Статьи и обзоры

Выкорчевываем вирусы в рукопашную

17 Сентября 2018
Сегодня расскажем вам о двух основных методах очистки компьютера от вирусов. Есть два толковых метода. Первый метод - это так называемая очистка врукопашную. Она предполагает анализ системных файлов и папок объектов автозагрузки, запущенных служб и тому подобное, то есть без использования антивируса. Второй метод, как несложно догадаться предполагает использование антивирусных пакетов причём только тех, которые показали наилучшую эффективность. Рекомендуем использовать оба эти метода в комплексе. Именно в той последовательности, в которой мы их представили и так, всё по порядку. 

Для начала нам нужно проверить автозагрузку. Автозагрузка - это отдел системы, где хранятся исполняемые файлы, которые запускаются вашей операционной системой. Дело в том, что туда очень часто поселяются вирусы и каждый раз, когда вы запускаете вашу операционную систему, вместе с ней стартуют и вирусы. Поэтому их необходимо оттуда удалить. Автозагрузку можно открыть двумя способами: первый - это через реестр и второй способ - это с помощью команды msconfig. 

Рассмотрим сначала первый способ. Нам необходимо нажать на клавиатуре «win+r». В появившемся поле необходимо вести команду regedit и нажать OK. Откроется меню редактора реестра. Нам необходимо выбрать мой компьютер на панели инструментов, нажать вкладку «правка» и выбрать вкладку «найти». Далее, в поле вести на английском языке «run» и убрать флажки 2 и 3, то есть оставить только первый и последний. А именно "имена разделов" и "искать всю строку целиком". Далее, нажимаем Enter. 

Значит, смотрите в автозагрузке, кроме антивируса ничего не должна больше быть, всё остальное можете удалять. Далее нажимаем F3 "поиск в реестре" и далее снова F3, удаляем оттуда всё ненужное и так делаем пока не появится меседж «поиск в реестре завершён». Всё с автозагрузкой мы разобрались удалили оттуда всё ненужное. 

Теперь покажу второй способ. Нам опять понадобятся «win+r». В открывшемся поле необходимо будет вести «Microsoft configure». Откроется окно конфигурации системы. Нас интересует вкладка «автозагрузка». Смотрите, как уже говорилось в автозагрузке ничего не должно быть кроме антивируса всё остальное можете смело отключать. Галочки убираем нажимаем команду "применить" и OK. Вам будет предложено перезагрузить компьютер, однако, мы нажимаем без перезагрузки, потому как мы еще не закончили.

Что нам будет нужно делать дальше? Дальше нам нужно будет почистить диспетчеризатор заданий. Эта функция Windows, которая позволяет вам запланировать задание в соответствии с определенным расписанием. Это может быть обновление программ таких, как Flash Player и тому подобные. Это могут быть обновления ваших браузеров, а также - это может быть дефрагментация диска, анализ диска на наличие ошибок и тому подобное. Дело в том, что в планировщике заданий очень часто прописываются вирусы. Поэтому нам надо будет оттуда их удалить. 

Открываем кнопкой «Пуск» поле «все программы», «стандартные», «служебные» и «планировщик заданий». Выбираем вкладку «библиотека планировщика заданий» и удаляем оттуда всё ненужное, оставляем только обновление браузеров и всё. Остальные все вирусы можете оттуда удалять они там незачем. Дальше нажимаем по очереди кнопку «Пуск» на вкладку «панель управления» и выбираем процедуру «установка и удаление программ». Значит, смотрите наверняка вы знаете все программы, которые устанавливались в вашу операционную систему. Теперь вам необходимо вычислить, так называемые левые программы. То есть, которые вы точно не устанавливали. После того как вы это сделали вам необходимо будет их записать на листочек или сделать скриншот экрана. А зачем я сейчас объясню - это делается для того, чтобы вы могли найти так называемые хвосты этих программ в реестре. 

Дело в том, когда вы их удалили через панель управления, все равно от них останутся ключи в реестре, которые нужно будет также удалить. Теперь спокойно удаляем эти программы. Далее нам нужно будет проверить системные папки. Но прежде чем, мы это сделаем откройте «Диспетчер задач». Активируем правой кнопкой Пуск и выбираем «диспетчер задач». Открывается меню диспетчера задач. Объясняем, для чего мы это сделали. А дело в том, что когда вы будете удалять из системных папок потенциально опасные файлы, часть из них удалить не удастся. Вам будет сообщено, что файл открыт или файл сейчас запущен и удалить его не удастся. 

Внимательно изучите запущенные процессы. Обратите внимание, что каждому процессу соответствует свое описание. Вирусные процессы, как правило, могут не иметь описания или иметь странные названия состоящие из букв и цифр. Ну например, 4аtd-7kv. В общем, что-то подобное. А также они могут жрать достаточно много памяти. И поэтому их нужно завершать. Для этого щелкаем ПКМ и нажимаем завершить процесс. Если же вы сомневаетесь вы можете посмотреть месторасположение файла. Для этого щелкаем ПКМ по вкладке «процесс» и выбираем месторасположение файла. Щелкаем ПКМ и выбираем из списка «свойства». А дело в том, что все лицензионные программы имеют цифровую подпись, как правило, вирусные программы такой подписи не имеют. 

Обратите на это очень пристальное внимание. Да, еще после того как вы определили процесс как потенциально опасный, не спешите его решать. Выпишите его название на бумагу - это название понадобится для того, чтобы найти остатки этой программы в реестре. После того как вы завершили все подозрительные процессы мы переходим к проверке системных папок. Открываем мой компьютер кликаем по тому разделу жесткого диска, где у вас установлена операционная система, выбираем папку Windows, перемещаемся вниз и ищем папку «Temp». 

Там наверняка притаились файлы, созданные вашей операционной системой. Открываем эту папку и нажимаем «ctrl +A» для того, чтобы выделить всё и выбираем удалить. Удалять можете не бояться. Если удалить всё из этой папки, то ничего страшного с операционной системой не произойдет. После того как вы проверили папку «Temp» рекомендуем вам проверить саму папку Windows, в ней не должно быть никаких файлов с расширением temp. «Temp» - это расширение временных файлов из папки Windows выкидывают. Это однозначно вирус. 

Далее возвращаемся назад. Нам нужна папка пользователя. Заходим в неё ищем папку с названием имени вашего пользователя. Имя пользователя компьютера. Заходим в неё и нажимаем на клавиатуре кнопку ALT. Выбираем «сервис», «параметры папок», «вид» и отмечаем строку «показывать скрытые файлы и папки». Жмём О'кей, появляется несколько новых папок, а нас интересует папка «АРР Data» (Application Data). Заходим в неё, заходим в папочку local и нас интересует папка «Temp», из этой папки также всё удаляем. Дальше нам нужно проверить папку Program files. Для этого возвращаемся в самое начало и выбираем папку Program Files. 

Дальше ищем папки с подозрительными программами, то есть которые вы точно не устанавливали. Когда вы зашли в папку Program Files, перед удалением подозрительных папок рекомендуем вам обратить внимание на дату их создания. Дата создания будет соответствовать той дате, когда у вас на компьютере произошли негативные изменения. Теперь нам нужно проверить запущенные службы. Кликаем по «моему компьютеру» правой кнопкой, из списка выбираем «управление компьютером», «службы приложения», «службы» открывается меню служб. Обратите внимание, что каждой службе соответствует своё описание. 

Меню службы имеют название на английском языке, имеют нечеткое описание, они, как правило, могут не иметь зависимости с другими службами. Исполняемый файл этих служб, также имеет непонятное название из каких-то букв и цифр. То есть это однозначно вирусные службы и их нужно удалять. Однако если же вы сомневаетесь. Рекомендуем вам её отключить и остановить. А для того чтобы удалить службу нам нужно зайти в меню пуск выбрать «все программы» вкладку «стандартные» и выбрать командную строку. Активируем её правой кнопкой и в контекстном меню набрать команду «запуск от имени администратора». После этого нужно ввести команду sc delete и открыть кавычки дальше нам нужно скопировать название службы, вставить в это поле и закрыть кавычки, и нажать Enter. После этого будет написано succeful, то есть успешно. 

На заключительном этапе очистки компьютера от вирусов, вам нужно будет открыть редактор реестра. Для этого нажимаем на клавиатуре «win+r» и в появившемся поле вводим команду Reg Edit после этого нажимаем OK и далее нажимаем компьютер «правка» и «найти». Оставляем все флажки кроме последнего. Последний флажок убираем. Дальше, что вам нужно будет сделать в появившемся поле, вам нужно будет поочередно искать те файлы, которые вы определили, как вирусные. Которые вы выписали на бумажку или скриншот, который вы сделали. Не забываем также нажимать постоянно на клавишу F3, пока поиск вирусов не будет завершён. То есть вам необходимо будет удалить все ключи этих программ в реестре. На этом первый метод завершён переходим ко второму методу. 

Очистка компьютера от вирусов с помощью специальных антивирусных пакетов. Рекомендуем вам использовать такие антивирусные пакеты, Dr.Web Curelt и 360 Total Security. Именно они обладают наибольшей эффективностью в плане удаления вирусов. Запускаем Доктор Веб Curelt. Он хорош, тем что Доктор Веб Curelt не устанавливается на компьютере. Он запускается, как исполняемый файл, сканирует компьютер и затем сам удаляется. По окончании проверки нажимаем вылечить. Всё, после поверки утилита сама удаляется. Поговорим о 360 Total Security. Это лучший из бесплатных антивирусов он обладает приятным интерфейсом удобный. Очень высокой степенью эффективности. После того как утилита найдет все неисправности нажимаем исправить. На этом второй метод завершён.

Акции!!!
Доставка бесплатно!
Скидка на подключение до 70% Акция до 22 Апреля!
Второй контракт в подарок Акция до 22 Апреля!
Скидки на красивые номера до 100% Акция до 22 Апреля!