Полечить компьютер от вирусов. Самостоятельное удаление вирусов и рекламы с компьютера

Главная / Программное обеспечение

С помощью утилиты Dr.Web CureIt! ® без установки Dr.Web

С помощью утилиты Kaspersky Virus Removal Tool без установки Антивируса Касперского в системе Вы можете быстро проверить Ваш компьютер и, в случае обнаружения вредоносных объектов, вылечить его.

Антивирусная утилита AVZ предназначена для обнаружения и удаления:

SpyWare и AdWare модулей – это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper

Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.

Дополнение к “Восстановления системы” от AVZ

1.Восстановление параметров запуска.exe, .com, .pif файлов
Данная микропрограмма восстанавливает реакцию системы на файлы exe, com, pif, scr.
Показания к применению:
после удаления вируса перестают запускаться программы.
2.Сброс настроек префиксов протоколов Internet Explorer на стандартные
Данная микропрограмма восстанавливает настройки префиксов протоколов в Internet Explorer
Показания к применению:
при вводе адреса типа www.yandex.ru идет его подмена на что-то вида www.seque.com/abcd.php?url=www.yandex.ru
3.Восстановление стартовой страницы Internet Explorer
Данная микропрограмма восстанавливает стартовую страницу в Internet Explorer
Показания к применению:
подмена стартовой страницы
4.Сброс настроек поиска Internet Explorer на стандартные
Данная микропрограмма восстанавливает настройки поиска в Internet Explorer
Показания к применению:
При нажатии кнопки “Поиск” в IE идет обращение к какому-то постороннему сайту
5.Восстановление настроек рабочего стола
Данная микропрограмма восстанавливает настройки рабочего стола. Восстановление подразумевает удаление всех активных элементов ActiveDesktop, обоев, снятие блокировок на меню, отвечающее за настройки рабочего стола.
Показания к применению:
Исчезли закладки настройки рабочего стола в окне “Свойства:экран”, на рабочем столе отображаются посторонние надписи или рисунки
6.Удаление всех Policies (ограничений) текущего пользователя
Windows предусматривает механизм ограничений действий пользователя, называемый Policies. Этой технологией пользуются многие вредоносные программы, поскольку настройки хранятся в реестре и их несложно создавать или модифицировать.
Показания к применению:
Заблокированы функции проводника или иные функции системы.
7.Удаление сообщения, выводимого в ходе WinLogon
Windows NT и последующие системы в линейке NT (2000, XP) позволяют установить сообщение, отображаемое в ходе автозагрузки. Этим пользуется ряд вредоносных программ, причем уничтожение вредоносной программы не приводит к уничтожению этого сообщения.
Показания к применению:
В ходе загрузки системы вводится постороннее сообщение.
8.Восстановление настроек проводника
Данная микропрограмма сбрасывает ряд настроек проводника на стандартные (сбрасываются в первую очередь настройки, изменяемые вредоносными программами).
Показания к применению:
Изменены настройки проводника
9.Удаление отладчиков системных процессов
Регистрация отладчика системного процесса позволят осуществить скрытый запуск приложение, что и используется рядом вредоносных программ
Показания к применению:
AVZ обнаруживает неопознанные отладчики системных процессов, возникают проблемы с запуском системных компонент, в частности после перезагрузки исчезает рабочий стол.
10.Восстановление настроек загрузки в безопасном режиме (SafeMode)
Некоторые вредоносные программы, в частности червь Bagle, повреждают настройки загрузки системы в защищенном режиме. Данная микропрограмма восстанавливает настройки загрузки в защищенном режиме.
Показания к применению:
Компьютер не загружается в защищенном режиме (SafeMode). Применять данную микропрограмму следует только в случае проблем с загрузкой в защищенном режиме.
11.Разблокировка диспетчера задач
Блокировка диспетчера задач применяется вредоносными программами для защиты процессов от обнаружения и удаления. Соответственно выполнение данной микропрограммы снимает блокировку.
Показания к применению:
Блокировка диспетчера задач, при попытке вызова диспетчера задач выводится сообщение “Диспетчер задач заблокирован администратором”.
12.Очистка списка игнорирования утилиты HijackThis
Утилита HijackThis хранит в реестре ряд своих настроек, в частности – список исключений. Поэтому для маскировки от HijackThis вредоносной программе достаточно зарегистрировать свои исполняемые файлы в списке исключений. В настоящий момент известен ряд вредоносных программ, использующих данную уязвимость. Микропрограмма AVZ выполняет очистку списка исключений утилиты HijackThis
Показания к применению:
Подозрения на то, что утилита HijackThis отображает не всю информацию о системе.
13. Очистка файла Hosts
Очистка файла Hosts сводится к поиску файла Hosts, удалению из него всех значащих строк и добавлению стандартной строки “127.0.0.1 localhost”.
Показания к применению:
Подозрения на то, файл Hosts изменен вредоносной программой. Типичные симптомы – блокировка обновления антивирусных программ. Проконтролировать содержимое файла Hosts можно при помощи менеджера Hosts файла, встроенного в AVZ.
14. Автоматическое исправление настроек SPl/LSP
Выполняет анализ настроек SPI и в случае обнаружения ошибок производит автоматическое исправление найденных ошибок. Данную микропрограмму можно запускать повторно неограниченное количество раз. После выполнения данной микропрограммы рекомендуется перезагрузить компьютер. Внимание! Данную микропрограмму нельзя запускать из терминальной сессии
Показания к применению:
После удаления вредоносной программы пропал доступ в Интернет.
15. Сброс настроек SPI/LSP и TCP/IP (XP+)
Данная микропрограмма работает только в XP, Windows 2003 и Vista. Ее принцип работы основан на сбросе и пересоздании настроек SPI/LSP и TCP/IP при помощи штатной утилиты netsh, входящей в состав Windows. Подробно про сброс настроек можно прочитать в базе знаний Microsoft – http://support.microsoft.com/kb/299357 Обратите внимание! Применять сброс настроек нужно только в случае необходимости при наличие неустранимых проблем с доступом в Интернет после удаления вредоносных программ!
Показания к применению:
После удаления вредоносной программы пропал доступ в Интернет и выполнение микропрограммы “14. Автоматическое исправление настроек SPl/LSP” не дает результата.
16. Восстановление ключа запуска Explorer
Восстанавливает системные ключи реестра, отвечающие за запуск проводника.
Показания к применению:
В ходе загрузки системы не запускается проводник, но запуск explorer.exe вручную возможен.
17. Разблокировка редактора реестра
Разблокирует редактор реестра путем удаления политики, запрещающей его запуск.
Показания к применению:
Невозможно запустить редактор реестра, при попытке выводится сообщение о том, что его запуск заблокирован администратором.
18. Полное пересоздание настроек SPI
Выполняет резервное копирование настроек SPI/LSP, после чего уничтожает их и создает по эталону, который хранится в базе.
Показания к применению:
Тяжелые повреждения настроек SPI, неустранимые скриптами 14 и 15. Применять только в случае необходимости!
19. Очистить базу MountPoints
Выполняет очистку базы MountPoints и MountPoints2 в реестре. Данная операция нередко помогает в случае, когда после заражения Flash-вирусом в проводнике не открываются диски Для выполнения восстановления необходимо отметить один или несколько пунктов и нажать кнопку “Выполнить отмеченные операции”. Нажатие кнопки “ОК” закрывает окно.
На заметку:
Восстановление бесполезно, если в системе работает троянская программа, выполняющая подобные перенастройки – необходимо сначала удалить вредоносную программу, а затем восстанавливать настройки системы
На заметку:
Для устранения следов большинства Hijacker необходимо выполнить три микропрограммы – “Сброс настроек поиска Internet Explorer на стандартные”, “Восстановление стартовой страницы Internet Explorer”, “Сброс настроек префиксов протоколов Internet Explorer на стандартные”
На заметку:
Любую из микропрограмм можно выполнять несколько раз подряд без ущерба для системы. Исключения – “5.Восстановление настроек рабочего стола” (работа этой микропрограммы сбросит все настройки рабочего стола и придется заново выбирать раскраску рабочего стола и обои) и “10. Восстановление настроек загрузки в SafeMode” (данная микропрограмма пересоздает ключи реестра, отвечающие за загрузку в безопасном режиме).

Вирусы – это маленькие вредоносные программы, написанные специально для нанесения вреда пользователям или данным на компьютере, и иногда для получения собственной выгоды. Если вы не хотите , но удалить вредоносную программу надо, то есть несколько вариантов.

Существуют специальные программы-сканеры от тех же производителей обычных антивирусов, только они не устанавливаются в систему, не обновляют свои базы и, соответственно, не запущены постоянно. Их надо скачивать перед проверкой и вручную запускать сканирование компьютера или выбранной папки.

Обнаруживаются и обезвреживаются следующие типы вредоносных программ:

  • черви
  • трояны
  • руткиты
  • шпионские программы
  • программы дозвона
  • рекламные программы
  • программы взлома
  • программы-шутки
  • потенциально опасные программы.

Если у вас уже установлен полноценный антивирус, то перед запуском одноразового сканера обязательно выключите старый антивирус. Так проверка выполнится намного быстрее.

Dr.Web CureIt!

Есть две версии антивируса Dr.WEB CureIt!. Версия «для дома» не умеет обновлять свои антивирусные базы, версия «для бизнеса» умеет, но она платная.

Перед каждой новой проверкой нужно заново скачивать программу. Хочу обратить внимание, что каждый раз у загруженного файла будет новое имя, наподобии «32dv5t0y.exe», это нормально.

Рекомендуется запускать антивирус . Также, для качественного лечения желательно запускать программу от имени Администратора. Для этого кликаем по запускаемому файлу в проводнике правой кнопкой и выбираем «Запуск от имени администратора»:

Это действие необходимо выполнять, даже если вы зашли в систему под администратором. Теперь у антивируса права Суперадминистратора. Можно сразу запустить тест, но пройдёмся в настройки:

Для лучшей защиты поставим галочки:

  • «Автоматически применять действия к угрозам»
  • «Защищать работу Dr.Web CureIt!» — чтобы вирусы в памяти не препятствовали работе антивируса
  • «Запрещать приложениям низкоуровневую запись на жесткий диск» — запрещает изменение загрузочных секторов буткитами и блокирует работу некоторого специфичного софта

Для более полного или конкретного поиска отмечаем пункты по ссылке «Выбрать объекты для проверки», либо просто нажимаем «Начать сканирование». При этом доктор просканирует оперативную память, загрузочные сектора всех дисков, папки установки Windows, «Мои документы» и ещё несколько важных папок, где любят селиться вирусы.

В моей папке сканер нашёл вирусы.

Выбираем «Да для всех» и ждём окончания проверки, о результатах которой смотрим в отчёте в нижней части окна.

Неизлечимые файлы переносятся в папку карантина, путь к которой задаётся в настройках. Менеджер карантина вызывается из меню:

Файлы можно удалить окончательно, восстановить на прежнее место или в другую папку.

Kaspersky Virus Removal Tool

Бесплатный сканер Касперского также нужно обновлять с сайта перед каждым использованием, и рекомендуется запускать в безопасном режиме и/или от имени администратора.

По умолчанию, антивирус сканирует только некоторые системные области. Зайдите в параметры и поставте галочку «Системный раздел», чтобы искать вирусы на диске «C:» во всех папках.

В отличии от DrWeb CureIt, здесь нельзя добавить отдельный файл на проверку, только папки целиком. Начинаем проверку:

На моём компьютере сканер обнаружил вирус UDS:DangerousObject.Multi.Generic

На выбор: пропустить, скопировать в карантин или удалить. Если будет найдено много вирусов, то сверху кнопочки для множественных действий: скопировать всё в карантин, нейтрализовать всё или пропустить всё. Касперский спросит как лучше излечить вирусы: с перезагрузкой или без. Рекомендуется с перезагрузкой:

Результат можно посмотреть в отчёте, кликнув по самой правой пиктограммке:

Если Windows не загружается

Если система не может загрузиться из-за инфицирования вирусами или , тогда придётся на CD/DVD диск или флешку, загружаться с него и использовать встроенный антивирусный сканер. Доктор Вебер предлагает LiveDisk:

  • БЕСПЛАТНОЕ аварийное восстановление системы с диска CD/DVD или загрузочного USB-накопителя в случаях если действия вредоносных программ сделали невозможной загрузку компьютера под управлением Windows
  • Поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты.

Аналогичное решение Rescue Disk от Касперского.

  • 1. Первым делом
  • 2. Использование антивирусов
  • 3. CureIt от Dr.Web
  • 4. Антивирус Касперского
  • 5. AVZ
  • 6. Очистка памяти
  • 7. Напоследок

Конечно, для борьбы с заразой давно придуманы антивирусы, но их использование предполагает вложение средств, которые не всегда есть в наличии, а потому попробуем сегодня ответить на вопрос, как очистить компьютер от вирусов подручными средствами.

Первым делом

Если вы заметили изменения в худшую сторону в работе вашего ПК, то вполне возможно он подвергся атаке вредоносных программ. Симптомы, которые могут натолкнуть на мысль о заражении следующие:

  • Появление посторонних надписей на экране;
  • Скорость работы системы заметно снизилась;
  • При открытии браузера вас сразу перекидывает на незнакомые вам страницы и так далее.

В такой ситуации нужно как можно быстрее перевести компьютер в безопасный режим, вход в который можно осуществить, нажав на клавишу F8 во время загрузки системы. В появившемся окне следует выбрать один из вариантов безопасного режима, после чего нажать клавишу Enter. Если операционная система отказывается загружаться, то вполне вероятно вирус уже успел повредить реестр Windows – тогда нам потребуется файл для восстановления безопасного режима, который нужно будет запустить из командной строки. Теперь можно запустить антивирус.

Использование антивирусов

Включив безопасный режим следует приступить к чистке компьютера от вирусов, в этом нам должны помочь специальные утилиты – антивирусы. Как правило, для их использования необходимо оплатить подписку, но некоторые программы доступны в бесплатном или временно бесплатном варианте. Взглянем на них подробнее.

CureIt от Dr.Web

Самое популярное из бесплатных приложений. После того как программа будет скачана и установлена, следует выбрать один из предлагаемых видов проверки. Быстрая проверка не займет много времени, средних размеров жесткий диск она сможет протестировать на наличие вирусов за несколько минут. Если вы практически уверены, что вирусы на вашем компьютере все же есть – отдайте предпочтение полной проверке. Она может занять несколько часов, но параллельно с ней вы сможете использовать и другие программы.

После того как проверка будет завершена, на мониторе появится окошко с предложением вылечить или удалить зараженные файлы. Начать стоит с первого варианта, но если лечение не даст результатов, то стоит все же пожертвовать поврежденным файлом или программой – лучше установить их заново, чем оставлять на харде рассадник цифровых заболеваний.

Антивирус Касперского

Легендарный разработчик программного обеспечения с недавних пор предлагает и бесплатную версию своего софта чем грех не воспользоваться. После установки вы сразу же сможете сделать полное сканирование системы, но для дальнейшей работы потребуется создать учетную запись и запросить доступ к защите ПК на срок в один года. Для единоразового удаления вредоносных программ такой версии от Касперского будет более чем достаточно, но для постоянной защиты стоит задуматься о приобретении платной версии.

Стоит отметить уникальную простоту в использовании этого инструмента – даже человек, впервые столкнувший с компьютерной техникой, в считанные секунды разберется с интерфейсом программы, а потому имеет смысл установить такой помощник на технику своих не очень подкованных в технических вопросах родителей, дабы появление вируса не заставляло вас каждый раз собственноручно заниматься борьбой с ним.

AVZ

Чуть менее простой в использовании, но тоже эффективный вариант. Дли чистки компьютера от вирусов нужно проделать следующие шаги после того, как программа будет скачана и установлена:

  • Собственно, запустить ее;
  • В меню “Файл” выбрать пункт «Восстановление системы»;
  • В появившемся окне выбрать все пункты и запустить процесс их выполнения;
  • В меню “Сервис/Диспетчер процессов” убрать процессы, которые не выделены зеленым цветом;
  • Пройдя по пути “Файл” > “Мастер поиска” приступить к очистке нашей операционки.

Существует и ряд других приложений, которые подойдут для самостоятельной чистки ПК, но описанных вариантов вам должно хватить.

Очистка памяти

Нажимаем клавиши “Windows” + “R” и в появившейся командной строке набираем «msconfig». В вылетевшем меню переходим в пункт “Автозагрузка” и убираем галочки с незнакомых нам программ. Обычно там находятся антивирусы, некоторые драйвера и ряд мессенджеров, но, если чем-то из этого перечня вы не пользуетесь – смело удаляйте, проще будет вновь поставить галочку, нежели гадать что именно мешает ПК работать в полную силу.

Напоследок

После того, как наши инструменты обнаружили и удалили непрошенных гостей, следует сделать несколько финальных штрихов:

  • Очистить корзину, чтобы зараженный файл не смог восстать из мертвых и нанести урон операционной системе;
  • Ознакомиться с реестром, в котором в несколько кликов избавиться от всех программ, которыми вы не пользуетесь, для этого нужно в разделе HKEY_CURRENT_USER/Software пощелкать кнопкой Delete по лишнему ПО.

Помните, что неосторожная работа с реестром может привести к повреждению операционной системы, а потому лучше проводить этот этап очистки под руководством полностью компетентного в данном вопросе товарища. Помните, что зачастую наличие вирусов в вашем компьютере нельзя заметить по внешним признакам, а потому проводить подобные проверки нужно на регулярной основе и чем чаще – тем лучше. И вновь напоминаем, что наличие платного антивируса – не роскошь, а необходимость, особенно для людей, хранящих важные данные на своем устройстве. Лучше заплатить несколько долларов и чувствовать себя защищенным, нежели постоянно ставить под угрозу работоспособность ПК и сохранность информации на нем.

Содержание

Все чаще пользователей атакуют трояны, вредоносные файлы, которые меняют настройки браузера или системы, постоянно выдают рекламные сайты или вирусные объявления. Защита Windows срабатывает далеко не всегда, и появляется необходимость очистить компьютер от вирусов бесплатно. Это можно сделать несколькими способами.

Как проверить компьютер на вирусы

Проникнуть угрозы в операционную систему могут через интернет, вместе с чужой флешкой или при установке сомнительного софта. Развитие антивирусных продуктов спровоцировало появление более хитрых, сложных шпионских или вредоносных кодов. Сейчас они могут записываться в автозагрузку, автоматически восстанавливаться после удаления. Вылечить компьютер становится сложнее. Вот способы, как самостоятельно почистить ноутбук от вирусов:

  1. Самый радикальный, жесткий способ, как очистить компьютер от вирусов – переустановить операционную систему. Вместе с вредоносными файлами будет полностью удалены файлы из разделов системы или же с логического диска. Это значит, что программы и документы, которые были на нем, будут утеряны. Вы можете сохранить данные на других дисках, но есть риск, что зараженный файл живет и на них.
  2. Форматирование диска. Хороший способ, если вы знаете, что вирус засел не в разделе С.
  3. Возврат к точке восстановления без вредоносных файлов. Операционная система способна откатиться к своему прежнему состоянию, к примеру, вчерашнему, когда черви или трояны еще не проникли в нее. При использовании резервной копии все новые файлы, папки будут удалены и заменены старыми. Подходит, если были поражены только системные данные и директории.
  4. Воспользоваться любым хорошим антивирусом, к примеру: Доктор Веб (Dr.Web), Касперский или Nod32. Сканер обнаружит угрозы, предложит их удалить, лечить или отправить в карантин.

Некоторые вирусы очистить не так просто: они открывают окна в браузере с рекламными страницами, проводят скрытые действия. Одно из них – блокировка работы антивирусных утилит. В таких случаях помощь могут оказать онлайн сервисы для первичного запуска сканирования. Вот несколько популярных и эффективных вариантов:

  • BitDefender QuickScan – прямо на сайте включается онлайн проверка через облачный сервис;
  • Panda ActiveScan – произойдет загрузка специального модуля, который через облачный сервис проверит компьютер на угрозы безопасности;
  • HouseCall – проводит поиск шпионских кодов и вирусов онлайн;
  • Microsoft Safety Scanner – однократная проверка от компании;
  • Kaspersky Security Scan – лечение компьютера от вирусов проводится специальной утилитой. Ее нужно скачать, но работает ПО через облачный сервис.

Лучшие утилиты для чистки компьютера от вирусов

Чтобы очистить компьютер лучше подходят полноценные антивирусы, но можно воспользоваться и специальными утилитами. Лучшие из них приведены ниже:

  1. DR WEB CUREIT – простая бесплатная портативная утилита. Необходимо просто запустить программку и нажать «Начать проверку». Это может занять от 1 до 6 часов (по количеству проверяемых объектов).
  2. NORTON SECURITY SCAN – еще одно дополнительное средство защиты, которое поможет очистить компьютер от вирусов. Распространяется бесплатно. Работает и доступно пользователю онлайн, контролирует ПК в режиме реального времени.
  3. Антивирус Касперского – полноценная программа, которая распространяется платно. Существует специальная утилита, которую скачать можно бесплатно – Kaspersky Security Scan.
  4. AVZ – мощная, популярная утилита, которая позволяет решить даже самые сложные проблемы с вредителями. Очень полезна в случаях, когда не удается зайти в Windows. Запускают ее в безопасном режиме при загрузке системы. Актуальная версия обновляется автоматически бесплатно.
  5. ESET ONLINE SCANNER – еще один вариант, как очистить бесплатно компьютер от вирусов. Установка не требуется, нужно лишь скачать и запустить исполняющий файл.
  6. AVIRA REMOVAL TOOL – не самый удачный вариант очистки компьютера от вирусов, но используют его, потому что распространяется утилита бесплатно.
  7. AVAST! VIRUS CLEANER TOOL – дополнительная защита от антивируса Avast. Работает автономно в облачном сервисе. Ищет и удаляет шпионские, вредоносные файлы.
  8. Malwarebytes – очень эффективная программа для удаления рекламных вирусов, которые успешно прячутся от Касперского или Dr.Web. Первый месяц можно пользоваться абсолютно бесплатно, но затем придется прибрести лицензию.

Как почистить компьютер от вирусов самостоятельно

При желании и наличии свободного времени можно провести очистку компьютера самостоятельно. Рекомендуется в самом начале удалить все из корзины, воспользоваться программой CCleaner, которая уничтожит ненужную и лишнюю информацию из реестра, разного рода мусор. Самый простой способ, как очистить компьютер от вирусов – отформатировать жесткий диск. Если важно сохранить данные на нем, следует выбрать более сложный путь, используя антивирус и специальные программы.

Очистка и форматирование жесткого диска

Следует понимать, что очистка диска и форматирование – разные вещи. Первая чаще проводится с целью освобождения пространства на нужном разделе с помощью удаления мусорных, временных и битых (нерабочих) файлов. Напрямую на очистку от вредоносных файлов это действие не влияет. Выполнить ее можно следующим образом:

  1. Зайдите в «Мой компьютер».
  2. На нуждающемся в очистке диске кликните правой кнопки.
  3. Выберите пункт «Свойства».
  4. В открывшемся окне внизу найдите кнопку «Очистка диска» и нажмите на нее.

Форматирование же полностью удаляет все содержимое раздела вместе с вредоносным кодом. Убедитесь, что скопировали все важные данные на временный носитель. Для выполнения нужно:

  • Подтвердите все пункты, нажмите «Выполнить».
  • После окончания перейдите в раздел «Сервис» и нажмите на «Диспетчер процессов». Удалите все, что не подсвечено зеленым.
  • Перейдите в раздел меню «Файл» и нажмите «Мастер поиска и устранения проблем». Проведите очистку системы.
  • Эти первые действия того, как правильно очистить компьютер от вирусов позволят определить проблемы в системе, местонахождение зараженных файлов и нейтрализовать их, но не удалить. Нужна полноценная антивирусная программа. AVZ подготавливает почву для ее эффективной работы. Выберите полную проверку и дожидайтесь результатов. Все найденные угрозы необходимо удалить. Если после этого продолжает загружаться реклама, самопроизвольно открываются страницы – воспользуйтесь «Malwarebytes».

    Вы загружаете браузер, а вместо нужной страницы открывается реклама. Или сами по себе устанавливаются какие-то приложения, в диспетчере задач «висят» неизвестные процессы и почему-то перестал работать антивирус. А может, вместо рабочего стола открылось угрожающее сообщение, что ваши файлы зашифрованы или Windows заблокирован. Что всё это значит? То, что ваш компьютер подхватил вирус.

    Разновидностей вредоносных программ для ПК существует очень много. В последние 2-3 года особо распространились зловреды, демонстрирующие рекламу без согласия пользователя, а также вирусы-вымогатели. Если справиться с первыми довольно несложно, то со вторыми, к сожалению, очень и очень затруднительно, а часто и вовсе невозможно. Сегодня разговор пойдет о том, как распознать заражение и как почистить компьютер от вирусов самостоятельно.

    Ввиду большого разнообразия вредоносной «флоры и фауны» к симптомам заражения можно отнести очень многое. По сути, любое отклонение от нормальной работы операционной системы и программ может быть проявлением вируса.

    Чтобы вам было проще разобраться, разделим симптомы заражения на прямые и косвенные. Прямые указывают на 100% деятельность вируса. Например:

    • Сообщения с требованием заплатить некую сумму за разблокировку Windows или расшифровку файлов (если при этом система перестала загружаться или файлы перестали открываться).
    • Рекламные объявления, не привязанные к определенному сайту или приложению.
    • Всплывающие окна антивирусных программ с сообщением об обнаружении зловредов и другие недвусмысленные признаки.

    Косвенные симптомы не всегда указывают на заражение, так как могут возникать и по другим причинам. К ним относятся:

    • Замедление работы компьютера (чтобы компьютер не тормозил, нужно не только чистить его от мусора, но и проверять антивирусом).
    • Неизвестные процессы в диспетчере задач (они могут быть неизвестны вам, но не представлять собой ничего опасного).
    • Синие экраны смерти.
    • Невозможность установить или запустить антивирус и другие защитные программы.
    • Самопроизвольное изменение системных настроек.
    • Ошибки системных функций.
    • Пропадание информации с жесткого диска.
    • Невозможность попасть на свою страницу в социальных сетях.
    • Сбои приложений и т. д.

    Кстати, симптомом вируса может быть и полное отсутствие внешних проявлений. Многие троянские программы, созданные для кражи личных данных владельца ПК, работают абсолютно незаметно. О факте заражения пользователь узнает лишь по опустошению банковских счетов и виртуальных кошельков платежных систем. А также, когда информация с его компьютера оказывается у злоумышленников, которые используют ее для вымогательства или шантажа.

    Методы и пути распространения компьютерных вирусов

    Для того чтобы подхватить вредоносную программу, совершенно не обязательно посещать «злачные» интернет-ресурсы. Основные каналы распространения вирусов и троянов — это социальные сети, сайты знакомств, форумы и площадки, где «тусуется» большое количество людей. Другой излюбленный способ — рассылка на электронную почту писем с вредоносными вложениями или ссылками, по которым они загружаются. Кроме того, для раздачи «подарочков» злоумышленники используют мессенджеры (Скайп, ICQ и другие), открытые чаты и личные сообщения в соцсетях.

    Чтобы адресат выполнил нужное злоумышленнику действие (кликнул по ссылке или скачал и запустил файл), последние прибегают к методам социальной инженерии: отправляют сообщения со взломанных аккаунтов друзей адресата или под видом различных государственных структур. Заголовки и содержание таких писем формулируются очень «заманчиво». Например: «Где это тебя сфоткали в таком виде?», «Я участвую в конкурсе, проголосуй за меня пожалуйста», «Немедленно погасите долг по ЖКХ, иначе…», «Исковое заявление подано в суд», «Явитесь по повестке» и т. п.

    Рекламные «сюрпризы» нередко идут в довесок к обычным бесплатным приложениям даже на официальных сайтах. Только при установке программы, скачанной с сайта разработчика, от них можно отказаться, а если установщик загружен неизвестно откуда, чаще всего — нельзя. В последнем варианте рекламный мусор устанавливается автоматически и активно препятствует своему удалению.

    Кстати, в отдельных случаях вирусы и трояны скачиваются на компьютер без участия пользователя — через уязвимости операционной системы и программ. На эту «удочку» нередко попадаются те, кто забывает устанавливать обновления.

    Что делать при подозрении на вирус

    Автоматическое сканирование

    Первая попытка удалить вирус с компьютера — это запуск установленного в систему антивируса. Любого, главное — обновить перед сканированием вирусные базы. На успех можно рассчитывать в 50-70% случаев.

    Пользователи Windows 10 и 8.1 могут начать со встроенного в систему «Защитника Windows» (бывшего антивируса MSE). Уровень обнаружения у него невысокий, но в ряде случаев и его бывает достаточно. Тем, у кого Windows 7 или более старая версия этой ОС, придется использовать сторонний продукт.

    Если антивируса нет или он не справляется — не обнаруживает зловреда или не может его убрать, воспользуйтесь специализированными утилитами для разового лечения ПК. Наиболее эффективны и безопасны следующие из них:

    Обе утилиты бесплатны, универсальны (предназначены для удаления всех видов угроз), имеют русскоязычный интерфейс и без проблем запускаются на инфицированной системе. Чтобы повысить шансы на успех, важно использовать наиболее свежие их версии, куда входят все актуальные вирусные базы.

    Сканирование штатным антивирусом и одной из этих утилит повышает результативность лечения до 80-90%.

    Существуют и другие бесплатно распространяемые антивирусные продукты, многие из которых способны справиться с особо сложными и устойчивыми угрозами. Наивысшей частотой обнаружения при минимальном количестве ложных срабатываний отличаются:

    • Malwarebytes Free . В него входят модули поиска и устранения вирусов, троянов, шпионов, руткитов (особого класса вредоносных программ, которые скрывают свое присутствие в системе) и рекламного софта (adware).
    • ESET Online Scanner — онлайн сканер для устранения всех видов угроз. Для эффективного лечения ему необходим стабильный доступ в Интернет.
    • HitmanPro Malware Removal Tool — облачный сканер для нейтрализации всех видов вредоносных программ, включая угрозы «0-day» (ранее неизвестные). Бесплатно им можно пользоваться 30 дней.
    • Emsisoft Commandline Scanner — сканер с консольным интерфейсом, рассчитанный на опытных пользователей и профессионалов. Предназначен для поиска и устранения всех видов активных вредоносных программ, в том числе руткитов.

