Как почистить пк от вирусов. Самостоятельное удаление вирусов и рекламы с компьютера

Вирусы – это явление, которого опасаются все пользователи, как рядовые, так и опытные программисты. По сути своей вирусы являются разновидностью программ, способных существовать вне зависимости от окружающей среды, то есть в неблагоприятной среде (например, операционная система иная, чем та для которой он был создан), вирус не умирает, а существует автономно до тех пор, пока не будет перенесен в среду благоприятную. При этом, сам он не удаляется с машины-носителя, а «разбрасывает» собственные копии.

Основные типы подобных программ с кратким описанием приведены в таблице.

Название Описание
Червь От англ. Worm – код, предназначенный для самокопирования. Воздействует на операционную систему путем занятия всего свободного дискового пространства, вследствие чего, уменьшает быстродействие. Не может быть внедрен в безопасные программы
Маскировщик От англ. Rootkit – код, предназначенный для маскировки вредоносных программ. Воздействуют на системные процессы операционной системы. Как правило, используются в качестве составной части компьютерного вируса
Шпионы От англ. Spyware – код, предназначенный для сбора информации пользователя. Помимо логинов и паролей способен собирать данные о времени аутентификации и запуска системы. Существуют так же клавиатурные шпионы, перехватывающие нажатия клавиш. Очень тихий вирус, как правило, использующий лишь небольшую часть системных ресурсов
Зомби От англ. Zombie – код, предназначенный для перехвата управления зараженным компьютером. Способны объединять захваченные ПК в специальные сети. Очень тихий вирус, как правило, использующий лишь небольшую часть системных ресурсов
Рекламщик От англ. Adware – код, предназначенный для внедрения в программные продукты рекламных вставок. Как правило, используется в качестве составной части компьютерного вируса
Блокировщик От англ. Locker – код, предназначенный для блокировки операционной системы. Как правило, сопровождается «вымогательным» объявлением
Троянский От греч. Τροία – код, предназначенный для внедрения в безвредные файлы и программы. Используется для сбора, смены и удаления персональных данных. Не умеет создавать собственные копии самостоятельно

Попасть на Ваш персональный компьютер вредоносная программа может двумя путями:

  • с другого компьютера (например, через флешку, или иной носитель информации);
  • или из сети интернет.

Для того чтобы избежать заражения нужно следовать нескольким правилам:



На заметку! Многие сервисы интернет (например, почтовые) не пропускают исполняемые файлы на скачивание, поэтому вирусы архивируют. Первичный архив также проверяется, а вот архив в архиве будет пропущен. Старайтесь избегать подобных вложений в письмах и социальных сетях.

Если же вредоносная программа все же проникла на Ваш компьютер, избавиться от нее можно двумя способами:

  • удалить вручную;
  • либо использовать антивирусную программу.

Практически любой вирус будет мешать удалению самого себя. Однако большинство вредоносных программ запускаются только при стандартной загрузке операционной системы, в безопасном режиме вируса неактивны. При чистке следует использовать дополнительное программное обеспечение, скачайте его заранее, до входа в безопасный режим.

Шаг 1. Перезагрузите Ваш компьютер.

Шаг 2. Во время загрузки нажимайте клавишу «F8» до появления окна опций загрузки операционной системы. Для входа в безопасный режим используйте соответствующую опцию.

На заметку! При работе с программами следует использовать безопасный режим с загрузкой сетевых драйверов, на случай, если придется подгружать дополнительные базы.

Удаление вручную с помощью утилиты очистки диска

Шаг 1. Запустите инструмент «Параметры» с помощью комбинации клавиш «Win+i». В интерфейсе войдите в пункт «Система» и выберите строку «Хранилище». В инструменте следует указать жесткий диск, на котором установлена операционная система, в нашем случае – диск «С».

Шаг 2. В опциях винчестера найдите «Временные файлы». Данный контейнер включает в себя сразу несколько директорий, для удаления некоторых вирусов (например, рекламщиков) может оказаться вполне достаточной чистка всех этих ресурсов. Щелкните по указанному пункту.

Шаг 3. В раскрывшемся окне воспользуйтесь сервисом удаления и дождись завершения процесса.

На заметку! Никаких дополнительных окон с надписями вроде «Подождите», или бегунка очистки не появится. По факту окно инструмента можно закрывать, но лучше проявить терпение и дождаться обнуления объема, занимаемого временными файлами. Рекомендуется также почистить «Загрузки» и «Корзину».

Удаление вручную с помощью FAR manager

Данный продукт является бесплатной программной оболочкой. Конечно, Вы можете использовать и любую другую программу такого типа, однако, рекомендуется именно FAR, поскольку он является одним из наиболее проверенных инструментов. Сама программа нужна для того, чтобы без лишних усилий иметь возможность работы со скрытыми и системными файлами.

Шаг 1. Запустите оболочку.

Шаг 2. Переключитесь на винчестер с операционной системой, используя комбинацию «левый Alt+F1» для левого фрейма, или «левый Alt+F2» для правого.

Шаг 3. Используя клавиатурные стрелки перейдите в директорию «C:WindowsTemp», где «С» – диск с операционной системой.

Важно! Символ «..» всегда является верхней левой строкой, и соответствует выходу в предыдущую директорию. Например, при нажатии «..» в папке «C:WindowsTemp» Вы попадете в папку «C:Windows ». При повторном использовании перехода – в папку «C:».

На заметку! Текущая директория отображается в верхней части правого фрейма.

Шаг 4. В директории «Temp» выделите все файлы и папки. Сделать это можно правой кнопкой мыши, либо перемещая указатель строки с помощью стрелок с зажатой клавишей «левый Shift».

Шаг 5. Для удаления выбранных элементов воспользуйтесь клавишей «F8». По запросу подтвердите удаление (выделите ссылку «Delete» и нажмите клавишу «Ввод»).

На заметку! При удалении папки возникнет дополнительное окно запроса. Для удаления папки стоит использовать пункт « Delete», для удаления всех папок без повторного подтверждения – пункт « All».

После очистки папки «Temp» повторите процедуру удаления с директорией «C:UsersВаш пользовательAppDataLocalTemp».

Удаление вручную с помощью CCleaner

Программный пакет является бесплатным.

На заметку! Для работы в безопасном режиме лучше использовать версию « Portable».

Шаг 1. Запустите инструмент очистки CCleaner. В среднем фрейме на вкладке «Windows» отметьте, помимо пунктов по умолчанию, пункт «Old Prefetch data» и «Start Menu Shortcuts».

На заметку! Обратите внимание, все запомненные данные авторизации браузеров будут удалены.

Шаг 3. Подтвердите старт очистки.

Шаг 4. По запросу закройте все программы, на которые ссылается CCleaner.

Действия после удаления вручную

Шаг 1. После очистки вручную следует проверить список установленных приложений. Войдите в «Панель управления» и разверните опцию «Удаление программы».

Шаг 2. Просмотрите список приложений. Если присутствуют элементы, которых Вы не устанавливали на Ваш ПК, удалите их.

На заметку! Вам будет проще найти вирусное ПО, если Вы отсортируете список по дате установки.

Шаг 3. После удаления неизвестных компонентов, следует проверить параметры автоматического запуска программ. Основы работы с автозапуском Windows 7 и 10 изложены .

Удаление с использованием антивируса

Антивирусные программы различаются по типам работы. Краткая характеристика каждого из них приведена в таблице.

Тип работы Описание
Детектор Программа, определяющая факт работы вируса; указывающая на процесс, запущенный вирусом, и место, где расположен вредоносный код, при этом не удаляющая его. По факту не является антивирусом
Доктор Программа, определяющая факт заражения файла и возвращающая файл в первоначальное состояние. Как правило, самостоятельно не способна удалить вирус
Ревизор Программа, запоминающая состояние каждого файла, и, впоследствии, сравнивающая измененные файлы с эталоном. Способна определить и удалить вирус
Фильтр Программа, наблюдающая за подозрительными процессами. При срабатывании вируса способна заблокировать его. Как правило, самостоятельно не способна удалить вирус
Вакцина Программа, самостоятельно заражающая файлы на компьютере. Вредоносный код вируса не способен заразить уже зараженные файлы, поэтому становится не опасен

Большинство современных антивирусных программ сочетают несколько типов работы. Разумеется, максимальная эффективность достигается, если антивирус был установлен еще до появления вредоносного кода, и регулярно обновлялся. Если антивирусная программа не была установлена, то для удаления вредоносного кода рекомендуется использовать «одноразовые» утилиты.

Удаление с использованием CureIt

Утилита является бесплатной. Особенность ее заключается в частоте выпуска – каждый раз, при изменении антивирусной базы. Таким образом, утилита, скачанная, к примеру, месяц назад, выдаст сообщение о своей непригодности, и необходимости использовать более новую версию.

Шаг 1. Скачайте утилиту и запустите ее. Ознакомьтесь с текстом лицензионного соглашения, в случае согласия выставьте соответствующую опцию и нажмите «Продолжить».

Шаг 2. Начните проверку Вашего ПК.

На заметку! Поскольку Вы не знаете точно, где располагается вирус, использование опции «Выбрать объекты для проверки» не рекомендуется. Однако если Вы хотите просто проверить внешний носитель (например, флеш-карту), то можно указать выборочную проверку.

Шаг 3. По окончании сканирования будет выведен список угроз, обнаруженных на Вашем компьютере. Ознакомившись со списком, убедитесь, что все его элементы являются вирусами, укажите желаемое действие (для максимального спокойствия рекомендуется удалять файлы), после чего используйте кнопку «Обезвредить».

Важно! Утилита может ошибочно определить безвредный файл как вирус. Например, весьма распространенной ошибкой можно считать использование файлов с расширением «. bat», созданных пользователем. Всегда проверяйте то, что обнаружила программа.

Шаг 4. После перезагрузки компьютера рекомендуется запустить проверку еще раз, с целью обнаружения повторных действий вируса. Если угрозы, выявленные утилитой во второй раз, идентичны результату первой проверки, значит, вирус удален не был. Вероятнее всего, что данный конкретный вирус просто не внесен в базы CureIt. В таком случае следует воспользоваться иной программой.

Удаление с использованием AVZ

Утилита является бесплатной и не требует установки – достаточно распаковать архив.

Шаг 1. Распакуйте архив с утилитой в любое удобное для Вас место.

Шаг 2. Осуществите запуск инструмента. В меню «Файл» запустите «Мастер устранения проблем».

Важно! Вы должны обладать администраторскими правами.

Шаг 3. В раскрывшемся мастере используйте параметры по умолчанию и запустите процесс сканирования.

Шаг 4.

Важно! В описываемом случае снимаются только проблемы блокировки. Однако рекомендуется также запретить автоматический запуск с носителей информации – вирусы достаточно часто активируются именно вследствие автозапуска.

Шаг 5. Закройте информационное окно программы.

Шаг 6. При необходимости можно восстановить настройки системы (действие необязательное, но рекомендуемое). В меню «Файл» запустите мастер восстановления, отметьте все опции мастера и запустите выполнение.

Важно! Данное действие снимет настройки всех установленных программ, служб и компонентов Windows.

Шаг 7. После описанных ранее процедур можно приступать непосредственно к удалению вредоносного ПО. В левом фрейме основного интерфейса выберите диск с установленной операционной системой. В правом фрейме отметьте опцию «Выполнять лечение» и укажите желаемое действие для каждого из типов вирусов и запустите процесс сканирования.

Шаг 8. Ознакомьтесь с результатами работы утилиты. Рекомендуется произвести повторное сканирование.

Заключение

Мы рассмотрели наиболее простые и в то же время действенные способы избавления от вирусов. Помните, что максимальная защита достигается использованием полноценных антивирусных программ, при этом, предпочтение все же лучше отдавать платным. При использовании антивирусов следите за тем, чтобы не было нескольких одновременно установленных – это может привести к конфликтам, и даже переводу системы в неработоспособное состояние. При удалении вредоносного ПО с помощью антивирусных утилит старайтесь проверять их перекрестно, например, после проверки утилитой AVZ, запустите проверку CureIt. То же самое касается и удаления вручную. Не экономьте время, используйте весь комплекс мер удаления и проверок, ведь от этого зависит сохранность Вашего персонального компьютера.

