Як прибрати з компа win32
Worm.Win32.AutoRun відноситься до категорії вірусів, що потрапляють на комп`ютер з локальної мережі або знімних носіїв. Trojan-Keylogger.Win32 - інший представник шкідливого програмного забезпечення, що маскується під програму безпеки. Але і той, і інший можна видалити за допомогою спеціальних програм.
Вам знадобиться
- - SpyHunter;
- - Smitfraudfix;
- - Malwarebytesrsquo- Anti-Malware
Інструкція
1
Скачайте і встановіть на комп`ютер спеціальну антивірусну програму SpyHunter з офіційного сайту виробника.
2
Натисніть кнопку Start Scan для виконання операції пошуку Worm.Win32.AutoRun.auqd у вікні програми.
3
Дочекайтеся завершення сканування і застосуєте прапорці на полях знайдених вірусів в списку в правій частині вікна програми SpyHunter.
4
Натисніть кнопку Start Remove для виконання процесу видалення шкідливого програмного забезпечення.
5
Виконайте перезавантаження комп`ютера для застосування обраних змін.
6
Зверніть увагу на появу повідомлення Центру безпеки Windows про виявлення вбудованим брандмауером активності трояна Trojan-Keylogger.Win32.Fung.
Це повідомлення вірусної програми, спрямоване на встановлення користувачем фальшивого антивірусного ПЗ. Метою є змусити користувача придбати підроблену антивірусну програму, яка нібито зможе виконати видалення троянів.
7
Скачайте і встановіть на комп`ютер спеціальну антивірусну програму Smitfraudfix з офіційного сайту виробника.
8
Виконайте перезавантаження комп`ютера в безпечному режимі і запустіть встановлене додаток.
9
Вкажіть обраний режим лікування (2 - Clean ( "Очищення") і натисніть клавішу Y в діалоговому вікні для підтвердження проведення операції очищення реєстру системи для видалення записів знайденого шкідливого програмного забезпечення.
10
Дочекайтеся завершення перевірки Smitfraudfix файлу wininet.dll.
11
Підтвердіть заміну зараженого файлу на незаражений натисканням клавіші Y в новому діалоговому вікні.
12
Дочекайтеся закінчення очищення системи і перезавантажте комп`ютер для застосування зроблених змін.
13
Скачайте і встановіть на комп`ютер спеціальну антивірусну програму Malwarebytesrsquo- Anti-malware.
14
Запустіть встановлену програму і перейдіть на вкладку «Оновлення» в головному вікні програми.
15
Натисніть кнопку "Перевірити оновлення" і перейдіть на вкладку «Сканер».
16
Натисніть кнопку «Перевірити» і дочекайтеся завершення операції сканування системи.
17
Натисніть кнопку OK для перегляду списку знайденого шкідливого програмного забезпечення.
18
Видаліть усі програми, що викликають неполадки системи.
Видалення вірусу-хробака Win32 / Conficker вдає із себе досить складну операцію, виконання якої потребує достатнього досвіду поводження з системою комп`ютера. У той же час ця процедура може бути здійснена стандартними засобами операційної системи Windows і без залучення додаткового програмного забезпечення сторонніх розробників.
1
Натисніть кнопку «Пуск» для виклику головного меню системи і введіть значення services.msc в поле «Почати пошук» для тимчасового відключення служби сервера.
2
Вкажіть пункт services.msc в списку «Програми» і розкрийте посилання «Сервер» подвійним кліком миші.
3
Натисніть кнопку «Зупинити» і вкажіть значення «Відключено» в поле «Тип запуску».
4
Натисніть кнопку «Застосувати» для підтвердження виконання зупинки служби Серевера і поверніться в головне меню «Пуск».
5
Перейдіть в пункт «Виконати» і введіть значення AT / Delete / Yes у полі «Відкрити» для видалення всіх створених завдань автозапуску.
6
Натисніть клавішу Enter для підтвердження застосування обраних змін і поверніться в утиліту командного рядка.
7
Введіть значення regedit у полі «відкрити» і натисніть кнопку OK для виконання операції зупинки служби планувальника завдань.
8
Розкрийте гілку реєстру HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule і викличте контекстне меню параметра Start в області відомостей вікна редактора реєстру кліком правої кнопки миші.
9
Перейдіть в пункт «Змінити» і введіть значення 4.
