Как удалить вирус с компьютера, если его возможно загрузить в безопасный режим. Как лечить компьютер от вирусов

Nokia 28.06.2019
Nokia

Сегодня мы рассмотрим:

Каждый пользователь Windows имеет высокие шансы заполучить на свой компьютер вирус, и это даже несмотря на наличие установленного антивируса. Дело в том, что новые вирусы появляются в сети чуть ли не каждый час, а если своевременно не обновлять на компьютере антивирусные базы, то антивирус просто не будет их замечать. О том, как почистить свой компьютер от вирусов, читайте в статье.

Чистка антивирусом

Прежде всего, необходимо обратиться к своему и обязательно запустить на нем режим сканирования системы. Как правило, для этого достаточно открыть главное окно антивируса и нажать кнопку «Сканирование».

Процедура сканирования может занять довольно длительное время, поэтому в процессе проверки важно снизить использование компьютера к минимуму, а также не прерывать хода процесса.

Для сканирования системы можно использовать и бесплатные средства от популярных разработчиков антивирусных программ. Попробуйте воспользоваться утилитой Dr.Web CureIt – она распространяется абсолютно бесплатно, не требует установки, ее можно запускать с флешки, а также поддерживает самые актуальные базы Dr.Web.

Скачать Dr.Web CureIt бесплатно Вы сможете посетив официальный сайт .

Для этого скачайте Dr.Web CureIt по ссылке в конце статьи и перезагрузите компьютер в безопасном режиме. Для этого отправьте компьютер в перезагрузку и на самом раннем этапе запуска системы начните нажимать несколько раз подряд клавишу F8 до того момента, пока на экране не отобразится окно выбора типа запуска Windows. С помощью стрелок на клавиатуре перейдите к пункту «Безопасный режим» и подтвердите свой выбор клавишей Enter.

Когда Windows будет запущена в безопасном режиме, откройте иконку Dr.Web CureIt и запустите проверку. При таком проведении проверки утилита сможет с большей вероятностью обнаружить вирусы на компьютере и благополучно их устранить.

Не покидая безопасный режим, перейдите в меню «Панель управления» – «Удаление программ» («Программы и компоненты»). Если вы увидите в списке установленных программ подозрительное программное обеспечение, то выполните его удаление.

Кроме этого, если вы заметите на компьютере подозрительные файлы, которого доселе не было, то его также необходимо попробовать удалить через безопасный режим.

Восстановление системы

Если компьютер стал некорректно работать из-за вирусов недавно, но самостоятельно или с помощью антивирусных программ вам не получилось его обнаружить (удалить), тогда, возможно, стоит обратиться к помощи меню «Восстановление системы».

Данное решение позволит вернуть работы системы к тому моменту, когда вы не замечали проблем в работе Windows, но при этом пользовательские файлы (фотографии, документы, музыка и прочее), затронуты не будут.

Для запуска восстановления перейдите к «Панели управления» и выберите пункт «Восстановление».

В отобразившемся окне выберите кнопку «Запуска восстановления системы».

Дождавшись окончания процедуры запуска, выберите наиболее подходящую точку отката, а затем произведите восстановление системы. Будет лучше, если сразу после окончания восстановления вы просканируете систему, например, с помощью той же утилиты Dr.Web CureIt.

Переустановка операционной системы Windows

Самый радикальный, но и наиболее действенный способ устранить проблемы, связанные с проблемами работы Windows, – выполнить переустановку операционной системы. Прежде мы уже рассказывали о том, как выполняется процедура переустановки Windows.

Если вы решите переустановить Windows, не забудьте сохранить свои личные файлы на внешний жесткий диск, флешку или облачное хранилище. Будьте внимательны, т.к. ваши файлы могут быть также заражены, а значит, после переустановки Windows вы снова сможете получить завирусованный компьютер.

Вирусы – это явление, которого опасаются все пользователи, как рядовые, так и опытные программисты. По сути своей вирусы являются разновидностью программ, способных существовать вне зависимости от окружающей среды, то есть в неблагоприятной среде (например, операционная система иная, чем та для которой он был создан), вирус не умирает, а существует автономно до тех пор, пока не будет перенесен в среду благоприятную. При этом, сам он не удаляется с машины-носителя, а «разбрасывает» собственные копии.

Основные типы подобных программ с кратким описанием приведены в таблице.

Название Описание
Червь От англ. Worm – код, предназначенный для самокопирования. Воздействует на операционную систему путем занятия всего свободного дискового пространства, вследствие чего, уменьшает быстродействие. Не может быть внедрен в безопасные программы
Маскировщик От англ. Rootkit – код, предназначенный для маскировки вредоносных программ. Воздействуют на системные процессы операционной системы. Как правило, используются в качестве составной части компьютерного вируса
Шпионы От англ. Spyware – код, предназначенный для сбора информации пользователя. Помимо логинов и паролей способен собирать данные о времени аутентификации и запуска системы. Существуют так же клавиатурные шпионы, перехватывающие нажатия клавиш. Очень тихий вирус, как правило, использующий лишь небольшую часть системных ресурсов
Зомби От англ. Zombie – код, предназначенный для перехвата управления зараженным компьютером. Способны объединять захваченные ПК в специальные сети. Очень тихий вирус, как правило, использующий лишь небольшую часть системных ресурсов
Рекламщик От англ. Adware – код, предназначенный для внедрения в программные продукты рекламных вставок. Как правило, используется в качестве составной части компьютерного вируса
Блокировщик От англ. Locker – код, предназначенный для блокировки операционной системы. Как правило, сопровождается «вымогательным» объявлением
Троянский От греч. Τροία – код, предназначенный для внедрения в безвредные файлы и программы. Используется для сбора, смены и удаления персональных данных. Не умеет создавать собственные копии самостоятельно

Попасть на Ваш персональный компьютер вредоносная программа может двумя путями:

  • с другого компьютера (например, через флешку, или иной носитель информации);
  • или из сети интернет.

Для того чтобы избежать заражения нужно следовать нескольким правилам:



На заметку! Многие сервисы интернет (например, почтовые) не пропускают исполняемые файлы на скачивание, поэтому вирусы архивируют. Первичный архив также проверяется, а вот архив в архиве будет пропущен. Старайтесь избегать подобных вложений в письмах и социальных сетях.

Если же вредоносная программа все же проникла на Ваш компьютер, избавиться от нее можно двумя способами:

  • удалить вручную;
  • либо использовать антивирусную программу.

Практически любой вирус будет мешать удалению самого себя. Однако большинство вредоносных программ запускаются только при стандартной загрузке операционной системы, в безопасном режиме вируса неактивны. При чистке следует использовать дополнительное программное обеспечение, скачайте его заранее, до входа в безопасный режим.

Шаг 1. Перезагрузите Ваш компьютер.

Шаг 2. Во время загрузки нажимайте клавишу «F8» до появления окна опций загрузки операционной системы. Для входа в безопасный режим используйте соответствующую опцию.

На заметку! При работе с программами следует использовать безопасный режим с загрузкой сетевых драйверов, на случай, если придется подгружать дополнительные базы.

Удаление вручную с помощью утилиты очистки диска

Шаг 1. Запустите инструмент «Параметры» с помощью комбинации клавиш «Win+i». В интерфейсе войдите в пункт «Система» и выберите строку «Хранилище». В инструменте следует указать жесткий диск, на котором установлена операционная система, в нашем случае – диск «С».

Шаг 2. В опциях винчестера найдите «Временные файлы». Данный контейнер включает в себя сразу несколько директорий, для удаления некоторых вирусов (например, рекламщиков) может оказаться вполне достаточной чистка всех этих ресурсов. Щелкните по указанному пункту.

Шаг 3. В раскрывшемся окне воспользуйтесь сервисом удаления и дождись завершения процесса.

На заметку! Никаких дополнительных окон с надписями вроде «Подождите», или бегунка очистки не появится. По факту окно инструмента можно закрывать, но лучше проявить терпение и дождаться обнуления объема, занимаемого временными файлами. Рекомендуется также почистить «Загрузки» и «Корзину».

Удаление вручную с помощью FAR manager

Данный продукт является бесплатной программной оболочкой. Конечно, Вы можете использовать и любую другую программу такого типа, однако, рекомендуется именно FAR, поскольку он является одним из наиболее проверенных инструментов. Сама программа нужна для того, чтобы без лишних усилий иметь возможность работы со скрытыми и системными файлами.

Шаг 1. Запустите оболочку.

Шаг 2. Переключитесь на винчестер с операционной системой, используя комбинацию «левый Alt+F1» для левого фрейма, или «левый Alt+F2» для правого.

Шаг 3. Используя клавиатурные стрелки перейдите в директорию «C:WindowsTemp», где «С» – диск с операционной системой.

Важно! Символ «..» всегда является верхней левой строкой, и соответствует выходу в предыдущую директорию. Например, при нажатии «..» в папке «C:WindowsTemp» Вы попадете в папку «C:Windows ». При повторном использовании перехода – в папку «C:».

На заметку! Текущая директория отображается в верхней части правого фрейма.

Шаг 4. В директории «Temp» выделите все файлы и папки. Сделать это можно правой кнопкой мыши, либо перемещая указатель строки с помощью стрелок с зажатой клавишей «левый Shift».

Шаг 5. Для удаления выбранных элементов воспользуйтесь клавишей «F8». По запросу подтвердите удаление (выделите ссылку «Delete» и нажмите клавишу «Ввод»).

На заметку! При удалении папки возникнет дополнительное окно запроса. Для удаления папки стоит использовать пункт « Delete», для удаления всех папок без повторного подтверждения – пункт « All».

После очистки папки «Temp» повторите процедуру удаления с директорией «C:UsersВаш пользовательAppDataLocalTemp».

Удаление вручную с помощью CCleaner

Программный пакет является бесплатным.

На заметку! Для работы в безопасном режиме лучше использовать версию « Portable».

Шаг 1. Запустите инструмент очистки CCleaner. В среднем фрейме на вкладке «Windows» отметьте, помимо пунктов по умолчанию, пункт «Old Prefetch data» и «Start Menu Shortcuts».

На заметку! Обратите внимание, все запомненные данные авторизации браузеров будут удалены.

Шаг 3. Подтвердите старт очистки.

Шаг 4. По запросу закройте все программы, на которые ссылается CCleaner.

Действия после удаления вручную

Шаг 1. После очистки вручную следует проверить список установленных приложений. Войдите в «Панель управления» и разверните опцию «Удаление программы».

Шаг 2. Просмотрите список приложений. Если присутствуют элементы, которых Вы не устанавливали на Ваш ПК, удалите их.

На заметку! Вам будет проще найти вирусное ПО, если Вы отсортируете список по дате установки.

Шаг 3. После удаления неизвестных компонентов, следует проверить параметры автоматического запуска программ. Основы работы с автозапуском Windows 7 и 10 изложены .

Удаление с использованием антивируса

Антивирусные программы различаются по типам работы. Краткая характеристика каждого из них приведена в таблице.

Тип работы Описание
Детектор Программа, определяющая факт работы вируса; указывающая на процесс, запущенный вирусом, и место, где расположен вредоносный код, при этом не удаляющая его. По факту не является антивирусом
Доктор Программа, определяющая факт заражения файла и возвращающая файл в первоначальное состояние. Как правило, самостоятельно не способна удалить вирус
Ревизор Программа, запоминающая состояние каждого файла, и, впоследствии, сравнивающая измененные файлы с эталоном. Способна определить и удалить вирус
Фильтр Программа, наблюдающая за подозрительными процессами. При срабатывании вируса способна заблокировать его. Как правило, самостоятельно не способна удалить вирус
Вакцина Программа, самостоятельно заражающая файлы на компьютере. Вредоносный код вируса не способен заразить уже зараженные файлы, поэтому становится не опасен

Большинство современных антивирусных программ сочетают несколько типов работы. Разумеется, максимальная эффективность достигается, если антивирус был установлен еще до появления вредоносного кода, и регулярно обновлялся. Если антивирусная программа не была установлена, то для удаления вредоносного кода рекомендуется использовать «одноразовые» утилиты.

Удаление с использованием CureIt

Утилита является бесплатной. Особенность ее заключается в частоте выпуска – каждый раз, при изменении антивирусной базы. Таким образом, утилита, скачанная, к примеру, месяц назад, выдаст сообщение о своей непригодности, и необходимости использовать более новую версию.

Шаг 1. Скачайте утилиту и запустите ее. Ознакомьтесь с текстом лицензионного соглашения, в случае согласия выставьте соответствующую опцию и нажмите «Продолжить».

Шаг 2. Начните проверку Вашего ПК.

На заметку! Поскольку Вы не знаете точно, где располагается вирус, использование опции «Выбрать объекты для проверки» не рекомендуется. Однако если Вы хотите просто проверить внешний носитель (например, флеш-карту), то можно указать выборочную проверку.

Шаг 3. По окончании сканирования будет выведен список угроз, обнаруженных на Вашем компьютере. Ознакомившись со списком, убедитесь, что все его элементы являются вирусами, укажите желаемое действие (для максимального спокойствия рекомендуется удалять файлы), после чего используйте кнопку «Обезвредить».

Важно! Утилита может ошибочно определить безвредный файл как вирус. Например, весьма распространенной ошибкой можно считать использование файлов с расширением «. bat», созданных пользователем. Всегда проверяйте то, что обнаружила программа.

Шаг 4. После перезагрузки компьютера рекомендуется запустить проверку еще раз, с целью обнаружения повторных действий вируса. Если угрозы, выявленные утилитой во второй раз, идентичны результату первой проверки, значит, вирус удален не был. Вероятнее всего, что данный конкретный вирус просто не внесен в базы CureIt. В таком случае следует воспользоваться иной программой.

Удаление с использованием AVZ

Утилита является бесплатной и не требует установки – достаточно распаковать архив.

Шаг 1. Распакуйте архив с утилитой в любое удобное для Вас место.

Шаг 2. Осуществите запуск инструмента. В меню «Файл» запустите «Мастер устранения проблем».

Важно! Вы должны обладать администраторскими правами.

Шаг 3. В раскрывшемся мастере используйте параметры по умолчанию и запустите процесс сканирования.

Шаг 4.

Важно! В описываемом случае снимаются только проблемы блокировки. Однако рекомендуется также запретить автоматический запуск с носителей информации – вирусы достаточно часто активируются именно вследствие автозапуска.

Шаг 5. Закройте информационное окно программы.

Шаг 6. При необходимости можно восстановить настройки системы (действие необязательное, но рекомендуемое). В меню «Файл» запустите мастер восстановления, отметьте все опции мастера и запустите выполнение.

Важно! Данное действие снимет настройки всех установленных программ, служб и компонентов Windows.

Шаг 7. После описанных ранее процедур можно приступать непосредственно к удалению вредоносного ПО. В левом фрейме основного интерфейса выберите диск с установленной операционной системой. В правом фрейме отметьте опцию «Выполнять лечение» и укажите желаемое действие для каждого из типов вирусов и запустите процесс сканирования.

Шаг 8. Ознакомьтесь с результатами работы утилиты. Рекомендуется произвести повторное сканирование.

Заключение

Мы рассмотрели наиболее простые и в то же время действенные способы избавления от вирусов. Помните, что максимальная защита достигается использованием полноценных антивирусных программ, при этом, предпочтение все же лучше отдавать платным. При использовании антивирусов следите за тем, чтобы не было нескольких одновременно установленных – это может привести к конфликтам, и даже переводу системы в неработоспособное состояние. При удалении вредоносного ПО с помощью антивирусных утилит старайтесь проверять их перекрестно, например, после проверки утилитой AVZ, запустите проверку CureIt. То же самое касается и удаления вручную. Не экономьте время, используйте весь комплекс мер удаления и проверок, ведь от этого зависит сохранность Вашего персонального компьютера.

Видео — Как избавиться от вирусов на компьютере

Как избавиться от вируса? Мошенничество в интернете почти не наказуемо. Поэтому когда пользователь включает свой компьютер и вместо приветствия системы видит окно, которое сообщает о наличии вируса, то он, фактически, остается один на один со своей проблемой. И не всякий провайдер готов оказать ему всю необходимую помощь. Поэтому будем справляться своими силами.

Если с пострадавшей системой вас ничего не связывает, то намного проще будет ее переустановить. Однако закон подлости еще никто не отменял. Иногда жизненно важно вернуть данные из зараженной системы. Универсальный совет для новичков. Первым делом, не стоит впадать в панику. Многое можно исправить самостоятельно. А в случае с вирусом winlock исправить ситуацию не так сложно, как может показаться. Правда, потребуется немного лишнего времени.

Сначала нужно сделать все для того, чтобы загрузить систему. Об этом сейчас и поговорим. В следующий раз выйдет материал, целиком посвященный лечению поврежденной системы. А на данном этапе перед нами стоит задача привести нашу операционку в чувства.

Во-первых, даже не думайте отправлять никаких сообщений. Это совершенно бессмысленная трата денег. Со счета спишут все, что есть. А после оплаты код для разблокировки вы, скорее всего, не получите. Но даже если и получите, то он не решит всех проблем. Очевидно, что троян так и останется в компьютере и будет продолжать портить вам жизнь.

Способ №1

Тоже касается и бесплатных кодов разблокировки, которые можно взять на сайте лаборатории Касперского , Dr. Web или Nod 32. В большинстве случаев они бесполезны, точно так же, как и отправка сообщения. Полученный код теоретически способен справиться с надписью, которая появляется вместо загрузки системы. Но, как показывает практика, этого не достаточно. В самом лучшем случае этот код разблокирует систему. Она станет запускаться. Может, даже без каких-либо дополнительных проблем. Однако это происходит крайне редко.

Скорее всего, подгрузится только рисунок рабочего стола и ничего больше. Тут можно попробовать вызвать диспетчер задач известной комбинацией (Ctrl+Alt+Del). Это вряд ли получится. Тогда на экране появится надпись «Диспетчер задач отключен администратором». Но попробовать всё равно стоит. Если каким-то чудом диспетчер задач всё же запустился, тогда остается заняться лечением системы. Об этом мы подробно поговорим в следующий раз.

Способ№2

Однако чаще всего ни эти, ни любые другие сочетания не работают. Тогда пробуем загрузить систему в безопасном режиме. Опять таки, шансы невелики, но они есть. Чтобы запустить безопасный режим, во время загрузки нажимаем клавишу F8. В случае неудачи вместо загрузки будет виден только черный экран. Если выбор вариантов загрузки все же появится, то нужно будет выбрать «безопасный режим с поддержкой сетевых драйверов». После загрузки системы ей потребуется лечение.

Способ №3

В большинстве случаев зараженная система вообще не работает. Но до нее можно добраться с помощью внешнего носителя. Будь то флешка или CD, не имеет значения, на нее нужно записать архив с образом загрузочного диска ОС Windows PE, программой для его записи. На этот же носитель нужно поместить альтернативный редактор реестра и утилиту Norton Commander.

После успешной записи компьютер надо перезагрузить и запустить Bios. С его помощью первым устройством загрузки выставляем CD-Rom или USB. В зависимости от того, куда помещен образ, описанный выше. Затем подключаем выбранный носитель и перезагружаем компьютер. Во время загрузки появится меню, где нужно выбрать Windows PE. Через какое-то время система запустится. Оттуда же открываем редактор реестра. Кроме системы с внешнего носителя в нем будут видны и записи зараженной операционки. Среди всего этого великолепия нужно пройти по следующему адресу: HKEY_CURRENT_USER\Software\Windows NT\Microsoft\Windows\CurrentVersion\Winlogon . Там без труда находим раздел «Shell » со значением «explorer.exe » и раздел «usernit », в котором должно быть прописано следующее: «C:\WINDOWS\system32\userinit.exe, » (это не опечатка, строка должна заканчиваться именно запятой). Если в данных разделах есть какие-то изменения, их следует поправить (правильные значения указаны выше). После этого редактор реестра можно закрыть.

Теперь к операции подключается Norton Commander. С его помощью находим папку windows/system . В ней может находиться файл user32.exe . Его там быть не должно, но если есть – удалить. Затем проверяем корневые разделы всех дисков, которые будут доступны. В каждом из них нужно удалить файл «autorun.inf » и любые посторонние файлы c расширением «.exe».

После чего загружаем Касперский removal tool и dr.web cureit . В них обоих включаем проверку зараженной системы. Потом перезагружаем компьютер, и возвращаем стандартные настройки Bios. Winlock почти обезврежен. Остается только вылечить драгоценную систему.

От вирусов страдают не только люди, но даже техника. Только у компьютера другие симптомы. Безусловно, он не чихает и не кашляет, а просто выполняет задачи неадекватно или вовсе не работает. Не хотите потерять в одночасье все дорогие сердцу фотографии или нужные для работы документы, подарить свои личные данные недоброжелателям или просто лишиться возможности использовать свой ПК по назначению? Тогда узнайте, как избавиться от вирусов. Разберемся в этом непростом вопросе вместе с сайтом izbavitsya.ru.

Врага надо знать в лицо

Что такое компьютерный вирус? По своей сути вирус-это не вредоносный микроорганизм, а умело написанная компьютерная программа. Как она попадает в ваш ПК? Через спам-рассылку, открытие подозрительных веб-страниц, зараженные носители информации.

Чтобы не ломать голову, как избавиться от вирусов на компьютере, лучше сразу предупредить проблему. Как только приобрели нового помощника с искусственным интеллектом, сразу установите антивирусную программу. О самых популярных мы расскажем ниже.

Виды вирусов

Чтобы подобрать нужное лекарство, следует сначала поставить правильный диагноз. Видов вирусов огромное множество, и практически каждый час появляются новые. Над их созданием трудятся, как ни парадоксально, лучшие умы в сфере компьютерных технологий. Основные группы вирусов таковы:

Антивирусные программы

Эти приложения отслеживают появление подозрительных объектов в вашем ПК, блокируют вредоносные ссылки и помогают избавиться от вирусов, которые уже успели наследить.

Если у вас установлена антивирусная программа, то бояться вам нечего. Но помните главное правило: регулярно обновляйте приложение. Напоминаем, что новые вирусы плодятся с комической скоростью. Старая версия вашего антивируса может просто не среагировать на новый объект.

Самые известные и эффективные антивирусы:

  • Kaspersky
  • Dr.Web CureIt!
  • NOD32
  • Avast
  • Panda
  • Comodo AntiVirus

Как избавиться от вирусов на компьютере: общие принципы

Вирус вирусу рознь. С некоторыми простенькими программами вполне может справиться даже новичок. Но порой приходиться обращаться к специалистам, чтобы очистить свой компьютер от вредоносных приложений. Мы предлагаем основную схему решения данной проблемы.

  1. Перезагрузите компьютер в безопасном режиме, если это возможно. В данном случае есть шанс выйти из боя с наименьшими потерями. При включении компьютера, зажмите клавишу F8, чтобы появилось меню, где следует выбрать режим.
  2. Проведите очистку диска С вручную или с помощью программы. Во втором случае зайдите в меню Пуск. Далее ваш путь таков: Стандартные - Служебные — Очистка диска. Также существуют специальные утилиты для удаления временных программ. Этот шаг может не помочь избавиться от вирусов, но ускорит работу ПК.
  3. Проверьте окно автоматической загрузки. Советуем хотя бы временно убрать все галочки из этого меню. Также рекомендуем в свойствах диска С поставить отметку напротив строки «Показывать скрытые файлы и папки». Этот шаг поможет отыскать хорошо замаскированные объекты.
  4. Еще один вариант для опытных пользователей. Зайдите в меню Пуск, далее Выполнить. В строке введите regedit. У вас откроется окно с папками. Нас интересуют такие ветки:
    • HKEY_CURRENT_USER\ Software\Microsoft\Windows\ CurrentVersion\Run
    • HKEY_CURRENT_USER\ Software\Microsoft\ Windows NT\CurrentVersion\Winlogon
    • HKEY_LOCAL_MACHINE\ Software\Microsoft\ Windows NT\CurrentVersion\Winlogon

Любые подозрительные объекты должны быть удалены.

  1. Запустите сканирование антивирусной программой. Хорошее приложение, которое было своевременно обновлено, должно помочь. Если же вирусы не выявлены, а компьютер продолжает вести себя подозрительно, то переходим к следующему шагу.
  2. Самый радикальный способ избавиться от вирусов на компьютере -форматирование диска. Создайте предварительно резервные копии всех нужных вам документов или скопируйте их на внешний носитель. Далее проведите глобальную чистку диска С и переустановите операционную систему.
  3. Если ваш компьютер вообще не загружается, то используйте диск или флешку с образом операционной системы. Иметь внешний носитель с данной информацией советуем всем.

Избавиться от вирусов на компьютере порой можно, не привлекая специалистов. Но делать это желательно только в том случае, если вы уверены в своих силах. Антивирусные программы и утилиты точно не будут лишними в этом нелегком деле.



Рекомендуем почитать

Наверх