BlitzBlank kasutamise õpetus

BlitzBlank kasutamise õpetus

1. Mis on BlitzBlank? 

Pahavara/viiruseid ei ole alati lihtne eemaldada. Tänapäeval on viirused järjest kavalamaks muutunud ning nad oskavad ennast palju paremini kustutamise eest kaitsta. Järjest rohkem ja rohkem on tekkinud selliseid olukordi, et on peaaegu võimatu pahalast ära kustutada, kui Windows töötab.

Failid ja registri võtmed on sageli lukus eri viisidel, et neid kustutamise eest takistada. Aktiivsed/töötavad pahavara protsessid jälgivad üksteist, ja nii, kui üks neist on kustutatud, loob teine protsess kustutatud protsessi uuesti.
Üks parimaid lahendusi on kustutada kahjurid Windows bootimise (alglaadimise) protsessi ajal – enne, kui pahavara on käivitunud ja aktiveerinud oma enesekaitse mehhanismid.

BlitzBlank on edasijõudnud arvutikasutajate tööriist ning on mõeldud nendele, kes tegelevad pahavaraga/viirustega igapäevaselt. BlitzBlank kustutab failid, registri võtmed ja draiverid enne, kui Windows ja teised programmid on käima jõudnud minna.  Selleks kasutab ta spetsiaalseid tehnoloogiaid ning erinevaid kaitse mehhanisme, mis teeb peaaegu võimatuks pahavaral/viirustel BlitzBlank´i takistada.


NB!
BlitzBlank mitteoskuslik kasutamine võib kaasa tuua suuri probleeme! Kui sa ei oska seda kasutada, konsulteeri meie foorumis teadjamatega!


2. Installeerimine
Lae BlitzBlank alla siit ning käivita BlitzBlank.

Allalaadimise mirrorid/serverid:
Mirror1 - BlitzBlank
Mirror2 - eKaitse
Mirror3 - upload.ee

Kui BlitzBlank tahab ennast uuendada, vajuta "Yes/Jah" nuppu
http://ekaitse.ee/images/opetused/viirusteeemaldus/BlitzBlank/BlitzBlank_uuendamine.PNG


3. BlitzBlank kasutamine
BlitzBlank´i kasutamiseks peab tegema spetsiaalse skripti, mille Meie HiJackThis, PrevX jms logide põhjal teeme. Kui oled oma logid esitanud ning me oleme nende põhjal mingi viiruse sinu arvutist leidnud, teeme sinu jaoks spetsiaalse skripti, mis on mõeldud ainult sinu arvutile.

Skripti näidis:
 Näita/Peida Show Spoiler Hide Spoiler
 DeleteFile:
    c:\windows\temp\trooja.exe
    c:\windows\temp\viirus.exe
    c:\windows\temp\ts_f1b4.tmp
    c:\windows\temp\ts_f1b5.tmp
    c:\windows\temp\ts_f1b6.tmp
    c:\windows\temp\ts_f1b7.tmp
    c:\windows\temp\ts_f1b8.tmp
DeleteFolder:
    c:\windows\temp\pahavarakaust
DeleteRegKey: Backup
    hkey_local_machine\system\currentconntrolset\services\test
DeleteRegValue: Backup
    hkey_local_machine\system\currentconntrolset\services\testvalue
DisableDriver:
    testdriver
Execute:
    c:\test.bat

Enne skripti kasutamist sulge kõik töötavad programmid ja salvesta oma pooleli olevad tööd.
Skript, mis sinule foorumis anti, tuleb kopeerida järgmisse aknasse ja seejärel vajutada nupule „Execute Now“. Järgmisena vajuta „OK“ nupule. Nüüd tehakse sinu arvutile taaskäivitus (restart).

http://ekaitse.ee/images/opetused/viirusteeemaldus/BlitzBlank/BlitzBlank_script1.PNG

http://ekaitse.ee/images/opetused/viirusteeemaldus/BlitzBlank/BlitzBlank_Skript.PNG

http://ekaitse.ee/images/opetused/viirusteeemaldus/BlitzBlank/BlitzBlank_restart.PNG


4. Pahavara eemaldamine
BlitzBlank eemaldab pahavara/viiruste failid ja registri võtmed peale arvuti taaskäivitamist (restarti).

http://ekaitse.ee/images/opetused/viirusteeemaldus/BlitzBlank/BlitzBlank_pahavaraeemaldamine.png


Edu!
Marek




eKaitse kirjutas:

Oli sul sellest õpetusest abi või tekkisid mõned küsimused? Võid anda tagasisidet selle õpetuse kohta, vajutades "Kommenteeri" nuppu. Tagasiside võib olla nii hea kui ka halb, kuid see aitab meil õpetusi paremaks muuta!

http://www.ekaitse.ee/images/opetused/kommenteeri.png

Marek
Administraator
ranks
useravatar
Offline
544 Postitust
Kasutajainfo postitustes
Administraator on keelanud külalistele postitamise

Foorumi info

Foorumi statistika:
 
Teemasid kokku:
423
Küsitlusi:
6
Postitusi kokku:
1820
Selle nädala postid:
1
Kasutajate info:
 
Kasutajaid kokku:
257
Uusim liige:
MarM
Liikmeid lehel:
0
Külalisi lehel:
28

Hetkel lehel: 
Hetkel pole ühtegi liiget lehel

Foorumi legend:

 Teema
 Uus
 Lukus
 Teadaanne
 Aktiivne
 Uus/Aktiivne
 Uus/Lukus
 Uus teadaanne
 Lukus/Aktiivne
 Aktiivne/Teadaanne
 Teadaanne/Lukus
 Aktiivne/Lukus