Вирус когда блокируется экран


Как понять, что в телефоне вирус

Да, вредоносные программы опасны не только для компьютера, но и для смартфона. Тем более сейчас, с развитием технологий, злоумышленники просто мечтают подкрасться поближе к устройству, на котором есть все ваши личные и платежные данные. Итак, что должно насторожить вас и заставить подумать, как удалить вирус с телефона:

    В телефоне стало слишком много рекламы. Баннеры вылетают отовсюду, появляются на рабочем столе, уведомления всплывают даже тогда, когда вы не используете телефон.

Телефон стал быстро разряжаться, сильно нагревается, даже тогда, когда вы им не пользуетесь. Возможно, как раз в это время он участвует в DDOS атаке или майнит для кого-то биткойны.

  • Приложения стали работать неправильно. Они закрываются без спроса (хотя это также может быть следствием недостатка оперативной памяти), появляются ошибки во время работы приложения.
    • После установки нового приложения, пусть даже скачанного из официального магазина, стали появляться ошибки, телефон стал глючить, выключаться, греться.

    На карте или в памяти телефона появились поврежденные файлы, не открываются фотографии, аудио-файлы. В телефоне появляются странные папки, которые непонятно к чему относятся.

    Смартфон стал слишком самостоятельным и теперь сам устанавливает то, что хочет без вашего участия.

  • Возросли расходы на связь, объемы расходуемого интернет-трафика, передача данных и WI-FI включаются автоматически. Это уже очень веский повод задуматься, как удалить вирус с телефона Андроид и не опустить дальнейшего разорения.
  • Есть три наиболее распространенных группы "плохих программ".

      Первое это всплывающие баннеры, которые никак нельзя отключить. Они сильно затрудняют работу пользователя и избавиться от них сложно, чаще всего приходится возвращаться к заводским настройкам и удалять все содержимое телефона.

    Второе - шпионские программы, которые записывают все, что делает пользователь телефона и отправляет злоумышленникам. Выследить такую активность легко по увеличившемуся объему передаваемого трафика. Такие вирусы могут своровать данные вашей карточки, важные пароли - и в итоге вы лишитесь денег.

  • Трояны и черви, поселившиеся в вашем мобильнике, тоже неприятные гости. Они шарят по закоулкам хранилища и передают в сеть файлы - например, интимные фото, вашу личную переписку. Кроме того, они просто могут вредить, убивая телефон, шифруя данные, удаляя важные файлы. За избавление они могут требовать деньги.

  • Вирус на телефон Андроид попадает вместе с программами, которые вы спокойно качаете из официальных магазинов. Это могут быть полезные календари и планировщики, игры и программы, считающие, например, ваш рацион и калории. Они могут содержать вредоносный код или же быть полностью написаны для воровства данных с вашего телефона.

    Вирус также можно подцепить, открывая письма от незнакомых номеров, переходя по ссылкам из них, скачивая файлы, присланные таким образом или же "левыми" пользователями соцсетей. Даже если затем удалить загрузку, программа может успеть запуститься на вашем телефоне. Также зараженной может оказаться флешка, которую вы присоединяли к компьютеру или получили от кого-то из знакомых.

    Пошаговая инструкция по удалению вирусов

    Если вы столкнулись с описанными выше проблемами, будьте готовы спасать свой телефон. Мы расскажем, как удалить вирус с телефона различными способами.

    1. Начнем с самого простого. Если вы не сделали это раньше, поставьте на свое устройство одну из антивирусных программ и запустите проверку. Есть бесплатные и платные антивирусы, воспользуйтесь продуктами известных производителей. Следуйте указаниям антивируса и удалите те файлы, которые он укажет, как подозрительные. Удалите скачанный антивирус, скачайте еще один и снова проведите проверку.