10
Натисніть кнопку OK для підтвердження застосування обраних змін і перезавантажте комп`ютер.
Відео: як прибрати помилку win32
11
Натисніть кнопку «Пуск» для виклику головного меню системи і перейдіть в пункт «Виконати» для ініціації процедури видалення Win32 / Conficker вручну.
12
Введіть значення regedit у полі «Відкрити» та натисніть кнопку OK.
13
Розкрийте гілку реєстру HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost і викличте контекстне меню параметра netsvcs кліком правої кнопки миші.
14
Перейдіть в пункт «Змінити» і видаліть рядок, що містить ім`я шкідливої служби.
15
Натисніть кнопку OK для підтвердження виконання команди і поверніться в «Редактор реєстру».
16
Розкрийте гілку реєстру HKEY_LOCAL_MACHINESystemCurrentControlSetServices і знайдіть ім`я шкідливої служби, віддаленої в попередньому кроці.
17
Виділіть розділ, що містить шукану службу і викличте контекстне меню кліком правої кнопки миші на його полі.
18
Перейдіть в пункт «Дозволи» і натисніть кнопку «Додатково» в діалоговому вікні «Елементи дозволів для SvcHost».
19
Застосуйте прапорці на полях «Успадковувати від батьківського об`єкта застосовні до дочірніх об`єктів дозволу, додаючи їх до явно заданих в цьому вікні» та «Замінити дозволу для всіх дочірніх об`єктів заданими тут дозволами, застосовними до дочірніх об`єктів» в діалоговому вікні «Додаткові параметри безпеки».
20
Натисніть клавішу F5 для оновлення записів редактора реєстру і поверніться в утиліту.
21
Розкрийте гілку реєстру HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun і видаліть всі параметри, що починаються на rundll32.exe в обох підрозділах вікна програми.
22
Перевірте всі диски в системі на наявність файлів Autorun.inf і видаліть все, допустимість яких викликає сумніви.
23
Перезавантажте комп`ютер і поверніться в інструмент командного рядка.
24
Введіть таке значення:
reg.exe add
HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / fДалее натисніть клавішу Enter.
reg.exe add
HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / fДалее натисніть клавішу Enter.
25
Вкажіть команду «Властивості папки» в меню «Сервис» і перейдіть на вкладку «Вид».
26
Застосуйте прапорець на полі "Показувати приховані файли і папки» і натисніть кнопку OK.
27
Поверніться в редактор реєстру і викличте контекстне меню шкідливого файлу DLL, що завантажується як ServiceDLL в області відомостей вікна редактора реєстру.
28
Вкажіть пункт «Властивості» і перейдіть на вкладку «Безпека».
29
Виберіть пункт «Все» і застосуєте прапорець Наполі "Повний доступ» в стовпці «Дозволити».
30
Натисніть кнопку OK і видаліть файл DLL, до якого звертається шкідлива програма.
31
Виконайте включення служби фонового передавання файлів (BITS), служби автоматичного оновлення, Захисник Windows і служби реєстрації помилок.
32
Поверніться в інструмент командного рядка і введіть наступне значення: reg.exe add
HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / Адалят натисніть клавішу Enter для відключення автозапуску.
HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / Адалят натисніть клавішу Enter для відключення автозапуску.
33
Введіть значення netsh interface tcp set global autotuning = normal. Натисніть Enter для застосування обраних змін.
34
Перезавантажте комп`ютер.
Зверніть увагу
Ніколи не виконуйте вимоги програм-вимагачів!
Поділися в соціальних мережах:
Схожі
- Як вибрати антивірусну програму для домашніх пристроїв
- Як видалити принтер hp
- Як прибрати оповіщення системи
- Як оновлювати програми на айфоне
- Як видалити з комп`ютера win32
- Як грати через проксі
- Як включити ssl протокол
- Як очистити диск від вірусу
- Як запустити доктор веб
- Як очистити комп`ютер від вірусів
- Як повернути провідник
- Що робити, якщо виліз банер
- Як видалити пошта windows
- Як позбавити комп`ютер від вірусу
- Як лікувати троянський вірус
- Як очистити вірус з комп`ютера
- Як видалити вірус з автозавантаження
- Як позбутися від вимагача
- Як убезпечити комп`ютер
- Як видалити корел
- Як відновити вилучені системні файли