Krok 1: Sprawdzenie rejestru

WaŜne! W rejestrze wirusy nie są przechowywane, ale tworzą odnośnik do wykonywalnego pliku złośliwego. Zazwyczaj podczas skanowania programy antywirusowe nie widzą intruzów w tej sekcji.

Ręczne sprawdzenie – gwarancja skutecznego wyszukiwania i oczyszczania systemu operacyjnego z trojanów, oprogramowania reklamowego i szpiegowskiego. Aby zrealizować tę metodę, potrzebna jest minimalna wiedza o systemie. Rozważmy algorytm wyszukiwania złośliwego oprogramowania na przykładzie Windows 10.

  1. Wywołaj okno "Uruchom" kombinacją klawiszy Win + R i wpisz polecenie regedit, kliknij "OK".
  2. wirus blokuje strony antywirusowe_003
  3. W "Edytorze rejestru" rozwiń sekcję HKEY_LOCAL_MACHINE i przejdź do katalogu SoftwareMicrosoftWindowsNTCurrentVersion. W folderze Winlogon sprawdź wartość wpisu Shell. Jeśli oprócz "explorer.exe" jest tam coś jeszcze, usuń zbędne, klikając dwukrotnie na nią i usuwając niepotrzebne dane.
  4. wirus blokuje strony antywirusowe_004
  5. W tym samym katalogu znajdź Userinit: w polu "Wartość" powinna być wpisana ścieżka do pliku wykonywalnego, na przykład C:Windowssystem32userinit.exe. Oprócz tego nie powinno być tu nic więcej. Aby to poprawić, kliknij dwukrotnie na wpis Userinit, w oknie dialogowym usuń zbędne wartości.
  6. wirus blokuje strony antywirusowe_006
  7. W Edytorze rejestru przejdź do katalogu HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion i rozwiń folder Run. Tutaj wyświetlane są programy, które uruchamiają się razem z systemem operacyjnym. Jeśli są podejrzane wpisy, oprócz niezbędnych plików wykonywalnych, usuń je, klikając na nie prawym przyciskiem myszy (PPM) i wybierając opcję z menu kontekstowego "Usuń".
  8. Wirus blokuje strony antywirusowe_007
  9. Przejdź do gałęzi HKEY_LOCAL_MACHINE w folderze SoftwareMicrosoftWindowsCurrentVersionRun i przeprowadź czyszczenie, jak w punkcie 4.
  10. wirus blokuje strony antywirusowe_009
  11. Znajdź folder pod podanym adresem HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersPersistentRoutes i sprawdź obecność parametrów. Domyślnie w jedynym wpisie nie powinno być żadnych wartości. Jeśli są tam wpisane nieznane adresy IP, skoryguj pole, klikając na nie dwukrotnie i usuwając wszystkie dane.
  12. wirus blokuje strony antywirusowe_013

    Aby zmiany weszły w życie, zrestartuj komputer. Taka kontrola pozwoli usunąć wirusy reklamowe, banery, "Kasino Wulkan" itp., a także przywróci dostęp do stron z programami antywirusowymi.

    Czytaj także: {innerlink id='6253', txt='Usuwanie "Kasino Wulkan" z komputera na Windows 7', sublink='_3'}

Uwaga! Korzystaj z tej metody, jeśli jesteś pewien, że swoimi działaniami nie zaszkodzisz systemowi operacyjnemu.

Krok 2: Sprawdzenie pliku Hosts

  1. Oprócz rejestru, wirusy wprowadzają zmiany także w pliku hosts, gdzie wpisywane są adresy IP i nazwy zasobów internetowych. Wskazany dokument systemowy znajduje się w folderze: C:WindowsSystem32driversetc. Aby otworzyć hosts, kliknij na niego PPM i wybierz opcję "Otwórz za pomocą".
  2. wirus blokuje strony antywirusowe_008
  3. Gdy pojawi się okno wyboru programu, kliknij na opcję "Notatnik", a następnie na "OK".
  4. wirus blokuje strony antywirusowe_011
  5. Po otwarciu dokumentu systemowego zapoznaj się z jego zawartością: poniżej linii

    # 127.0.0.1 localhost
    # ::1 localhost

    nie powinno być nic.

  6. wirus blokuje strony antywirusowe_012
  7. Jeśli poniżej znajdują się jakiekolwiek dane, usuń je, zapisz plik i uruchom ponownie komputer.

    Uwaga: Jeśli masz zainstalowane oprogramowanie nielegalne, po usunięciu zbędnych linii w hosts konieczne będzie jego ponowne aktywowanie, ponieważ tutaj zapisane są niezbędne ustawienia.

    Ta metoda nie zawsze blokuje działalność wirusów, dlatego w przypadku niepowodzenia spróbuj innych.

    Czytaj także:
    Użycie pliku hosts w Windows 7
    Zmiana pliku hosts w Windows 10

Krok 3: Sprawdzenie narzędziami

Po oczyszczeniu zasobów systemowych przeprowadź pełne skanowanie komputera za pomocą programu antywirusowego i specjalnych narzędzi. To właśnie nieautoryzowane wpisy w hosts i rejestrze blokują dostęp do stron z programami antywirusowymi i zabezpieczającymi na komputerze.

Aby ostatecznie upewnić się o braku złośliwego oprogramowania, pobierz (najlepiej z wyprzedzeniem) kilka narzędzi (na przykład Dr.Web CureIt, Kaspersky Virus Removal Tool, AVZ, AdwCleaner, Zemana AntiMalware) i uruchamiaj skanowanie po kolei.

W zależności od uzyskanych wyników przeprowadź leczenie, usuń lub przenieś złośliwe oprogramowanie do kwarantanny.

Więcej: Sprawdzanie komputera pod kątem wirusów bez programu antywirusowego