Відновлення роботи системи Windows після вірусів / троянів

  1. :: Вступ
  2. :: Не працює інтернет
  3. :: Стандартне відновлення системи Windows
  4. :: Відновлення системних файлів командою sfc
  5. :: Відновлення за допомогою програми Windows Repair (All In One)
  6. :: Утиліта FixAfterVirus
  7. :: Антивірусна утиліта AVZ
  8. :: Перевірка жорсткого диска (chkdsk)
  9. :: Windows не завантажується

Artem

РАДА: перейдіть на оновлену версію даної статті

:: Вступ

Після видалення вірусів система може працювати зі збоями, може пропасти доступ в Інтернет або до певних сайтів, тому після того як антивірус відрапортував "Все віруси знищені" користувач залишається один на один з несправною системою. Давайте розглянемо варіанти її відновлення.

:: Не працює інтернет

Причиною проблем з мережею може бути як наслідок вірусу, так і робота кривого софта. Існує кілька варіантів вирішення цієї проблеми. Тут розглянемо один - утиліта AntiSMS.

Скачайте її: http://antisms.simplix.info/AntiSMS.exe

Запустіть з правами адміністратора. Робота утиліти проста: пара кліків миші і готово.

:: Стандартне відновлення системи Windows

Якщо в системі не було відключено відновлення системи, то скористайтеся даними стандартним функціоналом Windows для вирішення проблем. Також даний спосіб відновлення системи ефективний, якщо шкоди системі завдано діями недосвідченого користувачам або помилками програм.

Windows XP: Пуск -> Всі програми -> Стандартні -> Службові -> Відновлення системи. І виберіть точку відновлення за кілька днів до появи проблем.
У Windows 7: Відкрийте відновлення системи, натиснувши кнопку Пуск. У полі пошуку введіть відновлення системи, а потім в списку результатів виберіть Відновлення системи. Введіть пароль адміністратора або підтвердження пароля, якщо відобразиться відповідний запит. Виконайте вказівки майстра, щоб вибрати точку відновлення і відновити комп'ютер.

Якщо комп'ютер не завантажується, то спробуйте зайти в безпечному режимі Windows. Для його виклику робите багаторазові натискання клавіші F8 (або F5) відразу після включення комп'ютера. У безпечному режимі також використовуйте кнопку "Пуск" для відновлення системи, як написано вище.

Якщо і Безпечний режим не працює, то спробуйте зайти в безпечний режим з підтримкою командного рядка. У цій режимі кнопки "Пуск" вже не буде, тому потрібно буде викликати відновлення системи через командний рядок, для цього в командному рядку наберіть рядок cd c: \ windows \ system32 \ restore і натисніть клавішу Enter. Потім наберіть rstrui.exe і натисніть Enter.

exe і натисніть Enter

Після цього має завантажитися вікно Відновлення системи. В даному прикладі Windows встановлена в папку c: \ windows, враховуйте це. Якщо не відома папка Windows, то використовуйте одну команду для виклику відновлення системи:
% SystemRoot% \ system32 \ restore \ rstrui.exe
Для Windows версій Vista / 7/8 досить ввести команду rstrui.exe і натиснути Enter.

Увага, якщо здійснювати дане відновлення після видалення вірусу, тобто ймовірність відновити і вірус, тому в даному випадку спочатку краще спробувати інші способи відновлення системи, які розглянуті нижче (sfc, FixAfterVirus, AVZ, Windows Repair). Або робите відновлення на дату, коли система точно не була заражена.

:: Відновлення системних файлів командою sfc

Якщо після лікування Windows буде працювати зі збоями, то Пуск -> Виконати, введіть команду sfc / scannow і натисніть Enter - Windows буде перевіряти цілісність захищених файлів на вашому комп'ютері. Для відновлення може знадобитися інсталяційний диск ОС.

Якщо не знайдете кнопку "Виконати", то викликати її можна сполучення клавіш [Win] + [R]. Якщо система не вантажиться в звичайному режимі, то використовуйте Безпечний режим.

Далі розберемо ряд сторонніх програм для відновлення системи після вірусу. Рекомендую використовувати їх в безпечному режимі Windows. Не забувайте про права адміністратора.

:: Відновлення за допомогою програми Windows Repair (All In One)

Windows Repair (All In One) - це утиліта, яка допоможе виправити помилки в системному реєстрі, відновити оригінальні настройки, модифіковані при зараженні комп'ютера або установці програм, відновити стабільну роботу браузера Internet Explorer, сервісу Windows Update, брандмауера Windows Firewall і інших служб і компонентів ОС.

