недеља, 17. март 2013.

Kako najlakse popraviti windows posle brisanja virusa

Napomena:
Popravke uz pomoc dole opisanih nacina znaju ponistiti efekte raznih 'ulepsivaca' izgleda windowsa (VistaMizer-a, Vista Transformation Pack-a i svega slicnog)


U mnogo slucajeva je sam proces brisanja virusa i trojanaca brz i lak uz pomoc raznih besplatnih alatki, ali oni samo obrisu maliciozan kod, medjutim retko koji posle mogu ukloniti efekte rada virusa, nemogu popraviti ostecene sistemske fajlove.
Tako se moze desiti da je na primer izbrisan virus koji je onemogucio pristup internetu ali konekcije ni dalje nema. To se desava jer maliciozni programi naprave izmene u sistemu koje naknadno treba popraviti, vratiti na podrazumevano.

Ako zelite da izbegnete ponovnu instalaciju operativnog sistema mozete probati neke od alata koji su ovde opisani.

Jedno od najlaksih nacina otklanjanja ovih efekata je da vratite windows u prethodno stanje sa koriscenjem funkcije System Recovery. Ali moze se i destiti da ni to ne pomaze jer recimo virus je vec i u vreme kreiranja System Restore tacke bio prisutan, ili je cak sam virus onemogucio rad System Restore-a.

Postoje mali programi koji se mogu skinuti sa neta, i oni ce kada se pokrenu automatski proveriti dali ima gresaka u sistemu, i sami ce ih otkloniti.
Ako ih nemozete skinuti jer je mrezna konekcija onemogucena na vasem racunaru onda ih skinite preko drugog racunara i na USB stik-u prenesite na vas.

Prvo bih izdvojio Tweaking.com Windows Repair AIO



Samo otvorite stranicu preko linka i preuzmite prvi program sa vrha liste.
Da ne biste morali traziti samo kliknite ovde za skidanje najnovije verzije.
Podrzani sistemi su : XP, Vista, Win 7, Win 8
Posle skidanja instalirajte i pokrenite program, mozete odmah ici na Start Repairs, i stisnuti Start. pojavice se prozor koji pita dali zelite napraviti sigurosnu sacuvu sistema i registarske baze, sto je preporucljivo da se i uradi.
Kada se otvori glavni prozor popravki samo stisnite Start i sacekajte da program zavrsi sa radom. To moze potrajati od 10 do 20 minuta i posle treba ponovo pokrenuti racunar.

U najvise slucajeva ce ovo biti dovoljno, ali ako slucajno nije, onda mozete probati jos neke od sledecih programa:

Complete Internet Repair - zamisljeno kao program za automasko popravljanje svih gresaka u vezi internet konekcije, nema instalaciju, samo treba raspakovati i pokrenuti CintRep.exe, istiklirati sve stavke i nek odradi svoje



Mini Tool Box by Farbar - sicusan program slican gornjem, isto nema instalaciju, samo treba cekirati stavke i pokrenuti automatsku popravku konekcije



WinsockXPfix - samo za xp, ako gornji programi ne uspeju popraviti internet probajte ovaj mali program, koji je iskljucivo posvecen popravki winsock postavki XP sistema.



Postoje i funckije ugradjene u sam windows operativni sistem, uz pomoc kojih se mogu uraditi razne popravke.
Najpre bih izdvojio skeniranje i popravku sistemskih fajlova uz pomoc ugradjenog windwos programa SFC (system file check).

Ako imate windows XP onda mozete naici na puno poteskoca sa ovom funkcijom jer treba :
- imati instalacijski CD windowsa koji sadrzi integrisan service pack identican onome koji vam je vec instaliran. Ako recimo na CD-u imate XP SP2 a sistem je naknadno azuriran na SP3, onda necete moci koristiti taj CD i funkciju SFC, cak ponekada XP bez ikakvih logicnih razloga odbija da prihvati odgovarajuci CD...

U slucaju da imate taj CD i malo srece onda mozete otvoriti command prompt 

(START/Run/cmd)

i ukucati:

sfc /scannow

Procedura ce potrajati od 10 do 20 minuta, i modifikovani fajlovi ce se vratiti u normalno stanje.

