Как да премахнете вирус в операционната система. Премахнете злонамерения код в безопасен режим. стъпки за премахване на почти всеки вирус от системата

Вирусната инфекция се разпространява много по-бързо в гъсто населеното общество. Същото може да се каже и за компютрите.

Вирусите имат толкова дълга история, колкото и самите компютри, но колкото по-популярни стават компютрите, толкова по-застрашаващ е мащабът на вирусните атаки. Доскоро компютрите бяха предимно собственост на опитни професионалисти, които знаеха как да защитят компютъра си от зловреден софтуер. Сега компютърът се превърна в домакински уред, играещ ролята на домашно кино, музикален център, игрова конзола и просто устройство за сърфиране в интернет.

Изненадващо ли е, че възрастните хора, домакини и деца, не могат напълно да защитят компютъра си от вирусни атаки?

По този начин нападателите заразяват компютрите не само за да откраднат лични данни на целевата машина, но и за допълнително разпространение на злонамерения код. В резултат на това чрез отдалечен достъп нападателят може да извърши престъпление, използвайки компютър, който не подозира потребителя за нищо. С помощта на този материал ще научим как сами да премахнете вирусите от компютъра си.

Какви вируси могат да заразят компютъра

Както бе споменато по-горе, вирусите имат дълга история. В момента е трудно да се изброят всички съществуващи злонамерени програми, но те могат да бъдат разделени на няколко разновидности.

В повечето случаи вирусите крадат личните данни на потребителя, които по-късно се използват за кражба на пари. Освен това вирусите доста често криптират потребителски данни, последвано от изнудване на средства. Въпреки това, има много вируси, които просто унищожават системните файлове и медийното съдържание, защото са вредни. Трудно е да се каже защо се създават такива вируси, може би някога са служели за някаква цел, но сега те просто "бродат" в интернет пространството.

В допълнение към финансовата печалба, киберпрестъпниците доста често въвеждат вирус в компютрите на потребителите, който впоследствие атакува други машини или мрежови ресурси, а собственикът на заразения компютър, без да знае, става съучастник в атаката. Това се нарича DDoS атака, когато много компютри едновременно се опитват да заредят определен ресурс.

Напоследък криптовалутите станаха много популярни. Нападателите, както обикновено, не заобиколиха тази възможност и започнаха с всички възможни средства да инжектират програми, които генерират криптовалути в компютрите на потребителите, използвайки изчислителната мощност на заразената машина.

Напоследък този вид измами достигна дотам, че компютърните ресурси започнаха да се използват дори когато потребителят посети определен сайт в Интернет.

Как да определите дали компютърът е заразен с вирус или не

Сред всички вируси персоналният компютър не показва признаци на инфекция само ако в него е вградена програма, която краде лични данни. Други видове вируси причиняват хаос в системата. Човек може да открие, че документите му са спрели да се отварят, на екрана се появяват знаци с предложение за прехвърляне на средства за декриптиране на файлове и понякога компютърът просто започва да се забавя.

При значително намаляване на производителността всеки потребител първо ще провери техническите спецификации и ще разбере кой процес консумира компютърни ресурси. Ако по време на зареждане машината не изпълнява никаква друга ресурсоемка задача и можете да видите неизвестни приложения в процесите, тогава трябва да подозирате действието на вирус. Можете да видите изпълняваните процеси и ресурсите, които те консумират в диспечера на задачите на Windows.

За да стартирате диспечера на задачите, щракнете с десния бутон върху лентата на задачите и изберете „ Диспечер на задачите».

За да се увери в това със сигурност, човек може просто да въведе името на процеса в търсачката и да се увери, че това не е систематичен процес.

Премахване на вируси на самообслужване

За да се отървете със сигурност от всички вируси, човек може просто да форматира (почисти), но в същото време ще загуби цялата информация, съхранявана в него. Форматирането само на системния дял няма да направи нищо, тъй като след преинсталиране на системата вирусите безопасно ще се преместят от един в друг.

По този начин, в допълнение към пълното форматиране, човек няма да може да премахва злонамерени приложения без софтуер на трети страни.

