Полезные... Интернет  Безопасность

Удалить вирус, очистка компьютера от вирусов. Удаление вируса из реестра Создание Live CD

У всякого, кто подхватит вирус в голове автоматически начинает крутиться вопрос «Как удалить вирус?». В данной статье постараемся найти ответ на такой обширный вопрос. Скажу сразу, что прочитав и поняв то, что тут написано, Вы не сможете спокойно удалить любой вирус. Тут приведены только одни из основных, базовых телодвижений, которых вполне может хватить чтобы удалить большую часть из встречающихся вирусов в операционной системе Windows.

Что такое компьютерный вирус?

Для начала, что такое вирус? Компьютерный вирус — это компьютерная программа, цель которой нанести вред компьютеру, либо пользователю. Как глаголит , с чем я соглашусь, отличительным свойством любого вируса является их способность к распространению на всё новые жертвы — компьютеры. Очень редко заражается только один компьютер, вирусы нацелены на многие миллионы компьютеров, как, например, .

Как распространяются компьютерные вирусы?

Распространяются компьютерные вирусы всеми возможными способами, которыми можно незаметно передать тело вируса на новую жертву. А так как это программа, то все возможные методы его размножения должны быть прописаны либо в самом теле вируса, либо в любых других дополнительных модулях. И чтобы обеспечить возможность размножения, вирус либо его репродуктивные органы должны быть включены. Ведь в выключенном состоянии вирус не активен. Неспроста же предлагается выключать компьютер с вирусом до прихода специалиста. Надеюсь я убедил Вас в том, что еще одним отличительным свойством вируса является их стремление всегда быть включенным. А как быть всегда включенным? Физически включить компьютер вирус не сможет. Но он может позаботиться о том, чтобы вирус запускался при каждом включении компьютера. Как этого достичь? Нужно объяснить это системе. А за это отвечает Туда то и вносится информация о том, какие приложения нужно загружать вместе с операционной системой. И именно там и стоит начинать поиски, после чего сможем перейти к удалению вируса. Проблема только усложняется тем, что способов прописаться в Автозагрузке предостаточно.

Где искать компьютерные вирусы?

Конфигурация системы

Для того, чтобы открыть окно утилиты Конфигурация системы , Вам нужно открыть меню Выполнить и ввести команду msconfig . Тут нас будет интересовать вкладка . В операционной системе Windows 8 данная вкладка перенесена в Диспетчер задач . В этой вкладке будет содержаться информация о программах, которые следует загружать вместе с операционной системой. Наличием галочки либо полем Включено будут отмечены те программы, которые загружаются вместе с операционной системой. Там же Вы можете найти информацию про то, где эта программа находится и другую сопутствующую информацию.

Папка Автозагрузка

Откройте в Проводнике папку C:\Users\%Username%\AppData\Roaming\Micr osoft\Windows\Start Menu\Programs\Startup . Если у Вас русская Windows, возможно некоторые папки будут иметь русские названия, но даже на английском Вы доберетесь до нужной папки. В данной папке находятся ярлыки тех приложений, которые должны загружаться вместе с учетной записью выбранного пользователя. Надеюсь Вы смекнули, что %Username% — должно быть заменено на имя пользователя?

Редактор реестра

Открываете Редактор Реестра (если вызывать из меню Выполнить , то Вам понадобится команда regedit ). Раскройте раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

В данном узле находятся записи о программах, которые так же должны быть запущены вместе с операционной системой. Благодаря этим записям, Вы можете получить такие сведения о запускаемой программе, как его имя и место пребывания.

В том же Редакторе реестра раскройте раздел

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

В данном узле указаны приложения, которые запускаются вместе с активным пользователем. Доступная информация та же, что и в третьем случае.

Кроме этих двух основных разделов, могут быть использованы следующие ветки:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

которые так же применяются для автозагрузки, только для единичного запуска программы, после чего запись удаляется.

Так же стоит проверить параметры Userinit, Shell, System, VmApplet , которые находятся по пути

HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon

Последние два параметра могут отсутствовать, но для первых двух значения должны быть c:\windows\system32\userinit.exe и c:\windows\explorer.exe . Любые другие значения, скорее всего, проделки вирусного ПО.