Za windows Vista/7 nece biti cak ni potrebe za instalacijskim diskom, uvek mozete uraditi bez problema SFC proveru sistemskih fajlova.




субота, 16. март 2013.

Kako Poceti? - Zastita racunara na netu

Za pocetnike i za ostale : korisni saveti koje korake preduzeti pre pocetka koriscenja racunara na internetu i uopste, da bi se sto maximalnije zastitili od ponovog kvara sistema ili kradje podataka.

Nekima je vec sigurno dojadilo da mesecno treba reinstalirati sistem, ima kada dovoljno samo nekoliko dana da prodje i svi problemi se vrate pa se muka nastavlja... 

Neki pak imaju prvi susret sa racunarom pa neznaju odakle poceti sa postavkama sigurnosti, a ima i korisnika koji se verovatno dobro i snalaze ali se pitaju dali propustaju mozda jos neke mogucnosti da svoj sistem da kazemo trajno obezbede od stete, zele sebe osigurati da bi se posle mogli skoncentrisati iskljucivo na svoj rad na mrezi ili zabavu, zele da uvek mogu pristupiti socialnim mrezama itd.

Prvo da napisem kratak sazetak, pa ako neko zeli detaljnije upute neka cita dalje ovaj post :


           - Uverite se da vam je System Restore ukljucen

           - Ukljucite Automatsko Azuriranje Windowsa

           - Zamenite Internet Explorer i Outlook Express sa boljim programima

           - Ako zelite uraditi detaljnu zastitu sistema preporucujem da korake iz ovog bloga izvedete na svezoj instalaciji windowsa

           - Ako se ipak ne radi o tek instaliranom sistemu onda iskenirajte racunar sa nekoliko antimalware/antivirus skenera

           - Ako ste sada ili nedavno brisali virus, onda najbolje da promenite sve vase lozinke emailova i socialnih mreza

           - Jako vazno da vasa user imena i lozinke od socialnih mreza i mailova nemojte sacuvavati na racunaru u nekom notepad fajlu ili slicno nego kupite jednu malu svesku u koju cete pisati samo ove podatke i to drzite na sigurnom mestu, lozinke napisite tako da budu sto duze i teze za pogoditi, sa nasumicnim brojevima i slovima, opet kazem zapisujte u svesku da ih nebi posle zaboravili

          - Izbegavajte koriscenje Yahoo maila

          - Ako ne koristite programe bazirane na Javi, izbrisite Java Runtime Environment sa racunara

          - Instalirajte program SANDBOXIE, i samo preko njega pokrecite web preglednik (IE, Firefox...), nazalost ne radi sa mail klijentima koje sam probao, tako da jako pazite, budite sumnjicavi u vezi svakog emaila koji vam stize, ponekada ce vam stetocine stici sa maila bas onih ljudi koji su vama u kontaktima, isto neradi sa skajpom

          - Ako nemate onda instalirajte i azurirajte neki antivirusni program, ali nemojte cuda ocekivati od njih

          - Uverite se da je vas vatrozid ukljucen

          - Skinite i instalirajte WinPatrol, on ce stititi sistemske fajlove od ostecenja i modifikovanja

          
A sada malo detaljnije


Uverite se da vam System Restore (SR u daljnjem) bude ukljucen,  i napravite novu SR tacku. 


Naravno ovo zauzima dragocenog mesta na Hard Disku i mnogi ga iskljuce, ali preporucljivo je da se ukljuci bar na particiji gde se nalazi windows (C:\).

Ako imate neke veoma vazne podatke na ostalim particijama, recimo radove u Office paketima, AutoCad-u, muzickim ili video editing softver-u, onda ukljucite SR na tim particijama isto.

Us pomoc ukljucenog System Restorea ste u mogucnosti da windows vratite u neko ranije stanje, prema datumu, recimo ako ste izbrisali slucajno nesto ili vam odjednom ne radi internet itd, takodje mozete preko jedne windows funkcije zvane Volume Shadow Copy vracati pojedinacne fajlove u njihove starije verije.


-Idite na STARTni meni, pa desni klik na My Computer, i odaberite Properties-


-Pojavice se System Properties prozor sa informacijama vaseg sistema, tu kliknite na System Restore-


-Uverite se da nema kvacice u kao i na slici-


-Ako je kvacica stavljena, znaci da je ova funkcija iskljucena, tako da je treba omoguciti, i pritisnuti Apply pa Ok da bi sacuvali izmene-

Da bi napravili novu System Restore tacku, idite ovim redosledom:
START/All Programs/Accessories/System Tools/System Restore
Kada se otvori novi prozor stavite stiklicu na Create a restore point i idite na NEXT, ukucajte opis nove sacuvne tacke i stisnite CREATE.

Uverite se da vam je vatrozid ukljucen



Ukljucite Automatsko Azuriranje Windowsa

Automatska azuriranja zahtevaju vremena i internet protoka, a potrebni su da bi windows bio u toku sa vremenom, da sadrzi sigurnosne zakrpe bez kojih je podlozan lakom kompromitovanju, i  najtezim zarazama virusa.
Otvorite Contorol Panel i izaberite Security Center (Ako kliknete na ikonicu Windows Update-a sa leve strane onda ce vam se otvoriti Internet Explorer i preko njega odmah mozete poceti sa preuzimanjem sigurnosnih zakrpa)



Kliknite na Automatic updates



Moja preporuka bi bila da namestite ovo kao dole na slici, i namestite u koliko sati da krene automatska instalacija sigurnosnih zakrpa, neko vreme kada vi ne koristite vas PC, racunajte da mu cak i sat vremena moze zatrebati u zavisnosti od konekcije




Umesto Internet Explorera (u daljnjem IE) i Outlook Expressa (u daljnjem OE) koristite druge programe


osim ako bas ne insistirate, ne iz nekih estetskih ili posebnih ideoloskih razloga nego jednostavno zato sto Microsoftovi programi su toliko dobro poznati autorima zlonamernog koda da im vec znaju sve precice, i preko njih ce najlakse da vam otmu kontrolu nad vasim licnim podacima.

Umesto IE skinite i instalirajte Mozilla Firefox, ili Google Chrome ili Opera ili bilo sta, a umesto OE mogu preporuciti Mozilla Thunderbird. Naravno moze neko reci da je imao Chrome i ipak mu je ukradena lozinka Facebooka, ali to je onda najvecim delom zbog nepazljivosti korisnika, jer je ukucao svoju lozinku na sajt koji imitira izgleda Facebook-a, a krade podatke korisnika.
Ali ako se drzite do IE ili OE onda bar se uverite da imate njihovu poslednju verziju...

Da nebiste svaki program koji zelite skidati morali posebno izguglati, mozete posetiti sajt : filehippo.com



Ovde cete naci skoro sve programe koje cete koristiti, drajvere, media playere... sve je po kategorijama sastavljeno, liste se uvek osveze ako izadje nova verzija nekog programa, i najveci deo ovih programa je besplatna (kod kojih pise freeware ili open source), samo tokom njihovih instalacija pazite da ne prihvatitie da se instaliraju opcijalni reklamni programi ili toolbarovi.

Kao sto se vidi i na slici, prva kolona programa sadzi web pretrazivace, tu skinite najnoviju verziju programa koji zelite koristiti, i instalirajte. Najbitnije je da proverite dali program podrzava vas sistem (XP ili Win7 itd) i dali vam treba 32 bitna ili 64 bitna verzija, pa shodno tome skinite odgovarajucu verziju.

Ako zelite uraditi detaljnu zastitu sistema preporucujem da korake iz ovog bloga izvedete na svezoj instalaciji windowsa


Ako se ipak ne radi o tek instaliranom sistemu...


onda iskenirajte racunar sa nekoliko besplatnih antivirusnih / antimalware programa, koji se ne namecu sa vasim instaliranim antivirusom, preporucio bih ovim redosledom : Rogue Killer, HitmanPro, Malwarebytes Anti Malware, i za bis Emsisoft Emergency Kit. Jos nekoliko primera sjajnih programa ove vrste su : Super Anti Spyware, ESET Online Scanner, Kaspersky Virus Removal Tool, Sophos Virus Removal Tool, Norman Malware Cleaner.



