Проблемы и ошибки        30.05.2019   

Как удалить вирус? Универсальный способ на все случаи жизни. Как удалить вирус с компьютера, если его возможно загрузить в безопасный режим

Чем раньше начать лечение компьютера от вирусов, тем больше шансов выйти из боя победителем с наименьшими потерями. По этой причине даже при подозрении на вирусы, например, если компьютер начал тормозить, долго загружаться или выключаться, не с первого раза заходит в папки или интернет, необходимо просканировать компьютер на наличие вирусов. В случае их обнаружения вирусы следует удалить, если лечение файла невозможно.В большинстве случаев компьютер поражают так называемые трояны. Как избавиться от трояна? - спросите вы. Не будем останавливаться именно на том, как удалить троян с компьютера, поскольку лечение ничем особенным не отличается от лечения остальных вирусов.

Не стоит забывать, что установленный антивирус, пусть даже самый дорогой и навороченный - не панацея. Ни один антивирус даже теоретически не способен на 100% защитить компьютер от заражения компьютерными вирусами. Поэтому необходимо быть аккуратным и придерживаться основных правил защиты компьютера от вирусов , чтобы не подцепить вирус. Антивирус лишь снижает риск заражения компьютера, но не устраняет его. Ниже я расскажу как удалить вирус с компьютера без переустановки Windows .

Существует несколько основных вариантов поведения зараженного компьютера:

Компьютер странно себя ведет, тормозит, проявляет иные признаки заражения либо не загружается в обычном режиме и его возможно загрузить в безопасном режиме .

Компьютер проявляет признаки заражение в обычном режиме, в безопасном режиме не загружается .

Компьютер не загружается ни в обычном режиме, ни в безопасном.

Для каждого случая методика лечения компьютера от вирусов будет несколько отличаться. Теперь пришло время рассмотреть их подробнее.

Как удалить вирус с компьютера, если его возможно загрузить в безопасный режим.

Начнем пожалуй с самого простого случая, когда компьютер возможно загрузить и в обычном и в безопасном режиме. И так приступим к лечению компьютера!

1. Загружаем компьютер в безопасном режиме

. Для этого заходим в меню и в идеале там не должно ничего быть. Если вы удалите от туда все ярлыки, то ничего страшного не случится. Максимум, что может произойти - какие-то программы перестанут запускаться при старте Windows . Но это легко решается в настройках этой программы либо путем ее переустановки. Некоторые вирусы ставят скрытые ярлыки в меню автозагрузки. Поэтому перед чисткой нужно включить отображение скрытых и системных папок и файлов .

4. Проверяем системный реестр (для опытных пользователей) . Если вы не уверены в своих силах, можно пропустить этот шаг. Итак, запускаем редактор реестра(в Windows XP : Пуск - Выполнить , ввести команду regedit ; в Windows 7 : в меню Пуск в окно поиска ввести команду regedit и нажать Enter ).

Необходимо проверить ветки автозагрузки: HKEY_CURRENT_USER\
Software\Microsoft\Windows\
CurrentVersion\Run
,
HKEY_LOCAL _MACHINE \
Software\Microsoft\Windows\
CurrentVersion\Run
,

HKEY_CURRENT_USER\
Software\Microsoft\
Windows NT\
CurrentVersion\Winlogon
,
HKEY_LOCAL _MACHINE \
Software\Microsoft\
Windows NT\
CurrentVersion\Winlogon
Если вы там обнаружите подозрительные программы, то удалите подозрительные ключи реестра. В первую очередь с особой внимательностью нужно отнестись к ключам, значения которых начинаются с C:\users\ или C:\Documents and Settings \ .

6. Просканировать компьютер и удалить вирусы с помощью утилиты CureIt от DrWEB или антивирусной утилиты AVZ .

7. Загрузить компьютер в обычном режиме.

Удаление компьютерных вирусов, если компьютер не загружается в безопасный режим.

В том случае, если в безопасный режим загрузиться невозможно, но в обычном режиме компьютер хоть как-то работает, можно попробовать восстановить загрузку безопасного режима. Для этого понадобится бесплатная утилита для лечения вирусов AVZ . Скачать ее можно .