Видео — Как избавиться от вирусов на компьютере

Такие же проблемы, попались мне несколько дней назад, попросил меня одноклассник установить ему пару бесплатных программ и антивирусник ESET NOD32, который приобрел на оф. сайте. Кроме NOD32, мы установили бесплатную программу контролирующую автозагрузку- , ещё создали на всякий случай образ системы и диск восстановления, поблагодарил он меня, на том и расстались.

Через день, мой знакомый звонит обеспокоенный и говорит. Слушай старик, дочке в интернете на почту письмо пришло, мы его открыли, там вроде открытка, с днём рождения поздравляют, хотя день рождения уже прошёл давно, кроме открытки ещё был файл, мы и нажали на него, тут же AnVir Task Manager вывел окно, в котором сказал, что какая-то программа со странным названием и значком системного файла, хочет пройти в автозагрузку,

мы разрешили и началось, антивирусник постоянно ругается и выводит грозное предупреждение - Очистка невозможна, при этом компьютер сильно зависает и мы его аварийно выключили, ты наверно с таким встречался, помоги чем можешь.

Приезжаю я к ним, первая мысль была - схватили, включаю компьютер, а там вот что.
NOD32 выводит поочерёдности два окна, в которых предупреждает, что в оперативной памяти находится вредоносный процесс, очистка невозможна! исходящий из папки Автозагрузки (Startup).

В Windows 7 папка автозагрузки находится по адресу:
C:\Users\Имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup .
Кстати в Windows XP папка автозагрузки расположена почти также:

AnVir Task Manager показывает загрузку процессора 93%.

C:\Users\ Имя пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup.
И вот он наш вирусный файл, пытаюсь его удалить, конечно неудачно, ведь он сейчас важным делом занят.

Первое, что нужно сделать в таких случаях, это запустить Восстановление системы и попробовать откатиться с помощью ранее созданной точки восстановления назад. Пытаюсь запустить восстановление системы и в течении очень долгого времени ничего не происходит.
Кстати, вирус иногда наделает делов в групповых политиках и вам не удастся запустить восстановление системы при таком сообщении "Восстановление системы отключено групповой политикой ".
Тогда нужно зайти в Групповые политики Пуск-Выполнить-gpedit.msc. ОК

Открывается Групповая политика, здесь нам нужно выбрать Конфигурация компьютера-Административные шаблоны-Система-Восстановление системы- Если щёлкнуть два раза левой кнопкой на пункте Отключить восстановление системы,

должно появиться такое окно, для нормальной работы восстановления системы, в нём вы должны отметить пункт "Не задан" или "Отключен". Всё вступит в силу после перезагрузки. Так же вам нужно знать, что в версиях Windows Home нет Групповой политики.

Запустить восстановление системы мне так и не удалось и я решил перегрузить компьютер и зайти в безопасный режим. В Безопасном режиме можно опять попытаться удалить данный файл из автозагрузки, в большинстве случаев вам это удастся.

Но у меня ничего не получается, видимо случай особый и вредоносный файл не удаляется. Тогда идём в реестр, а именно смотрим ветку:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunOnce
В Windows 7 и Windows XP, для всех пользователей, программы запускаемые при входе в систему оставляют свои ключи в этих ветках, но в основном в первой Run. Все незнакомые ключи нужно удалить, но только незнакомые, в моём случае в автозагрузке присутствует ключ антивирусной программы NOD32 - egui.exe, его удалять ненужно:
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

Ещё надо пройти Пуск->Выполнить->msconfig->Автозагрузка и убрать галочки со всех неизвестных программ. Здесь тоже ничего подозрительного нет.

Так же удалить все незнакомые файлы в корне диска (С:), если вы увидите там файлы с таким же названием QYSGFXZJ или похожими, попробуйте удалить их. В корне (С:) у нас кстати непонятная папка QYSGFXZJ. Пытаюсь удалить-удаляется.

Итак, как удалить вирус с компьютера , если даже в безопасном режиме, нам это не удалось или к примеру вы не смогли по каким-то причинам войти в безопасный режим? Бывает в Безопасный режим вы войдёте, но там вас ждёт сюрприз – к примеру не работает мышь.

