Проверить комп на наличие вирусов. Как проверить ноутбук на вирусы: способы, особенности и рекомендации

Для Windows 17.08.2019
Для Windows

Компьютерный вирус – хитрое программное обеспечение, которое может не только навредить персональному компьютеру, но и самораспространятся, а также самовоспроизводится. Практически каждый опытный пользователь ПК, когда-либо встречался с подобным недугом.

Определить его достаточно просто главные симптомы, выглядят так:

  • Подвисание устройства;
  • Всплывание нежеланных окон;
  • Отключение некоторых агрегатов системы;
  • Нестабильная работа операционной системы;
  • Исчезновение информации;
  • Перемещение файлов;
  • Проблемы с интернетом и др.

Если ранее вы не пользовались антивирусом, подхватив вирус, самое время с ними познакомится. Антивирус – то средство, которое найдет и обезвредит «инфекцию» в компьютерной системе. На просторах интернета, можно встретить огромное количество неэффективного как софта, распространяемого теми же производителями вирусов. Чтобы не попасться на уловки мошенников, рассмотрим самые надежные и эффективные способы проверить компьютер на вирусы в онлайн-режиме.

Бесплатные антивирусы-онлайн

Сегодня, набирают популярность антивирусные онлайн-сервисы. С их помощью, диагностика и лечение, проходит намного быстрее, нежели в стационарном антивирусе. Осуществляется процедура в онлайн-режиме, а для ее начала, достаточно скачать сканер небольшого размера.

F-Secure Online Scanner

Мощный антивирусный центр, способный бесплатно за короткий промежуток времени (около 10 минут), очистить компьютер от вирусов. Стоит заметить, что добиться полной проверки компьютерной системы подобным сервисом не удастся. В интерфейс приложения заложены основные пути, по которым чаще всего находится вирус, именно их приложение и проверит. Для начала сканирования отключите все имеющиеся антивирусы, попутно закрыв все открытые программы и окна.
Первый шаг, который нужно сделать для начала процедуры – загрузка приложения ( https://www.f-secure.com/ru_RU/web/home_ru/online-scanner - не более 5 МБ). Установив его отправляемся на тот же сайт и кликаем на кнопку «запустить сейчас».

Обратите внимание, что на вопрос браузера сохранить или запустить? Нажимаем повторно – «запустить». После чего, в появившемся окне выбираем кнопку «Начать», если же вы передумали, жмем «Отмена». Выбрав первый вариант, на экране появится окно сканирования где можно будет наблюдать за продвижением процесса.

ESET Online scanner

Принцип запуска этого антивируса, мало чем отличается от вышеописанного, но для Internet Explorer, существует возможность проверки прямо в браузере. Набор функций, несколько выше чем у F-Secure. Такой сканер, обезвредит ваш компьютер как от вирусов, так и от самого обыкновенного вредного ПО.

Закрыв все окна (незабываем про антивирус) шагаем на сайт ( https://www.esetnod32.ru/support/scanner/) и жмем синенькую кнопочку.

Вот и все, обновив архивы, антивирус приступит к самой процедуре диагностики.

Единственный минус ESET Online scanner – это достаточно долгое сканирование. Полная проверка системы, займет не менее одного часа. Если же присмотреться, она более тщательная, нежели у вышеописанного антивируса. Более того, предоставив отчет о проведенной диагностике, приложение самоликвидируется.

Panda ActiveScan v2.0

Если необходимо быстро проверить компьютер на наличие вредоносных программ, одним из лучших решений, станет антивирус «Панда» ( http://www.pandasecurity.com/activescan/index/). Он обладает двумя типами сканирования: из браузера (только для Internet Explorer) и с помощью приложения. Благодаря тому, что размер установочной программы немного больше чем у конкурентов (28 МБ), процедуру сканирования можно начинать прямо из него. То есть, посещать повторно официальный сайт, не нужно. Весь процесс диагностики, займет около 10 минут.

Запустив установленный софт, сразу можно приступать к сканированию.

Не пугайтесь, отсутствие русского интерфейса в приложении, заменит интуитивно понятный процесс запуска сканирования. Какой-либо проблемы в этом не будет.

Закончив лечение, «Панда» так же, как и ESET, полностью деинсталлирует свои файлы.

Bit Defender Quick Scan

Тест компьютера этим антивирусом, осуществляется непосредственно браузера. Посетив ресурс http://quickscan.bitdefender.com/ и кликнув на клавишу Scan now, вам будет предложено, установить специальный плагин Bit Defender. Кстати, именно Quick Scan, подобно нашему «Касперскому», имеет славу лучшего стационарного антивируса за границей.

А уже затем, антивирус-онлайн, возьмется за свое дело. Основная его задача – ликвидация активных вирусов. Другими словами, если «болезнь» затаилась, не факт, что она будет излечима.

Обратите внимание, что воспользоваться таким «доктором», не выйдет при низкой скорости интернета. Если с подключением все нормально, после завершения онлайн-диагностики, вас будет ждать небольшой сюрприз. В качестве бонуса, сервис предоставляет бесплатную версию стационарного антивируса, сроком на 6 месяцев. Если у вас подобный софт уже имеется, не беда, онлайн-версия с установленными антивирусами не конфликтует.

House Call

Еще одно эффективное средство для борьбы с вредоносным программным обеспечением – это антивирус компании Trend Micro ( http://housecall.trendmicro.com/ru/). Перейдя на официальный сайт, автоматически начнется загрузка необходимого приложения. После чего принимаем лицензионное соглашение и начинаем проверку путем нажатия по кнопки Scan Now.

Как и многие аналоги, разобравшись с троянами и другого рода вирусами, та же процедура коснется и файлов антивирусного приложения.

Microsoft Safety Scanner

Производитель всемирно известных операционных систем, предлагает свой вариант онлайн-антивируса ( http://www.microsoft.com/security/scanner/ru-ru/default.aspx). Она предоставляется на десять суток, а затем, необходимо повторить загрузку для обновления списка антивируса.

Производитель отмечает, что уровень качества диагностики, значительно уступает стационарным вариантам. Однако, как альтернатива, достойно выполняет свои функции.

Выбрав разрядность установленной ОС и загрузив приложение смело приступайте к диагностике.

Проверить компьютер на наличие разного рода ошибок и вирусов, не устанавливая увесистых пакетов антивирусов, определенно можно. Для этого многие компании разработали онлайн-программы такого же типа. Основная часть их программного обеспечения, хранится на удаленном сервере, а вам предлагается загрузить лишь небольшое приложение. Антивирусов подобного рода, огромное количество. Мы разобрали, самые популярные и эффективные антивирусы-онлайн. Возможно некоторые из них, слегка недотягивают до уровня сканирования стандартным антивирусом. Однако, в большинстве случаев, без них не справится.

Всем привет, дорогие читатели! Очевидно, что раз вы попали сюда, то у Вас возникли проблемы с вашим компьютером. Не стоить забывать, что вирусы – это серьезная проблема, которая может привести к ужасным последствиям. В лучшем случае обойдется очисткой компьютера с помощью антивируса, а в худшем, нужно переустанавливать операционную систему, нести компьютер в ремонт и платить на маленькие деньги. А кому это надо? Верно – никому. Поэтому в этой статье я расскажу Вам, как проверить комп на вирусы.

И так дорогие друзья, как же обезопасить себя от негативных последствий? Существует несколько способов выявления нежелательного ПО, для их своевременной ликвидации, самые эффективные мы с вами и рассмотрим.

Первый метод

Обнаружение вредоносного ПО, без использования всяких тяжелых установок, регистраций, ввода ключей и прочей волокиты.
Спросите, как же это сделать, это вообще возможно? Да, дорогие товарищи исследование на опасности онлайн — возможно! Как любил говорить Шерлок Холмс — элементарно! Такую возможность нам предоставляет компания esetnod32.

Для обнаружения опасности нужно лишь перейти по вот этой ссылочке — https://www.esetnod32.ru/home/products/online-scanner/. И вот вы зашли на сайт и видите вот такую картину.

Ничего сложного в этом нет, нажимаете на кнопку «Запустить», вводите свой адрес электронной почты, к слову, вам не нужно делать какие-то подтверждения и заходить в ящик. Ввели e-mail, после чего скачивается небольшая утилита, которая много места не займет, порядка 6 мегабайт, это означает, что загрузка пройдет влёт, 10 секунд и готово.

