Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Windows
19 ноября 2011

Продолжаем бороться с трояном Winlock

Фото автора pollakson
pollakson

Продолжаем бороться с трояном Winlock

Как оказалось, этот троян очень неплохо приспосабливается. Поэтому недостаточно только лишь избавиться от навязчивого окошка, требующего от вас отправки платного смс. После тех манипуляций, что описаны в прошлой статье , мы кое-как добрались до зараженной системы. Наверное, уже успели скопировать все, что нужно. И вроде бы можно спокойно переустановить Windows. Но не спешите ставить на ней крест. Потерпевшую систему вполне еще можно выходить и продолжать пользоваться ей, как ни в чем не бывало. 

Иными словами, запуск системы еще не означает окончательную победу над вирусом. Он все еще там. И возможны рецидивы (в виде ненавистного окошка). Чтобы избежать их подготовимся к лечению. Понадобятся несколько утилит: RegCleaner, Касперский Removal Tool, Dr. Web Cureit, RemoveIT, Plstfix, ATF Cleaner. Из них потребуется установить только Remove IT. Остальные можно будет запустить хоть с внешнего носителя, хоть с жесткого диска. Доступа в интернет во время лечения нужно избегать. Разве что, позднее потребуется только один раз обновить антивирус. Но это позднее.

Удаляем из системы все записи о вирусе

Включаем RegCleaner. В меню программы поочередно открываем «Задачи», «Запуск редактора реестра». В реестре нужно пройти по следующему пути:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon.

Здесь находится раздел под названием «shell». Он должен иметь значение «explorer.exe». Любые другие значения нужно поправить. То же касается и раздела «userinit». Его стандартное значение:

C:WINDOWSsystem32userinit.exe.

Редактор реестра больше не понадобится. А RegCleaner еще послужит. В нем же открываем вкладку «Автозагрузка». В этом списке будут указаны программы, которые постоянно включаются вместе с запуском Windows. Внимательно знакомимся с каждой из них. Все приложения отличные от desktop и ctfmon.exe нужно удалить. После чего в меню RegCleaner проходим через Задачи – Очистка реестра – Задействовать все варианты. Какое-то время займет сканирование реестра. Все, что будет найдено – удалить.

Ищем вредоносный код

И тоже удаляем. Для этого потребуются утилиты со свежими антивирусными базами: Касперский, Dr. Web и наше главное оружие — Remove IT. Если с первым и вторым все более или менее понятно. Давно зарекомендовавшие себя антивирусы. Несмотря на все их заслуги, надо признать, что в борьбе с трояном winlock оба они – далеко не номер один. Куда лучше с данным вирусом справится Remove IT. Хороший платный антивирус с нестандартным алгоритмом поиска троянов. Однако первые тридцать дней им можно пользоваться бесплатно. И этого будет вполне достаточно. При первом запуске Remove IT потребует обновления вирусных баз. На время обновления зараженный компьютер нужно подключить к интернету и не забыть потом снова отключить.

Когда все антивирусы будут готовы к работе, поочередно сканируем диск, на котором стоит Windows и удаляем все, что будет обнаржуено. Для надежности можно просканировать и остальные диски. Как только проверка закончится, запускаем утилиту Plstfix. Она починит реестр после варварского копания в нем.

Избавляемся от временных файлов

Слишком часто вирусы скрываются во временных директориях даже после проверки антивирусной программой. Ради собственного же спокойствия их лучше удалить. Для этого воспользуемся подготовленной заранее утилитой ATF Cleaner.

