Természetesen ez a funkció jelen van az AVZ-ben. Nézzük meg a gyakorlatot, hogy hasonló ellenőrzés.

  1. Fuss avz.
  2. A képernyőn egy kis ulttype ablak jelenik meg. Az alábbi képernyőképen megjelölt területen három lap található. Mindegyikük a számítógépes sebezhetőségek kereséséhez tartozó folyamathoz tartozik, és különböző lehetőségeket tartalmaz.
  3. Az első lapon "Keresési terület" Meg kell jelölnie ezeket a mappákat és partíciókat a beolvasni kívánt merevlemezre. Az alábbiakban három sor látható, amelyek lehetővé teszik a további lehetőségek engedélyezését. Az összes pozícióval ellentétes jeleket helyeztük el. Ez egy speciális heurisztikus elemzést, a beolvasást továbbra is futtatja a folyamatot, és azonosítja a potenciálisan veszélyes szoftvert is.
  4. Utána a fülre "Fájl típusok". Itt kiválaszthatja, hogy mely adatokat kell beolvasnia.
  5. Ha szokásos ellenőrzést készít, akkor elegendő az elem megünneplésére "Potenciálisan veszélyes fájlok". Ha a vírusok mélyen elindították a gyökereket, akkor választania kell "Minden fájl".
  6. AVZ, a szokásos dokumentumok mellett könnyen beolvassa az archívumokat, mint sok más víruskereső nem büszkélkedhet. Ez a lap tartalmazza vagy leválasztja ezt az ellenőrzést. Javasoljuk, hogy távolítsa el a kullancsot az archívumok ellenőrzése előtt, ha a maximális eredmény elérése szeretne elérni.
  7. Összességében a második lapnak így kell kinéznie.
  8. Ezután menjen az utolsó részre "Keresési paraméterek".
  9. A tetején függőleges csúszkát fog látni. Teljesen áthelyezünk. Ez lehetővé teszi a segédprogram számára, hogy válaszoljon az összes gyanús objektumra. Ezenkívül magukban foglaljuk az API és a Rootkit interceptorok ellenőrzését, a Keyloker keresését és az SPI / LSP beállítások ellenőrzését. Az utolsó lap általános nézete, amelynek körülbelül ilyen.
  10. Most be kell állítanod az a műveleteket, amelyeket az AVZ a fenyegetés észlelésében fog. Ehhez először meg kell jelölni a jelölést a karakterlánc előtt "Végezze el a kezelést" Az ablak megfelelő ablakában.
  11. Mindenféle fenyegetésekkel ellentétes, javasoljuk, hogy egy paraméter "Töröl". A kivétel csak a típus veszélye "Hack eszköz". Itt azt tanácsoljuk, hogy hagyja el a paramétert "Csemege". Ezenkívül helyezze el a jeleket a két vonalat, amelyek a fenyegetéslistánál helyezkednek el.
  12. A második paraméter lehetővé teszi a segédprogramot, hogy a nem biztonságos dokumentumot egy speciálisan kijelölt helyre másolja. Ezután megtekintheti az összes tartalmat, majd merészen eltávolíthatja. Ez megtörtént, hogy megszüntesse azokat, amelyek valójában nem (aktivátorok, kulcsgenerátorok, jelszavak és így tovább) a fertőzött adatok listájából.
  13. Ha az összes beállítási és keresési paraméter ki van állítva, elkezdheti a szkennelést. Ehhez nyomja meg a megfelelő gombot "Rajt".
  14. Megkezdődik az ellenőrzési folyamat. A fejlődés egy speciális területen jelenik meg. "Jegyzőkönyv".
  15. Egy idő után, ami attól függ, hogy milyen mennyiségű adat, a beolvasás befejeződik. A protokoll megjelenik a művelet befejezéséről. A fájlok elemzésére, valamint a fenyegetések ellenőrzésére és az azonosított fenyegetésekre vonatkozó statisztikák teljes időtartama azonnal lesz.
  16. Az alábbi képen látható gombra kattintva megtekintheti az összes gyanús és veszélyes objektumot egy külön ablakban, amelyet az AVZ-t észleltek az ellenőrzés során.
  17. A veszélyes fájlhoz vezető út lesz, leírását és típusát. Ha egy jelölést helyez az ilyen szoftver címe mellett, akkor mozgathatja a karanténba, vagy eltávolíthatja a számítógépről. A művelet befejezése után nyomja meg a gombot Rendben az alján.
  18. A számítógép tisztítása, bezárhatja a programablakot.

Rendszerfunkciók

A rosszindulatú programok szabványos ellenőrzése mellett az AVZ sok más funkciót is elvégezhet. Nézzük meg, hogy hasznosak lehetnek a szokásos felhasználó számára. A program főmenüjében a karakterlánc tetején kattintson a karakterláncra "Fájl". Ennek eredményeként megjelenik egy helyi menü, amelyben az összes rendelkezésre álló segédfunkció található.

Az első három sor felelős a beolvasás megkezdéséért, leállításáért és szüneteltetéséért. Ez az AVZ főmenüjének megfelelő gombjainak analógjai.

Rendszertanulás

Ez a funkció lehetővé teszi a segédprogramot, hogy összegyűjtse a rendszer összes információját. Úgy tűnik, nem a technikai rész, hanem a hardver. Az ilyen információk tartalmazzák a folyamatok listáját, különböző modulokat, rendszerfájlokat és protokollokat. Miután rákattintott a karakterláncra "Rendszertanulás", Megjelenik egy külön ablak. Benne meghatározhatja, hogy milyen információkat kell gyűjteniük. Az összes szükséges zászlót telepítése után kattintson a gombra. "Rajt" az alján.


Ezt követően megnyílik a Mentés ablak. Benne a dokumentum helyét részletes információkkal választhatja ki, valamint megadhatja a fájl nevét. Kérjük, vegye figyelembe, hogy minden információt HTML fájlként fognak menteni. Minden webböngészővel nyílik meg. A mentett fájl elérési útjának és nevének megadásakor kattintson a gombra "Mentés".


Ennek eredményeképpen elindul a rendszer szkennelési és információs gyűjteménye. Végül a segédprogram megjeleníti az ablakot, amelyben kéri, hogy azonnal megtekintse az összegyűjtött összes információt.

Rendszer-visszaállítás

Ezzel a funkcióval visszaadhatja az operációs rendszer elemeit a kezdeti megjelenésükbe és visszaállíthatja a különböző beállításokat. A leggyakrabban a rosszindulatú szoftver megpróbálja blokkolni a Rendszerleíróadatbázis-szerkesztőhöz való hozzáférést, a feladatvezérlőket és regisztrálja értékeit a Hosts System Dokumentumban. Hasonló elemek feloldása Az opciót használhatja "Rendszer-visszaállítás". Ehhez elegendő az opció nevére kattintani, majd azokat a műveleteket, amelyeket meg kell tenni.


Ezután kattintani kell "Jelzett műveletek végrehajtása" Az ablak alsó részén.

Egy ablak jelenik meg a képernyőn, amelyben a műveleteket meg kell erősíteni.


Egy idő után egy üzenetet fog látni az összes feladat befejezéséről. Csak zárja be ezt az ablakot a gombra kattintva. Rendben.

Forgatókönyvek

A paraméterek listájában két vonal kapcsolódik az Avz-i szkriptekkel való munkához - "Standard szkriptek" és "Futtassa a szkriptet".

A vonalra kattintva "Standard szkriptek"Megnyitja az ablakot a kész szkriptek listájával. Csak akkor kell megjelölnie azokat, akiket futtatni szeretne. Ezt követően nyomja meg az ablak alatti gombot "Fuss".


A második esetben futtatja a script szerkesztőt. Itt írhatod, vagy letöltheti a számítógépről. Ne felejtsd el írni az írás vagy letöltés után "Fuss" Ugyanabban az ablakban.

Frissítési bázis

Ez az elem fontos a teljes listából. A megfelelő karakterláncra kattintva megnyitja az AVZ adatbázis frissítését.

Nem javasoljuk a beállításokat ebben az ablakban. Hagyjon mindent, ahogy van, és nyomja meg a gombot "Rajt".


Egy idő után megjelenik egy üzenet a képernyőn, hogy az adatbázis-frissítés befejeződött. Csak ezt az ablakot bezárhatja.

Tekintse meg a karantén mappák tartalmát és fertőzött

Az opciók listáján szereplő vonalakra kattintva megtekintheti az AVZ-t észlelt összes potenciálisan veszélyes fájlokat a rendszer beolvasása során.

A nyitott ablakokban végül törölheti hasonló fájlokat, vagy visszaállíthatja őket, ha nem igazán veszélyezteti a fenyegetést.


Felhívjuk figyelmét, hogy a gyanús fájlokat a mappaadatokba helyezik, telepítenie kell a megfelelő jelölőnégyzeteket a rendszer beolvasási beállításaiban.

Ez az utolsó lehetőség ebből a listából, amely szükség lehet egy hétköznapi felhasználóra. Hogyan érthetem meg a nevet, ezek a paraméterek lehetővé teszik, hogy mentse a víruskereső (keresési módszer, szkennelési mód, stb.

A mentéskor csak a fájl nevét kell megadnia, valamint azt a mappát, amelyre meg akarja menteni. A konfiguráció betöltésekor elég ahhoz, hogy kiemelje a kívánt fájlt a beállításokkal, majd kattintson a gombra. "Nyisd ki".

Kimenet

Úgy tűnik, hogy ez nyilvánvaló és a jól ismert gomb. De érdemes megemlíteni, hogy bizonyos helyzetekben - amikor egy különösen veszélyes szoftvert talál, AVZ blokkolja az összes módon saját lezárás, kivéve ezt a gombot. Más szóval, akkor nem lesz képes lezárni a program kombinációját a kulcsok "ALT + F4" Vagy ha a sarokban lévő banális keresztre kattint. Ezt úgy végezzük, hogy a vírusok nem akadályozzák meg az AVZ helyes működését. De a gombra kattintva bezárhatja az antivírust, ha szükséges, biztosan.

A leírt lehetőségek mellett vannak mások is a listában, de valószínűleg nem kell hétköznapi felhasználóknak. Ezért, hogy összpontosítson rájuk, nem. Ha még mindig segítségre van szüksége a nem leírt funkciók használatához, írjon róla a megjegyzésekben. És tovább mozogunk.

Szolgáltatások listája

Annak érdekében, hogy az AVZ által kínált szolgáltatások teljes listáját megtekinthesse, kattintson a karakterláncra "Szolgáltatás" A program tetején.

Mint az elmúlt szakaszban, csak azok által működtetünk, amelyek hasznosak lehetnek a szokásos Yowser számára.

Folyamatvezető

Az első sorra kattintva megnyitja az ablakot. "Folyamatkezelő". A számítógépen vagy laptopon futó összes végrehajtható fájl listáját láthatja. Ugyanebben az ablakban elolvashatja a folyamat leírását, megtudhatja a gyártóját és a teljes elérési utat a végrehajtható fájlhoz.


Ezt vagy a folyamatot is elvégezheti. Ehhez elegendő kiválasztani a kívánt folyamatot a listából, majd kattintson a megfelelő gombra az ablak jobb oldalán lévő fekete kereszt formájában.


Ez a szolgáltatás kiváló csere a szabványos feladat diszpécser számára. Különleges értékű szolgáltatásvásárlások a helyzetekben, amikor "Feladatkezelő" egy vírus blokkolja.

Szolgáltatási menedzser és illesztőprogramok

Ez a második szolgáltatás az átfogó listában. Az azonos névvel rendelkező karakterláncra kattintva megnyitja az irodai menedzsment ablakot és az illesztőprogramokat. KÜLÖNLEGES kapcsolóval válthat.

Ugyanebben az ablakban a szolgáltatás leírása az egyes elemekhez csatolva van, és a végrehajtható fájl helyét csatolják.


Kiválaszthatja a kívánt elemet, amely után elérhető lesz a szolgáltatás / illesztőprogram törlése. Ezek a gombok a munkaterület tetején találhatók.

Autorun vezetője

Ez a szolgáltatás lehetővé teszi az automatikus konfigurálást az Autorun paramétereket. Ezenkívül a szabványos vezetőkkel ellentétben ez a lista tartalmazza a rendszermodulokat. Az azonos névvel rendelkező karakterlánc megnyomásával láthatja a következőket.


A kiválasztott elem letiltásához csak a neve mellett kell eltávolítania a kullancsot. Ezenkívül egyáltalán nem lehet eltávolítani a szükséges rekordot. Ehhez egyszerűen válassza ki a kívánt karakterláncot, és kattintson az ablak tetejére a gombon fekete kereszt formájában.

Kérjük, vegye figyelembe, hogy a távoli értéket nem lehet visszaküldeni. Ezért rendkívül figyelmes, annak érdekében, hogy ne törölje az autoload létfontosságú rendszerrekordjait.

Hosts fájlkezelő

Egy kicsit magasabbra említettük azt a tényt, hogy a vírus néha saját értékeit írja elő a rendszerfájlban OTTHONT AD. És egyes esetekben a rosszindulatú szoftver is blokkolja a hozzáférést, hogy ne javítsa ki a módosításokat. Ez a szolgáltatás ebben a helyzetekben segít Önnek.

