как почистить антивирус на компьютере

Содержание
  1. Как удалить вирусы и другое вредоносное ПО с компьютера на Windows
  2. Шаг 1: Загрузитесь в “Безопасный режим” Windows
  3. Шаг 2. Удалить временные файлы Windows
  4. Шаг 3. Скачать и запустить антивирусный сканер
  5. Шаг 4: Проверить веб-браузер
  6. Шаг 5: Сделать копию важных и нужных файлов и переустановить Windows
  7. Что нужно делать, после очистки от вирусов и вредоносных программ
  8. Как очистить компьютер от вирусов?
  9. Очистка при помощи популярного Аваста
  10. Достоинства
  11. Решение проблем в один клик
  12. Полное сканирование
  13. Диск аварийного восстановления
  14. Знакомство и запуск
  15. Выбор действий
  16. Выборочная проверка
  17. Утилита от Касперского как последнее эффективное средство
  18. Запуск проверки
  19. Анализ результатов
  20. Как очистить зараженный компьютер
  21. Содержание
  22. 1. Убедитесь, что компьютер действительно заражён
  23. 2. Как очистить ваш компьютер и убедиться, что он действительно чист
  24. 3. Что делать, если вышеупомянутые методы не помогли очистить ваш компьютер
  25. 4. Что делать после того, как все вредоносное ПО окончательно определено для удаления

Как удалить вирусы и другое вредоносное ПО с компьютера на Windows

Первым признаком заражения вашего персонального компьютера (ноутбука, телефона или планшета), является как правило замедление производительности (раньше все летало), а также появление других “странных” проблем.

Заражение вирусом или шпионской программой может произойти, даже при установленном антивирусе.

Иногда бывает, что замедление производительности или странное поведение компьютера является результатом аппаратных проблем (жесткого диска, памяти) или конфликтом программ, драйверов, но всегда лучше заранее (пока загружается Windows) проверить компьютер на наличие вредоносного ПО.

Прежде чем что-либо делать, лучше отключить компьютер от Интернета и не подключать его, пока не будет полной уверенности в очистке Вашего компьютера. Возможно это поможет предотвратить распространение вредоносного ПО и ваших личных данных.

И так, выполняя это пошаговое руководство для начинающих, Вы самостоятельно очистите компьютер от вирусов и любого другого вредоносного ПО.

Шаг 1: Загрузитесь в “Безопасный режим” Windows

Безопасный режим Windows – это режим в котором загружаются только минимально необходимые программы и службы.

Как правило, вирусы запускаются автоматически при старте Windows, поэтому используя безопасный режим, Вы автоматически предотвращаете их запуск.

1. Для запуска безопасного режима Windows XP/7, выключите компьютер, затем включите и постоянно нажимайте клавишу F8, до появления меню безопасного режима.

bezopasnyy rejim windows 10

Для запуска безопасного режима Windows 8/10, нажмите кнопку «Пуск» затем «Выключение», затем нажмите и удерживайте клавишу Shift, а потом «Перезагрузка».

bezopasnyy rejim windows 10 2

2. Компьютер загрузится в среду восстановления Windows 10, выберите “Поиск и устранение неисправностейДополнительные параметрыПараметры загрузки и нажмите кнопку Перезагрузить”.

bezopasnyy rejim windows 10 3

3. В параметрах загрузки нажмите клавишу F4 и компьютер начнет загрузку в Безопасный режим Windows 10.

Обратите внимание: Если вы хотите подключиться к Интернету, то вам нужно нажать клавишу F5, которая включит безопасный режим с поддержкой сетевых драйверов.

Не удивляйтесь, если ваш компьютер работает гораздо быстрее в безопасном режиме, возможно это признак того что ваша система заражена вредоносными программами, а возможно, просто очень, очень много программ автоматически загружаются при старте Windows.

Шаг 2. Удалить временные файлы Windows

Удалять временные файлы не обязательно, и Вы можете пропустить этот шаг. Но возможно удаление и очистка Windows, немного ускорит в дальнейшем сканирование системы антивирусом и даже поможет избавиться от некоторых вредоносных программ.

ochistka diska zapusk windows

Чтобы запустить утилиту Windows “Очистка диска”, введите в строку поиска Очистка диска, затем щелкните на найденном инструменте.

ochistka diska

Выберите диск (как правило С), а затем установите галки (можно выбрать всё) напротив ненужных временных файлов, а затем нажмите ОК и подтвердите удаление.

Не бойтесь удаление этих файлов не приведёт к повреждению вашей операционной системы.

Шаг 3. Скачать и запустить антивирусный сканер

Я не буду рассуждать какой антивирусный сканер лучший, попробуйте от разных производителей и решите для себя. В качестве примера я выбрал Kaspersky Virus Removal Tool.

Сканер не заменяет антивирусную программу, потому что не защищает компьютер в режиме реального времени и не обновляется. Лучше всего использовать самый последний антивирусный сканер с актуальными базами!

1. Скачайте из Интернета или моего сайта официальную версию Kaspersky Virus Removal Tool.

kvrt work zapusk

2. Поместите скаченный файл KVRT.exe на раздел или “флешку” и щелкните на нем.

kvrt work

3. Нажмите кнопку “Принять” лицензионное соглашение.

4. Нажмите кнопку “Начать проверку”.

Если вы хотите проверить весь системный раздел, нажмите ссылку “Изменить параметры” и установите галку. Дополнительно можно добавить любой раздел, просто нажав “Добавить объект и указав путь.

5. Завершив сканирование, утилита покажет обнаруженные объекты. Если Вы не уверены, как поступить с обнаруженными объектами, то выбирайте “По умолчанию и Пропустить” а затем нажмите кнопку “Продолжить”.

6. Закройте утилиту и перезагрузите компьютер.

Если после сканирования и очистки проблемы остались, повторите все шаги уже с другим антивирусным сканером.

Если проблемы устранены установите полноценную антивирусную программу и включите режим проверки в реальном времени.

Шаг 4: Проверить веб-браузер

Вирусы и другое вредоносное ПО могут повредить системные файлы и параметры операционной системы Windows. Одна из самых распространённых проблем – это изменение домашней страницы вашего веб-браузера на неизвестный “Вам” адрес в Интернете.

Вредоносное ПО изменяет домашнюю страницу, для того чтобы повторно загружать вирусы и рекламу.

svoystva brauzera ie

Для изменения домашней страницы в Internet Explorer нужно в “Свойства браузера” на вкладке “Общие” установить новый адрес.

Чтобы войти в “Свойства браузера”, введите в строку поиска «Панель управления», а затем щелкните на найденном инструменте.

Шаг 5: Сделать копию важных и нужных файлов и переустановить Windows

Пройдя все шаги и варианты, Вы пришли к выводу что операционная система работает неправильно, а значить придется переустанавливать Windows.

Перед тем как приступить к переустановки операционной системы Windows, сделайте резервную копию всех драйверов устройств, особенно если у вас нет дисков с драйверами или нет желания всё качать из Интернета.

Убедитесь, что Вы сохранили или экспортировали все настройки нужных вам программ, ну и конечно сделали копию всех важных для вас файлов, желательно на другой носитель.

Вы спросите, а если Windows не загружается, то как сохранить данные? Ответ простой, используйте загрузочные диски Live CD, например, Kaspersky Rescue Disk и другие для доступа к вашим файлам.

ishodnoe sostoyanie windows

Установить операционную систему Windows можно разными способами, используя загрузочный образ ОС, либо опцией “Вернуть компьютер в исходное состояние” (только Windows 10).

Что нужно делать, после очистки от вирусов и вредоносных программ

Установите и настройте антивирусную программу с включенным монитором в режиме реального времени, обновите базу и просканируйте весь жесткий диск (займет очень много времени).

Обновите программное обеспечение на вашем компьютере, особенно Браузер с плагинами, ну конечно установите все заплатки операционной системы Windows на текущий момент!

Измените пароли на все ваши учетные записи в Интернете и программах доступа, например, Онлайн-банки, Почту, Социальные сети и другое.

Источник

Как очистить компьютер от вирусов?

Все пользователи рано или поздно сталкиваются с вирусными атаками! Угрозы бывают нескольких типов: Троянские кони (название говорит само за себя. Этот тип маскируется под полезные приложения и при запуске наносит вред ПК), Черви (саморазмножающиеся вирусы со способностью внедряться в код системы) и простые Вирусы (самостоятельно копируются и распространяются в виде исполняемых файлов). Но все они могут быть выявлены и уничтожены, а вот лучший способ для этого — несколько уровневое обнаружение вредоносных программ. Исходя из этого предлагаем вашему вниманию 3-и популярных и очень эффективных утилиты!

Очистка при помощи популярного Аваста

Достоинства

Антивирус Аваст Фри 2018 поможет легко и действенно почистить компьютер от вирусного ПО, а также выявить и устранить проблемы безопасности, производительности и конфиденциальности. Бесплатная версия Avast также наведет порядок в реестре Windows, поможет отслеживать и чистить рабочие процессы в режиме реального времени, блокировать рекламу в браузере для повышения скорости работы в сети и т.д. В ходе установки на рабочем столе появится окно, в котором будет предложено запустить «Интеллектуальное сканирование». Ожидаем окончания проверки.

grey

Решение проблем в один клик

Сразу по завершению быстрой проверки на экране появится окно результатов. Если вы доверяете программному обеспечению Аваст, тогда просто нажмите на кнопку «Решить все». Данная опция поможет разрешить все обнаруженные проблемы в работе компьютера и полностью очистить от всевозможных видов угроз. Стоит отметить, что утилита Avast Free Antivirus 2018 никак не навредит вашей системе при разрешении проблем! Кроме удаления вирусов, она предпримет следующие меры: переведет в сон фоновые службы для поднятия быстродействия, безопасно удалит временные файлы и журналы для освобождения места на жестком диске…

grey

Полное сканирование

Почистить ваш компьютер лучше еще и с помощью такого типа сканирования, как «Полное». Для этого первым делом выбираем пункт «Защита» и кликаем на «Сканирования». Для запуска проверки кликаем на соответствующую иконку. Данный тип хорош тем, что проверяет не только все жесткие диски, но и внешние носители (диск, флешку), которые подключены к вашему устройству. По времени такая проверка может занять несколько больше времени, но оно того стоит!

grey

Диск аварийного восстановления

Среди дополнительных возможностей стоит отметить уникальную возможность создания аварийного носителя (загрузочного диска). Ведь изредка попадаются вирусы, которые просто невозможно удалить стандартным способом, да и без серьезных последствий. Но если у вас будет иметься такой диск или USB-носитель – вам все нипочем. Просто загрузитесь с него, а все остальное Avast Free Antivirus 2018 сделает за вас!

grey

Знакомство и запуск

Dr.Web CureIt — не менее достойное средство для удаления вредоносных вирусов с персонального ПК. Также бесплатная программа идеально расправиться рекламными вирусами, сетевыми и почтовыми червями, скрипт-вирусами и не только… Мгновенно, после принятия условий использования и согласия с правилами лицензии, в открывшемся окне вам будет предложено проверить компьютер на наличие вирусов. Кликаем на «Начать проверку», тем самым запуская полную проверку системного раздела, ОЗУ, загрузочных областей на обнаружение вредоносных программ.

grey

Выбор действий

По завершению процесса сканирования Антивирус Доктор Веб выдаст перечень всех обнаруженных вирусов и угроз. Вы можете самостоятельно выбрать дальнейшие действия: перенести в карантин, вылечить или удалить вирус с компьютера. Помните, с помощью выпадающего контекстного меню «Параметры проверки» всегда можно зайти в «Менеджер карантина» и восстановить вредоносные файлы, папки и другие программы оттуда, если это понадобится!

grey

Выборочная проверка

На стартовой странице приложения предоставляется возможность почистить компьютер от вирусов самостоятельно по отдельным секторам: системный каталог Виндовс, руткины, мои документы, временные файлы, корневой каталог загрузочного диска, оперативная память, точки восстановления системы и т.д. Для этого необходимо кликнуть на «Выбрать объекты для проверки» под клавишей «Начать проверку» и поставить галочку напротив требуемого сектора. Делаем выбор, затем нажимаем на «Запустить проверку».

grey

Утилита от Касперского как последнее эффективное средство

Запуск проверки

Программа Kaspersky Virus Removal Tool — легко обнаружит и очистит компьютер от вирусов, потенциально опасного программного обеспечения с наличием вредоносного кода, рекламных программ, Троянов и т.д. Но стоит отметить, что по сравнению со своими платными аналогами – антивирусными программами, антивирус Лаборатории Касперского не более чем сканер, т.е. не ведет активное отслеживание в реальном времени. Для определения наличия вирусов на вашем ПК необходимо постоянно запускать данную специальную утилиту. Она не требует установки, потому сразу предлагает «Начать проверку».

grey

Анализ результатов

Проверка с помощью сканера Касперский Ремовел Тул займет всего несколько минут. По окончанию на рабочий стол будет выведен детальный отчет: сколько объектов проверено, какое количество угроз обнаружено, нейтрализовано и перенесено в карантин. Если были обнаружены серьезные проблемы, сканнер можете попросить перезагрузку для лечения в безопасном режиме. Так же как и в Докторе Вебе Антивирус Касперского позволяет в «Карантин» и восстановить требуемые файлы на свой страх и риск!

grey

Руководство особо полезно юзерам Виндовс 10, привыкшим полагаться на штатный антивирус. Он хоть и помогает очистить компьютер от вирусов бесплатно, но не детектит многие трояны и сложные угрозы. Кроме того, Защитник, вместе с другими элементами телеметрии, передает ваши данные на сервера Майкрософт.

Если же вы принципиально не используете антивирусное ПО или оно очень сильно загружает компьютер, рекомендуем использовать сервис VirusTotal. Почистить комп от вирусов он не поможет, но с легкостью проверит любой файл, размером до 256 мб. В качестве привентивной меры, загружайте туда подозрительные объекты, скачанные из интернета, перед запуском на ПК. Как правило, анализ занимает меньше минуты, но позволяет сохранить время и нервы, если файл оказался вредоносным.

Источник

Как очистить зараженный компьютер

malware remove

Автор: Chiron
Оригинал статьи
Перевод: Александр Рябов

Это правда, что намного легче сохранять компьютер чистым от вредоносного ПО, чем очищать его, когда он уже заражен. Однако, пользуясь советами, данными в этой статье, вы сможете удалить любой тип вредоносного ПО с вашего компьютера и вернуть его в рабочее состояние. Основная проблема с большинством руководств по удалению вредоносного ПО состоит в том, что там у вас нет способа понять, всё ли заражение было устранено. Однако, с моим подходом вы запросто сможете быть уверены, даже если использование всего лишь единственного сканера смогло полностью устранить заражение. Следовательно, это может избавить Вас от необходимости запускать много различных сканеров и от неуверенности в том, является ли Ваш компьютер действительно очищенным от вредоносного кода.

Чтобы избавиться от заражения с наименьшими усилиями, удостоверьтесь, что не отклоняетесь от этой статьи. Идея состоит в том, что большинству людей не придется следовать далее, чем требует первый подход, в рамках того, чтобы очистить их компьютеры от активного вредоносного ПО. Таким образом, эта статья, в действительности, намного короче, чем это, кажется.

Однако, прежде, чем попытаться удалить какие-то зараженные файлы, вы сперва должны сделать резервную копию всех важных неисполняемых файлов. Следовательно, если что-нибудь пойдет не так во время процесса очистки, что вполне возможно, Ваши важные документы останутся в сохранности. Обратите внимание, что если Ваш компьютер не может загружаться, то для того, чтобы сделать резервную копию всех важных файлов, воспользуйтесь загрузочными дисками. Кроме того, очищая компьютер важно помнить, что все сканеры могут иногда быть повинны в ложных обнаружениях. Поэтому, прежде чем удалять какие-то файлы, которые, как вам кажется, могут оказаться безопасными, вы должны проверить их, используя методы, которые я изложил в статье «Как выяснить, не является ли файл вредоносным».

Содержание

1. Убедитесь, что компьютер действительно заражён

Прежде чем пытаться убрать какое-либо заражение с Вашего компьютера, нужно удостовериться, что компьютер в самом деле заражен. Чтобы сделать это, пожалуйста, обратитесь к рекомендациям, которые я даю в статье «Как узнать, не заражен ли ваш компьютер». Если в результате этого действительно будет видно, что ваш компьютер заражен, тогда продолжайте выполнять шаги следующего раздела. Следите за тем, чтобы вы выполняли их в должной последовательности.

2. Как очистить ваш компьютер и убедиться, что он действительно чист

Пожалуйста отметьте, что опытные пользователи здесь просто могут перейти к последней части о том, как создать загрузочный диск и очистить компьютер соответствующим образом. Это наиболее действенный подход, но он также один из самых трудоемких. Впрочем, при необходимости вы можете перейти сразу к тому разделу и затем снова вернуться обратно к началу, если заражение не было удалено полностью.

2.1 Очищение компьютера с помощью CCE и TDSSKiller

После того, как вы скачали CCE, распакуйте файл, откройте папку и дважды щелкните файл с именем «CCE». Откроется основное окно программы Comodo Cleaning Essentials. Если открытие не произошло, нажмите клавишу Shift и, удерживая ее, дважды щелкните файл с именем «CCE». После того, как CCE успешно откроется, вы можете отпустить клавишу Shift. Однако, не отпускайте ее, пока программа полностью не загрузится в память. Если вы отпустите ее хотя бы во время запроса UAC, она не сможет корректно открыться даже форсированным методом. Удержание Shift поможет ей открыться даже на сильно зараженных компьютерах. Она делает это, подавляя многие ненужные процессы, которые могли помешать ее запуску. Если это все же не поможет ее запустить, тогда загрузите и запустите программу под названием RKill. Ее можно скачать вот с этой страницы. Эта программа остановит известные вредоносные процессы. Таким образом, после ее запуска CCE должна превосходно запуститься.

Как только она будет запущена, в CCE проведите «Разумное» сканирование (Smart Scan) и поместите в карантин все, что она обнаружит. Эта программа также просматривает системные изменения, которые могли быть произведены вредоносным ПО. Они будут показаны в результатах. Я бы посоветовал разрешить программе исправить и это тоже. Перезапустите компьютер, когда будет выведен запрос. После перезапуска компьютера запустите Kaspersky TDSSKiller, выполните сканирование и изолируйте в карантине то, что будет найдено.

2014 02 03 132143

Кроме того, если Ваше интернет-соединение ранее не работало, проверьте, работает ли оно теперь. Действующее соединение с интернетом потребуется для дальнейших шагов этого раздела.

Как только сканирование CCE завершится и вы убедитесь, что Ваше интернет-соединение работает, снова откройте CCE. Стоит надеяться, что на этот раз она откроется, но если нет, тогда откройте ее, удерживая клавишу Shift. Затем из меню «Инструменты» («Tools») в CCE откройте KillSwitch. В KillSwitch в меню «Вид» («View») выберите опцию «Скрыть безопасные процессы» («Hide Safe Processes»). Затем щелкните правой кнопкой на всех процессах, которые отмечены как подозрительные или опасные, и выберите опцию их удаления. Вы должны также щелкнуть правой кнопкой на любых неизвестных процессах, которые остались, и выбрать опцию «Завершить процесс» («Kill Process»). Не удаляйте процессы, отмеченные как FLS.Unknown. Далее, в CCE из меню инструментов запустите Autorun Analyzer и выберите опцию «Скрыть безопасные элементы» («Hide Safe Entries») в меню «Вид» («View»). Затем отключите любые элементы, принадлежащие файлам, которые отмечены как подозрительные или опасные. Вы можете сделать это, сняв флажки рядом с элементами. Вы должны также отключить все элементы, отмеченные как FLS.Unknown, но которые по-вашему, скорее всего, принадлежат вредоносным программам. Не удаляйте никаких элементов.

Теперь перезапустите компьютер. После перезагрузки снова проверьте свой компьютер, используя совет, который я даю в статье «Как узнать, не заражен ли ваш компьютер». Если все хорошо, тогда вы можете перейти к разделу «Что делать после того, как все вредоносное ПО определено для удаления». Помните, что отключенные записи реестра не опасны. Кроме того, отметьте, что даже если Ваш компьютер оказался чистым от активных заражений, на нем все еще могут быть части вредоносного ПО. Они не опасны, но не удивляйтесь, если сканирование в другой программе все же обнаружит вредоносное ПО на Вашем компьютере. Это бездействующие остатки того, что вы только что удалили. Если вас не устраивает наличие этих остатков на вашем компьютере, то вы можете удалить подавляющее их большинство путем сканирования в программах, упомянутых в следующем разделе.

Однако, если Ваш компьютер еще не очищен от активных инфекций, но по крайней мере одна из программ смогла запуститься, пройдите еще раз этапы, описанные в этом разделе, и посмотрите, позволит ли это удалить заражения. Но, если ни одна из программ так и не смогла запуститься, пожалуйста, переходите к следующему разделу. Кроме того, даже если повторное выполнение инструкций в этом разделе недостаточно, чтобы очистить Ваш компьютер, вам нужно перейти к следующему разделу.