Службы Windows

Кроме привычных пользователям приложений, в операционной системе Windows существуют так же и другой вид программ — службы. Они отличаются от обычных приложений тем, что, в основном, не могут использовать рабочий стол пользователя, а значит с ними нет никакой интерактивности, и о их существовании и работе обычный пользователь может даже не догадываться. Но для многих вирусов такие ограничения только на руку, а так же, что более важно для нашей статьи по удалению вирусов, службы так же могут автоматически запускаться после включения компьютера. Даже более того, все службы стартуют много быстрее, чем привычные нам приложения. Поэтому нам нужно проверить и все службы Windows, чтобы найти наш вирус и удалить впоследствии.

Для этого открываем оснастку Службы(для этого нажмите Win+R и выполните команду services.msc ). Далее появится довольно большой список со столбцами Имя, Описание, Состояние, Тип запуска и Вход в систему . Для простоты поиска вируса, отсортируйте все службы по Состоянию службы(просто нажмите на соответствующую строку) так, чтобы сверху оказались все службы в состоянии Выполняется. Это справедливо, учитывая то, что наш вирус включен и работает. Далее необходимо проштудировать весь список служб, которые на данный момент выполняются. Тут вам стоит обращать внимание на Имя службы и его Описание . Как правило у вирусных процессов резко выделяющееся название и такое же описание, а часто описания и вовсе нет. Кроме этого, вирусы не оснащают языковой поддержкой, а это значит, что с описанием и названием на русском языке будут вирусы только от хакера русского происхождения. Но мир велик(хотя и Россия немаленькая), а значит шанс что автор вируса не наш человек весьма велик и, скорее всего, вирус будет иметь описание на английском языке !

Если у вас имеются какие-то сомнения по поводу какой-то службы, нажмите на нее два раза и у вас откроется окно с дополнительными свойствами данной службы. Там необходимо наибольшее внимание уделить на поле Исполняемый файл службы, который вряд ли у безопасных приложений будет вести куда-либо кроме c:\program files или c:\windows .

На крайний случай берете название процесса и идете гуглить яндекс, чтобы узнать подробнее о заинтересовавшем вас службе. Поверьте, о легитимных службах вы узнаете сразу.

Выявив вредителя среди служб, нажмите на службу дважды и выберите Тип запуска Отключено , а так же можете остановить работу службы. Так же запомните место исполняемого файла и удалите данный исполняемый файл с компьютера.

Планировщик заданий

И последнее из основных мест для автозагрузки как легитимных приложений, так и вирусов — это планировщик заданий. Открыть его вы можете последовательно открыв Панель управления — Администрирование — Планировщик задач . В открывшемся окне Планировщика задач перейдите в папку Библиотека планировщика задач и в центральной части вы увидите все запланированные задания. Некоторые, скорее большинство, из них — легитимны. Но среди них так же можно найти и зловреда. Алгоритм действий в данном случае схож с предыдущими действиями: знакомитесь с названием и описанием задачи, а так же с исполняемым файлом. Для получения этой информации, вам необходимо один раз нажать на службу и ознакомиться с приведенной информацией во вкладке Общие и Действия . Если вы нашли подозрительную задачу, которая может быть делом рук вируса, выделите эту запланированную задачу и нажмите кнопку Delete (либо правый клик мышкой и выберите пункт Удалить ).

Как удалить вирус с компьютера?

Вот перед Вами пять основных мест, на просторах которых указаны программы, которые загружаются либо вместе с компьютером, либо вместе с учетной записью пользователя. В эти самые закоулки то и пытаются пропихнуть свои вирусы любой . Теперь, узнаем как можно вычислить и удалить вирусы из приведенных списков.

Вычислить вирус из данного списка иногда довольно несложно. Они в основном не имеют издателя, то есть . А иногда бывает сложнее: вирусы маскируется под какие-нибудь другие программы, забирая себе их имена и так далее. Так как же вычислить, а потом и удалить компьютерный вирус? Для начала просмотрите весь список. Отсейте те программы, которые у Вас действительно установлены и которые действительно загружаются вместе с операционной системой либо вместе с пользователем. Например, если сразу после загрузки у Вас активируется Skype, то можно быть спокойным по отношению к соответствующей строчке в автозагрузке. А все подозрительные объекты необходимо проверить.