Запустите утилиту. Зайдите в меню Файл - Восстановление системы . Выделите пункты как на рисунке ниже и нажмите Выполнить отмеченные операции .

Теперь закройте утилиту и перезагрузите компьютер в безопасный режим. В безопасном режиме выполните все пункты из списка в предыдущем разделе.

Компьютер не загружается ни в одном из режимов

Если компьютер не загружается ни в одном из режимов, то проще всего переустановить Windows XP с диска , установить Windows 7 с флешки или вызвать специалиста компьютерного сервиса. Например ремонт компьютеров в Бутово выполняет наш сервис.

Если установлена Windows XP , то можно попробовать выполнить мягкую переустановку. Инструкция в первой части

Наверное, каждый пользователь персонального компьютера сталкивался с такой проблемой, как компьютерный вирус. Это довольно неприятное ощущение, когда понимаешь, что сейчас можно ожидать практически любого исхода: удалятся важные файлы, «слетит» вся операционная система, перестанет работать Интернет и т.п. Поэтому если Вы обнаружили или даже просто заподозрили на своем компьютере вирус, то его срочно нужно удалить, и о том, как это сделать правильно мы и поговорим в нашей сегодняшней статье.

10 шагов, которые помогут удалить практически любой вирус из системы


  1. Загрузите и установите антивирусник. Первым делом Вы должны доверить всю работу по удалению вируса специальной программе (антивирусу), так как именно она способна справиться со всем вредоносным кодом деликатно, а главное правильно. Так как простое удаление зараженного файла может не спасти всю ситуацию. Иногда вообще удалять вирусный файл крайне опасно, так как он может нести в себе важную системную информацию. В таких случаях нужно проводить либо замену конкретного файла на не зараженный, либо его редактирование с последующим удалением кода, который отвечает за работу вируса. Загружать антивирус нужно исключительно с официального сайта и устанавливать только легальную лицензию, ведь тогда Вы рискуете не только НЕ удалить вирусы с компьютера, но и занести новые. Иногда загрузку и установку антивируса нужно запускать в безопасном режиме, иначе Вы не получите доступа ко всем файлам системы.

  2. Обновите базы антивируса. После того, как антивирус установился на ПК, первым делом следует обновить базы антивируса, так как на нём по умолчанию должны быть загружены базы старого образца, в которых отсутствуют алгоритмы новых вирусных программ. Вы, конечно же, можете провести проверку и на старых базах, и вирус возможно даже будет удален, однако если он успел заразить другие файлы уже иным (ещё не изученным) способом, то Вы так и не удалите весь вредоносный код с компьютера. Всегда следите за обновлениями антивирусных баз и проверяйте их наличие вручную.

  3. Отключите Интернет. Если Вы уже загрузили нужную антивирусную программу, установили её, а также успели обновить, то на этом этапе мы настоятельно рекомендуем отключить компьютер от сети Интернет. Причем сделать это лучше самым надёжным образом – выдернув сетевой кабель из системного блока или полностью отключив Wi-Fi (если используете беспроводное соединение). Сделать это нужно в первую очередь для безопасности Ваших данных, так как вирус может через сеть Интернет передавать все документы и файлы, которые находятся в системе. Если же вирус внедрит (установит) разнообразные антиблокировки сети Интернет, то у Вас даже не получится отключить сеть, пока кабель не будет высунут из компьютера или роутера.

  4. Запустите глубокую проверку компьютера. Даже если Вы знаете конкретную папку, где находится вирус, мы всё равно рекомендуем запустить полный и глубокий анализ (проверку) системы. Дело в том, что вирусы, а особенно троянские, являются неким порталом для вредоносных программ, таким образом, фактически вредоносных программ окажется куда больше, чем этот единственный файл (для этого пунктом ранее мы и закрыли доступ в сеть). Да, глубокая проверка займет массу времени, особенно если жесткий диск забит архивами и документами и другими файлами, на которые уходит гораздо больше времени, чем на медиа-файлы (фильмы, музыку, картинки и т.п.).

  5. Удалите вирус вручную. Иногда вирусы бывают настолько мощными и совершенными, что без самостоятельного вмешательства здесь просто не обойтись. Поэтому приходиться удалять зараженные файлы или сами вирусы вручную. Однако если Вы не уверены в правильности своего решения и не знаете, действительно ли здесь есть вредоносный код, то в таком случае специалисты сайт рекомендуют поступать следующим образом. Сперва перенести подозрительные файлы на сторонний носитель (флешку, CD-диск, внешний жесткий диск и т.д.), а на самом компьютере полностью удалить их (очистив корзину). Если после перезагрузки, всё работает нормально, то значит, важных файлов Вы не удалили, однако если что-то пошло не так, то и здесь нет смысла паниковать или расстраиваться, ведь у Вас есть сохранённые данные на стороннем носителе.

  6. Проверьте компьютер ещё одной антивирусной программой. После того, как вирус будет окончательно удален из системы, мы рекомендуем убедиться в этом ещё раз. Для этого Вам необходимо повторно проверить операционную систему на наличие вредоносных программ. Однако сделать это лучше иной антивирусной программой. Можно воспользоваться, как иным антивирусом (однако для этого придется удалить существующий, перезагрузить ПК и установить новую антивирусную программу), так и воспользоваться таким продуктом, как например, Dr.Web CureIt! Последний представляет собой утилиту, которую ненужно устанавливать, а достаточно лишь скачать и запустить проверку (причем данное программное обеспечение полностью легально и бесплатно для пользователей, которые будут использовать программу Dr.Web CureIt! исключительно для личных и некоммерческих целей). Данный продукт отлично дополняет Kaspersky Internet Security, если он установлен как постоянный антивирусник на Вашем компьютере.

  7. Установите хорошую антивирусную программу, которая бы смогла защитить интернет-соединение. Если Вы активный пользователь сети Интернет, то в первую очередь после удаления вируса Вы должны позаботиться о том, чтобы он опять не появился. Самым простым способом будет установка антивирусной программы, которая бы специализировалась на безопасном использовании сетевых благ. Лучшим в этом сегменте является Kaspersky Internet Security, о котором мы уже упоминали в предыдущем пункте. В принципе, данное программное обеспечение не требует особых настроек, так как по умолчанию в него уже внесены все базовые методы безопасности. Усилить безопасность сможете вручную, внеся желаемые изменения в настройках.

  8. Проверьте ещё раз файлы, папки и архивы, которые могут также быть зараженными (особенно на сторонних носителях). Удалив вирус с компьютера, мы очень часто забываем о флешках, внешних жестких дисках и записанных компакт-дисках, а ведь очень часто вирус заселяется именно на этих носителях. Потом понять не можем – вроде бы и вирус удалили, но проблемы остались. Поэтому проверить все эти носители нужно точно также антивирусной программой, однако делать это нужно весьма аккуратно – не открывая проводник и не просматривая содержимое папки, чтобы не дать вирусу запуститься. Естественно проверять каждый из носителей следует тщательно, чтобы быть уверенным в своих устройствах.

  9. Установите антивирусную программу AVZ. Несмотря на то, что утилита ещё не очень известна среди большинства пользователей компьютеров (хотя её очень хорошо знаю те, кто «лечил» свой ПК при помощи данного ПО), она достаточно хорошо справляется с такими вирусами, как: SpyWare (программное обеспечение, которое создано, для того чтобы шпионить за пользователем). AVZ способно справиться и с AdWare (нелегальная реклама, которая вставляется в браузер и другие программы). BackDoor (вирус, который выносит все Ваши пароли и личную информацию в Интернет) также будет найден данной утилитой. И естественно данная программа способна удалять с зараженного компьютера обычных троянских программ.

  10. Переустановите операционную систему. Запомните очень простое правило – если не удается удалить вирус с компьютера, то Вы всегда можете переустановить Windows, что в сумме займет гораздо меньше времени, чем на попытки решить проблему иным путём . Да, мы согласны, что далеко не всегда можно избежать вируса просто переустановив систему, ведь вирус может прятаться на ином разделе жесткого диска, который так и останется нетронутым, однако шанс развития такой ситуации достаточно мал, т.к. вирусы селятся в основном там, где находятся все важные файлы по управлению системой. Если же Вы можете удалять и другие разделы жесткого диска, то это было бы просто замечательно, так как после их форматирования уж точно никаких вирусов нельзя будет найти на ПК.

