Pitstopper'z Notez

Информация для повышения запоминаемости :)

На компьютере не работают антивирусы: следствия и последствия вирусов Winlock, eKav antivirus и их модификаций

, , , , , , , ,

По роду своей деятельности довольно часто приходится сталкиваться с ситуацией, когда компьютер под управлением ОС Windows заражён одной из модификаций вируса Winlock или так называемым "ложным антивирусом". Как следствие заражения - не работает ни одна из установленных в системе антивирусных программ; бывает так, что даже популярные файловые менеджеры (к примеру Far, FreeCommander и т.д.) и всевозможные "твикалки" не хотят открываться, не говоря уже о таких системных утилитах как taskmanager, msconfig, regedit, gpedit и прочих. Случаи бывают разные, серьёзные и не очень. Но к ним всегда надо быть готовым. Хочу поделиться парой своих секретов о том, как всё же вернуть к жизни "многострадальные" windows-машины, если с ними всё таки приключилась такая напасть.

1. Первое, что я бы мог посоветовать - обзавестись live-дистрибутивом наподобие Infra Boot CD. Таких дистрибутивов сейчас стало довольно много. Можно даже использовать дистрибутив Ubuntu (желательно последней на текущий момент версии - 9.10). С live-дистрибутивами на основе windows всё понятно, но как быть с linux live дистрибутивами? Ответ не очевиден, но есть - требуется интернет (для возможности подцепить репозитарии и установить свежий wine), флешка с набором портабельных редакторов реестра (типа Avast Registry Editor), windows-антивирусов (к примеру - банальный DrWeb CureIt!), терпения и желания всё это "хозяйство" завести smile

2. Идём далее. Мы обзавелись дистрибутивом, загрузились с него и довольны, что нашли наши папки на жёстком диске в целости и сохранности. В случае linux live-дистрибутивов - потребуется примонтировать разделы руками. Если ваш дистрибутив Ubuntu - идём "Переход" -> "Компьютер" -> и кликаем на "понравившийся" раздел (нам нужен "Диск C"). Смонтированный раздел появится на рабочем столе.

3. Заходим в папку "Documents and Settings" -> "имя пользователя" -> "Local Settings" и удаляем папки "History", "Temp", "Temporary Internet Files". Те же действия производим и с другими учётными записами, даже с системными (!)

4. Удаляем содержимое папки "C:\WINDOWS\Temp". Быстро и безжалостно.

5. Далее немного сложнее - открываем "подручный" редактор реестра:

HKLM\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\O\Paths

И удаляем раздел "Paths" целиком. Далее:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Windows\AppInit_DLLs

Стираем значение параметра AppInit_DLLs полностью.

6. Прогоняем (желательно все локальные диски) утилитой DrWeb CureIt! Она найдёт какие-нибудь вирусные "хвостики" в папке C:\WINDOWS\System32. Если есть желание (и вы знаете все свои файлы "в лицо" smile ) - можно руками повычещать "скрытые" dll-ки (т.к. мы знаем, что скрытых dll-ок в папке system32 быть не должно) и файлы со странными расширениями и названиями. Но помните - делаете всё это на свой страх и риск!

7. Когда всё-таки вы попали в Windows - мой вам добрый совет - не поленитесь и прогоните компьютер программой Malwarebytes' Anti-Malware. Обновите её базы и она "подчистит всё неподчищенное и пофиксит всё непофиксенное".

На сегодня это всё. Здоровья вам и вашим "машинам"!

P.S. - Ситуации взяты из жизненного опыта и описываются процессы и действия, которые автор сам успешно производил. И не раз.

Бесплатное программное обеспечение для ОС Windows: базовый набор программ на каждый деньInternet Explorer: ''Текущая настройка безопасности не допускает загрузку этого файла''. Что делать?

Comments

Unregistered user Sunday, July 4, 2010 4:33:29 AM

Анонімний writes: Following my own monitoring, thousands of people in the world receive the home loans from various banks. Thus, there's good possibilities to receive a sba loan in every country.

Pitstopper Sunday, July 4, 2010 7:06:20 AM

burn in hell

root_x from LOUpovierennyy Tuesday, June 14, 2011 2:46:30 PM

ох-ох, Я так давно не виделся с вирусами... Даже скучаю. Я серьезно. Никаких "чудес" никаких сбоев - даже жить стало не интересно bigsmile bigsmile bigsmile

root_x from LOUpovierennyy Tuesday, June 14, 2011 2:47:06 PM

добаввил в избреанное - почитаю, посмеюсь.

Write a comment

New comments have been disabled for this post.

June 2012
M T W T F S S
May 2012July 2012
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30