Все секреты компьютера для новичка и профессионала

В реестре хранятся вирусы — чистим его!

В реестре хранятся вирусы — чистим его!

Доброго времени суток, друзья. Я вот много пишу о борьбе с разными вредоносными программами, которые блокируют запуск системы, замедляют работу компьютера, отображают рекламу в браузерах. Но удаление зараженных файлов и процессов – это лишь вершина айсберга. Необходимо выполнять более глубокое сканирование. Хотите узнать, как проверить реестр на вирусы? Данная статья полностью посвящена этой теме.

Что такое реестр?

Это своего рода база данных, которая содержит массив атрибутов и значений, отвечающих за конфигурацию Windows и установленных приложений. Также, там храниться информация об учётных записях пользователей.

Когда Вы деинсталлируете софт, то в реестре остаются следы. В статье про оптимизацию работы ПК я писиал об этом. К примеру, после удаления графического редактора Photoshop я обнаружил немного «мусора»:

Следы фотошопа в реестре

А после использования утилиты для поиска рекламных вирусов Anti-Malware (от Malwarebytes) было найдено множество ключей, которые пришлось почистить вручную:

Следы Anti Malware в реестре

Представьте, сколько подобного «хлама» может собраться за месяц, год. И всё это замедляет систему, потребляя ресурсы ПК.

А Вы не задумывались, почему компания Microsoft до сих пор не создала собственного инструмента для сканирования реестра на ошибки?

Хорошо, что есть доступ к утилите «regedit», где можно самостоятельно отыскать неиспользуемые записи и удалить их. Это также очень эффективный способ для выявления вирусов (точнее последствий их активности).

Вообще-то, реестр не может содержать трояны и прочие вредоносные скрипты, но в нём могут храниться измененные записи, влияющие на работоспособность системы. Вирусы могут влиять на автозагрузку, выполнение процессов и т.д. С этим нужно бороться, согласны?


С чего начать?

К реестру мы обязательно вернемся. Сначала я вкратце напомню, что следует делать при обнаружении «заразы». О симптомах и проявлениях читайте в этой статье.

Полное сканирование системы

Для этой цели подойдет разный защитный софт. Наилучшим образом себя проявляет KIS (Internet Security от Kaspersky Lab). Это комплексный инструмент, который я не хочу сейчас расхваливать. Его преимущества всем и так давно известны.

Если нет желания платить деньги за качественную проверку, то в качестве альтернативы советую скачать свеженькую версию Cure It! от Доктор Веб.

После запуска обязательно выберите все объекты сканирования:

Сканирование флешки с помощью CureIt

Конечно же, данный способ не даёт 100%-ой гарантии успеха, но большинство угроз будут удалены. Останется только обезвредить их и перезапустить компьютер.


Автоматический поиск в реестре

Если после вышеупомянутых шагов (сканирования с помощью антивируса nod32 или любого другого подобного софта) поведение ПК всё еще остается загадочным, то следует выполнить очистку конфигурационной базы данных.

С этой задачей могут справиться разные приложения. Но если Вы не хотите устанавливать «прожорливые» комплексные утилиты, то достаточно будет скачать и запустить программу CCleaner.

Уже более пяти лет я использую именно это ПО из-за его простоты и удобства. Иногда тестирую другие продукты аналогичного типа, но в итоге возвращаюсь к данному оптимизатору.

  • После открытия следует перейти во вкладку «Реестр» (слева), затем кликнуть по кнопке «Поиск…»:

Вкладка Реестр программы CCleaner

  • Отобразится список ошибок. У меня он оказался небольшим, так как проверку выполняю почти ежедневно. У Вас может быть несколько сотен пунктов, если ни разу не выполняли чистку.

кнопка Исправить окна Реестр программы CCleaner

  • После нажатия на «Исправить…» появится окно с предложением создать резервную копию перед очисткой. Соглашаемся и указываем путь сохранения:

Окно создания копии реестра в СиКлинер

  • Будет создан файл с расширением «reg», который, в случае возникновения ошибок после чистки, поможет восстановить удачную конфигурацию.
  • Теперь выбираем пункт «Исправить отмеченные» в открывшемся окне:

Окно исправления ошибок реестра

Вот и всё. Реестр почищен. Ошибки устранены.


Ручная проверка

Даже самый лучший Касперский антивирус не способен устранять все последствия «жизнедеятельности» вирусов. Придётся немножко поработать руками и головой. Впереди – увлекательное путешествие в мир редактора реестра.

Эта программа запускается очень просто. Достаточно набрать в консоли «Выполнить» (Win + R) следующую команду:

Regedit

Ответственность за дальнейшие действия лежит исключительно на Вас! Я подскажу универсальный способ, но каждая ситуация индивидуальна и требует особого подхода и повышенной внимательности!

Если в чем-то сомневаетесь, обязательно задавайте вопросы мне или ищите ответы через поисковые системы.

Я покажу пример проблемы, с которой пришлось столкнуться не так давно. Мне удалось устранить вирус, который запускался из папки Windows \ AppPatch с помощью файла «hsgpxjt.exe». Решить проблему помог Dr. Web, но после очередного запуска ПК на экране отобразилось окно ошибки.

Окно с ошибкой файла hsgpxjt.exe

Всё указывало на то, что в реестре (разделе автозагрузки) остались следы этого скрипта. Откровенно говоря, CCleaner не помог (увы, он тоже не всесилен). Что я сделал?

  • Перешел по пути:
HKEY_CURRENT_USER\ Software \ Microsoft \ Windows \ CurrentVersion \ Windows
  • Удалил ключи в разделах «Load» и «Run»:

Окно редактора реестра с ключами вируса hsgpxjt

  • Перезагрузил ОС и сообщение исчезло!

Возможно, Вам придется потратить больше времени, если вирус оставил множество следов. Но так будет надежнее.

Кстати, многие «умники» предлагают сервисы, которые способны проверять реестр на вирусы в режиме «онлайн». Отвечу, что это невозможно. Не верите? Можете прочесть мою статью об утилитах для сканирования ПК через интернет. Там много интересного и полезного.

На этом извольте откланяться. Все вопросы и пожелания можете писать в комментариях. Я не обещаю поддержку 24/7, но обязательно отвечу всем оперативно и, по существу.

С уважением, Виктор

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 6
Добавить комментарий


Граватар Иван
Иван

Здравствуйте Виктор! Ваши статьи очень интересны и полезны. Спасибо! Вот недавно появилась такая проблемка: У меня стоит антивирус 360 Total Security и всегда он мне помогал во всём. Когда же помочь не мог то помогал AVZ который увы с 2015 г.не обновлялся...Недавно мой 360Ts показал мне что комп заражён virus.js.qexvmc.1065. Я просканировал и всё почистил но через время ситуация повторилась. И так три раза. Чистка реестра с помощью CCLeaner тоже не помогла... Что бы Вы подсказали в моём случае? Как удалить эту гадость? Заранее спасибо!

Ответить
Граватар Иван
Иван

Здравствуйте Виктор! Ваши статьи очень интересны и полезны. Спасибо! Вот недавно появилась такая проблемка: У меня стоит антивирус 360 Total Security и всегда он мне помогал во всём. Когда же помочь не мог то помогал AVZ который увы с 2015 г.не обновлялся...Недавно мой 360Ts показал мне что комп заражён virus.js.qexvmc.1065. Я просканировал и всё почистил но через время ситуация повторилась. И так три раза. Чистка реестра с помощью CCLeaner тоже не помогла... Что бы Вы подсказали в моём случае? Как удалить эту гадость? Заранее спасибо!

Ответить
Граватар Александр
Александр

вы супер ты лучший тыи мне помог избавится от вируса огромное спасибо поклон в ноги я через Anti-Malware смог удалить вирус спасибо большое !!!!

Ответить
Граватар Евгений Верещака
Евгений Верещака

михаил, Странно, что переустановка Windows не помогает. А Вы диск форматируете перед установкой? Я бы рекомендовал скачать утилиту DrWeb CureIt - http://free.drweb.ru/download+cureit+free/?lng=ru

Затем загрузите ПК в безопасном режиме и отключитесь от интернета. Запустите проверку утилитой, которую скачали.

Ответить
Граватар михаил
михаил

Здравствуйте! дело в том, что такая беда у меня (shellexecuteEx сбой код 1899). недавно поймал странный вирус (никакой антивирусник не находит), первое время заметил, что в диспетчере задач начал появляться процесс COM Surrogate (знаю, что что dll хост и то что он системный), но вот беда в диспетчере этого процесса не должно быть и когда открывается диспетчер этот процесс прячется через 5-10 сек., далее из 21 процесса за неделю у меня все это превратилось в 50, а теперь их 59 они открываются повторно сразу после закрытия в диспетчере, ничего не удаляется, выдает этот shellexecuteEx сбой код 1899 и переустановка Windows не помогает, даже если ставлю Win7.... в данный момент установил другую операционную систему и продолжаю искать решение...

Ответить
Граватар Евгений Верещака
Евгений Верещака

Вот еще на официальном форуме Майкрософт пишут: "Также мне известно, что если оборудование не поддерживает например Windows 10 (Или производитель не выпустил под новую ОС драйвера), то никто не может гарантировать исправную работу данного оборудования в среде Windows 10. И возможны многочисленные ошибки при работе, такие как, синий экран смерти, конфликты в программах, проблемы после/вовремя установки обновлений и так далее(включая и Вашу ошибку). Мы не можем рекомендовать использовать Windows 10 на оборудование, которое не поддерживает его. За дополнительной информацией касательно поддержки Windows 10, Вы можете обратиться к производителю Вашего ноутбука, возможно он выпустит драйвера для новой ОС.
Также было замечено, что у некоторых пользователей появлялась данная ошибка, если в системы был установлен антивирус Avast. И в таком случае, его необходимо полностью удалить. Однако, отсутствие драйверов, это конечно никак не исправит."

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Светлана
Светлана
Отключите подписку!!!! Я не подписывалась, что за хрень подам в суд!!!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Карина
Карина
Отключите подписку .
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Екатерина
Екатерина
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
huuuuu
huuuuu
ненавижу дискорд
Как в Дискорде исправить баг с сообщением – обнаружено новое место авторизации
Елизавета
Елизавета
Отписаться от платных услуг
Как можно описаться от платных услуг и подписок сервиса ZeroZaim
Иван
Иван
какой-то бред от менеджера по продажам.
Что это за приложение на Андроид Carrier Services и зачем оно нужно, удалять ли
Мадина
Мадина
Отключить подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Денис
Денис
Спасибо тебе добрый человек
6 способов исправления не работающей кнопки Windows на клавиатуре Windows 10
Кирилл
Кирилл
Изнвините но это уже наглость я нечего не подписывал и у меня каждый день списывают по 399 рублей вы пид***асы
Описание сервиса Большое ТВ и как можно отменить подписку – инструкция
Людмила
Людмила
Позор! Такая богатая организация, а личный кабинет настроить не могут, все время какие-то проблемы!
Почему не работает приложение Мой газ сегодня, причины проблемы и что делать
Юлия
Юлия
Списали 450р не законо с карты
Как отписаться от платных услуг и подписок сервиса Займарк и вернуть деньги
Андрей
Андрей
Воры и жулики этот МТС!!!!!!! Меняйте провайдера!!!!! Пускай подавятся!!!!! Скоты!!!!!
Что такое файлообменные сети и почему МТС списывает деньги, как отключить
Алексей не работает мой
Алексей не работает мой
Не работает мой газ смородина и куда делась переплата больше 200 руб
Почему не работает приложение Мой газ сегодня, причины проблемы и что делать
Артём
Артём
Этого человека зовут Виктория
Как можно войти в МЭШ как ученик – инструкция и 3 шага, советы
Юрий
Юрий
Здравствуйте прошу вернуть деньги. Которые были списаны без моего согласия!
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Люка
Люка
На самом деле сайт мошенников,почему автор статьи отрицает непонятно.Подписку оформляют автоматом без согласия собственника карты, и деньги совсем не маленькие, как описывает автор. Видимо заказывали текст на заказ эти же мошенники. Первое списание через пять дней 399 р. Кто-то будет утверждать,что это копейки?
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Айгуль
Айгуль
Отключить подписку. Вернуть деньги
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ангелина
Ангелина
Не помогло
Что это за приложение Visha, функционал плеера и как его удалить
Ольга
Ольга
Никогда не пользовалась этим приложением но периодически списывают деньки и отписаться не возможно
Как отменить подписку seolocator.ru – инструкция и описание сервиса
Отключит подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Виктория
Виктория
Отключите подписку , а то деньги снимают не знаю за что….
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Евгения
Евгения
Отписаться от платных услуги отвязать карту! Заранее Благодарю!!!
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
vbggbj
vbggbj
всеж стремный этот transsion (infinix, tecno, itel)... периодически в случайном порядке отваливается микросд ,,повреждено,, магнитные бури штоли... еще замечено что несамоотключается отг после отсоединения, прям залипает и даж перезагрузка не влияет, вручную отключать... возможно это както связано, отвал микросд, залип отг. сообщения в инетах о подобных неприятностях не единичны, толи брак, толи косяк конструктивный, притом похожее на разных моделях transsion... третий сорт чеуж там... по микросд, как вариант, не делать че просит смартфон, выкл вкл смартфон, перевтыкать лоток, на какой то раз заработает, и опять норм. и шоб в настройках отг выкл было.
Как можно подключить беспроводные часы к телефону INFINIX – инструкция
vghbhjk
vghbhjk
всеж стремный этот transsion (infinix, tecno, itel)... периодически в случайном порядке отваливается микросд ,,повреждено,, магнитные бури штоли... еще замечено что несамоотключается отг после отсоединения, прям залипает и даж перезагрузка не влияет, вручную отключать... возможно это както связано, отвал микросд, залип отг. сообщения в инетах о подобных неприятностях не единичны, толи брак, толи косяк конструктивный, притом похожее на разных моделях transsion... третий сорт чеуж там... по микросд, как вариант, не делать че просит смартфон, выкл вкл смартфон, перевтыкать лоток, на какой то раз заработает, и опять норм. и шоб в настройках отг выкл было.
Поддерживает ли смартфон Infinix Note 30 беспроводную зарядку – обзор
vghbjk
vghbjk
