- Не включается компьютер — самостоятельный ремонт и диагностика ПК своими руками без сторонней помощи мастеров и сервисного центра
- Вступление
- реклама
- Вспомнить все и быть честным с самим собой
- реклама
- Полная диагностика и поиск неисправностей
- реклама
- реклама
- Ремонт в моем случае
- Заключение
- Как узнать, не заражен ли ваш компьютер
- Содержание
- 1. Что делать, если компьютер не запускается
- 2. Проверьте присутствие руткитов
- 3. Используйте KillSwitch
- 4. Используйте окно автозагрузки Comodo
- 5. Как очистить компьютер от заражения
Не включается компьютер — самостоятельный ремонт и диагностика ПК своими руками без сторонней помощи мастеров и сервисного центра
Вступление
Итак, допустим, у вас не включается компьютер. Что я имею в виду под выражением «не включается» — вы нажимаете на кнопку включения, но ничего не происходит: вентиляторы не крутятся, Speaker не пищит, ничего банально не происходит, как будто компьютер мертв или не подключен к сети.
реклама
Что же делать в такой ситуации? Для начала — держать себя в руках и не паниковать. Спокойно дочитайте данный материал и верьте, что у вас все получится, ведь в 90% случаев любые проблемы с ПК решаются без стороннего ремонта в сервисном центре (а большая часть ремонта в сервисном центре слишком дорогая, чтобы производить этот ремонт и гораздо проще заменить комплектующее).
Вспомнить все и быть честным с самим собой
Диагностику и поиск неисправностей существенно облегчат ваши воспоминания и честность с самим собой. Попытайтесь вспомнить, что последний раз вы делали с компьютером, после чего он перестал включаться. Расскажу на своем примере — мой пк перестал запускаться, и вот, что было до этого с ним: я производил замену термопасты, после этого экспериментировал с разгоном на открытом тестовом стенде, далее я собрал все комплектующие обратно в корпус, во время сборки, чтобы зафиксировать 24-pin питание материнской платы, я случайно оперся рукой не на корпус, а на башенный кулер, после чего услышал явный щелчок, но не придал этому значения.
реклама
Из описанных действий становится очевидно, что проблема заключается в сокете, а, быть может, я спалил себе VRM. Но, все ведь мы надеемся, что проблема решится как-то по-другому и пытаемся искать проблему там, где ее нет?
Поэтому переходим к детальной диагностике неисправностей.
Полная диагностика и поиск неисправностей
Итак, мы нажимаем на кнопку включения, но ничего не происходит. Что же делать?
Первое: проверяем подключение всех кабелей, в том числе, включен ли блок питания и запитан ли он от сети. Если неисправности не найдены, то переходим к следующему шагу.
реклама
Второе: проверяем исправность кнопки — отсоединяем провод «POWER SW» и замыкаем соответствующие контакты. Замкнуть контакты можно любым металлическим предметом без слоя изоляции, будь то отвертка, лезвие бритвы или ножа, кусочек проволоки или провода с зачищенной изоляцией. От вас требуется лишь прикоснуться этим предметом до двух необходимых контактов. Если ничего не происходит, то, возможно, контакты или предмет в жире, вам следует обезжирить место контакта и сам предмет и повторить действие еще раз.
Третье: если все еще ничего не происходит, то время вытаскивать комплектующие из корпуса на стол или на любую другую поверхность, где бы вам было удобно работать и осматривать комплектующие. Попробуйте все запустить на столе, быть может, железная стенка корпуса каким-то образом замкнула материнскую плату или любой другой элемент ПК.
Четвертое: если описанные выше действия не дали никаких результатов, то пришло время проверки блока питания. Естественно, если у вас есть тестовая материнская плата или мультиметр, то проверка будет куда более информативной и простой, но давайте представим себе ситуацию, что у вас ничего нет. Как в этом случае проверить исправность блока питания (во всяком случае, его возможность запустить систему)? Для этого вам понадобится кусочек проволоки или провода с зачищенной изоляцией или, самое банальное — металлическая скрепка (желательно не окрашенная). Распрямите скрепку и загните ее в дугу , чтобы два ее конца были параллельны друг другу. Далее отсоедините блок питания от сети, чтобы исключить возможность хоть какого-то поражения электрически током. Остальные кабели блока питания должны быть также отсоединены от каких-либо разъемов. Вы берете 24-pin (20+4pin, либо же 20-pin на самых древних) колодку и замыкаете контакт зеленого провода с контактом черного провода той самой скрепкой или проволокой. Если в вашем блоке питания контакты не окрашены, то расположите колодку так, как показано на схеме, отсчитайте соответствующие контакты и замкните их (четвертый сверху, со стороны, на которой располагается замок с пятым/шестым/седьмым с той же стороны).
реклама
Не забываем, что блок питания мы обесточили. После замыкания контактов подайте питание на БП, не забывая о кнопке сзади.
Если блок питания запустился — радуемся, блок питания исправен. Если блок питания не запустился — все равно радуемся, возможно, что не исправен лишь блок питания (даже в такой ситуации попытайтесь сохранить оптимизм).
Пятое: допустим, наш блок питания полностью исправен. От сюда следует, что проблема в материнской плате и/или в тех комплектующих, которые закрепляются на ней. Начнем с простого: вытащите батарейку из материнской платы и закоротите контакты в гнезде, куда вставляется батарейка. Создать замыкание будет достаточно в обесточенной материнской плате буквально на 3-5 секунд. Далее попытайтесь запустить плату.
Шестое: если указанные выше действия не привели ни к какому результату, то следует отсоединить от материнской платы видеокарту и уже на этом этапе начать осмотр материнской платы. Также рекомендую подключить к осмотру обоняние, если вы чувствуете запах гари, то, скорее всего, что-то сгорело и вам следует заменить то комплектующее, которое сгорело. Но, если визуальный осмотр не выявил никаких физических дефектов, то попробуйте запустить систему без видеокарты (естественно, и без других подключенных к плате устройств).
Седьмое: если на предыдущем шаге не удалось запустить ПК, то методом исключения удается выяснить: неисправность может быть в оперативной памяти, материнской плате и, в крайнем случае, в процессоре (что все-таки иногда случается). Вам следует попробовать запустить систему без оперативной памяти. Если в слотах имеется какой-то мусор, то его следует вычистить, например, зубной щеткой (чистой). Если в этот момент найден виновник, то можно вас поздравить: либо проблема с контроллером памяти внутри процессора, либо проблема в слотах оперативной памяти материнской платы, либо проблема в одном или сразу нескольких модулях памяти. Как вернуть к жизни оперативную память — об этом и о других нестандартных решениях типичных компьютерных поломок вы сможете узнать из предыдущего материала.
Восьмое: допустим, система не запустилась и в этом случае. Следовательно, проблема кроется в процессоре либо же в материнской плате. Но не стоит заранее беспокоиться, что кто-то из них труп или нуждается в дорогом сервисном ремонте. Снимите кулер с процессора, очистите его крышку от термопасты. Внимательно осмотрите как ножки процессора, так и его подложку и CMT-компоненты (если таковые имеются). Если при визуальном осмотре было выявлено, что процессор в полном порядке, то пришло время осмотра сокета.
Внимательно осмотрите околосокетное пространство и сам сокет. Если визуальный осмотр не выявил никаких проблем, а запаха гари вы не чувствуете, то осмотрите материнскую плату с обратной стороны. Вам необходимо снять бекплейт, внимательно осмотреть CMT-компоненты за сокетом, осмотреть все дорожки на плате на предмет царапин, на текстолите материнской платы не должно быть никаких трещин. В случае, если визуальный осмотр также не выявил неисправности, то по ключу вставьте процессор обратно в сокет и попробуйте запустить систему. На крайней случай, если плата все равно не запустилась, то попробуйте запустить материнскую плату без процессора.
Девятое: если же и в этом случае система отказывается запускаться, это значит, что либо проблема только в материнской плате, либо проблема и в материнской плате, и в остальных комплектующих (кроме блока питания). В этом случае вам остается лишь снять радиаторы с цепей питания материнской платы и, соответственно, осмотреть так называемый «питальник» вашей материнской платы. Вас должны интересовать конденсаторы и полевые транзисторы (мосфеты). Если вышедший из строя конденсатор определить достаточно легко, то вышедший из строя транзистор чаще всего можно определить только благодаря прозвонке мультиметром. Вздувшийся конденсатор или неработающий транзистор достаточно легко заменить, выпаяв обыкновенным паяльником на 40-60 ватт.
Естественно, что я описал лишь самые банальные проблемы и неисправности, которые поддаются диагностике без специализированного оборудования и профессиональных навыков. Если, допустим, вы пролили на системный блок какую-либо жидкость или уронили на работающую материнскую плату какой-либо металлический предмет, проводящий электрический ток (винтик или отвертку), после чего произошло выключение ПК (возможно, что со спецэффектами), то в данном случае вам не обойтись без специальных навыков или сервисного обслуживания.
