Найти и удалить вирусы


Как удалить вирусы, трояны, шпионы вручную

Не всегда можно с легкостью обнаружить заражение компьютера, потому что киберпреступники принимают все возможные меры и техники чтобы скрыть свой ​​код и скрыть действия своих программ на зараженном компьютере.
Проблематично выделить симптомы зараженного компьютера, так как большинство симптомов можно отнести к конфликтам оборудования или ПО, однако есть несколько вариантов, по которым можно предположить, что ваш компьютер был заражен:

  1. Получение сообщения об ошибке «Internet Explorer не может отобразить страницу», при попытках доступа к определенным веб-сайтам
  2. Ваш браузер (будь то Chrome, Opera или Safari) подвисает, застывает на время или не отвечает
  3. Изменяется домашняя (стартовая) страница браузера
  4. Заблокирован доступ к популярным сайта по безопасности (сайты антивирусов и т.п.)
  5. Вы попадаете совсем не на те страницы, на которые собирались войти
  6. Вы получаете многочисленные всплывающие сообщения в браузере
  7. Странные, не известные панели инструментов в верхней части браузера
  8. Ваш компьютер работает медленнее, чем обычно
  9. Ваш компьютер на время или намертво зависает
  10. Появляются новые иконки, вам не известные
  11. Компьютер перезагружается сам по себе, без предупреждений
  12. Получение сообщений об ошибках (говорящие что какие-либо системные файлы отсутствуют или повреждены
  13. Вы не можете получить доступ к панели управления, диспетчеру задач, редактору реестра или командной строке

Эта статья представляет из себя исчерпывающее руководство, с которым возможно удалить большую часть вредоносных программ, которые могут находиться на вашем компьютере.

И если у вас обнаружен любой из вышеперечисленных симптомов, то настоятельно рекомендуется следовать этому руководству, чтобы проверить и удалить любую инфекцию, что могла проникнуть на ваш компьютер.

Как удалить вирусы, вымогателей, червей, троянских коней, руткиты, кейлоггеры, дозвонщики , шпионские программы, рекламного ПО, объекты BHO и другие вредоносные программы

Некоторые виды вредоносных программ могут не позволить вам (будут блокировать все попытки) запустить описанные ниже утилиты или сканеры, пока система запущена в обычном режиме.

Если это произойдет, рекомендуем вам запустить компьютер в безопасном режиме с загрузкой сетевых драйверов и попытаться запустить сканирование оттуда. Но сперва все же попробуйте запуск системы в обычном режиме.

ШАГ 1: Удаляем все инфекции из Master Boot Record с Kaspersky TDSSKiller

Некоторые вредоносные программы, защищая себя, устанавливают руткит на зараженном компьютере, который загружается до загрузки операционной системы. Удаление таких видов руткитов и будет первым шагом. Для этого воспользуемся программой сканером TDSSKiller.

  1. Скачиваем последнюю актуальную версию TDSSKiller (ссылка на описание и скачивание)
  2. Запускаем программу, дважды щелкнув по файлу TDSSKiller.exe. Будет отображен экран приветствия и нам нужно будет нажать на «Изменить параметры»
  3. Выбираем пункт «Детектировать файловую систему TDLFS» и нажимаем ОК
  4. Далее нам надо запустить саму проверку, для чего нажимаем «Начать сканирование»
  5. Теперь Kaspersky TDSSKiller будет сканировать ваш компьютер на наличие вредоносных программ и инфекции
  6. После того как сканирование закончится TDSSKiller сообщит Вам, что найдены угрозы или же если компьютер чист, что заражений не обнаружено. Если же, что-то будет найдено, то будет подобный экран:
  7. Чтобы удалить инфекцию просто нажмите на кнопку «Продолжить» и TDSSKiller попытается удалить инфекцию.

ШАГ 2: Используем RKill для завершения любых вредоносных процессов

RKill это программа, которая прекращает, завершает вредоносные процессы, запущенные на вашем компьютере, так что мы сможем выполнять следующий шаг (а это сканирование и удаление), не отвлекаясь на это вредоносное ПО и его методы противодействия удалению.
Поскольку эта утилита только завершает вирусные процессы, и не удаляет сами вирусы, то не следует перезагружать компьютера, так как все вирусные программы опять загрузятся и запустятся автоматически.

  1. Загружаем RKill (ссылка для скачивания). Обратите внимание файл упакован в rar архив и защищен паролем (пароль архива: freeprotection). Так пришлось поступить вынужденно, так как Google, как и некоторые антивирусы, считает этот файл подозрительным. Но мы вас заверяем, что он безопасен.

    Пожалуйста, обратите внимание, что мы будем использовать переименованную версию RKill, для того чтобы вредоносное ПО не пыталось блокировать эту утилиту. Так как она достаточно популярна и вирусописатели учитывают возможность её использования. (По ссылке будет автоматически загружен RKill переименованный в iexplore.exe)

  2. Дважды щелкайте по ярлыку RKill для его запуска
  3. Теперь Rkill запущен и работает в фоновом процессе, сканируя нашу систему на вредоносные процессы и автоматически завершая их. Так что наберитесь терпения, программа сообщит вам, когда закончит
  4. По завершению работы RKill откроет полный журнал проведенной работы в блокноте. Не перезагружайте компьютер, иначе все вирусы заново загрузятся. Переходим к следующему шагу

ШАГ 3: Удаляем троянов, и других зловредов с помощью Malwarebytes Anti-Malware FREE

Malwarebytes Anti-Malware Free использует мощную технологию для обнаружения и удаления всех видов вредоносных программ, включая червей, троянов, руткитов, дозвонщиков , шпионских программ и многих других.

  1. Скачайте Malwarebytes Anti-Malware Free по ссылке ниже, затем дважды щелкните на нем, чтобы установить его. Malwarebytes Anti-Malware cсылка для скачивания
  2. Когда начинается установка, следуйте написанным инструкциям. Не вносите изменения в настройки по умолчанию, кроме последнего окошка, уберите галочку с «Включить бесплатный тестовый период» и нажимайте кнопку «Завершить».
  3. После запуска, придется немного подождать, так как Ant-Malware необходимо обновить свои базы, после обновления нажмите на кнопку справа внизу «Scan Now», что означает сканировать:
  4. Процесс проверки системы может занять длительное время. Отвлекитесь на время сканирования, чтобы время проверки прошло быстрее 8)
  5. По окончанию проверки программа выдаст перечень всех обнаруженных угроз. Нажимаем на кнопку «Apply Actions», что удалит все обнаруженные угрозы.
  6. После удаления программа выдаст запрос на перезагрузку компьютера. Нажмите «No», ведь нам предстоит следующий шаг с другим сканером

ШАГ 4: Удаляем руткиты из системы с помощью HitmanPro

HitmanPro это еще один стоящий сканер безопасности, который мы будем использовать, чтобы очистить ваш компьютер от вредоносного ПО (вирусы, трояны, руткиты и т.д.), которые проникли в вашу систему, несмотря на все меры безопасности, которые вы предприняли (антивирусные программы, брандмауэры и т.д.).

  1. Скачиваем HitmanPro по ссылке ниже и дважды щелкаем по нему, чтобы его запустить. Ссылка для скачивания HitmanPro. (Эта ссылка откроет новую страницу, на которой вы сможет скачать последнюю версию сканера по кнопке «Загрузить» слева)
  2. После запуска следуйте инструкциям, нажимая далее, пока не начнется процесс сканирования. Настройки можно вообще не трогать
  3. Сканирование, также может занять длительное время в зависимости от ваше системы. В зависимости от угрозы, фон программы меняется от синего до красного (не пугайтесь)
  4. По окончанию проверки перед вами будет весь список обнаруженных угроз, у вас есть возможность по каждой записи выбрать дальнейшее действие либо удалить, либо пропустить. Нажимаем кнопку «Далее». Стоит отметить, что после этого программа задумается (возможно надолго) она будет создавать точку восстановления на случай непредвиденного сбоя
  5. В следующем окне нас ждет «сюрприз» предлагающий ввести код активации. Нажимаем кнопку «Активация бесплатной лицензии», которая позволит бесплатно пользоваться программой в течении 30 дней. После чего все наши отмеченные угрозы будут удалены.

ШАГ 5: Чистим реестр от заразы с RogueKiller

Вредоносные программы часто добавляют свои ключи реестра Windows, для своих «нехороших дел», и для того чтобы их удалить нам нужно просканировать систему программой RogueKiller.

  1. Скачиваем RougeKiller по ссылке указанной ниже. и дважды щелкаем по нему, чтобы его запустить. Ссылка для скачивания RougeKiller. (Эта ссылка откроет новую страницу, на которой вы сможет скачать последнюю версию программы по кнопке «Загрузить» слева)
  2. После запуска программы, подождем немного пока пройдет автоматическое подготовительное сканирование, затем нажимаем на кнопку «Scan»
  3. После завершения сканирования, нажимаем кнопку «Delete», чтобы удалить все обнаруженные вредоносные записи в реестре

ШАГ 6: Удаляем все рекламное ПО с компьютера с помощью AdwCleaner

Утилита AdwCleaner сканирует систему и установленные браузеры на предмет наличия рекламного ПО, которое отображается пользователю, рекламируя те или иные услуги, фирмы, сайты и т.д., и которое установлено без вашего ведома.

  1. Скачиваем AdwCleaner по ссылке указанной ниже. ВНИМАНИЕ!! архив запаролен пароль freeprotection.ru Вводим пароль, распаковываем файл и дважды щелкаем по файлу, чтобы его запустить. Ссылка для скачивания AdwCleaner. (Эта ссылка откроет новую страницу, на которой вы сможет скачать последнюю версию программы по кнопке «Загрузить» слева)
  2. Перед запуском программы, необходимо закрыть все открытые браузеры, иначе программа не запуститься. Если вы этого не сделаете, она сама попросит вас об этом
  3. После запуска, нажмите кнопку «Сканировать», и AdwCleaner начнет сканировать ваш компьютер на предмет наличия рекламного ПО, которое в последнее время раздражает не хуже вирусов
  4. По окончанию сканирования нажмите на кнопку «Очистить» и будет удалено все обнаруженное рекламно ПО с вашего компьютера, которое в последнее время раздражает не хуже вирусов. И самое главное по окончанию компьютер будет перезагружен автоматически.

После использования всех программ в инструкции вы избавитесь практически от любого вредоносного ПО которое могло проникнуть в вашу систему, несмотря на установленный антивирус.

freeprotection.ru

Как удалить вирус вручную с компьютера? Как найти вирусы в компьютере вручную?

Итак, сегодня мы поговорим с вами о том, как удалить вирус вручную с компьютера. Помимо этого, посмотрим, какие могут встречаться трояны, как они проявляют себя и откуда могут быть занесены на компьютер. Давайте же поскорее приступим к изучению нашей сегодняшней темы.

Виды вирусов

Что ж, но перед тем, как удалить вирус вручную с компьютера, стоит поговорить с вами о том, какая зараза вообще встречается на компьютере. Ведь в большинстве случаев именно от этого зависит то, каким образом следует проводить лечение. Так что, давайте начнем.

Первый вирус - это троян. Из себя представляет вредоносный файл, который "селится" в операционной системе, да еще и вредит ей. Например, повреждает или уничтожает важные документы. Сейчас их очень много.

Второй довольно распространенный вид вируса - это разнообразные шифровальщики. Это такие файлы, которые попадают в систему и блокируют ее. Но не разрушая, а всего лишь зашифровывая документы. В конце такого шифра, как правило, оставляется e-mail создателя, на который надо перевести энную сумму денег ради возврата документов в первоначальный вид.

Третий вирус, который можно подцепить - это, конечно же, разнообразные надстройки браузера, или спам. Как правило, они очень сильно тормозят компьютер, да еще и мешают работе в интернете. Это происходит из-за того, что у пользователя может смениться стартовая страница, плюс ко всему, в браузере всюду будут расположены рекламные баннеры. Когда пользователи видят эту картину, то они задумываются, как найти вирусы в компьютере вручную, а потом убрать их. Сейчас мы попытаемся разобраться с этим.

Признаки заражения

Итак, перед тем как найти вирусы вручную и избавиться от них раз и навсегда, давайте попробуем разобраться, что может указывать вам на наличие компьютерной заразы в системе. Ведь если вовремя обнаружить сигналы, то можно избежать повреждения большого количества файлов и потери "операционки".

Первый, наиболее явный признак - это не что иное, как сообщения вашей антивирусной программы. Она будет "ругаться" на какие-то документы и файлы, выдавая вам название предполагаемого вируса. Правда, иногда антивирус так ведет себя по отношению к различным крякам и "таблеткам" к компьютерным играм. Тем не менее, без внимания это оставлять нельзя.

Второй вариант развития событий - у вас начинает "тормозить" компьютер. Именно тогда пользователи начинают активно думать, как удалить вирус вручную, особенно, если у них нет антивируса. Так что, как только вы заметили, что ваша система стала "тугодумом", начинайте бить тревогу.

Очередной вариант развития событий - на компьютере стали появляться новые программы, которые вы не устанавливали. Довольно распространенный ход среди компьютерной заразы.

Кроме того, на инфицирование компьютера может указывать еще и реклама в браузере. Смена стартовой страницы без возможности восстановления, рекламные баннеры везде и всюду - все это довольно тревожные сигналы. Так что, давайте поскорее посмотрим, как происходит удаление вируса с компьютера вручную.

Поиск

Что ж, первым делом стоит начать с поиска тех мест, где кроется зараза. Иногда сделать это очень трудно. Особенно, если у вас нет антивирусной программы. В общем, давайте посмотрим, что можно сделать в сложившейся ситуации.

Итак, когда вы решили самостоятельно побороть вирус, то вам придется найти папку на компьютере, в которой он хранится. Иногда зараза сама выдает себя, создав свои процессы в диспетчере задач. Откройте его (Ctrl + Alt + Del), после чего перейдите во вкладку "процессы". Теперь найдите там любую подозрительную строчку (она будет как-то странно называться, или вообще подписана иероглифами) и нажмите на кнопку "показать расположение файла". Готово, вирус найден.

Правда, не все всегда так легко и просто. Если вы думаете, как удалить вирус вручную с компьютера, то вам стоит знать и то, что компьютерная зараза зачастую хорошо скрывается. В отображении папок отметьте пункт "отображать скрытые файлы и папки". Теперь осуществлять поиск будет значительно проще.

Помните и то, что компьютерные вирусы очень часто "оседают" в папке Windows. Например, большинство троянов встречается в System32. Некоторая зараза способна "прописаться" в файл host. Излюбленные места вирусов мы знаем. Но как же избавиться от них?

Проверки

Первый вариант развития событий - это удаление заразы автоматически. Точнее, полуавтоматически. Речь идет о проверке компьютера на наличие вирусов при помощи антивирусной программы.

Для того чтобы обеспечить себе надежную защиту данных, запаситесь хорошим антивирусом. Отлично подходит Dr.Web. Если он вам не понравился, можете испробовать еще и Nod32. Он тоже довольно хорошо справляется с задачей.

Проведите глубокую проверку. После того, как программа выдаст вам результаты, постарайтесь вылечить документы автоматически. Не получилось? Тогда сотрите их. Правда, если вы думаете, как удалить вирус вручную с компьютера, то, скорее всего, проверки антивирусом вам не помогли. Давайте посмотрим, что же еще можно сделать.

Стираем программы

Второй шаг на пути к исцелению системы - это, конечно же, удаление разнообразного контента, который вам наставил вирус. Это довольно частое явление. Так что, загляните в "панель управления", а оттуда проследуйте в "установку и удаление программ". Немного подождите, пока завершится проверка контента на компьютере.

Когда перед вами появится список программ, удалите все, чем вы не пользуетесь. Особое внимание уделите контенту, который вы не устанавливали. Или же тому, что появился "прицепом" после завершения установки какой-нибудь другой "проги". Кликните по нужной строчке правой кнопкой мышки, после чего выберите команду "удалить". Готово? Тогда можно думать дальше, как удалить вирус вручную с компьютера.

Тотальное сканирование

А теперь давайте прибегнем к некоторым службам и приемам, которые обязательно помогут нам. Если вы знаете название вируса (особенно, если вы столкнулись со спамом), то вам подойдет поиск заразы при помощи компьютерного реестра.

Для того чтобы перейти в необходимую службу, нажмите сочетание клавиш Win + R, а затем выполните команду "regedit". Посмотрите, что перед вами появится. С левой стороны окна расположены папки с длинными и непонятными названиями. Именно в них зачастую прячутся вирусы. Но мы немного упростим себе задачу по поиску. Достаточно зайти в "правку", а затем нажать на "поиск". Наберите имя вируса, после чего осуществите проверку.

После получения результатов все появившиеся строки требуется стереть. Для этого кликайте поочередно на каждую из них, после чего выбирайте необходимую команду. Все готово? Тогда перезагрузите компьютер. Теперь вы знаете, как удалить вирус вручную с компьютера.

fb.ru

Как найти вирус на компьютере и удалить его – Сам Себе Admin

Компьютер работает нестабильно и тормозит, а программы закрываются или запускаются самостоятельно? Скорее всего на Вашем устройстве обосновались вирусы, и чем раньше вы от них избавитесь, тем лучше. О том, что на компьютере или ноутбуке действует вредоносное программное обеспечение, говорят следующие признаки:

  • Медленное реагирование на команды пользователя. Если запуск программ, копирование файлов и работа в Интернете стали занимать в разы больше времени, чем раньше – причина может быть в вирусах, работающих в фоновом режиме. Откройте диспетчер задач Ctrl + Shift + Esc и посмотрите, какие из программ используют ресурсы больше всех.
  • Самостоятельное отключение антивируса. Вредоносные программы способны отключить Ваш антивирус, чтобы скачивать личные данные, шифровать их, вымогать деньги за восстановление доступа к компьютеру. Также распространена самопроизвольная установка псевдо антивируса, который таковым не является.
  • Сбои в работе браузера. Вирусы блокируют, либо ограничивают доступ к Интернет. Сайты загружаются очень медленно, пользователь автоматически переходит на рекламные ресурсы. Появляются требования перевести деньги за дальнейшее использование браузера.
  • Появление новых файлов и папок, или удаление старых. Если на жёстком диске Вы обнаруживаете папки или файлы (документы, изображения) с незнакомыми именами и расширениями, то это лишний раз говорит о заражении устройства.

Если Вы обнаружили один или несколько из вышеописанных признаков, значит, настало время поискать вирусы на компьютере. И не нужно откладывать это в «долгий ящик».

3 метода удаления вирусов

  1. Установите антивирус и обновите его. Установка антивирусного ПО и регулярное обновление, которое обычно выполняется автоматически с согласия пользователя, сведут вероятность заражения к нулю.
  2. Удалите все подозрительные файлы. Если на жестком диске есть файлы, которые Вы не создавали и не скачивали, то смело удаляйте(исключение составляют системные файлы). Особенно опасны файлы с расширением.exe (исполнительные файлы), которые маскируются под изображения, полезные программы и т.д.
  3. Проверьте список автозагрузки. Нередко вирусы запускаются прямо из списка программ для автозапуска. Нажмите комбинацию клавиш Ctrl + Shift + Esc, и в открывшемся окне перейдите на вкладку «Автозагрузка».
Список запущенных программ в Диспетчере задач

Подозрительные объекты стоит убрать из списка. 

Удаление программы из Автозагрузки

А также удалить с жесткого диска (путь к ним можно найти в списке автозагрузки).

Подводим итог

Проблемы с заражением приводят не просто к медленной работе компьютера или ноутбука: из-за вредоносных программ может возникнуть необходимость переустановить операционную систему или отформатировать жесткий диск.

Поэтому регулярно проверяйте устройство на наличие вирусов и обращайтесь в сервисный центр, если возникли неполадки, мешающие Вашей работе за ПК или ноутбуком.

Мне нравитсяНе нравится

( 3 оценки, среднее 5 из 5 )

Понравилась статья? Поделиться с друзьями:

samsebeadmin.ru

Как выявить вирусы в компьютере

Интернет является неотъемлемой часть жизни современного человека. С другой стороны, он становится источником опасных вирусов, некоторые из которых следует удалять на начальных этапах «инфицирования». Но как выявить вирусы в компьютере? Какие самые распространенные симптомы заражения? Об этом и не только – в моей очередной статье.

Конечно же, подхватить «заразу» можно и без подключения к интернету. К примеру, если Вы вставляете в USB порт «вредоносную» флешку. Об этом я писал в статье как вирус блокирует USB порт. Или обмениваетесь файлами внутри рабочей сети.

На сегодняшний день даже самый лучший антивирус не обеспечивает 100% защиты.

Но есть множество способов обнаружить вирус даже без специального ПО. Сейчас я расскажу о них, но сначала мы рассмотрим основные признаки «заболевания».


СОДЕРЖАНИЕ СТАТЬИ:

Как узнать о заражении?

Хакеры, которые разрабатывают вредоносные скрипты, довольно хитрые особи, которые умело маскируют угрозу под безопасную программу. В любом случае, не нужно паниковать и видеть во всем опасность. Необходимо внимательно проанализировать ситуацию.

Начинать волноваться можно, когда:

  • Во время запуска Windows появляется окно блокировки, которое содержит текст наподобие «Вы нарушили такие-то статьи криминального кодекса и дело будет передано в суд. Чтобы избежать этого, отправьте СМС / пополните счет и т.д.». Помните, не так давно я рассказывал об этом вирусе?
  • Вы не можете зайти на сайты социальных сетей или поисковых систем. Опять же, появляется окно с предложением заплатить денег. Подробно об этом я писал в тематической статье.
  • Система не слишком быстро реагирует на Ваши команды, медленно открываются приложения, процедура копирования / перемещения файлов длится слишком долго.
  • Загрузка ОС занимает больше времени, чем раньше. Стоит учесть, что данный признак актуален, если Вы не инсталлировали сторонних приложений, которые могли прописаться в автозагрузке.
  • Во время запуска ПК самостоятельно открывается браузер, его начальная страница изменена, постоянно расходуется сетевой трафик (хотя Вы ничего не делаете).
  • От Вашего имени начинает рассылаться спам (через e-mail и аккаунты соцсетей).
  • Перестает работать двойной щелчок мыши при открытии файлов (при условии, что манипулятор рабочий).
  • Начинают бесследно пропадать документы, установленные приложения и прочие файлы.
  • ПО не запускается или выполняется с ошибками, которых ранее не было.

Если имеют место быть какие-либо из перечисленных признаков, есть вероятность заражения. Но не стоит паниковать, ведь я всегда готов подсказать, как удалить вирусы.


Способы обнаружения

Я не буду рассказывать, как выявить вредоносный код (файл) с помощью антивирусного софта. Уверен, с этим справится каждый. Достаточно запустить полную проверку с помощью встроенного / стороннего ПО (Kaspersky, Dr.Web Cure It!).

Хочу подробнее рассказать о случае, когда система работает без антивируса (или от последнего нет никакой пользы).

Проверяем диспетчер процессов

Это первое, что приходит мне в голову, когда возникают подозрения. Зачастую, троян маскируется под безопасный процесс и делает свое темное дело. Как обнаружить?

Ого! Как много непонятных процессов. Как же найти лишние?

  • Следует сразу же исключить системные.

Вот их краткий перечень:

  1. Csrss
  2. Lsass
  3. Explorer
  4. Svchost
  5. Wininit
  6. System
  7. Winlogon
  • Внимательно просмотрите Ваш перечень. «Шпионы» и прочие вредоносные программы могут скрываться под такими же названиями с разницей в одну-две буквы. Вот, присмотритесь:

  • Если список содержит названия, состоящие из бессмысленного набора букв и цифр, стоит задуматься:

  • Если в чём-то сомневаетесь, то лучше «забейте» название процесса в поисковой системе, чтобы узнать о нём побольше.

Одним из таких является вирус Recycler я рассказывал о как можно от него избавиться.

С диспетчером задач разобрались? Если есть вопросы, пишите в комментариях, я обязательно отвечу.

Анализируем автозагрузку

Большинство вирусов запускаются вместе с системой, блокируя её или активируя свои вредные функции. Хотите узнать, как «вычислить» таких злодеев?

  • Вызываем окно «Выполнить» с помощью комбинации Win + R.
  • Вводим команду «msconfig» для открытия конфигуратора Microsoft.

  • На экране появится нечто подобное (только с другими элементами списка «Автозагрузка»):

  • Опять же, смотрите на названия, проверяйте их через Google / Яндекс. Если уверены, что самостоятельно не добавляли элемент в автозапуск, и он не связан с установленным приложением, то смело удаляйте его.
  • Перезапустите ПК и повторите предыдущие шаги. Если удаленный пункт снова активен, значит это однозначно вирус. Потребуется более доскональное сканирования и лечение.

