Возможный дубликат:
Компьютер заражен вирусом или вредоносным программным обеспечением, что я делаю теперь?
Я был заражен вирусом. Похоже, что я удалил его, но это так или иначе ввело еще несколько процессов (я вижу их в диспетчере задач), что переикра, когда я уничтожаю их (так или иначе). Существует ли способ уничтожить, они обрабатывают, чтобы мешать им повторно метать икру, или в случае что-то еще повторно порождает их, для уничтожения этого "что-то"?
Я действительно не хочу форматировать свой ПК для этого. Данные в нем очень важны для меня (личностная ценность), таким образом, я действительно хотел бы знать способ сделать это, не переустанавливая мою ОС.
Я нахожусь на Windows Vista 32 бита.
Самый безопасный способ избавиться от вируса состоит в том, чтобы переустановить Вашу ОС. Если у Вас есть ценные данные по Вашему компьютеру, необходимо создать резервную копию его сначала, предпочтительно при начальной загрузке от некоторого восстановления CD (Ubuntu, которую живой CD удовлетворит). Хорошая практика должна иметь 2 раздела на Вашем жестком диске, один для системных и программных файлов и другого для файлов данных, поэтому если необходимо переустановить систему, Вы не должны создавать резервную копию своих фильмов, музыки и другие 100 ГБ данных.
Удаление вируса без переустановки может быть хитрым. У Вас должен быть способ управлять программами запуска (Windows donesn't имеют хорошую программу для этого, хотя можно использовать regedit, если Вы знаете, как использовать его). Я использую Общий плагин Командующего с этой целью. У Вас должны также быть альтернативный диспетчер задач и редактор реестра, потому что некоторые вирусы блокируют их (я также использую плагины TC для этого). Существуют также некоторые полезные инструменты, которые уничтожают любые процессы, которые используют определенный файл и затем удаление файла, таким образом, можно удалить те программы, которые повторно порождают себя (Неблокировщик один, например).
Переформатирование является самым легким верным способом удалить вирус, хотя самое трудоемкое.
Можно также сделать несколько вещей, которые требуют меньшего количества времени и усилия. Можно выполнить 'msconfig' из меню "Пуск" и удалить любые неизвестные процессы из вкладки Startup в диалоговом окне. Можно также перезапустить компьютер в Безопасном режиме и выполнить 'regedit', затем искать любые неизвестные объекты в реестре. Удостоверьтесь, тем не менее, или с этих методов, что Вы знаете, какой процесс или объект реестра Вы удаляете или останавливаете. Вы можете Google название того, что Вы изменяете, и это будет обычно возвращать результаты, говоря Вам, если объект будет безопасен или если это - вирус.
Вот сайт с некоторой информацией о том, где вирусы обычно скрываются: Где Вирусы Скрываются