Znajdź i zniszcz intruza
Jeśli podejrzewasz, że na twoim komputerze zagnieździł się wirus lub spyware, koniecznie zainstaluj i uruchom program Spybot Search & Destroy z naszej płyty. Odszuka on zainfekowane pliki i zneutralizuje zagrożenie.
Search & Destroy (program można pobrać z serwisu PC Format Programy) jest popularnym programem do usuwania złośliwego oprogramowania. Niedawno ukazała się jego nowa wersja oznaczona numerem 2.0. Program został wyposażony w wiele nowych funkcji, jednak twórcy nie zapomnieli o tym, co jest najważniejsze, czyli o skutecznym wykrywaniu i usuwaniu intruzów. Nowa wersja aplikacji zapewnia standardowo skanowanie pełne, skanowanie wybranych plików oraz skanowanie w poszukiwaniu rootkitów, czyli programów, które mogą być niewykrywalne dla standardowego skanera. Pozostałe moduły służą do blokady zainfekowanych stron, usuwania uszkodzonych wpisów rejestru, zaawansowanego zarządzania systemem oraz bezpowrotnego usuwania plików z dysku.
Poszukiwanie zainfekowanych plików
Trzy niezależne skanery, w jakie wyposażono program, dają pewność, że zainfekowane pliki zostaną poprawnie wykryte i „wyleczone”. Poniżej opisujemy, jak z tych skanerów korzystać.
Krok 1
Po uruchomieniu programu pierwszą czynnością, jaką powinieneś wykonać, jest jego aktualizacja. W tym celu kliknij ikonę Update. Otworzy się nowe okno, w którym rozpocznie się sprawdzanie aktualności poszczególnych modułów. Po zakończeniu skanowania wyświetli się okno z informacją o tym, ile plików jest aktualnych, a ile wymaga uaktualnienia. Zamknij okno, klikając OK, a następnie w oknie aktualizacji kliknij Update. Wyświetli się okno z informacją o aktualizacji. Po chwili zostanie zamknięte i widok powróci do aktualnej już listy modułów. Wróć do głównego widoku, zamykając okno standardową ikoną X.
Krok 2
Spybot – Search & Destroy ma w swoim arsenale trzy skanery. Pierwszy to File Scan. Skanuje on pliki i foldery wybrane przez użytkownika. Po jego uruchomieniu skorzystaj z menu znajdującego się po lewej stronie okna. Umożliwia ono dodanie folderów Add folders lub poszczególnych plików Add file(s) do kolejki skanowania.
Krok 3
W celu każdorazowego dodania pliku lub folderu musisz wskazać jego lokalizację w standardowym oknie oraz potwierdzić akcję kliknięciem odpowiednio Otwórz lub OK. Dodawane do kolejki pliki są automatycznie sprawdzane. W przypadku wykrycia zainfekowanego pliku uaktywni się przycisk Remove malware. Naciśnij go, by usunąć zagrożenie.
Krok 4
Drugi skaner zapewnia pełne skanowanie systemu. Uruchom go, klikając ikonę System Scan, a następnie rozpocznij jego pracę, wybierając Start a scan. Wyświetli się pasek postępu oraz szacowany czas do zakończenia skanowania. Ponieważ moduł skanuje cały system, proces ten jest czasochłonny. Po zakończonym skanowaniu wybierz Fix selected. Nastąpi „wyleczenie” zainfekowanych plików.
Krok 5
Trzecim i ostatnim już skanerem jest Rootkit Scan. Analizuje on pliki w poszukiwaniu zagrożenia, które potrafi ukryć się w warstwie systemowej, a tym samym umknąć zwyczajnym skanerom. Standardowo po uruchomieniu skanera należy przejść do bocznego menu. Są tu dostępne dwie opcje: szybkie skanowanie Start a quick scan, oraz skanowanie szczegółowe Start a deep scan.
Krok 6
Szybkie skanowanie zajmuje kilka sekund, ponieważ sprawdza jedynie najważniejsze katalogi. Natomiast po wybraniu szczegółowego skanowania otworzy się okno z wyborem nośników do przeszukania. Zaznacz dysk, który chcesz przeszukać, a następnie rozpocznij skanowanie, klikając OK. Ponieważ przeszukiwanie obejmuje całe dyski, jest ono dość czasochłonne.