  11. Сделайте выводы. И последний шаг на пути к полному удалению вируса с компьютера призывает Вас (пользователей компьютера), сделать выводы о том, почему, когда и как был заражен Ваш компьютер. Естественно сделайте выводы о том, как этого можно было избежать. Запомните всё, прокрутите несколько раз в голове и никогда больше не повторяйте подобных ошибок. Ведь куда проще избежать заражения вирусом, чем потом удалять и лечить зараженные файлы, которые возможно будут содержать для Вас ценную информацию.

Чтобы удалить вирусы с компьютера не обязательно быть компьютерным профи, либо же оплачивать дорогостоящие услуги мастера. Сегодня я хотел бы описать Вам те способы лечения зараженного компьютера, которые сам использовал ни раз, и они помогали даже в тех случаях, когда система не загружалась, а , или любой другой версии, просто не помогала.

Начнём с простого: будем сканировать компьютер на наличие вирусов с помощью антивирусных программ, а закончим более эффективными методами: посредством записи свежих версий антивирусов на диск или флешку.

Вот какой будет план наших действий:

Обо всём по порядку.

Каковы симптомы заражения ПК вирусами?

Теперь нужно перезагрузить компьютер зайти в на первое место.

Ещё раз перезагружаем ПК и уже начинает грузиться флешка с антивирусом. Здесь сразу жмём Enter, выбираем язык, принимаем условия соглашения, входим в графический режим.

Потом указываем на каких дисках нужно искать вирусы (указываем естественно все разделы, которые относятся к жёсткому диску).

А теперь ждём, ждём и ждём.

В процессе нам предложат что-то сделать с найденными угрозами (трояны, шпионские программы, руткиты и прочие найденные вирусы).

По окончанию проверки и удалению вирусов с компьютера остается его перезагрузить и войти уже в нормальный режим.

Пишите свои способы и истории лечения зараженных "машин", думаю многим будет интересно кто и как умеет удалять вирусы с компьютера.

Как вылечить компьютерные вирусы. Видео урок

Смотрим видео:

Изначально внимательно посмотрите видео урок. Если после его просмотра у вас все ещё будут вопросы, ответы на них вы сможете найти ниже в статье.

Подробная инструкция как удалить вирус с компьютера бесплатно

Для удаления вирусов с ПК вам потребуется провести ряд действий, которые не раз описывались в моих статьях:

  1. Необходимо обновить антивирусную базу до самой свежей версии. В основном антивирусные программы в автоматическом режиме обновляют свои базы, но бывают исключения. Поэтому открываете вашу антивирусную программу (иконка располагается на панели уведомлений около часов), выбираете пункт «обновления» и кликаете на «Обновить сейчас»;
  2. После завершения загрузки свежей антивирусной базы необходимо провести полную проверку компьютера. В разных антивирусных программах он может называться «Сканирование ПК», либо «Проверка компьютера» и в подменю нажимаете «Полная проверка компьютера»;
  3. Полная проверка ПК может занимать до 15 часов (все зависит от мощности процессора). После окончания проверки на монитор выведется список с зараженными файлами. Те, которые подлежат лечению — поместите в карантин, которые невозможно вылечить – просто удалите.
  4. После проверки компьютера антивирусной программой, было бы не плохо скачать утилиту Dr.Web CureIt и дополнительно проверить ПК через неё. В том случае, если основным антивирусом у вас является Dr.Web, Предлагаю воспользоваться продуктом лаборатории Касперского под названием AVPTool. Пройдя по вы найдете подробную инструкцию по установке этой утилиты. В обоих случаях компьютер проверяется в безопасном режиме. Для этого необходимо перезагрузить ПК и при загрузке нажимать клавишу F8 с периодичностью в одну секунду. В подменю выбираем «Безопасный режим». После этого ищем сохранённую утилиту и запускаем её. После проверки снова либо лечим зараженные файлы, либо удаляем.

