Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Бежим с Лайфхакером
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Windows
19 ноября 2011

Продолжаем бороться с трояном Winlock

Фото автора pollakson
pollakson

Продолжаем бороться с трояном Winlock

Как оказалось, этот троян очень неплохо приспосабливается. Поэтому недостаточно только лишь избавиться от навязчивого окошка, требующего от вас отправки платного смс. После тех манипуляций, что описаны в прошлой статье , мы кое-как добрались до зараженной системы. Наверное, уже успели скопировать все, что нужно. И вроде бы можно спокойно переустановить Windows. Но не спешите ставить на ней крест. Потерпевшую систему вполне еще можно выходить и продолжать пользоваться ей, как ни в чем не бывало. 

Иными словами, запуск системы еще не означает окончательную победу над вирусом. Он все еще там. И возможны рецидивы (в виде ненавистного окошка). Чтобы избежать их подготовимся к лечению. Понадобятся несколько утилит: RegCleaner, Касперский Removal Tool, Dr. Web Cureit, RemoveIT, Plstfix, ATF Cleaner. Из них потребуется установить только Remove IT. Остальные можно будет запустить хоть с внешнего носителя, хоть с жесткого диска. Доступа в интернет во время лечения нужно избегать. Разве что, позднее потребуется только один раз обновить антивирус. Но это позднее.

Удаляем из системы все записи о вирусе

Включаем RegCleaner. В меню программы поочередно открываем «Задачи», «Запуск редактора реестра». В реестре нужно пройти по следующему пути:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon.

Здесь находится раздел под названием «shell». Он должен иметь значение «explorer.exe». Любые другие значения нужно поправить. То же касается и раздела «userinit». Его стандартное значение:

C:WINDOWSsystem32userinit.exe.

Редактор реестра больше не понадобится. А RegCleaner еще послужит. В нем же открываем вкладку «Автозагрузка». В этом списке будут указаны программы, которые постоянно включаются вместе с запуском Windows. Внимательно знакомимся с каждой из них. Все приложения отличные от desktop и ctfmon.exe нужно удалить. После чего в меню RegCleaner проходим через Задачи – Очистка реестра – Задействовать все варианты. Какое-то время займет сканирование реестра. Все, что будет найдено – удалить.

Ищем вредоносный код

И тоже удаляем. Для этого потребуются утилиты со свежими антивирусными базами: Касперский, Dr. Web и наше главное оружие — Remove IT. Если с первым и вторым все более или менее понятно. Давно зарекомендовавшие себя антивирусы. Несмотря на все их заслуги, надо признать, что в борьбе с трояном winlock оба они – далеко не номер один. Куда лучше с данным вирусом справится Remove IT. Хороший платный антивирус с нестандартным алгоритмом поиска троянов. Однако первые тридцать дней им можно пользоваться бесплатно. И этого будет вполне достаточно. При первом запуске Remove IT потребует обновления вирусных баз. На время обновления зараженный компьютер нужно подключить к интернету и не забыть потом снова отключить.

Когда все антивирусы будут готовы к работе, поочередно сканируем диск, на котором стоит Windows и удаляем все, что будет обнаржуено. Для надежности можно просканировать и остальные диски. Как только проверка закончится, запускаем утилиту Plstfix. Она починит реестр после варварского копания в нем.

Избавляемся от временных файлов

Слишком часто вирусы скрываются во временных директориях даже после проверки антивирусной программой. Ради собственного же спокойствия их лучше удалить. Для этого воспользуемся подготовленной заранее утилитой ATF Cleaner.

