Вредоносное программное обеспечение (вирусы, трояны и т.д.)



Программы такого вида проникают в систему из-за отсутствия качественной антивирусной защиты или по ошибке самого пользователя. Для "лечения" системы следует записать на USB-носитель либо CD/DVD-диск антивирусную программу и запустить её на зараженном компьютере. Запуск антивирусной программы рекомендуется проводить в безопасном режиме работы Windows. Для этого при перезагрузке компьютера нажмите клавишу F8. Если появится меню выбора устройства загрузки (Boot Device), выберите жесткий диск, на котором установлена операционная система, нажмите Enter и еще раз F8.

В появившемся списке выберите, используя стрелки на клавиатуре, «Безопасный режим (Safe Mode)» и нажмите Enter. Система загрузится в безопасном режиме, после этого подключите носитель с антивирусной программой и запустите её. При сканировании системы указывайте для проверки все локальные диски, т.к. вирусная программа может копировать себя в разные папки на компьютере. После окончания сканирования системы следуйте указаниям антивирусной программы в части дальнейших действий с обнаруженными вредоносными программами.


Измененный файл hosts



Некоторые вредоносные программы способны изменять файлы операционной системы. Чаще всего подвержен изменению файл hosts, так как он отвечает за сетевое соединение. Используя интернет, определите содержимое «здорового» файла host. Чтобы найти файл hosts, откройте локальный диск, на котором установлена операционная система ("С" по умолчанию), далее пройдите по следующему пути: Windows-System32-drivers. Откройте файл hosts с помощью программы "Блокнот". Проверьте содержащуюся информацию в файле, она должна быть соответствующей «здоровому» хост-файлу. Все неправильные строки следует удалить. После этого сохраните изменения и закройте файл.

Проверка реестра



Для проверки реестра следует запустить командную строку, нажав клавиши Win+R либо выбрав в меню Пуск-Стандартные-Выполнить. В появившемся окне введите regedit и нажмите Enter. В открывшемся окне пройдите по адресу: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\
Выделите строчку AppInit_DLLs и нажмите Ctrl+X. Сохраните изменения и закройте окно реестра. Откройте «Блокнот» и нажмите Ctrl+V. Сохраните получившийся текстовый файл и перезагрузите компьютер. После запуска компьютера откройте созданный текстовый файл и пройдите по указанному в нем адресу, удалите данный файл.