avast! Virus Cleaner

avast! Virus Cleaner je nástroj, pomocí kterého můžete odstranit vybrané viry z Vašeho počítače.

Může se stát, že Váš počítač je i přes veškerou ochranu infikován virem nebo červem. V takové situaci je samozřejmě nutné zmíněnou infekci z počítače odstranit. Je pravda, že pro některé viry je stoprocentně spolehlivou metodou pro jejich odstranění pouze obnovení systému ze záloh, avšak pro mnoho rozřířených infekcí to není nezbytné a virus je možné odstranit poměrně snadno.

Odstranění infekce

Viry často naplánují samy sebe tak, aby byly automaticky spuštěny po startu operačního systému; některé se dokonce zaregistrují k automatickému spuštění při startu jakékoli jiné aplikace. Odstranění takové infekce pak nelze provést jen prostým smazáním příslušných souborů - to může mít za následek nefunčnost operačního systému, který nebude schopen dále spouštět jiné aplikace (například ani Průzkumníka).

Pokud tedy chcete korektně odstranit vir z Vašeho počítače, je často zapotřebí provést dodatečné změny ve Vašem systémovém registru, smazat odkazy ze složky "Po spuštění" a podobně. A zde přichází ke slovu avast! Virus Cleaner. Najde a odstraní vybrané viry z Vašeho počítače a zároveň opraví záznamy v registrech tak, aby Váš systém i nadále korektně pracoval.

Mnoho virů (a červů) vytváří při aktivaci dodatečné pracovní soubory na Vašem pevném disku. Přestože tyto soubory jsou samy o sobě neškodné, jsou nepotřebné a zbytečně zabírají místo na disku. Když avast! Virus Cleaner najde na Vašem počítači známý virus a odstraní ho, odstraní spolu s ním i jeho pracovní a dočasné soubory. Totéž platí pro virové záznamy v registru apod.

Pokud jste smazali infikovaný soubor, který byl asociován na některý důležitý typ souboru, a nyní nemůžete spouštět Vaše aplikace - avast! Virus Cleaner Vám může pomoci i v tomto případě. Jediné, co je potřeba udělat, je "nějak" avast! Virus Cleaner spustit. Pokud je například poškozena pouze asociace na soubor typu .EXE, můžete avast! Virus Cleaner přejmenovat na .COM a takto ho spustit. Další přípony, které můžete vyzkoušet, jsou .SCR, .BAT, .PIF (na Windows NT/2000/XP/2003 ještě navíc .CMD). Jestliže žádná z těchto přípon nefunguje (Windows stále hlásí "Systém nemůže najít 'xyz.exe'" při pokusu o spuštění tohoto nástroje), můžete použít přímo avast! Virus Cleaner jako náhradu tohoto chybějícího souboru. V tomto případě však musíte znát jméno chybějícího souboru. Znáte-li jej, stačí přejmenovat soubor programu avast! Virus Cleaner na toho chybějící jméno (a v případě potřeby přesunout do odpovídajícího adresáře). Nyní by se při startu jakékoli aplikace měl namísto ní spustit avast! Virus Cleaner. Jakmile je spuštěn, zjistí, že některé základní asociace jsou poškozeny, oznámí tento problém a nabídne okamžitou opravu.

avast! Virus Cleaner - hlavni okno aplikace

Odstraňování virů podrobně

Standardně provádí avast! Virus Cleaner veškerou práci automaticky. Když jej spustíte a stisknete tlačítko "Spustit test", provedou se následující akce:

  1. Otestuje se paměť operačního systému, a je-li nalezen známý virus, jeho proces je ukončen, aby se zabránilo dalšímu šíření. Pokud není možné virový proces ukončit (což se může stát - například červ Nimda používá falešnou systémovou knihovnu ke spouštění virového kódu uvnitř jiných procesů), je virus deaktivován - upraven tak, aby se dále nešířil.
  2. Jsou otestovány všechny lokální disky.
  3. Je prohledán systémový registr a všechna místa, odkud by se mohly automaticky spouštět programy. Je-li nalezen odkaz na virus zjištěný v paměti nebo na disku, je záznam odstraněn nebo opraven.
  4. Infikované soubory, zjištěné v bodě 2, jsou odstraněny nebo opraveny (podle potřeby).
  5. Jsou smazány pracovní soubory vytvořené nalezenýmy viry.
  6. Pokud je pro dokončení desinfekce potřeba restartovat počítač (například pokud virový soubor nemohl být smazán, neboť se stále používá, nebo pokud je deaktivovaný virus stále přítomen v paměti), uživatel je informován a dotázán, zda chce provést restart okamžitě.

Pro zkušené uživatele je k dispozici řada přepínačů pro příkazovou řádku, pomocí kterých mohou ovlivňovat běh programu. Seznam možných parametrů lze zobrazit spuštěním programu s parametrem /?. Varování: parametry příkazové řádky jsou určeny pouze pro zkušené uživatele. Změna některých parametrů může mít za následek neúplné odstranění virové infekce, což může poškodit Váš operační systém (jak již bylo zmíněno výše).

Seznam známých virů

avast! Virus Cleaner je v současné době (ve verzi 1.0.176 ) schopen identifikovat a odstranit následující rodiny virů / červů:

  • Win32:Badtrans [Wrm]
  • Win32:Beagle [Wrm] (známý také jako Bagle), varianty A-K
  • Win32:Blaster [Wrm] (znamý také jako Lovsan), varianty A-H
  • Win32:BugBear [Wrm] - včetně varianty B
  • Win32:Ganda [Wrm]
  • Win32:Klez [Wrm] - všechny varianty (včetně variant viru Win32:Elkern)
  • Win32:MiMail [Wrm] - varianty A , C , E , I -N, Q, S-U
  • Win32:Mydoom [Wrm] (varianty A, B, D, F, včetně trojského koně)
  • Win32:Nachi [Wrm] (známý též jako Welchia, varianty A-C)
  • Win32:NetSky [Wrm] (známý též jako Moodown, varianty A-F)
  • Win32:Nimda [Wrm]
  • Win32:Opas [Wrm] (znamý také jako Opasoft, Opaserv)
  • Win32:Scold [Wrm]
  • Win32:Sircam [Wrm]
  • Win32:Sober [Wrm] - včetně varianty B
  • Win32:Sobig [Wrm] - včetně variant B - F
  • Win32:Swen [Wrm] - včetně UPX variant
  • Win32:Yaha [Wrm] (znamý také jako Lentin, všechny varianty)

Důležité poznámky

  1. Důrazně doporučujeme, abyste v průběhu testování nespouštěli žádné další aplikace. Jak již bylo uvedeno, mnohé viry se startují automaticky při spuštění jakékoli jiné aplikace. Běžící virové procesy jsou ukončovány nebo deaktivovány pouze během první fáze procesu desinfekce; pokud virus znovu aktivujete uprostřed procesu testování (tím, že spustíte nějakou aplikaci, jako třeba Průzkumník nebo Poznámkový blok), virus pravděpodobně z Vašeho počítače nebude odstraněn!
  2. Vypněte rezidentní antivirovou ochranu před spuštěním programu avast! Virus Cleaner. Aby avast! Virus Cleaner mohl identifkovat a odstranit infikované soubory, musí k těmto souborům přistupovat. Rezidentní antivirová ochrana však přístup k těmto souborům nemusí povolit - a virus pak nebude z Vašeho počítače odstraněn! Nezapomeňte rezidentní ochranu znovu aktivovat po ukončení desinfekce.
  3. avast! Virus Cleaner je určen pro případy, kdy máte důvodné podezření nebo jste si jisti, že Váš počítač byl infikován virem. avast! Virus Cleaner není antivirus pro běžné používání! Pro stálou ochranu Vašeho počítače použijte například avast! 4 Home/Professional.
  4. Aby avast! Virus Cleaner mohl spolehlivě odstranit infekci z Vašeho počítače, je potřeba ho spustit s administrátorskými privilegii (pokud je spouštěn pod Windows NT/2000/XP/2003). Na systému, který byl infikován virem, nemusí být vhodné logovat se jako privilegovaný uživatel (administrator), neboť to může napomoci viru v dalším šíření. Proto je možné spustit avast! Virus Cleaner pod účtem obyčejného (neprivilegovaného) uživatele a zadat administrátorské jméno a heslo do speciálního dialogu přímo v programu avast! Virus Cleaner. V takovém případě se avast! Virus Cleaner spustí s přístupovými právy privilegovaného uživatele; na druhou stranu, privilegovaný uživatel nebude ve skutečnosti nalogován - nebou tedy automaticky spouštěny žádné jeho soubory.