A fenti képen látható listára kattintva megnyitja a menedzser ablakot. Nem adhat hozzá saját értékeit itt, de törölheti a meglévőket. Ehhez válassza ki a kívánt karakterláncot a bal egérgombbal, majd nyomja meg az eltávolítógombot, amely a munkaterület felső részén található.


Ezután megjelenik egy kis ablak, amelyben meg kell erősítenie az akciót. Ehhez nyomja meg a gombot "Igen".


Ha a kiválasztott vonal eltávolításra kerül, csak bezárja ezt az ablakot.

Legyen óvatos, és ne törölje azokat a húrokat, amelyeknek feladata nem tudja. Fájlhoz. OTTHONT AD Nem csak vírusok vannak, hanem más programok is előírhatják értéküket.

Rendszer segédprogramok

Az AVZ használatával elindíthatja a legnépszerűbb rendszer segédprogramokat is. Láthatja a megadott listájukat, ha egy egérmutatót vezet egy karakterlánchoz a megfelelő névvel.


Ha rákattint a nevére, vagy a segédprogram, akkor futtatod. Ezután módosíthatja a rendszerleíró adatbázis (regedit), konfigurálhatja a rendszert (MSCONFIG) vagy ellenőrizze a rendszerfájlokat (SFC).

Ezek minden olyan szolgáltatás, amelyet meg akartam említeni. A kezdő felhasználók valószínűleg nem kell protokollkezelő, kiterjesztés és egyéb kiegészítő szolgáltatások. Az ilyen funkciók fejlettebbebbek lesznek.

Avzguard

Ezt a funkciót úgy tervezték, hogy leküzdjék a leginkább ravasz vírusokat, amelyek nem törlődnek standard módon. Egyszerűen rosszindulatú programokat tesz a helytelen szoftverek listájába, amely tilos a műveletei elvégzésére. Ennek a funkciónak a engedélyezéséhez kattintson a karakterláncra "Avzguard" Az AVZ felső területén. A legördülő ablakban kattintson az elemre "Engedélyezze az avzguard".

Ügyeljen arra, hogy bezárja az összes harmadik féltől származó alkalmazást, mielőtt bekapcsolná ezt a funkciót, mivel egyébként a hitetlen szoftverek listájába is szerepelnek. A jövőben az ilyen alkalmazások munkája megsérthető.

Minden olyan programot, amely megbízható, védve lesz az eltávolításhoz vagy módosításoktól. És a megbízhatatlan szoftver munkája felfüggesztésre kerül. Ez lehetővé teszi, hogy nyugodtan törölje a veszélyes fájlokat a szabványos szkenneléssel. Ezt követően ki kell kapcsolnia az Avzguardot. Ehhez kattintson a Hasonló vonalra a programablak tetején, majd nyomja meg a funkciót a funkció kikapcsolásához.

Avzpm.

A címben megadott technológia figyeli az összes indított, leállított és módosított folyamatot / illesztőprogramokat. A használatához először engedélyeznie kell a megfelelő szolgáltatást.

Kattintson az ablak tetejére az AVZPM karakterláncon.
A legördülő menüben kattintson a sorra "Telepítse a kiterjesztett felügyeleti illesztőprogramot".


Néhány másodpercen belül telepítve lesz a szükséges modulok. Most, ha bármilyen folyamatváltozásokat észlel, megkapja a megfelelő értesítést. Ha már nincs szükség hasonló megfigyelésre, akkor egyszerűen kattintson az alábbi képen megjelenő karakterláncra. Ez lehetővé teszi az összes AVZ folyamat kirakodását és törlése a korábban telepített illesztőprogramokat.

Kérjük, vegye figyelembe, hogy az Avzgoard és az AVZPM gombok szürke és inaktívak lehetnek. Ez azt jelenti, hogy az X64 operációs rendszer telepítve van. Az operációs rendszerben ezzel a mentesítéssel az említett segédprogramok sajnos nem működnek.

Ez a cikk megközelítette logikus következtetését. Megpróbáltuk elmondani, hogyan kell használni az AVZ legnépszerűbb funkcióit. Ha kérdései vannak a lecke olvasása után, megkérdezhetik őket a bejegyzés megjegyzéseibe. Örömmel figyeljünk minden kérdésre, és megpróbáljuk a legrészletesebb választ adni.



Tetszett a cikket? Oszd meg