Ремонт в моем случае
Итак, для начала я снял башенный кулер, извлек процессор и приступил к осмотру сокета. В некоторых местах он был запачкан термопастой. Но в целом выглядел без физических повреждений. Благо я его не выломал, случайно оперевшись рукой на кулер.
Остатки термопасты по краю сокета я вычистил обычной чистой зубной щеткой. В трудно досягаемых местах лучше всего воспользоваться зубочисткой. Если сокет сильно загажен, то рекомендуется промыть его спиртом, ацетоном, бензином и чистить мягкой зубной щеткой, в некоторых случаях подойдет игла (если сокет LGA).
Далее я приступил к визуальному осмотру процессора — все его ноги, к счастью, были на месте. Выравнивать ноги не пришлось.
На внутренней части подложки процессора были следы термопасты. Их я счисти ватной палочкой, не задевая ворсом ноги процессора. Но рекомендую использовать обычную деревянную зубочистку.
Как удалось выяснить, термопаста в большинстве случаев не проводит электрический ток. Даже если она присутствует в сокете и на внутренней стороне подложки процессора, то это не приведет к замыканию.
Далее я снял бекплейт и осмотрел материнскую плату с обратной стороны. Визуальный осмотр не выявил никаких повреждений.
Я собрал систему и запустил свой ПК. Плата удачно стартовала и предложила мне настроить систему в BIOS, так как «решила», что я установил новый процессор в сокет. Однако в BIOS, к счастью, сохранились все мои профили настроек.
На этом ремонт ПК был завершен, я протестировал конфигурацию в OCCT, все прошло успешно.
Заключение
Стоит ли после прочтения данной статьи перестать перебирать компьютеры и экспериментировать — конечно же нет, ведь энтузиаст остается энтузиастом только пока он продолжает экспериментировать, именно это его и отличает от потребителя. Но стоит ли быть более внимательным и аккуратным при сборке ПК — определенно.
На мой взгляд в ремонте ПК и исправлении неисправностей честность с самим собой — это как минимум четверть успеха, половина же успеха заключается в правильной постановке диагноза, и лишь еще четверть успеха остается за непосредственным ремонтом как таковым. Не стоит искать проблему там, где ее нет. И, если уж дело дошло до обращения в сервисный центр, то важно сказать правду мастеру, как вы довели ПК до такого состояния, будь то перерезанные дорожки на материнской плате соскочившей отверткой или пролитый на ноутбук чай. Это сэкономит время ремонтнику, а вам деньги, отданные за ремонт.
Если же вы не в состоянии решить проблему своими силами, то, советую вам посетить Конференцию Overclockers.ru, где вам обязательно помогут и дадут совет.
Но в моем случае участники Конференции так и не смогли понять, что именно привело к данной неисправности ПК, поэтому давайте попробуем выяснить в комментариях, что именно не позволяло ПК запуститься и что могло быть (и может быть до сих пор) повреждено в материнской плате?
Источник
Как узнать, не заражен ли ваш компьютер
Автор: Chiron
Оригинал статьи
Перевод: Александр Рябов
В наши дни вредоносные программы становятся эпидемией. Кажется, что они повсюду. Кроме того, к сожалению, имеет место изменение в образе действий вредоносного ПО. Раньше оно замедляло работу вашего компьютера или выводило на экран раздражающие всплывающие окна, но теперь вредоносное ПО становится все более и более осторожным. Вы могли подцепить заразу прямо сейчас и даже не узнать об этом. Также, к сожалению, зачастую кажется, что единственный способ проверить, что ваш компьютер не инфицирован, это просканировать его несколькими антивирусными программами. Выполнение этого может быть долгим, и во время сканирования ваш компьютер может начать ползать как улитка. Даже после этого вы не можете быть уверены, что у вас все чисто. И это потому, что сканеры не могут распознать все вредоносное ПО.
В силу этих затруднений я придумал лучший способ. Будет использоваться несколько программ — без того, чтобы удалять файлы, но просто проанализировать компьютер. Каждая из этих программ очень эффективна и удобна. Все они — портативные приложения и не вызовут конфликтов на вашем компьютере, поскольку они работают только тогда, когда вы их используете. Однако, для должного функционирования они требуют активного подключения к интернету. Не волнуйтесь, это руководство также поможет вам исправить ваше интернет-соединение, если оно не работает. После того, как вы единожды пройдете ниже описываемый процесс и все файлы будут в белом списке, этот способ будет намного быстрее, намного точнее и намного легче, чем какой-либо другой способ, который я знаю. Никакое активное вредоносное ПО не может ускользнуть от этого процесса. Тем не менее, неактивные части вредоносного ПО не могут быть замечены при этом подходе, но могут быть найдены другими сканерами. Будьте уверены, что они не являются прямой угрозой безопасности вашего компьютера и, таким образом, это не признак небрежного подхода.
Эта статья предназначена для тех, кто полагает, что, возможно, хотя не уверен, вредоносное ПО запущено на его компьютере. Если вы решительно полагаете, что вредоносное ПО работает на вашем компьютере, я советовал бы, чтобы вы немедленно перезапустили компьютер в Безопасном Режиме и последовали совету вот в этом разделе моей статьи «Как очистить зараженный компьютер». Причина, почему я обращаю на это ваше внимание, состоит в том, что некоторое вредоносное ПО сразу же начинает делать такие вещи, как шифрование файлов. Таким образом, чем дольше ваш компьютер работает в нормальном режиме, тем больше будет вреда. Однако, если вы только имеете мимолетное подозрение, что что-то на вашем компьютере может быть не так, я рекомендую, чтобы вы следовали нижеизложенным советам, чтобы узнать наверняка.
Я также хочу подчеркнуть, что для того, чтобы убедиться, что ваш компьютер не заражен, вы должны выполнить каждый шаг. Ни один из них не предназначен для выполнения по отдельности. Каждый из них зависит от других, если принять во внимание разнообразие в поведении инфекции. Кроме того, если какой-либо шаг выявляет определенный признак заражения, вы должны перейти непосредственно к разделу, который объясняет, как убрать инфекцию с компьютера. Нет смысла продолжать ваше исследование, если уже обнаружено, что ваш компьютер заражен.
Содержание
1. Что делать, если компьютер не запускается
Обратите внимание, что если ваш компьютер в состоянии запускаться из-под Windows, вы можете перейти непосредственно к следующему разделу. Но если это не так, я сперва рекомендую вам воспользоваться установочным диском Windows для восстановления системы. Это поможет сделать так, чтобы ваш компьютер снова смог запускаться. Затем, как только это улажено, вы можете последовать совету в следующем разделе, чтобы понять, заражен ли ваш компьютер.
Обратите внимание, что если восстановление Windows не помогло решить ваши проблемы, вы не должны переходить к следующей части в той статье, вместо этого последуйте совету, данному вот в этом разделе статьи «Как очистить зараженный компьютер». Возможно, причина того, что ваш компьютер не может загрузиться, в заражении вредоносным ПО. Таким образом, его очистка может быть единственным способом заставить его снова работать.
2. Проверьте присутствие руткитов
Важно убедиться, что на вашем компьютере нет активных руткитов. Для этого сначала просканируйте ваш компьютер с помощью Kaspersky TDSSKiller. Одновременно с этим загрузите zip-файл Comodo Cleaning Essentials. Удостоверьтесь, что выбрали подходящую версию для своей операционной системы. Если вы не уверены, работает ваш компьютер под управлением 32-битной операционной системы или 64-битной, см. этот раздел FAQ. Отметьте, что если ни один из файлов не загрузится или не будет работать ваше соединение с интернетом, вам будет необходимо скачать их на другом компьютере и перенести на зараженный через флеш-накопитель. Убедитесь, что на флеш-устройстве не было никаких других файлов. Будьте осторожны с флеш-устройством, поскольку вредоносное ПО может заразить его, когда вы подключаете его к компьютеру. Таким образом, не вставляйте его ни в какие другие компьютеры после перенесения этих программ.
Kaspersky TDSSKiller просканирует ваш компьютер на предмет присутствия некоторых наиболее распространенных типов руткитов. Я считаю, что у него относительно немного ложных срабатываний и очень высокий показатель обнаружений. Между прочим, некоторые сканеры, включая Comodo Cleaning Essentials, могут посчитать этот файл опасным. Это не так. Эта ссылка для скачивания надежна. Если он опознан как опасный, вы можете спокойно проигнорировать этот сигнал. Как и в отношении любой другой программы в этой статье, я рекомендую, чтобы вы не изолировали файлы в карантин, используя эту программу. Ложная тревога на файле может повредить ваш компьютер, даже если он не заражен.
Чтобы начать, откройте файл с именем TDSSKiller. Теперь нажмите «Начать проверку» («Start Scan»). Этот сканирование должно занять меньше минуты. Если что-нибудь будет найдено, то есть вероятность, что ваш компьютер заражен. Однако, если вы полагаете, что обнаруженные файлы не опасны, вы можете исследовать их, чтобы выяснить, не было ли это ложной тревогой. Но если действительно кажется, что файлы опасны, я предлагаю вам перейти к последнему разделу этой статьи, чтобы поработать с этим заражением. Однако, если при этом не была обнаружена деятельность руткитов, то вам затем нужно проверить свой компьютер с помощью Comodo Cleaning Essentials.
Разархивируйте папку с CCE. Теперь дважды щелкните по файлу с именем CCE. Откроется основная программа Comodo Cleaning Essentials. Если она не открывается, то щелкните файл CCE, удерживая клавишу Shift. После того, как окно CCE успешно откроется, вы можете отпустить клавишу Shift, однако, не отпускайте ее, пока программа полностью не загрузится. Если вы отпустите ее даже во время окна-запроса UAC, программа может быть не в состоянии принудительно открыться корректно. Удержание Shift должно позволить ей открыться даже на значительно зараженном компьютере. Она делает это, обходя большинство ненужных процессов, которые могли вмешаться в ее запуск. Если она все еще не запускается, тогда загрузите и запустите программу под названием RKill. Эта программа останавливает известные вредоносные процессы. Таким образом, после ее запуска CCE должен превосходно открыться. Не удаляйте и не отключайте что-либо в CCE, поскольку она может быть очень опасной, если ее использовать неправильно. Мы используем лишь ее аналитические возможности. Пожалуйста, не используйте ее в попытке очистить какое-то заражение, иначе вы можете по неосторожности навредить своему компьютеру.
Теперь выберите опцию, чтобы выполнить в CCE «разумное» сканирование. При этом сразу же начнется загрузка актуальной вирусной базы, которая до своего завершения может занять много времени. Как только завершится загрузка, сразу же начнется сканирование. Ваш компьютер будет просканирован по всем типам вредоносного ПО. Это не должно быть слишком долгим. Как и прежде, я рекомендую, чтобы вы не изолировали файлы в карантин, используя эту программу. Я считаю, что одна из проблем этой программы в том, что она допускает небольшое количество ложных тревог. Таким образом, наилучший способ быть уверенным в результатах ее сканирования состоит в том, чтобы передать в Comodo на анализ любые файлы, расцененные как опасные, которые по-вашему могут оказаться безвредными.
К сожалению, нет простого способа перейти к файлам, которые были обнаружены во время сканирования. Вам придется вручную переместиться, используя путь, указанный в результатах сканирования, чтобы добраться до них. Обратите внимание, что если вы не хотите исследовать их прямо сейчас, вы можете выбрать опцию, чтобы игнорировать каждое обнаружение. Затем позвольте программе закончить и перезапустите свой компьютер. В следующий раз, когда вы откроете CCE, вы можете перейти в «Tools» («Инструменты») и выбрать «Browse logs» («Просмотреть журналы»). Обнаруженные файлы, которые вы решили игнорировать, а также пути к ним должны быть сохранены в последней записи. Чтобы сообщить об обнаруженных файлах как о ложной тревоге, вам нужно перейти вот на эту страницу. Затем выберите «False-Positive», загрузите туда соответствующие файлы, введите в поля требуемую информацию и нажмите кнопку подтверждения. Аналитики Comodo пришлют Вам электронное письмо с результатами их анализа.
Эта программа также сканирует компьютер на предмет системных изменений, которые могли быть вызваны вредоносным ПО. Это тоже будет показано в результатах сканирования. Если вы не вносили эти изменения сами, то это может быть признаком, что на вашем компьютере присутствует вредоносное ПО. Я рекомендую позволить CCE исправить эти элементы, но ничего больше, и продолжить следовать дальнейшим советам статьи, чтобы увидеть, нет ли еще каких-то признаков заражения. Я бы не относил нежелательные системные изменения к точным доказательствам заражения.
После завершения сканирования программа запросит перезапуск компьютера. Перезапустите его. Не открывайте ненужные программы, чтобы сделать более простым следующий шаг. Еще раз я напомню Вам не отправлять в карантин какие-либо файлы в этой программе. После перезагрузки будут показаны окончательные результаты. Если ничего не обнаружено и, то же касается в отношении вышеупомянутых методов, то вы можете переходить к следующему шагу. Однако, если было найдено заражение и аналитики Comodo также сочли находку вредоносной, то я советую, чтобы вы перешли к последнему разделу , чтобы устранить заражение.
