Vir Policie odstranění

V poslední době se často setkáváme s dotazy typu "jak odstranit vir Policie Vás sleduje", "vir mi zablokoval počítač", "jak odblokovat zavirovaný počítač" a tak podobně.

Níže je postup, pomocí nějž lze odstranit nejen virus, vydávající ze českou policii, ale i další viry, které zablokují počítač, nebo se aktivně brání odstranění.

Pro odstranění viru budete potřebovat:

1. přístup k nezavirovanému počítači
2. antivir, který je schopný vygenerovat tzv. "Rescue CD"
3. trochu šikovnosti, pokud se na to necítíte, můžete využít např. naši PC pohotovost Pardubice.
Poskytujeme služby i firmám - externí správce pro Pardubice a okolí - zavoláte vždy, když máte problém.
4. nástroj pro "dočištění" počítače, např. Rogue Killer

Jak odstranit vir "policie" - postup

1. V antiviru vytvořte záchrané cd (dnes již spíše zachranné USB).
Máte-li např. Kaspersky Anti-virus, není to nic složitého, stačí na kartě Tools kliknout na tlačítko Create u položky Kaspersky Rescue disk, průvodce Vás provede. Použít lze samozřejmě i AVG Rescue CD, nebo záchranný disk od Avastu.

Tip pro správce: Kaspersky Rescue Disk je vybaven i pěkným registry editorem, což je velmi užitečná vlastnost!

2. Ze záchranného CD (USB flask disku) nabootujte a odvirujte počítač.
Dnešní antiviry jsou kvalitní a jednoduše se používají, postup se liší v závislosti na antiviru. Vir v tuto chvíli neběží, proto se ani "nebrání" odstranění, odvirování je ta jednodušší část.

3. Proveďte dočištění počítače, viz níže.

Odvirování počítače, co dál?

V této fázi by měl být počítač viruprostý, nicméně systém ještě rozhodně není funkční! Vir se nejspíše postaral o to, že Vám krátce po přihlášení zmizí nabídka Start a upravil i další části systému.

Dočištění je možné provést např. pomocí programu Rogue Killer.

1. při startu počítače stiskněte klávesu F8 a vyberte, že chcete nastartovat systém v nouzovém režimu s příkazovou řádkou

2. jakmile systém naběhne a přihlásíte se, spusťte pomocí příkazové řádky Rogue Killer.
Ten vás nejspíše upozorní na změnu v registrech, která je odpovědná za nepoužitelnost PC a také na další zásahy, ty se mohou lišit v závislosti na variantě viru. Také nabídne např. odstranění .lnk souborů, které jsou odpovědné za automatický start již odstraněného viru.

Nicméně je třeba postupovat s rozmyslem, nástroj je psán stylem "lepší falešná detekce, než žádná", spousta hlášení programu může být falešný poplach!

Pokud vir nahradil některé systémové soubory "sám sebou" a antivir je v při odvirování odstranil, chybějící soubory bude třeba obnovit buď opravnou instalací operačního systému, nebo získáním chybějících souborů z instalačního disku.

Závěrečná doporučení

Jakmile bude počítač v provozuschopném stavu, určitě jej udržujte aktualizovaný a nainstalujte kvalitní antivir!

Po odvirování doporučujeme použít nějaký nástroj pro "odplevelení" počítače, např. CCleaner.

Nezapomínejte na Javu, některé počítače, které jsme v této souvislosti v poslední době řešili, byly napadeny právě přes Javu (během antivirového testu se na seznamu detekovaných souborů objevily .jar archivy, obsahující škodlivý kód, který byl odpovědný za stažení a spuštění viru)!

Pokud nepotřebujete nutně starší Javu např. pro některé homebankingy a Javu chcete, nebo musíte mít nainstalovanou, vždy používejte poslední verzi z www.java.com. Pomůže i instalace rozšíření internetových prohlížečů, s trochou šikovnosti je možné Javu zapnout jen na webech, kde ji potřebujete, ale to je již nad rámec tohoto článku.
 

chalupy k pronajmutí Orlické hory