Krok 7
Po zakończonym skanowaniu podejrzane pliki zostaną wpisane do tabeli. Dwukrotne kliknięcie na którymkolwiek z nich spowoduje otwarcie okna z podstawowymi informacjami o nim oraz przyciskami Explore i Delete. Pierwszy przycisk otworzy lokalizację pliku, natomiast drugi usunie go z dysku.
Dodatkowe moduły programu
Program Spybot – Search & Destroy jest wyposażony w interesujące moduły dodatkowe. Opisujemy wybrane, przeznaczone do bezpowrotnego usuwania plików oraz do blokowania niebezpiecznych stron WWW.
Krok 1
Złośliwe oprogramowanie często mocno trzyma się systemu i czasami próby jego usunięcia kończą się fiaskiem. W takich przypadkach należy sięgnąć po niszczarkę od Spybot. W menu głównym programu wybierz ikonę Secure Shredder, a po chwili otworzy się okno niszczarki.
Krok 2
Teraz czas na dodanie plików przeznaczonych do usunięcia. W menu znajdującym się po lewej stronie wybierz Add file(s), po czym w standardowym oknie wskaż lokalizację pliku, który chcesz usunąć. Następnie zakończ jego dodawanie, klikając Otwórz. Powtórz tę czynność dla każdego usuwanego pliku.
Krok 3
Gdy wszystkie pliki przeznaczone do usunięcia znajdą się na liście programu, musisz zdecydować, ile razy mają zostać nadpisane. Użyj do tego suwaka Permanently get rid of files znajdującego się w górnej części okna. Im większą liczbę nadpisań wybierzesz, tym skuteczniejsze będzie usunięcie danych z dysku. Pamiętaj jednak, że dla większych plików czas usuwania przy takim wyborze może się znacznie wydłużyć. Gdy plik zostanie usunięty, jego ikona się zmieni i zostanie przeniesiona do nowej podgrupy.
Krok 1
Jednym z dodatkowych modułów programu jest Immunization, czyli blokada stron, które należą do bazy niebezpiecznych witryn. Wybierz ikonę Immunization. Jeśli masz otwartą przeglądarkę internetową, wyświetli się prośba o jej zamknięcie. Kliknij OK, zamknij przeglądarkę i powróć do okna Spybot.
Krok 2
W oknie programu znajdziesz informację o liczbie elementów wystawionych na niebezpieczeństwo dla każdej z przeglądarek. Wybierz Check system. Program rozpocznie sprawdzanie i podzieli elementy na zabezpieczone oraz na te, które mogą się stać celem ataków. Zaznacz wszystkie wpisy, które w kolumnie Unprotected mają wartość inną niż zero, a następnie wybierz Apply immunization.
Krok 3
Zostanie rozpoczęty proces zabezpieczający przeglądarki. Może on potrwać dłuższą chwilę. Po zakończeniu procesu lista elementów zostanie zaktualizowana. Wszystkie wartości w kolumnie Unprotected powinny teraz wynosić zero.
Zaawansowana naprawa uszkodzonych wpisów rejestru
Złośliwe oprogramowanie często wyrządza szkody w rejestrze systemowym. Dlatego twórcy Spybot – Search & Destroy stworzyli moduł, którego zadaniem jest naprawa uszkodzonych wpisów rejestru. Jak sami zaznaczają w jego opisie, nie jest on alternatywą dla programów czyszczących rejestr, ponieważ jest przeznaczony wyłącznie dla zawansowanych użytkowników.
Krok 1
Z głównego menu wybierz System Repair. Otworzy się okno modułu. Przed przystąpieniem do działania upewnij się, że opcja Create backups of fixed items jest zaznaczona. Zapewni ona powrót do wcześniejszych ustawień w razie niepoprawnej pracy systemu.
Krok 2
W dolnej części okna kliknij przycisk Inconsistency check, by rozpocząć skanowanie rejestru. Wraz z jego postępem na liście zaczną się pojawiać uszkodzone wpisy. Po zakończonym skanowaniu wszystkie elementy listy zostaną automatycznie zaznaczone. Kolejny krok to wybranie Repair selected.
Krok 3
Wyświetli się okno z opisem pierwszego niepoprawnego wpisu. Przyciskami Previous/Next możesz przechodzić pomiędzy błędnymi wpisami. Naprawę pozostawiono w rękach użytkownika. Dostępna akcja to wskazanie nowej ścieżki do pliku za pomocą kliknięcia ..., wskazania lokalizacji oraz potwierdzenia jej przyciskiem Otwórz. Kolejna możliwość to usunięcie wpisu za pomocą przycisku Delete.