    2. К сожалению, этот вариант помогает не всегда. Если вирусы уже в телефоне, они могут запрещать антивирусу работать правильно. Постарайтесь минимизировать вред, которые причиняет вирус вашему андроид устройству и вашему кошельку: включите режим "В самолете", чтобы программы не имели доступ к интернету. Затем проверьте список приложений. Если среди них есть те, что вам неизвестны, или недавно установлены - удалите их. Также можно посмотреть в "Диспетчере приложений" телефона, какие из них работают активнее других и расходуют максимум трафика. Удалить их можно прямо из корневой папки на главном диске - при подключении к компьютеру. Найдите файл с названием программы и расширением apk, удалите его.

    3Удалить вирус с телефона на базе Андроид достаточно быстро можно, если найти вредную программу в списке "администраторов" и отобрать у нее права. Для этого зайдите в меню "Настройки", выберите вкладку "Безопасность" и найдите подпункт с правами приложений. Также это меню может находиться в папке "Приложения". Проверьте, какие права у установленных у вас приложений и при необходимости ограничьте их. В любом случае, нет необходимости доверять программам от сторонних разработчиков все свои секреты.

    4. Если удалить программу, которая вам кажется подозрительной, не получается, перейдите в безопасный режим. Для этого нужно выключить телефон, а включая его, зажать кнопку уменьшения громкости. В этом режиме запускаются только системные программы и у вас будет возможность удалить сторонние приложения или отключить их права.

    5. Можно удалить вирус через компьютер: если на вашем десктопе установлены антивирусные программы, то они чаще всего сильнее и более продвинуты, чем мобильные версии. Так что телефон можно проверить на вирусы через ПК. Для этого нужно подключить андроид устройство к компьютеру или ноутбуку в режиме "Отладка через USB". Для этого нужно зайти в меню "Настройки", найти там подпункт "Для разработчиков" и включить эту функцию. Затем именно это нужно выбрать в появившемся меню при подключении телефона кабелем. Смартфон откроется как дополнительный диск или флешка, просканируйте его антивирусом полностью. Удалите все найденные угрозы.

    6. Самый безотказный способ - откат к заводским настройки. Для того, чтобы это прошло безболезненно, возьмите за правило делать резервную копию вашего смартфона раз в неделю - две недели.

    Чтобы вернуться к заводским настройкам, зайдите в меню "Настройки" телефона, выберите там пункт "Система" и зайдите в пункт "Сброс". Там уже можно выбрать пункт "Восстановление до заводских настроек". Помните, что эта процедура сотрет всю информацию с вашего телефона, удалит все контакты, фотографии, приложения. Затем восстановить их можно будет из резервной копии.

    7. Если на вашем телефоне обосновался вирус, который не дает зайти в меню, сбрасывайте телефон через компьютер. Только обязательно включите свежий антивирус, присоединяя устройство Андроид к ПК. После подключения USB-кабеля, включите телефон и выберите пункт: сбросить до заводских настроек. В этом случае баннер, закрывший экран, не помешает это сделать.

    Полезный блог для начинающих пользователей компьютера и не только..

    Страницы

    9/05/2018


    Привет всем читателям. В сети часто встречаются вопросы.как вылечить компьютер от
    баннера вымогателя. Даже самый неопытный пользователь знает о возможности заражения
    системы компьютера вирусом. Их бывает огромное количество и среди довольно безвредных встречаются опасные. Вирус как был вирусом, так и останется, единственное его отличие – это текст сообщения на баннере.
    На экране пользователь часто видит:"Ваш ПК заблокирован за просмотр порнофильмов" или "Ваш компьютер заблокирован за просмотр порнофильмов с участием несовершеннолетних". Для разблокировки Вам необходимо выполнить следующие действия: -"В любом терминале оплаты сотовой связи, пополните такой то.. номер. Если в течении такого - то времени с момента появления данного сообщения, не будет введен код - все данные, будут удалены".
    На самом деле ничего не надо отправлять и оплачивать.
    Попробуем сами разобраться с этим вирусом..