В случай на съмнение за инфекция, на първо място, човек трябва да инсталира антивирусен софтуер, повече или по-малко надежден. В момента NOD32 и Kaspersky се считат за едни от най-качествените антивирусни програми.

Всички подобни програми обаче работят на подобен принцип и може да се даде пример за програмата NOD32. Тази антивирусна програма е платена, но можете да я изпробвате безплатно в продължение на 30 дни след инсталирането.

По време на инсталацията е необходимо да преминете към персонализирана инсталация и след това да изберете параметрите, които представляват интерес за потребителя. В раздела за откриване на вируси трябва да посочите " Активирайте откриването на нежелан софтуер", И в следващия параграф изберете параметъра" Интерактивен режим“, Благодарение на което NOD32 ще открие подозрителни процеси и файлове, но решението за премахване или преместване в карантина ще бъде предложено на потребителя.

След като инсталирате и стартирате приложението, в прозореца на програмата трябва да намерите секцията " Сканиране"И изберете режима" ».

След приключване на сканирането антивирусът ще подкани потребителя да реши какво да прави с откритите заплахи, да изтрие или постави под карантина.

Ако сред заплахите има полезни данни, например текстов файл с пароли, тогава, разбира се, той може да бъде изпратен в карантина за допълнително извличане на информация.

Можем да кажем, че компютърът на потребителя е като къща, неговата безопасност трябва да се следи, вратата трябва да бъде заключена и да не се допускат подозрителни лица вътре.

Според неписани правила трябва да инсталирате антивирусен софтуер веднага след инсталирането на операционната система. Антивирусната програма ще работи в реално време, сканирайки всеки файл, достъпен от потребителя и системата.

Ако по някаква причина не искате да плащате пари за антивирусен софтуер, тогава има безплатни антивируси, най-известните и добре доказани са Avast и Kaspersky Free.

В допълнение, уебсайтът dr.Web предлага безплатна антивирусна програма за сканиране на вашия компютър - dr. Web Cureit.

Помощната програма Dr.Web Cureit работи без инсталация, но не може да сканира файлове в реално време, т.е. стартира се ръчно за дълбоко сканиране на компютъра.

Дял.

без да използвате никакви програми - антивируси

Тук ще ви покажем как можете самостоятелно да откривате и след това да изтривате файлове, които могат да навредят на компютъра ви, или вируси сами (ръчно), без да използвате антивирусен софтуер.

Това не е трудно. Да започваме!

Как да премахнете вируса сами

Необходимо е действие като администратор.

Първо трябва да отворите команден ред. За да направите това, натиснете клавишната комбинация WINDOWS + Rи в прозореца, който се появява в реда въведете cmdи натиснете Добре .

Cmd команда на командния ред

Или чрез натискане на бутона Започнетев долния ляв ъгъл на екрана на монитора, в лентата за търсене, започнете да пишете „ командна линия", И след това върху намерения резултат щракнете с десния бутон и изберете" Изпълни като администратор».

Извикване на командния ред чрез търсене

Стартирайте командния ред като администратор

Накратко за целите на бъдещите ни действия:

Използване на командата атрибуттрябва да намерите файлове, които не трябва да е сред системните файловеи следователно може да бъде подозрително.

Като цяло, в C: / карамне трябва да съдържа никакви .exeили .infфайлове. И в папката C: \ Windows \ System32също така не трябва да съдържа никакви файлове, различни от системни, скрити или само за четене файлове с атрибути i, e S H R.

Така че, нека започнем ръчно търсене на подозрителни файлове, тоест вероятни вируси, сами, без да използваме специални програми.

Отворете командния ред и го поставете cmd... Стартирайте този файл като администратор.

Ние отваряме cmd

Пишем в реда CD /за достъп до диска. След това въвеждаме командата атрибут... След всяка команда не забравяйте да натиснете ENTER:

Команда атрибутна командния ред

Както можете да видите от последната фигура, файлове с разширения .exeили .infне е намерен.

И ето пример с открити подозрителни файлове:

Вируси в системата Windows

Диск C не съдържа никакви файлове .exe и.инф, докато няма да изтегляте тези файлове ръчно сами... Ако намерите файл, подобен на тези, които намерихме, и той ще се покаже S H Rтогава може и да е вирус.

Два такива файла бяха намерени тук:

автоматично стартиране.инф

sscv.exe

Тези файлове имат разширения .exe и. инф и имат атрибутиС Х Р ... Следователно тези файлове могат да бъдат вируси .

Сега наберете атрибут -s -h -r -a -i име на файл.разширение... Или в нашия пример това е:

атрибут -с -ч -G -a -i автоматично стартиране.инф

Тази команда ще промени свойствата им, правейки ги обикновени файлове. След това те могат да бъдат изтрити.

За да премахнете тези файлове, въведете делиме на файл.разширениеили в нашия случай:

del autorun.inf

Направете същото с втория файл:

Ръчно премахване на вируси

Сега да преминем към папкатаСистема32.

Въведете cdпечеля *и натиснете ENTER.

Влезте отново с система32.Натиснете ENTER.

След това въведете командата атрибут... Натиснете ENTER.

Появи се дълъг списък:

Въведете отново командата по-долу атрибутбез да забравяте да натиснете по-късно ENTER:

И намираме следните файлове:

Подозрителни файлове в папката на Windows

Когато се движите нагоре и надолу, екранът се движи много бързо, така че когато нещо ново мига, спрете и се върнете, за да проверите всеки файл, без да пропуснете нито един.

Подозрителни файлове в папката на Windows

Изписваме си всички намерени СХR файлове:

  1. atr.инф
  2. dcr.exe
  3. работен плот.ini
  4. idsev.exe

Изпълнете командата атрибут 3 или 4 пъти, за да сте сигурни, че сте проверили всичко.

Добре. Ние сами открихме цели 4 злонамерени файла! Сега трябва да премахнем тези 4 вируса.

C: \ Windows \ System32> attrib -s -h -r -a -i atr.inf

C: \ Windows \ System32> del atr.inf

C: \ Windows \ System32> attrib -s -h -r -a -i dcr.exe

C: \ Windows \ System32> del dcr.exe

C: \ Windows \ System32> attrih -s -h -r -a -i desktop.ini

C: \ Windows \\ System32> del desktop.ini

C: \ Windows \ System32> attrib -s -h -r -a -i idsev.exe

C: \ Windows \ System32> del idsev.exe

Ние сами премахваме вирусите от компютъра

Подобна операция трябва да се извърши с други папки, вложени в директорията на Windows.

Има още няколко директории, които трябва да бъдат сканирани, като напр Appdataи Темп... Използвайте командата атрибуткакто е показано в тази статия, и изтрийте всички файлове с атрибути S H R, които не са свързани със системни файлове и могат да заразят вашия компютър.

Все по-често потребителите са атакувани от троянски коне, злонамерени файлове, които променят настройките на браузъра или системата, постоянно показват рекламни сайтове или вирусни реклами. Защитата на Windows не винаги работи и е необходимо да почистите компютъра от вируси безплатно. Това може да стане по няколко начина.

Как да проверите компютъра си за вируси

Заплахите могат да проникнат в операционната система чрез интернет, заедно с нечия друга флаш памет или при инсталиране на съмнителен софтуер. Разработването на антивирусни продукти доведе до по-хитри, усъвършенствани шпионски софтуер или злонамерени кодове. Сега те могат да бъдат записани при стартиране, автоматично възстановени след изтриване. Излекуването на компютъра става по-трудно. Ето начините да почистите лаптопа си от вируси сами:

  1. Най-радикалният и суров начин да почистите компютъра си от вируси е да преинсталирате операционната система. Заедно със злонамерените файлове, файловете ще бъдат напълно премахнати от системните дялове или от логическия диск. Това означава, че програмите и документите, които са били на него, ще бъдат загубени. Можете да запазвате данни на други дискове, но има риск заразеният файл да живее и на тях.
  2. Форматиране на диска. Добър начин, ако знаете, че вирусът не е в раздел C.
  3. Върнете се към точка за възстановяване без злонамерени файлове. Операционната система може да се върне към предишното си състояние, например вчера, когато червеи или троянски коне все още не са проникнали в нея. Когато използвате резервно копие, всички нови файлове, папки ще бъдат изтрити и заменени от старите. Подходящо, ако са засегнати само системни данни и директории.
  4. Използвайте всяка добра антивирусна програма, например: Doctor Web (Dr.Web), Kaspersky или Nod32. Скенерът ще открие заплахи, ще предложи да ги премахне, да ги третира или да ги изпрати под карантина.

Някои вируси не се почистват толкова лесно: отварят прозорци в браузъра с рекламни страници, извършват скрити действия. Един от тях е блокиране на работата на антивирусни програми. В такива случаи може да бъде предоставена помощ от онлайн услуги за първоначалното стартиране на сканирането. Ето някои популярни и ефективни опции:

  • BitDefender QuickScan – онлайн сканирането е активирано директно на уебсайта чрез облачна услуга;
  • Panda ActiveScan - ще бъде зареден специален модул, който чрез облачната услуга ще проверява компютъра за заплахи за сигурността;
  • HouseCall - търси шпионски кодове и вируси онлайн;
  • Microsoft Safety Scanner - еднократно сканиране от компанията;
  • Kaspersky Security Scan - специална помощна програма се използва за лечение на компютър от вируси. Трябва да го изтеглите, но софтуерът работи чрез облачна услуга.

Най-добрите помощни програми за почистване на вашия компютър от вируси

За да почистите компютъра си, пълноценните антивирусни програми са по-подходящи, но можете да използвате и специални помощни програми. Най-добрите са изброени по-долу:

  1. DR WEB CUREIT е проста безплатна преносима програма. Просто трябва да стартирате програмата и да кликнете върху „Стартиране на проверката“. Това може да отнеме от 1 до 6 часа (в зависимост от броя на сканираните обекти).
  2. NORTON SECURITY SCAN е друг допълнителен инструмент за защита, който ще ви помогне да почистите компютъра от вируси. Безплатно разпространение. Работи и е достъпен за потребителя онлайн, контролира компютъра в реално време.
  3. Kaspersky Anti-Virus е пълноценна програма, която се разпространява срещу заплащане. Има специална помощна програма, която може да бъде изтеглена безплатно - Kaspersky Security Scan.
  4. AVZ е мощна, популярна програма, която може да реши дори най-трудните проблеми с вредителите. Това е много полезно в случаите, когато не можете да влезете в Windows. Стартирайте го в безопасен режим, когато системата се стартира. Текущата версия се актуализира автоматично безплатно.
  5. ESET ONLINE SCANNER е друга опция, как да почистите компютъра си от вируси безплатно. Не се изисква инсталация, просто трябва да изтеглите и стартирате изпълнимия файл.
  6. AVIRA REMOVAL TOOL не е най-добрият вариант за почистване на вашия компютър от вируси, но те го използват, защото помощната програма се разпространява безплатно.
  7. AVAST! ИНСТРУМЕНТ ЗА ПОЧИСТВАНЕ НА ВИРУСИ - допълнителна защита срещу антивирусна програма Avast. Работи автономно в облачната услуга. Търси и премахва шпионски софтуер, злонамерени файлове.
  8. Malwarebytes е много ефективна програма за премахване на рекламни вируси, които се крият успешно от Kaspersky или Dr.Web. Първият месец може да се използва абсолютно безплатно, но след това трябва да закупите лиценз.

Как сами да почистите компютъра си от вируси

Ако желаете и имате свободно време, можете сами да почистите компютъра си. Препоръчително е да изтриете всичко от кошчето в самото начало, да използвате програмата CCleaner, която ще унищожи ненужна и ненужна информация от регистъра, всякакъв вид боклук. Най-лесният начин да почистите компютъра си от вируси е да форматирате твърдия диск. Ако е важно да запазите данни върху него, трябва да изберете по-сложен път, като използвате антивирусни и специални програми.

Почистване и форматиране на твърдия диск

Моля, разберете, че почистването на диска и форматирането са две различни неща. Първият често се извършва, за да се освободи място на желания дял чрез премахване на нежелани, временни и счупени (неработещи) файлове. Това действие не засяга пряко почистването на злонамерени файлове. Може да се направи по следния начин:

  1. Отидете на „Моят компютър“.
  2. Щракнете с десния бутон върху диска, който се нуждае от почистване.
  3. Изберете Свойства.
  4. В прозореца, който се отваря, в долната част намерете бутона „Почистване на диска“ и кликнете върху него.

Форматирането напълно премахва цялото съдържание на секцията заедно със злонамерения код. Не забравяйте да архивирате всички важни данни на временен носител. За да завършите се нуждаете от:

  1. Отворете "Моят компютър".
  2. Щракнете с десния бутон върху желания раздел.
  3. Изберете "Формат" от менюто.
  4. Махнете отметката от квадратчето до „Бързо“.
  5. Щракнете върху бутона "Старт".

Използване на специална антивирусна програма

Преди да премахнете вирусите от компютъра си, трябва да влезете в безопасен режим. За да направите това, натиснете F8, когато стартирате компютъра. Преди това трябва да сте изтеглили програмата AVZ и да инсталирате пълноценна антивирусна програма, например Kaspersky или Nod32. При влизане в безопасен режим:

  1. Стартирайте AVZ веднага.
  2. Отидете в менюто Файл, изберете Възстановяване на системата.
  3. Потвърдете всички елементи, щракнете върху "Изпълни".
  4. Когато приключите, отидете в секцията „Услуга“ и кликнете върху „Диспечер на процеси“. Изтрийте всичко, което не е маркирано в зелено.
  5. Отидете в менюто Файл и щракнете върху Съветник за отстраняване на неизправности. Почистете системата.

Тези първи стъпки за правилното почистване на компютъра от вируси ще ви позволят да идентифицирате проблемите в системата, местоположението на заразените файлове и да ги неутрализирате, но не и да ги изтриете. Нуждаете се от пълноценна антивирусна програма. AVZ поставя началото на своята ефективна работа. Изберете пълно валидиране и изчакайте резултатите. Всички открити заплахи трябва да бъдат премахнати. Ако след това рекламата продължи да се зарежда, страниците се отварят спонтанно - използвайте "Malwarebytes".

Има различни начини за премахване на злонамерен код, който е влязъл в притурка с приложение или през браузър от мрежата. Понякога е достатъчно да инсталирате обикновена безплатна мобилна антивирусна програма и да почистите системата с нея, понякога тези действия не водят до очаквания резултат. Ще ви кажем допълнително как да премахнете вирус от Android по различни начини, които са безопасни за вашето устройство.

Търсене и премахване на зловреден софтуер с помощта на антивирусна програма

Това е най-лесният начин да почистите телефона си от злонамерен код, но помага при не повече от 40% от инфекциите. Независимо от това, именно с него трябва да започнете да работите по възстановяването на производителността на системата. Нека изброим най-ефективните:

Този прост метод не винаги ви позволява да се отървете от злонамерената програма. Понякога просто не се открива от скенера, понякога вече изтритото приложение успява да се възстанови спонтанно. В някои случаи някои функции на смартфона може да са недостъпни след почистване. Когато възникнат такива проблеми, често е полезно да поставите притурката в безопасен режим и да я проверите с антивирусна програма.

Премахнете злонамерения код в безопасен режим

Повечето от програмите в този режим на работа не пречат на работата на скенерите. Ето защо ще опишем как да премахнете вирус или троянски кон от Android в безопасен режим, защото като отидете в него, можете да се отървете от зловреден софтуер от телефона си с Android в много по-голям брой случаи. Но за това трябва да знаете какво да направите, за да преминете към безопасен режим на устройство с OS версия 4.0 и по-нова:

  1. Натиснете и задръжте бутона "Захранване" на устройството, докато се появи прозорецът за изключване;
  2. Дръжте пръста си върху сензорния бутон „Изключване на устройството“ на този прозорец, докато не бъдете подканени да превключите притурката в желания режим, щракнете върху „OK“.

Ако вашето устройство се контролира от версия на Android по-ниска от 4.0, тогава редът на превключване към безопасен режим ще бъде различен:

  1. Изключете напълно устройството и след това натиснете бутона за захранване отново;
  2. Когато се покаже логото на компанията, задръжте клавишите за увеличаване и намаляване на звука едновременно, докато операционната система се зареди напълно.

След като влезете в безопасен режим, изтеглете един от горните антивирусни програми и сканирайте притурката. След това, за да преминете в нормален работен режим, рестартирайте устройството.

Премахване на зловреден код чрез компютър или лаптоп

Можете да „хванете“ троянски кон на Android чрез браузър. Нека опишем как да го премахнем от системата. Понякога инсталирането на мобилно приложение за сигурност и сканирането на ОС с него, дори в безопасен режим, не може да премахне зловредния софтуер. В този случай задачата може да бъде решена с помощта на настолна програма чрез сканиране на притурката през компютър. Почистването на системата се извършва по следния начин:

Остава само да стартирате сканиране, след което мощно настолно приложение с огромни бази данни най-вероятно ще може да намери троянски коне, които са паднали на устройството, и да премахне вируса от телефона.

Повечето мобилни браузъри не са оборудвани с модули за блокиране на реклами, така че при използването им има голяма вероятност от случайно щракване върху графичен банер, който незабележимо ще изтегли вирусен файл. След това, по време на работа на устройството в най-неочаквания момент, могат да се появят рекламни банери.

В този случай можете ръчно да премахнете вирус от таблет или смартфон с помощта на приложението Android Commander (http://android-commander.ru.uptodown.com/windows), което обменя файлове между компютър и притурка.

Вярно е, че това изисква права на root и активиране на USB отстраняване на грешки на телефона (За да активирате опцията, отидете в секцията "Настройки" на вашето устройство, след това - "Система" и "Опции за програмисти").

  1. Свържете устройството си с Android към компютъра като устройство за съхранение.
  2. Стартирайте Android Commander на вашия лаптоп или компютър като администратор. С помощта на това приложение можете да управлявате, включително системните файлове на мобилната операционна система, които обичайният Windows Explorer не вижда.
  3. Намерете папката с изпълними файлове (с разширение APK) сред системните каталози, изтрийте заразения файл или го преместете на диска на компютъра, където можете да премахнете вируса от файла с всеки специализиран скенер.

Ако вирусът не може да бъде премахнат

Ако е невъзможно да се реши проблемът с помощта на описаните методи, ще разгледаме как да премахнем вирусите чрез мигане на системата. В този случай потребителските данни ще бъдат изтрити заедно с всички злонамерени програми, така че този метод е най-радикалният. Нека опишем процедурата за твърдо нулиране, като използваме устройства Samsung като пример.

Да се премахване на вируси от вашия компютърне е необходимо да си компютърен професионалист или да плащаш за скъпи услуги на майстор. Днес бих искал да ви опиша методите за лечение на заразен компютър, които аз самият съм използвал повече от веднъж и те помогнаха дори в случаите, когато системата не се зареди, но или която и да е друга версия просто не помогна.

Нека започнем с едно просто: ще сканираме компютъра за вируси с помощта на антивирусни програми и ще завършим с по-ефективни методи: като запишем най-новите версии на антивирусите на диск или USB флаш устройство.

Ето нашия план за действие:

Всичко по ред.

Какви са симптомите на инфекция с компютърен вирус?

Сега трябва да рестартирате компютъра си, за да отидете на първо място.

За пореден път рестартираме компютъра и флашката с антивируса вече започва да се зарежда. Тук веднага натискаме Enter, избираме езика, приемаме условията на споразумението, влизаме в графичния режим.

След това посочваме на кои дискове да търсим вируси (естествено, посочваме всички дялове, които се отнасят до твърдия диск).

И сега чакаме и чакаме и чакаме.

В процеса ще ни бъде предложено да направим нещо с намерените заплахи (троянски коне, шпионски софтуер, руткити и други намерени вируси).

В края на сканирането и премахването на вируси от компютъра остава да го рестартирате и да влезете в нормален режим.

Напишете вашите методи и истории за лечение на заразени "машини", мисля, че мнозина ще се интересуват кой и как може да премахне вирусите от компютър.