Ako se tokom skeniranja nadju virusi, trojanci, ili slicno onda posle njihovog brisanja najbolje da promenite sve vase lozinke emailova i socialnih mreza, autori malicioznog softwera dnevno na hiljade profila ukradu ali ih ne stignu sve kompromitirati, tako da je velika verovatnoca da cete imati srece i izbeci stetu ako na vreme promenite lozinke.
A ako se javljaju mozda neke greske zbog aktivnosti virusa onda proverite moj post o tome kako se te greske otklanjaju.

Osigurajte vase mail adrese i Facebook sa brojem vaseg mobilnog telefona

"Sada vec i google smara da mu upisem svoj mobilni, e necu..."
Nemojte tako shvatiti, puno sam to cuo, ako ste vec skepticni bar onda ako imate vise mobilnih upisite onaj broj mobilnog koji manje koristite, i poslace vam besplatan sms sa kodom koji cete nazad poslati na doticni mail ili facebook ako je o tome rec u odgovarajucu rubriku i bicete obezbedjeni.
Ovo moze spasiti vas nalog u najtezim slucajevima kradje!
Ako vam otmu sada nalog, recimo nemozete otvoriti vas gmail, onda mozete reci da za vase korisnicko ime posalju spasonosni privremeni kod na SMS mobilnog koji ste ranije dali, i sa ovim kodom koji dobijete cete moci uci u vas nalog i izmeniti lozinku na neku novu!

Korisnici Yahoo Maila

Razmislite o prelasku na neki drugu bezbedniju mail uslugu, kao sto je google mail, tj. gmail. Niti se sme nagadjati koliko stotina hiljada yahoo mail naloga je izgubljeno ove godine zbog sigurnosnih propusta u Yahoo servisu. Ako koristite yahoo mail, bar zastitie nalog sa tajnim pitanjem i tajnim odgovorom, koje treba da zapisite u svesku, isto mozete dodati broj vaseg mobilnog telefona da u slucaju kradje mozete zatraziti da vam yahoo resetuje lozinku i posalje vam privremenu lozinku na SMS.


Problemi sa Java sigurnosnim propustima

Ako ne koristite programe bazirane na java kodu, ne treba da drzite instaliranu javu na sistemu.
Zbog opce rasirenosti Java Runtime Environmenta na racunarima sirem sveta, i mnostvu sigurnosnih propusta koje sadrzi, crackeri obozavaju pisati maliciozne kodove koji se izvrsavaju uz pomoc jave.
Proverite dali imate instaliranu javu u Control Panel/Add or Remove programs (u win 7 Contorl Panel/Programs And Features), i uradite uninstall.
Ako koristite pak neki program baziran na Javi, onda gledajte da se redovno updatuje.
Dali se vec neko i pitao zasto toliko cesto taj java trazi update ako je namesten automatski da radi, eto, samo zbog toga sto se redovno otkrivaju propusti zbog kojih se milioni racunara inficiraju raznim gamadima.


Koristite Ccleaner

Bez ovoga programa nista. Prvobitno sluzi za automatsko brisanje smeca sa hard diska, tj. tragova koriscenja interneta, privremenih fajlova koji se stvaraju tokom instalacija programa itd.
Uvek kada zatvarate vas web pretrazivac ocistite sistem sa ovim programom. On je vec tako namesten da ce automatski znati koji derektoriji treba da se ociste, samo se stisne Pokreni Ciscenje i sve ce automatski biti gotovo.
Ccleaner sadrzi i cistac windows registarske baze, i da kazem nece vam trebati nikakav drugi program za ovu namenu, posto se nudi bezbroj cudesnih tih koji obecavaju da ce ubrzati racunar cisteci registry a zapravo samo znaju ostetiti bitne postavke sistema. Windows registry zamislite kao Zute strazne za windows, zapravo je to jedna hierarhicna baza podataka koja sadrzava upise vaze za rad sistema i instaliranih programa, a zbog ceste uninstalacije programa dolazi do toga da registry sadrzi mnoge nevalidne upise, sto donekle, ali po meni ne bas vidljivo, moze dovesti do usporavanja sistema.
Pored ovih ima u Ccleaneru se nalazi uninstaller lista za programe, isto je kao ControlPanel/Add Orr Remove Programs, samo puno pristupnije, i kontrola nad listom programa koji se pokrecu kada se ukljuci racunar.

