Главная » Статьи » Мои статьи

Как вылечить компьютер от вирусов «Winlock»-еров

Такие вирусы так же именуются  «загрузочными», потому что они во время запуска Windows сразу же загружаются в память и перехватывают все управление. Уверен, что многие сталкивались с проблемой такого типа, когда после посещения даже самого безобидного сайта, компьютер при следующем запуске выдавал извещение о том, что якобы Windows заблокирована из-за посещения сайтов порнографического содержания. Для разблокировки с вас требуют отправить смс с помощью телефона, после чего якобы придет ответ с кодом разблокировки, либо пополнить какой-то электронный кошелек. Конечно же, после всех этих действий абсолютно ничего не изменится, и компьютер останется в заблокированном состоянии, так как в данных вирусах такая возможность изначально отсутствует. Антивирусы зачастую бессильны перед такими «смс-вирусами», так как они запускаются до запуска антивирусной программы и блокируют ее.

Наиболее часто встречаются два вида таких вирусов. В первом варианте появляется сообщение в углу экрана, захватывая частичный контроль над вашим компьютером. Такой вид относится к семейству Trojan.Winlock. Попытка открыть диспетчер задач для завершения данного процесса обречена на неудачный исход, так как диспетчер задач так же блокируется данным вирусом. Это так называемая лайт версия загрузочного вируса.

Для начала попробуйте загрузиться в безопасном режиме (удерживаете F8 перед загрузкой системы и из появившегося меню выберите «Безопасный режим»). Если удалось загрузиться в безопасном режиме, то лечение такого вируса довольно простое. Необходимо открыть программу настройки системы (Пуск\Выполнить, в открывшемся окне пишем  msconfig и жмем Enter). Затем переходим на вкладку «Автозагрузка» и внимательно изучаем список. Если вы видите что-то подозрительное, например непонятные знаки вместо букв в названии, просто выключите эту запись из запуска и перезагрузите компьютер.

Если же таких симптомов не обнаружено, отключите все процессы автозагрузки и перезагрузитесь. Если после перезагрузки все чисто и вирус не появился, это означает, что один из отключенных ранее процессов запускал вирус. Для этого начните по одному включать процессы автозагрузки и активировать. Таким образом, вы найдете тот самый процесс и отключите его. Далее, пройдите по пути указанном в описании процесса, и удалите вредоносный файл.

Если у вас не получается зайти в безопасном режиме или открыть настройки системы, то выберите пункт «Безопасный режим с поддержкой командной строки». В настоящее время большинство Winlock-еров не могут блокировать его. После загрузки нужно запустить редактор реестра и проверить его на наличие подозрительных записей. В случае наличия подозрительных записей, их значения нужно заменить на стандартные. После перезагрузки компьютера нужно будет лишь удалить вредоносные программы.

Однако бывает так, что у нас нет доступа даже к меню загрузки Windows. Такие вирусы называются " буткитами ". Они входят сами в MBR ( Master Boot Record ) и запускаются оттуда, полностью или частично вытесняя загрузки Windows. Это второй тип загрузочных вирусов. Справиться с ними также довольно просто. Требуется установочный диск с  Windows. На экране, когда пишется: «Нажмите R , чтобы запустить консоль восстановления» нажмите R. Последует  вход в модем вашей системы и предупреждения о командах Fixmbr  и Fixboot, на которые нужно дать положительный ответ, и все готово. Восстановлена ​​загрузочная запись , вы можете запустить систему .

Если уж совсем ничего не работает, необходимо снести систему, для этого отформатируете системный раздел. Для того чтобы впредь не подцепить вирус, используйте антивирусное программное обеспечение и будьте внимательны при загрузке файлов. Они ни в коем случае не должны иметь расширение .Exe. И если имя файла, например, music.mp3.exe или photo.jpg.exe, то это, безусловно, вирус.

 

Категория: Мои статьи | Добавил: SEGA (10.06.2014)
Просмотров: 841 | Рейтинг: 5.0/3
Всего комментариев: 0
Имя *:
Email *:
Код *: