Самостоятельное удаление вирусов и рекламы с компьютера. Как очистить компьютер от вирусов бесплатными программами. Как вылечить компьютер от вирусов самостоятельно Можно ли самостоятельно очистить компьютер от вирусов

Это не просто программа для чистки компьютера от вирусов , хотя основное её назначение именно такое. Это полноценный набор инструментов по обеспечению безопасности и оптимизации работы вашей операционной системы. Чтобы вам было ясно, вот 3 основных преимущества 360 Total Security от других freeware программ и большинства платного софта:

  • Комбинация нескольких антивирусных движков, включая собственные разработки и такие алгоритмы как Avira и Bitdefender. Часть процессов обработки данных происходит при помощи облачного сервиса 360 Cloud, за что ваш процессор и оперативная память скажут спасибо и ответят более быстрой работой. Сложно придумать, как почистить компьютер от вирусов эффективнее;
  • Сканер неактивных и фоновых программ или процессов, которые не несут полезной нагрузки, а только тормозят работу компьютера. Такие приложения закрываются, после чего высвобождаются полезные ресурсы;
  • Поиск мусорных файлов и оставшихся «хвостов» после удаления ранее установленных программ. Запомните, для нормальной работы мало очистить компьютер от вирусов, надо еще держать под контролем его жесткие диски!

При постоянной работе в интернете или использовании непроверенных носителей информации нередко возникает необходимость очистить компьютер от вирусов бесплатно.

После скачивания и установки антивируса потребуется запустить один из предлагаемых видов проверки. Быстрая, как правило, занимает несколько минут.

Полная, в зависимости от производительности процессора, размеров жёсткого диска и других параметров, может проводиться и полдня – однако, в то же время вы можете выполнять и другие задачи на компьютере.

Совет! При подозрении на вирусы в системе стоит всегда выбирать полную проверку.

После многочасового сканирования на экране появится предложение вылечить или удалить заражённые файлы.

Если лечение не удаётся, удаление будет единственно возможным выходом из ситуации – проще поставить приложение заново, чем оставить в нём вредоносный код и впоследствии полностью переустанавливать систему.

Антивирус Касперского

Следующим мощным средством против вирусов является известная отечественная программа .

Установив антивирус касперский на свой компьютер, можно сразу же провести сканирование.

Для дальнейшей бесплатной поддержки потребуется зарегистрироваться и получить доступ к защите компьютера в течение года.

Функциональность бесплатно версии более чем достаточна для разового удаления вирусов. А управление интуитивно понятное даже для пользователя, запускающего её впервые.

AVZ

Для того чтобы избавиться от вредоносных программ с помощью этой бесплатной программы, её потребуется скачать со страницы производителя, а затем выполнить следующие действия:


  • Запустить антивирус;
  • Перейти в меню «Файл» и выбрать «Восстановление системы» ;
  • Выбрать все пункты и запустить их выполнение;
  • Зайти в меню «Сервис»/«Диспетчер процессов» ;
  • Убрать процессы, которые не подсвечиваются зелёным;
  • Зайти в меню «Файл»/«Мастер поиска» ;
  • Выполнить очистку операционной системы.

Другие программы

С её помощью перестанут открываться лишние окна браузера и осуществляться переходы по посторонним ссылкам.

Для проверки системы онлайн и избавления от вирусов без загрузки программ тоже есть несколько вариантов.

Один из них – ESET Online Scanner , функции которого позволяют частично восстановить работоспособность системы.

Хотя возможности его намного меньше по сравнению с устанавливаемыми антивирусами.

Существует ещё несколько неплохих и бесплатных программ типа Avasta, и Microsoft Security Essentials.

Однако при их использовании есть несколько нюансов:

  • Часть таких антивирусов являются бесплатными только в течение определённого периода (например, 1 года);
  • Эффективность их меньше, чем у описанных выше программ;
  • Обнаружение вирусов производится постоянно, но, если система уже заражена и вредоносный код пропущен, большинство бесплатных антивирусов уже не способно их обнаружить.

Очистка памяти

После того как вирусы обнаружены или в процессе проверки системы, следует позаботиться об очистке памяти компьютера, где тоже могут находиться лишние процессы, отрицательно влияющие на работоспособность системы.


Для тог чтобы их обнаружить, потребуется запуск «Диспетчера задач» (одновременное нажатие клавиш «Ctrl+Alt+Del» ).

После этого на вкладке «Процессы» можно увидеть все работающие сейчас программы.

Некоторые из этих процессов можно отключить.

Иногда их может распознать даже неспециалист – вредоносные коды выглядят непонятными наборами символов (и даже китайских иероглифов).

Главное при этом – случайно не закрыть важные для работы процессы, хотя чаще всего система просто не позволит этого сделать.;

  • Набрать в строке команду «msconfig» ;
  • В появившемся меню на вкладке отключить лишние приложения (убрать галочки).
  • В основном, в этом списке находятся управляющие программы антивирусов, мессенджеров, а также некоторые драйвера.

    Чем больше в нём приложений, которые не устанавливал владелец компьютера, тем больше шанс заражения системы.

    Дополнительные действия

    После обнаружения вирусов и их удаления, следует окончательно убедиться, что ни одна вредоносная программа не осталась ни в памяти, ни на жёстком диске.

    Для этого следует:

    • Очистить корзину;
    • Отредактировать реестр. Все установленные программы отображаются в нём в разделе HKEY_CURRENT_USER/ Software . Ненужные удаляют клавишей «Delete» .

    Зная, как самостоятельно очищать компьютер от вирусов , стоит постоянно проводить такие очистки хотя бы 1–2 раза в год.

    Также следует установить надёжный антивирус и время от времени запускать его самостоятельно для сканирования – защита в реальном времени не всегда защищает систему, особенно если программа бесплатная.

    В данной статье я расскажу вам как очистить ваш компьютер от вирусов с 99% гарантией, ведь не один современный антивирус не может обеспечить 100% защиту. Если не хотите долго читать или ошибиться можете посмотреть наше видео внизу.

    Приступим, для того, что бы нам было проще найти и отчистить вирусы, для начала нам нужно почистить системные папки. Это разгрузит диск ц и увеличит быстродействие вашего компьютера.

    Включаем рабочий стол --> нажимаем кнопку пуск --> панель управления --> вверху справа мелкие значки --> параметры папок --> вкладка вид --> опускаем бегунок вниз и убираем галочки: Скрывать защищенные системные файлы, скрывать расширение для зарегистрированных типов файлов и ставим точку напротив Показывать скрытые файлы и папки --> нажимаем применить потом ОК.

    Дальше идем мой компьютер --> диск ц(может быть и другая буква, ищем диск с установленной папкой Windows) --> открываем папку windows, а потом temp в ней выбираем все файлы или выделением или Ctrl+A и удаляем совершенно все что там есть. Если напишет что файл не может быть удален пропускаем его.



    Снова мой компьютер --> диск ц --> пользователи --> папка с именем вашего пользователя --> AppData --> Local --> Temp --> снова выделяем все файлы и удаляем их --> возвращаемся в папку Local опускаем в самый низ и удаляем все файлы(папки не трогаем будьте внимательны ), кроме тех у которых окончание DAT, ini.

    Скачиваем CCleaner устанавливаем на русском языке(или кому на каком удобнее), запускаем эту программу. Нажимаем на кнопку очистка(нарисован веник) --> анализ, ждем до 100% --> нажимаем кнопку очистка. Далее нажимаем кнопку Реестр --> поиск проблем, ждем 100% --> исправить --> повторяем последние шаги до того пока ошибок не будет найдено. Теперь кнопка сервис --> удаляем все ненужные программы по вашему мнению(будьте осторожны! ), удаляйте все туллбары и программы которыми вы не пользуетесь. Кнопка автозагрузка --> можете удалить из автозагрузки все кроме антивируса.


    Хотим также напомнить. что мы запускаем новый проект - задай вопрос получи видео ответ, по настройке компьютеров. Ждем ваших вопросов.

    Обязательно каждый, кто поработал а Сети некоторое время обязательно столкнётся с вопросом: как очистить компьютер от вирусов? В первую очередь скачиваем хороший антивирус (т.е. любой бесплатный, например avast) с новой антивирусной базой, для глубокой проверки всех жестких дисков на присутствия этой дряни и различных программ, которые могут причинить вред компьютеру.

    Перед проверкой, желательно зайти в безопасный режим, часто компьютер выходит из строя не по причине заражения всякой пакостью, а из-за сбоя программ или системы. Для входа в безопасный режим при перезагрузке удерживайте клавишу F8, потом перед вами появится черный экран, на котором будет меню выбора, там вы и найдете указанный выше режим загрузки компьютера. Режим безопасности запустит ваш компьютер без загрузки многих драйверов, это обеспечит качественную антивирусную проверку. Почему так? Дело в том, что антивирус в обычном загрузочном режиме операционной системы, не проверит многие программы и драйвера, так как они в данный момент задействованы операционной системой.

    Если бы антивирусы при простой загрузке операционной системы проверяли бы такие файлы, то операционная система бы кратковременно выходила бы из строя (зависание, перезагрузки, ошибки операционной системы и т.д.), тем самым не давая до конца произвести антивирусную проверку. По этой причине производители антивирусов запретили антивирусным программам доступ к этим файлам когда они используются системой.

    Часто один антивирус может не заменить присутствующий вирус, попробуйте воспользоваться утилитой Dr.web Cureit, ее можно скачать с интернета,т.е. очистить компьютер от вирусов бесплатно И проведите вторично глубокую проверку, обычно зараза находиться, если он есть. Итак, скачиваем к себе на компьютер утилиту t. Открывается страница.

    Жмем здоровенную зеленую кнопку «Далее». И удивляемся (обведено красным), что если пользоваться бесплатно, то эта утилита соберет кучу информации с вашего компьютера и отошлёт хозяину- доктору Веб. Если мы отказываемся отсылать статистику, то жмем кнопку «Я отказываюсь отправить статистику» и вы лишены скачивания бесплатной утилиты. А если вы согласны отослать данные о своем компьютере — жмите другую кнопку, скачиваете утилиту и проверяйте свой компьютер. Мы согласились. Открывается лицензия.

    Отмечаем галочкой чекбокс «Я принимаю условия Лицензионного Соглашения» и жмем кнопку «Продолжить». Скачивается исполнительный файл cureit.exe Запускаем его. Видим окно.Жмем «Запустить»

    Ставим галочку — соглашаемся. нажимаем «Продолжить».
    Жмем здоровенную кнопку «Начать проверку». Вот проверка и началась (уже и вирусы найдены).
    И видим результат:
    Ну а дальше всё понятно: нажимаем кнопку «Обезвредить». Часто вирусы сидят в автозагрузке программ. Поэтому посмотрим и почистим автозагрузку программ. Для этого нажмите Пуск — выполнить, и выполните слово в форме, где написано «Найти программы и файлы» . далее откроется окно, в котором и нажмите на

    Вы увидите настройку системы, вам нужен раздел автозагрузки. Программы помеченные галочкой, могут быть заражены, или прям среди тех программ вы можете найти троянскую программу или сам вирус, которые без вашего ведома загружается в систему. Чаще всего заражаются такие файлы (C:WINDOWSINF*.exe / %windir%system328353.exe и C:WINDOWSsecuritysmss.exe / %windir%system32smphost.exe), по этому пути мы можем увидеть где находится вредоносный загружаемый объект

    Вспоминайте, устанавливали вы эти программы, если не устанавливали, то уберите с них галочки. Один из самых опасных вирусов это svchost.exe, он умеет выдавать себя за нужные программы и службы которыми пользуется компьютер. Диспетчер задач имеет примерно шесть таких служб, если этот файл имеется в режиме автозагрузки, удалите его немедленно, так как этот файл не должен присутствовать в автозагрузке. Очень часто программы которые могут навредить операционной системе находятся в папке для восстановления системы (WINDOWS), придется удалять всю папку. Так же нужно очистить папки с временными файлами (temp, в каждой операционной системе название папки может быть другим), и интернет закладками страницами и т.д.

    Для очищение временных файлов и интернет хвостов воспользуйтесь специальными программами (например Ccleaner) которые чистят реестр виндовса, исправляют ошибки в реестре и самой операционной системе и т.д. Часто специалисты шутят, просто переустанови систему и вируса не будет. Это обычно помогает, но если у вас мало времени, и не охота заново устанавливать все программы, то лучше воспользоваться другим способом. В первую очередь скачайте несколько антивирусов.

    Вначале установите и обновите один, и проведите им сканирование системы, после чего удалите первый антивирус, и таким же образом установите второй и т.д. Так как один антивирус может не увидеть заразу, а другой может его найти. Желательно не ставить два антивируса одновременно, это может привести к конфликтованию, так как каждый из антивирусов будет считать себя главным. Это может привести к большим тратам компьютерных ресурсов (оперативная память, сильная нагрузка на процессор и т.д.), что приведет к зависанию или сильному торможению компьютера.

    Если у вас много информации на компьютере и вам не охота пол дня тратить на антивирусную проверку, поставьте компьютер на проверку ночью, а утром уже посмотрите отчет антивируса. Обычно вирусы социальных сетей находятся в файле hosts, в котором много разных строк. Особое внимание нужно обратить на 127.0.0.1 localhost, если в нем засела зараза, то в нем будут необычные надписи, с которыми вы до этого не встречались.

    Это ведет к блокировке сайта например, социальных сетей. Если у вас такие проблемы обратите внимания на файл hosts который расположен C:WINDOWSsystem32driversetchosts, где вирус мог дописать свои данные в строках, которые нужно удалить, и доступ к сайту вернется. В большинстве случаев проблема очистки компьютера от вирусов предложенными способами успешно решается. Удачи!

    Короткое видео по очистке компа от вирусной заразы

    Как удалить вирус без антивируса

    Alexander Antipov

    Вы знаете как возвратить состояние вашего Windows в момент времени, когда он еще не был заражен вирусом? Этот легко можно делать без антивируса и, вдобавок, это может занять лишь считанные доли секунды.


    Неважно, как далеко вы ушли по неправильному пути – возвращайтесь.
    Турецкая поговорка

    Денис Батранков, [email protected]

    Введение

    Очень интересно смотреть на людей, которые, понимая наличие компьютерного вируса на своей операционной системе Windows, проводят конкурс: какой антивирус лучше. Из интернета или с имеющегося диска используются все антивирусы подряд, пока очередной не скажет, что вирус найден и вылечен. Однако этот метод не всегда дает нужный результат и тогда человек переустанавливает операционную систему и успокаивается.

    Нужно ли использовать антивирусы? Нужно. Но при этом надо понимать, что антивирусы не всегда ловят вирусы. Для примера возьмем недавний отчет SurfRight где было исследовано 107435 реальных компьютеров. 37898 компьютеров (35% из всех) было инфицировано вредоносным кодом и при этом на 25038 стояли антивирусы одновременно с вирусами, но антивирусы об этом не знали. Как видите на этом примере 2/3 зараженных компьютеров (25038 из 37898) имело антивирус, но им это не помогло. Хорошо, однако, что на других компьютерах наличие антивируса помогло. Таким образом, антивирус - это часть защиты, необходимая, но недостаточная.

    Примечание: в статье под «вирусом» понимаем «любой вид вредоносного кода»

    Специалисты по компьютерной безопасности называют вредоносные программы различными именами в зависимости от задач, которые решает для злоумышленника имеющийся в них код. Например, задача классического компьютерного вируса - внедриться в другой код или заменить его. Задачей руткита является скрыть свое присутствие в системе. Задачей троянской программы является украсть какие-то данные. Задачей программ-вымогателей является зашифровать ваши файлы или перекрыть доступ в систему. Задачей сетевых червей является распространение своего кода по сети. И так далее. Часто злоумышленники совмещают все эти задачи в одном модуле вредоносной программы, и он одновременно и сетевой червь и троян и руткит, а для прикрытия еще и скринсейвер или лже-антивирус. В литературе иногда все эти типы называют «зловред», чтобы сократить выражение «вредоносный код». Неологизм «зловред» мне не нравится, поэтому я его не употребляю. В этой статье слово «вирус», используется как характерный пример любого вредоносного кода. Поэтому читая слово «вирус» в этой статье, понимаем: «любой вредоносный код».

    Нужно ли переустанавливать Windows, если вредоносный код никак не удаляется и не обнаруживается? Да, это один из вариантов. Но недостаток метода переустановки Windows состоит в том, что установка занимает время: ведь нужно установить все необходимые драйверы, дополнительное программное обеспечение, например Microsoft Office и так далее, а может занять весь день (или всю ночь).

    Конечно, пытливый читатель уже догадывается, что переустанавливать Windows не всегда нужно, если вы заблаговременно создали образ вашей системы (бекап) при помощи специализированных программ, типичным представителем которых является Norton Ghost. Однако есть другие еще более быстрые способы, позволяющие возвратить состояние компьютера в момент времени, когда еще не был заражен. Пора узнать, как можно ускорить процесс возвращения своей операционной системы в это состояние.

    Контрольные точки восстановления Windows

    Множество проблем можно было бы избежать, если бы домашние пользователи работали с минимальными привилегиями, но все правильные слова безопасников об этом разбиваются о реальную жизнь. Любой домашний пользователь, пытающийся выполнить этот простой полезный совет, упирается в сообщения Windows о том, что для опознавания новой флешки нужно быть администратором, для записи DVD диска нужно быть администратором. И в итоге он плюет на полезные советы, включает у себя административные права и продолжает жить счастливо, и, что интересно, долго, поскольку современные вредоносные программы не вредят своему хранителю до поры до времени, пока на это не будет получена соответствующая команда. Но вот когда команда получена и вас просят отправить SMS на короткий номер или перевести деньги за расшифрование ваших же DOC файлов – уж точно пришла пора действовать.

    Работа с минимальными привилегиями - не панацея от всех бед

    Периодически в Windows находят способы повысить уровень привилегий до администратора. Например, даже в этом году была найдена такая уязвимость, которая позволяла стать администратором и Windows XP SP3 и Windows 7. Описание уязвимости можно найти по номеру CVE-2010-0232 (http://xforce.iss.net/xforce/xfdb/55742) Таким образом, даже работая с минимальными правами у вас нет 100% гарантии, что вредоносный код не сможет получить права администратора. Поэтому рекомендуется отключать уязвимые сервисы и постоянно устанавливать обновления компонентов для Windows всех версий.

    Перед тем как начинать лечение нужно вспомнить, тот день, когда вы могли заразиться. Это могло быть, вообще говоря, посещение любого сайта, загрузка любой программы, просмотр любого PDF или видео по Интернет, воткнутая в USB флешка, атака с соседнего компьютера. Сейчас заразиться можно везде, даже на вполне порядочных сайтах и даже просматривая совершенно безобидные документы: PDF, XLS, DOC. С выбором даты можно не бояться: даже если вы ошибетесь с датой, всегда можно откатить изменения или выбрать дату еще более раннюю. По умолчанию функция восстановления системы Windows XP и Vista сохраняет системные файлы и реестр раз в сутки, а Windows 7 - раз в неделю.

    Затем вы запускаете стандартную служебную программу “Восстановление системы” из меню Пуск и возвращаете систему в состояние до заражения, указав нужную дату в соответствующем окне программы. Точка восстановления системы – эта информация о состоянии системы на указанную дату и время. Поэтому, выбрав нужную точку восстановления, вы можете вернуть состояние системы на тот момент. Вот и все. Повторюсь: если лечение было неудачным, то вы можете откатить изменения обратно или выбрать еще более раннюю точку восстановления.

    Windows XP .

    Вот как выглядит скриншот для Windows 7.

    При восстановлении в Windows 7 вы можете посмотреть программы, которые будут затронуты при восстановлении. В Windows XP служба восстановления системы отслеживает лишь ключевой набор файлов системы и приложений, а в Windows 7 система следит за изменениями всего диска. Однако в обеих операционных системах пользовательские файлы не включаются в точки восстановления системы, поэтому возврат к предыдущей точке не приведет к потере ваших документов.

    В Windows XP, если вы хранили документы в папке «Мои документы», то они останутся в целости и сохранности, а вот рабочий стол будет возвращен в предыдущее состояние, кроме того будут восстановлены системные файлы, включая реестр. В Windows 7 ни папка «Мои документы», ни рабочий стол не изменяется при восстановлении.

    Если вы читаете эту статью до того как собираетесь использовать точки восстановления, то проверьте, а включена ли у вас эта функция – это поможет вам восстановить систему в будущем при любой аварийной ситуации. В Windows XP выберите: Мой Компьютер – Свойства – Восстановление системы , в Windows 7: Компьютер – Свойства – Защита системы .

    Скриншот из Windows 7 с включенной защитой диска C :

    Windows SteadyState или мгновенный снимок диска

    Еще более удачной бесплатной функцией для восстановления системы, которая есть в Windows является компонент SteadyState . Он доступен для Windows XP и Vista и его надо скачать с сайта Microsoft и установить дополнительно. В Windows 7 эта функция на момент написания статьи (май 2010 года) отсутствует. В принципе аналогичные решения существуют и у сторонних разработчиков, перечислю их: ShadowUser, Deep Freeze, Renurnil, Shadow Defender. Некоторые из них тоже имеют бесплатные версии. И некоторые из них работают также под Windows 7.

    Windows SteadyState и другие подобные системы изначально разрабатывалась для использования на общедоступных компьютерах в гостиницах и интернет-кафе. Но эта технология также очень полезна и домашним пользователям как система постоянной поддержки Windows в работоспособном состоянии.

    Чтобы понять, как все такие системы работают, нужно представить, что ваш Windows запускается и делает мгновенный снимок всей информации на дисках и затем работает не на вашем реальном диске, а на этой копии диска, она называется теневой копией. Это как если бы вы сделали бекап и работали на нем, вместо реального диска. Вы можете изменять и удалять все что угодно на этой теневой копии, но ваш реальный диск всегда остается неизменен. Если вы чувствуете, что пора «лечиться», то можно просто нажать кнопку reset и Windows опять загрузится с «чистого листа», то есть с неизменной копии вашего диска. Вы тратите на очистку системы 0 секунд.

    Естественно, для того, чтобы помнить все изменения на копии, Windows SteadyState требуется какое-то место на диске. Для этого выделяется и используется специальный файл кэша, размер которого вы можете регулировать. В этот файл записываются все «изменения», которые на самом деле не производятся с диском. В аналогичных продуктах, перечисленных выше, есть более оригинальные решения, когда используется имеющееся свободное от файлов пространство на реальном диске, где и хранится информация об изменениях во время работы. При перезапуске вся эта информация об изменениях, сбрасывается.
    Скриншот, где защита жесткого диска включена.

    Таким образом, достоинством Windows SteadyState является то, что любые изменения, которые происходили в системе, вы можете вылечить обычным перезапуском системы. Минусом является то, что вы должны позаботиться о сохранности своих документов, которые хранятся на ваших дисках. Поскольку Windows SteadyState защищает только раздел, где расположена система, то вы можете хранить документы на соседних разделах. А если вы будете хранить ваши документы (или фильмы или музыку) на сетевых дисках, то вы еще больше упростите себе жизнь. Надо заметить, что сторонние продукты, перечисленные выше, предлагают более расширенный функционал этого вида защиты, но при этом просят за это денег.

    Образы дисков

    Говоря о системах восстановления нельзя не упомянуть способ, когда вы можете сделать обычный архив вашей системы и потом ее восстановить. Системы бекапа дисков развились очень сильно: они уже могут делать архив работающей системы - не тратя ваше рабочее время в ожидании, когда процесс завершиться. Созданные бекапы Windows могут быть восстановлены даже на совершенно другой компьютер, где уже будет другое железо: процессор, материнская плата, видеокарта и др. Однако самым быстрым способом восстановления я считаю работу на мгновенных копиях диска, когда обычной перезагрузкой вы бесследно стираете последствия своих ошибочных действий. И тратите на стирание вируса 0 секунд своего времени.

    Заключение

    Итак, мы изучили несколько способов восстановления системы после заражения. Самым быстрым способом восстановления заражения является работа на теневом снимке диска, самым медленным – восстановление из бекапа. Однако, все эти способы быстрее и надежнее, чем любой антивирус, особенно при защите от таких видов вредоносного кода, как руткиты. Руткиты специально предназначены для сокрытия от антивирусов и очень часто антивирусы неспособны противостоять им. Именно на базе руткитов строятся целые сети управляемых удаленно компьютеров (ботов), а антивирусы и люди даже не замечают этого.

    Пример: Руткит TDSS (так же известный как Alureon, Tidserv или TDL3)

    Привожу пример этого руткита, потому что в моем окружении я выявил очень много людей зараженных этим руткитом, а это и коммерческие и гос. организации. Способ заражения в выявленных мной случаях – автозапуск с флешки. Антивирусы этот руткит не обнаруживают, лучший способ для его поиска – . На основе данных компании Damballa, считается, что на сегодняшний день самый большой ботнет Zeus предназначенный для кражи паролей в системы интернет-банкинга. Но в России похоже это TDSS. Для проверки запустите у себя эту утилиту, вдруг она что-то найдет и у вас?

    Особенностью описанных способов защиты (как и многих других в нашей жизни) является то, что мы все равно должны подготовиться к возможной вирусной атаке – если вы не подумали заблаговременно и не включили встроенную систему защиты, то она и не сработает. Посмотрите у себя: включены ли точки восстановления, установите Windows SteadyState, создайте бекап системы. Сделайте любое их этих простых действий и вам не надо будет потом сожалеть и восстанавливать работоспособность вашего компьютера продолжительное время.. А также рекомендую дополнительно озаботиться безопасностью своего Windows и настроить его согласно рекомендациям по безопасности. Хотя бы отключите, наконец, автозапуск вирусов с флешек.

    Денис Батранков, [email protected]