Jätkame tegelema Trooja Winlock
Windows / / December 19, 2019
Nagu selgus, see Trooja on väga hästi kohanenud. Seetõttu ei piisa lihtsalt vabaneda obsessiiv akna, mis nõuab teil saata tasuline SMS. Pärast manipulatsioon, nagu on kirjeldatud eelmises artikkelMe kuidagi teinud nakatunud süsteemi. Ilmselt juba kopeerida kõike, mida vajate. Ja nagu see võid uuesti installida Windows. Aga ei kiirusta panna rist peal. Kannatanu süsteem on ikka täiesti võimalik minna ja jätkata seda nautida, nagu poleks midagi juhtunud.
Teisisõnu, alustada süsteemi ei tähenda lõpliku võidu viirus. See on ikka seal. Ja ägenemist (nagu vihkasin aknas). Et neid vältida valmistuda ravi. Mul on vaja mõned tööriistad: RegCleaner Kaspersky eemaldamise tööriist, Dr. Web CureIt, RemoveIT, Plstfix, ATF Cleaner. Neist ainult vaja paigaldada eemaldada. Ülejäänud saab käivitada isegi välimeedia, isegi kõvakettalt. Internet ravi ajal tuleb vältida. Kas see hiljem vaja ainult üks kord uuendada viirusetõrje. Aga see hiljem.
Eemalda oma süsteemi kõik sissekanded viirus
Lülita RegCleaner. Menüüs sa lahti pöörata "Ülesanded", "Start Registry Editor." Registris, sa pead minema läbi järgmine tee:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon.
On osa nimega «kest». Ta peab olema «explorer.exe» väärtuse. Muid väärtusi tuleks parandada. Sama kehtib «Userinit» sektsioonis. Selle vaikeväärtus:
C: \ Windows \ system32 \ userinit.exe.
Registry Editor ei ole enam vaja. Ja RegCleaner veel. Samuti avab tab "Startup". See nimekiri näitab programmi, mis on pidevalt kaasatud koos käivitamist Windows. Tutvunud igaüks neist. Kõik taotlused, välja arvatud töölaual ja Ctfmon.exe kustutada. Siis menüüs RegCleaner läbida ülesandeid - Registry Cleanup - Luba kõik valikud. Mõnda aega kulub registri skaneerimine. Kõik, mis on leitud - kõrvaldada.
Otsime pahatahtliku koodi
Ja ka eemaldada. See nõuab kommunaalkulud värske viirustõrjebaasid: Kaspersky dr Web ja meie peamine relv - see eemaldada. Kui esimese ja teise rohkem või vähem selge. See on juba ammu tõestatud viirusetõrje. Vaatamata kõigile oma teeneid, peame tunnistama, et võitluses Trooja Winlock mõlemad - mitte number üks. Kui parem tulla toime viiruse eemaldamiseks. Hea viirusetõrje makstud mittestandardse algoritm troojalaste otsing. Kuid esimese kolmekümne päeva, seda saab kasutada tasuta. Ja see on piisav. Kui te esimest korda alustada Eemalda see nõuab uuendusi viiruste andmebaase. Nakatunud arvuti uuendab kord, kui on vaja ühendada internetti ja ärge unustage siis uuesti välja lülitada.
Kui kõik viirusetõrje tarkvara on valmis tööd, vaheldumisi skaneerida draivi, kus Windows on väärt ja eemalda midagi, mis obnarzhueno. Et olla ohutu, saate skannida ülejäänud kettaid. Kui kontroll on lõpetatud, käivitada utiliit Plstfix. See fikseerib registri pärast barbaarse kaevamine ta.
Vabane ajutised failid
Liiga sageli viirusi on peidetud ajutist kataloogi, isegi pärast kontrollimist viirusetõrje programmi. Huvides oma meelerahu on parem eemaldada. Selleks kasutame me ettevalmistatud vahend ATF Cleaner.
Taaskäivitumisel süsteem töötab isegi parem kui enne. Aga enne tähistame lõplik võit oleks vaja valida usaldusväärne lukk, mis WINLOCK ei saa enam murda. See rääkida järgmine kord.