2.2 Если компьютер все еще не очищен, просканируйте, используя HitmanPro, Malwarebytes и Emsisoft Anti-Malware

Если вышеупомянутые шаги не помогли полностью устранить заражение, то вам нужно загрузить HitmanPro вот с этой страницы. Установите программу и запустите «Default Scan» («Сканирование по умолчанию»). Если она не установится, перейдите к следующему абзацу и установите Malwarebytes. Когда во время установки HitmanPro будет выведен соответствующий запрос, я рекомендую вам выбрать опцию выполнения только одноразовой проверки компьютера. Это должно подойти большинству пользователей. Также, если вредоносное ПО препятствует ее корректному запуску, тогда откройте программу, удерживая клавишу CTRL, пока она не загрузится в память. Перемещайте в карантин любое заражение, которое она найдет. Имейте в виду, что эта программа будет в состоянии удалять инфекции лишь в течение 30 дней после установки. Во время удаления Вас попросят активировать испытательную лицензию.

Как только HitmanPro удалил все обнаруженное заражение, или если Hitman Pro не смог инсталлироваться, вам нужно загрузить бесплатную версию Malwarebytes вот с этой страницы. Обратите внимание, что у нее есть технология хамелеона, которая должна помочь ей инсталлироваться даже на сильно зараженных компьютерах. Я вам советую, чтобы во время инсталляции вы сняли флажок «Включить бесплатный тестовый период Malwarebytes Anti-Malware Pro» («Enable free trial of Malwarebytes Anti-Malware Pro»). Удостоверьтесь, что программа полностью обновлена и затем запустите быстрое сканирование. Изолируйте в карантине всю заразу, которую она находит. Если какая-либо программа попросит перезагрузить Ваш компьютер, обязательно перезагрузите его.

mbam 11

Затем загрузите Emsisoft Emergency Kit вот с этой страницы. Как только закончится ее загрузка, извлеките содержимое zip-файла. Затем дважды щелкните файл с именем «start» и откройте «Emergency Kit Scanner». Когда будет запрос, позвольте программе обновить базу данных. Как только она обновится, вернитесь в меню «Безопасность». Затем перейдите к «Проверка» и выберите «Быстрая», затем нажмите «Проверить». Как только завершится сканирование, поместите в карантин все обнаруженные элементы. Перезапускайте компьютер каждый раз, когда это требуется.

После сканирования вашего компьютера в этих программах вы должны перезагрузить его. Затем еще раз проверьте ваш компьютер, используя советы, которые я даю в статье «Как узнать, не заражен ли ваш компьютер». Если все хорошо тогда, вы можете перейти к разделу «Что делать после того, как все вредоносное ПО окончательно определено для удаления». Помните, что отключенные записи реестра не опасны. Однако, если Ваш компьютер все еще не очищен, тогда еще раз пройдите шаги, описанные в этом разделе и посмотрите, поможет ли это удалить инфекции. Если программы в разделе 2.1 ранее не были в состоянии корректно работать, то вы должны вернуться и попробовать запустить их снова. Если ни одна из вышеупомянутых программ не смогла запуститься, загрузитесь в Безопасном режиме с поддержкой сети и попытайтесь выполнить сканирование оттуда. Однако, если они смогли правильно запуститься, и угрозы все еще остаются даже после повторного следования совету в этом разделе, то вы можете перейти к следующему разделу.

2.3 Если необходимо, попробуйте эти не столь быстрые методы

Если вышеупомянутые меры не помогли полностью удалить заражение, тогда в вашей машине, вероятно, проживает некоторая весьма неотзывчивая вредоносная программа. Таким образом, методы, обсуждаемые в этом разделе, намного более мощны, но потребуют больше времени. Первая вещь, которую я советую сделать, состоит в том, чтобы просканировать Ваш компьютер в еще одном противоруткитовом сканере, который называется GMER. Его можно загрузить вот с этой страницы. Удалите все, что будет затенено красным. Обязательно нажмите кнопку Scan сразу после того, как программа закончит свой быстрый анализ системы. Кроме того, если у вас запущена 32-битная операционная система, вы должны загрузить программу для поиска и удаления руткита ZeroAccess. Информацию об этом рутките и ссылку к программе для его удаления из 32-битных систем можно найти вот на этой странице. Средство AntiZeroAccess можно загрузить по ссылке во втором абзаце.

После сканирования в вышеупомянутых программах следующим вы должны открыть CCE, перейти в настройки и выбрать опцию «Scan for suspicious MBR modification» («Искать подозрительные изменения в MBR»). Затем нажмите «OK». Теперь в CCE выполните полное сканирование. Делайте перезагрузку, когда требуется, и помещайте в карантин все, что будет найдено. Обратите внимание, что эта опция может быть относительно опасной, поскольку она может выявить проблемы там, где их нет. Используйте ее с осторожностью и удостоверьтесь, что резервная копия всего важного уже сделана. Обратите внимание, что в редких случаях сканирование с помощью этих опций может сделать систему незагружаемой. Такое редко бывает, но даже если это произойдет, это поправимо. Если после выполнения этого сканирования ваш компьютер перестал запускаться, воспользуйтесь установочным диском Windows для восстановоления системы. Это должно помочь, чтобы ваш компьютер снова стал запускаться.

Как только CCE полностью закончит, снова откройте CCE при удерживании клавиши SHIFT. Это действие завершит большинство ненужных процессов, которые могут помешать вам сканировать. Затем откройте KillSwitch, перейдите в меню «Вид» («View») и выберите «Скрыть безопасные процессы» («Hide Safe Processes»). Теперь, еще раз удалите все опасные процессы. Затем, вы должны также щелкнуть правой кнопкой по всем неизвестным процессам, которые остались, и выбрать «Завершить процесс» («Kill Process»). Не удаляйте их. вы должны следовать совету в этом абзаце каждый раз, когда вы перезапускаете ваш компьютер, чтобы иметь уверенность, что следующие сканирования будут максимально эффективны.

После завершения всех процессов, которые не были расценены как надежные, вы должны открыть программу HitmanPro при удерживании клавиши CTRL. Затем выполните сканирование по умолчанию («Default Scan») и поместите в карантин все, что она найдет. Затем выполните полное сканирование в Malwarebytes и в Emsisoft Emergency Kit. Изолируйте в карантине то, что они найдут. После этого загрузите бесплатную версию SUPERAntiSpyware вот с этой страницы. Во время установки будьте очень осторожны, поскольку вместе с инсталлятором поставляются и другие программы. На первой странице убедитесь, что убрали флажки с обеих опций относительно установки Google Chrome. Теперь выберите опцию «Custom Install» («Выборочная установка»). Во время выборочной установки Вы должны будете еще раз убрать два флажка с опции добавления Google Chrome.

Не считая этого, программа прекрасно установится. Когда появится предложение начать бесплатный испытательный период, я советую отказаться. Как только программа полностью загрузится, выберите опцию выполнения полного сканирования (Complete Scan) и нажмите кнопку «Scan your Computer. » («Сканировать ваш компьютер. «). Затем нажмите кнопку «Start Complete Scan>» («Начать полное сканирование>»). Удаляйте все обнаруживаемые файлы и перезапускайте компьютер, когда требуется.

2.4 Если необходимо, сделайте загрузочный диск

Если вышеупомянутые методы не помогли полностью устранить заражение, или если вы не можете даже загрузить компьютер, то для того, чтобы очистить ваш компьютер вам может понадобиться загрузочный CD (или флешка), который еще называют загрузочным диском. Я знаю, что все это может показаться сложным делом, но это, в действительности, не так уж плохо. Просто не забудьте, что создать этот диск нужно на компьютере, который не заражен. Иначе файлы могут быть испорчены или даже заражены.

Поскольку это диск загрузочный, никакое вредоносное ПО не может укрыться от него, вывести его из строя или вмешаться в его работу каким-либо образом. Следовательно, сканирование в разных программах таким способом должно позволить очистить почти любую машину, неважно, насколько она может быть заражена. Единственное исключение здесь, это если на машине были заражены сами системные файлы. Если это так, то удаление заражения может причинить вред системе. Главным образом именно по этой причине вы зарезервировали все важные документы перед тем, как начать процесс очистки. Тем не менее, иногда можно обойти это, следуя совету, который я даю ниже.

Чтобы сделать это, вы должны загрузить Shardana Antivirus Rescue Disk Utility (SARDU). Это превосходная программа, которая позволит вам создать единый загрузочный диск с несколькими антивирусными программами. Она также имеет много других полезных функций, которые я не буду обсуждать в этой статье. Несколько очень полезных учебников для SARDU можно найти вот на этой странице. Будьте очень осторожны относительно дополнительных предложений, теперь включенных в инсталлятор. К сожалению, эта программа теперь пытается надувать людей в целях установки дополнительных программ, которые в основном не нужны.

