Мастер приедет и решит Вашу проблему уже сегодня в 12 - 00
Вызвать мастераСистему Windows по части безопасности можно критиковать много, но то, что ее штатный файрволл работает весьма эффективно, знают многие. Во всяком случае, если система изначально не заражена, то извне файрволл заразу так просто не пропустит. Именно поэтому многие трояны стараются в первую очередь отключить его.
Так как значок файрволла в трее часто бывает лишним, многие его отключают, и в этом случае нужно периодически заходить в Панель управления, проверяя, не появились ли в его настройках лишние ссылки. Иногда может оказаться, что файрволл выключен, а попытки включить его приводят к появлению сообщения о том, что это невозможно, что у вас нет прав и т.д. Такое сообщение – явный признак того, что в системе присутствует троянская программа, которая удаляет записи, связанные с восстановлением файрволла, из системного реестра. Сами записи в реестре можно восстановить запуском reg-файла, скачанного со страницы Microsoft по адресу support.microsoft.com/kb/920074 – там приведены 2 способа решения проблемы. Стоит ли говорить, что вирус не даст восстановить файрволл таким образом, поэтому нужно избавиться от него.
Для избавления от троянов есть много способов, и каждый пользователь предпочитает свой: использование LiveCD от антивирусных сервисов, установка дополнительной системы с антивирусным обеспечением или загрузка с ремонтной флешки, проверка системы утилитой AVZ или антитроянскими утилитами. Нужно заметить, что работа Диспетчера задач не прекращается, но нужный нам для снятия процесс может не отображаться в нем, поэтому необходимо держать под рукой такие Диспетчеры задач, которые способны показывать даже скрытые процессы. В частности, такой есть в AVZ и в утилитах SysInternals Руссиновича (можно бесплатно скачать на сайте Microsoft). При наличии опыта работы с процессами и потоками легко определить, где хранится тело вируса на диске, и удалить его. Во многих случаях можно также положиться на утилиту CureIt, которую рекомендуется скачивать с официального сайта не реже раза в неделю и хранить на перезаписываемом диске.
Если найти эти программы не получается, то нет смысла работать в зараженной системе, и ее лучше переустановить. В этом случае первым делом после установки необходимо установить в системе антивирус и обновить его базы, после чего проверить им все программы и дистрибутивы. Если файрволл «заработал», то нужно войти в него и удалить строки, которые явно относились к установленному ранее вирусу.