После перезагрузки система будет работать даже лучше, чем раньше. Но до того как праздновать окончательную победу, надо бы подобрать надежный замок, который winlock не сможет больше взломать. Именно об этом поговорим в следующий раз.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Комментарии
Arinoki Pantera
19.11.11 16:52
А ещё, я думаю, было бы полезным написать, как в принципе не получать какие-либо вирусы из сети. Так сказать принципы сохранения своего компьютера чистым. Типа не качать непонятные файлы из непонятных источников. Я вот уже приличное время на win 7 живу без антивируса и система чистая (периодически через cure it проверяю). То есть такие статьи, как эта - это борьба со следствием, а в идеале надо бороться с причиной.
Sergey Podushkin
19.11.11 18:14
Нет винды, нет вриусов. Пользуйте Линукс и будет вам счастье!
Arinoki Pantera
19.11.11 18:16
Вот только без холиваров на тему ОС. Не столько ОС виновата, а отсутствие широкого образования не тему безопасного использования интернета.
Юра Слинько
19.11.11 19:11
Это же не решение проблемы. Ну пересядут завтра все эти 90% юзеров на Mac OS. Завтра же появится куча вирусов и под нее. Тоже касается и остальных систем.
Aleksey Derkach
19.11.11 23:37
Не появится куча. Поучите, пожалуйста, матчасть, в частности архитектуру Unix-based операционных систем.
Arinoki Pantera
19.11.11 23:48
Учтите, что софта без дыр (пусть и непредумышленных) не существует.
Aleksey Derkach
20.11.11 00:01
Само собой. Но без получения прав суперпользователя в Unix сделать что-то серьезное очень сложно. А дырки, которые позволяют получить эти самые права, закрываются сообществом разработчиков очень быстро.
Sergey Podushkin
19.11.11 20:10
Не совсем так. Вирусы - тяжелое наследие изначальной ущербной архитектуры ОС и "однопользовательскости". MacOS, Linux и другие *nix'ы потому и не страдают от этой реально детской болезни.
Aleksey Derkach
19.11.11 23:38
Полностью согласен.
Artem Zhirkov
20.11.11 07:14
мыши плакали, кололись, но продолжали жрать кактус
Александр Леутин
20.11.11 21:54
Ещё часто такие трояны подменяют файл taskman.exe в WinXP на свою копию. Помогает "sfc /scannow" или копирование файла с чистой системы. Ещё иногда трояны переназначают диспетчер задач на себя (вроде бы ключ реестра называется TaskMgr).
Что вы могли пропустить
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
0
17:40
Новости
Технологии
Мессенджер Telegram снова появился на часах Apple Watch
Мессенджер Telegram снова появился на часах Apple Watch
0
17:10
iOS
Новости
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
0
16:00
Устройства
Устройства
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
0
12:00
Устройства
Устройства
Быстрая iOS 27 и Siri как чат-бот: главные анонсы Apple с WWDC 2026
Быстрая iOS 27 и Siri как чат-бот: главные анонсы Apple с WWDC 2026
0
10:19
Новости
Технологии
5 технологий и гаджетов, которые родились и умерли на наших глазах
5 технологий и гаджетов, которые родились и умерли на наших глазах
0
Вчера
Технологии
Технологии
20 расширений для «Яндекс Браузера», которые пригодятся каждому
20 расширений для «Яндекс Браузера», которые пригодятся каждому
0
7 июня
Браузеры
Ликбез
В США составили топ-7 стриминговых сервисов по качеству контента
В США составили топ-7 стриминговых сервисов по качеству контента
0
6 июня
Новости
Технологии
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
Два экрана и 3D без очков: чем уникальна Nintendo 3DS и почему её стоит купить как можно скорее
0
6 июня
Технологии
Технологии
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
Инсайдер раскрыл, как iOS 27 изменит стандартные приложения в iPhone
0
6 июня
iOS
Новости
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
0
5 июня
Покупки
Устройства
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
0
5 июня
Новости
Технологии
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
0
5 июня
Новости
Технологии
3 лучших аэрогриля среди моделей FELFRI 2026 года
3 лучших аэрогриля среди моделей FELFRI 2026 года
0
5 июня
Устройства
Устройства
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
0
5 июня
Колонка
Технологии

Новые комментарии

Аватар автора комментария
Виктор Подволоцкий29 минут назад

0 / 0

Как это, в Apple же шпионы сидят и слушают как мы спрашиваем репепты борща и время варки яиц. Ценная информация утечёт за рубеж.
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
Аватар автора комментария
Иван Иванов45 минут назад

0 / 0

1. Старые приложения которые давно не обновляли перестанут запускаться. Многие классические купленные игры например. Прощай twewy и gta sa. Их механизм запуска отключили. 2. По ии вопрос, как там с оплатой?
Быстрая iOS 27 и Siri как чат-бот: главные анонсы Apple с WWDC 2026
Аватар автора комментария
Глебушек4 часа назад

0 / 0

Я долгое время борюсь с алкоголизмом, но всякий раз срываюсь, потому что никто не поддерживает меня в моей борьбе. Приглашаю всех желающих побороть своё пьянство присоединиться ко мне. Давайте трезвиться вместе! На данный момент (09 июня 2026 года) я не пью два дня. Кто со мной? Давайте на спор: кто первый сорвётся, тот лох - это будет стимул для неупотребления.
10 стыдных вопросов об алкоголе и похмелье: отвечает психиатр-нарколог Ивери Кизицкий
Аватар автора комментария
Serg4 часа назад

+1 / 0

Ну что ж, и я побегу с вами любую дистанцию )
Лайфхакер подарит участникам забега унисекс-бьюти-боксы
Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях