Удаление вредоносных программ с Windows компьютера
OneDrive (для дома или персональный) OneDrive для Windows Еще…Меньше
Безопасность Windows — это мощное средство сканирования, которое находит и удаляет вредоносные программы с компьютера. Ниже описано, как использовать его в Windows 10 для сканирования компьютера.
Важно: Прежде чем использовать Защитник Windows автономном режиме, обязательно сохраните открытые файлы и закройте приложения и программы.
-
Откройте Безопасность Windows параметров.
-
Выберите параметры & защиты > вирусов.
-
Выберите Защитник Windows автономном режиме, а затем нажмите кнопку “Проверить сейчас”.
Проверка Защитник Windows автономном режиме занимает около 15 минут, после чего компьютер перезапустится.
Просмотр результатов проверки
-
Откройте Безопасность Windows параметров.
-
Выберите & защиты > защиты от > защиты от вирусов.
Автономная проверка Защитник Windows автоматически обнаруживает и удаляет вредоносные программы или помещает их в карантин.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.
На просторах сети Интернет можно найти и скачать очень много разнообразных сторонних программ для проверки и очистки компьютера. В операционной системе Windows есть встроенная утилита для проверки системы на наличие вредоносных программ и очистки от них – Microsoft Malicious Software Removal Tool. Утилита не заменяет антивирусную программу, а может служить ее дополнением, так как умеет находить и удалять самые распространенные угрозы безопасности.
Для открытия встроенного средства удаления вредоносных программ существует несколько способов:
1. Открываем «Мой компьютер» (или «Этот компьютер») → Локальный диск (С:) → Windows → System32 → чтобы долго не искать в окне проводника в строке поиска вводим mrt и нажимаем Enter. В открывшихся результатах поиска выбираем и дважды кликаем по MRT.exe.
2. Второй способ более простой и быстрый. Нажимаем клавиши Win+R и в открывшемся диалоговом окне «Выполнить» вписываем команду mrt, затем ОК или Enter.
В открывшемся окне утилиты «Средство удаления вредоносных программ Microsoft Windows» нажимаем кнопку «Далее».
В следующем окне будет предложено выбрать тип проверки: быстрая, полная или с указанием конкретной папки. Если утилита во время быстрой проверки найдет подозрительные программы или файлы, то будет предложено провести полную проверку операционной системы, содержащихся в ней файлов и всех установленных программ. Полная проверка может занять довольно продолжительное время (возможно до нескольких часов).
Быстрая проверка обычно проходит в пределах 5-и минут, все зависит от объема данных на вашем компьютере.
По результатам проверки, если утилита найдет какие-либо подозрительные файлы или программы, будет предложено очистить от них компьютер. Соглашаться или нет на ваше усмотрение (возможно утилита посчитает вредоносной программой ту, в которой вы абсолютно уверены).
Если в версии той операционной системы, которая установлена на вашем компьютере, отсутствует встроенное средство проверки и удаления вредоносных программ Microsoft Malicious Software Removal Tool, то актуальную версию (для 32-х и 64-х разрядных систем) этой утилиты вы всегда можете скачать на официальном сайте https://support.microsoft.com/ru-ru/help/890830/remove-specific-prevalent-malware-with-windows-malicious-software-remo
Интернет является неотъемлемой часть жизни современного человека. С другой стороны, он становится источником опасных вирусов, некоторые из которых следует удалять на начальных этапах «инфицирования». Но как выявить вирусы в компьютере? Какие самые распространенные симптомы заражения? Об этом и не только – в моей очередной статье.
Конечно же, подхватить «заразу» можно и без подключения к интернету. К примеру, если Вы вставляете в USB порт «вредоносную» флешку. Об этом я писал в статье как вирус блокирует USB порт. Или обмениваетесь файлами внутри рабочей сети.
На сегодняшний день даже самый лучший антивирус не обеспечивает 100% защиты.
Но есть множество способов обнаружить вирус даже без специального ПО. Сейчас я расскажу о них, но сначала мы рассмотрим основные признаки «заболевания».
Как узнать о заражении?
Хакеры, которые разрабатывают вредоносные скрипты, довольно хитрые особи, которые умело маскируют угрозу под безопасную программу. В любом случае, не нужно паниковать и видеть во всем опасность. Необходимо внимательно проанализировать ситуацию.
Начинать волноваться можно, когда:
- Во время запуска Windows появляется окно блокировки, которое содержит текст наподобие «Вы нарушили такие-то статьи криминального кодекса и дело будет передано в суд. Чтобы избежать этого, отправьте СМС / пополните счет и т.д.». Помните, не так давно я рассказывал об этом вирусе?
- Вы не можете зайти на сайты социальных сетей или поисковых систем. Опять же, появляется окно с предложением заплатить денег. Подробно об этом я писал в тематической статье.
- Система не слишком быстро реагирует на Ваши команды, медленно открываются приложения, процедура копирования / перемещения файлов длится слишком долго.
- Загрузка ОС занимает больше времени, чем раньше. Стоит учесть, что данный признак актуален, если Вы не инсталлировали сторонних приложений, которые могли прописаться в автозагрузке.
- Во время запуска ПК самостоятельно открывается браузер, его начальная страница изменена, постоянно расходуется сетевой трафик (хотя Вы ничего не делаете).
- От Вашего имени начинает рассылаться спам (через e-mail и аккаунты соцсетей).
- Перестает работать двойной щелчок мыши при открытии файлов (при условии, что манипулятор рабочий).
- Начинают бесследно пропадать документы, установленные приложения и прочие файлы.
- ПО не запускается или выполняется с ошибками, которых ранее не было.
Если имеют место быть какие-либо из перечисленных признаков, есть вероятность заражения. Но не стоит паниковать, ведь я всегда готов подсказать, как удалить вирусы.
Способы обнаружения
Я не буду рассказывать, как выявить вредоносный код (файл) с помощью антивирусного софта. Уверен, с этим справится каждый. Достаточно запустить полную проверку с помощью встроенного / стороннего ПО (Kaspersky, Dr.Web Cure It!).
Хочу подробнее рассказать о случае, когда система работает без антивируса (или от последнего нет никакой пользы).
Проверяем диспетчер процессов
Это первое, что приходит мне в голову, когда возникают подозрения. Зачастую, троян маскируется под безопасный процесс и делает свое темное дело. Как обнаружить?
- Открываем перечень запущенных служб и приложений с помощью комбинации « Ctrl – Shift – Esc ».
Ого! Как много непонятных процессов. Как же найти лишние?
- Следует сразу же исключить системные.
Вот их краткий перечень:
- Csrss
- Lsass
- Explorer
- Svchost
- Wininit
- System
- Winlogon
- Внимательно просмотрите Ваш перечень. «Шпионы» и прочие вредоносные программы могут скрываться под такими же названиями с разницей в одну-две буквы. Вот, присмотритесь:
- Если список содержит названия, состоящие из бессмысленного набора букв и цифр, стоит задуматься:
- Если в чём-то сомневаетесь, то лучше «забейте» название процесса в поисковой системе, чтобы узнать о нём побольше.
Одним из таких является вирус Recycler я рассказывал о как можно от него избавиться.
С диспетчером задач разобрались? Если есть вопросы, пишите в комментариях, я обязательно отвечу.
Анализируем автозагрузку
Большинство вирусов запускаются вместе с системой, блокируя её или активируя свои вредные функции. Хотите узнать, как «вычислить» таких злодеев?
- Вызываем окно «Выполнить» с помощью комбинации Win + R.
- Вводим команду «msconfig» для открытия конфигуратора Microsoft.
- На экране появится нечто подобное (только с другими элементами списка «Автозагрузка»):
- Опять же, смотрите на названия, проверяйте их через Google / Яндекс. Если уверены, что самостоятельно не добавляли элемент в автозапуск, и он не связан с установленным приложением, то смело удаляйте его.
- Перезапустите ПК и повторите предыдущие шаги. Если удаленный пункт снова активен, значит это однозначно вирус. Потребуется более доскональное сканирования и лечение.
Вот мы и разобрались с простейшими способами, которые позволят совершенно бесплатно выявить угрозу на начальном этапе. Такой подход максимально эффективен для предотвращения дальнейшего распространения «заразы». Больше материала можно найти в разделе лечение вирусов, там описаны самые распространенные вирусы и методы борьбы с ними.
Если статья оказалась полезной, почему бы не поблагодарить автора (это я о себе) репостами в социальных сетях. Буду очень признателен. И не забывайте, что при любой ситуации можете обращаться ко мне через форму комментирования.
Как найти и как удалить вирусы с компьютера самостоятельно,
без использования каких-либо программ — антивирусов
Здесь мы покажем вам, как можно самостоятельно обнаружить и затем удалить файлы, способные нанести вред вашему компьютеру, или вирусы самостоятельно (вручную) без использования каких-либо антивирусных программ.
Это несложно. Давайте начнём!
Как удалить вирус самостоятельно
Действовать необходимо на правах администратора.
Для начала надо открыть командную строку. Для этого нажмите сочетание клавиш WINDOWS + R и в появившемся окне в строке введите cmd и нажмите ОК.
Команда cmd в командной строке
Либо, нажав кнопку Пуск в нижнем левом углу экрана монитора, в строке поиска начните набирать «командная строка», а затем по найденному результату кликните правой кнопкой мышки и выберите «Запуск от имени администратора».
Вызов командной строки через поиск
Запуск командной строки от имени администратора
Кратко о том, какие цели у наших будущих действий:
С помощью команды attrib нужно найти такие файлы, которые не должны находиться среди системных файлов и потому могут быть подозрительными.
Вообще, в C: / drive не должно содержаться никаких .exe или .inf файлов. И в папке C:WindowsSystem32 также не должны содержаться какие-либо, кроме системных, скрытые или только для чтения файлы с атрибутами i, e S H R.
Итак, начнём ручной поиск подозрительных, файлов, то есть вероятных вирусов, самостоятельно, без использования специальных программ.
Откройте командную строку и вставьте cmd. Запустите этот файл от имени администратора.
Открываем cmd
Прописываем в строке cd/ для доступа к диску. Затем вводим команду attrib. После каждой команды не забываем нажимать ENTER:
Команда attrib в командной строке
Как видим из последнего рисунка, файлов с расширениями .exe или .inf не обнаружено.
А вот пример с обнаруженными подозрительными файлами:
Вирусы в системе Windows
Диск С не содержит никаких файлов .еxе и .inf, пока вы не загрузите эти файлы вручную сами. Если вы найдёте какой-либо файл, подобный тем, которые мы нашли, и он отобразит S H R, тогда это может быть вирус.
Здесь обнаружились 2 таких файла:
autorun.inf
sscv.exe
Эти файлы имеют расширения .еxе и .inf и имеют атрибуты S H R. Значит, эти файлы могут быть вирусами.
Теперь наберите attrib -s -h -г -а -i filename.extension. Или в нашем примере это:
attrib —s —h —г —а -i autorun.inf
Эта команда изменит их свойства, сделав из них обычные файлы. Дальше их можно будет удалить.
Для удаления этих файлов введите del filename.extension или в нашем случае:
del autorun.inf
То же самое надо проделать со вторым файлом:
Удаление вирусов вручную
Теперь перейдём к папке System32.
Продолжим далее поиск, вписывая следующие команды внизу:
Впишите cd win* и нажмите ENTER.
Снова введите system32. Нажмите ENTER.
Затем впишите команду attrib. Нажмите ENTER.
Ищем вирусы в папке System32
Появился вот такой длинный список:
Ищем вирусы в папке System32
Снова вводим внизу команду attrib, не забывая нажать потом ENTER:
Самостоятельное удаление вирусов с компьютера | Интернет-профи
И находим вот такие файлы:
Подозрительные файлы в папке Windows
Подозрительные файлы в папке Windows
При перемещении вверх-вниз экран перемещается очень быстро, поэтому когда мелькнёт что-то новое, приостановитесь и вернитесь назад‚ чтобы проверить каждый файл, не пропустив ни одного.
Подозрительные файлы в папке Windows
Выписываем себе все найденные S H R файлы:
- atr.inf
- dcr.exe
- desktop.ini
- idsev.exe
Выполните команду attrib 3 или 4 раза, чтобы убедиться, что вы проверили всё.
Ну, вот. Мы самостоятельно нашли целых 4 вредоносных файла! Теперь нам нужно удалить эти 4 вируса.
Для этого дальше в командной строке вписываем и каждый раз нажимаем ENTER следующее:
C:WindowsSystem32>attrib -s -h -r -a -i atr.inf
C:WindowsSystem32>del atr.inf
C:WindowsSystem32>attrib -s -h -r -a -i dcr.exe
C:WindowsSystem32>del dcr.exe
C:WindowsSystem32>attrih -s -h -r -a -i desktop.ini
C:Windows\System32>del desktop.ini
C:WindowsSystem32>attrib -s -h -r -a -i idsev.exe
C:WindowsSystem32>del idsev.exe
Удаляем вирусы с компьютера самостоятельно
Аналогичную операцию надо провести с другими папками, вложенными в каталог Windows.
Нужно просканировать ещё несколько таких каталогов, как Appdata и Temp. Используйте команду attrib, как показано в этой статье, и удалите все файлы с атрибутами S H R, которые не имеют отношения к системным файлам и могут заразить ваш компьютер.
Если компьютер необходимо срочно проверить на вирусы, рекомендуем воспользоваться бесплатными утилитами:
Аналогичных утилит для мобильных устройств нет. Старайтесь соблюдать правила безопасности и установите антивирус для защиты устройства.
Чтобы обеспечить постоянную защиту компьютера и мобильных устройств, установите антивирус с регулярным обновлением вирусных баз. Желательно настроить антивирус, чтобы он постоянно следил за поведением работающих на устройстве программ.
Если у вас нет возможности установить платный антивирус, воспользуйтесь одной из бесплатных программ, которые перечислены ниже. Большинство этих программ — пробные версии платных антивирусов с урезанной функциональностью. Но даже такой антивирус сделает работу в интернете безопаснее.
-
Перейдите в
-
Включите опцию Проверять угрозы безопасности.
-
AdGuard — блокировщик рекламы;
-
Kaspersky Security Cloud — защита данных и приватности;
-
McAfee’s Mobile Security — мобильная защита и сеть VPN;
-
Norton 360 — защита в сети и безопасность.
Android
Примечание. В зависимости от модели устройства путь может отличаться.
Возможности антивирусных программ для мобильных устройств ограничены. Важно соблюдать правила безопасности в мобильном интернете, а также скачивать ПО из официальных источников.
Дополнительно установите Google Play Защиту, которая будет регулярно проверять приложения и устройство на наличие угроз:
Установите на мобильное устройство антивирус. Полный список бесплатных антивирусов можно посмотреть в Google Play. Ниже список наиболее популярных антивирусов на русском языке:
iOS
Внимание. Если вы сделали Jailbreak, ваше устройство более уязвимо. Необходимо подобрать программу для защиты данных.
Заслуженно считается, что на устройствах с iOS защита настолько серьезная, что антивирус можно не ставить: вредоносное ПО невозможно загрузить через App Store. Однако есть ряд других угроз, например фишинг, спам, перехват данных, от которых дополнительная защита может пригодиться:
Если вирус полностью блокирует работу операционной системы, можно использовать образ загрузочного диска с антивирусным сканером:
Чтобы проверить компьютер с помощью загрузочного диска:
-
Скачайте образ диска на другой, не зараженный компьютер.
-
Запишите его на нужный носитель: CD, DVD или флеш-накопитель.
-
Вставьте или подключите подготовленный носитель к зараженному компьютеру и перезагрузите устройство.
-
Войдите в BIOS при загрузке компьютера. Обычно для этого нужно часто нажимать определенную клавишу — как правило, это F2, Del или Esc. Узнать точную клавишу можно при загрузке компьютера: внизу экрана появится указание, например: «Press F2 to run SETUP».
-
Настройте Boot Sequence, чтобы компьютер в первую очередь загружался с подготовленного носителя.
-
Снова перезагрузите компьютер. В этот раз он должен загрузиться с носителя и запустить антивирус.
-
Запустите проверку и дождитесь, пока антивирус полностью проверит систему и удалит найденные вирусы.
-
Извлеките загрузочный диск и перезагрузите компьютер. Верните настройки Boot Sequence в исходное состояние.
-
Вылечив компьютер, в первую очередь установите на него антивирус.
- В браузере
-
В Яндекс Браузере блокируется шокирующая и мешающая просмотру реклама. Если в вашем браузере показывается навязчивая и шокирующая реклама, открываются рекламные вкладки, происходит перенаправление на нежелательные сайты, проверьте вашу операционную систему программой против вредоносной рекламы:
- В других приложениях
- Если в различных приложениях вашего мобильного устройства начали всплывать рекламные сообщения, возможно, устройство заражено вирусом. Необходимо определить в списке недавно загруженных приложений то, которое стало причиной заражения. Удаляйте приложения по очереди и проверяйте, исчезла ли нежелательная реклама.