    Спецпродукты

    Некоторые производители антивирусов выпускают мини-утилиты для лечения заражений одного вида. В частности, Лаборатория Касперского. Если вам известно имя вредоносной программы и вы хотите справится с ней максимально быстро и эффективно, поищите подходящую утилиту .

    Live CD и USB

    Автоматические сканеры помогают очистить систему в 80-90% случаев, а что делать с остальными? Бороться с вредоносами, которые невозможно удалить из работающей Windows, помогают антивирусные загрузочные диски (флешки) — так называемые Live CD или Live USB. Они способны справится не только с самой «живучей» заразой (например, с файловыми вирусами), но и с блокировками системы троянами-вымогателями.

    Вот список некоторых из них:

    Дистрибутив антивирусного Live CD необходимо скачивать и записывать на загрузочный носитель (диск или флешку) только на «здоровой» машине. Если делать это на «больной», вирусы могут повредить файлы дистрибутива или воспрепятствовать записи.

    По окончанию записи загрузите зараженный компьютер с антивирусного Live CD и просканируйте жесткий диск. Даже самые устойчивые вредоносы не смогут оказать ему сопротивление, поскольку в незагруженной системе они неактивны.

    Ручная очистка

    Пользователи, хорошо знающие Windows, иногда предпочитают убирать вредоносные программы вручную. Нет, они не просматривают каждую папку на предмет чего-то подозрительного, а используют специальные утилиты в режиме «только сканирование». Результаты проверки утилиты отображают в отчете, анализируя который пользователь определяет, какие объекты представляют собой опасность и подлежат удалению, а какие являются нормальными.

    Результат проверки множеством антивирусов развеет или подтвердит ваши сомнения.

    Если загруженной контрольной суммы нет в базе Virustotal, необходимо проверить на сервисе сам подозрительный файл.

    Чтобы ликвидировать вредоносный объект, нажмите в ячейке его имени кнопки «Карантин» и «Удалить».

    Внизу отчета (под таблицей) сформируется скрипт.

    То, что мы видим на скриншоте, следует дополнить строчками, которые мы приводим ниже. В результате скрипт карантина и удаления должен выглядеть примерно так:

    begin
    QuarantineFile(‘*’,»);
    DeleteFile(‘*’,’32’);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    Вместо звездочек — пути к файлам.

    Таким способом можно удалить практически любой вирус — китайский, рекламный и т. д., за небольшим исключением. Главное — научиться отличать вредоносное от нормального.

    Если вас достала реклама

    Зловреды, связанные с браузерами и рекламой, распространены особенно широко. И, что самое неприятное, многие антивирусы их не удаляют, ведь реклама не причиняет пользователю вреда (действие на нервы не в счет) — она даже входит в состав многих бесплатных приложений.

    От вредоноса, который открывает рекламу в браузере, не помогают и блокировщики типа AdBlock. Они лишь немного маскируют проблему. Справится с этой напастью могут лишь специально «заточенные» утилиты, лучшая из которых — AdwCleaner . К счастью, она бесплатна и очень проста в применении.

    Для поиска рекламных вирусов достаточно запустить утилиту и щелкнуть кнопку «Сканировать». Через несколько минут в главном окне AdwCleaner откроется отчет, состоящий из разделов: папки (созданные рекламными программами), файлы, назначенные задания (часто используются для показа рекламы и пересоздания удаленных настроек), расширения браузеров, ключи реестра, зараженные ярлыки и службы.

    Просмотрите отчет, снимите флажки с того, что хотите сохранить, и нажмите «Очистить». После чистки компьютер перезапустится, и реклама вас больше не побеспокоит.

    AdwCleaner успешно справляется с такими зловредами, как Вулкан (прописывает переходы на рекламные страницы в ярлыках веб-браузеров), Fust (создает копии исполняемых файлов браузеров с расширением.bat) и многими другими. Часто он находит даже то, чего не замечает пользователь.

    © 2024 mchard.ru -- Ноутбук. Работа с текстом. Монитор. Гаджеты. Компьютер. Skype. Восстановление