    Как удалить вирус

    1. При загрузке компьютера жмём на кнопку F8 пока не появится список выбора
    вариантов загрузки Windows.
    2. Далее выбираем режим загрузки - Безопасный, с поддержкой Командной строки.


    3. В Командной строке вводим regedit.exe


    и жмем Enter - запускаем редактор реестра.
    Окно редактора разделено на две части. Нам понадобится часть слева.


    Там можно увидеть корневой каталог (дерево из папок).
    К сведению - особенность этого каталога при установке второй системы на пораженную заключается в дублировании папок. Вы можете увидеть, сначала идет папка без скобок в названии, а следом за ней – со скобками. Первая – это папка новой системы,
    а вторая – зараженной. Внимательно посмотрите другие строки реестра на предмет наличия в них путей, не ведущих в систему.
    4. В редакторе следуем по такому пути: HKEY_LOCAL_MACHINE-SOFTWARE-
    Microsoft-Windows NT-CurrentVersion-Winlogon.


    Смотрим параметры UserInit и Shell в этой ветке.
    - Userinit - C:\Windows\system32\userinit.exe,
    Важное! Эта строка должна заканчиваться запятой!
    - Shell - explorer.exe

    Также смотрим:- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
    NT\CurrentVersion\Windows\AppInit_DLLs - он должен быть пустой.


    Кликаем на Winlogon, справа появятся настройки для этого раздела. В строке Shell
    задаем explorer.exe (для этого дважды щелкаем по строке Shell)
    5. Закрываем редактор реестра.

    Разблокирование системы с помощью изменения даты в BIOS

    Не всегда вирус, который подхватила система, продукт новых, последних разработок. Есть
    вероятность, что вредоносное ПО уже устаревшей версии. В этом случае нужно проделать следующее: - запускаем компьютер и сразу же нажимаем кнопку Delete и заходим в BIOS


    - переводим дату на системных часах на неделю вперед или назад
    - перегружаем систему
    - теперь проверяем антивирусом систему
    - Если вредоносное ПО отключилось, то антивирус найдет его и обезвредит.

    Разблокировка с помощью восстановления системы

    Этот метод разблокировки похож на предыдущий, поскольку обязательным условием его
    применения, является Windows, сохранившая работоспособность в безопасном режиме.
    Вполне может быть, что разблокировать баннер с помощью отката операционной системы не
    получится, поскольку не всегда точка восстановления бывает доступна.
    Но, тем не менее попробуем:
    1. Загрузившись в безопасном режиме и убедившись, что баннера нет, идем в
    Пуск - Стандартные - Служебные - Восстановление системы.


    2. Там выбираем восстановление и дату, на которую необходимо восстановить Windows.
    3. Соглашаемся с этим.
    4. После этого, перезагружаем компьютер.

    В Windows 7 нужно использовать среду восстановления, в начальной фазе загрузки
    компьютера жмёте F-8 и выбираете в меню: Устранение неполадок компьютера, далее
    выбираем Восстановление системы.
    В окне Параметры восстановления, опять выбираем Восстановление системы,
    и дальше выбираем нужную нам точку восстановления – по времени созданную
    системой до заражения баннером системы.
    Важное, если при нажатии F-8 меню Устранение неполадок не доступно , значит у вас
    удалён скрытый раздел на винчестере, содержащий среду восстановления Windows 7.
    Значит вам необходим диск восстановления Windows 7.
    Так же вместо диска восстановления можно использовать установочный диск Windows 7,
    содержащий среду восстановления в себе. Загрузившись с Диска восстановления или с
    установочного диска Windows 7, всё делаете так же как описано чуть выше, то есть выбираете - Восстановление системы, далее в параметрах восстановления системы выбираете точку восстановления и так далее.

    С помощью приложения LiveCD

    Побороть вирус может помочь программа LiveCD от Dr.Web. Ее задача – сканирование
    системы с диска и очистка ее от всей заразы, которые блокируют ее работу.
    Для начала скачиваем программу LiveCD с Интернета. Далее нужно выполнить установку.
    Для этого образ необходимо записать на диск. Есть немало различных способов, как это
    сделать. Вот один из них:
    1. Вставляем чистый диск в дисковод;
    2. Скачиваем программу - SCD Writer.
    3. Скачиваем в Интернете образ самой программы LiveCD.
    4. Запускаем приложение SCD Writer, выбираем в нем "Диск",
    нажимаем "Записать образ на диск". Указываем путь к лежащему на жестком диске
    образу LiveCD, устанавливаем скорость записи и ждем завершения процесса.
    Теперь нужно выставить параметры так, чтобы при включении компьютера шла загрузка
    системы не с жесткого диска, а с CD. Для выполнения этой задачи нужно зайти в BIOS,
    (в самом начале запуска компьютера нажимаем клавишу Delete). Потом переходим
    в раздел Boot (то есть загрузка). Там появится список очередности носителей, с которых
    запускается система. По умолчанию это жесткий диск. Нам нужно настроить этот параметр
    таким образом, чтобы на первом месте стоял не винчестер, а Ваш дисковод.
    Теперь компьютер будет загружаться, используя данные с диска.
    Сохраняем изменения и перезапускаем компьютер. Проведя загрузку с диска, в появившемся
    меню выбираем первый пункт.
    Далее включаем Dr.WebScanner, нажимаем "Старт" и ждем завершения. После обработки программой вирусов выбираем вариант - "Удалить".

    Коды разблокировки Windows

    Данный метод подойдет для тех, у кого под рукой есть возможность выхода в интернет.
    На сайтах Касперского или Доктор Веб есть коды разблокировки. Просто нажмите на скриншот Вашего вируса и слева увидите, что это за вирус и код его разблокировки. Так же, как вариант, Вы можете ввести номер куда просят отправить смс и текст сообщения, а затем нажать на кнопку "найти" и получить код.
    После разблокировки сразу начинаем лечить систему Вашим антивирусом.

    Как удалить вирусы с помощью AVZ

    1. Скачиваем антивирусную утилиту AVZ. Она будет находится в архиве.
    Распаковываем скачанный архив в какую-либо папку(желательно в ту же папку, где
    находиться скачанный файл). Сделать это можно с помощью любого архиватора.
    Если у Вас нет возможности выхода в интернет, то понадобится рабочий компьютер с
    доступом к интернету и диск или флешка, чтобы записать на них программу AVZ.
    Далее запускаем Windows на зараженном компьютере, ждем появления ползунка
    загрузки, нажимаем F8.В появившемся контекстном меню выбираем
    "Безопасный режим с поддержкой командной строки".
    Если загрузка прошла удачно, то на экране появится Командная строка.
    Вставляем подготовленный информационный носитель с программой AVZ в компьютер.
    Прописываем в Командной строке - explorer и нажимаем кнопку "Enter".
    После того как появится значок "Мой компьютер", заходим на носитель.
    2. Запускаем файл avz.exe.
    3. В окне программы жмем "Файл - Обновление баз - Пуск".
    По окончании процесса обновления баз, нажимаем "ОК" и "Закрыть"
    4. На вкладке "Область поиска" выделяем галочками все жесткие диски, флешки.
    Справа ставим галочку - "Выполнять лечение".
    В первых четырех строках выбираем - "Удалять",
    в предпоследнем "Лечить", а в самом последнем тоже "Удалять".
    Так же проставьте галочки: "Копировать подозрительные файлы в карантин и Infected".
    5. Переходим на вкладку: "Типы файлов" - "Потенциально опасные файлы"
    - ставим галочку
    6. Переходим на вкладку "Параметры поиска". Ползунок "Эвристического анализа"
    перемещаем на самый верх и ставим галочку "Расширенный анализ", а ниже
    выставляем две галочки "Блокировать работу RootKit User - Mode" и
    "RootKit Kerner - Mode"

    Еще ниже выставляем галочки: - "Автоматически исправлять ошибки в SPI/LSP",
    "Поиск портов TCP/UDP программ", "Поиск клавиатурных перехватчиков", а так же
    "Автоматически исправлять системные ошибки". Жмем кнопку "Пуск" и ждем результатов проверки.
    Внимание! Закончив работу с антивирусной утилитой, перед выходом (или после перезагрузки), нажмите AVZPM - "Удалить и выгрузить драйвер расширенного мониторинга процессов". Затем "Файл" - "Выход" и обязательно перезагрузите компьютер.
    Есть также варианты удаления вирусов с помощью скрипта, но это уже для опытных пользователей.

    P/S. В завершении этой статьи,небольшой совет: если у Вас не работает (происки зловреда) диспетчер задач. Скачайте утилиту AVZ. В окне выберите вкладку Файл\Восстановление системы. После этого находим пункт - "Разблокировка диспетчера задач", ставим на нем галочку и сохраняем изменения нажатием на кнопку "Выполнить отмеченные операции". Проверяем результат.
    Как удалить вирус с зараженного браузера читайте далее
    Как удалить слежку в браузере читайте далее
    На этом пожалуй и все, что я мог посоветовать Вам из общих рекомендации по удалению вирусов, потому как, если возникнут проблемы по удалению вирусов - это может быть вызвано спецификой Вашей операционной системы, вида вирусов или действиями, что Вы проделали.

    Уважаемые читатели!
    Если вам понравился блог и опубликованные материалы, оказались полезными для Вас, то прошу оказать помощь на содержание и развитие данного блога. Сделать это можно,пожертвовав любую сумму. Ваша финансовая поддержка будет использована для продвижения блога, на наполнение блога хорошим материалом, улучшения функциональности и удобности для читателя и реализацию дальнейших планов.
    1) Путём перечисления денег на карту Сбербанка: 4424 7710 1196 4323
    2) Самый простой способ, который не составит больших усилий у каждого пользователя, читателя блога - это в конце каждой статьи есть несколько кнопок ("поделиться") для добавления статьи в социальные сети или блоги и другие ресурсы общения в интернете.
    Заранее благодарен всем, кто поможет в развитии блога.

    Авторизированный сервисный центр Dr. Web ООО "Финтэк" г.Ижевск, ул. Орджоникидзе , д. 2 а , офис 33 т. (3412) 56-94-78, 95-85-13 , e-mail: info@dr-web.su

    Ответы на частые вопросы:

    Борьба с троянцами семейства WinLock и MbrLock

    Троянцы, блокирующие работу Windows, с сентября 2009 года — одни из самых распространенных по частоте проявления. Например, за декабрь 2010 года более 40% обнаруженных вирусов — блокировщики Windows. Общее название подобных вредоносных программ — Trojan.Winlock.XXX, где XXX — номер, присвоенный сигнатуре, которая позволяет определить несколько (зачастую несколько сотен) схожих вирусов. Также подобные программы могут относиться к типам Trojan.Inject или Trojan.Siggen, но такое случается значительно реже.

    Внешне троянец может быть двух принципиальных видов. Первый: заставка на весь экран, из-за которой не видно рабочий стол, второй: небольшое окно в центре. Второй вариант не закрывает экран полностью, но баннер все равно делает невозможной полезную работу с ПК, поскольку всегда держится поверх любых других окон.

    Вот классический пример внешнего вида программы Trojan.Winlock:


    Цель троянца проста: добыть для вирусописателей побольше денег с жертв вирусной атаки.

    Наша задача — научиться быстро и без потерь устранять любые баннеры, ничего не платя злоумышленникам. После устранения проблемы необходимо написать заявление в полицию и предоставить сотрудникам правоохранительных органов всю известную вам информацию.

    Алгоритм действий по борьбе с Trojan.Winlock

    Модификаций блокировщиков существует великое множество, но и число известных экземпляров очень велико. В связи с этим лечение зараженного ПК может занять несколько минут в легком случае и несколько часов, если модификация еще не известна. Но в любой ситуации следует придерживаться приведенного ниже алгоритма:

    1. Подбор кода разблокировки.

    Прежде всего, попробуйте получить код разблокировки, воспользовавшись формой, позволяющей ввести текст сообщения и номер, на который его нужно отправить. Обратите внимание на следующие правила:

    Если требуется перевести деньги на счет или телефонный номер, в поле Номер необходимо указать номер счета или телефона, в поле Текст ничего писать не нужно.

    Если требуется перевести деньги на телефонный номер, в поле Номер необходимо указать номер телефона в формате 8хххххххххх, даже если в баннере указан номер без цифры 8.

    Если требуется отправить сообщение на короткий номер, в поле Номер укажите номер,

    в поле Текст — текст сообщения.

    Если сгенерированные коды не подошли — попробуйте вычислить название вируса с помощью представленных картинок. Под каждым изображением блокировщика указано его название. Найдя нужный баннер, запомните название вируса и выберите его в списке известных блокировщиков. Укажите в выпадающем списке имя вируса, поразившего ваш ПК, и скопируйте полученный код в строку баннера.

    Обратите внимание, что, кроме кода, может быть выдана другая информация:

    Win+D to unlock — нажмите комбинацию клавиш Windows+D для разблокировки.

    any 7 symbols — введите любые 7 символов.

    Воспользуйтесь генератором выше или use generator above — используйте для получения кода разблокировки форму Номер-Текст в правой части окна.

    Используйте форму или Пожалуйста, воспользуйтесь формой — используйте для получения кода разблокировки форму Номер-Текст в правой части окна.

    Если подобрать ничего чего не удалось

    Пользуясь остатками свободного пространства на экране, сделайте следующее:

    4. Ручной поиск вируса. Если вы дошли до этого пункта, значит поразивший систему троянец — новинка, и искать его придется вручную.

    Для удаления блокировщика вручную необходимо получить доступ к реестру Windows, загрузившись с внешнего носителя.
    Обычно блокировщик запускается одним из двух известных способов.

    Через автозагрузку в ветках реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    Путем подмены системных файлов(одного или нескольких) запускаемых в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    или, например, файла taskmgr.exe.

    Для работы нам понадобится Dr.Web LiveCD/USB(или другие средства работы с внешним реестром).

    Для работы с Dr.Web LiveCD/USB загрузите ПК с компакт-диска или флешки, после чего скопируйте на флеш- карту следующие файлы:

    C:\Windows\System32\config\software *файл не имеет расширения*
    C:\Document and Settings\Ваше_имя_пользователя\ntuser.dat

    В этих файлах содержится системный реестр зараженной машины. Обработав их в программе Regedit, мы сможем очистить реестр от последствий вирусной активности и одновременно найти подозрительные файлы.

    Теперь перенесите указанные файлы на функционирующий ПК под управлением Windows и сделайте следующее:

    Запустите Regedit, откройте куст HKEY_LOCAL_MACHINE и выполните Файл –> Загрузить куст.
    В открывшемся окне укажите путь к файлу software, задайте имя (например, текущую дату) для раздела и нажмите ОK.

    В этом кусте необходимо проверить следующие ветки:
    Microsoft\Windows NT\CurrentVersion\Winlogon:
    Параметр Shell должен быть равен Explorer.exe. Если перечислены любые другие файлы — необходимо записать их названия и полный путь к ним. Затем удалить все лишнее и задать значение Explorer.exe.

    Параметр userinit должен быть равен C:\Windows\system32\userinit.exe, (именно так, с запятой на конце, где C — имя системного диска). Если указаны файлы после запятой — нужно записать их названия и удалить все, что указано после первой запятой.
    Встречаются ситуации, когда присутствует схожая ветвь с названием Microsoft\WindowsNT\CurrentVersion\winlogon. Если эта ветвь есть, ее необходимо удалить.

    Microsoft\Windows\CurrentVersion\Run — ветвь содержит настройки объектов автозапуска.

    Особенно внимательно следует отнестись к наличию здесь объектов, отвечающих следующим критериям:

    Имена напоминают системные процессы, но программы запускаются из других папок
    (например, C:\Documents and Settings\Dima\svchost.exe).

    Имена вроде vip-porno-1923.avi.exe.

    Приложения, запускающиеся из временных папок.

    Неизвестные приложения, запускающиеся из системных папок (например, С:\Windows\system32\install.exe).

    Имена состоят из случайных комбинаций букв и цифр
    (например, C:\Documents and Settings\Dima\094238387764\094238387764.exe).

    Если подозрительные объекты присутствуют — их имена и пути необходимо записать, а соответствующие им записи удалить из автозагрузки.

    Microsoft\Windows\CurrentVersion\RunOnce — тоже ветвь автозагрузки, ее необходимо проанализировать аналогичным образом.

    Завершив анализ, нажмите на имя загруженного раздела (в нашем случае он называется по дате) и выполните Файл –> Выгрузить куст.

    Теперь необходимо проанализировать второй файл — NTUSER.DAT. Запустите Regedit, откройте куст HKEY_LOCAL_MACHINE и выполните Файл –> Загрузить куст. В открывшемся окне укажите путь к файлу NTUSER.DAT, задайте имя для раздела и нажмите ОK.

    Здесь интерес представляют ветки Software\Microsoft\Windows\CurrentVersion\Run и Software\Microsoft\Windows\CurrentVersion\RunOnce, задающие объекты автозагрузки.

    Необходимо проанализировать их на наличие подозрительных объектов, как указано выше.

    Также обратите внимание на параметр Shell в ветке Software\Microsoft\Windows NT\CurrentVesion\Winlogon. Он должен иметь значение Explorer.exe. В то же время, если такой ветки нет вообще — все в порядке.
    Завершив анализ, нажмите на имя загруженного раздела (в нашем случае он называется по дате) и выполните Файл –> Выгрузить куст.

    Получив исправленный реестр и список подозрительный файлов, необходимо сделать следующее:

    Сохраните реестр пораженного ПК на случай, если что-то было сделано неправильно.

    Попробуйте загрузить инфицированную машину с жесткого диска. Если загрузка прошла
    успешно и баннера нет — проблема решена. Если троянец по-прежнему функционирует,
    повторите весь пункт 4 этого раздела, но с более тщательным анализом всех уязвимых и часто используемых вирусами мест системы.

    Внимание! Если после лечения с помощью Dr.Web LiveCD/USB компьютер не загружается
    (начинает циклически перезагружаться, возникает BSOD), нужно сделать следующее:

    Убедитесь, что в папке config находится один файл software. Проблема может возникать, потому что в Unix-системах регистр в имени файлов имеет значение (т. е. Software и software — разные имена, и эти файлы могут находиться в одной папке), и исправленный файл software может добавиться в папку без перезаписи старого. При загрузке Windows, в которой регистр букв роли не играет, происходит конфликт и ОС не загружается. Если файлов два — удалите более старый.

    На каком бы из этапов ни кончилась битва с троянцем, необходимо обезопасить себя от
    подобных неприятностей в будущем. Установите антивирусный пакет Dr.Web и регулярно
    обновляйте вирусные базы.

    Читайте также:

    Пожалуйста, не занимайтесь самолечением!
    При симпотмах заболевания - обратитесь к врачу.

    Copyright © Инфекционные заболевания