Jesteś tutaj: Strona główna » Pobierz program » Narzędzia dodatkowe oraz narzędzia do usuwania wirusów
Narzędzia do dodatkowe
AVG Remover
Narzędzie AVG Remover usuwa wszystkie składniki instalacji programu AVG na komputerze, włączając w to wpisy w rejestrze, pliki instalacyjne i pliki użytkownika itp. Narzędzia AVG Remover należy używać jedynie w ostateczności — w sytuacji, gdy wielokrotnie proces odinstalowania lub naprawy instalacji programu AVG zakończył się niepowodzeniem.
Ostrzeżenie
Po odinstalowaniu wszystkie ustawienia użytkownika programu AVG, a także zawartość Przechowalni wirusów i inne elementy związane z instalacją i użytkowaniem programu AVG zostaną usunięte. Podczas procedury usuwania konieczne będzie ponowne uruchomienie komputera. Dlatego przed uruchomieniem narzędzia AVG Remover zaleca się zakończenie pracy i zapisanie wszystkich ważnych danych.
Pliki do pobrania
Narzędzia do usuwania wirusów
Udostępniamy listę wyspecjalizowanych narzędzi do usuwania wirusów. Można ich użyć do usunięcia niektórych często wykrywanych wirusów. Ta lista jest regularnie aktualizowana.
Vcleaner
Pobierz program usuwający vcleaner.exe. Ponownie uruchom zainfekowany komputer w trybie awaryjnym, a następnie uruchom na nim program usuwający. Program Vcleaner wykryje i usunie następujące wirusy:
- I-Worm/Stration
- Worm/Generic.FX
- Agent.A-AN
- BackDoor.Agent.A-Z, AA-BG
- Downloader.Agent.AS
- I-Worm/Atak.A-I
- Bagle.DA-IU
- I-Worm/Bagle.A-Z, AA-JD
- I-Worm/Bugbear.D
- I-Worm/Mytob.A-GC
- I-Worm/Netsky.A-Z, AA-AD
- I-Worm/Sasser.A-F
- I-Worm/Zafi.A-E
- PSW.Bispy.A-E
- Win32/Gaelicum
- Win32/Hidrag
UWAGA! Niektóre wirusy mogą przerwać działanie w procesie usuwania. W takim wypadku zmień nazwę programu vcleaner.exe (np. usuwacz.exe). Ponownie uruchom zainfekowany komputer w trybie awaryjnym (zalecane), a następnie uruchom na nim program usuwający.
Worm/Downadup (Worm/Conficker)
Jeśli zainfekowany komputer jest podłączony do sieci LAN, odłącz go i podłącz ponownie dopiero po sprawdzeniu i wyleczeniu pozostałych komputerów.
- Pobierz plik rmdndup.exe
- Uruchom pobrane narzędzie. Automatycznie przeskanuje ono wszystkie dostępne dyski i spróbuje naprawić pliki. Jeśli w pamięci komputera zostanie znaleziony aktywny wirus, program poprosi o restart. Leczenie zostanie zakończone w czasie ponownego uruchamiana systemu, aby żadne aktywne wirusy nie mogły zakłócić tego procesu.
- Po zakończeniu pracy programu zrestartuj komputer, zaktualizuj AVG i wykonaj pełny test.
Downloader.Stubby.A
Downloader.Stubby.A
I-Worm/Bugbear.C
Pobierz program usuwający złośliwe oprogramowanie rmbugbear.exe i uruchom go na zainfekowanym komputerze. Następnie ponownie uruchom komputer i uruchom pełny test AVG.
Jeśli zainfekowany komputer jest podłączony do sieci LAN, konieczne jest jego odłączenie przed usunięciem wirusa. Należy go ponownie podłączyć po oczyszczeniu WSZYSTKICH komputerów w sieci LAN.
Wyjątki:
W przypadku korzystania z systemów operacyjnych Windows ME lub Windows XP może wystąpić problem z usunięciem zainfekowanych plików z folderu _Restore (Windows ME) lub folderu informacji o woluminie systemowym (Windows XP). Aby poprawnie usunąć te zainfekowane pliki, należy wyłączyć funkcję przywracania systemu.
I-Worm/Ganda
Pobierz i uruchom program usuwający rmganda.exe. Następnie ponownie uruchom komputer i uruchom pełny test AVG.
Uwaga: W tym narzędziu domyślnie ustawione jest skanowane aktualnie używanego napędu. Jeśli chcesz zmienić tę wartość, uruchom program za pomocą polecenia rmganda.exe <litera napędu>:\
I-Worm/Happy99
I-Worm/Lovgate.C
I-Worm/Luder
Pobierz pliki rmluder.exe, rmluder.nt i rmluder.dos, a następnie uruchom program rmluder.exe.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmluder C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie plików rmluder.nt i rmluder.dos w tym samym folderze co plik rmluder.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
I-Worm/Mydoom.A i I-Worm/Mydoom.B
-
Uruchom pełny test wszystkich lokalnych dysków twardych:
W oknie Interfejs prosty wybierz menu Testy > Rozpocznij pełny test
W oknie Interfejs zaawansowany wybierz kolejno menu Testy > Menadżer testów, a następnie kliknij kolejno: pozycja Pełny test > przycisk Rozpocznij test.
- W przypadku wykrycia wirusa wybierz przycisk leczenia/usuwania.
- Po zakończeniu pełnego testu ponownie uruchom komputer i powtórz pełny test AVG w celu ponownego sprawdzenia wszystkich lokalnych dysków twardych (aby mieć pewność, że wszystkie zainfekowane pliki zostały usunięte).
Uwaga: Użytkownicy programu AVG Anti-Virus ze zaktualizowanymi bazami danych o wirusach mogą nadal otrzymywać fałszywe ostrzeżenia wskazujące, że wirus I-Worm/Mydoom został wysłany z ich adresu e-mail.
Jest to spowodowane tym, że wirus I-Worm/Mydoom zmienia adres nadawcy zainfekowanej wiadomości e-mail. Bardzo utrudnia to zidentyfikowanie faktycznego nadawcy wirusa, a tym samym ostrzeżenie go, że jego komputer jest zainfekowany. Wirus może powodować, że wyświetlany będzie adres e-mail inny niż adres rzeczywistego nadawcy zainfekowanej wiadomości e-mail. Gdy taka wiadomość e-mail zostanie wykryta przez system antywirusowy na komputerze odbierającym zainfekowaną wiadomość e-mail, wiadomość z ostrzeżeniem o zainfekowaniu jest często wysyłana na adres wskazany jako adres nadawcy zainfekowanej wiadomości — nawet jeśli wiadomość e-mail NIE została wysłana z tego adresu.
I-Worm/Mydoom.F
I-Worm/Navidad
I-Worm/Nimda
Jeśli zainfekowany komputer jest podłączony do sieci LAN, należy go odłączyć, a następnie podłączyć ponownie po oczyszczeniu wszystkich komputerów. W każdym przypadku należy wyszukać wszystkie dostępne poprawki zabezpieczeń.
- Pobierz program usuwający rmnimda.exe.
- Uruchom to narzędzie.
- Ponownie uruchom komputer.
- Przeskanuj komputer w ramach pełnego testu AVG.
- Usuń wszystkie zainfekowane pliki.
- Powtórz te czynności aż do oczyszczenia komputera z wirusów.
- W grupie Administratorzy usuń opcję udostępniania dysków oraz konto Gość.
I-Worm/Pretty_Park
I-Worm/Sircam.A
Pobierz i uruchom program usuwający rmsircam.com na zainfekowanym komputerze. Uruchom ponownie komputer, uruchom program AVG i usuń wszystkie zainfekowane pliki.
I-Worm/Sober.A
- Uruchom pełny test wszystkich lokalnych dysków twardych, klikając kolejno: menu Testy > menu Menadżer testów > pozycja Pełny test > przycisk Rozpocznij test.
