Авторский блог Фельк Виктора
Все секреты компьютера
для новичка и профессионала

Вирус закрывает браузер и блокирует антивирусы — как удалить троян

Вирус закрывает браузер и блокирует антивирусы — как удалить троян
Вирус закрывает браузер и блокирует антивирусы — как удалить троян

Недавно мой знакомый столкнулся с проблемой — вирус закрывает браузер и блокирует антивирусы, не позволяет ни скачать, ни установить защитные приложения. Встроенное ПО Windows 10 никак не реагировало на ситуацию, даже глубокая проверка оказывалась бесполезной. Сейчас подскажу решение, расскажу про trojan multi gen autorun что это за угроза, как с ней бороться.

Вирус на смартфоне

Как удалить троян?

Сначала пробовал искать в реестре. Поскольку веб-обозреватель «вырубался» после попытки открыть сайт AdwCleaner (и не только), я предположил, что вирус должен иметь базу адресов и стоп-слов. В системном реестре ничего не обнаружил.

Проверил папки Appdata, Program Data на наличие подозрительных элементов — результата ноль. Полез на форумы в надежде увидеть решения. Но практически везде советовали скачать утилиту AVZ и с её помощью выполнить скрипт, удаляющий вредоносный код. Но загрузить АВЗ я никак не мог — окно браузера закрывалось. Потом удалось загрузить на флешку с другого компьютера. Увы, троян блокировал запуск приложения.

Каким-то чудом удалось скачать DrWeb Cure It, который я всем рекомендую чуть ли не в каждой инструкции. Увы, бесплатный антивирус не помог. Та же участь постигла и 360 Total Security.

Теперь поделюсь методами, которые нашел на форумах. Многим они были полезны.


Проверяем файл hosts

Вирус, который закрывает браузер, может внести IP адреса и названия сайтов в системный файл, расположенный по пути:

C | Windows | System32 | Drivers | etc

Расположение hosts

Открываем документ в обычном блокноте с правами администратора и смотрим, чтобы не было строк, слева от которых отсутствует знак #, В идеале содержимое должно быть таким:

Стандартное содержимое Hosts

Всё, что будет ниже — удаляем, сохраняем изменения и перезагружаем ПК.

РЕКЛАМА
Yandex Браузер скачать бесплатно

К сожалению, этот метод не помог мне удалить троян, блокирующий антивирусы.


Утилита KVRT

На англоязычном ресурсе прочитал, что подобная проблема решается с помощью утилиты Kaspersky Virus Removal Tool. Официально она уже не поддерживается, вместо нее Лаборатория Касперского выпускает условно бесплатные сканеры нового поколения. Интерфейс у них другой, но начинка, скорее всего, аналогичная. Суть не в том.

Я вспомнил, что на сайте IT Техник когда-то писал статью про это приложение. Попробовал скачать и получилось. Вот ссылка:

Утилита для проверки на вирусы
Скачать: KVRT
Утилита для проверки на вирусы
Скачано: 1522, размер: 93.3 MB, дата: 15.Июн.2016

Думал, что не запуститься, как было с другими защитными инструментами. Но случилось чудо, вирус никак не отреагировал! Окно программы предельно простое и не требует разъяснений — просто кликаете по кнопке «Сканировать» и ждете.

Практически сразу нашло несколько зловредов, я открыл отчет и увидел их наименования:

  • trojan multi genautoruntask a;
  • trojan multi gen autorun task b и с.

Windows 10 был спасен! После перезагрузки Kaspersky Virus Removal Tool успешно удалил вредоносные скрипты из системы. Браузер перестал блокироваться, я сразу же загрузил AdwCleaner, который нашел еще парочку рекламных вирусов.


Видео

По этому поводу записал короткий ролик, где показываю всё то, о чем написано в инструкции выше.

P.S. Еще можно попробовать этот антивирус:

Скачать: Антивирус IObit Malware Fighter
Скачано: 726, размер: 40 Mb, дата: 15.Авг.2018

Важное дополнение!

Если в режиме Windows указанные выше методы не оправдывают себя, тогда рекомендуется создать загрузочную флешку, на которую записать образ Rescue Tool от Касперского с помощью утилиты Rufus. Инструкцию смотрите в следующем ролике:

Скачать: Kaspersky Rescue Disk
Скачано: 136, размер: 0, дата: 17.Авг.2018
Скачать: Rufus
Скачано: 111, размер: 994.5 KB, дата: 17.Авг.2018
Рубрика:
Лечение вирусов
Рейтинг:
  • 5
  • 4
  • 3
  • 2
  • 1
  • Димончик

    Огромное спасибо ))))
    Очень помогло )Ответить

  • Эдуард

    Ни хрена не запускается установочный файл!!!Пишет «Эта программа заблокирована групповой политикой.За дополнительными сведениями обращайтесь к системному администратору».Вот так!!!!!Вирус остался в системе,придется её сносить……Ответить

  • Максимка

    лучший !
    Спасибо тебе, спас комп, наверно 10 ссылка по счету была, и только на ней действительно годная инфа !
    Храни тебя господь ))))))Ответить

  • Евгений

    Пожалуйста. Рад за Вас!Ответить

  • Алексей

    Нашел еще один способ. Секет в том что бы запустить windows в безопасном режиме и тогда уже провести все манипуляции с антивирусом и adwcleanerОтветить