אנו ממשיכים להתמודד עם טרויאני Winlock
Windows / / December 19, 2019
כפי שהתברר, טרויאני זה מותאם היטב. לכן לא מספיק רק כדי להיפטר החלון אובססיבית שדורש ממך לשלוח SMS בתשלום. לאחר המניפולציה, כמתואר הקודם מאמראנחנו איכשהו הצלחנו להגיע למערכת הנגועה. כנראה כבר להעתיק את כל מה שאתם צריכים. וכמו שזה אתה יכול בבטחה להתקין מחדש את Windows. אבל אל תמהרו לשים צלב על זה. מערכת הקורבן היא עדיין הנמנע לצאת ולהמשיך ליהנות ממנו, כאילו כלום לא קרה.
במילים אחרות, להפעיל את המערכת זה לא אומר הניצחון הסופי על הנגיף. הוא עדיין שם. וזה ישן (כמו שנא חלון). כדי להימנע מהם להתכונן לטיפול. אני צריך כמה כלים: RegCleaner, Kaspersky כלי להסרה, ד"ר Web CureIt, RemoveIT, Plstfix, מנקה ATF. מתוכם, רק צריך להתקין ולהסיר אותו. השאר ניתן להפעיל גם עם מדיה החיצונית, אפילו מהדיסק הקשיח. גישה לאינטרנט במהלך הטיפול יש להימנע. האם זה מאוחר נדרש רק פעם אחת כדי לעדכן את האנטי וירוס. אבל זה מאוחר.
הסר מהמערכת את כל הערכים של הנגיף
הפעל RegCleaner. בתפריט שתפעיל לפתוח את "משימות", "הפעל את עורך הרישום." ברישום, אתה צריך לעבור בנתיב הבא:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon.
ישנו סעיף שנקרא «פגז». הוא חייב להיות בעל ערך «explorer.exe». יש לתקן כל ערכים אחרים. כנ"ל לגבי סעיף «Userinit». ערך ברירת המחדל שלו:
C: \ WINDOWS \ system32 \ Userinit.exe.
עורך הרישום אינו נחוץ עוד. וזה RegCleaner יהיה עדיין. זה גם פותח את הכרטיסייה "אתחול". רשימה זו תציין את התכנית כלולה כל זמן, יחד עם ההשקה של Windows. מכיר טוב עם כל אחד מהם. כל היישומים האחרים מאשר מחשבים שולחניים CTFMon.exe למחוק. ואז ב RegCleaner התפריט לעבור משימות - ניקוי הרישום - אפשר את כל האפשרויות. במשך זמן, זה לוקח סריקת רישום. כל מה יימצא - להסיר.
אנחנו מחפשים קוד זדוני
כמו כן, הושמט. זה ידרוש שירות עם מסדי נתונים וירוס טריים: Kaspersky, ד"ר אינטרנט ו הנשק העיקרי שלנו - להסיר אותה. אם הראשון והשני פחות או יותר ברור. זה כבר זמן רב אנטי וירוס מוכח. למרות כל היתרונות שלהם, עלינו להכיר בכך במאבק נגד Winlock טרויאני על שתיהן - לא מספר אחת. איפה עדיף להתמודד עם הנגיף להסירה. אנטי וירוס טוב שלם עם חיפוש טרויאניים אלגוריתם שאינו סטנדרטי. עם זאת, במהלך שלושים הימים הראשונים, זה יכול לשמש ללא תשלום. וזה יהיה מספיק. כאשר אתה מפעיל לראשונה להסיר אותו ידרוש עדכונים של מסדי נתונים וירוס. במחשב הנגוע מעדכן את הזמן שאתה צריך כדי להתחבר לאינטרנט ואל תשכח אז שוב לכבות.
כאשר כל תוכנת אנטי וירוס יהיה מוכן לעבודה, לסירוגין לסרוק את הכונן שעליו Windows שווה וכל דבר remove אשר obnarzhueno. כדי להיות בטוח, אתה יכול לסרוק את שאר הדיסקים. לאחר השלמת האימות, להשיק את השירות Plstfix. זה יהיה לתקן את הרישום לאחר חפירת הברברי בו.
היפטר קבצים זמניים
לעתים קרובות מדי וירוסים מוסתרים לספריה זמנית, גם לאחר בדיקת תוכנית האנטי-וירוס. למען השלום הנפשי שלך עדיף להסיר. לשם כך אנו משתמשים מנקה ATF הכלי מוכן מראש.
לאחר אתחול מחדש של המערכת יעבוד אפילו טוב יותר מאשר לפני. אבל לפני חוגג את הנצחון הסופי, זה יהיה הכרחי כדי לבחור בנעילה אמינה, אשר Winlock כבר לא תוכל לפצח. המדבר על זה בפעם הבאה.