Как удалить вирус Win32


Способы заражения компьютера

Компьютер может быть заражен самыми разными способами. Самый простой заключается в том, что пользователь сам скачивает и запускает уже зараженный файл. В более сложных вариантах используются те или иные уязвимости системы. Очень часто непосредственно для заражения используется очень небольшой по размеру код-загрузчик: попав на ПК, он уже через интернет загружает полнофункциональный вирус.

Каковы признаки вирусного заражения? Они могут быть очень разными, поэтому следует обращать внимание на любые непонятные, непривычные, необычные моменты в работе ПК. Например, компьютер сам «лезет» в сеть, блокируется возможность открыть «Диспетчер задач», меняется системная дата, у папок появляется расширение исполнимого файла и т.д. и т.п. Все вирусы, написанные под 32-битные версии Windows, классифицируются как Virus.Win32, к этому обозначению добавляется указание на конкретный вредоносный код. Например, Virus.Win32.Neshta, Virus.Win32.Sality.aa и т.д. Конкретное название может меняться у разных антивирусных компаний – именно они дают наименование обнаруженным вирусам.

Удаление вируса Webalta

С вирусом Webalta сталкиваются многие пользователи. При попадании на ПК он меняет стартовую страницу браузера, вместо используемого поисковика открывает малоизвестную поисковую систему Webalta.ru. Чаще всего заражение происходит при помощи троянских программ – например, Trojan.StartPage.Win32.14997, или запуска зараженных приложений. Антивирусы далеко не всегда справляются с этим вредоносным кодом, поэтому следует знать, как удалить вирус Webalta вручную.

После попадания в систему Webalta прописывает себя в папке: C:\Documents and Settings\User\Application Data\WebaltaService\WebaltaService.exe и регистрируется под видом запускаемой при старте системы службы, для этого он создает в системном реестре ключ: HKLM\System\CurrentControlSet\Services\WebaltaService.

Description = Search Service

DisplayName="WebaltaService"

ImagePath= "%Documents and Settings%\User\Application Data\WebaltaService\WebaltaService.exe -start"

Для удаления вируса сначала необходимо открыть: «Пуск» - «Панель управления» - «Администрирование» - «Службы». Найдите службу WebaltaService, остановите ее. После этого откройте командой regedit системный реестр и удалите указанную выше строку ключа запуска. Далее, на всякий случай, нажмите «Правка» - «Найти», введите в строке поиска Webalta. Удалите все найденные строки с этим параметром. Перезагрузите ПК.

Далеко не все вирусы удается удалить столь просто. Многие из них очень тщательно маскируются, хорошо прячут свои ключи, для их удаления требуется большой опыт. Если ваш компьютер оказался заражен и вам не удается справиться с ситуацией самостоятельно, вы всегда можете вызвать нашего мастера. Опытный специалист приедет к вам домой и быстро восстановит нормальную работу вашего ПК. Вы гарантированно останетесь довольны уровнем оказываемых нами услуг. Звоните нам прямо сейчас!