Все секреты компьютера для новичка и профессионала

В реестре хранятся вирусы — чистим его!

В реестре хранятся вирусы — чистим его!

Доброго времени суток, друзья. Я вот много пишу о борьбе с разными вредоносными программами, которые блокируют запуск системы, замедляют работу компьютера, отображают рекламу в браузерах. Но удаление зараженных файлов и процессов – это лишь вершина айсберга. Необходимо выполнять более глубокое сканирование. Хотите узнать, как проверить реестр на вирусы? Данная статья полностью посвящена этой теме.

Что такое реестр?

Это своего рода база данных, которая содержит массив атрибутов и значений, отвечающих за конфигурацию Windows и установленных приложений. Также, там храниться информация об учётных записях пользователей.

Когда Вы деинсталлируете софт, то в реестре остаются следы. В статье про оптимизацию работы ПК я писиал об этом. К примеру, после удаления графического редактора Photoshop я обнаружил немного «мусора»:

Следы фотошопа в реестре

А после использования утилиты для поиска рекламных вирусов Anti-Malware (от Malwarebytes) было найдено множество ключей, которые пришлось почистить вручную:

Следы Anti Malware в реестре

Представьте, сколько подобного «хлама» может собраться за месяц, год. И всё это замедляет систему, потребляя ресурсы ПК.

А Вы не задумывались, почему компания Microsoft до сих пор не создала собственного инструмента для сканирования реестра на ошибки?

Хорошо, что есть доступ к утилите «regedit», где можно самостоятельно отыскать неиспользуемые записи и удалить их. Это также очень эффективный способ для выявления вирусов (точнее последствий их активности).

Вообще-то, реестр не может содержать трояны и прочие вредоносные скрипты, но в нём могут храниться измененные записи, влияющие на работоспособность системы. Вирусы могут влиять на автозагрузку, выполнение процессов и т.д. С этим нужно бороться, согласны?


С чего начать?

К реестру мы обязательно вернемся. Сначала я вкратце напомню, что следует делать при обнаружении «заразы». О симптомах и проявлениях читайте в этой статье.

Полное сканирование системы

Для этой цели подойдет разный защитный софт. Наилучшим образом себя проявляет KIS (Internet Security от Kaspersky Lab). Это комплексный инструмент, который я не хочу сейчас расхваливать. Его преимущества всем и так давно известны.

Если нет желания платить деньги за качественную проверку, то в качестве альтернативы советую скачать свеженькую версию Cure It! от Доктор Веб.

После запуска обязательно выберите все объекты сканирования:

Сканирование флешки с помощью CureIt

Конечно же, данный способ не даёт 100%-ой гарантии успеха, но большинство угроз будут удалены. Останется только обезвредить их и перезапустить компьютер.


Автоматический поиск в реестре

Если после вышеупомянутых шагов (сканирования с помощью антивируса nod32 или любого другого подобного софта) поведение ПК всё еще остается загадочным, то следует выполнить очистку конфигурационной базы данных.

С этой задачей могут справиться разные приложения. Но если Вы не хотите устанавливать «прожорливые» комплексные утилиты, то достаточно будет скачать и запустить программу CCleaner.

Уже более пяти лет я использую именно это ПО из-за его простоты и удобства. Иногда тестирую другие продукты аналогичного типа, но в итоге возвращаюсь к данному оптимизатору.

  • После открытия следует перейти во вкладку «Реестр» (слева), затем кликнуть по кнопке «Поиск…»:

Вкладка Реестр программы CCleaner

  • Отобразится список ошибок. У меня он оказался небольшим, так как проверку выполняю почти ежедневно. У Вас может быть несколько сотен пунктов, если ни разу не выполняли чистку.

кнопка Исправить окна Реестр программы CCleaner

  • После нажатия на «Исправить…» появится окно с предложением создать резервную копию перед очисткой. Соглашаемся и указываем путь сохранения:

Окно создания копии реестра в СиКлинер

  • Будет создан файл с расширением «reg», который, в случае возникновения ошибок после чистки, поможет восстановить удачную конфигурацию.
  • Теперь выбираем пункт «Исправить отмеченные» в открывшемся окне:

Окно исправления ошибок реестра

Вот и всё. Реестр почищен. Ошибки устранены.


Ручная проверка

Даже самый лучший Касперский антивирус не способен устранять все последствия «жизнедеятельности» вирусов. Придётся немножко поработать руками и головой. Впереди – увлекательное путешествие в мир редактора реестра.

Эта программа запускается очень просто. Достаточно набрать в консоли «Выполнить» (Win + R) следующую команду:

Regedit

Ответственность за дальнейшие действия лежит исключительно на Вас! Я подскажу универсальный способ, но каждая ситуация индивидуальна и требует особого подхода и повышенной внимательности!

Если в чем-то сомневаетесь, обязательно задавайте вопросы мне или ищите ответы через поисковые системы.

Я покажу пример проблемы, с которой пришлось столкнуться не так давно. Мне удалось устранить вирус, который запускался из папки Windows \ AppPatch с помощью файла «hsgpxjt.exe». Решить проблему помог Dr. Web, но после очередного запуска ПК на экране отобразилось окно ошибки.

Окно с ошибкой файла hsgpxjt.exe

Всё указывало на то, что в реестре (разделе автозагрузки) остались следы этого скрипта. Откровенно говоря, CCleaner не помог (увы, он тоже не всесилен). Что я сделал?

  • Перешел по пути:
HKEY_CURRENT_USER\ Software \ Microsoft \ Windows \ CurrentVersion \ Windows
  • Удалил ключи в разделах «Load» и «Run»:

Окно редактора реестра с ключами вируса hsgpxjt

  • Перезагрузил ОС и сообщение исчезло!

Возможно, Вам придется потратить больше времени, если вирус оставил множество следов. Но так будет надежнее.

Кстати, многие «умники» предлагают сервисы, которые способны проверять реестр на вирусы в режиме «онлайн». Отвечу, что это невозможно. Не верите? Можете прочесть мою статью об утилитах для сканирования ПК через интернет. Там много интересного и полезного.

На этом извольте откланяться. Все вопросы и пожелания можете писать в комментариях. Я не обещаю поддержку 24/7, но обязательно отвечу всем оперативно и, по существу.

С уважением, Виктор

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 6
Добавить комментарий


Граватар Иван
Иван

Здравствуйте Виктор! Ваши статьи очень интересны и полезны. Спасибо! Вот недавно появилась такая проблемка: У меня стоит антивирус 360 Total Security и всегда он мне помогал во всём. Когда же помочь не мог то помогал AVZ который увы с 2015 г.не обновлялся...Недавно мой 360Ts показал мне что комп заражён virus.js.qexvmc.1065. Я просканировал и всё почистил но через время ситуация повторилась. И так три раза. Чистка реестра с помощью CCLeaner тоже не помогла... Что бы Вы подсказали в моём случае? Как удалить эту гадость? Заранее спасибо!

Ответить
Граватар Иван
Иван

Здравствуйте Виктор! Ваши статьи очень интересны и полезны. Спасибо! Вот недавно появилась такая проблемка: У меня стоит антивирус 360 Total Security и всегда он мне помогал во всём. Когда же помочь не мог то помогал AVZ который увы с 2015 г.не обновлялся...Недавно мой 360Ts показал мне что комп заражён virus.js.qexvmc.1065. Я просканировал и всё почистил но через время ситуация повторилась. И так три раза. Чистка реестра с помощью CCLeaner тоже не помогла... Что бы Вы подсказали в моём случае? Как удалить эту гадость? Заранее спасибо!

Ответить
Граватар Александр
Александр

вы супер ты лучший тыи мне помог избавится от вируса огромное спасибо поклон в ноги я через Anti-Malware смог удалить вирус спасибо большое !!!!

Ответить
Граватар Евгений Верещака
Евгений Верещака

михаил, Странно, что переустановка Windows не помогает. А Вы диск форматируете перед установкой? Я бы рекомендовал скачать утилиту DrWeb CureIt - http://free.drweb.ru/download+cureit+free/?lng=ru

Затем загрузите ПК в безопасном режиме и отключитесь от интернета. Запустите проверку утилитой, которую скачали.

Ответить
Граватар михаил
михаил

Здравствуйте! дело в том, что такая беда у меня (shellexecuteEx сбой код 1899). недавно поймал странный вирус (никакой антивирусник не находит), первое время заметил, что в диспетчере задач начал появляться процесс COM Surrogate (знаю, что что dll хост и то что он системный), но вот беда в диспетчере этого процесса не должно быть и когда открывается диспетчер этот процесс прячется через 5-10 сек., далее из 21 процесса за неделю у меня все это превратилось в 50, а теперь их 59 они открываются повторно сразу после закрытия в диспетчере, ничего не удаляется, выдает этот shellexecuteEx сбой код 1899 и переустановка Windows не помогает, даже если ставлю Win7.... в данный момент установил другую операционную систему и продолжаю искать решение...

Ответить
Граватар Евгений Верещака
Евгений Верещака

Вот еще на официальном форуме Майкрософт пишут: "Также мне известно, что если оборудование не поддерживает например Windows 10 (Или производитель не выпустил под новую ОС драйвера), то никто не может гарантировать исправную работу данного оборудования в среде Windows 10. И возможны многочисленные ошибки при работе, такие как, синий экран смерти, конфликты в программах, проблемы после/вовремя установки обновлений и так далее(включая и Вашу ошибку). Мы не можем рекомендовать использовать Windows 10 на оборудование, которое не поддерживает его. За дополнительной информацией касательно поддержки Windows 10, Вы можете обратиться к производителю Вашего ноутбука, возможно он выпустит драйвера для новой ОС.
Также было замечено, что у некоторых пользователей появлялась данная ошибка, если в системы был установлен антивирус Avast. И в таком случае, его необходимо полностью удалить. Однако, отсутствие драйверов, это конечно никак не исправит."

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Анжела
Анжела
Да никак они не вернут,аферисты!!!!
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Елена
Елена
Отключите мне подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Альберт
Альберт
Просто перезагрузить телевизор, мне только так помогает
Почему на Ютубе маленький экран на телевизоре и что делать – 3 способа
Алла
Алла
Отключите мне подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Светлана
Светлана
Мне 70 лет, получив уведомление, я пошла в салон связи ТЕЛЕ 2 в ст. Калининской с паспортом. Там сидит старик такого же возраста, очень нервный при этом и совершенно некомпетентный-это мое мнение. Т.к он велел мне ехать в г.Краснодар...за 80 км и там вносить коррективы....Ну, мне поездка обойдется в одну тысячу-оно мне надо?! Так что, закроют мне доступ по ТЕЛЕ 2 и я просто выброшу симку. С какого перепугу я должна платить и ездить к черту на кулички только потому, что кто то сделал ошибку, оформляя догвор?!
Как можно подтвердить паспортные данные Теле2 через Госуслуги – инструкция
Светлана
Светлана
Здравствуйте, списали средства, как их вернуть?
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Ирина
Ирина
Отключите пожалуйста подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Светлана
Светлана
Здравствуйте, списали деньги, как вернуть?
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Арапов Оксана
Арапов Оксана
Здравствуйте,Как вернуть деньги за подписку. Заранее спасибо.
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Мария
Мария
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Анна
Анна
Отключите пожалуйста подписку. Почему снимают деньги ни за что.
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Динара
Динара
Отписаться от платных услуг отвязать карту. Списали деньги.
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Андрей
Андрей
Илья, не могли бы вы уточнить, какой способ помог, а то ссылку так и не восстанови... такая же проблема как и вас была.
Почему долго загружается система Windows 10 с диска SSD и 9 способов ускорения
Александра
Александра
Аналогичная ситуация, на почте нечего не оказалось, а деньги списали сначала 189 рублей, вчера утром 980 рублей.. Пришлось карту заблокировать
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
Анжела
Анжела
Помогите вернуть деньги,списали с карты отца,он пенсионер!вы лишили моих родителей средств проживания!!!!
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Анжела
Анжела
Верните деньги!списали без моего ведома большую сумму!!!!
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Анжела
Анжела
Прошу вернуть деньги списанные без моего ведома!!!
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Алена
Алена
Твари, и полной инфы не было, что будут списывать каждые 4 дня
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
Алена
Алена
С меня списали уже 3 раза по 980 р
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
Александра
Александра
Отключите подписку. Не пользуюсь вообще этим сайтом, чушь какая то, списывает ни за что
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Елена
Елена
Вернуть деньги на карту вчера списали деньги с карты 7520 и отпиписатся
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Елена
Елена
Вернуть деньги на карту вчера списали деньги с карты 7520
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
Лера
Лера
У вас получилосб это сделать ? Если да , то подскажите пожалуйста
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Лидия
Лидия
Уже второй месяц проблемы с ЛК!!!Не передать показания,не оплатить!!!Служба поддержки отписывается ремонтными работами!А людям потом пени плати за просрочки!позорище!!!
Почему не работает приложение Мой газ сегодня, причины проблемы и что делать
Варвара
Варвара
Реклама похабная, дешёвая. Очень многих раздражает.
Как связаться со службой поддержки Сбер Мегамаркета – номер телефона и чат
Талгат
Талгат
Верните все деньги, зарабатываешь трудом тут сюрпризы утром и вечером каждый день списываете деньги то один банк то другой, по вам тюрьма плачет доиграетесь
Как отключить списывание средств PayZaim и можно ли вернуть деньги
Талгат
Талгат
Вы позорище, что вы делаете воруете деньги, верните все деньги доиграетесь,. Хочу отписать не отписывают мошенники в суд на вас всех банков подам, если спишите еще раз.
Как отключить списывание средств PayZaim и можно ли вернуть деньги
Виктор
Виктор
Хочузакачатьнафлешкутввсероссийскихтв
Как на приставку закачать IPTV-плейлист, настройка и какой формат нужен
Алёна
Алёна
Прошу отписать меня от кнопка деньги. +79135805537
Как отписаться от платных услуг и подписок сервиса Кнопка Деньги – инструкция
Алёна
Алёна
Прошу отписать меня от платных услуг кнопка деньги. +79135805537
Как отписаться от платных услуг и подписок сервиса Кнопка Деньги – инструкция
Наташа
Наташа
Отписаться от платных услуг и отвязать карту
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Отписаться от платных услуг и отвязать карту
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Елена
Елена
Отключите от подписки
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Вера
Вера
Верните деньги сволочи
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
Akmuhammet
Akmuhammet
Spasiba
Как подключить смарт-часы через Wearfit Pro к телефону – инструкция
Ирина
Ирина
Как от вас отписатся
Как отписаться от платных услуг и подписок сервиса Jomin – инструкция  
александр
александр
где это поле???????
Как активировать код Эльдорадо на сайте https://s4pk.ru/e – инструкция
Slaa
Slaa
она не удаляется просто так. она вшита в оболочку и отмечена как системное приложение !
Как отключить и удалить Яндекс Клавиатуру на телефоне Андроид
Алекс
Алекс
На infinix note 30 удаляется стандартно: зажать на раб. столе иконку, вылезает менюшка "удалить - о приложении".
Что за приложение Phone Master, его функционал и как можно удалить
Елена
Елена
Деньги списаны без моего согласия,без подписок
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Елена
Елена
Списали деньги,за что???? Верните деньги!!! Если вы такие молодцы,сделайте защиту от мошенников!!!
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Темирлан
Темирлан
За что списали 999 рублей?верните
Как можно отписаться от платных услуг и подписок 3xzaim и вернуть свои деньги
Маргарита
Маргарита
Добрый день! У меня телефон Самсунг А32. Пропал звук, медиа на полный если включить, он краснеет. В наушниках звук есть, но не всех видео в Ютубе. Спасибо заранее.
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Елена
Елена
Такая же ситуация!!! ничего кроме 189 рублей не было указано, а потом я уехала и с меня списали почти 3000 рублей!!!! возвращать конечно же отказались я буду писать заявление на мошенничество на компанию и на преподавателей которые там есть!!!! если у кого такая же ситуация давайте напишем коллективную жалобу и заявление, так как они обманным путем автоматом списывают наши деньги!!!
Как можно отписаться от платных услуг и подписок сервиса Snackinhealth
$DJ_DEVIL$
$DJ_DEVIL$
У кого ссылка хоть работает? У меня он почему-то не открывает, даже если я его скопировал и вставил его и всë равно не работает
Описание бота для игры в Мафию на русском, как скачать и установить в Дискорд
Елена
Елена
отпишите от подписки
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
А где ссылки на дискорд?
Топ-4 лучших Discord-серверов игры Call of Duty Mobile, их описания
Serge
Serge
Ни о чем
Что за программа Ram Plus и как ее отключить на Samsung, плюсы и минусы
Вячеслав
Вячеслав
Эти янки проклятые. Ничего не помогает!
6 способов отключения адаптивной регулировки автояркости в ОС Windows 10
Елена
Елена
Отключите платную подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция