Совет 1: Как удалить программу проверки

Если в числе множества обновлений с сайта Microsoft вам «посчастливилось» сначала скачать, а затем и установить обновление KB905474 (Windows Genuine Advantage Notification), то при каждой загрузке системы вам, скорее всего, придется наблюдать над системным треем красивую табличку «Возможно, вы приобрели поддельную копию программного обеспечения. Данная копия Windows не прошла проверку подлинности».
Инструкция
1
Windows Genuine Advantage – программа проверки подлинности Windows, которая устанавливается коварным сервисом Microsoft Windows Update вместе с другими обновлениями. За постоянное отображение этой таблички отвечают два документа: WgaLogon.dll (размер 231 КБ) и WgaTray.exe (размер 329 КБ). Чтобы избавиться от них, нажатием клавиш Ctrl+Alt+Delete откройте «Диспетчер задач». Найдите процесс WGALogon, нажмите на него правой клавишей мыши, выберите «Завершить процесс» и подтвердите свое действие. Этим вы «убили» процесс и можете перейти к дальнейшим действиям.
2
Системные папки по умолчанию скрываются, для их отображения откройте вкладку «Сервис» в любом окне, затем перейдите в меню «Свойства папки» и нажмите на пункт «Вид». В открывшемся окне выделите галочкой параметр "Показывать скрытые файлы и папки" и нажмите «Применить».
3
Зайдите в папку Windows, в ней откройте каталог system32, сконцентрируйте свое внимание на файле WgaTray.exe. Смело переместите его в корзину. В этой же папке отыщите файл WgaLogon.dll и также удалите его.
4
Снова откройте папку system32 и перейдите в папку dllcache. В этой папке содержатся копии все файлов установленной системы. Удалите копию файлов WgaTray.exe и WgaLogon.dll, иначе Windows восстановит их в прежнем виде.
5
Откройте меню «Пуск» и нажмите на кнопку «Выполнить». В результате откроется небольшое окно, в котором введите regedit и нажмите Ok. Этим вы запустите редактор реестра.
6
Удалите из реестра все WGA-файлы, для этого перейдите по следующим адресам и удалите отдельные строковые параметры:[HKEY_LOCAL_MACHINE => SYSTEM => ControlSet001 => Services => Eventlog => System => WgaNotify][HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft =>
Windows NT => CurrentVersion => Winlogon => Notify => WgaLogon][HKEY_LOCAL_MACHINESYSTEM => ControlSet002 => Services => Eventlog => System => WgaNotify][HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft =>
Windows => CurrentVersion => App Management => ARPCache => WgaNotify]
7
После удаления перезагрузите компьютер, и сообщение о не пройденной проверке больше вас не потревожит.

Совет 2: Как удалить вирусы после проверки

Ученые трудятся над созданием все более и более изощренных и универсальных антивирусных программ. Антивирусные программы денно и нощно обнаруживают и удаляют разнообразную компьютерную «нечисть». Но иногда случается так, что антивирусная программа определяет вирус, но не удаляет его. В этом случае стоит сделать это самостоятельно.
Вам понадобится
  • - компьютер;
  • - программное обеспечение.
Инструкция
1
Откройте меню программы антивируса, наведя на него курсор мыши и кликнув по нему. Обычно значок антивируса располагается в правой части панели задач вашей операционной системы. Активируйте поиск вирусов в основном меню программы. Программа антивируса предложит выбрать объекты сканирования. Это может быть отдельно взятая папка, один или несколько дисков, либо весь компьютер. Также антивирус может сканировать внешние устройства, подключенные к компьютеру. Отметьте галочками нужные объекты и приступите к процессу.
2
Начните производить процесс проверки ПК или ноутбука на наличие вирусов. Перед вами автоматически откроется окно, которое покажет процесс проверки. Дождитесь его окончания. Вы сразу сможете обнаружить журнал событий, который, чаще всего, будет находиться внизу экрана. Если это ваша первая попытка сканировать компьютер, учтите, что в этом случае может потребоваться несколько больше времени, чем вы ожидаете.
3
Удалите обнаруженные вирусы несколькими способами. Когда антивирусная программа покажет вам список вредоносных программ, выберите действие «Очистить» или «Удалить». После данного вашего действия система начнет процесс удаления троянов и вирусов. Однако может случиться так, что некоторые вредоносные программы все же останутся в операционной системе компьютера. Для их устранения есть несколько способов.
4
Очистите операционную систему компьютера. Чтобы это сделать, проверьте в антивирусе названия файлов и их расположение. После найдите их в памяти компьютера и приступите к удалению. Если вам не удалось удалить вирусы, воспользуйтесь антивирусной утилитой AVZ.
Совет полезен?
В любом случае, старайтесь устанавливать на компьютер только лицензионные версии антивирусов, чтобы обеспечить полноценную защиту операционной системы.
Источники:
  • после удаления вирусов

Совет 3: Как удалить проверку подлинности

Windows Genuine Advantage Validation Tool - это обязательное обновление KB892130. Оно предназначено для проверки подлинности ключа. Данный файл попадает на ваш персональный компьютер после посещения страницы WindowsUpdate.
Инструкция
1
Данное обновление именуется на сайте производителя операционной системы как ActiveX в модуле LegitCheckControl.dll. Имеет характер шпионской программы. Собирает сведения о вашей ОС. Проверяет, используете ли вы оплаченную лицензию.
2
Чтобы удалить данный файл с вашего персонального компьютера, нужно выполнить две команды. Зайдите в «Пуск» - «Выполнить» - «cmd.exe». Откроется диалоговое окно с командной строкой. Введите команду C:>regsvr32 -u LegitCheckControl.dll. Начнется поиск файла. Когда он будет завершен, нужно ввести C:>del LegitCheckControl.dll и нажать Enter. Файл удален.
3
Если командная строка выдает сообщение “Error…”, то зайдите в «Мой компьютер», далее перейдите в папку “Windows” и найдите “system32”. В данной системной папке найдите файл LegitCheckControl.dll и удалите его вручную.
4
Но подобная процедура не гарантирует повторного попадания этого обновления на ваш компьютер. Если вы зайдете на сайт WindowsUpdate, то вам будет принудительно установлена эта программа. Необходимо заблокировать каналы связи с данным сайтом. Зайдите в настройки брандмаузера и заблокируйте соединение с mpa.one.microsoft.com. Тем, у кого брандмаузер данную функцию не поддерживает, нужно зайти в папку system32. Откройте файл hosts при помощи блокнота. В последней строке впишите: 127.0.0.1 mpa.one.microsoft.com и сохраните файл.
5
Откройте командную строку. Введите команду C:>ipconfig /flushdns. Будет запущен сброс КЭШа DNS. Теперь при отправке информации WGA на сервер Microsoft будет использовать IP-адрес вашего компьютера, а тем самым, связь с настоящим сервером будет недоступна, и проверка подлинности будет отключена.
Видео по теме

Совет 4: Как удалить фальшивый антивирус

Одной из новых идей создателей вредоносных программ стало написание поддельных антивирусов. Пользователю внушается, что его компьютер заражен, и нужно срочно установить чудо-программу для ликвидации угрозы. После установки этого «продукта» пользоваться компьютером становится почти невозможно. Кроме того, псевдоантивирус пытается похитить данные пользователя, предлагая купить полную версию при помощи кредитной карты или других платежных систем.
Инструкция
1
Отключите запуск программы, имитирующей антивирус. В зависимости от того, какая именно программа поразила ваш компьютер, возможны разные стили поведения. Одни просто мешают пользоваться ПК, блокируют удаление себя из системы, выводят массу «предупреждений». Встречаются и другие варианты, когда удалить фальшивый антивирус встроенными средствами не удается — вредная программа захватывает контроль над системой. Поэтому сложно подсказать решение для всех случаев.
2
В первую очередь нажмите кнопку «Пуск» и выберите меню «Выполнить». Введите команду msconfig и перейдите на закладку «Автозагрузка». Снимите галочки со всех неизвестных программ, особенно тех, папка запуска которых выглядит как «C:UsersИмя_пользователяDocuments and SettingsTemp» или похожим образом. Это отключит запуск программ при включении компьютера. Очень часто этого достаточно для прекращения работы вредоносной программы. Если это не помогло, или способ вызывает затруднения, можно удалить фальшивый антивирус другим способом.
3
Воспользуйтесь комплексной утилитой для проверки и лечения компьютера. Практически все производители солидных и известных антивирусных решений выпускают бесплатные программы для очистки компьютеров в автоматическом режиме. Для русскоязычных пользователей лучшим выбором станет утилита DrWeb CureIT! или ее аналог от лаборатории Касперского. Откройте браузер и перейдите по ссылке http://www.freedrweb.com/cureit/?lng=ru для скачивания CureIT. Или перейдите на сайт Касперского по адресу http://www.kaspersky.ru/antivirus-removal-tool, выберите подходящую версию на русском языке и нажмите кнопку «Загрузить».
4
Проделать эту процедуру можно на любом компьютере — это подойдет тем пользователям, которые не могут открыть сайты антивирусных компаний из-за действий фальшивого антивируса. Запустите на «зараженном» компьютере скачанный файл двойным щелчком. Нажмите кнопку «Старт» в меню программы и ждите. По умолчанию CureIt блокирует возможность использования компьютера на время проверки — так достигается максимальная эффективность работы. Проверка занимает достаточно много времени, даже на мощных машинах.
5
После завершения первичной проверки можно запустить глубокое сканирование всех разделов жесткого диска — по желанию пользователя. Но обычно первого запуска достаточно для очистки от вредных программ.
Видео по теме
Видео по теме
Полезный совет
Добавьте обновление KB905474 в скрытые, этим вы обезопасите себя от его повторной установки.
Поиск
Совет полезен?
Добавить комментарий к статье
Осталось символов: 500