Восстанавливаем все данные и фотографии после вируса Penetrator

Вирус Penetrator широко известен практически во всем мире. Свое название он получил от английского глагола penetrate – внедряться. Чаще всего он распространяется в интернете под видом обычного музыкального файла или файла красивой заставки с расширением .МР3 или . SCR. После первого же запуска во все папки, которые вы откроете, будет добавляться тело вируса, названием для которого будет название самой папки с расширением .МР3 или . SCR. И такая мелочь может нанести серьезный ущерб операционной системе. В некоторых случаях приходится переустанавливать ОС или даже форматировать жесткий диск. К счастью, существует немало способов, как бороться с вирусом Penetrator. И хотя бы один из них стоит знать.

В первую очередь проверьте жесткий диск качественным антивирусом. Если он не сумел ничего найти, используйте системный поиск, чтобы вручную избавиться от файлов с указанными названиями.

После этого зайдите в меню «Установленные программы», подменю «Служебные» и используйте сервис «Восстановление системы». Как точку восстановления лучше выбрать день, когда вируса на компьютере ещё не было. Ну а после этого можно лишний раз проверить компьютер антивирусом с недавно скачанными базами.

Войти в каталог Windows, расположенный на диске С, найти папку system32, а в ней –deter. Удалить её вместе со всеми файлами, которые находятся внутри – скорее всего это будут файлы svchоst.exe, lsass.exe и smss.exe. Также нужно удалить из папки system32 файлы psagor, ahtomsys и сtfmоn. Нередко поисковые системы просто не видят файлов, так как они содержат в себе не только латинские буквы, но и буквы кириллицы, схожие внешне.

Нажать кнопку Win (с нарисованным окошком, слева и/или справа от пробела) и кнопку R. Набрать команду regedit. Теперь можно перейти в реестр по адресу [HKEY_LOCAL_MACHINE\SOFTWARE\MicrosoftWindowsNT\CurrentVersion\Winlogon]. Здесь нужно изучить параметр Shell. Нужно чтобы значение Explorer.exe совпадало с параметром Userinit, который можно узнать по адресу C:\WINDOWS\System32\userinit.exe. Если имеются какие-то иные значения, их нужно заменить на верные.

Щелкните сочетанием клавиш Win+R, а в появившемся окне вбейте команду msconfig. Перейдя во вкладку автозагрузок, избавьтесь от файлов с названиями psagor.exe, ahtomsys.exe, а также сtfmоn.exe, если они есть.

Вот и все. Теперь вы знаете, как бороться с вирусом Penetrator и наверняка в будущем легко сможете дать ему достойный отпор.