Zawartość:
Krok 1: Sprawdzenie rejestru
WaŜne! W rejestrze wirusy nie są przechowywane, ale tworzą odnośnik do wykonywalnego pliku złośliwego. Zazwyczaj podczas skanowania programy antywirusowe nie widzą intruzów w tej sekcji.
Ręczne sprawdzenie – gwarancja skutecznego wyszukiwania i oczyszczania systemu operacyjnego z trojanów, oprogramowania reklamowego i szpiegowskiego. Aby zrealizować tę metodę, potrzebna jest minimalna wiedza o systemie. Rozważmy algorytm wyszukiwania złośliwego oprogramowania na przykładzie Windows 10.
- Wywołaj okno "Uruchom" kombinacją klawiszy Win + R i wpisz polecenie
regedit
, kliknij "OK". - W "Edytorze rejestru" rozwiń sekcję
HKEY_LOCAL_MACHINE
i przejdź do kataloguSoftwareMicrosoftWindowsNTCurrentVersion
. W folderze Winlogon sprawdź wartość wpisu Shell. Jeśli oprócz "explorer.exe" jest tam coś jeszcze, usuń zbędne, klikając dwukrotnie na nią i usuwając niepotrzebne dane. - W tym samym katalogu znajdź Userinit: w polu "Wartość" powinna być wpisana ścieżka do pliku wykonywalnego, na przykład
C:Windowssystem32userinit.exe
. Oprócz tego nie powinno być tu nic więcej. Aby to poprawić, kliknij dwukrotnie na wpis Userinit, w oknie dialogowym usuń zbędne wartości. - W Edytorze rejestru przejdź do katalogu
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
i rozwiń folder Run. Tutaj wyświetlane są programy, które uruchamiają się razem z systemem operacyjnym. Jeśli są podejrzane wpisy, oprócz niezbędnych plików wykonywalnych, usuń je, klikając na nie prawym przyciskiem myszy (PPM) i wybierając opcję z menu kontekstowego "Usuń". - Przejdź do gałęzi
HKEY_LOCAL_MACHINE
w folderzeSoftwareMicrosoftWindowsCurrentVersionRun
i przeprowadź czyszczenie, jak w punkcie 4. - Znajdź folder pod podanym adresem
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersPersistentRoutes
i sprawdź obecność parametrów. Domyślnie w jedynym wpisie nie powinno być żadnych wartości. Jeśli są tam wpisane nieznane adresy IP, skoryguj pole, klikając na nie dwukrotnie i usuwając wszystkie dane.






Aby zmiany weszły w życie, zrestartuj komputer. Taka kontrola pozwoli usunąć wirusy reklamowe, banery, "Kasino Wulkan" itp., a także przywróci dostęp do stron z programami antywirusowymi.
Czytaj także: {innerlink id='6253', txt='Usuwanie "Kasino Wulkan" z komputera na Windows 7', sublink='_3'}
Uwaga! Korzystaj z tej metody, jeśli jesteś pewien, że swoimi działaniami nie zaszkodzisz systemowi operacyjnemu.
Krok 2: Sprawdzenie pliku Hosts
- Oprócz rejestru, wirusy wprowadzają zmiany także w pliku hosts, gdzie wpisywane są adresy IP i nazwy zasobów internetowych. Wskazany dokument systemowy znajduje się w folderze:
C:WindowsSystem32driversetc
. Aby otworzyć hosts, kliknij na niego PPM i wybierz opcję "Otwórz za pomocą". - Gdy pojawi się okno wyboru programu, kliknij na opcję "Notatnik", a następnie na "OK".
- Po otwarciu dokumentu systemowego zapoznaj się z jego zawartością: poniżej linii
# 127.0.0.1 localhost
# ::1 localhostnie powinno być nic.
- Jeśli poniżej znajdują się jakiekolwiek dane, usuń je, zapisz plik i uruchom ponownie komputer.
Uwaga: Jeśli masz zainstalowane oprogramowanie nielegalne, po usunięciu zbędnych linii w hosts konieczne będzie jego ponowne aktywowanie, ponieważ tutaj zapisane są niezbędne ustawienia.
Ta metoda nie zawsze blokuje działalność wirusów, dlatego w przypadku niepowodzenia spróbuj innych.
Czytaj także:
Użycie pliku hosts w Windows 7
Zmiana pliku hosts w Windows 10



Krok 3: Sprawdzenie narzędziami
Po oczyszczeniu zasobów systemowych przeprowadź pełne skanowanie komputera za pomocą programu antywirusowego i specjalnych narzędzi. To właśnie nieautoryzowane wpisy w hosts i rejestrze blokują dostęp do stron z programami antywirusowymi i zabezpieczającymi na komputerze.
Aby ostatecznie upewnić się o braku złośliwego oprogramowania, pobierz (najlepiej z wyprzedzeniem) kilka narzędzi (na przykład Dr.Web CureIt, Kaspersky Virus Removal Tool, AVZ, AdwCleaner, Zemana AntiMalware) i uruchamiaj skanowanie po kolei.
W zależności od uzyskanych wyników przeprowadź leczenie, usuń lub przenieś złośliwe oprogramowanie do kwarantanny.
Więcej: Sprawdzanie komputera pod kątem wirusów bez programu antywirusowego