Ovdje cemo se kratko osvrnuti na viruse kod OS Windows, MAC i linux bolje stoje u odnosu na windoze.
Ako imate pristup GUI sucelju odskenirate sistem AV alatom avast, avira MS essentials
Ako imate win 10, on dolazi sa windows defenderom.
Ako nemate antivirus tool, obrisite svo smece sa recimo crap cleaner ili ako ni to nemate morate doci do skrivenih mapa, koje su po defaultu skrivene, pa treba odabrati folder options i ukljuciti opciju show hidden files, i iskljuciti opciju hide protected operating system files.
Putanje gdje se nalaze temp folderi u win su c:\windows\temp c:\Users\USER ACCOUNT NAME\AppData\Local\temp za xp C:\Documents and settings\USER ACCOUNT NAME\Application data\temp Trazite cudna mjesta za izvrsne fajle kao sto su CMD, VBS,BAT,EXE, u; C:\Documents and settings\USER ACCOUNT NAME\Application data\temp c:\Users\ACCOUNT USER NAME\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\startup\ ili root user profila c:\Users\ACCOUNT USER NAME\ Preporuka je iskljuciti system restore, ako niste bas pocetnik jer se virusi tamo znaju nalaziti, kada se vrati sistem retro “known good configuration”, koja je radila prije dobro, vrati se i virus nazad right click on my computer>properties>System protection>Configure>Turn off system protection
folder se moze i rucno obrisati ako preuzmete admin prava c:\System volume information Ako nesto ne stima mozete i proci provjeru sys fajli sa cmd prompt > sfc /scannow , ali je potrebno imate instalaciju win ako nesto radi promet bez vaseg znanja, mozete snimiti sto, opet kroz commnand prompt cmd prompt > netstat -a, pokazuje sve otvorene konekcije vaseg racunala prema vani da vidite startup aplikacije pokrenite komandu MSCONFIG opet kroz command prompt cmd prompt > msconfig Stari trik je da snimite u sys32 folderu sve fajle koje nemaju potpis korporacije i proizvodaca te fajle (digital signature i te kolone su skrivene po defaultu) pa je potrebno right click na gornji desni kut > choose more clumns > odaberite company name i authors i filtrirajte samo unspecified company, pa te fajle odskenirati sa virus total, ako imate net. Ako to ne pomaze imate boot cd USB rijesenja i pristupa se bootanju sa istih CD/DVD te bootabilni USB, prastari hirens 15.2 verzija zadnja jer se autor bavi necim drugim. Morate odabrati boot sa CD/DVD ili USB-a kroz BIOS, a to se postize sa tipkama del, esc, F1, F10 , ovisi o ploci, laptopu. Kada se podigne boot system na hirensima su to okljastreni xp odaberite alat autoruns, offline system > putanja do windows foldera i user profila > nakon toga ce vam se pokazati svi procesi kod startanja systema, poboljsana MSCONFIG komanda + ako niste sigurni u neki proces mozete provjeriti sa virus total, jer ima ta opcija kod autoruns.
Hard na kraju mozete i iscupati iz racunala i spojiti na drugo racunalo (ako ga imate) te odskenirati isti detaljno.