всеж стремный этот transsion (infinix, tecno, itel)... периодически в случайном порядке отваливается микросд ,,повреждено,, магнитные бури штоли... еще замечено что несамоотключается отг после отсоединения, прям залипает и даж перезагрузка не влияет, вручную отключать... возможно это както связано, отвал микросд, залип отг. сообщения в инетах о подобных неприятностях не единичны, толи брак, толи косяк конструктивный, притом похожее на разных моделях transsion... третий сорт чеуж там... по микросд, как вариант, не делать че просит смартфон, выкл вкл смартфон, перевтыкать лоток, на какой то раз заработает, и опять норм. и шоб в настройках отг выкл было.
Как можно отключить рекламу на телефоне Tecno Spark – пошаговая инструкция
vghbhjk
vghbhjk
всеж стремный этот transsion (infinix, tecno, itel)... периодически в случайном порядке отваливается микросд ,,повреждено,, магнитные бури штоли... еще замечено что несамоотключается отг после отсоединения, прям залипает и даж перезагрузка не влияет, вручную отключать... возможно это както связано, отвал микросд, залип отг. сообщения в инетах о подобных неприятностях не единичны, толи брак, толи косяк конструктивный, притом похожее на разных моделях transsion... третий сорт чеуж там... по микросд, как вариант, не делать че просит смартфон, выкл вкл смартфон, перевтыкать лоток, на какой то раз заработает, и опять норм. и шоб в настройках отг выкл было.
Поддерживают ли разные модели телефона Tecno Spark беспроводную зарядку
Рууууууу
Рууууууу
Просто лайк
Устраняем ошибку: неправильная секция установки службы в этом inf файле MTP
Александр
Александр
Для геймеров лучше Андроид или игровая консоль.
Какую винду лучше ставить, Windows 10 или Windows 7, плюсы и минусы версий
Александр
Александр
Какую ОС ставить определяете не Вы, а железо куда эту ОС Вы собираетесь ставить. Разный ВИОС, ДОС, UEFI, разная и несовместимая файловая система (MBR для семерки и GPT для десятки). Несовместимость программ, оборудования, периферии, да много чего ещё. Десятка для этого и создавалась чтобы заставить пользователя купить новой компьютер с новой периферией начать всё с нуля и платить, платить и платить.
Какую винду лучше ставить, Windows 10 или Windows 7, плюсы и минусы версий
Людмила
Людмила
Спасибо, очень полезная статья! Вчера списали почти 3тыс. Подписок не делала, а просто купила доступ на месяц к одному перцу, но как оказалось автоматом прилипла подписка. Сделала так как написано в статье, нашла подписку, отписалась. Ну и на всякий случай сменила карту. Неприятная история…
Что это за сервис Paywall, как отключить его подписку и отзывы людей
Виктория
Виктория
Подписку отключите пожалуйста
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Алена
Алена
Удалился сам аккаунт, не отвечает ни одна из поддержек . Пожалуйста подскажите как восстановить аккаунт
Как работает служба техподдержки в Телеграме и как написать на горячую линию
чачУ
Перевод сообщения ChatGPT is at capacity right now и что делать с ошибкой
Артур
Артур
Меня забанили ни за что прошу разбан +79172461706
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Али
Али
Не работает
Почему Windows 10 не дает установить приложение и как запустить программу
Мария
Мария
Верните деньги надоели уже списывать деньги и подписки подключить самы или я пойду в полецую
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
K К
K К
много много, а что такоє миди не написал. ... а если єто джойстик, то єто миди или не миди?
Что за режимы Midi и PTP на Android и как ими пользоваться
Мила
Мила
Здравствуйте меня без причин заблокировали в телеграм, прошу разблокировать +79213867950 Умоляю
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Михаил
Михаил
Отключите подписку...........
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Михаил
Михаил
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Анна
Анна
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Рамиля
Рамиля
Здравствуйте, пожалуйста верните деньги за подписку я не подписовала сняли 3 раза
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Камила
Камила
Здравствуйте у меня такая проблема при регистрации в предложении я не правильно указала страну теперь часы другого часового пояса при подключении с телефоном время не правильно это можно как исправить?
Как подключить смарт-часы через Wearfit Pro к телефону – инструкция
Наталья
Наталья
В Улан-Удэ
Что это такое – разделение ответственности по ШК на Вайлдберриз и как быть
Борис
Борис
Благодарю за информацию. Помогло!
Что это за приложение XOS Launcher и нужно ли оно, как им пользоваться
Алена
Алена
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Данил
Данил
У меня списали все деньги с карты как мне вернуть деньги
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
виктор
виктор
UN18363113CN
Что это значит – отгружено в доставку последней милей ЮНЭКС и как быть
Как отключить
Как отключить
А снимают даже запретами
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Вова
Вова
спасибо помогло
Синий экран при включении компьютера