- W przypadku wykrycia wirusa wybierz przycisk leczenia/usuwania.
- Niektórych zainfekowanych plików nie można wyleczyć/usunąć bezpośrednio. W niektórych przypadkach zostanie wyświetlony następujący komunikat: „Aby leczenie zostało zakończone, konieczne jest ponowne uruchomienie komputera” lub „Usunięcie pliku zostało zaplanowane na następne uruchomienie komputera”.
- Po zakończeniu pełnego testu ponownie uruchom komputer i powtórz pełny test AVG w celu ponownego sprawdzenia wszystkich lokalnych dysków twardych (aby mieć pewność, że wszystkie zainfekowane pliki zostały usunięte).
- Jeśli ponownie znajdziesz jakikolwiek zainfekowany plik, uruchom ponownie komputer w trybie awaryjnym. Aby to zrobić, naciśnij i przytrzymaj klawisz F8 podczas początkowej fazy uruchamiania systemu Windows. Powtórz wszystkie opisane powyżej kroki w trybie awaryjnym.
I-Worm/Swen
Pobierz program usuwający rmswen.exe. Ponownie uruchom komputer w trybie awaryjnym, a następnie uruchom program usuwający. Następnie ponownie uruchom komputer i uruchom pełny test AVG.
Jeśli plik wirusa został usunięty przed uruchomieniem programu rmswen.exe (ręcznie lub przez system AVG), postępuj zgodnie z poniższymi instrukcjami w celu przywrócenia systemu:
- W przypadku próby uruchomienia dowolnego programu zostanie wyświetlony komunikat o błędzie z informacją „Brak pliku *.*.*”.
- Zapamiętaj dokładnie nazwę pliku oraz jego położenie.
- Zmień nazwę narzędzia rmswen.exe na identyczną z nazwą „brakującego” pliku.
- Umieść plik narzędzia ze zmienioną nazwą w folderze C:\WINDOWS i ponownie uruchom komputer.
- Następnie ponownie uruchom test w celu sprawdzenia, czy w systemie nie ma wirusów.
I-Worm/Verona.B
LOP.AH/Backdoor.Generic3.SVX
Pobierz pliki rmbg3svx.exe i rmbg3svx.nt, a następnie uruchom plik rmbg3svx.exe. Następnie ponownie uruchom komputer i uruchom pełny test AVG.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie pliku rmbg3svx.nt w tym samym folderze co plik rmbg3svx.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
VBS/Iloveyou
W95/Space.1445
Pobierz program usuwający rmspaces.exe. Ponownie uruchom komputer w trybie DOS, a następnie uruchom program usuwający.
Uwaga: W tym narzędziu domyślnie ustawione jest skanowane napędu C:. Jeśli chcesz zmienić tę wartość, uruchom program za pomocą polecenia rmspaces.exe <litera napędu>:\
Win32/Alman
Pobierz pliki rmalman.exe i rmalman.nt, a następnie uruchom plik rmalman.exe.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmalman C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie pliku rmalman.nt w tym samym folderze co plik rmalman.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
Win32/Delf.2.B
Jeśli zainfekowany komputer jest podłączony do sieci LAN, należy go odłączyć, a następnie podłączyć ponownie po oczyszczeniu wszystkich komputerów.
- Pobierz plik remdelf.exe.
- Zaktualizuj system AVG i uruchom test w folderze systemu Windows, aby zaplanować usunięcie zainfekowanej biblioteki DLL/OCX w momencie ponownego uruchomienia komputera.
- Ponownie uruchom komputer, co spowoduje usunięcie pliku DLL/OCX.
- Następnie uruchom narzędzie usuwania z parametrem C:\ w celu wyleczenia zainfekowanych plików. Możesz podać więcej napędów (np. RemDelf C:\ D:\).
Win32/Dupator
Pobierz program usuwający rmdptor.exe. Ponownie uruchom komputer w trybie DOS, a następnie uruchom program usuwający.