Установка, занимает тоже не больше времени, по сути, нужно просто согласиться с пользовательским соглашением. Ура! Пошло исследование, после которого утилита удалит вредоносное ПО, в общем, рай, а не жизнь! А главное бесплатно! Стоит уточнить, что такие услуги представляют многие известные компании, занимающиеся безопасностью компов.

Второй метод

Но как же быть людям, кто панически боится что-то скачивать? Очень просто друзья! Можно сделать проверку, при этом, даже не заходя в интернет. Да, уважаемые посетители, бывает и такое! Сейчас вполне реально выявить вредоносное ПО без антивируса.

Наверняка Вы немало удивлены, но в этом ничего сложно, чтобы претворить такую процедуру в реальность, вам понадобится нажать кнопку «Пуск» в левом нижнем углу и ввести в строке поиска такой запрос — «Защитник Windows».

Далее открываем само приложение, выбираем, какой тип проверки нам нужен, полный, быстрый или же особый, разумеется, лучше делать полную проверку, что бы убедиться в безопасности всех систем вашего «железного коня», далее жмем «Проверить сейчас».

Собственно, всё! Наслаждаемся проверкой, после которой Защитник, в случае обнаружения опасности, сообщит об этом, и Вы сможете ликвидировать их.

Третий метод

Обнаружение вредоносного ПО с помощью специальной утилиты. Этот способ более качественный, поскольку это специально разработанный софт, который занимается защитой компа. Рассмотрим проверенный софт, пользующийся огромной популярностью среди пользователей.

И так дамы и господа, вашему вниманию представляется антивирус лаборатории Касперского! Это по-настоящему хороший сервис, разработанный отечественными разработчиками. Так как же воспользоваться им? Будем честными, этот способ сложнее первых двух, но нельзя сказать, что он сложный, каждому под силу воспользоваться им.

Делается это следующим образом. Заходите сюда — http://www.kaspersky.ru/free-trials/anti-virus. Нажимаете «скачать», сразу скажу, что загрузка будет проходить, не так быстро.

Поскольку объем софта примерно 170мб, поэтому придется немного подождать, можете заварить в это время чай. Скачали?

Запускаем установку, которая довольно проста и интуитивно понятна, но длится она около 5 минут, как раз можете выпить, заваренный чай. И вот, наконец-то утилита установлена запущена. Касперский «попросит» Вас ввести ключ для активации, но такой вариант нам не подходит, потому, что это стоит денег.

Но разработчики позволяют нам воспользоваться пробной версией на 30 дней, что мы и сделаем. Нажимаем на «Активировать пробную версию», ссылка прописана крупным шрифтом и подсвечена, не заметить ее нереально. Вот утилита и готова к работе! Далее нажимаем на кнопку «Запустить проверку» и запускаем её.

Процедура займет довольно долгое время, но зато действительно качественно проверит всю систему и устранит ее ошибки. На наш взгляд, это самый оптимальный вариант обнаружения вредоносных утилит.

Потому что Касперский действительно предоставляет хорошие услуги и, что не менее важно для большинства пользователей предоставляется бесплатная возможность использования, которая пользуется востребованностью.

Четвертый метод

Выявление опасностей с помощью лицензированного обеспечения. Наконец, мы дошли до самого качественного варианта. Поскольку выявление угроз с таким способ гарантирует 100 процентную безопасность вашего компьютера. Предыдущий вариант, конечно, хороший, но он работает на пробной версии, а активированная система предоставляет полный список возможностей пользователю.

Имеется ввиду, что полный спектр защиты будет работать на максимум, не пропуская ни одного вируса, обеспечивая тем самым высокую безопасность компьютера, благодаря которой, он прослужит Вам еще долгие годы.

Почти уверен, что Вас заинтересовал такой вариант, не правда ли? Так как же заполучить такой сервис высокого качества. Ничего сложного. Рассмотрим весь процесс на широко известном софте Dr.Web. Это еще один российский разработчик защитного ПО. Да – да, не удивляйтесь! Наилучшие софт по безопасности разработан именно в России и пользуется спросом во всем мире.

Что бы использовать такой вариант вам необходимо сходить в ближайший магазин электроники и приобрести утилиту с лицензией, которая находится в коробке с диском и зачастую защищена специальным покрытием. Нужно с помощью диска выполнить установку, стереть защитное покрытие и ввести ключ, который активирует ПО.

Срок действия лицензии бывает разный, в большинстве случаев это один год, а потом нужно покупать новый ключ и продлевать лицензию. А можно никуда и не ходить, а купить нужный софт на официальном сайте компании (http://www.drweb.ru/). Вам так же дадут ключ в вашем личном кабинете, который вы введете при установке.

После активации, можете с чистой совестью искать угрозы с помощью утилиты, которая точно выявит все уязвимости и уничтожит их. Использование активированного системы, самый верный вариант найти опасности, который точно обезопасит ваш ПК от вирусов.

Да он стоит денег порядка (1500 рублей), но Вы получаете беспрерывную безопасность в течение длительного времени. Плюс ко всему, по окончанию срока действия лицензии, вы сможете купить новую, на официальном сайте компании.

Большое спасибо дорогие читатели! Надеюсь, моя статья поможет вам обезопасить свой компьютер и выявить найденные уязвимости!

Это далеко не единственная антивирусная программа, представленная на современном рынке софта. Существует большой выбор программ разного качества и ценовой политики. Проанализировать плюсы и минусы представленных приложений, чтобы выбрать оптимальный вариант - задача не из легких даже для опытного юзера. Наша программа для проверки и удаления вирусов занимает среди них особое место по нескольким причинам:

  • Постоянный и безостановочный контроль, обнаружение и ликвидация вирусных угроз на жестком диске и внешних носителях. Проверка компьютера на вирусы - процесс простой и быстрый. Наша команда задействовала все ресурсы и разработки штатных программистов, а также лучшие идеи мировых специалистов последних лет. Такой союз гарантирует успех.
  • Как и для большинства юзеров, безопасность в интернете - один из главных наших ориентиров. Мы уверены, что пользователь не обязан отдавать личные средства, чтобы быть защищенным. Поэтому наш продукт распространяется с пометкой "freeware". Проверка компьютера на вирусы абсолютно бесплатна. Никаких демо-версий и пробных периодов. Все по-настоящему и навсегда.
  • Скачав 360 Total Security на нашем официальном сайте, вы не только обезопасите компьютер и смартфон от вирусных угроз, но значительно ускорите их работу. В "арсенале" утилиты инструменты для оптимизации работы девайса. Очистка реестра и автозагрузки, ликвидация бесполезных фоновых процессов и программ автозагрузки. Эти действия положительным образом скажутся на производительности ПК.
  • На вашу защиту становятся пять движков. Один из них - 360 Cloud - использует "облако" для обработки данных. Такая функция значительно снижает нагрузку на центральный процессор и положительным образом сказывается на производительности.
  • Два режима проверки компьютера. Вы можете быстро проверить на вирусы свой ПК, или сделать проверку тщательней.
  • Открывайте подозрительные файлы в безопасной среде Sandbox. "Песочница" ограничивает доступ потенциально опасных файлов к сети и внутреннему хранилищу устройства.
  • Приятный интерфейс не загружает вас бесполезной информацией и сложными терминами. Программа создана людьми и для людей. Вам не придется разбираться в сложном устройстве приложения. Всего пара кликов и 360 Total Security работает так, как нужно вам.

Используется антивирус от Зайцева долечивающая программа (эффективна для разблокирования заблокированных вирусом функций операционной системы Windows)
http://z-oleg.com/secur/
http://z-oleg.com/secur/avz/download.php
Полное описание программы
http://z-oleg.com/secur/avz.htm
инструкция
http://z-oleg.com/secur/avz_doc/

5. Проверка на обычные вирусы:

Рекомендую пользоваться только программами известных фирм, загруженных с их официальных сайтов.

    Одной из них является бесплатная лечащая утилита Dr.Web CureIt или . Она позволяет быстро определить действующие в данный момент вирусы. Если экспресс-диагностика нашла вирусы, то нужно выполнить ПОЛНУЮ ПРОВЕРКУ всего компьютера. Если остались подозрения, то можно проверить компьютер в БЕЗОПАСНОМ режиме Windows (нажать F8 при включении компьютера и выбрать этот режим).

    Dr.Web CureIt неплохо удаляет вирусы в файлах, но не сильно контролирует журнал Windows (реестр), где указывается какие программки включаются при запуске компьютера. Поэтому могут ещё остаться вирусы. Поэтому я обычно скачиваю другую программку Kaspersky Virus Removal Tool с сайта http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ или из интернет-папки ftp://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/avptool11/ в браузерах: Operf или Gogle Chrome или . Пользоваться ей тоже лучше в БЕЗОПАСНОМ РЕЖИМЕ операционной системы. При лечении подобными специализированными программами нужно их настроить на МАКСИМАЛЬНО ПОДРОБНОЕ И ПОЛНОЕ ЛЕЧЕНИЕ: НАСТРОЙКА – УРОВЕНЬ БЕЗОПАСНОСТИ – НАИБОЛЕЕ ПОЛНАЯ ЗАЩИТА. Начинать надо с СИСТЕМНОЙ ПАМЯТИ, затем перейти к ОБЪЕКТАМ АВТОЗАПУСКА, ЗАГРУЗОЧНЫМ СЕКТОРАМ ДИСКАМ, закончить можно ЛОКАЛЬНЫМИ и другими ДИСКАМИ.

    Также бывают бесплатные утилиты от производителей антивирусов для лечения конкретных вирусов http://www.esetnod32.ru/.download/other/free_trojan_remover/ и расшифровки зашифрованных файлов.

Но есть вирусы, которые загружаются в защищённую область операционной системы, которую называют ядром . Оттуда антивирус не сможет его удалить. В этом случае можно снять жёсткий диск и подключить его к другому заведомо стерильному компьютеру и проверить на нём. Но иногда это невозможно. Тогда можно запустить стерильную операционную систему с компакт-диска. Скачать слепок (образ) загрузочного диска

Поэтому в нетбуках можно использовать .

В общем после того, как записали на диск, архив Dr.Web CureIt!® на флэшку, загружаетесь с компакт-диска и запускаете _start.exe, нажимаете кнопку «ПУСК». Некоторые антивирусы используют механизмы восстановления операционной системы: вроде вылечили вирус, а после загрузки он восстанавливается, поэтому в свойствах МОЙ КОМПЬЮТЕР отключите ВОССТАНОВЛЕНИЕ СИСТЕМЫ (после лечения обязательно включите обратно). Некоторые вирусы загружают себя прямо из интернета, поэтому перед лечением отключите ИНТЕРНЕТ и ЛОКАЛЬНУЮ СЕТЬ.

Видео: проверка на вирусы с с помощь ю Comodo Cleaning Essentials (Справка - перевод с англ. ) и эспресс-проверка с помощью DrWeb.

5.2.1. Кстати, ДокторВеб сделал загрузочный диск с антивирусом своим Dr.Web LiveDisk .

Его можно скачать в браузере или Там же на сайте инструкция. Ещё там загрузочная флэшка.

5.2.2. Kaspersky

Также загрузочный диск можно сделать с помощью Kaspersky Internet Security 2010.

5.2.3. COMODO Rescue Disk

6. Хитрые вирусы

Бывают хитрые вирусы, которых это не убивает. В этом случае набираем в поисковой системе www.google.ru надписи, которые выводит вирус. Далее читаете, что это за вирус и как с ним конкретно бороться.

цитата:
читал разное, но помог антивирус stinger (бесплатный, правда на английском) http://www.mcafee.com/ru/downloads/free-tools/stinger.aspx
Как использовать Stinger http://www.mcafee.com/ru/downloads/free-tools/how-to-use-stinger.aspx (чтобы перевести используйте Google Chrome).
Закачка на странице http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/ru/downloads/free-tools/stinger.aspx
Выловил гадость, обезвредил, после перезагрузки svchost.exe не грузил процессор. Подобное бывает также в Windows XP из-за браузера Internet Exlorer - нужно обновить до последней версии и установить все обновления на него.

