Как бороться с вирусами без антивируса на Windows7?
Windows 7, вирус, антивирусМногие не в курсе, что какой бы крутой антивирус у вас не был он не спасет вас от вирусов, и вы даже не подозреваете о наличии заразы в вашей системе. К тому же антивирусы значительно тормозят систему. В этой статье мы предлагаем другой способ борьбы с вирусами без антивируса, без тормозов системы и он намного эффективней.
Для этого вам понадобится:
- UAС (контроль учетных записей);
- Вторая учетная запись;
- небольшие знания реестра;
Включаем UAC (контроль учетных записей).
Многие не любят UAC и это связано с тем, что на windows XP такого не было, и люди не понимают, зачем оно нужно. Но это намного удобней, чем антивирус, от которого сильно тормозит система. Чтобы включить UAC нажимаем клавиши «Win»+R и вписываем в окошко msconfig. В появившемся окошке нажимаем на вкладку «Сервис» и выбираем «Настройка контроля учетных записей» затем нажимаем «Запуск». В открывшемся окне выбираем уровень контроля. Второго снизу будет вполне достаточно. Нажимаем «ОК». Теперь программы будут запрашивать разрешение на изменения параметров, а вирусы просто не смогут ничего сделать.
Затем надо включить отображение расширения файлов и скрытых папок. Для этого открываем «мой компьютер», находим кнопку «упорядочить», там выбираем «Параметры папок и поиска». В появившемся окошке выбираем вкладку «вид», находим пункт «Скрывать расширения для зарегистрированных типов файлов» и убираем галочку, ниже выбираем «показывать скрытые файлы, папки и диски» и нажимаем «ОК». Теперь обнаружить вирус намного проще, во-первых, мы его увидим, а, во-вторых, у всех вирусов расширение .ехе, и если вы видите папку или картинку с таким расширением, то это явно вирус.
Создаем 2-ую учетную запись.
Это специально для борьбы с баннерами, будет по круче всяких сканеров и сайтов с ключами разблокировки. Нажимаем «Win»+R и вписываем в окошко control userpasswords 2. В появившемся окне нажимаем кнопку «добавить» и создаем пользователя с любым именем и правами администратора. Если до этого была только одна учетная запись, и вы не хотите каждый раз выбирать с какой записи зайти, то нажмите на нужную запись и поставьте галочку в «Требовать ввод имени пользователя и пароля», нажимаем «ОК» и если появится еще окно то тоже нажимаем «ОК». Как это поможет? Если вы подцепили баннер, то нажимаем alt+ctrl+delete выбираем «выйти из системы» и заходим под второй учетной записью. Заходим в С:\«пользователи или Users» \«имя пострадавшего пользователя»\AppData и проверяем папки на наличие .ехе-шных файлов в этой папке и папках вложенных в неё вообще не должно быть файлов с расширением .ехе и их можно смело удалять, так же особое внимание стоит обратить на папку C:\Users\«имя пострадавшего пользователя»\AppData\Local\Temp там можно (даже нужно) удалить все что удаляется. Но может быть что после удаления и входа в пострадавшую учетную запись баннер не исчезает и файл опять появляется в таком случае можно создать любой файл с таким же именем и поменять расширение на .ехе и заменить.
Реестр
Все вирусы записывают себя в автозагрузку через реестр и, зная все пути автозагрузки можно найти практически любой вирус. Нажимаем «Win»+R и вписываем в окошко regedit. Появилось окно редактора реестра. Справа папки, слева содержание папки все просто.
Вот пути автозагрузки:
Для текущего пользователя:
Для всех пользователей:
В правой части вы увидите название и путь до файла. Если увидите что то подозрительное то можно удалить эту запись в реестре а потом и сам файл, а если он не удаляется зайдите в диспетчер задач ctrl+shift+esc и во вкладке «процессы» найдите название этого файла и нажмите «завершить процесс»
Для этого вам понадобится:
- UAС (контроль учетных записей);
- Вторая учетная запись;
- небольшие знания реестра;
Многие не любят UAC и это связано с тем, что на windows XP такого не было, и люди не понимают, зачем оно нужно. Но это намного удобней, чем антивирус, от которого сильно тормозит система. Чтобы включить UAC нажимаем клавиши «Win»+R и вписываем в окошко msconfig. В появившемся окошке нажимаем на вкладку «Сервис» и выбираем «Настройка контроля учетных записей» затем нажимаем «Запуск». В открывшемся окне выбираем уровень контроля. Второго снизу будет вполне достаточно. Нажимаем «ОК». Теперь программы будут запрашивать разрешение на изменения параметров, а вирусы просто не смогут ничего сделать.
Это специально для борьбы с баннерами, будет по круче всяких сканеров и сайтов с ключами разблокировки. Нажимаем «Win»+R и вписываем в окошко control userpasswords 2. В появившемся окне нажимаем кнопку «добавить» и создаем пользователя с любым именем и правами администратора. Если до этого была только одна учетная запись, и вы не хотите каждый раз выбирать с какой записи зайти, то нажмите на нужную запись и поставьте галочку в «Требовать ввод имени пользователя и пароля», нажимаем «ОК» и если появится еще окно то тоже нажимаем «ОК». Как это поможет? Если вы подцепили баннер, то нажимаем alt+ctrl+delete выбираем «выйти из системы» и заходим под второй учетной записью. Заходим в С:\«пользователи или Users» \«имя пострадавшего пользователя»\AppData и проверяем папки на наличие .ехе-шных файлов в этой папке и папках вложенных в неё вообще не должно быть файлов с расширением .ехе и их можно смело удалять, так же особое внимание стоит обратить на папку C:\Users\«имя пострадавшего пользователя»\AppData\Local\Temp там можно (даже нужно) удалить все что удаляется. Но может быть что после удаления и входа в пострадавшую учетную запись баннер не исчезает и файл опять появляется в таком случае можно создать любой файл с таким же именем и поменять расширение на .ехе и заменить.
Все вирусы записывают себя в автозагрузку через реестр и, зная все пути автозагрузки можно найти практически любой вирус. Нажимаем «Win»+R и вписываем в окошко regedit. Появилось окно редактора реестра. Справа папки, слева содержание папки все просто.
Вот пути автозагрузки:
Для текущего пользователя:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
Для всех пользователей:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
В правой части вы увидите название и путь до файла. Если увидите что то подозрительное то можно удалить эту запись в реестре а потом и сам файл, а если он не удаляется зайдите в диспетчер задач ctrl+shift+esc и во вкладке «процессы» найдите название этого файла и нажмите «завершить процесс»
Комментариев (0)
Добавить
Комментарии:
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

