Vom continua să se ocupe cu Trojan Winlock
Ferestre Din / / December 19, 2019
După cum sa dovedit, acest troian este foarte bine adaptat. Prin urmare, nu este suficient doar pentru a scăpa de fereastra obsesiv pe care le cere pentru a trimite un SMS plătit. După manipularea, așa cum este descris în precedent articolAm cumva făcut la sistemul infectat. Probabil copia deja tot ce ai nevoie. Și, ca te poate în condiții de siguranță re-a instala Windows. Dar nu se grăbesc să pună o cruce pe ea. Sistemul de victimă este încă destul de posibil să iasă și să continue să se bucure de ea, ca și cum nimic nu sa întâmplat.
Cu alte cuvinte, începe sistemul nu înseamnă victoria finală asupra virusului. E încă acolo. Și recidive (așa cum ura fereastra). Pentru a evita să se pregătească pentru tratament. Am nevoie de unele instrumente: RegCleaner, Kaspersky Removal Tool, Dr. Web CureIt, RemoveIT, Plstfix, ATF Cleaner. Dintre acestea, trebuie doar pentru a instala elimina. Restul poate fi rulat chiar și cu mass-media externe, chiar și de pe hard disk. trebuie evitată accesul la Internet în timpul tratamentului. Este necesar ca mai târziu decât o singură dată pentru a actualiza antivirus. Dar mai târziu.
Eliminați din sistem toate intrările de virus
Turn RegCleaner. În meniu rândul său deschis „sarcinile“, „Start Registry Editor.“ În registru, trebuie să treacă prin următoarea cale:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon.
Există o secțiune numită «coajă». El trebuie să aibă o «explorer.exe» valoare. Orice alte valori ar trebui să fie corectate. Același lucru se aplică «Userinit» secțiune. Valoarea sa implicită:
C: \ WINDOWS \ System32 \ userinit.exe.
Registry Editor nu mai este necesară. Și RegCleaner vor în continuare. De asemenea, deschide tab-ul „Startup“. Această listă va indica programul care este inclus în mod constant, împreună cu lansarea Windows. Strâns cunoștință cu fiecare dintre ele. Toate celelalte decât desktop aplicații și ctfmon.exe pentru a șterge. Apoi, în meniul RegCleaner trece prin sarcini - Registry Cleanup - Activează toate opțiunile. Pentru un timp, este nevoie de o scanare de registru. Tot ce va fi găsit - pentru a elimina.
Cautam cod malitios
Și, de asemenea, eliminate. Acest lucru va necesita utilități cu baze de date antivirus proaspete: Kaspersky, Dr. Web și arma noastră principală - elimina. În cazul în care primul și al doilea mai mult sau mai puțin clare. Acesta a fost mult timp antivirus dovedit. În ciuda tuturor meritelor lor, trebuie să recunoaștem că în lupta împotriva Winlock troian ambele dintre ele - nu cel număr. În cazul în care mai bine pentru a face față cu virusul elimina. antivirus bun plătit cu căutare algoritm non-standard troieni. Cu toate acestea, în primele treizeci de zile, acesta poate fi utilizat în mod gratuit. Și acest lucru va fi suficient. Când porniți prima dată Remove va fi nevoie de actualizări ale bazelor de date de viruși. Pe computerul infectat actualizează timpul necesar pentru a se conecta la Internet și nu uitați apoi din nou, opriți.
Când toate software-ul antivirus va fi gata de lucru, alternativ scana unitatea pe care Windows este în valoare și ELIMINAȚI tot ce va obnarzhueno. Pentru a fi sigur, puteți scana restul discurilor. După finalizarea verificării, lansați utilitarul Plstfix. Acesta va repara registru după săpat barbar în ea.
Scapă de fișiere temporare
Prea adesea viruși sunt ascunse într-un director temporar, chiar și după verificarea programului antivirus. De dragul propriei liniște sufletească este mai bine pentru a elimina. Pentru aceasta vom folosi pre-preparate instrument ATF Cleaner.
După repornirea sistemului va funcționa chiar mai bine decât înainte. Dar, înainte de sărbători victoria finală, ar fi necesar să se aleagă un sistem de blocare de încredere, care nu mai Winlock fi capabil să se crape. Care vorbesc despre asta data viitoare.