четверг, 8 февраля 2018 г.

Как удалить вирус от windowsfix.ru



Эта история о том, как я поймал вирус с сайта windowsfix.ru (он же microsoftfix.ru, он же виндовсфикс.рф) и как я справился с ним.
Всё началось с того, что мне нужно было запустить одну программку, которая в моей системе не запускалась и выдавала такую ошибку:
Внутренняя ошибка: Cannot expand "pf64" constant on this version of Windows
На mail.ru ответах советовали воспользоваться сервисом windowsfix. Сайт, конечно, очень красивый, как и все лохотроны.
Полез, почитал отзывы об этом сайте на otzovik.com  они всё 4-5 звезд. Ну, думаю, значит можно качать и ставить.
Скачал файл fix_62e-71d___.exe стал ставить. И тут началось... В общем, после запуска этого exe-шника, появилась окно типа мастера установки и программа вроде начала ставиться, а потом полезли какие-то антишпионские программы на экран, на рабочий стол вывалилась целая куча ярлыков и т.д. и т.п.
Самое смешное, что заявленная программа "Windows fix it" так и не поставилась, якобы у меня нет соединения с Интернетом. Вот такая троянская шутка :)

Я попытался всё удалить лишнее и перезагрузил комп. Это я зря.
В общем, не буду долго рассказывать что и как я сделал, лучше дам пошаговую инструкцию как удалить этот вирус из системы.
1. Самый главный признак того, что это именно этот вирус в том, что когда вы пытаетесь запустить какую-то программу от имени администратора, у вас появится сообщение "Отказано в доступе к указанному устройству, пути или файлу. Возможно у вас нет нужных прав доступа к этому объекту". В этом случае необходимо загрузиться в безопасном режиме или с загрузочной флешки, типа "Zoran Boot dsk" и удалить следующие папки:
С:\Users\<Имя>\appdata\local\duckgo\
С:\Users\<Имя>\appdata\local\yc\
C:\Users\<Имя>\AppData\Roaming\setupsk\python
C:\Users\<Имя>\AppData\Roaming\setupsk\setupsk_upd
<Имя> - это ваше имя пользователя в системе.
 2. После чего надо загрузиться как обычно (зайти в вашу систему), скачать Антивирус зайцева и выполнить в нем следующий скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\Microsoft\svchost.exe','');
DeleteFile('C:\Windows\Microsoft\svchost.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

После чего система перезагрузится и вернет свою прежнюю работоспособность.
3. Да, и не забудьте по удалять лишние программы зайдя в Панель управления -> Удаление программы, а так же лишние расширения из всех браузеров.
4. Можете ещё почистить реестр программой CCleaner.
После этого система придет в чувство и вернет работоспособность.
Единственное, с чем мне не удалось справиться - это странные, даже жутковатые звуки, которые издает браузер Google Chrome (причем, в том же Firefox такого не происходит). В Интернете решения тоже пока нет, придется воспользоваться другим браузером.

0 коммент.:

Отправить комментарий