Da dodam, Ccleaner je inace i masnovni ubica odgovoran za smrt miliona trojanaca.
Zbog UAC kontrole u novim windowsima, trojanci u 90% slucaja samo upisuju medju privremene podatke, i iz tih lokacija se izvrsavaju.
Primetio sam da su neki trojanci vec toliko "izdresirani" na taj nacin da ako se pokrenu u strarijem operativnom sistemu (XP bez service packa, ili SP1 / SP2) gde bi mogli slobodnije da biraju mesto, opet ne idu dalje od privremenih folder-a, pod Documents And Settings / Korisnicko Ime / Application Data / Local Settings / Temp...


Sandboxie


Pre koraka koji slede, najbolje je da na sada recimo glanc cistom sistemu otvorite vas novoinstalirani najnoviji web pretrazivac, posetite sve vase mail adrese ako preko njega to radite, i socialne mreze, i svima sacuvate lozinke koristeci opcije "automatski zapamti", posetite sve vase omiljene web sajtove i bukmarkujete ih, i generalno napravite sve izmene u web pretrazivacu koje zelite.

Kliknite na ovaj link i skinite program Sanboxie.

Instalirajte ga. Kratke upute za instalaciju i koriscenje cete naci u mom prvom postu, klik ovde, a za detaljna upustva pogledajte moju Sandboxie play listu na mom Youtube kanalu. Zasad samo instalirajte Sandboxie i zatvorite sve njegove prozore posle instalacije.

Pokrenite Clceaner, uradite jedno ciscenje.

Odsada koristite vas web pretrazivac i chat klijent samo preko sandboxa.
Mogo bih reci tacka, tu teoretski skoro vise ne postoji mogucnost da ikada zarazite sistem.
Mozete zaraziti samo sadrzinu sandboxa (tako reci sandboxieva karantina), ali posle svakog brisanja DefaultBoxa se sve vraca u stanje ko da se nista nije dogodilo.

Ali necemo ipak tu stati nego cemo uraditi jos par stvari

Ako jos nemate instalirajte neki antivirusni program

Koji?
Tu cu vam napisati kratkim crtama o par besplatnih antivirusnih resenja koje treba istaci.
Avira Antivir, Bit Defender, Avast Internet Security. AVG ne bih bas preporucio, nije se nesto bas pokazao.
Mozete probati i Panda Antivirus, koji potrebuje konstantnu internet konekciju, jer fajlove proverava po crnim i belim listama koje se nalaze na njihovim serverima.
Ako imate dovoljno zivaca naj preporuka bi bila koriscenje COMODO internet sercurity paketa, sadrzi antivirus (ovo mu je najslabija tacka, ja vise volim da se on ne instalira nego da se koristi poseban antivirus), vatrozid (ovo mu je najjaca strana, COMODO je vec legendaran po svom sjajnom vatrozidu, koji stiti od raznih neautorizovanih upada), i mogucnost prepoznavanja najnovijih zlonamernih programa koji bi promakli svakom antivirusu (HIPS). Samo sto treba ga u toku prvih par dana "uciti" da zna sta vi zelite i sta nezelite da bude dozvoljeno tokom rada racunara.
Zbog ovoga bih Comodo preporucio samo naprednim korisnicima racunara, a jos nesto: po fabrickim nametanjima gusi Sandboxie ako je taj instaliran. U ovom slucaju treba u COMODO naprednim podesavanjima za COMODO SANDBOX namestiti da ne sandboxuje SANDBOXIE!


Jos jednom se uverite da imate ukljucen vatrozid

Zapravo najbolje da instalirate neki od besplatnih vatrozidova, jer onaj u windowsu (narocito u XP-u) je prilicno slabo resenje.
Ima mnogih besplatnih vatrozidova, kao vec spomenuti Comodo, a istakao bih jos Personal Firewall.

Instalirajte Win Patrol

Preuzmite ovaj sitan program koji ce zastititi sistemske fajlove od brisanja ili neovlascene izmene

Download WinPatrol 27.0.2013.0

WinPatrol 27.0.2013.0