На сегодняшний день по статистике основной «рассадник» вирусов - Интернет, но на втором месте с небольшим отрывом стоят съемные ЗУ. И лидируют здесь флэш-накопители
http://www.bestfree.ru/soft/sec/flash.php#FlashDefender
Руслан Тертышного

Борьба с вредоносными программами http://support.kaspersky.ru/viruses

Как вылечить вирусы на компьютере http://www.vottak.info/?p=109

Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.
http://forum.ru-board.com/misc.cgi?action=printtopic&forum=62&topic=18156

Что делать, если компьютер заражен? http://www.securelist.com/ru/threats/detect?chapter=35

8. Форумы, помогающие в лечении вирусов

Что делать если ваш персональный компьютер оказался зараженным вирусами, установленный антивирус не помогает, а справиться самостоятельно не получается?


8.1. Лечение персональных компьютеров от вирусов, троянов и других вредоносных программ является основной услугой VirusInfo .
8.2. Форум ДоктораВеба
8.3. Форум Каспер ского
8.4. Для купивших антивирус фирмы Eset форум

10. Проверка программ после лечения вирусов

Нужно посмотреть, все ли службы Windows и программы работают нормально (правая кнопка над иконкой МОЙ КОМПЬЮТЕР -УПРАВЛЕНИЕ - ПРОСМОТР СОБЫТИЙ - СИСТЕМА или ПРИЛОЖЕНИЯ).

Если были вирусы в папке Windows, то после вылечивания можно установить Windows (при установке Windows предлагает либо НОВУЮ установку, либо ОБНОВЛЕНИЕ; если хотите сохранить информацию, то выберите ОБНОВЛЕНИЕ в меню установки).

Если была заражена программа вирусом и она после лечения не работает, то переустановите эту программу (перед любыми переустановками сделайте резервную копию важной информации).

И только после лечения можно устанавливать антивирусы. Опыт показал бессильность всех платных и бесплатных антивирусов. Сам уже давно пользуюсь бесплатным антивирусом. Проблема в самой операционной системе Windows . О том, как её настроить для более безопасного интернета позже я Вам расскажу (а пока переходите по ссылке в следующем предложении). Скачать бесплатные антивирусы можете у меня на сайте .

Устанавливаете антивирус, а затем только подключаете Интернет.

Обязательно проверьте все программы на запускаемость, особенно это касается интернет-банков.

И ответ на самый часто задаваемый вопрос: Кто создаёт вирусы?

Удачи Вам в Ваших делах и начинаниях.

Удалить вирус самому некогда? Вызови Компьютерщика! 213-37-90 Лечение вирусов (удаление вирусов).

Компьютер заблокирован?

Более 10 лет назад (ещё во времена Windows 98) появились за границей вредоносные программы, которые выводили на экран порно-картинки и требовали денег за то, чтобы эту порнуху убрать. С тех пор корпорация Майкрософт выпустила новые "более безопасные" операционные системы (Windows Millennium, 2000, XP, Vista, 7) , но те проблемы, из-за которых стало возможно вымогательство денег и блокировка компьютеров, так и не решены. Корпорация-монополист тупо собирает деньги за новые рюшечки и хохряшки вместо того, чтобы исправить ошибки и доделать хоть одну программу до ума. Что интересно, так это то, что американские спецслужбы проверили - уязвимости нет, проверяли российские спецслужбы (специальная версия XP , рекомендованная ФСБ), но так и не нашли. А на деле любой школьник может написать вирус, который пройдёт через все антивирусы и песочницы. И почему-то производителя не обязуют исправить эту ошибку. Так как всем правительствам всё равно, поэтому люди видят на своих экранах надпись: "Компьютер заблокирован, отправьте SMS , переведите на банковскую карту, пополните счёт неизвестного абонента, заплатите штраф за нелицензионное использование....".