Uwaga: W tym narzędziu domyślnie ustawione jest skanowane napędu C:. Jeśli chcesz zmienić tę wartość, uruchom program za pomocą polecenia rmvalla.exe <litera napędu>:\
Win32/Elkern (odmiany A, B i C)
Pobierz pliki rmelkern.exe, rmvirus32.nt i rmvirus.dos, a następnie uruchom program rmelkern.exe.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmelkern C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie plików rmvirus32.nt i rmvirus.dos w tym samym folderze co plik rmelkern.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
Win32/Gaelicum
Pobierz pliki rmgael.exe i rmgael.nt, a następnie uruchom plik rmgael.exe.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmgael C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie pliku rmgael.nt w tym samym folderze co plik rmgael.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
Win32/Kriz
Pobierz pliki rmkriz.exe, rmvirus32.nt i rmvirus.dos, a następnie uruchom program rmkriz.exe.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmkriz C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie plików rmvirus32.nt i rmvirus.dos w tym samym folderze co plik rmkriz.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
Win32/Mabezat
Jeśli zainfekowany komputer jest podłączony do sieci LAN, należy go odłączyć, a następnie podłączyć ponownie po oczyszczeniu wszystkich komputerów.
- Pobierz następujące pliki rmmabez.exe i rmmabez.nt.
- Zaktualizuj system AVG i uruchom test w folderze systemu Windows, aby zaplanować usunięcie zainfekowanej biblioteki DLL/OCX w momencie ponownego uruchomienia komputera.
- Ponownie uruchom komputer, co spowoduje usunięcie pliku DLL/OCX.
- Następnie uruchom narzędzie usuwania z parametrem C:\ w celu wyleczenia zainfekowanych plików. Można określić więcej dysków (na przykład: rmmabez C:\ D:\).
Win32/Magistr (odmiany A i B)
Pobierz narzędzie rmmag.exe i uruchom je.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmmag C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
Win32/Parite
Pobierz pliki rmparite.exe, rmparite.nt i rmparite.dos, a następnie uruchom program rmparite.exe.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmparite C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie plików rmparite.nt i rmparite.dos w tym samym folderze co plik rmparite.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
Win32/Prepender
Jeśli zainfekowany komputer jest podłączony do sieci LAN, należy go odłączyć, a następnie podłączyć ponownie po oczyszczeniu wszystkich komputerów.
- Pobierz następujące pliki: rmprepnd.exe i rmprepnd.nt.
- Zaktualizuj system AVG i uruchom test w folderze systemu Windows, aby zaplanować usunięcie zainfekowanej biblioteki DLL/OCX w momencie ponownego uruchomienia komputera.
- Ponownie uruchom komputer, co spowoduje usunięcie pliku DLL/OCX.
- Następnie uruchom narzędzie usuwania z parametrem C:\ w celu wyleczenia zainfekowanych plików. Można określić więcej dysków (na przykład: rmprepnd C:\ D:\).
Win32/Sality
Jeśli zainfekowany komputer jest podłączony do sieci LAN, odłącz go i podłącz ponownie dopiero po sprawdzeniu i wyleczeniu pozostałych komputerów.
- Pobierz plik rmslt.exe
- Uruchom pobrane narzędzie. Automatycznie przeskanuje ono wszystkie dostępne dyski i spróbuje naprawić pliki. Jeśli w pamięci komputera zostanie znaleziony aktywny wirus, program poprosi o restart. Leczenie zostanie zakończone w czasie ponownego uruchamiana systemu, aby żadne aktywne wirusy nie mogły zakłócić tego procesu.
- Po ponownym uruchomieniu komputera zaktualizuj AVG i wykonaj pełny test. Jeśli znalezione zostaną zainfekowane pliki, usuń je lub przywróć z kopii zapasowej.
Win32/Tanatos - warianty A, H, I, M
Jeśli zainfekowany komputer jest połączony z siecią LAN, odłącz go i połącz ponownie dopiero po sprawdzeniu i oczyszczeniu pozostałych komputerów.