Завантажити: http://www.tweaking.com/content/page/windows_repair_all_in_one.html (виберіть "Download - Direct Download").

Після запуску програми, можете вибрати вкладку "Step 1" для скачування безкоштовних антивірусних рішень і подальшої перевірки, якщо не впевнені, що система повністю вилікувана. Також можна вибрати вкладку "Step 2" для перевірки жорсткого диска на помилки. А тепер перейдемо до головного: виберіть вкладку "Start Repairs", натисніть кнопку Start для запуску інструменту відновлення.

У наступному вікні натисніть Start.

:: Утиліта FixAfterVirus

Програма призначена для відновлення налаштувань системи пошкоджених в результаті зараження комп'ютера вірусами чи інших дій.

Завантажити: http://fixaftervirus.com/download.html

Виконайте Повний виправлення, перезавантажте комп'ютер.

:: Антивірусна утиліта AVZ

Дана утиліта має великий функціонал, тут розберемо тільки ті функції, які можна застосувати звичайному користувачеві для відновлення системи і виправлення помилок після вірусу.

скачайте: http://z-oleg.com/secur/avz/download.php

Разархівіруйте скачаний архів, потім запустіть програму. Обов'язково поновіть її: Файл -> Оновлення баз.

Запустіть "Майстер пошуку та усунення проблем" (в меню "Файл").

Запустіть Майстер пошуку та усунення проблем (в меню Файл)

Натисніть "Пуск". Якщо AVZ знайшла якісь проблеми, то поставте галки на них і натисніть "Виправити зазначені проблеми".

Якщо AVZ знайшла якісь проблеми, то поставте галки на них і натисніть Виправити зазначені проблеми

Потім в меню "Файл" виберіть "Відновлення системи". Поставте галки на всі пункти, КРІМ цих:

  • Автоматичне виправлення налаштувань SPl / LSP;
  • Скидання налаштувань SPI / LSP і TCP / IP (XP +);
  • Повний пересозданіе налаштувань SPI;
  • Замінити DNS всіх підключень на Google DNS

Автоматичне виправлення налаштувань SPl / LSP;   Скидання налаштувань SPI / LSP і TCP / IP (XP +);   Повний пересозданіе налаштувань SPI;   Замінити DNS всіх підключень на Google DNS

Потім натисніть "Виконати зазначені операції", трохи почекайте, закрийте програму і перезавантажте комп'ютер.

Пункт "Автоматичне виправлення налаштувань SPl / LSP" можна використовувати, якщо після вірусу пропав доступ в інтернет (після застосування перезавантажити комп'ютер). Пункт "Скидання налаштувань SPI / LSP і TCP / IP (XP +)" призначений теж для відновлення доступу в мережу, але застосовувати цей пункт можна тільки, якщо нічого іншого вже не допомагає (після застосування перезавантажити комп'ютер). Якщо обидва пункти вище не допомогли повернути інтернет, тобто ще один пункт "Повний пересозданіе налаштувань SPI" - застосовувати тільки якщо два вище пункту не допомогли. Зверніть увагу щодо цих трьох пунктів, що йдеться про те, що доступу в мережу взагалі немає.

:: Перевірка жорсткого диска (chkdsk)

Йдеться про стандартній програмі Windows для перевірки вінчестера на помилки. Відкрийте "Мій комп'ютер" (в Windows'7 просто "Комп'ютер") на робочому столі або через меню "Пуск". Виберіть потрібний розділ або диск, клікніть по ньому правою кнопкою миші, натисніть "Властивості", виберіть вкладку "Сервіс" і натисніть "Виконати перевірку", поставте галки на "Автоматично виправляти системні помилки" і "Перевіряти і відновлювати пошкоджені сектори". Якщо перевіряєте системний розділ, то потрібно буде запланувати перевірку на наступне включення (для перевірки потрібно буде перезавантажити комп'ютер).

Приклад запуску через командний рядок: chkdsk c: / f / r

:: Windows не завантажується

Скачайте образ LiveCD AntiSMS: завантажити сторінка завантаження . Змонтуйте образ на CD-диск або флешку (на сторінці завантаження є спец утиліта для флешок). Завантажити з цього LiveCD на проблемному комп'ютері, натисніть ярлик "AntiSMS" на робочому столі. Після того, як утиліта AntiSMS повідомить що все добре, вийміть LiveCD і завантажуйтеся звичайним способом.

http://antivir.host22.com/