- Откуда у меня порно-реклама (порно-баннер)?
- Ответ
http://www.youtube.com/watch?v=Kv3NS08hUfM&feature=related

Сервис деактивации вымогателей-блокеров

"Лаборатория Касперского" представляет бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер, взамен на номер отправителя будет выслан код, позволяющий разблокировать компьютер. Это сделали и другие фирмы:
http://support.kaspersky.ru/viruses/deblocker

Целью действий программ-вымогателей класса Trojan-Ransom является блокирование доступа пользователя к данным на компьютере или ограничение возможностей работы на компьютере и требование выкупа за возврат к исходному состоянию системы. Отличие вредоносных программ класса Trojan-Ransom заключается в их изначальной коммерческой направленности. Каждая программа этого поведения является инструментом для получения денег киберпреступников. Способы борьбы с программами-вымогателями класса Trojan-Ransom
http://support.kaspersky.ru/viruses/solutions?qid=208637133

Утилита Kaspersky WindowsUnlocker для борьбы с программами-вымогателями
на загрузочном диске на диске
http://support.kaspersky.ru/viruses/solutions?qid=208641245

Утилита WindowsUnlocker для борьбы с программами-вымогателями отдельно программа
http://kav-kis.ucoz.ru/ publ// publ/windows_unlocker_v_2_0/1-1-0-416

способы лечения от Касперского:

цитата:
Способ лечения №2. Другим вариантом функционирования вредоносных программ семейств Blocker является блокирование работы не сразу после запуска вредоносного ПО, а после перезагрузки компьютера. Если способ лечения №1 не помог, можно воспользоваться встроенной возможностью восстановления ОС Windows. Рассмотрим последовательность шагов на примере ОС Windows 7 с использованием установочного DVD-диска. Инсталляционный диск понадобится Windows в процессе работы.

Загрузите компьютер в Безопасном режиме
в меню на экране выберите пункт «Repair Your Computer».
в процессе запуска вам будет предложено выбрать раскладку клавиатуры и ввести пароль пользователя Windows
в появившемся далее диалоговом окне выберите пункт «System Restore» («Восстановление системы»)
мастер восстановления предложит вам откатить систему к одной из точек восстановления. Выберите последнюю точку восстановления и дождитесь окончания работы мастера
по завершении вам будет предложено перегрузиться, после чего скорее всего ограничения будут сняты.
Следует отметить улучшенную защиту ОС Windows 7, в которой некоторые из вредоносных программ семейства Blocker можно обезвредить средствами «Диспетчера Задач Windows», завершив подозрительные запущенные процессы.

Способ лечения №3. Если предыдущий способ лечения не помог, можно воспользоваться методом ручного удаления вредоносной программы из безопасного режима.

Метод удаления вредоносного ПО вручную подходит только в том случае, если вы четко представляете последствия своих действий.

Для удаления вредоносной программы вручную проделайте следующие действия:

Перезагрузите компьютер в Безопасном режиме
в меню выберите пункт «Safe mode with Command Prompt» (безопасный режим с запуском командной строки)
дождитесь загрузки системы в безопасном режиме
введите пароль для входа в систему (если это необходимо)
после ввода пароля появится окно командной строки. Из окна командной строки можно запускать любые утилиты и программы. В этом случае искать, где прописалась вредоносная программа придется самостоятельно, например, это можно сделать с помощью бесплатной утилиты Autoruns.
Способ лечения №4. Если предыдущий способ лечения не помог или возможность загрузки Windows из безопасного режима отключена вредоносной программой, можно воспользоваться методом ручного удаления вредоносной программы с использованием загрузочного компакт-диска, так называемого LiveCD, например, ERD Commander. Вредоносные программы класса Trojan-Ransom обычно используют системный реестр Windows. Рассмотрим самый распространенный случай – изменение значения «Userinit» в ветке «HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon». При такой автозагрузке блокировка компьютера происходит сразу после ввода пароля при входе в систему.

Для разрешения возникшей ситуации проделайте следующие действия:

Загрузите диск ERD Commander
зайдите в меню «Start»→«Administrative Tools»→«Registry Editor»
найдите ключ Userinit в ветке реестра «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon»
восстановите значение на «C:\Windows\system32\userinit.exe,»

Частенько заменяют ещё вместо explorer.exe файлом вируса, часто маскируя себя под антивирус, например:


цитата:
В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe

Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;

Справа отобразятся все параметры ключа Winlogon;

Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.

Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.

стереть эти левые запускаемые файлы (здесь это user32.exe)

неплохая статья
Убиваем смс-попрошаек блокирующих компьютер http://www.vottak.info/?p=722
на этом же сайте много полезных инструкций


Удаление (порно) информера из браузеров IE, Mozilla Firefox, Opera (системы Windows)
http://www.ipsyedinmk.ru/publ/udalenie_porno_informera_iz_brauzerov_ie_mozilla_firefox_opera_sistemy_windows/2-1-0-255

Видео Как избавиться от информера в Internet Explorer
http://www.youtube.com/watch?v=0jfZ4PlAk2M

Так как эта зараза добралась до России, то в своём видео я расскажу, как разблокировать компьютер без переустановки Windows , на примере заразы, которая включает себя вместо рабочего стола в журнале запуска программ на компьютере (реестра в ключе Shell в Windows 7) .

Компьютер заблокирован номером 79636628216. Видео о том, как его разблокировать с помощь ю диск а AntiWinLocker LiveCD:

Сегодня столкнулся с новым типом блокиратора-вымогателя денег на сотовый 89672692930

При включении компьютера говорит, что компьютер заблокирован за просмотр порно. На нажатия F8 не реагировал (не было выбора БЕЗОПАСНЫЙ или ОБЫЧНЫЙ режим). Стоял антивирус Avast

Номер, на который хотел денег: 89672692930 Стоял антивирус Avast

Тоже самое номер 89057040733 Стоял антивирус Kaspersky Internet Security 2010

Аналогично номер 89057038281 антивируса не было

Что помогло: восстановление главной загрузочной записи жёсткого диска MBR (из заранее созданного образа раздела операционной системы из *.tib).

Чужой опыт борьбы с таким типом вымогателей
Удаление MBR баннеров, блокировщиков вымогателей
http://antivir.h18.ru/metodika/0032.html

Приложение 1.

Подводим м ышку к его иконке, щёлкаем правой кнопкой мышки и видим главное меню.


Выбираем БЕЗОПАСНОСТЬ+

Михаил, КОМПЬЮТЕРЩИК.

Одна из важнейших задач обеспечения безопасности компьютера. В результате проверки на вирусы выявляется распространение вредоносного кода, по каким-либо причинам не обнаруженного защитой от вредоносного ПО.

Специалистами Лаборатории Касперского выделены задачи проверки на вирусы и поиска уязвимостей:

  • Полная проверка - тщательная проверка всей системы. По умолчанию проверяются следующие объекты: системная память; объекты, исполняемые при старте системы; резервное хранилище системы; почтовые базы; жесткие, съемные и сетевые диски.
  • Проверка важных областей - это проверка тех объектов, загрузка которых осуществляется при старте операционной системы, а также проверка системной памяти, загрузочных секторов диска.
  • Выборочная проверка - проверка любого объекта файловой системы компьютера.
  • Поиск уязвимостей устанавливает наличие в программном обеспечении уязвимостей, которые могут быть использованы злоумышленниками для распространения вредоносных объектов и доступа к персональным данным.

1. Как запустить задачу проверки из главного окна

Чтобы запустить проверку из главного окна Антивируса Касперского , выполните следующие действия:

  1. В нижней части главного окна нажмите на кнопку Проверка .
  2. В окне Проверка выполните следующее:
    • Если вы хотите запустить полную проверку , в блоке Полная проверка нажмите на кнопку "старт" .
    • Если вы хотите запустить проверку важных областей , в блоке Проверка важных областей нажмите на кнопку "старт" .

При запуске полной проверки желательно завершить работу других программ, так как проверка может замедлить процесс работы с другим ПО и системой в целом.

2. Как запустить задачу проверки с помощью ранее созданного ярлыка

Задачу проверки можно запустить с помощью ранее созданного ярлыка.

Для этого необходимо дважды нажать левой кнопкой мыши на ярлык задачи проверки. Процесс выполнения задачи будет отображен в открывшемся окне Менеджер задач .

3. Просмотр результатов проверки

В главном окне Антивируса Касперского отображается информация, когда была остановлена или завершена задача проверки. Указание времени также является гиперссылкой для перехода в окно Подробный отчет .

В подробном отчете отражается информация о запуске, остановке или завершении задачи проверки и список найденных угроз.

При выборе угрозы, в нижней части окна будет отображено описание данной угрозы.

Информацию о процессе и результате проверки вы можете найти в окне



Рекомендуем почитать

Наверх