Кроме того, если ваше интернет-соединение не работало, пожалуйста, проверьте еще раз, работает ли оно теперь. Работающее соединение с интернетом потребуется для выполнения оставшихся шагов этого руководства.
3. Используйте KillSwitch
3.1 Воспользуйтесь KillSwitch, чтобы исследовать запущенные процессы
Если вышеописанные меры не выявили деятельности вредоносного ПО, тогда вам следует снова открыть Comodo Cleaning Essentials (CCE). Но на этот раз вам нужно перейти в меню «Tools» («Инструменты») и выбрать команду «Open KillSwitch» («Запустить KillSwitch»). KillSwitch сразу же начнет анализировать все работающие у вас процессы. Этот анализ должен занять лишь минуту или около того. Не дожидаясь завершения анализа, вы можете открыть меню “View” («Вид») и выбрать «Hide Safe Processes» («Скрыть безопасные процессы»). Будут убраны все процессы, которые проверены Comodo на предмет безопасности. Причина, по которой я просил вас не открывать какие-либо другие программы в вышеупомянутом шаге, состоит в том, что вредоносное ПО почти всегда запускается при запуске системы, тогда как многие легальные программы этого не делают. Таким образом, будет меньше процессов, которые придется проверять.
После завершения процесса анализа всё, что осталось, это либо те программы, которые считаются небезопасными, либо те, которых нет в белом списке Comodo. Последний тип помечается как FLS.Unknown. Имейте в виду, что «неизвестный» еще не значит «опасный». Это просто означает, что файл еще не был занесен в белый список Comodo.
3.2 Проанализируйте результаты KillSwitch
Если теперь KillSwitch показывает “There are no items to show” (“Нет элементов для отображения”), значит эту часть тестов ваш компьютер прошел. Вы можете переходить дальше к части 4. Однако, если в списке еще остаются файлы, значит вы должны исследовать их. Чтобы сделать это, вам сперва нужно добраться до этих файлов. Для этого щелкните правой кнопкой рассматриваемый процесс и выберите «Jump to Folder» («Перейти к папке»). Откроется папка, где хранится соответствующий файл, который будет выделен.
В отношении файлов, которые отмечены как опасные или подозрительные, но которые на ваш взгляд могут на самом деле быть надежными, я рекомендую вам сообщить о ложной тревоге на этой странице. Просто выберите «False-Positive» («Ложное срабатывание») и введите в поля требуемую информацию. Аналитики Comodo ответят вам по электронной почте и сообщат результаты их анализа. Таким способом вы можете легко узнать наверняка, опасны файлы или нет.
Однако, те файлы, которые по-вашему могут быть опасными, но были отмечены только как «FLS.Unknown», вы можете проверить самостоятельно, воспользовавшись методами, описанными в статье Как выяснить, является ли файл вредоносным. К тому же, если результат действительно указывает на то, что файлы, вероятнее всего, безопасны, вы можете прислать их, следуя совету из раздела 3.3, чтобы их внесли в белый список Comodo.
3.3 Передайте в Comodo файлы, расценённые как неизвестные, если те, вероятнее всего, безопасны, чтобы их добавили в белый список
Если файлы отмечены как FLS.Unknown, но которые по-вашему, вероятнее всего, безопасны, самый верный способ проанализировать их — представить их на рассмотрение в Comodo с тем, чтобы их внесли в белый список. Инструкции относительно того, как представить программы или отдельные файлы, которые принадлежат программам, можно найти в этой теме форума Comodo. Убедитесь, что вы полностью прочли первое сообщение и выполнили все рекомендации. Это будет гарантировать, что ваш запрос будет выполнен как можно быстрее. Однако, обратите внимание, что для представления программы или файла у вас должна быть учетная запись на форумах Comodo. Если у вас ее нет, ее очень легко завести. В верхней части любой страницы форумов Comodo есть ссылка для регистрации. Кроме того, если вы не можете определить местонахождение папки, обозначенной в результатах KillSwitch, причиной может быть то, что некоторые папки Windows по умолчанию скрыты. Чтобы заставить Windows показать Вам такие папки, пожалуйста, следуйте совету на этой странице.
Эти представленные на рассмотрение файлы будут проанализированы сотрудниками Comodo и, если это уместно, будут внесены в белый список. Однако, обратите внимание на то, что сотрудникам могут потребоваться дни, или даже несколько недель, чтобы выполнить их анализ. Все это зависит от того, как много представленных на рассмотрение файлов они стараются проанализировать. Если вы чувствуете, что не можете ждать, когда закончится их анализ, то у вас также есть возможность проанализировать файлы вручную, воспользовавшись методами, описанными в статье Как выяснить, является ли файл вредоносным.
Впрочем, самое главное преимущество при подходе с белым списком состоит в том, что вам не придется делать никакого анализа самостоятельно, и в следующий раз, когда вы проверите свой компьютер, файлы уже будут в белом списке и ничего не придется делать. Фактически, вы отправляете на рассмотрение все надежные программы вашего компьютера для внесения в белый список и затем, как только они в него будут внесены, при следующем сканировании в KillSwitch больше не должно быть неизвестных процессов, которые бы вам пришлось проверять. Таким образом, удостовериться, что ваш компьютер чист от заражения, становится невероятно легкой задачей. В действительности, после выбора команды “Hide Safe Processes” («Скрыть безопасные процессы») мой компьютер всегда показывает абсолютно пустое окно. Это позволяет мне обеспечить, чтобы моя система проходила этот тест менее, чем за одну минуту. Обратите внимание, что в зависимости от конфигурации вашего компьютера и скорости вашего интернет-соединения это время может варьироваться. Как только вы закончили с этой частью, вы можете закрыть KillSwitch.
4. Используйте окно автозагрузки Comodo
4.1 Исследуйте записи реестра с помощью окна автозагрузки от Comodo
Теперь, в CCE, которая все еще должна быть открыта, снова войдите в меню «Tools» («Инструменты»). На этот раз выберите команду «Open Autorun Analyzer» («Запустить Autorun Analyzer»). Эта программа проанализирует реестр и покажет Вам файлы, связанные с каждым элементом. Почти все вредоносное ПО делает записи в реестре. Таким образом, просканировав все файлы, связанные с записями реестра, эта программа может выявить вредоносное ПО и неизвестные файлы, даже если они не запущены. Это можно использовать даже при выявлении руткитов, хотя это не ее основная цель. Недостатком в использовании этой программы является то, что потенциально она может выдать для проверки Вам больше файлов, чем при вышеупомянутых методах. Однако, если вы действительно хотите быть уверены, что ваш компьютер чист, то этот шаг тоже необходим. Как и прежде, ничего не удаляйте и не отключайте в этой программе, поскольку это может быть очень опасно при ее неправильном использовании. Мы лишь используем ее аналитические возможности. Пожалуйста, не используйте ее в попытке устранить какое-то заражение, иначе вы можете по неосторожности навредить своему компьютеру.
После открытия окна автозагрузки Comodo сразу же начнется формирование списка. Этот процесс может занять несколько минут. Не дожидаясь, когда список будет составлен, вы можете перейти в меню “View” («Вид») и выбрать «Hide Safe Entries» («Скрыть безопасные элементы»). Обратите внимание, что эта опция теперь будет предварительно проверяться при каждом следующем запуске программы. Как только список составлен, Comodo Autorun Analyzer автоматически начнет анализировать каждый пункт. Подождите, пока все записи не будут проанализированы. Если эту программу вы запустили в первый раз, то вам нужно теперь закрыть ее и затем открыть снова. Я считаю, что нередко это дает Comodo время проанализировать некоторые неизвестные файлы, с тем чтобы на этот раз было меньше, что проверять.
Если Autorun Analyzer теперь показывает “There are no items to show” (“Нет элементов для отображения”, значит ваш компьютер прошел эту часть тестов. Если он также прошел и все вышеупомянутые шаги, значит на вашем компьютере определенно нет активного вредоносного ПО.
Если ваш компьютер благополучно прошел все вышеупомянутые проверочные шаги, но вы испытываете проблемы со своим компьютером, возможно это обусловлено проблемами софта или железа. Я в таком случае порекомендовал бы вам сначала поискать в интернете признаки неполадок, аналогичные тем, которые наблюдаются на вашем компьютере, чтобы увидеть, не относятся ли они к категории чего-то другого, нежели вредоносного ПО. Также вы можете воспользоваться утилитой Windows Repair (All In One) — инструмент все-в-одном, который позволяет исправить большое количество известных проблем Windows, включая ошибки реестра, права доступа файлов, Internet Explorer, обновления Windows, брандмауэр Windows.
4.2 Проанализируйте результаты работы Comodo Autorun Analyzer
Однако, если записи все еще остались, вы должны провести их анализ. Обратите внимание, что в настоящее время в Comodo Autorun Analyzer есть незначительная ошибка. Из-за нее программа иногда отмечает файлы как FLS.Unknown, которые, в действительности, известны и безопасны. Таким образом, если вы видите много файлов, помеченных как неизвестные, которые по-вашему должны быть помечены как надежные, я советую вам закрыть Comodo Autorun Analyzer и затем открыть его снова, чтобы посмотреть, остаются ли они все еще помеченными как неизвестные.