После перезагрузки система будет работать даже лучше, чем раньше. Но до того как праздновать окончательную победу, надо бы подобрать надежный замок, который winlock не сможет больше взломать. Именно об этом поговорим в следующий раз.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Ноутбук LUNNEN Ground 15

Надо брать: хороший российский ноутбук Lunnen Ground 15 со скидкой 29%

15 аксессуаров для смартфона, которые часто покупают на AliExpress

15 аксессуаров для смартфона, которые часто покупают на AliExpress

Быстрый мини-ПК с Ryzen 5 отдают со скидкой 37% на AliExpress

Быстрый мини-ПК с Ryzen 5 отдают со скидкой 37% на AliExpress

9 товаров для обустройства минималистичной ванной с ярким акцентом

9 товаров для обустройства минималистичной ванной с ярким акцентом

Умные часы CMF Watch 3 Pro

Забираем умные часы CMF Watch 3 Pro со скидкой 41%

Что сейчас можно купить со скидками до 65% на AliExpress

Что сейчас можно купить со скидками до 65% на AliExpress

Надо брать: мощная мойка высокого давления от Huter за полцены

Надо брать: мощная мойка высокого давления от Huter за полцены

Робот-пылесос от Polaris

Со скидкой 60% отдают робот-пылесос с лидаром от Polaris на этой неделе

Это интересно
Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

3 факта о работе собак-поводырей, которые вы наверняка не знали

3 факта о работе собак-проводников, которые вы наверняка не знали

Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Комментарии
Arinoki Pantera
19.11.11 16:52
А ещё, я думаю, было бы полезным написать, как в принципе не получать какие-либо вирусы из сети. Так сказать принципы сохранения своего компьютера чистым. Типа не качать непонятные файлы из непонятных источников. Я вот уже приличное время на win 7 живу без антивируса и система чистая (периодически через cure it проверяю). То есть такие статьи, как эта - это борьба со следствием, а в идеале надо бороться с причиной.
Sergey Podushkin
19.11.11 18:14
Нет винды, нет вриусов. Пользуйте Линукс и будет вам счастье!
Arinoki Pantera
19.11.11 18:16
Вот только без холиваров на тему ОС. Не столько ОС виновата, а отсутствие широкого образования не тему безопасного использования интернета.
Юра Слинько
19.11.11 19:11
Это же не решение проблемы. Ну пересядут завтра все эти 90% юзеров на Mac OS. Завтра же появится куча вирусов и под нее. Тоже касается и остальных систем.
Aleksey Derkach
19.11.11 23:37
Не появится куча. Поучите, пожалуйста, матчасть, в частности архитектуру Unix-based операционных систем.
Arinoki Pantera
19.11.11 23:48
Учтите, что софта без дыр (пусть и непредумышленных) не существует.
Aleksey Derkach
20.11.11 00:01
Само собой. Но без получения прав суперпользователя в Unix сделать что-то серьезное очень сложно. А дырки, которые позволяют получить эти самые права, закрываются сообществом разработчиков очень быстро.
Sergey Podushkin
19.11.11 20:10
Не совсем так. Вирусы - тяжелое наследие изначальной ущербной архитектуры ОС и "однопользовательскости". MacOS, Linux и другие *nix'ы потому и не страдают от этой реально детской болезни.
Aleksey Derkach
19.11.11 23:38
Полностью согласен.
Artem Zhirkov
20.11.11 07:14
мыши плакали, кололись, но продолжали жрать кактус
Александр Леутин
20.11.11 21:54
Ещё часто такие трояны подменяют файл taskman.exe в WinXP на свою копию. Помогает "sfc /scannow" или копирование файла с чистой системы. Ещё иногда трояны переназначают диспетчер задач на себя (вроде бы ключ реестра называется TaskMgr).
Что вы могли пропустить
CNET протестировал 33 смартфона и назвал самые быстрые по зарядке
CNET протестировал 33 смартфона и назвал самые быстрые по зарядке
0
Вчера
Новости
Устройства