Если в безопасный режим войти вам не удастся, то вы можете воспользоваться очень простым и проверенным советом из другой нашей статьи Как проверить компьютер на вирусы бесплатно, с помощью диска восстановления ESET NOD32 или Dr.Web. Кстати данные диски можно использовать в качестве Live CD. Или у вас уже есть Live CD, попытайтесь загрузиться с него и проделать то же самое, что и в безопасном режиме – зайти в папку Автозагрузка и удалить вредоносный файл, Работая в Live CD, вы можете запустить с флешки антивирусный сканер, к примеру Dr.Web CureIt .
Лично я, когда встречаю подобную проблему в Windows ХР, (про Windows 7 информация ниже), даже иногда не захожу в безопасный режим, а использую по старинке совершенное оружие -профессиональный инструмент системного администратора .

  • Примечание: все возможности диска восстановления ERD Commander 5.0. описаны в нашей статье ERD Commander. С помощью него можно восстанавливать систему, править реестр, изменять забытый пароль и другое. Для современных компьютеров и ноутбуков, ERD Commander 5.0 нужен с интегрированными SATA драйверами. Давайте загрузимся с него и посмотрим как всё произойдёт.

Перезагружаемся и заходим в BIOS, там выставляем загрузку с дисковода. Загружаемся с диска ERD Commander 5.0. Выбираем первый вариант подключение к Windows ХР, то есть мы с вами сможем работать к примеру непосредственно с реестром нашей заражённой системы.

Обычный Live CD, такой возможности вам не даст. Кстати если выбрать второй вариант (None), то ERD Commander будет работать без подключении к системе, то есть как простой Live CD и тогда многие возможности ERD, такие как восстановление системы, просмотр объектов автозапуска, журнала событий системы и др. вам будет не доступен. Но даже из него иногда получается извлечь пользу.

Не много не привычный с начала рабочий стол, но это не страшно, ещё раз скажу, что описание всех инструментов ERD, есть в нашей статье ERD Commander.

Идём сразу в Административный инструмент Autoruns.

Смотрим в пункте System, а так же Администратор и вот пожалуйста наш вирус, уж здесь мы его точно удалим.

Delete - удаляем процесс из автозапуска и всё, наш вирус удалён.
Explorer – даёт возможность перейти к файлу процесса.
Затем ещё раз проверяем папку автозагрузка и там уже ничего нет.

C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка
Заходим на всякий случай в корневую папку диска (С:), там ничего подозрительного нет.

Не поленимся зайти в реестр и посмотреть какие программы оставили свои ключи в автозагрузке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Ну вот мы и удалили вирус из Windows ХР, после нормальной загрузки, стоит проверить весь компьютер на присутствие вирусов.
А как быть с Windows 7 - можете спросить вы, если мы в этой операционной системе схватим вирус и не сможем удалить его в безопасном режиме. Во первых вы можете воспользоваться дисками спасения (ссылка на статью выше). Во вторых использовать простой Live CD или как я профессиональный инструмент –диск восстановления Microsoft Diagnostic and Recovery Toolset. Полная информация как применять данный инструмент, к примеру при удалении баннера- вымогателя выложена в статье "Как удалить баннер". Здесь же скажу, что это такой же инструмент как и ERD Commander, только создан он в первую очередь для Windows 7. При помощи него так же можно восстанавливать систему, изменять реестр, проводить операции с жёстким диском, изменять забытый пароль и многое другое.
Загружаемся с данного диска MS DaRT 6.5. наш компьютер.

Ну и самое последнее. После удаления вируса в Windows XP, у вас возможно не будет функционировать интернет, это происходит из-за нарушений, которые вносит вирус в сетевые параметры. Помочь здесь сможет иногда переустановка драйверов сетевой карты или в большинстве случаев, испробованная много раз утилита WinSockFix , которая как раз эти параметры исправляет. Скачать её можно на оф. странице программы http://www.winsockfix.nl

Запускайте утилиту и нажимайте кнопку Fix и всё.

Кнопка ReG-Backup V перед операцией, может сделать вам резервную копию ключей реестра.

Это не просто программа для чистки компьютера от вирусов , хотя основное её назначение именно такое. Это полноценный набор инструментов по обеспечению безопасности и оптимизации работы вашей операционной системы. Чтобы вам было ясно, вот 3 основных преимущества 360 Total Security от других freeware программ и большинства платного софта:

  • Комбинация нескольких антивирусных движков, включая собственные разработки и такие алгоритмы как Avira и Bitdefender. Часть процессов обработки данных происходит при помощи облачного сервиса 360 Cloud, за что ваш процессор и оперативная память скажут спасибо и ответят более быстрой работой. Сложно придумать, как почистить компьютер от вирусов эффективнее;
  • Сканер неактивных и фоновых программ или процессов, которые не несут полезной нагрузки, а только тормозят работу компьютера. Такие приложения закрываются, после чего высвобождаются полезные ресурсы;
  • Поиск мусорных файлов и оставшихся «хвостов» после удаления ранее установленных программ. Запомните, для нормальной работы мало очистить компьютер от вирусов, надо еще держать под контролем его жесткие диски!

Обязательно каждый, кто поработал а Сети некоторое время обязательно столкнётся с вопросом: как очистить компьютер от вирусов? В первую очередь скачиваем хороший антивирус (т.е. любой бесплатный, например avast) с новой антивирусной базой, для глубокой проверки всех жестких дисков на присутствия этой дряни и различных программ, которые могут причинить вред компьютеру.

Перед проверкой, желательно зайти в безопасный режим, часто компьютер выходит из строя не по причине заражения всякой пакостью, а из-за сбоя программ или системы. Для входа в безопасный режим при перезагрузке удерживайте клавишу F8, потом перед вами появится черный экран, на котором будет меню выбора, там вы и найдете указанный выше режим загрузки компьютера. Режим безопасности запустит ваш компьютер без загрузки многих драйверов, это обеспечит качественную антивирусную проверку. Почему так? Дело в том, что антивирус в обычном загрузочном режиме операционной системы, не проверит многие программы и драйвера, так как они в данный момент задействованы операционной системой.

Если бы антивирусы при простой загрузке операционной системы проверяли бы такие файлы, то операционная система бы кратковременно выходила бы из строя (зависание, перезагрузки, ошибки операционной системы и т.д.), тем самым не давая до конца произвести антивирусную проверку. По этой причине производители антивирусов запретили антивирусным программам доступ к этим файлам когда они используются системой.

Часто один антивирус может не заменить присутствующий вирус, попробуйте воспользоваться утилитой Dr.web Cureit, ее можно скачать с интернета,т.е. очистить компьютер от вирусов бесплатно И проведите вторично глубокую проверку, обычно зараза находиться, если он есть. Итак, скачиваем к себе на компьютер утилиту t. Открывается страница.

Жмем здоровенную зеленую кнопку «Далее». И удивляемся (обведено красным), что если пользоваться бесплатно, то эта утилита соберет кучу информации с вашего компьютера и отошлёт хозяину- доктору Веб. Если мы отказываемся отсылать статистику, то жмем кнопку «Я отказываюсь отправить статистику» и вы лишены скачивания бесплатной утилиты. А если вы согласны отослать данные о своем компьютере — жмите другую кнопку, скачиваете утилиту и проверяйте свой компьютер. Мы согласились. Открывается лицензия.

Отмечаем галочкой чекбокс «Я принимаю условия Лицензионного Соглашения» и жмем кнопку «Продолжить». Скачивается исполнительный файл cureit.exe Запускаем его. Видим окно.Жмем «Запустить»

Ставим галочку — соглашаемся. нажимаем «Продолжить».
Жмем здоровенную кнопку «Начать проверку». Вот проверка и началась (уже и вирусы найдены).
И видим результат:
Ну а дальше всё понятно: нажимаем кнопку «Обезвредить». Часто вирусы сидят в автозагрузке программ. Поэтому посмотрим и почистим автозагрузку программ. Для этого нажмите Пуск — выполнить, и выполните слово в форме, где написано «Найти программы и файлы» . далее откроется окно, в котором и нажмите на

Вы увидите настройку системы, вам нужен раздел автозагрузки. Программы помеченные галочкой, могут быть заражены, или прям среди тех программ вы можете найти троянскую программу или сам вирус, которые без вашего ведома загружается в систему. Чаще всего заражаются такие файлы (C:WINDOWSINF*.exe / %windir%system328353.exe и C:WINDOWSsecuritysmss.exe / %windir%system32smphost.exe), по этому пути мы можем увидеть где находится вредоносный загружаемый объект

Вспоминайте, устанавливали вы эти программы, если не устанавливали, то уберите с них галочки. Один из самых опасных вирусов это svchost.exe, он умеет выдавать себя за нужные программы и службы которыми пользуется компьютер. Диспетчер задач имеет примерно шесть таких служб, если этот файл имеется в режиме автозагрузки, удалите его немедленно, так как этот файл не должен присутствовать в автозагрузке. Очень часто программы которые могут навредить операционной системе находятся в папке для восстановления системы (WINDOWS), придется удалять всю папку. Так же нужно очистить папки с временными файлами (temp, в каждой операционной системе название папки может быть другим), и интернет закладками страницами и т.д.

Для очищение временных файлов и интернет хвостов воспользуйтесь специальными программами (например Ccleaner) которые чистят реестр виндовса, исправляют ошибки в реестре и самой операционной системе и т.д. Часто специалисты шутят, просто переустанови систему и вируса не будет. Это обычно помогает, но если у вас мало времени, и не охота заново устанавливать все программы, то лучше воспользоваться другим способом. В первую очередь скачайте несколько антивирусов.

Вначале установите и обновите один, и проведите им сканирование системы, после чего удалите первый антивирус, и таким же образом установите второй и т.д. Так как один антивирус может не увидеть заразу, а другой может его найти. Желательно не ставить два антивируса одновременно, это может привести к конфликтованию, так как каждый из антивирусов будет считать себя главным. Это может привести к большим тратам компьютерных ресурсов (оперативная память, сильная нагрузка на процессор и т.д.), что приведет к зависанию или сильному торможению компьютера.

Если у вас много информации на компьютере и вам не охота пол дня тратить на антивирусную проверку, поставьте компьютер на проверку ночью, а утром уже посмотрите отчет антивируса. Обычно вирусы социальных сетей находятся в файле hosts, в котором много разных строк. Особое внимание нужно обратить на 127.0.0.1 localhost, если в нем засела зараза, то в нем будут необычные надписи, с которыми вы до этого не встречались.

Это ведет к блокировке сайта например, социальных сетей. Если у вас такие проблемы обратите внимания на файл hosts который расположен C:WINDOWSsystem32driversetchosts, где вирус мог дописать свои данные в строках, которые нужно удалить, и доступ к сайту вернется. В большинстве случаев проблема очистки компьютера от вирусов предложенными способами успешно решается. Удачи!

Короткое видео по очистке компа от вирусной заразы

Доброго времени суток, друзья! Нередко, пользуясь повседневно интернетом, возникает потребность в проверке и очистке компьютера от вирусов. Компьютер может быть заражен вредоносной программой не только из интернета, а и с непроверенных носителей или дисков. Ни каждый пользователь может использовать для защиты своего ПК платное антивирусное ПО. Есть альтернативные решения, благодаря которым можно легко очистить компьютер от вирусов совершенно бесплатно . В этой статье мы рассмотрим эффективные способы по удалению вредоносного кода с ПК.

После того, как Вы заметили нестандартное поведение Вашего компьютера (ПК тугодумит, при переходе в браузере открываются сторонние страницы, появляются непривычные надписи на экране монитора и пр.), первым делом нужно запустить систему в безопасном режиме.

{banner_google1}
Для этого при включении компьютера достаточно несколько раз нажать клавишу F8 для вызова меню дополнительных вариантов загрузки,


и после выбрать пункт «Безопасный режим», нажав на Ввод,
В большинстве случаев, система загружается в этом безопасном режиме и после уже можно приступать к очистке ПК от вирусного кода. Но это не всегда помогает, особенно если вредоносное ПО наносит вред реестру операционной системы. В таком случае необходимо отыскать файл для восстановления безопасного режима, открыть его в командной строке, а уже потом пробовать загрузить Windows.

Использование антивирусных программ для очистки компьютера от вредоносных файлов

Когда ПК запуститься в безопасном режиме, необходимо просканировать жесткие диски и оперативную память специальной антивирусной программой на наличие вирусов. Такие программы есть как платные, так и бесплатные. Мы с Вами остановимся на антивирусных утилитах, которые распространяются бесплатно, либо же есть возможность использовать ПО в пробном режиме (обычно 30-ти дневное бесплатное использование).

AVZ

Перед Вами бесплатная антивирусная утилита, способна похвастаться наличием расширенного средства контроля, помимо стандартного сканера. В общем, программа неплохо справляется со своей задачей, ликвидируя все вредоносные файлы.


Чтобы очистить ПК от вирусов с помощью AVZ, нужно скачать программу с сайта разработчика и выполнить последовательные действия:
- запускаем утилиту;
- заходим в меню «Файл» и нажимаем на «Восстановление системы»;
- далее ставим везде галки и нажимаем на кнопку «Выполнить отмеченные операции»;
- после перейдем в меню «Сервис» и нажмем на пункт «Диспетчер процессов»;
- на этом этапе закрываем все процессы, которые не зеленого цвета;
- запускаем «Мастер поиска» из меню «Файл»;
- производим очистку ОС Windows.
Скачать софт можно по ссылке

Dr.Web Curelt

Dr.Web Curelt – отличнейший сканировщик компьютера на вирусы, который распространяется бесплатно, если не использовать его в коммерческих целях. Curelt – это по сути версия известного антивируса Dr.Web. Этим софтом можно периодически сканировать ПК на возможные угрозы. От себя скажу, что из множества ситуаций с заражением компьютеров использовал именно эту программу, и она ни разу не подводила меня.


Скачать можно по ссылке . Когда Dr.Web Curelt скачан, запускаем загруженный файл и выбираем один из двух видов проверки компьютера.

Быстрая проверка не займет больше нескольких минут (советую использовать этот вид сканирования чисто для профилактики ПК). Полная проверка займет намного больше времени, так как процессор будет напряжен по максимуму. В принципе, при любом выборе, можно будет заниматься своими делами на компьютере, пока Dr.Web будет искать вредоносные программы.

Рекомендую:
полную проверку осуществлять, когда есть подозрение на вирусные файлы.

Когда программа полностью просканирует Ваш компьютер, появится окошко с предложением вылечить или удалить зараженные программы или файлы. Если файлы лечению не поддаются, то остается лишь один выход из сложившейся проблемы: безвозвратно удалить, дабы заражение не пошло дальше.

HitmanPro

Не мог я ни упомянуть о замечательном сканировщике вирусов - HitmanPro. Об этом беспощадном убийце узнал я как то при заражении своего компьютера еще в 2013 году. Вирус, который «ел» все ресурсы видеокарты, к сожалению, не могли найти ни штатные антивирусы, ни вышеописанные сканировщики. Немного поюзав по форумам набрел на эту удивительную софтину. За несколько минут блаходаря Хитмену вирус был найден и очищен, после чего видеокарта начала функционировать, как раньше. Вот так вот, друзья!


После того случая, данная программа выручает меня каждый день. Используя HitmanPro вместе с вышеописанным антивирусом Dr.Web Curelt, можно быть уверенным в полном очищении ПК от вредоносных файлов. Минус Хитмена лишь один – программа платная, однако если нужно очистить разово компьютер, можно зарегистрировать пробную 30-ти дневную версию абсолютно бесплатно. К тому же, в сети гуляет взломанный антивирус HitmanPro, просто нужно будет пропатчить exe файл и пользоваться неоднократно, не потратив ни копейки на лицензию. Скачать утилиту можно по ссылке

Что нужно делать после очистки компьютера от вирусов

Когда антивирусная система найдет и удалит все вирусы, нужно окончательно удостовериться, что ни один вирус не остался ни на винчестере, ни в памяти. Для этого делаем следующее:
- очищаем корзину и по возможности временные файлы Windows;
- удалим ненужные программы в ветке реестра HKEY_CURRENT_USER/ Software путем нажатия клавиши «Delete» ( я уже описывал в соответствующей статье).

На этом все! Всех благ!