Вот мы и разобрались с простейшими способами, которые позволят совершенно бесплатно выявить угрозу на начальном этапе. Такой подход максимально эффективен для предотвращения дальнейшего распространения «заразы». Больше материала можно найти в разделе лечение вирусов, там описаны самые распространенные вирусы и методы борьбы с ними.

Если статья оказалась полезной, почему бы не поблагодарить автора (это я о себе) репостами в социальных сетях. Буду очень признателен. И не забывайте, что при любой ситуации можете обращаться ко мне через форму комментирования.

it-tehnik.ru

Диспетчер задач: подозрительные процессы. Как найти и удалить вирус?

Автор Исхаков Максим На чтение 5 мин. Просмотров 442 Опубликовано

Некоторые вирусные объекты достаточно тщательно скрывают свою деятельность от пользователя. Иногда это происходит настолько качественно, что даже опытный человек не может до конца понять, важная программа это или скрывающийся вирусный объект, который нужно немедленно ликвидировать.

Благодаря Диспетчеру задач, некоторую часть вирусных программ можно отыскать как раз там, в разделе процессов, затем просмотреть их расположение на компьютере и благополучно их удалить. Вроде все легко, но есть одно, но. Как же отличить необходимую программу от того же вируса, ведь по сути они ничем не отличаются. Да и сделав неправильное удаление, можно и вовсе ухудшить работу системы. В данной статье речь пойдет о подозрительных процессах (программах) в диспетчере задач и о правильном удалении их из системы.

Как перейти в диспетчер задач.

Для этого нужно воспользоваться комбинациями клавиш DEL, CTRL, ALT, либо попробовать CTRL, ESC, SHIFT. Последнее сочетание подходит непосредственно для ОС XP, 7, 8 и 10.

Именно здесь можно детально увидеть, какие программы работают сейчас в фоновом режиме. Для этого нужно кликнуть на 2 вкладки: процессы и приложения. Во втором разделе процессов будет гораздо больше, так как это небольшие файлы, которые поддерживают работу системы. Во вкладке приложения можно увидеть открытые программы. Если какая-то программа не нужна, ее можно быстро завершить. То же самое можно проделать и в разделе «процессы». Если видно, что определенный объект в полном объеме изнуряет работу центрального процессора, то его можно двумя щелчками завершить.

Поиск сомнительных объектов.

В уже запущенных процессах всегда можно обнаружить массу файлов, среди которых может работать и вирус. Если завершить нужный файл для системы, компьютер может неправильно себя повести, а в некоторых случаях и перезагрузиться. Есть некоторые вирусы, которые качественно маскируют себя под отдельные процессы. К примеру, тот же svhost.exe системный процесс, может оказаться замаскированным вирусным объектом. Поэтому, чтобы не наделать ошибок, лучше отдать должное антивирусной программе AVZ. Она представляет собой обширный арсенал нужных утилит для увеличения безопасности ОС.

Скачать программу можно на официальном сайте, затем распаковать файл и запустить его. Перейдя во вкладку «сервис», можно обнаружить два основных параметра – менеджер запуска и диспетчер процессов. Для начала стоит зайти в первую ссылку и просмотреть, какие файлы начинают работать в первую очередь после загрузки компьютера. При проверке будет обнаружено множество файлов. Отмеченные зеленым – это файлы проверенные, черным – сомнительные программы. Во второй ссылке можно просмотреть процессы, которые функционируют в данный момент. Здесь также есть зеленые и черные. На последние фрагменты обратить внимание и стоит.

Проверка системы на вирусы, Трояны, Adware и многое другое.

В программе AVZ предоставляется возможность проверить систему на вирусы. Как показывает практика, сканировать эта программа умеет. Более того ее можно использовать вместе с основным антивирусником, как дополнение. Для сканирования необходимо выбрать нужный диск, где проводить проверку и нажать кнопку «пуск». Проверяет программа очень быстро, в некоторых компьютерах на 50 Гб затрачивается не более 10 минут. Важно проверить компьютер полностью. Помимо этой программы стоит просканировать системы и этими утилитами: ADV Cleaner, Wise Disk Cleaner, Cleaner Master.

На видео: Удаление вирусов антивирусной утилитой AVZ

Избавление от критических изменений в компьютере.

Уязвимые места вполне могут быть возможны, поэтому о них также нужно задуматься. Многие параметры в системе могут быть небезопасны. К примеру, в некоторых компьютерах установлен автозапуск, в результате какой-то диск или носитель могут заразить компьютер вирусами. Поэтому стоит отказаться от автозапуска. Это может быть совсем неудобным, ведь если раньше вставлялся диск или флешка, то они запускались сразу, то сейчас придется делать все немного иначе.

Чтобы убрать автозапуск, можно перейти в программу AVZ, зайти в раздел «файл» и выбрать параметр «мастер поиска и устранения проблем». Здесь можно не только убрать автозапуск и найти в системе какую-то проблему, но и убрать мусор в ОС и почистить историю некоторых сайтов.

Если же в диспетчере задач во вкладке «процессы» не видно какого-то файла, который сильно грузит процессор, но сам компьютер все равно тормозит и плохо прогружает, то стоит обратиться к утилите Process Explorer. Она находит все процессы, которые находятся в действии в данный промежуток времени. Обо всех процессах и программах здесь можно узнать подробные сведения. Также утилита удаляет надоедающую рекламу во всех установленных браузерах, ускоряет их работу и избавляется от многих вирусных объектов.

Такую работу обязательно нужно проделывать время от времени. Вирусный объект в скором времени может захватить весь компьютер, который потом уже будет ремонтировать непосредственно специалист. Есть вирусы, которые просто нагружают процессор, в результате работа за компьютером не может быть нормальной, так как постоянные зависания, реклама в браузере просто не дадут комфортно работать. Поэтому подобного рода очистка обязательна.

bezopasnik.info

Как найти и удалить вирусы в реестре

Что делать в случае, когда обычного метода проверки компьютера с помощью обычного антивирусного ПО бывает недостаточно? Казалось бы, проверили пк, полностью очистили от мусора и вредоносного ПО, но через определенное время,  угроза появилась снова.

Для начала необходимо понять, что вирусов в реестре не бывает, но в нем может храниться запись, содержащая ссылку на сам исполняемый зараженный файл.

А это значит, что наш защитник не полностью справился со своей задачей и отыскал не все угрозы.

Итак, как же найти и удалить вирусы в реестре? Давайте разберем 4 основных способа и остановимся на каждом более подробно.

Dr.Web CureIT

В первую очередь необходимо провести полное сканирование системы с помощью бесплатного сканера от Доктора Веба. Очень эффективное решение, проверен временем и никогда меня не подводил, находит и удаляет практически все, не требует установки, не конфликтен по отношению к установленным антивирусным программам.

Microsoft Malicious Software

Эффективный, бесплатный сканер от компании Microsoft. Можно использовать как дополнительное средство для очистки реестра. Установка не требуется, работает на Виндовс.

Не удалось устранить проблему?Обратитесь за помощью к специалисту!

Решите мою проблему

Как пользоваться:

  1. Скачать с оф.сайта и произвести запуск;
  2. Выбрать тип проверки «Полная»;
  3. Дождаться ее окончания и удалить найденные угрозы;

Дополнительно можно использовать и другие утилиты, о которых я писал ранее в этой статье.

Используйте любой софт и не переживайте за свою «купленную» лицензию, она не слетит!

Поиск с помощью программы

После деинсталляции программ в реестре остаются от них следы и время от времени необходимо проводить полную проверку системы,  удалять неверные записи и исправлять ошибки.  В этом нам поможет программа Ccleaner.

Для этого:

  1. Скачиваем с оф.сайта, инсталлируем и запускаем;
  2. Переходим в раздел «Реестр» и производим Поиск;
  3. После, отобразится перечень ошибок и кликаем «Исправить»;
  4. И здесь нам предложат предварительно создать бэкап, соглашаемся и сохраняем. Чтобы в случае падения ОС, была возможность восстановить;
  5. Кликаем «Исправить отмеченные»;

Работает как на Windows 10, так и на Xp. После выполнения не сложных действий, реестр будет очищен от угроз. Способ эффективен так же и при удалении вирусов в браузере.

Самостоятельная проверка

Ручная проверка – это еще один способ эффективного поиска и очистки системы от рекламных и прочих угроз. В идеале, для борьбы с вирусами, нужны хотя-бы минимальные знания системы. Но справиться можно и без них.

Не удалось устранить проблему?Обратитесь за помощью к специалисту!

Решите мою проблему

Для того, чтобы произвести очистку реестра от вирусов , выполняем следующие шаги, на примере в Windows 7(64 bit):

Помните, что Все действия необходимо проделывать с особой осторожностью, дабы не повредить работоспособность ОС.

  1. Нажимаем и выполняем команду Regedit;
  2. Открываем раздел: HKEY_LOCAL_MACHINE, после чего идем в «Software\Microsoft\WindowsNT\CurrentVersion», далее в категории Winlogon находите запись с названием «Shell» и смотрим, чтобы значение для нее стояло «explorer.exe», если стоит еще что-то, то убираете лишнее;
  3. В этой же ветке находим пункт «Usernit» она должна ссылаться на свой исполняемый файл «Расположение/userinit.exe», если кроме этого, выставлено что-то еще, убираете лишнее;
  4. Следующим шагом будет перейти в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion»,  открываем раздел Run, отвечающий за автозагрузку, убрать можно все, например, кроме антивируса;
  5. В данной категории «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» выполняем те же действия, что и в 4-ом пункте.

Для применения всех внесенных правок, следует выполнить перезагрузку компьютера.

Таким образом, мы проверили и почистили реестр компьютера от вирусов (баннеров, казино вулкан, маил), в том числе и от тех, которые размножают записи.

Для полноценной защиты пк, рекомендую использовать комплексные антивирусы. О их преимуществах было рассказано в предыдущей статье.

Для того, чтобы обезопасить свое устройство, независимо от того, что это пк, ноутбук, нетбук или обычный смартфон — лазия по всемирной паутине, скачивайте ПО только с оф.сайтов, а не с файлообменников или откуда либо еще.

Не удалось устранить проблему?Обратитесь за помощью к специалисту!

Решите мою проблему

Еще несколько способов разобраны в этом видео

youtu.be/0z3z7UwFgP0

Профессиональная помощь

Если не получилось самостоятельно устранить возникшие неполадки,
то скорее всего, проблема кроется на более техническом уровне.
Это может быть: поломка материнской платы, блока питания,
жесткого диска, видеокарты, оперативной памяти и т.д.

Важно вовремя диагностировать и устранить поломку,
чтобы предотвратить выход из строя других комплектующих.

В этом вам поможет наш специалист.

Оцените статью:

Если статья была вам полезна,
поделитесь ею в качестве благодарности

onoutbukax.ru

9 способов проверить компьютер на вирусы онлайн

&nbsp windows | для начинающих | интернет | лечение вирусов | программы

Прежде чем переходить к тому как проверить компьютер на вирусы онлайн, рекомендую прочесть немного теории. Прежде всего, выполнить полностью онлайн проверку системы на вирусы нельзя. Можно проверить отдельные файлы, как это предлагает, например VirusTotal или Kaspersky VirusDesk: вы загружаете файл на сервер, он проверяется на вирусы и предоставляется отчет о наличии в нем вирусов. Во всех остальных случаях, онлайн проверка означает, что все-таки придется загрузить и запустить какое-то программное обеспечение на компьютере (т.е. своего рода антивирус без установки на компьютер), так как необходим доступ к файлам на компьютере, которые нужно проверить на вирусы. Ранее существовали варианты с запуском проверки в браузере, но и там требовалась установка модуля, дающего доступ онлайн-антивирусу к содержимому на компьютере (сейчас от этого отказались, как от небезопасной практики).

В дополнение, отмечу, что если ваш антивирус не видит вирусов, но при этом компьютер ведет себя странно — появляется непонятная реклама на всех сайтах, не открываются страницы или нечто подобное, то вполне возможен вариант, что вам требуется не проверка на вирусы, а удаление вредоносного ПО с компьютера (которое не является в полном смысле этого слова вирусами, а потому и не находится многими антивирусами). В этом случае настоятельно рекомендую использовать вот этот материал: Средства для удаления вредоносных программ. Также может заинтересовать: Лучший бесплатный антивирус, Лучший антивирус для Windows 10 (платные и бесплатные).