Чтобы добраться до файлов, к которым относятся эти записи, щелкните правой кнопкой запись и выберите «Jump to Folder» («Перейти в папку»). Откроется папка, в которой находится соответствующий файл, который будет в ней выделен. Также, с помощью этой программы вы обнаружите, что частенько какой-то единственный файл имеет множество записей, что означает, что зачастую там почти нет достаточного анализа, по всей видимости.
Как было сделано в случае с KillSwitch, по поводу файлов, которые отмечены как опасные или подозрительные, но которые, по-вашему, фактически могут оказаться безопасными, я рекомендую вам сообщить о ложной тревоге вот на этой странице. Просто выберите «False-Positive» и предоставьте запрошенную информацию. Сотрудники Comodo ответят вам по электронной почте о результатах своего анализа. Таким образом вы можете легко узнать наверняка, действительно файлы опасны, или нет. Кроме того, если вы не можете определить местонахождение папки, указанной в результатах, это может быть потому, что некоторые папки Windows скрыты по умолчанию. Чтобы заставить Windows показать Вам такие папки, пожалуйста, следуйте совету на этой странице.
Однако, те файлы, которые по-вашему могут быть опасными, но отмечены лишь как FLS.Unknown, вы можете проверить самостоятельно, воспользовавшись методами, описанными в статье Как выяснить, является ли файл вредоносным. Кроме того, если этот результат фактически указывает на то, что файлы, скорее всего, безопасны, вы можете тогда представить их в Comodo, следуя совету, данному в части 4.3, чтобы их занесли в белый список.
4.3 Передайте в Comodo файлы, расценённые как неизвестные, если те, вероятнее всего, безопасны, чтобы их добавили в белый список
Если файлы отмечены как FLS.Unknown, но которые по-вашему, вероятнее всего, безопасны, самый верный способ проанализировать их — представить их на рассмотрение в Comodo с тем, чтобы их внесли в белый список. Инструкции относительно того, как представить программы или отдельные файлы, которые принадлежат программам, можно найти в этой теме форума Comodo. Убедитесь, что вы полностью прочли первое сообщение и выполнили все рекомендации. Это будет гарантировать, что ваш запрос будет выполнен как можно быстрее. Однако, обратите внимание, что для представления программы или файла у вас должна быть учетная запись на форумах Comodo. Если у вас ее нет, ее очень легко завести. В верхней части любой страницы форумов Comodo есть ссылка для регистрации. Кроме того, если вы не можете определить местонахождение папки, обозначенной в результатах Comodo Autorun Analyzer, причиной может быть то, что некоторые папки Windows по умолчанию скрыты. Чтобы заставить Windows показать Вам такие папки, пожалуйста, следуйте совету на этой странице.
Эти представленные на рассмотрение файлы будут проанализированы сотрудниками Comodo и, если это уместно, будут внесены в белый список. Однако, обратите внимание на то, что сотрудникам могут потребоваться дни, или даже несколько недель, чтобы выполнить их анализ. Все это зависит от того, как много представленных на рассмотрение файлов они стараются проанализировать.
Однако, самое главное преимущество при подходе с белым списком состоит в том, что вам не придется делать никакого анализа самостоятельно, и в следующий раз, когда вы проверите свой компьютер, файлы уже будут в белом списке и ничего не придется делать. Фактически, вы отправляете на рассмотрение все надежные программы вашего компьютера для внесения в белый список и затем, как только они в него будут внесены, при следующем сканировании в Autorun Analyzer больше не должно быть неизвестных элементов, которые бы вам пришлось исследовать. Таким образом, удостовериться, что ваш компьютер чист от заражения, становится невероятно легкой задачей. В действительности, после выбора команды “Hide Safe Entries” («Скрыть безопасные записи») мой компьютер всегда показывает абсолютно пустое окно. Это позволяет мне обеспечить, чтобы моя система проходила этот тест всего за несколько минут. Обратите внимание, что в зависимости от конфигурации вашего компьютера и скорости вашего интернет-соединения это время может варьироваться.
5. Как очистить компьютер от заражения
Если какой-либо из этих методов продемонстрирует, что ваш компьютер заражен, вам нужно будет перейти к моей статье «Как очистить зараженный компьютер». Совет в этой статье позволит Вам удалить почти любое заражение и вернет ваш компьютер в рабочее состояние.
Источник