Жиганск-Якутск
Погода
GISMETEO: Погода по г.Жиганск
Чат
300
Поиск
Главная » Статьи » ПК » решение проблем

как удалить вирус JUN?
Ваш компьютер стал хрюкать флоппи-приводом "требуя печенюшку"? Или перестал открывать жесткие диски по двойному клику в "Мой компьютер"? А может, у Вас, в "свойствах" компьютера (открывается при нажатии правой кнопки мыши) появилась странная картинка с иероглифами, где вам только известны английские буковки junjun и непонятная кнопочка, при нажатии которой открывается окошко с непонятными символами? Это все симптомы заражения вирусом jun.exe – следствие Вашей невнимательности, пренебрежительного отношения к обновлению антивируса, а может и следствие пользования нелицензионной продукции или неосторожного серфинга по web-страницам сомнительного характера. Раз заражение предотвратить не удалось, будем искоренять это зло. Как именно я опишу Вам в этой небольшой статье. Если есть второй компьютер Если у Вас есть такая техническая возможность, снимите жесткий диск и подключите его к другому, заведомо незараженному и здоровому компьютеру. ВАЖНО: не запускайте никаких программ и не открывайте зараженный диск, прежде чем не просканируете его антивирусом. Перед этой операцией необходимо проверить антивирусные базы и при необходимости обновить их до актуальной версии. После того как Вы произведете сканирование зараженного диска, в случае если антивирус не обнаружит вирусов, Вам предстоит перейти к ручному удалению. В случае обнаружения зараженных файлов, не пытайтесь их "лечить" (в 90% это приводит только к потере времени и нервов). В этом случае необходимо сразу же удалять зараженный объект, каким бы важным документом он не оказался. Восстановить один документ намного проще, чем восстанавливать работоспособность компьютера или даже нескольких компьютеров объединенных в одну сеть. Если компьютер один Если у Вас нет возможности выполнить описанные выше действия Вам предстоит уничтожить этот вирус собственноручно. Для начала остановим процесс jun.exe. Для этого нажимаем "три педали" – одновременное нажатие клавиш "Ctrl" + "Alt" + "Del" ("Delete"), – и в появившемся окне "Диспетчер задач" выбираем вторую вкладку "Процессы", внутри которой ищем процесс с названием "jun.exe" и выделив этот процесс нажатием курсора мышки, нажимаем кнопочку "Завершить процесс". На этом мы заканчиваем с "Диспетчером задач" и закрываем его окошко. ВАЖНО: если не удается запустить "Диспетчер задач", возможно вирус будет прерывать его работу, необходимо открыть папку "c:/windows/system32/" и найти в ней файл taskmgr.exe. Скопировать этот файл в другое место, поменять имя на другое, например 123.exe. После этого двойным щелчком мыши по этому файлу запустить "Диспетчер задач" и завершить процесс, как описано выше. После завершения процесса. Переходим к чистке реестра. Стараясь не запустить случайно не одной программы, нажимаем кнопочку "пуск" и выбираем "Выполнить". В появившемся окошке пишем regedit и запускаем "Редактор реестра". Выделив значок "Мой компьютер" нажимаем клавишу "F3", или сочетание клавиш "Ctrl" + "F", или выбираем меню "правка" – раздел "найти". Как только откроется окошко "Найти" записываем в нее следующее – jun.exe. После каждого раза, как будет обнаружена эта запись в реестре, ее следует удалять, для этого просто нажмите кнопочку "отмена" на окне "Поиск" и после этого проверьте, что выделена строка со значением jun.exe. Убедившись, что выделена нужная строка, нажмите кнопку "Delete" – после этого значение jun.exe будет стерто. После удаления значения выполняйте поиск, как это описано выше, до тех пор как не появится табличка "Поиск в реестре завершен". Нажмите кнопку "ОК" и повторите поиск, чтобы убедится, что Вы ничего не пропустили. В случае обнаружения пропущенных записей в реестре, удалите их. После чего повторите поиск. Повторяйте поиск, до тех пор, пока не увидите табличку "Поиск в реестре завершен" два раза подряд. ВАЖНО: поиск в реестре может занять больше времени, чем Вы ожидаете, проявите терпение и обязательно дождитесь окончания поиска. Это очень ВАЖНО для исцеления Вашего компьютера. Ручное удаление Теперь, когда очистили реестр, переходим к самому ответственному моменту. Удалению файлов вируса. Этих файлов всего два – это autorun.inf и собственно сам jun.exe. Они как правило хранятся в корневых папках дисков, то есть путь к ним обычно такой "c:/" или "d:/", это зависит от того сколько у Вас жестких дисков или на сколько логических дисков разбит Ваш жесткий диск. ВАЖНО: обязательно проверьте каждый диск на Вашем компьютере, вирус прописывается на ВСЕХ них. Скорей всего файлы вирусов будут не видны при обычном просмотре, потому Вам будет необходимо открыть меню "Сервис", там выбрать "Свойства папки" и в открывшемся окне открыть вторую вкладку, "Вид". ВАЖНО: Будьте внимательны, любое снятие или установка галочек в этом окошке ведет к изменению отображения вида папки на мониторе. То есть что-то может вдруг пропасть (стать невидимым), а что-то может наоборот появиться. Промотайте скроллинг в самый низ и снимите галочки с "Скрывать защищенные системные файлы", потом поставьте точку в пункте "Показывать скрытые и системные файлы". Сделав все необходимое нажимаем на "Применить ко всем папкам", потом на кнопочки "Применить" в нижнем углу окна и "ОК". После всех этих действий будут видны ВСЕ файлы на Вашем жестком диске. Ищите файлы autorun.inf и jun.exe. Для поиска воспользуйтесь поиском, встроенным в оболочку или нажмите кнопку "F3". Перед началом поиска, обязательно поставьте галочку возле "Поиска в системных папках" и нажмите кнопочку "Поиск". Все обнаруженные файлы сразу же удалите, минуя корзину, чтобы у вируса не было возможности случайно или преднамеренно восстановится. Для того чтобы удалить файлы, не помещая их в корзину, выделите их и после этого нажмите сочетание клавиш "Shift" + "Del" ("Delete"). Разобравшись с самим вирусом. Перейдем к его сопутствующим файлам. А именно к картинке с иероглифами и кнопочке, при нажатии которой открывается окошко с непонятными символами, которые, возможно появились у Вас в "Свойствах" "Моего компьютера". Для этого открываем папку "/windows/system32/" и находим в ней два файла oeminfo.ini – именно этот файл и открывается при нажатии кнопочки возле картинки с иероглифами, – и oemlogo.bmp (возможно будет другое расширение, но файл будет графический) – это и есть сама картинка с иероглифами. Выделяем эти файлы и нажимаем на "Delete", не забудьте вычистить после этого корзину. После всех этих действий перезагружаем компьютер. После загрузки проверяем наличие файлов autorun.inf и jun.exe. Если Вы сделали все правильно, этих файлов не будет, и операционная система будет работать без сбоев. Запустите антивирус и выполните полную проверку компьютера. В противном случае повторите все вышеописанные шаги. Благодарности Chicha – за то, что подтолкнула к написанию этой статьи. timaf – за помощь в борьбе с данным вирусом и подсказки. Shadowmaster – за предоставленные зараженные этим вирусом компьютеры. Неизвестному создателю данного вируса – за собственно сам вирус, борьбе с которым посвящена данная статья. Всем пользователям – за то что, прочитав статью и, надеюсь, правильно выполнив все действия, не будут донимать системных администраторов и прочих компьютерщиков с требованиями избавить их от этого вируса. ВАЖНО: Нужно помнить, что мир и все что в нем, со временем меняется. Точно также и вирусы эволюционируют и видоизменяются. Все описанные действия были произведены в середине января 2008 года. (с) Madjack, 2008 год. Все права защищены. Распространение статьи и перепечатка в других источниках разрешена при сохранении автора и указания сайта http://pages.ykt.ru/summer/
Категория: решение проблем | Добавил: zhigansk (18.01.2008) | Автор: Madjack W
Просмотров: 3217 | Рейтинг: 5.0/3
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]