После создания аварийного диска, вероятно, вам нужно будет изменить последовательность начальной загрузки в настройках вашего BIOS, чтобы гарантировать, что, когда вы вставите загрузочный CD или загрузочное флеш-устройство, компьютер загрузит его, а не операционную систему, как обычно. Для наших целей вы должны изменить порядок таким образом, чтобы на первом месте был пункт «CD/DVD Rom drive», если вы хотите загрузиться с CD или DVD, либо «Removable Devices» («Сменные Устройства»), если вы хотите загрузиться с флеш-накопителя. Как только это сделано, загрузите компьютер с аварийного диска.

После загрузки с диска вы можете выбрать, с помощью какого антивируса вы хотели бы начать проверку своего компьютера. Как я упомянул ранее, я бы рекомендовал начать с Dr.Web. Когда эта программа закончит, и вы восстановите или удалите все, что она найдет, вам нужно будет выключить компьютер. Затем обязательно снова загрузитесь с диска и потом продолжайте сканировать в других антивирусах. Продолжайте этот процесс, пока вы не просканируете свой компьютер во всех антивирусных программах, которые вы записали на загрузочный диск.

После очистки компьютера в программах, которые вы записывали на диск, теперь вам нужно попробовать снова запустить Windows. Если компьютер в состоянии запуститься из-под Windows, тогда проверьте его, используя указания, которые я даю в статье «Как узнать, не заражен ли ваш компьютер». Если все хорошо, то вы можете перейти к разделу «Что делать после того, как все вредоносное ПО окончательно определено для удаления». Помните, что отключенные записи реестра не могут подвергнуть риску.

Если Ваш компьютер еще не очищен, но вы можете загрузиться из-под Windows, то я советовал бы попробовать очистить его, находясь в Windows, начав с раздела 2 данной статьи и следуя предложенным методам. Однако, если Ваш компьютер все еще не может загрузить Windows, то снова попробуйте привести его в порядок, используя установочный диск Windows. Это должно помочь в том, чтобы ваш компьютер снова начал запускаться. Если даже это не помогает его сделать загружаемым, тогда попробуйте добавить в аварийный загрузочный диск больше антивирусов и потом заново просканируйте компьютер. Если выполнение этого все еще не помогает, то прочтите следующий раздел.

3. Что делать, если вышеупомянутые методы не помогли очистить ваш компьютер

Если вы выполнили все вышеупомянутые указания и все еще не смогли очистить свой компьютер, но вы убеждены, что проблемы вызваны именно вредоносным ПО, мы будем очень признательны, если вы оставите комментарий под этой статьей и объясните, что вы пытались сделать, чтобы очистить компьютер, и какие остались признаки, которые заставляют думать, что компьютер все еще не очищен. Это очень важно в целях улучшения этой статьи. На самом деле надеемся, что никто никогда не дойдет до этого раздела. Эта статья предназначена для того, чтобы дать вам возможность полностью очистить зараженный компьютер.

4. Что делать после того, как все вредоносное ПО окончательно определено для удаления

Как только вы благополучно убрали все заражения со своего компьютера и устранили остатки разрушительных последствий, вы должны предпринять шаги, чтобы гарантировать, что такое не произойдет снова. По этой причине я написал руководство «Как сохранять защищенность в онлайне» (скоро будет опубликована на нашем сайте). Пожалуйста, прочитайте его потом и реализуйте те методы, которые по-вашему лучше всего соответствуют вашим нуждам.

После обеспечения безопасности вашего компьютера вы теперь можете восстановить какие-либо из файлов, потерянных во время процесса очищения, которые были ранее сохранены в резервной копии. Надеюсь, что этот шаг не придется выполнять. Также, прежде чем восстанавливать их, удостоверьтесь, что ваш компьютер очень хорошо защищен. Если вы не защитите компьютер в достаточной мере, то вы можете случайно заразить его, и тогда снова придется на нем вычищать заражение. Кроме того, если вы использовали USB-устройство для перемещения каких-либо файлов на зараженный компьютер, вы можете теперь вставить его обратно в компьютер и убедиться, что на нем нет вредоносного ПО. Я рекомендую сделать это путем удаления всех оставшихся на нем файлов.

Источник

Поделиться с друзьями
DOMA35.RU - первый компьютерный портал