Далее, нам нужно узнать место расположения программы. В первом случае, в контекстном меню оставшихся испытуемых выберите Показать расположение файла. Во втором варианте, Вы можете влезть в Свойства ярлыка и узнать путь, на которые он ссылается. В последних же двух вариантах, путь программы уже перед глазами.

Узнав расположение программы на жестком диске, можно выяснить побольше информации о самой программе. Возможно, Вы вспомните о какой-то давно забытой утилите. Если же память не проясняется, а сомнения все растут, введите в любой поисковик имя данного файла. И на первой же странице поиска Вы получите хорошую информацию о данной программе, а так же отзывы и рекомендации. Поверьте, если это вирус, Вы узнаете это по кричащим заголовкам уже на первых строчках страницы.

Удаляем вирус

Итак, Вы более чем уверены, что какая-то программа из автозагрузки — это вирус. Как же его удалить, этот вирус? Я не советую Вам сразу удалять файлы из расположения подозрительной программы. Для начала необходимо проверить Вашу теорию. В первом варианте, просто скиньте галочку с подозрительного пункта, либо переведите его в состояние Выключено . Во втором варианте, перенесите ярлык из данной папки в любую другую. После чего перезагрузите компьютер и проверьте его. Если вируса нет, то узнайте путь, по которому прописана отключенная программа и только тогда удалите вирус. Так же необходимо удалить ярлык или запись во вкладке Автозагрузка. В случае промашки, верните ярлык на место, а состояние в Включено, таким образом Вы защитите себя от ненужных изменений.

А вот с записями из Реестра будет немного сложнее. В первых двух вариантах мы могли в один клик просто отключить загрузку программы и в случае промаха, тут же включить. Тут у нас нет права на ошибку. По крайней мере, при ошибке нам будет сложнее вернуть все как было. В Редакторе реестра мы можем просто удалить запись о подозрительном объекте. Но перед этим сохраните его имя, значение и тип — тогда Вы сможете вернуть его на место. Удалив запись, перезагрузите компьютер. После чего проверьте, жив ли еще вирус. Если нет, вспомните место нахождения вируса и удалите его. Если же неудача, восстановите удаленный параметр с помощью сохраненных данных и пункта Создать из контекстного меню Редактора реестра.

UPDATE : Так же хочется уточнить про один момент, который используют вирусы. После того как Вы удалите запись об автозагрузке какого-то элемента, вирус, например, перед выключением компьютера, может проверить наличие необходимой ему записи в автозагрузке. Если вирус не находит эту запись, он добавляет её. Таким образом, даже если Вы удалили вирус(действительно вирус) из автозагрузки и перезагрузили компьютера, но вирус опять проявил себя, то стоит проверить, нет ли ранее удаленной записи на прежнем месте. Если запись имеется, это только увеличит вероятность того, что Вы нашли вирус. Безобидные программы себя так не ведут.

UPDATE2: Так же хочется добавить про вирусы, которые позволяют удалять свой исполняемый файл, но тут же его восстанавливают, стоит лишь обновить папку. Такие вирусы полностью резиденты и полностью находятся в оперативной памяти компьютера, поэтому им нельзя ничего противопоставить, пока сам вирус работает. Необходимо обрезать корни — выгнать вирус из автозагрузки — и только после этого удалять файлы вирусов.

UPDATE3: Некоторые вирусы не дают возможности удалить свои исполняемые файлы, а при попытке завершить их процессы, плодят еще несколько своих вирусных процессов, после чего отмирают. Это как со сказочной Гидрой, у которой вырастают новые две головы, на место одной, сраженной. Но бить таких гидр можно весьма умело и весело — стоит переименовать запускаемый файл и гидра уже не сможет плодить новые процессы. А дальше дело техники — отрубаете все вирусные процессы и удаляете тело вируса.

Чтобы удалить вирус, который постоянно прописывает себя в автозагрузку, необходимо загрузить компьютер в таком режиме, в котором вирус не был бы активен. Самый легкий способ — загрузить компьютер в Безопасном режиме, про который я писал в статье про , который прописывается во всех браузерах пользователя. В худшем случае, загружать компьютер с внешнего носителя.

Видите, Вы не совсем бессильны перед «всесильными» и страшными вирусами. То, что вирусы используют в своих целях, может стать прекрасным инструментом для их же уничтожения. Бить врага его же оружием, это прекрасно! Пусть вирусы бояться Вас, а не Вы их!

P.S. Еще раз повторюсь: не все вирусы можно вычислить данным способом! Таким базовым способом можно найти и удалить только основную кучку вирусов.

Всем доброе время суток! Сегодня хотел бы поговорить о вирусе который распространяется через Интернет, локальную сеть, flash -носители. Данный вирус обладает характеристиками руткита, трояна, сетевого червя. Определяется данный вирус как:
Trojan.Siggen2.28594 в drWEB Antivirus.
W32/Dx.VUM!tr в Fortinet Antivirus.
Worm.Win32.AutoRun.hdf в Kaspersky Lab.
Данный вирус был разработан Российскими программистами и предназначен для 32-битной платформы ОС Windows с процессором x86 (файл типа - Portable Executable ,PE ).
Данный вирус содержит в себе несколько основных файлов.

Как сделать видимыми скрытые вирусом файлы и папки смотрите в статье =>> <<=

. mdhevw.exe (необязательный, может быть любой *.exe файл) атрибуты у данного файла:

Скрытый ,

Системный ,

Только чтение .

Производит импорт системной библиотеки kernel32.dll (LoadLibraryA , GetProcAddress );

. sdata.dll (в основном постоянный файл при любых модификациях). Упакован UPX . Атрибуты у данного файла:

-Скрытый ,

-Системный ,

-Только чтение .

Осуществляет импорт системных библиотек: KERNEL32.DLL (LoadLibraryA , GetProcAddress , VirtualProtect , VirtualAlloc , VirtualFree ),

advapi32.dll (RegCloseKey ), ntdll.dll (ZwOpenProcess ), oleaut32.dll (SysFreeString ), user32.dll (CharNextA );

. aUtoRuN.iNF (обязательный файл, является основным для распространения). Атрибуты у данного файла:

Скрытый ,

Только чтение .

Содержимое файла aUtoRuN.iNF :

Open=mdhevw.exe -flash

UseAutoPlay=1

Action=Открыть папку для просмотра файлов

shell\open\Command=mdhevw.exe -flash

shell\open\Default=1

shell\explore\Command=mdhevw.exe -flash

где искать?

- вирус внедряется в (Windows XP ) или \Users\All Users\ (Windows Vista и Windows 7 ) создает каталог ;

В создаются файлы mdhevw.exe и sdata.dll ;

- mdhevw.exe и aUtoRuN.iNF копируются в корневые директории всех локальных и съемных дисков;

-mdhevw.exe и aUtoRuN.iNF так же копируются в корень вновь подключенных съемных дисков.

Так же в реестре данный вирус создает себе почву для дальнейших действий.

создается параметр со значением

Windows Vista и Windows 7 - );

Так же вирус блокирует загрузку ОС Windows в Безопасном режиме, удаляя соответствующие ключи Реестра ;

- вирус так же препятствует отключению съемных дисков (с помощью значка Безопасное извлечение устройства );

Вообщем очень не хороший вирус и очень надоедливый и постоянно напоминает о себе во время подключения сменных носителей. В вузе в котором я работаю на момент написания данной статьи он везде и всюду, так как господа студенты являются “разнощиками” этой заразы… Но сейчас не об этом.

С помощью чего определить вирус sdata . dll / ?

AutoRuns находит наличие подозрительного файла в автозагрузке.

Как удалить вирус sdata. dll ? если антивирус не справляеться.

Для удаления вируса sdata/srtserv из операционной системы есть много путей. Мы рассмотрим пару методов.

Способ номер раз: удаление вируса sdata/ вручную.

1) Для того что бы удалить вирус вручную нам понадобиться утилита AutoRuns. Она нам подробно показывает что и откуда запускается. Находим зловредный процесс и удаляем его.

C:\Documents and Settings\All Users\Application Data\srtserv\

В Windows Vista и Windows 7 :

C :\ Users \ AllUsers \ \

Либо можно произвести перезагрузку Операционной системы и загрузиться уже без данного процесса, так как Мы его удалили из автозагрузки.

Важно! В корневых директориях всех локальных дисков и сменных носителей необходимо удалить файлы mdhevw.exe и aUtoRuN.iNF .

Ну и на последок проверить антивирусной программой с обновленными базами ваш компьютер на наличие вирусов для того что бы удостовериться все ли удалили.

Способ номер два: удаление вируса sdata/ при помощи Live CD (загрузочный диск).

В данное время великое множество Live CD типа Windows miniPE или ERD Commander ;

Я приведу пример с диском ERD Commander.

Вставляем диск с ERD Commander в CD-ROM и перезагружаем Компьютер;

Во время загрузки заходим в BIOS(Клавиша del, F2, Esc);

Установите загрузку с CD/DVD привода и сохраняемся;

В окне Welcome to ERD Commander выбераем Операционную системуи нажимаем OK ;

После загрузки Рабочего Стола , заходим в My Computer ;

В каталоге

\Documents and Settings\All Users\Application Data\ (Windows XP )

\Users\All Users\ (Windows Vista и Windows 7 )

удаляем каталог (вместе с файлами mdhevw . exe и sdata . dll );

В корневых директориях всех локальных дисков тоже удаляем файлы mdhevw.exe и aUtoRuN.iNF ;

Нажимам Start - Administrative Tools - RegEdit ;

Переходим в ветку реестра

;

Теперь необходимо удалить параметр со значением

C:\Documents and Settings\All Users\Application Data\srtserv\mdhevw.exe

в Windows Vista и Windows 7

C:\Users\All Users\srtserv\mdhevw.exe

;

Необходимо проверить значение параметра Shell (значение должно быть Explorer.exe );

Так же проверяем значение параметра Userinit (должно быть C:\Windows\system32\userinit.exe) ;

Перезагружаем Компьютер.

Загружаем Windows в обычном режиме;

Если после перезагрузки появится сообщение, что профиль пользователя не найден, Выполняем следующее:

Пуск -> Выполнить… -> в поле Открыть введите regedit -> OK ;

Раскрываем ветвь реестра

;

Удаляем параметр со значением

C:\Documents and Settings\All Users\Application Data\srtserv\mdhevw.exe

в Windows Vista и Windows 7

C:\Users\All Users\srtserv\mdhevw.exe

Закройте Редактор реестра ;

Пререходим:

Пуск -> Выполнить… -> вводим regsvr32 /i shell32.dll -> OK ;

Появится окно RegSvr32 с сообщением «DllRegisterServer and DllInstall в shell32.dll завершено успешно» , нажмите OK ;

Для того чтобы система повторно не самозаразилась отключаем восстановление системы (или вручную очищаем папку System Volume Information );

Чистим кэш интернет-файлов;

Перезагружаемся;

Теперь просканируем систему антивирусом со свежими базами.

Способ номер три: удаление вируса sdata/ при пмощи утилиты AVZ .

Более удобный, так как все происходит автоматически.

Для данного метода нам понадобиться утилита AVZ.

И так скачиваем AVZ, распаковываем, запускаем от имени Администратора файл avz.exe.

И вставляем скрипт приведенный ниже:

_________________________

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile("C:\Documents and Settings\All Users\Application Data\srtserv\slmvsrv.exe","");
QuarantineFile("C:\Documents and Settings\All Users\Application Data\msuwarn\slgssrv.exe","");
QuarantineFile("C:\Documents and Settings\All Users\Application Data\srtserv\sdata.dll","");
TerminateProcessByName("c:\documents and settings\all users\application data\srtserv\slmvsrv.exe");
slmvsrv.exe");
DeleteFile("C:\Documents and Settings\All Users\Application Data\srtserv\sdata.dll ");
DeleteFile("C:\Documents and Settings\All Users\Application Data\msuwarn\slgssrv.exe ");
msuwarn ");
DeleteFile("C:\Documents and Settings\All Users\Application Data\srtserv\slmvsrv.exe ");
RegKeyParamDel("HKEY_LOCAL_MACHINE","Software\Microsoft\Windows\CurrentVersion\Run","");
DeleteFile("C:\WINDOWS\system32\cmdow.exe");
DeleteFileMask("C:\Documents and Settings\All Users\Application Data\msuwarn ", "*.*", true);
DeleteDirectory("C:\Documents and Settings\All Users\Application Data\msuwarn ");
DeleteFileMask(":\Documents and Settings\All Users\Application Data\", "*.*", true);
DeleteDirectory(":\Documents and Settings\All Users\Application Data\");
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(8);
RebootWindows(true);
end.

_________________________

Примечание: Имена файлов выделенные жирным шрифтом в данном скрипте могут отличаться так как вирус постоянно модифицируется, поэтому будьте внимательны и воизбежании ошибок корректно указывайте имена файлов которые в свою очередь находятся в каталоге

Вот несколько методов для того что бы сделать этот мир чище!

Что же на этом следует заканчивать. Думаю данная статья окажется полезной и поможет многим людям.

Так же прошу оставить комментарий по этой статье как она помогла вам или же какие нибудь уточнения. Буду рад помочь!

Удаляем вирус который скрывает папки и распространяется на флешках

В данной статье я расскажу вам как очистить ваш компьютер от вирусов с 99% гарантией, ведь не один современный антивирус не может обеспечить 100% защиту. Если не хотите долго читать или ошибиться можете посмотреть наше видео внизу.

Приступим, для того, что бы нам было проще найти и отчистить вирусы, для начала нам нужно почистить системные папки. Это разгрузит диск ц и увеличит быстродействие вашего компьютера.

Включаем рабочий стол --> нажимаем кнопку пуск --> панель управления --> вверху справа мелкие значки --> параметры папок --> вкладка вид --> опускаем бегунок вниз и убираем галочки: Скрывать защищенные системные файлы, скрывать расширение для зарегистрированных типов файлов и ставим точку напротив Показывать скрытые файлы и папки --> нажимаем применить потом ОК.

Дальше идем мой компьютер --> диск ц(может быть и другая буква, ищем диск с установленной папкой Windows) --> открываем папку windows, а потом temp в ней выбираем все файлы или выделением или Ctrl+A и удаляем совершенно все что там есть. Если напишет что файл не может быть удален пропускаем его.


Снова мой компьютер --> диск ц --> пользователи --> папка с именем вашего пользователя --> AppData --> Local --> Temp --> снова выделяем все файлы и удаляем их --> возвращаемся в папку Local опускаем в самый низ и удаляем все файлы(папки не трогаем будьте внимательны ), кроме тех у которых окончание DAT, ini.

Скачиваем CCleaner устанавливаем на русском языке(или кому на каком удобнее), запускаем эту программу. Нажимаем на кнопку очистка(нарисован веник) --> анализ, ждем до 100% --> нажимаем кнопку очистка. Далее нажимаем кнопку Реестр --> поиск проблем, ждем 100% --> исправить --> повторяем последние шаги до того пока ошибок не будет найдено. Теперь кнопка сервис --> удаляем все ненужные программы по вашему мнению(будьте осторожны! ), удаляйте все туллбары и программы которыми вы не пользуетесь. Кнопка автозагрузка --> можете удалить из автозагрузки все кроме антивируса.
Скачиваем malwarebytes anti malware устанавливаем программу в конце установки снимаем галочку пробный период PRO. После первого запуска программы потребуется выполнить обновление, дождитесь окончания обновления в открывшемся окне поставьте точку возле надписи Полная проверка. Дождитесь окончания проверки вашего компьютера на наличие вирусов. Если вирусы будут найдены то после сканирования требуется выполнить их удаление. В появившемся окне с списком вирусов отметьте галочками все и нажмите кнопку Удалить угрозы. Программа может потребовать перезагрузку компьютера для удаления вирусов. Выполните перезагрузку и начните проверку снова, если вирусу будут обнаружены опять, сделайте еще несколько проверок но не больше 4. Если после 4 проверки вирусы будут найдены, то удалить их будет не возможно, они уже сильно интегрировались в вашу систему, проще сделать переустановку Windows. Если у вас все таки получилось удалить все угрозы. Для большей уверенности вы можете проверить компьютер вашим стандартным антивирусом.
После выполнения всех этих действий в большинстве случаев ваш компьютер начнет работать быстрее, будет полностью очищен от вирусов. Еще можно

Первым признаком заражения вашего персонального компьютера (ноутбука, телефона или планшета), является как правило замедление производительности (раньше все летало), а также появление других “странных” проблем.

Заражение вирусом или шпионской программой может произойти, даже при установленном антивирусе.

Иногда бывает, что или странное поведение компьютера является результатом аппаратных проблем (жесткого диска, памяти) или конфликтом программ, драйверов, но всегда лучше заранее (пока загружается Windows) проверить компьютер на наличие вредоносного ПО.

Прежде чем что-либо делать, лучше отключить компьютер от Интернета и не подключать его, пока не будет полной уверенности в очистке Вашего компьютера. Возможно это поможет предотвратить распространение вредоносного ПО и ваших личных данных.

И так, выполняя это пошаговое руководство для начинающих , Вы самостоятельно очистите компьютер от вирусов и любого другого вредоносного ПО.

Шаг 1: Загрузитесь в “Безопасный режим” Windows

Безопасный режим Windows – это режим в котором загружаются только минимально необходимые программы и службы.

Как правило, вирусы запускаются автоматически при старте Windows, поэтому используя безопасный режим, Вы автоматически предотвращаете их запуск.

1. Для запуска безопасного режима Windows XP/7, выключите компьютер, затем включите и постоянно нажимайте клавишу F8 , до появления меню безопасного режима.

Для запуска 8/10, нажмите кнопку «Пуск » затем «Выключение », затем нажмите и удерживайте клавишу Shift , а потом «».

2. Компьютер загрузится в среду восстановления Windows 10, выберите “Поиск и устранение неисправностей Дополнительные параметры Параметры загрузки и нажмите кнопку Перезагрузить ”.

3. В параметрах загрузки нажмите клавишу F4 и компьютер начнет загрузку в Безопасный режим Windows 10.

Обратите внимание: Если вы хотите подключиться к Интернету, то вам нужно нажать клавишу F5, которая включит безопасный режим с поддержкой сетевых драйверов.

Не удивляйтесь, если ваш компьютер работает гораздо быстрее в безопасном режиме, возможно это признак того что ваша система заражена вредоносными программами, а возможно, просто очень, очень много программ автоматически загружаются при старте Windows.

Шаг 2. Удалить временные файлы Windows

Удалять , и Вы можете пропустить этот шаг. Но возможно удаление и очистка Windows, немного ускорит в дальнейшем сканирование системы антивирусом и даже поможет избавиться от некоторых вредоносных программ.

При попадании вируса в компьютер, вирус имеет свойство прописываться в автозагрузку, а далее в реестр. Для малоопытных пользователей, эти слова мало о чем говорят. Вирус – это программное обеспечение, которое наносит вред компьютеру, так же это могут быть скрипты или зараженные архивы и pdf файлы. В момент попадания вирус начинает самораспространяться, при этом риску заражения в основном подвергаются exe и bat файлы, а так же архивы zip и rar.

На что стоит обратить внимание, если вы подозреваете или просканировали компьютер антивирусными утилитами, но проблема осталась, прежде всего смотрим автозагрузку. Для этого нужно ввести следующие команды в командную строку:
1. Открываем: Пуск далее жмем выполнить или в строке поиска «msconfig.exe»

Открывается окно: «Конфигурация системы» , нажимаем на вкладку «Автозагрузка», и смотрим что у нас там стоит в автозапуске. Прежде всего обращаем внимание на названия программ, а так же на название файла и пути его нахождения. Обычно вирусами являются файлы с нечитаемым названиями, либо файлы названия которых состоят из цифр допустим «004284.exe» «73294.exe».

2. Снимаем галочки с данных видов программ, жмем кнопку «Применить», далее «Ок».

Следующее действие это редактирование реестра. Почему и зачем нам это нужно сделать. При настройке автозагрузки, через конфигурацию системы, не всегда с автозагрузки убирается то что нам не нужно.

1. Открываем меню «Пуск», ищем строку поиска либо вкладка «Выполнить», вводим команду «regedit».Открывается окно редактора реестра.

2. Первым делом проверяемm ветку:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

Ищем в списке запись «Shell» (XP) В Windows7 данного раздела нет. Смотрим: значение параметра, по умолчанию должно быть «Explorer.exe», если есть еще что то удаляем.