- Pobierz plik rmtanat.exe.
- Uruchom pobrane narzędzie do usuwania zainfekowanych plików. Automatycznie przeskanuje ono wszystkie dostępne dyski i spróbuje naprawić pliki. Jeśli w pamięci komputera zostanie znaleziony aktywny wirus, program poprosi o restart. Leczenie zostanie zakończone w czasie ponownego uruchamiana systemu, aby żadne aktywne wirusy nie mogły zakłócić tego procesu.
- Po zakończeniu pracy narzędzia "rmtanat.exe" zrestartuj komputer, zaktualizuj AVG i wykonaj pełny test.
Win32/Valla.2048
Pobierz program usuwający rmvalla.exe. Ponownie uruchom komputer w trybie DOS, a następnie uruchom program usuwający.
Uwaga: W tym narzędziu domyślnie ustawione jest skanowane napędu C:. Jeśli chcesz zmienić tę wartość, uruchom program za pomocą polecenia rmvalla.exe <litera napędu>:\
Win32/Vampiro
Pobierz pliki rmvampir.exe, rmvirus32.nt i rmvirus.dos, a następnie uruchom program rmvampir.exe.
Możesz także podać dyski (lub partycje) do wyleczenia. W tym celu podaj ich symbole jako parametry polecenia, np. „rmvampir C: D:”. Jeśli polecenie zostanie użyte bez parametrów, wyleczone zostaną wszystkie dyski (partycje) komputera.
Uwaga:
Pomyślne uruchomienie programu usuwającego wymaga uprawnień administratora. Dla poprawnego działania programu usuwającego konieczne jest zapisanie plików rmvirus32.nt i rmvirus.dos w tym samym folderze co plik rmvampir.exe. Po zakończeniu procesu leczenia uruchom pełny test AVG, aby sprawdzić, czy komputer jest wolny od wirusów.
Win32/Virut
Jeśli zainfekowany komputer jest podłączony do sieci LAN, odłącz go i podłącz ponownie dopiero po sprawdzeniu i wyleczeniu pozostałych komputerów.
- Pobierz plik rmvirut.exe.
- Uruchom pobrane narzędzie. Automatycznie przeskanuje ono wszystkie dostępne dyski i spróbuje naprawić pliki. Jeśli w pamięci komputera zostanie znaleziony aktywny wirus, program poprosi o restart. Leczenie zostanie zakończone w czasie ponownego uruchamiana systemu, aby żadne aktywne wirusy nie mogły zakłócić tego procesu.
- Po zakończeniu pracy programu zrestartuj komputer, zaktualizuj AVG i wykonaj pełny test.
Worm/Lovsan
Gdy pojawi się komunikat o limicie czasu, informujący, że użytkownik zostanie odłączony po pewnym czasie, kliknij kolejno przycisk START i ikonę URUCHOM, wpisz polecenie
SHUTDOWN -a
i kliknij przycisk OK. Odliczanie do limitu czasu zostanie zatrzymane, a tym samym będzie możliwe pobranie i zainstalowanie poprawki zabezpieczeń w systemie operacyjnym.
- Najpierw należy pobrać i zainstalować poprawkę zabezpieczeń w systemie operacyjnym (naprawiającą błąd w usłudze DCOM RPC). Poprawkę można znaleźć na stronach WWW firmy Microsoft.
-
Uruchom edytor rejestru (START > URUCHOM > wpisz REGEDIT i kliknij przycisk OK) i odszukaj następujący klucz rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Prawym przyciskiem myszy kliknij nazwę „windows auto update” i wybierz polecenie Usuń.
- Uruchom ponownie komputer w trybie awaryjnym z wierszem polecenia i wpisz następujące polecenia:
CD WINDOWS (Enter)
CD SYSTEM32 (Enter)
DEL MSBLAST.EXE (Enter)
- Następnie uruchom ponownie komputer i uruchom pełny test AVG, aby upewnić się, że komputer jest wolny od wirusów.