Все секреты компьютера для новичка и профессионала

Вирус закрывает браузер и блокирует антивирусы — как удалить троян

Вирус закрывает браузер и блокирует антивирусы — как удалить троян

Недавно мой знакомый столкнулся с проблемой - вирус закрывает браузер и блокирует антивирусы, не позволяет ни скачать, ни установить защитные приложения. Встроенное ПО Windows 10 никак не реагировало на ситуацию, даже глубокая проверка оказывалась бесполезной. Сейчас подскажу решение, расскажу про trojan multi gen autorun что это за угроза, как с ней бороться.

Вирус на смартфоне

Как удалить троян?

Сначала пробовал искать в реестре. Поскольку веб-обозреватель "вырубался" после попытки открыть сайт AdwCleaner (и не только), я предположил, что вирус должен иметь базу адресов и стоп-слов. В системном реестре ничего не обнаружил.

Проверил папки Appdata, Program Data на наличие подозрительных элементов - результата ноль. Полез на форумы в надежде увидеть решения. Но практически везде советовали скачать утилиту AVZ и с её помощью выполнить скрипт, удаляющий вредоносный код. Но загрузить АВЗ я никак не мог - окно браузера закрывалось. Потом удалось загрузить на флешку с другого компьютера. Увы, троян блокировал запуск приложения.

Каким-то чудом удалось скачать DrWeb Cure It, который я всем рекомендую чуть ли не в каждой инструкции. Увы, бесплатный антивирус не помог. Та же участь постигла и 360 Total Security.

Теперь поделюсь методами, которые нашел на форумах. Многим они были полезны.


Проверяем файл hosts

Вирус, который закрывает браузер, может внести IP адреса и названия сайтов в системный файл, расположенный по пути:

C | Windows | System32 | Drivers | etc

Расположение hosts

Открываем документ в обычном блокноте с правами администратора и смотрим, чтобы не было строк, слева от которых отсутствует знак #, В идеале содержимое должно быть таким:

Стандартное содержимое Hosts

Всё, что будет ниже - удаляем, сохраняем изменения и перезагружаем ПК.

К сожалению, этот метод не помог мне удалить троян, блокирующий антивирусы.


Утилита KVRT

На англоязычном ресурсе прочитал, что подобная проблема решается с помощью утилиты Kaspersky Virus Removal Tool. Официально она уже не поддерживается, вместо нее Лаборатория Касперского выпускает условно бесплатные сканеры нового поколения. Интерфейс у них другой, но начинка, скорее всего, аналогичная. Суть не в том.

Я вспомнил, что на сайте IT Техник когда-то писал статью про это приложение. Попробовал скачать и получилось. Вот ссылка:

KVRT

Думал, что не запуститься, как было с другими защитными инструментами. Но случилось чудо, вирус никак не отреагировал! Окно программы предельно простое и не требует разъяснений - просто кликаете по кнопке "Сканировать" и ждете.

Практически сразу нашло несколько зловредов, я открыл отчет и увидел их наименования:

  • trojan multi genautoruntask a;
  • trojan multi gen autorun task b и с.

Windows 10 был спасен! После перезагрузки Kaspersky Virus Removal Tool успешно удалил вредоносные скрипты из системы. Браузер перестал блокироваться, я сразу же загрузил AdwCleaner, который нашел еще парочку рекламных вирусов.


Видео

По этому поводу записал короткий ролик, где показываю всё то, о чем написано в инструкции выше.

P.S. Еще можно попробовать этот антивирус:

Антивирус IObit Malware Fighter

Важное дополнение!

Если в режиме Windows указанные выше методы не оправдывают себя, тогда рекомендуется создать загрузочную флешку, на которую записать образ Rescue Tool от Касперского с помощью утилиты Rufus. Инструкцию смотрите в следующем ролике:

Kaspersky Rescue Disk
Rufus
Сотни тысяч подписчиков на автомате
Авторский блог Фельк Виктора
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 14
Добавить комментарий


Граватар Сергей
Сергей

Делал всё перечисленое ещё до просмотра, нашёл вирусов пачку, но проблема осталась - открываешь сайт (например др.веб) и он зависает намертво. Ещё пару деньков покопаюсь и буду наверно переустанавливать винду

Ответить
Граватар Но наме
Но наме

Получилось удалить вирус ?

Ответить
Граватар Владислав
Владислав

KVRT нашел именно эти файлы, после перезагрузки, браузер перестал зависать при поиске антивирусов. Спасибо, помогло.

Ответить
Граватар Владимир
Владимир

Мне KVRT не помог. Земана помогла. зашёл с другого браузера и получилось скачать. 5 штук удалила и всё пошло.

Ответить
Граватар Евгений Верещака
Евгений Верещака

спасибо за подсказку

Ответить
Граватар Иван
Иван

При переходе по ссылке Rufus пишет, что страница не найдена: ошибка 404.

Ответить
Граватар Евгений Верещака
Евгений Верещака

уже исправили

Ответить
Граватар Иван
Иван

Может для скачивания Rufus эту ссылку предложете https://rufus.ie/?

Ответить
Граватар Евгений Верещака
Евгений Верещака

спасибо за комментарий. исправили. поставили такую, как Вы предложили или же скачивание напрямую - https://clickload.ru/rufus

Ответить
Граватар Сергей
Сергей

Скачал программу от Касперского начал проверку обнаружилось 5 угроз, перезагрузил ноутбук но не помогло, запустил повторную проверку, но вирусов больше не обнаружаются, а проблема не ушла.Что делать?

Ответить
Граватар Владимир
Владимир

Поймал вирус, сделал сначало просто проверку вроде нашли вирусы, но не помогло, тогда полем через Биос, и проверило это все 1 час, после перезагрузил, но все равно осталось, и не могу заходить на сайты типо Касперского, так же переустанавливал Гугл, но когда заново устанавливал, написало что нет интернета и выдало ошибку, наверное буду переустанавливать Винду, есть ещё варианты?

Ответить
Граватар Дмитрий
Дмитрий

Как-же ДАВНО все это было, когда вирус/троян и т.п. блокировали что-то на ПК. Раньше даже диск восстановления на Линуксе был с Каспером. На этом можно было реально в день делать пару тыщ, разъезжая по неосторожным клиентам и леча от вирусов их ПК. Сейчас, когда уже более 8 лет стоит KIS (ни в коем случае не реклама), и браузере AD block Pus таких проблем нет. Время от времени прогоняю систему AdwCleaner.

Ответить
Граватар Оперуполномоченный
Оперуполномоченный

Ввел всё как по инструкции , проверил , обошлось , вирусов не оказалось , хоть это радует)
Но виндовс 7 нервы и силы покушала конечно ,т.к не сразу запускается , виснет и вылетает ..

Ответить
Граватар Александр
Александр

Ну нажимается кнопка начать проверку

Ответить
Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама