Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Windows
19 ноября 2011

Продолжаем бороться с трояном Winlock

Фото автора pollakson
pollakson

Продолжаем бороться с трояном Winlock

Как оказалось, этот троян очень неплохо приспосабливается. Поэтому недостаточно только лишь избавиться от навязчивого окошка, требующего от вас отправки платного смс. После тех манипуляций, что описаны в прошлой статье , мы кое-как добрались до зараженной системы. Наверное, уже успели скопировать все, что нужно. И вроде бы можно спокойно переустановить Windows. Но не спешите ставить на ней крест. Потерпевшую систему вполне еще можно выходить и продолжать пользоваться ей, как ни в чем не бывало. 

Иными словами, запуск системы еще не означает окончательную победу над вирусом. Он все еще там. И возможны рецидивы (в виде ненавистного окошка). Чтобы избежать их подготовимся к лечению. Понадобятся несколько утилит: RegCleaner, Касперский Removal Tool, Dr. Web Cureit, RemoveIT, Plstfix, ATF Cleaner. Из них потребуется установить только Remove IT. Остальные можно будет запустить хоть с внешнего носителя, хоть с жесткого диска. Доступа в интернет во время лечения нужно избегать. Разве что, позднее потребуется только один раз обновить антивирус. Но это позднее.

Удаляем из системы все записи о вирусе

Включаем RegCleaner. В меню программы поочередно открываем «Задачи», «Запуск редактора реестра». В реестре нужно пройти по следующему пути:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon.

Здесь находится раздел под названием «shell». Он должен иметь значение «explorer.exe». Любые другие значения нужно поправить. То же касается и раздела «userinit». Его стандартное значение:

C:WINDOWSsystem32userinit.exe.

Редактор реестра больше не понадобится. А RegCleaner еще послужит. В нем же открываем вкладку «Автозагрузка». В этом списке будут указаны программы, которые постоянно включаются вместе с запуском Windows. Внимательно знакомимся с каждой из них. Все приложения отличные от desktop и ctfmon.exe нужно удалить. После чего в меню RegCleaner проходим через Задачи – Очистка реестра – Задействовать все варианты. Какое-то время займет сканирование реестра. Все, что будет найдено – удалить.

Ищем вредоносный код

И тоже удаляем. Для этого потребуются утилиты со свежими антивирусными базами: Касперский, Dr. Web и наше главное оружие — Remove IT. Если с первым и вторым все более или менее понятно. Давно зарекомендовавшие себя антивирусы. Несмотря на все их заслуги, надо признать, что в борьбе с трояном winlock оба они – далеко не номер один. Куда лучше с данным вирусом справится Remove IT. Хороший платный антивирус с нестандартным алгоритмом поиска троянов. Однако первые тридцать дней им можно пользоваться бесплатно. И этого будет вполне достаточно. При первом запуске Remove IT потребует обновления вирусных баз. На время обновления зараженный компьютер нужно подключить к интернету и не забыть потом снова отключить.

Когда все антивирусы будут готовы к работе, поочередно сканируем диск, на котором стоит Windows и удаляем все, что будет обнаржуено. Для надежности можно просканировать и остальные диски. Как только проверка закончится, запускаем утилиту Plstfix. Она починит реестр после варварского копания в нем.

Избавляемся от временных файлов

Слишком часто вирусы скрываются во временных директориях даже после проверки антивирусной программой. Ради собственного же спокойствия их лучше удалить. Для этого воспользуемся подготовленной заранее утилитой ATF Cleaner.

После перезагрузки система будет работать даже лучше, чем раньше. Но до того как праздновать окончательную победу, надо бы подобрать надежный замок, который winlock не сможет больше взломать. Именно об этом поговорим в следующий раз.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Дрель-шуруповёрт от PATUOPRO

Недорогая дрель-шуруповёрт стала ещё дешевле на AliExpress

48 необходимых товаров с AliExpress для любителей рыбалки

48 необходимых товаров с AliExpress для любителей рыбалки

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Внешний аккумулятор от Baseus

Забираем со скидкой 60% внешний аккумулятор от Baseus с двумя кабелями

10 хороших кроссовок для тех, кому не терпится выйти на пробежку

10 хороших кроссовок для тех, кому не терпится выйти на пробежку

Экономим до 50% на «Яндекс Маркете» с бесплатной картой от ВТБ

Экономим до 50% на «Яндекс Маркете» с бесплатной картой от ВТБ

Саундбар Ultimea Poseidon M60 Boom

Саундбар для телевизора от Ultimea отдают со скидкой 57% на AliExpress

Вакуумный рюкзак

Надо брать: рюкзак с вакуумным отсеком со скидкой 63%

Это интересно
«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

ИГРА: Помогите Яне построить свой бизнес

ИГРА: Помогите Яне построить свой бизнес

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

Комментарии
Arinoki Pantera
19.11.11 16:52
А ещё, я думаю, было бы полезным написать, как в принципе не получать какие-либо вирусы из сети. Так сказать принципы сохранения своего компьютера чистым. Типа не качать непонятные файлы из непонятных источников. Я вот уже приличное время на win 7 живу без антивируса и система чистая (периодически через cure it проверяю). То есть такие статьи, как эта - это борьба со следствием, а в идеале надо бороться с причиной.
Sergey Podushkin
19.11.11 18:14
Нет винды, нет вриусов. Пользуйте Линукс и будет вам счастье!
Arinoki Pantera
19.11.11 18:16
Вот только без холиваров на тему ОС. Не столько ОС виновата, а отсутствие широкого образования не тему безопасного использования интернета.
Юра Слинько
19.11.11 19:11
Это же не решение проблемы. Ну пересядут завтра все эти 90% юзеров на Mac OS. Завтра же появится куча вирусов и под нее. Тоже касается и остальных систем.
Aleksey Derkach
19.11.11 23:37
Не появится куча. Поучите, пожалуйста, матчасть, в частности архитектуру Unix-based операционных систем.
Arinoki Pantera
19.11.11 23:48
Учтите, что софта без дыр (пусть и непредумышленных) не существует.
Aleksey Derkach
20.11.11 00:01
Само собой. Но без получения прав суперпользователя в Unix сделать что-то серьезное очень сложно. А дырки, которые позволяют получить эти самые права, закрываются сообществом разработчиков очень быстро.
Sergey Podushkin
19.11.11 20:10
Не совсем так. Вирусы - тяжелое наследие изначальной ущербной архитектуры ОС и "однопользовательскости". MacOS, Linux и другие *nix'ы потому и не страдают от этой реально детской болезни.
Aleksey Derkach
19.11.11 23:38
Полностью согласен.
Artem Zhirkov
20.11.11 07:14
мыши плакали, кололись, но продолжали жрать кактус
Александр Леутин
20.11.11 21:54
Ещё часто такие трояны подменяют файл taskman.exe в WinXP на свою копию. Помогает "sfc /scannow" или копирование файла с чистой системы. Ещё иногда трояны переназначают диспетчер задач на себя (вроде бы ключ реестра называется TaskMgr).
Что вы могли пропустить
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
0
19:10
Новости
Технологии
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
0
16:00
Технологии
Технологии
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
0
13:49
Новости
Устройства
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
0
11:49
Новости
Устройства
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
0
09:00
Технологии
Технологии
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
Вчера
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
Вчера
Технологии
Технологии
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
0
Вчера
Новости
Технологии
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
0
Вчера
Технологии
Технологии
В России отключили пополнение Apple ID ​с мобильного счёта
В России отключили пополнение Apple ID ​с мобильного счёта
0
Вчера
Новости
Технологии
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
0
Вчера
Новости
Устройства
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
0
31 марта
Новости
Устройства
Как сохранить фото и файлы iCloud после отключения оплаты в России
Как сохранить фото и файлы iCloud после отключения оплаты в России
0
31 марта
Технологии
Технологии
12 крутых домашних проекторов, которые стоит купить в 2026 году
12 крутых домашних проекторов, которые стоит купить в 2026 году
0
31 марта
Ликбез
Устройства
Какой стороной вставлять вилку в розетку и есть ли вообще разница
Какой стороной вставлять вилку в розетку и есть ли вообще разница
0
30 марта
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Прохор Яблоков9 минут назад

0 / 0

Фильм будет называться "Шито и Крыто".
В России снимут ремейк культового фильма «Зита и Гита» про сестёр-близняшек
Аватар автора комментария
Horugvi19 минут назад

0 / 0

А зачем к ним доступ через впн? Впн нужон для чего-то нормального.
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
Аватар автора комментария
Евгений1 час назад

0 / 0

Почему Вы выпустили фильтрованный кофе с вареный в турке на песке сдобовлением какао масло. У этого кофе практически нет минусов
10 стыдных вопросов о кофе: отвечает нутрициолог Мария Кардакова
Аватар автора комментария
Кафедра зоологии1 час назад

0 / 0

что-то тут не так
Будущее Пандоры: «Аватар-4» и «Аватар-5» запущены в производство
От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях