Как удалить вирус из папки windows. Где прячутся вирусы и как пользоваться командой msconfig в Windows

У всякого, кто подхватит вирус в голове автоматически начинает крутиться вопрос «Как удалить вирус?». В данной статье постараемся найти ответ на такой обширный вопрос. Скажу сразу, что прочитав и поняв то, что тут написано, Вы не сможете спокойно удалить любой вирус. Тут приведены только одни из основных, базовых телодвижений, которых вполне может хватить чтобы удалить большую часть из встречающихся вирусов в операционной системе Windows.

Что такое компьютерный вирус?

Для начала, что такое вирус? Компьютерный вирус — это компьютерная программа, цель которой нанести вред компьютеру, либо пользователю. Как глаголит , с чем я соглашусь, отличительным свойством любого вируса является их способность к распространению на всё новые жертвы — компьютеры. Очень редко заражается только один компьютер, вирусы нацелены на многие миллионы компьютеров, как, например, .

Как распространяются компьютерные вирусы?

Распространяются компьютерные вирусы всеми возможными способами, которыми можно незаметно передать тело вируса на новую жертву. А так как это программа, то все возможные методы его размножения должны быть прописаны либо в самом теле вируса, либо в любых других дополнительных модулях. И чтобы обеспечить возможность размножения, вирус либо его репродуктивные органы должны быть включены. Ведь в выключенном состоянии вирус не активен. Неспроста же предлагается выключать компьютер с вирусом до прихода специалиста. Надеюсь я убедил Вас в том, что еще одним отличительным свойством вируса является их стремление всегда быть включенным. А как быть всегда включенным? Физически включить компьютер вирус не сможет. Но он может позаботиться о том, чтобы вирус запускался при каждом включении компьютера. Как этого достичь? Нужно объяснить это системе. А за это отвечает Туда то и вносится информация о том, какие приложения нужно загружать вместе с операционной системой. И именно там и стоит начинать поиски, после чего сможем перейти к удалению вируса. Проблема только усложняется тем, что способов прописаться в Автозагрузке предостаточно.

Где искать компьютерные вирусы?

Конфигурация системы

Для того, чтобы открыть окно утилиты Конфигурация системы , Вам нужно открыть меню Выполнить и ввести команду msconfig . Тут нас будет интересовать вкладка . В операционной системе Windows 8 данная вкладка перенесена в Диспетчер задач . В этой вкладке будет содержаться информация о программах, которые следует загружать вместе с операционной системой. Наличием галочки либо полем Включено будут отмечены те программы, которые загружаются вместе с операционной системой. Там же Вы можете найти информацию про то, где эта программа находится и другую сопутствующую информацию.

Папка Автозагрузка

Откройте в Проводнике папку C:\Users\%Username%\AppData\Roaming\Micr osoft\Windows\Start Menu\Programs\Startup . Если у Вас русская Windows, возможно некоторые папки будут иметь русские названия, но даже на английском Вы доберетесь до нужной папки. В данной папке находятся ярлыки тех приложений, которые должны загружаться вместе с учетной записью выбранного пользователя. Надеюсь Вы смекнули, что %Username% — должно быть заменено на имя пользователя?

Редактор реестра

Открываете Редактор Реестра (если вызывать из меню Выполнить , то Вам понадобится команда regedit ). Раскройте раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

В данном узле находятся записи о программах, которые так же должны быть запущены вместе с операционной системой. Благодаря этим записям, Вы можете получить такие сведения о запускаемой программе, как его имя и место пребывания.

В том же Редакторе реестра раскройте раздел

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

В данном узле указаны приложения, которые запускаются вместе с активным пользователем. Доступная информация та же, что и в третьем случае.

Кроме этих двух основных разделов, могут быть использованы следующие ветки:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

которые так же применяются для автозагрузки, только для единичного запуска программы, после чего запись удаляется.

Так же стоит проверить параметры Userinit, Shell, System, VmApplet , которые находятся по пути

HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon

Последние два параметра могут отсутствовать, но для первых двух значения должны быть c:\windows\system32\userinit.exe и c:\windows\explorer.exe . Любые другие значения, скорее всего, проделки вирусного ПО.

Службы Windows

Кроме привычных пользователям приложений, в операционной системе Windows существуют так же и другой вид программ — службы. Они отличаются от обычных приложений тем, что, в основном, не могут использовать рабочий стол пользователя, а значит с ними нет никакой интерактивности, и о их существовании и работе обычный пользователь может даже не догадываться. Но для многих вирусов такие ограничения только на руку, а так же, что более важно для нашей статьи по удалению вирусов, службы так же могут автоматически запускаться после включения компьютера. Даже более того, все службы стартуют много быстрее, чем привычные нам приложения. Поэтому нам нужно проверить и все службы Windows, чтобы найти наш вирус и удалить впоследствии.

Для этого открываем оснастку Службы(для этого нажмите Win+R и выполните команду services.msc ). Далее появится довольно большой список со столбцами Имя, Описание, Состояние, Тип запуска и Вход в систему . Для простоты поиска вируса, отсортируйте все службы по Состоянию службы(просто нажмите на соответствующую строку) так, чтобы сверху оказались все службы в состоянии Выполняется. Это справедливо, учитывая то, что наш вирус включен и работает. Далее необходимо проштудировать весь список служб, которые на данный момент выполняются. Тут вам стоит обращать внимание на Имя службы и его Описание . Как правило у вирусных процессов резко выделяющееся название и такое же описание, а часто описания и вовсе нет. Кроме этого, вирусы не оснащают языковой поддержкой, а это значит, что с описанием и названием на русском языке будут вирусы только от хакера русского происхождения. Но мир велик(хотя и Россия немаленькая), а значит шанс что автор вируса не наш человек весьма велик и, скорее всего, вирус будет иметь описание на английском языке !

Если у вас имеются какие-то сомнения по поводу какой-то службы, нажмите на нее два раза и у вас откроется окно с дополнительными свойствами данной службы. Там необходимо наибольшее внимание уделить на поле Исполняемый файл службы, который вряд ли у безопасных приложений будет вести куда-либо кроме c:\program files или c:\windows .

На крайний случай берете название процесса и идете гуглить яндекс, чтобы узнать подробнее о заинтересовавшем вас службе. Поверьте, о легитимных службах вы узнаете сразу.

Выявив вредителя среди служб, нажмите на службу дважды и выберите Тип запуска Отключено , а так же можете остановить работу службы. Так же запомните место исполняемого файла и удалите данный исполняемый файл с компьютера.

Планировщик заданий

И последнее из основных мест для автозагрузки как легитимных приложений, так и вирусов — это планировщик заданий. Открыть его вы можете последовательно открыв Панель управления — Администрирование — Планировщик задач . В открывшемся окне Планировщика задач перейдите в папку Библиотека планировщика задач и в центральной части вы увидите все запланированные задания. Некоторые, скорее большинство, из них — легитимны. Но среди них так же можно найти и зловреда. Алгоритм действий в данном случае схож с предыдущими действиями: знакомитесь с названием и описанием задачи, а так же с исполняемым файлом. Для получения этой информации, вам необходимо один раз нажать на службу и ознакомиться с приведенной информацией во вкладке Общие и Действия . Если вы нашли подозрительную задачу, которая может быть делом рук вируса, выделите эту запланированную задачу и нажмите кнопку Delete (либо правый клик мышкой и выберите пункт Удалить ).

Как удалить вирус с компьютера?

Вот перед Вами пять основных мест, на просторах которых указаны программы, которые загружаются либо вместе с компьютером, либо вместе с учетной записью пользователя. В эти самые закоулки то и пытаются пропихнуть свои вирусы любой . Теперь, узнаем как можно вычислить и удалить вирусы из приведенных списков.

Вычислить вирус из данного списка иногда довольно несложно. Они в основном не имеют издателя, то есть . А иногда бывает сложнее: вирусы маскируется под какие-нибудь другие программы, забирая себе их имена и так далее. Так как же вычислить, а потом и удалить компьютерный вирус? Для начала просмотрите весь список. Отсейте те программы, которые у Вас действительно установлены и которые действительно загружаются вместе с операционной системой либо вместе с пользователем. Например, если сразу после загрузки у Вас активируется Skype, то можно быть спокойным по отношению к соответствующей строчке в автозагрузке. А все подозрительные объекты необходимо проверить.

Далее, нам нужно узнать место расположения программы. В первом случае, в контекстном меню оставшихся испытуемых выберите Показать расположение файла. Во втором варианте, Вы можете влезть в Свойства ярлыка и узнать путь, на которые он ссылается. В последних же двух вариантах, путь программы уже перед глазами.

Узнав расположение программы на жестком диске, можно выяснить побольше информации о самой программе. Возможно, Вы вспомните о какой-то давно забытой утилите. Если же память не проясняется, а сомнения все растут, введите в любой поисковик имя данного файла. И на первой же странице поиска Вы получите хорошую информацию о данной программе, а так же отзывы и рекомендации. Поверьте, если это вирус, Вы узнаете это по кричащим заголовкам уже на первых строчках страницы.

Удаляем вирус

Итак, Вы более чем уверены, что какая-то программа из автозагрузки — это вирус. Как же его удалить, этот вирус? Я не советую Вам сразу удалять файлы из расположения подозрительной программы. Для начала необходимо проверить Вашу теорию. В первом варианте, просто скиньте галочку с подозрительного пункта, либо переведите его в состояние Выключено . Во втором варианте, перенесите ярлык из данной папки в любую другую. После чего перезагрузите компьютер и проверьте его. Если вируса нет, то узнайте путь, по которому прописана отключенная программа и только тогда удалите вирус. Так же необходимо удалить ярлык или запись во вкладке Автозагрузка. В случае промашки, верните ярлык на место, а состояние в Включено, таким образом Вы защитите себя от ненужных изменений.

А вот с записями из Реестра будет немного сложнее. В первых двух вариантах мы могли в один клик просто отключить загрузку программы и в случае промаха, тут же включить. Тут у нас нет права на ошибку. По крайней мере, при ошибке нам будет сложнее вернуть все как было. В Редакторе реестра мы можем просто удалить запись о подозрительном объекте. Но перед этим сохраните его имя, значение и тип — тогда Вы сможете вернуть его на место. Удалив запись, перезагрузите компьютер. После чего проверьте, жив ли еще вирус. Если нет, вспомните место нахождения вируса и удалите его. Если же неудача, восстановите удаленный параметр с помощью сохраненных данных и пункта Создать из контекстного меню Редактора реестра.

UPDATE : Так же хочется уточнить про один момент, который используют вирусы. После того как Вы удалите запись об автозагрузке какого-то элемента, вирус, например, перед выключением компьютера, может проверить наличие необходимой ему записи в автозагрузке. Если вирус не находит эту запись, он добавляет её. Таким образом, даже если Вы удалили вирус(действительно вирус) из автозагрузки и перезагрузили компьютера, но вирус опять проявил себя, то стоит проверить, нет ли ранее удаленной записи на прежнем месте. Если запись имеется, это только увеличит вероятность того, что Вы нашли вирус. Безобидные программы себя так не ведут.

UPDATE2: Так же хочется добавить про вирусы, которые позволяют удалять свой исполняемый файл, но тут же его восстанавливают, стоит лишь обновить папку. Такие вирусы полностью резиденты и полностью находятся в оперативной памяти компьютера, поэтому им нельзя ничего противопоставить, пока сам вирус работает. Необходимо обрезать корни — выгнать вирус из автозагрузки — и только после этого удалять файлы вирусов.

UPDATE3: Некоторые вирусы не дают возможности удалить свои исполняемые файлы, а при попытке завершить их процессы, плодят еще несколько своих вирусных процессов, после чего отмирают. Это как со сказочной Гидрой, у которой вырастают новые две головы, на место одной, сраженной. Но бить таких гидр можно весьма умело и весело — стоит переименовать запускаемый файл и гидра уже не сможет плодить новые процессы. А дальше дело техники — отрубаете все вирусные процессы и удаляете тело вируса.

Чтобы удалить вирус, который постоянно прописывает себя в автозагрузку, необходимо загрузить компьютер в таком режиме, в котором вирус не был бы активен. Самый легкий способ — загрузить компьютер в Безопасном режиме, про который я писал в статье про , который прописывается во всех браузерах пользователя. В худшем случае, загружать компьютер с внешнего носителя.

Видите, Вы не совсем бессильны перед «всесильными» и страшными вирусами. То, что вирусы используют в своих целях, может стать прекрасным инструментом для их же уничтожения. Бить врага его же оружием, это прекрасно! Пусть вирусы бояться Вас, а не Вы их!

P.S. Еще раз повторюсь: не все вирусы можно вычислить данным способом! Таким базовым способом можно найти и удалить только основную кучку вирусов.

Если вы не знаете как удалить папку которая не удаляется, то наш материал поможет вам в этом разобраться.

Каждый периодически имеет дело с «неудаляемыми» папками на ПК.

Винить в этом кого-либо глупо, даже систему, которая утверждает нам, что данная директория в данный момент времени занята каким-либо процессом.

Как результат – все манипуляции по ликвидации заканчиваются фиаско. Подбираемся к основной теме: как удалить папку, которая не удаляется на windows 7 (win8)?

Существует 5 вариантов решения проблемы:

  • Проверка системы;
  • Вирусы;
  • Настройки папки;
  • Сторонние утилиты.
  • Попробуем разобраться с ситуацией.

    Перезагрузка

    Итак, вы намерились удалить злополучную директорию, но система утверждает, что она не может это сделать по тем или иным причинам. Основная причина – использование файлов в папке каким-либо приложением или процессом, запущенным в данный момент.

    На примере видно, что ликвидировать папку «скрины» не получается, поскольку один либо несколько файлов сейчас используются одной из программ Windows. Поскольку большинство не знает, какой именно, то им ничего не остается, кроме как перезапустить машину.

    Жмем «Пуск» (1), затем кликаем по небольшому квадрату (2) около кнопки «завершение работы». Выбираем пункт с перезагрузкой (3).

    Проверка системы

    Если вы не хотите делать рестарт, а решили докопаться до истины, проверьте, не находится ли в папке приложение, запущенное в данный момент.

    Допустим, вы решили избавиться от Skype по какой-то причине, только не путем деинсталляции, а варварским удалением папки, в которой находится все содержимое программы. Рассмотрим этот вариант.

    Для начала откроем папку. Следуем по пути: Диск С – Programm Files – Skype.

    Видим вот такую картину.

    И вот что выдает система, если нажать на «Delete» на клавиатуре.

    Во-первых, программа запущена, поэтому возможность удаления заблокирована системой. Во-вторых, она «висит» в диспетчере задач, а именно в процессах.

    Нужно закрыть программу и на всякий случай «убить» процесс, чтобы уведомление не отобразилось снова.

    Выходим из Skype, после чего жмем Ctrl+Alt+Delete (диспетчер задач) и выделяем программу. После этого жмем на кнопку «завершить процесс».

    Отобразится окошко с подтверждением намерений. Жмем повторно на завершение. Теперь вы знаете, как удалить папку, которая не удаляется на windows 8, и прочих версиях ОС.

    Обратите внимание! Вышеописанная процедура одинаково полезна для всех подобных случаев, не только для Skype.

    Вирусы

    В некоторых случаях удаление директории невозможно по той элементарной причине, что на ПК проникло потенциально нежелательное ПО, т.е. вирусы. Помимо интернета, они могут попасть на компьютер через флеш-накопитель.

    А как удалить папку, которая не удаляется с флешки? Правильно, путем предварительной проверки антивирусом.

    Открываем антивирус и сканируем накопитель. Затем пробуем удалить папку. Если не получилось, придется форматировать флешку.

    Обратите внимание! Помните, после форматирования удалятся все данные, папки и файлы, хранящиеся на флеш-памяти.

    Процедура следующая. Жмем правой кнопкой на накопитель и выбираем «форматировать».

    Перед нами меню с настройками.

    1. Емкость флешки;
    2. Файловая система;
    3. Метка тома (имя накопителя);
    4. Способ форматирования;
    5. Запуск процесса.

    Основное внимание на файловую систему. FAT 32 должна быть выбрана по умолчанию. Так содержимое накопителя сможет «прочесть» любой ПК. Имя можно дать любое, поскольку оно не влияет ни на какой параметр.

    А вот для более качественного форматирования галочку «быстрой очистки» лучше снять. Жмем «начать» и ждем.

    Настройки папки

    Этот прием хорош для сетевых директорий. Иными словами, несколько ПК объединены в единую подсеть. Администратор создает одну или несколько общих папок, куда можно сбрасывать различную информацию. Чтобы ее ненароком никто не удалил, устанавливает права доступа.

    Делается это следующим образом. Для начала открываем свойства папки правой кнопкой.

    Переходим в раздел «безопасность» и жмем «дополнительно».

    Выбираем группу либо пользователя, которому «режем права».

    Снова выбираем группу, и теперь уже настраиваем уровень доступа.

    Если вы установите галочки на двух пунктах, связанных с удалением, пользователь по сети не сможет убрать ни папку, ни ее содержимое.

    После этого можно с легкостью избавиться от приложения, поскольку мы его «убили».

    Таким нехитрым способом можно почистить систему от других программ, приложений и папок.

    Сказать, что этот способ рассчитан на ленивых – нельзя. В любом случае от вас потребуется знание места, в котором хранится папка. С другой стороны, все программы изначально инсталлируются в папку Programm Files.

    Как удалить папку, которая не удаляется с рабочего стола и остальных мест на ПК? Следуя нашим советам, вы сможете с легкостью избавиться от различного софта, который хранится в директориях. Последние, в свою очередь, можно легко и непринужденно ликвидировать.

    Важно! Система никогда не будет «ругаться», если перечень файлов, находящихся в папке, в данный момент времени нигде не задействуются. Будь то набор фотографий, фильмов или музыки. Если же вы не используете файл, но по каким-то необъяснимым причинам вам не удается почистить компьютер, значит содержимое каталога попросту заражено вирусом. На всякий случай просканируйте систему на предмет нежелательного ПО и будьте внимательны, когда качаете что-то из интернета.

    Во всех остальных случаях виновата банальная халатность и нежелание прочесть сообщение диалогового окна, в котором четко поясняется причина невозможности удаления папки.

    Возможна ситуация, когда вам нужно совершить удаление какой-либо папки, а Видновс 7 запрещает совершить это действие. Появляются ошибки с текстом «Папка уже используется». Даже если вы точно уверены, что объект не представляет никакой ценности и его необходимо срочно удалить, система не даёт совершить данное действие.

    Вероятнее всего, эта неисправность вызвана тем, что удаляемая папка занята сторонним приложением. Но даже после того как были закрыты все приложения, которые могли использоваться в ней, папка может не удалиться. К примеру, электронное хранилище данных может заблокироваться из-за некорректных операций пользователем. Данные элементы становятся «мертвым грузом» на винчестере и бесполезно занимают память.

    Способ 1: Total Commander

    Самым популярным и наиболее функциональным файловым менеджером является Total Commander.


    Способ 2: FAR Manager

    Еще один файловый менеджер, который может помочь в удалении неудаляемых объектов.


    Способ 3: Unlocker

    Программа Unlocker абсолютно бесплатна и позволяет удалить защищенные или заблокированные папки и файлы в Виндовс 7.


    Способ 4: FileASSASIN

    Утилита FileASSASIN способна удалить любые заблокированные файлы и папки. Принцип действия очень схож с Unlocker.


    Существует еще ряд аналогичных программ, с которыми вы можете ознакомиться по ссылке ниже.

    Способ 5: Настройки папки

    Данный способ не требует никаких сторонних утилит и очень прост в реализации.

    Способ 6: Диспетчер задач

    Возможно, ошибка возникает по причине запущенного процесса, находящегося внутри папки.


    Способ 7: Безопасный режим Windows 7

    Входим в операционную систему Виндовс 7 в безопасном режиме.

    Теперь находим необходимую папку и пробуем удалить в данном режиме ОС.

    В некоторых случаях может помочь обычная перезагрузка системы. Перезагружаем Виндовс 7 через меню «Пуск» .

    При заражении компьютера вирусы поступают таким образом, чтобы при загрузке операционной системы они тоже загружались, либо загружалась их необходимая часть. Для этого они вносят изменения в реестр Windows.

    В зависимости от «продвинутости» создателя вируса, это может быть реализовано по-разному. Рассмотрим самые распространенные случаи:

    1. В автозагрузке операционной системы

    Проверить это можно с помощью команды msconfig , запущенной через меню Пуск - Выполнить

    В столбце «Команда» не должно быть подозрительных элементов, например C:\Program Files\novirus.exe

    Команда msconfig позволяет только отображать и отключать ненужные программы из автозагрузки, для полного удаления следов необходимо почистить соответствующие ветки реестра (посмотреть в столбце «Расположение»).

    Как альтернативe команде msconfig можно использовать программу XPTweaker (скачайте с официального сайта).

    В разделе «Система» перейти на закладку «Загрузка системы», прокрутить скроллом немного вниз до заголовка «Автозагрузка». Также просмотреть внимательно список загружаемых вместе с операционной системой приложений и при необходимости удалить ненужные. Программа удаляет информацию сразу и в реестре Windows.

    Внимание! Для того, чтобы случайно не удалить важный системный процесс Windows - уточните предварительно у компьютерных гуру или найдите ответ через поисковую систему Яндекс или Гугл о неизвестных вам загружаемых приложений, например RTHDCPL.EXE

    Данный способ загрузки вируса - самый элементарный. Он легко обнаруживается, и вирус удаляется. Так действовали вирусы 5−10-летней давности.

    2. Вместо проводника

    Это очень распространенный случай при заражении вирусами, особо часто он был замечен при установке пopнo-баннеров на операционную систему. Вирус в этом случае грузится вместо проводника Windows, заменив запись в реестре:

    explorer.exe или подобную хрень.

    В ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    Параметр Shell (reg_sz) вместо значения «explorer.exe » заменяется вирусом на свой, например C:\WINDOWS\system32\h6d8dn.exe или подобную хрень.

    Исправить это с наименьшими потерями можно, загрузившись с загрузочного CD-ROM или USB, проверить систему с помощью утилиты от Доктора Веба - launcher.exe . Но только в том случае, если в базе вирусов Доктора Веба есть информация об этом вирусе.

    Более действенный и быстрый способ - загрузившись с загрузочного диска запустить программу редактирования реестра с возможностью подключения к удаленному реестру. Для этого идеально подходит сборка ERD.

    Нужно посмотреть запись в реестре по адресу HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon , исправить «хрень» у записи параметра Shell (reg_sz) на «explorer.exe » и запомнить путь нахождения и имя файла вируса, чтобы удалить его вручную.

    3. Вместе с userinit.exe или uihost.exe

    В этом случае рабочий стол может отображаться и компьютер может вроде бы нормально работать, но могут быть заблокированы некоторые функции браузера по умолчанию или всех браузеров, невозможность отрыть сайты антивирусных программ и др.

    Userinit.exe - программа, которая открывает Рабочий стол и активирует сетевые функции после запуска Windows. Находится он по адресу C:\WINDOWS\system32\userinit.exe . Размер оригинального файла составляет 26,0 КБ (26 624 байт) , на диске: 28,0 КБ (28 672 байт) .

    Некоторые вирусы могут изменить запись в реестре у трех параметров (у всех или только некоторых) Userinit , UIHost и Shell , расположенных по адресу:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    Оригинальные параметры записи в реестре должны быть следующими:

    Userinit = C:\WINDOWS\system32\userinit.exe

    UIHost = logonui.exe

    Shell = explorer.exe

    Вирус может прописать себя например так:

    Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\gertinw.exe

    В данном примере файл gertinw.exe - это 100% вирус! Обязательно запомнить путь к файлу вируса и удалить его!

    После удаления нужно заменить файлы userinit.exe , logonui.exe (находятся в C:\WINDOWS\system32\ ) и explorer.exe (находится в C:\WINDOWS\ ) на аналогичные файлы из дистрибутива виндовса (найдете поиском), т.к. остатки червя могут находиться в файлах ключей.

    Где находятся вирусы

    После нужно проверить файл hosts (открыть любым тестовым редактором) на наличие запретов на известные сайты антивирусных программ: C:\windows\system32\drivers\etc\hosts . Удалить все после строки 127.0.0.1 localhost

    Также запрет на загрузку сайтов может быть прописан в реестре по следующим адресам:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера 001 или 002}\Services\Tcpip\Parameters \PersistentRoutes

    Удалить их содержимое полностью кроме строки «По умолчанию» с неприсвоенным значением.

    Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter .

    При попадании вируса в компьютер, вирус имеет свойство прописываться в автозагрузку, а далее в реестр. Для малоопытных пользователей, эти слова мало о чем говорят. Вирус – это программное обеспечение, которое наносит вред компьютеру, так же это могут быть скрипты или зараженные архивы и pdf файлы. В момент попадания вирус начинает самораспространяться, при этом риску заражения в основном подвергаются exe и bat файлы, а так же архивы zip и rar.

    На что стоит обратить внимание, если вы подозреваете или просканировали компьютер антивирусными утилитами, но проблема осталась, прежде всего смотрим автозагрузку. Для этого нужно ввести следующие команды в командную строку:
    1. Открываем: Пуск далее жмем выполнить или в строке поиска «msconfig.exe»

    Открывается окно: «Конфигурация системы» , нажимаем на вкладку «Автозагрузка», и смотрим что у нас там стоит в автозапуске. Прежде всего обращаем внимание на названия программ, а так же на название файла и пути его нахождения. Обычно вирусами являются файлы с нечитаемым названиями, либо файлы названия которых состоят из цифр допустим «004284.exe» «73294.exe».

    2. Снимаем галочки с данных видов программ, жмем кнопку «Применить», далее «Ок».

    Следующее действие это редактирование реестра. Почему и зачем нам это нужно сделать. При настройке автозагрузки, через конфигурацию системы, не всегда с автозагрузки убирается то что нам не нужно.

    1. Открываем меню «Пуск», ищем строку поиска либо вкладка «Выполнить», вводим команду «regedit».Открывается окно редактора реестра.

    2. Первым делом проверяемm ветку:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

    Ищем в списке запись «Shell» (XP) В Windows7 данного раздела нет. Смотрим: значение параметра, по умолчанию должно быть «Explorer.exe», если есть еще что то удаляем.