Таким образом, если нужна онлайн проверка на вирусы, знайте о следующих моментах:

  • Нужно будет загрузить какую-то программу, не являющуюся полноценным антивирусом, но содержащую антивирусную базу или имеющую связь онлайн с облаком, в котором эта база находится. Второй вариант — загрузить подозрительный файл на сайт для проверки.
  • Обычно, такие загружаемые утилиты не конфликтуют с уже установленными антивирусами.
  • Используйте только проверенные способы для проверки на наличие вирусов — т.е. утилиты только от производителей антивирусов. Легкий способ узнать сомнительный сайт — наличие посторонней рекламы на нем. Производители антивирусов зарабатывают не на рекламе, а на продаже своих продуктов и они не станут размещать рекламных блоков на посторонние темы на своих сайтах.

Если эти пункты ясны, переходим непосредственно к способам проверки.

ESET Online Scanner

Бесплатный онлайн сканер на от ESET, позволяет легко проверит компьютер на вирусы без установки антивируса на компьютер. Загружается программный модуль, который работает без установки и использует вирусные базы антивирусного решения ESET NOD32. ESET Online Scanner, по заявлению на сайте, обнаруживает все виды угроз по последним версиям антивирусных баз, а также проводит эвристический анализ содержимого.

После запуска ESET Online Scanner вы можете настроить желаемые параметры проверки, в том числе включить или отключить поиск потенциально нежелательных программ на компьютере, сканирование архивов и другие опции.

Затем происходит типичная для антивирусов ESET NOD32 проверка компьютера на вирусы, по результатам которой вы получите подробный отчет о найденных угрозах.

Загрузить бесплатную утилиту проверки на вирусы ESET Online Scanner вы можете с официального сайта https://www.esetnod32.ru/home/products/online-scanner/

Panda Cloud Cleaner — облачная проверка на вирусы

Ранее, при написании первоначального варианта этого обзора, у производителя антивирусов Panda был доступен инструмент ActiveScan, который запускался прямо в браузере, на текущий момент его убрали и теперь осталась лишь утилита с необходимостью загрузки модулей программы на компьютер (но работает без установки и не мешает работе других антивирусов) — Panda Cloud Cleaner.

Суть работы утилиты та же самая, что и в онлайн сканере от ESET: после загрузки антивирусных баз начнется проверка вашего компьютера на имеющиеся в базах угрозы и будет представлен отчет о том, что было найдено (по нажатию на стрелку можно ознакомиться с конкретными элементами и очистить их).

Следует учитывать, что пункты, обнаруживаемые в разделах Unkonown Files и System Cleaning не обязательно имеют отношение к угрозам на компьютере: в первом пункте указываются неизвестные файлы и странные для утилиты записи в реестре, во втором — возможности очистки места на диске от ненужных файлов.

Загрузить Panda Cloud Cleaner можно с официального сайта http://www.pandasecurity.com/usa/support/tools_homeusers.htm (рекомендую загружать portable версию, так как именно она не требует установки на компьютер). Из недостатков — отсутствие русского языка интерфейса.

F-Secure Online Scanner

Не очень известный у нас, но очень популярный и качественный антивирус F-Secure предлагает также утилиту для онлайн проверки на вирусы без установки на компьютер — F-Scure Online Scanner.

Использование утилиты не должно вызвать сложностей в том числе и у начинающих пользователей: все на русском языке и максимально понятно. Единственное, на что стоит обратить внимание, что по завершении проверки и очистки компьютера, будет предложено посмотреть другие продукты F-Secure, от которых можно отказаться.

Скачать утилиту онлайн-проверки на вирусы от F-Secure вы можете с официального сайта https://www.f-secure.com/ru_RU/web/home_ru/online-scanner

Бесплатный поиск вирусов и шпионских программ HouseCall

Еще одна служба, позволяющая осуществить веб-проверку на наличие вредоносного программного обеспечения, троянов и вирусов — это HouseCall от Trend Micro, также довольно известного производителя антивирусного программного обеспечения.

Скачать утилиту HouseCall можно на официальной странице http://housecall.trendmicro.com/ru/. После запуска начнется загрузка необходимых дополнительных файлов, затем необходимо будет принять условия лицензионного соглашения на английском, почему-то, языке и нажать кнопку Scan Now для проверки системы на вирусы. Нажав по ссылке Settings внизу этой кнопки, можно выбрать отдельные папки для проверки, а также указать, нужно ли провести быстрый анализ или полную проверку компьютера на вирусы.

Программа не оставляет следов в системе и это хороший ее плюс. Для поиска вирусов, также как и в некоторых уже описанных решения, используются облачные антивирусные базы, что обещает высокую надежность программы. Кроме этого, HouseCall позволяет и удалить найденные угрозы, трояны, вирусы и руткиты с компьютера.

Microsoft Safety Scanner — проверка на вирусы по запросу

Загрузка Microsoft Safety Scanner

У Microsoft имеется собственный продукт для однократной проверки компьютера на вирусы — Microsoft Safety Scanner, доступный для загрузки на странице http://www.microsoft.com/security/scanner/ru-ru/default.aspx.

Срок действия программы — 10 суток, после чего необходимо загрузить новую, с обновленными вирусными базами. Обновление: тот же инструмент, но в более новой версии доступен под названием Средство удаления вредоносных программ Windows или Malicious Software Removal Tool и доступен для загрузки на официальном сайте https://www.microsoft.com/ru-ru/download/malicious-software-removal-tool-details.aspx

Kaspersky Security Scan

Бесплатная утилита Kaspersky Security Scan также предназначена для быстрого выявления распространенных угроз на компьютере. Но: если ранее (при написании первой версии этой статьи) утилита не требовала установки на компьютер, то теперь это полноценная устанавливаемая программа, просто без режима проверки в реальном времени, более того, устанавливает с собой и дополнительное ПО от Касперского.

Если раньше я могу рекомендовать в рамках этой статье Kaspersky Security Scan, то сейчас уже не получится — теперь это нельзя назвать проверкой на вирусы онлайн, базы загружаются и остаются на компьютере, по умолчанию добавляется проверка по расписанию, т.е. не совсем то, что нужно. Тем не менее, если есть заинтересованность, скачать Kaspersky Security Scan можно с официальной страницы http://www.kaspersky.ru/free-virus-scan

McAfee Security Scan Plus

Еще одна утилита с аналогичными свойствами, не требующая установки и проверяющая компьютер на наличие разного рода угроз, связанных с вирусами — McAfee Security Scan Plus.

Я не стал экспериментировать с данной программой для онлайн проверки на вирусы, потому как, судя по описанию — проверка наличия вредоносных программ — это вторая функция утилиты, приоритетной же является сообщать пользователю об отсутствии антивируса, обновленных баз, параметров брандмауэра и т.д. Тем не менее, об активных угрозах Security Scan Plus также сообщит. Программа не требует установки — достаточно ее просто скачать и запустить.

Загрузить утилиту можно здесь: http://home.mcafee.com/downloads/free-virus-scan

Онлайн проверка на вирусы без скачивания файлов

Ниже — способ проверить отдельные файлы или ссылки на сайты на наличие вредоносных программ полностью онлайн, без необходимости скачивать что-либо на свой компьютер. Как уже отмечалось выше, так вы можете проверить только отдельные файлы.

Проверка файлов и сайтов на вирусы в Virustotal

Virustotal — это сервис, принадлежащий Google и позволяющий проверить любой файл с вашего компьютера, а также сайты в сети на наличие вирусов, троянов, червей или других вредоносных программ. Для использования данного сервиса зайдите на его официальную страницу и любо выберите файл, который хотите проверить на вирусы, либо — укажите ссылку на сайт (нужно нажать ссылку внизу «Проверить URL»), на котором может быть вредоносное программное обеспечение. После чего нажмите кнопку «Проверить».

После этого подождите некоторое время и получите отчет. Подробно об использовании VirusTotal для онлайн-проверки на вирусы.

Kaspersky Virus Desk

Kaspersky Virus Desk — сервис, очень похожий по использованию на VirusTotal, но проверка проводится по базам антивируса Касперского.

Подробно о сервисе, его использовании и результатах проверки — в обзоре Онлайн проверка на вирусы в Kaspersky VirusDesk.

Онлайн-проверка файлов на вирусы в Dr.Web

У Dr.Web также имеется собственный сервис для проверки файлов на вирусы без скачивания каких-либо дополнительных компонентов. Для того, чтобы воспользоваться им, зайдите по ссылке http://online.drweb.com/, загрузите файл на сервер Dr.Web, нажмите «scan» и дождитесь окончания поиска вредоносного кода в файле.

Дополнительная информация

Помимо перечисленных утилит, при возникновении подозрений на вирусы и в контексте онлайн проверки на вирусы могу рекомендовать:

  • CrowdInspect — утилита для проверки запущенных процессов в Windows 10, 8 и Windows 7. При этом отображает информацию онлайн баз о возможных угрозах со стороны запущенных файлов.
  • AdwCleaner — самое простое, быстрое и очень эффективное средство для удаления вредоносных программ (в том числе тех, которые антивирусы считают безопасными) с компьютера. Не требует установки на компьютер и использует онлайн-базы нежелательных программ.
  • Загрузочные антивирусные флешки и диски — антивирусные ISO образы для проверки при загрузке с флешки или диска без установки на компьютер.

А вдруг и это будет интересно:

remontka.pro

Kaspersky VirusDesk для онлайн-проверки на вирусы

Вопросы и ответы

Как VirusDesk проверяет файлы

Для проверки используются антивирусные базы и данные о репутации файлов из Kaspersky Security Network. Kaspersky VirusDesk сообщает об известных угрозах, найденных в файле, и выводит подробную информацию о нем. Лечение файлов не предусмотрено.

Важно: Kaspersky VirusDesk не является защитным решением.

Результат проверки файла с помощью Kaspersky VirusDesk может отличаться от результата проверки антивирусными программами «Лаборатории Касперского» из-за разных настроек.

Kaspersky VirusDesk проверяет файлы и архивы размером до 50 МБ. Если у вас несколько файлов, добавьте их в архив с паролем virus или infected. Если вы хотите проверить файл больше 50 МБ, мы рекомендуем воспользоваться Kaspersky Whitelist для проверки репутации файла по контрольной сумме.

Как VirusDesk проверяет ссылки

Kaspersky VirusDesk проверяет репутацию ссылки в Kaspersky Security Network и выводит результат:

  • Ссылка вредоносная или угроза потери данных при переходе по ссылке. Переход по этой ссылке может нанести вред вашим данным или вашему устройству. Мы не рекомендуем переходить по такой ссылке.
  • Ссылка может быть небезопасна.Такая ссылка может быть использована злоумышленником, чтобы нанести вред вашим данным или устройству. Переходя по ссылке, вы принимаете на себя ответственность за возможные риски.
  • Ссылка безопасна. Такие ссылки можно открывать без риска потери данных и без вреда для устройства. Содержимое по ссылке относится к безопасной категории в Kaspersky Security Network.
  • Ссылка ведет на программы, которые содержат рекламу. Содержимое по ссылке относится к программам, которые показывают рекламу.
  • Сведений о ссылке не найдено. В Kaspersky Security Network недостаточно данных для присвоения категории. Переходя по ссылке, вы принимаете на себя ответственность за возможные риски.
Важно: Kaspersky VirusDesk, в отличие от антивирусных программ «Лаборатории Касперского», не проверяет трафик и содержимое сайтов (скрипты, тексты и медиа-файлы). Репутация ссылки может не отражать ее текущего состояния. Поэтому результат проверки ссылки с помощью Kaspersky VirusDesk и с помощью антивирусных программ может различаться.

Что делать, если файл зашифрован

Kaspersky VirusDesk может определить тип программы-шифровальщика, но не сможет выполнить расшифровку файла. Попробуйте их расшифровать с помощью наших бесплатных программ: https://noransom.kaspersky.com/ru

Как сообщить о ложном срабатывании или новом вирусе

Ложное срабатывание – это ошибочное обнаружение угрозы в файле или ссылке, в то время как файл или ссылка безопасны.

Если вы не согласны с результатом проверки, сообщите нам об этом с помощью кнопки «Отправить на исследование» на странице результата проверки.

Вы может отправить на исследование файл до 35 МБ.

 

virusdesk.kaspersky.ru


Смотрите также



© 2010- GutenBlog.ru Карта сайта, XML.