Для большинства пользователей проверка ПК на этом заканчивается. Но в моём случае выявилась проблема по тяжелее. Некий злоумышленник взломал все мои сайты и получил к ним доступ при помощи моего компьютера. Так что после всего вышеперечисленного мне пришлось дополнительно проверять ПК на вирусы, которые имели доступы к личным сайтам. После нескольких часов проверки выяснилось, что доступа все ещё действуют и мои файлы находятся под угрозой. Троянский вирус копировал все мои пароли и логины. Я не обладал информацией, как исправить данную ситуацию. Поэтому отправился бороздить просторы интернета, и там наткнулся на один сайт.

Как я удалил троян на своем компьютере

Спустя несколько часов я попал на страничку сервиса . Изучив сайт, стало понятно, что специалисты, которые там работают – мастера своего дела и я решил к ним обратится за помощью. Однако, я наткнулся на инструкцию, которая расположена прямо у них на страничке. Там подробно описано решение моей проблемы. После испытания их метода на моем ПК, троян исчез и безопасность сохранности информации восстановилась. Далее я вкратце объясню, как ею пользоваться. Ибо по поводу это сервиса была отдельная и подробная статья.

Здесь подробно описаны все действия. Однако вначале стоит скачать саму инструкцию на личный компьютер. По мере проверки ПК будет отключатся от сети интернет.

После скачивания инструкции перейдем к следующим пунктам.

Самое главное не менять последовательность в выполнении пунктов инструкции. Между прочим, третий, четвертый и пятый пункты повторяют мои уроки о безопасности и были упомянуты в начале этой статьи.

Первую утилиту можно скачать, кликнув на прямую ссылку в инструкции. Загрузка начнется автоматически и после её завершения вам необходимо будет только распаковать архив. После нажатия на вторую утилиту, вас перекинет на другой ресурсный сайт. На нем вы просто нажимаете на кнопку Download.

Эта программа тоже не требует установки. После скачивания всех утилит следуйте последующим инструкциям. Когда все предыдущие пункты выполнены, вам необходимо создать тему на форуме. Просто нажмите на активную ссылку «Помогите»:

По ссылке вы перейдете на форум. Так как вы уже зарегистрированы, можете сразу приступать к созданию новой темы.

Название темы должно содержать суть проблемы, с которой вы столкнулись. Пример: «Мой компьютер подвергся взлому, пожалуйста помогите решить эту проблему!»

В сообщении вам надо будет подробно описать, что все таки произошло. Желательно описывать обнаружение возникновения проблемы и последующие шаги её решения.

Когда текст сообщения будет написан, необходимо прикрепить файлы, которые излагались в инструкции. Это можно сделать при помощи кнопки «Управление вложениями».

Далее в окне выбираем нужный нам файл, нажимая на кнопку «Добавить файл».

  • Письмо первое. Здравствуйте, я к вам с проблемой, а именно-, на одном сайте скачала курсовую, стала открывать файл и вместо программы Microsoft Office Word, запустилась какая-то установка. Тут же антивирусная программа выдала предупреждение об обнаруженной угрозе, исходящей из папки
    C:\Users\Моё имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup .
    Как я поняла, папка Start Menu, это папка Автозагрузки. Не смотря на то, что компьютер стал ужасно тормозить, я зашла в эту папку и увидела странный файл с названием QJFGSXETY, у файла атрибут скрытый. Попытка удалить файл закончилась неудачей. Загрузилась в безопасном режиме, но и там его удалить не получилось и переименовать (что бы потом удалить после перезагрузки) тоже. Пыталась использовать , но вышло сообщение "Восстановление системы отключено групповой политикой". На этом мои хакерские знания закончились, сижу вот без компьютера и читаю ваши статьи. Что делать-то, если можно пошагово. Марина. г. Суздаль
  • Письмо второе. Никак не могу удалить вирус с компьютера, сначала он прописался в автозагрузке, самостоятельно удалить не смог, даже в , компьютер жутко долго загружался и при работе тормозил, воспользовался советом из статьи и скачал диск спасения ESET NOD32 (его кстати, можно использовать в качестве простого Live CD, удобная вещь, рекомендую). Проверил им весь компьютер, 5 вредоносных программ нашёл, час сидел ждал, перезагрузился и вируса как не бывало, но обрадовался рано, пропал интернет, в сетевых подключениях жёлтый треугольник и пишет -Сетевое подключение ограничено или отсутствует. Что делать, значит вирус до конца я не удалил? Фёдор.

Как удалить вирус с компьютера

Такие же проблемы, попались мне несколько дней назад, попросил меня одноклассник установить ему пару бесплатных программ и антивирусник ESET NOD32, который приобрел на оф. сайте. Кроме NOD32, мы установили бесплатную программу контролирующую автозагрузку- , ещё создали на всякий случай образ системы и диск восстановления, поблагодарил он меня, на том и расстались.

Через день, мой знакомый звонит обеспокоенный и говорит. Слушай старик, дочке в интернете на почту письмо пришло, мы его открыли, там вроде открытка, с днём рождения поздравляют, хотя день рождения уже прошёл давно, кроме открытки ещё был файл, мы и нажали на него, тут же AnVir Task Manager вывел окно, в котором сказал, что какая-то программа со странным названием и значком системного файла, хочет пройти в автозагрузку,

мы разрешили и началось, антивирусник постоянно ругается и выводит грозное предупреждение - Очистка невозможна, при этом компьютер сильно зависает и мы его аварийно выключили, ты наверно с таким встречался, помоги чем можешь.

Приезжаю я к ним, первая мысль была - схватили, включаю компьютер, а там вот что.
NOD32 выводит поочерёдности два окна, в которых предупреждает, что в оперативной памяти находится вредоносный процесс, очистка невозможна! исходящий из папки Автозагрузки (Startup).

В Windows 7 папка автозагрузки находится по адресу:
C:\Users\Имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup .
Кстати в Windows XP папка автозагрузки расположена почти также:

AnVir Task Manager показывает загрузку процессора 93%.

C:\Users\ Имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup.
И вот он наш вирусный файл, пытаюсь его удалить, конечно неудачно, ведь он сейчас важным делом занят.

Первое, что нужно сделать в таких случаях, это запустить Восстановление системы и попробовать откатиться с помощью ранее созданной точки восстановления назад. Пытаюсь запустить восстановление системы и в течении очень долгого времени ничего не происходит.
Кстати, вирус иногда наделает делов в групповых политиках и вам не удастся запустить восстановление системы при таком сообщении "Восстановление системы отключено групповой политикой ".
Тогда нужно зайти в Групповые политики Пуск-Выполнить-gpedit.msc. ОК

Открывается Групповая политика, здесь нам нужно выбрать Конфигурация компьютера-Административные шаблоны-Система-Восстановление системы- Если щёлкнуть два раза левой кнопкой на пункте Отключить восстановление системы,

должно появиться такое окно, для нормальной работы восстановления системы, в нём вы должны отметить пункт "Не задан" или "Отключен". Всё вступит в силу после перезагрузки. Так же вам нужно знать, что в версиях Windows Home нет Групповой политики.

Запустить восстановление системы мне так и не удалось и я решил перегрузить компьютер и зайти в безопасный режим. В Безопасном режиме можно опять попытаться удалить данный файл из автозагрузки, в большинстве случаев вам это удастся.

Но у меня ничего не получается, видимо случай особый и вредоносный файл не удаляется. Тогда идём в реестр, а именно смотрим ветку:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunOnce
В Windows 7 и Windows XP, для всех пользователей, программы запускаемые при входе в систему оставляют свои ключи в этих ветках, но в основном в первой Run. Все незнакомые ключи нужно удалить, но только незнакомые, в моём случае в автозагрузке присутствует ключ антивирусной программы NOD32 - egui.exe, его удалять ненужно:
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

Ещё надо пройти Пуск->Выполнить->msconfig->Автозагрузка и убрать галочки со всех неизвестных программ. Здесь тоже ничего подозрительного нет.

Так же удалить все незнакомые файлы в корне диска (С:), если вы увидите там файлы с таким же названием QYSGFXZJ или похожими, попробуйте удалить их. В корне (С:) у нас кстати непонятная папка QYSGFXZJ. Пытаюсь удалить-удаляется.

Итак, как удалить вирус с компьютера , если даже в безопасном режиме, нам это не удалось или к примеру вы не смогли по каким-то причинам войти в безопасный режим? Бывает в Безопасный режим вы войдёте, но там вас ждёт сюрприз – к примеру не работает мышь.

Если в безопасный режим войти вам не удастся, то вы можете воспользоваться очень простым и проверенным советом из другой нашей статьи Как проверить компьютер на вирусы бесплатно, с помощью диска восстановления ESET NOD32 или Dr.Web. Кстати данные диски можно использовать в качестве Live CD. Или у вас уже есть Live CD, попытайтесь загрузиться с него и проделать то же самое, что и в безопасном режиме – зайти в папку Автозагрузка и удалить вредоносный файл, Работая в Live CD, вы можете запустить с флешки антивирусный сканер, к примеру Dr.Web CureIt .
Лично я, когда встречаю подобную проблему в Windows ХР, (про Windows 7 информация ниже), даже иногда не захожу в безопасный режим, а использую по старинке совершенное оружие -профессиональный инструмент системного администратора .

  • Примечание: все возможности диска восстановления ERD Commander 5.0. описаны в нашей статье ERD Commander. С помощью него можно восстанавливать систему, править реестр, изменять забытый пароль и другое. Для современных компьютеров и ноутбуков, ERD Commander 5.0 нужен с интегрированными SATA драйверами. Давайте загрузимся с него и посмотрим как всё произойдёт.

Перезагружаемся и заходим в BIOS, там выставляем загрузку с дисковода. Загружаемся с диска ERD Commander 5.0. Выбираем первый вариант подключение к Windows ХР, то есть мы с вами сможем работать к примеру непосредственно с реестром нашей заражённой системы.

Обычный Live CD, такой возможности вам не даст. Кстати если выбрать второй вариант (None), то ERD Commander будет работать без подключении к системе, то есть как простой Live CD и тогда многие возможности ERD, такие как восстановление системы, просмотр объектов автозапуска, журнала событий системы и др. вам будет не доступен. Но даже из него иногда получается извлечь пользу.

Не много не привычный с начала рабочий стол, но это не страшно, ещё раз скажу, что описание всех инструментов ERD, есть в нашей статье ERD Commander.

Идём сразу в Административный инструмент Autoruns.

Смотрим в пункте System, а так же Администратор и вот пожалуйста наш вирус, уж здесь мы его точно удалим.

Delete - удаляем процесс из автозапуска и всё, наш вирус удалён.
Explorer – даёт возможность перейти к файлу процесса.
Затем ещё раз проверяем папку автозагрузка и там уже ничего нет.

C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка
Заходим на всякий случай в корневую папку диска (С:), там ничего подозрительного нет.

Не поленимся зайти в реестр и посмотреть какие программы оставили свои ключи в автозагрузке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Ну вот мы и удалили вирус из Windows ХР, после нормальной загрузки, стоит проверить весь компьютер на присутствие вирусов.
А как быть с Windows 7 - можете спросить вы, если мы в этой операционной системе схватим вирус и не сможем удалить его в безопасном режиме. Во первых вы можете воспользоваться дисками спасения (ссылка на статью выше). Во вторых использовать простой Live CD или как я профессиональный инструмент –диск восстановления Microsoft Diagnostic and Recovery Toolset. Полная информация как применять данный инструмент, к примеру при удалении баннера- вымогателя выложена в статье "Как удалить баннер". Здесь же скажу, что это такой же инструмент как и ERD Commander, только создан он в первую очередь для Windows 7. При помощи него так же можно восстанавливать систему, изменять реестр, проводить операции с жёстким диском, изменять забытый пароль и многое другое.
Загружаемся с данного диска MS DaRT 6.5. наш компьютер.Ну и самое последнее. После удаления вируса в Windows XP, у вас возможно не будет функционировать интернет, это происходит из-за нарушений, которые вносит вирус в сетевые параметры. Помочь здесь сможет иногда переустановка драйверов сетевой карты или в большинстве случаев, испробованная много раз утилита WinSockFix , которая как раз эти параметры исправляет. Скачать её можно на оф. странице программы http://www.winsockfix.nl

Запускайте утилиту и нажимайте кнопку Fix и всё.

Кнопка ReG-Backup V перед операцией, может сделать вам резервную копию ключей реестра.