Потенциальный рекордсмен автономности: тизеры Xiaomi 17 Max раскрыли характеристики флагмана
Потенциальный рекордсмен автономности: тизеры Xiaomi 17 Max раскрыли характеристики флагмана
0
Вчера
Новости
Устройства
Чем заменить «Google Документы» и «Таблицы»: 7 бесплатных офисных веб-сервисов
Чем заменить «Google Документы» и «Таблицы»: 7 бесплатных офисных веб-сервисов
0
Вчера
Технологии
Технологии
Dyson представила очиститель воздуха, который всегда дует на человека — благодаря ИИ-камере
Dyson представила очиститель воздуха, который всегда дует на человека — благодаря ИИ-камере
0
Вчера
Новости
Устройства
JBL показала Live 4 — три пары наушников с разной посадкой и умным экраном на футляре
JBL показала Live 4 — три пары наушников с разной посадкой и умным экраном на футляре
0
Вчера
Новости
Устройства
Amazfit выпустила часы Cheetah 2 Pro с месячной автономностью и большим экраном
Amazfit выпустила часы Cheetah 2 Pro с месячной автономностью и большим экраном
0
Вчера
Новости
Устройства
Пользователи Сети придумали «обратный календарь» — новый способ планирования недели с ChatGPT
Пользователи Сети придумали «обратный календарь» — новый способ планирования недели с ChatGPT
0
13 мая
Новости
Технологии
Как я заставила ChatGPT разобрать уходовую косметику и перестала перегружать кожу
Как я заставила ChatGPT разобрать уходовую косметику и перестала перегружать кожу
0
13 мая
Технологии
Технологии
«Все делают это»: Microsoft ответила на обвинения в мошенничестве с ускорением Windows 11
«Все делают это»: Microsoft ответила на обвинения в мошенничестве с ускорением Windows 11
0
13 мая
Windows
Новости
И охлаждает, и греет: Sony выпустила «кондиционер для футболок» Reon Pocket Pro Plus
И охлаждает, и греет: Sony выпустила «кондиционер для футболок» Reon Pocket Pro Plus
0
13 мая
Новости
Устройства
Тревожное мнение: почему сейчас лучшее время, чтобы обновить телефон и другую технику
Тревожное мнение: почему сейчас лучшее время, чтобы обновить телефон и другую технику
0
13 мая
Технологии
Технологии
Xiaomi неожиданно выпустила обновление HyperOS для 7 снятых с производства смартфонов
Xiaomi неожиданно выпустила обновление HyperOS для 7 снятых с производства смартфонов
0
13 мая
Новости
Устройства
Sony представила Xperia 1 VIII — флагман с новым дизайном и слотом под microSD
Sony представила Xperia 1 VIII — флагман с новым дизайном и слотом под microSD
0
13 мая
Новости
Устройства
Google представила Googlebook — наследника Chromebook с новой ОС
Google представила Googlebook — наследника Chromebook с новой ОС
0
13 мая
Новости
Технологии
ИИ-виджеты и лекарство от думскроллинга: 9 главных нововведений Android 17
ИИ-виджеты и лекарство от думскроллинга: 9 главных нововведений Android 17
0
13 мая
Android
Новости

Новые комментарии

Аватар автора комментария
Vinera Don8 минут назад

0 / 0

Никто не знает как с ними связаться. Они сидят в домиках Хоббитов😅
«Не встречал такого знатока Толкина»: Питер Джексон высказался о «Властелине колец» Стивена Колбера
Аватар автора комментария
Vinera Don11 минут назад

0 / 0

Главное, потом на улице не задохнуться, а то привыкнешь к чистому воздуху.
Dyson представила очиститель воздуха, который всегда дует на человека — благодаря ИИ-камере
Аватар автора комментария
Vinera Don12 минут назад

0 / 0

Ёмкость батареи прям восхищает👍
Потенциальный рекордсмен автономности: тизеры Xiaomi 17 Max раскрыли характеристики флагмана
Аватар автора комментария
Vinera Don14 минут назад

0 / 0

Ну кто бы сомневался. За такие деньги они должны не только быстро заряжаться, но и держать заряд.
CNET протестировал 33 смартфона и назвал самые быстрые по зарядке
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях