Как вылечить компьютер без интернета

Alex Doc 73: Êàê î÷èñòèòü îò âèðóñîâ êîìï, íå ïîäêëþ÷åííûé ê èíòåðíåòó?

Alex Doc 73
Member

Îòâåòîâ: 15/365
Îòêóäà: Ðîññèÿ
92||

Alex Doc 73 íàïèñàíî 24.11.2008 21:16
Ñèòóàöèÿ ñëåäóþùàÿ: â îôèñå 2 êîìïüþòåðà, ê èíòåðíåòó íå ïîäêëþ÷åíû. Íó, ðàçóìååòñÿ, ôëåøêè, äèñêè ñ èãðàìè, ôèëüìû è ïðî÷èå âåùè íà íèõ ïîáûâàëè.  èòîãå âûëîâëåíû íåêîòîðûå ïðîöåññû, òèïà k4hostElSvc.exe, êîòîðûå íàäî âû÷èñòèòü.
Ñàì äîìà ïîëüçóþñü – è âåñüìà äîâîëåí – Àâàñòîì.
Òóäà ìîæíî ïåðåïèñàòü ÷òî-òî òîëüêî ñ ôëåøêè.
×òî è êàê ïîñîâåòóåòå çàïèñàòü íà ôëåøêó, ÷òîáû ïðèíåñòè â îôèñ è ïî÷èñòèòü êîìïüþòåðû?
sosedad
unregistered
sosedad íàïèñàíî 24.11.2008 23:45
Vvvyg
sosedad, óâåðåí, ÷òî âðóêîïàøíóþ óäàëèøü âñå âèðóñû, â ò.÷. ðóòêèòû?
Ïðîöåíòîâ íà 90 óâåðåí (ó êîìïîâ íåò ïîäêëþ÷åíèÿ ê èíåòó)

À òû óâåðåí ÷òî óäàëèøü âñå âèðóñû ïðè ïîìîùè Dr. Web Cureit è AVZ

Íî Äð Âåáîì ìîæíî ïîñëå ðó÷íîé îò÷èñêè ïðîéòèñü!! òóò ÿ ñîãëàñåí!!!

Áèîìåõàíèê
Member

Îòâåòîâ: 21403/46455
Îòêóäà: Ðîññèÿ, Ëåíèíãðàä

Alex Doc 73
Member

Îòâåòîâ: 16/367
Îòêóäà: Ðîññèÿ
92||

Alex Doc 73 íàïèñàíî 25.11.2008 12:00
Ñïàñèáî âñåì îòâåòèâøèì.
Ïîïðîáóþ ëåêàðñòâà.
Vvvyg
Member

Îòâåòîâ: 33/334
Îòêóäà: Ðîññèÿ, Òóëà
Web-ñòðàíèöà

Vvvyg íàïèñàíî 26.11.2008 00:40
sosedad? ó ìåíÿ àëãîðèòì ñ òî÷íîñòüþ äî íàîáîðîò: îñíîâíîå óäàëÿþ àíòèâèðóñîì, äî÷èùàþ âðó÷íóþ.
D.K
Member

Îòâåòîâ: 151/2305

D.K íàïèñàíî 26.11.2008 16:27
Âñåãäà ïåðâîé èäåò â áîé ó ìåíÿ hijackthis
Òîëüêî ïîëüçîâàòüñÿ åé íàäî ñ ãîëîâîé, à òî òàêîãî ìîæíî íàâàÿòü
Áèîìåõàíèê
Member

Îòâåòîâ: 21440/46550
Îòêóäà: Ðîññèÿ, Ëåíèíãðàä

Áèîìåõàíèê íàïèñàíî 28.11.2008 09:16
ABCStore
Îáíîâëÿòü åãî êàê ïðåäïîëàãàåòñÿ?
Prorab
Member

Îòâåòîâ: 23/358

Prorab íàïèñàíî 28.11.2008 09:18
https://freedrweb.com/livecd/ <—- ñêà÷àòü (íà òîì êîìïüþòåðå, ãäå åñòü èíòåðíåò), íàðåçàòü íà áëèí (íà ëþáîì êîìïüþòåðå, ãäå åñòü CD-RW ïðèâîä), çàãðóçèòüñÿ ñ áëèíà (íà òîì êîìïüþòåðå, ãäå íåò èíòåðíåòà), ïðîñêàíèðîâàòü, î÷èñòèòü îò âèðóñîâ..
ABCStore
Member

Îòâåòîâ: 7/168
Web-ñòðàíèöà

ABCStore íàïèñàíî 28.11.2008 21:56
Áèîìåõàíèê
Ðóêàìè, âåñòèìî. Íî èç âñåãî âûøåïðåäëîæåííîãî Antivir ëîâèò ìàêñèìóì âñÿêîé äðÿíè. Ïîâåðüòå íà ñëîâî…

ABC

P.S. Îñîáåííî ïîñëå AntivirusXP 2009 äîâåðèå êî âñÿêèì KAV, DrWeb è AVZ óïàëî íèæå ïëèíòóñà

Ðàìèëü
Member

Îòâåòîâ: 29/4564
Îòêóäà: Ðîññèÿ, Óôà
Ôîòîàëüáîì: 11 ôîòî

Ðàìèëü íàïèñàíî 29.11.2008 11:59
ABCStore
AntivirusXP 2009
Ýòîò õîòü ðóêàìè ëåãêî ïî÷èñòèòü… Ñåé÷àñ ëîâëþ âèðóñ/òðîÿí íà îäíîì êîìïå – íè÷åì íå ëîâèòñÿ. Çàãðóçêà ïðîöåññîðà ~100%, ïðîöåññ explorer.exe âñå æðåò, ïîòîì îí íà÷àë äåëèòüñÿ – ïî íåñêîëüêî ïðîöåññîâ explorer.exe, âñå â ñóììå 100% çàãðóçêó ïðîöà äàþò. CureIt, KAV, ðàçíûå àíòèòðîÿíû íè÷åãî íå âèäÿò. Âèíò ïðîáëåìíîãî êîìïà ïðîâåðÿþ íà ñâîåì, ÷èñòîì êîìïå. Âîò òàêèå äåëà. Îñòàëîñü åùå AVZ ïðîãíàòü… íà ñâîåì è âåðíóâ âèíò íà ðîäèíó – íà ÷óæîì…
Ðàìèëü
Member

Îòâåòîâ: 30/4565
Îòêóäà: Ðîññèÿ, Óôà
Ôîòîàëüáîì: 11 ôîòî

Ðàìèëü íàïèñàíî 29.11.2008 12:17
mwz
Òîæå ñ ClamAV ïîèãðàþñü ñåé÷àñ…
À âîîáùå, çà÷àñòóþ ïðîùå áûâàåò ñèñòåìó ïåðåñòàâèòü À òî ïîêà íàðîåøü ïðè÷èíó…
mwz
Ýêñïåðò, MS MVP

Îòâåòîâ: 10120/26664
Îòêóäà: Ðîññèÿ, Ìîñêâà
Web-ñòðàíèöà

mwz íàïèñàíî 29.11.2008 12:29
Ðàìèëü
Òà ìàøèíà, ãäå îí îòëîâëåí, îòíþäü íå îôèñíàÿ, óñòàíîâëåíà ãîäó ýäàê â 2002, è âñ¸ âðåìÿ ïîòèõîíüêó äîáèâàåòñÿ ïðîãðàììàìè; ñ òåõ ïîð ðåãóëÿðíî îáíîâëÿëàñü — â ò.÷. âñå îáíîâëåíèÿ äëÿ SP2 ñòîÿò, è ïîêà òîëüêî SP3 íå ñòîèò: ÿ å¸ êîíòðîëèðóþ ëèøü ïåðèîäè÷åñêè, è ðóêè ïîêà íå äîøëè. Ìîæåòå ñåáå ïðåäñòàâèòü, ñêîëüêî äèñòðèáóòèâîâ è èñõîäíèêîâ íàäî èñêàòü, êîòîðûå óæå êàíóëè â ëåòó…
Ðàìèëü
Member

Îòâåòîâ: 31/4567
Îòêóäà: Ðîññèÿ, Óôà
Ôîòîàëüáîì: 11 ôîòî

Ðàìèëü íàïèñàíî 29.11.2008 13:07
mwz
Äà, òÿæåëûé ñëó÷àé… ó ìåíÿ, ñëàâà ñîçäàòåëþ, ÷àùå äîìàøíèå êîìïû çíàêîìûõ ïðîõîäÿò, ñ íèìè ïðîùå
ClamWin ðàïîðòóåò î íàéäåííîì Trojan.Spy.Banker-5858 â ôàéëå ftpserver.exe â óñòàíîâëåííîì ïàêåòå ÀÄÑË-ìîäåìà Zyxel. Âèðóñòîòàë ìîë÷èò, êðîìå ñîáñòâåííî ClamAV è F-Secure… äóìàþ, ëîæíîå… Íó ïðèäåòñÿ èñïðîáîâàòü óæå íà âèíîâíîì êîìïå ïîñëåäíèå ñðåäñòâà è ïîòîì óæå ïåðåñòàâëÿòü ñèñòåìó, áî âðåìåíè óáèòî è òàê óæå ìíîãî… Çàñèì îòêëàíèâàþñü
Áèîìåõàíèê
Member

Îòâåòîâ: 21449/46574
Îòêóäà: Ðîññèÿ, Ëåíèíãðàä

Áèîìåõàíèê íàïèñàíî 29.11.2008 13:13
Ðàìèëü
À âîîáùå, çà÷àñòóþ ïðîùå áûâàåò ñèñòåìó ïåðåñòàâèòü

Îñîáåííî – áóõãàëòåðñêóþ. Êàêîé-íèáóäü íåáîëüøîé íåôòåãàçîâîé êîìïàíèè. 1Ñ 8.0 è ïðî÷èå áàíê-êëèåíòû. Êîíñóëüòàíò+/Ãàðàíò/Êîäåêñ è ò ä. À íà àíòèâèðóñ äåíåã íåò, “âû ÷òî! ýòî æå ÄÎÐÎÃÎ!”. Ïðèõîäèòñÿ ñíà÷àëà âûãðûçàòü âñ¸ äåðüìî èç ìàøèíû àêêóðàòíî-õèðóðãè÷åñêèì ìåòîäîì, à ïîòîì ïåðåâîðà÷èâàòü áóõãàëòåðà êâåðõó ïîïîé è âáèâàòü â íå¸ ïîíèìàíèå òîãî ôàêòà, ÷òî êîðîáêà Êàñïåðñêîãî íà 5 ëèöåíçèé ñòîèò 3000ð. Òðè òûñÿ÷è ðóáëåé. Äëÿ íåôòåãàçîâîé ëàâêè ýòî òàê, ïîçàâòðàêàòü. Äà è òî, áåç îñîáîé ñûòîñòè â êîíöå.

À âû ãîâîðèòå “ïåðåñòàâèòü”. Óâû, íå âñåãäà ýòî âîçìîæíî.

mwz
Ýêñïåðò, MS MVP

Îòâåòîâ: 10121/26669
Îòêóäà: Ðîññèÿ, Ìîñêâà
Web-ñòðàíèöà

mwz íàïèñàíî 29.11.2008 16:00
Ðàìèëü
ftpserver.exe

410ca7187fb90bb49e75bdfb7717b942 *ftpserver.exe

Åñëè MD5-ñóììà òàêàÿ — òî ôàéë ðàçìåðîì 795 136 ÷èñòûé. Òîëüêî ïðîâåðèòü åãî óòèëèòîé Streams îò Ðóññèíîâè÷à íà íàëè÷èå ïîòîêîâ — èëè ñêîïèðîâàòü íà ëþáîé äèñê ñ FAT (õîòü íà äèñêåòó), óäàëèòü, è âåðíóòü íà åãî ìåñòî êîïèþ.

Åñëè ðàçìåð èëè MD5 äðóãèå — íàäî åù¸ ïîàíàëèçèðîâàòü.

Äîáàâëåíèå îò 29.11.2008 16:09:

Àãà, òî÷íî — ëîæíàÿ òðåâîãà ClamWin. Áàçû ñåãîäíÿøíèå.

Источник

Вы  знаете  как  возвратить состояние вашего Windows в момент времени, когда он еще  не  был заражен вирусом? Этот легко можно делать без антивируса и, вдобавок, это может занять лишь считанные доли секунды.

Неважно, как далеко вы ушли по неправильному пути – возвращайтесь.
Турецкая поговорка

Денис Батранков, denis@ixi.ru

Введение

Очень интересно смотреть на людей, которые, понимая наличие компьютерного вируса на своей операционной системе Windows, проводят конкурс: какой антивирус лучше. Из интернета или с имеющегося диска используются все антивирусы подряд, пока очередной не скажет, что вирус найден и вылечен. Однако этот метод не всегда дает нужный результат и тогда человек переустанавливает операционную систему и успокаивается.

Читайте также:  Как быстро можно вылечить эрозию матки

Нужно ли использовать антивирусы? Нужно. Но при этом надо понимать, что антивирусы не всегда ловят вирусы. Для примера возьмем недавний отчет SurfRightгде было исследовано 107435 реальных компьютеров. 37898 компьютеров (35% из всех) было инфицировано вредоносным кодом и при этом на 25038 стояли антивирусы одновременно с вирусами, но антивирусы об этом не знали. Как видите на этом примере 2/3 зараженных компьютеров (25038 из 37898) имело антивирус, но им это не помогло. Хорошо, однако, что на других компьютерах наличие антивируса помогло. Таким образом, антивирус – это часть защиты, необходимая, но недостаточная.

Примечание: в статье под «вирусом» понимаем «любой вид вредоносного кода»

Специалисты по компьютерной безопасности называют вредоносные программы различными именами в зависимости от задач, которые решает для злоумышленника имеющийся в них код. Например, задача классического компьютерного вируса– внедриться в другой код или заменить его. Задачей руткитаявляется скрыть свое присутствие в системе. Задачей троянской программыявляется украсть какие-то данные. Задачей программ-вымогателейявляется зашифровать ваши файлы или перекрыть доступ в систему. Задачей сетевых червейявляется распространение своего кода по сети. И так далее. Часто злоумышленники совмещают все эти задачи в одном модуле вредоносной программы, и он одновременно и сетевой червь и троян и руткит, а для прикрытия еще и скринсейвер или лже-антивирус. В литературе иногда все эти типы называют «зловред», чтобы сократить выражение «вредоносный код». Неологизм «зловред» мне не нравится, поэтому я его не употребляю. В этой статье слово «вирус», используется как характерный пример любого вредоносного кода. Поэтому читая слово «вирус» в этой статье, понимаем: «любой вредоносный код».

Нужно ли переустанавливать Windows, если вредоносный код никак не удаляется и не обнаруживается? Да, это один из вариантов. Но недостаток метода переустановки Windows состоит в том, что установка занимает время: ведь нужно установить все необходимые драйверы, дополнительное программное обеспечение, например Microsoft Office и так далее, а может занять весь день (или всю ночь).

Конечно, пытливый читатель уже догадывается, что переустанавливать Windows не всегда нужно, если вы заблаговременно создали образ вашей системы (бекап) при помощи специализированных программ, типичным представителем которых является Norton Ghost. Однако есть другие еще более быстрые способы, позволяющие возвратить состояние компьютера в момент времени, когда еще не был заражен. Пора узнать, как можно ускорить процесс возвращения своей операционной системы в это состояние.

Контрольные точки восстановления Windows

Множество проблем можно было бы избежать, если бы домашние пользователи работали с минимальными привилегиями, но все правильные слова безопасников об этом разбиваются о реальную жизнь. Любой домашний пользователь, пытающийся выполнить этот простой полезный совет, упирается в сообщения Windows о том, что для опознавания новой флешки нужно быть администратором, для записи DVD диска нужно быть администратором. И в итоге он плюет на полезные советы, включает у себя административные права и продолжает жить счастливо, и, что интересно, долго, поскольку современные вредоносные программы не вредят своему хранителю до поры до времени, пока на это не будет получена соответствующая команда. Но вот когда команда получена и вас просят отправить SMS на короткий номер или перевести деньги за расшифрование ваших же DOC файлов – уж точно пришла пора действовать.

Работа с минимальными привилегиями  – не панацея от всех бед

Периодически в Windows находят способы повысить уровень привилегий до администратора. Например, даже в этом году была найдена такая уязвимость, которая позволяла стать администратором и Windows XP SP3 и Windows 7. Описание уязвимости можно найти по номеру CVE-2010-0232 (https://xforce.iss.net/xforce/xfdb/55742) Таким образом, даже работая с минимальными правами у вас нет 100% гарантии, что вредоносный код не сможет получить права администратора. Поэтому рекомендуется отключать уязвимые сервисы и постоянно устанавливать обновления компонентов для Windows всех версий.

Перед тем как начинать лечение нужно вспомнить, тот день, когда вы могли заразиться. Это могло быть, вообще говоря, посещение любого сайта, загрузка любой программы, просмотр любого PDF или видео по Интернет, воткнутая в USB флешка, атака с соседнего компьютера. Сейчас заразиться можно везде, даже на вполне порядочных сайтах и даже просматривая совершенно безобидные документы: PDF, XLS, DOC. С выбором даты можно не бояться: даже если вы ошибетесь с датой, всегда можно откатить изменения или выбрать дату еще более раннюю. По умолчанию функция восстановления системы Windows XP и Vista сохраняет системные файлы и реестр раз в сутки, а Windows 7 – раз в неделю.

Затем вы запускаете стандартную служебную программу “Восстановление системы” из меню Пуск и возвращаете систему в состояние до заражения, указав нужную дату в соответствующем окне программы. Точка восстановления системы – эта информация о состоянии системы на указанную дату и время. Поэтому, выбрав нужную точку восстановления, вы можете вернуть состояние системы на тот момент. Вот и все. Повторюсь: если лечение было неудачным, то вы можете откатить изменения обратно или выбрать еще более раннюю точку восстановления.

Вот как выглядит скриншот для WindowsXP.

Вот как выглядит скриншот для Windows7.

При восстановлении в Windows 7 вы можете посмотреть программы, которые будут затронуты при восстановлении. В Windows XP служба восстановления системы отслеживает лишь ключевой набор файлов системы и приложений, а в Windows 7 система следит за изменениями всего диска. Однако в обеих операционных системах пользовательские файлы не включаются в точки восстановления системы, поэтому возврат к предыдущей точке не приведет к потере ваших документов.

Читайте также:  Как вылечить шишку во рту в домашних условиях

В Windows XP, если вы хранили документы в папке «Мои документы», то они останутся в целости и сохранности, а вот рабочий стол будет возвращен в предыдущее состояние, кроме того будут восстановлены системные файлы, включая реестр. В Windows 7 ни папка «Мои документы», ни рабочий стол не изменяется при восстановлении.

Если вы читаете эту статью до того как собираетесь использовать точки восстановления, то проверьте, а включена ли у вас эта функция – это поможет вам восстановить систему в будущем при любой аварийной ситуации. В Windows XP выберите: Мой Компьютер – Свойства – Восстановление системы, в Windows 7: Компьютер – Свойства – Защита системы.

Скриншот из Windows7 с включенной защитой диска C:

Windows SteadyState или мгновенный снимок диска

Еще более удачной бесплатной функцией для восстановления системы, которая есть в Windows являетсякомпонент SteadyState. Он доступен для Windows XP и Vista и его надо скачать с сайта Microsoft и установить дополнительно. В Windows 7 эта функция на момент написания статьи (май 2010 года) отсутствует. В принципе аналогичные решения существуют и у сторонних разработчиков, перечислю их: ShadowUser, Deep Freeze, Renurnil, Shadow Defender. Некоторые из них тоже имеют бесплатные версии. И некоторые из них работают также под Windows 7.

Windows SteadyState и другие подобные системы изначально разрабатывалась для использования на общедоступных компьютерах в гостиницах и интернет-кафе. Но эта технология также очень полезна и домашним пользователям как система постоянной поддержки Windows в работоспособном состоянии.

Чтобы понять, как все такие системы работают, нужно представить, что ваш Windows запускается и делает мгновенный снимок всей информации на дисках и затем работает не на вашем реальном диске, а на этой копии диска, она называется теневой копией. Это как если бы вы сделали бекап и работали на нем, вместо реального диска. Вы можете изменять и удалять все что угодно на этой теневой копии, но ваш реальный диск всегда остается неизменен. Если вы чувствуете, что пора «лечиться», то можно просто нажать кнопку reset и Windows опять загрузится с «чистого листа», то есть с неизменной копии вашего диска. Вы тратите на очистку системы 0 секунд.

Естественно, для того, чтобы помнить все изменения на копии, Windows SteadyState требуется какое-то место на диске. Для этого выделяется и используется специальный файл кэша, размер которого вы можете регулировать. В этот файл записываются все «изменения», которые на самом деле не производятся с диском. В аналогичных продуктах, перечисленных выше, есть более оригинальные решения, когда используется имеющееся свободное от файлов пространство на реальном диске, где и хранится информация об изменениях во время работы. При перезапуске вся эта информация об изменениях, сбрасывается.
Скриншот, где защита жесткого диска включена.

Таким образом, достоинством Windows SteadyState является то, что любые изменения, которые происходили в системе, вы можете вылечить обычным перезапуском системы. Минусом является то, что вы должны позаботиться о сохранности своих документов, которые хранятся на ваших дисках. Поскольку Windows SteadyState защищает только раздел, где расположена система, то вы можете хранить документы на соседних разделах. А если вы будете хранить ваши документы (или фильмы или музыку) на сетевых дисках, то вы еще больше упростите себе жизнь. Надо заметить, что сторонние продукты, перечисленные выше, предлагают более расширенный функционал этого вида защиты, но при этом просят за это денег.

Образы дисков

Говоря о системах восстановления нельзя не упомянуть способ, когда вы можете сделать обычный архив вашей системы и потом ее восстановить. Системы бекапа дисков развились очень сильно: они уже могут делать архив работающей системы – не тратя ваше рабочее время в ожидании, когда процесс завершиться. Созданные бекапы Windows могут быть восстановлены даже на совершенно другой компьютер, где уже будет другое железо: процессор, материнская плата, видеокарта и др. Однако самым быстрым способом восстановления я считаю работу на мгновенных копиях диска, когда обычной перезагрузкой вы бесследно стираете последствия своих ошибочных действий. И тратите на стирание вируса 0 секунд своего времени.

Заключение

Итак, мы изучили несколько способов восстановления системы после заражения. Самым быстрым способом восстановления заражения является работа на теневом снимке диска, самым медленным – восстановление из бекапа. Однако, все эти способы быстрее и надежнее, чем любой антивирус, особенно при защите от таких видов вредоносного кода, как руткиты. Руткиты специально предназначены для сокрытия от антивирусов и очень часто антивирусы неспособны противостоять им. Именно на базе руткитов строятся целые сети управляемых удаленно компьютеров (ботов), а антивирусы и люди даже не замечают этого.

Пример: Руткит TDSS (так же известный как Alureon,  Tidserv или TDL3)

Привожу пример этого руткита, потому что в моем окружении я выявил очень много людей зараженных этим руткитом, а это и коммерческие и гос. организации. Способ заражения в выявленных мной случаях – автозапуск с флешки. Антивирусы этот руткит не обнаруживают, лучший способ для его поиска – утилита TDSS Remover. На основе данных компании Damballa, считается, что на сегодняшний день самый большой ботнет Zeusпредназначенный для кражи паролей в системы интернет-банкинга. Но в России похоже это TDSS. Для проверки запустите у себя эту утилиту, вдруг она что-то найдет и у вас?

Особенностью описанных способов защиты (как и многих других в нашей жизни) является то, что мы все равно должны подготовиться к возможной вирусной атаке – если вы не подумали заблаговременно и не включили встроенную систему защиты, то она и не сработает. Посмотрите у себя: включены ли точки восстановления, установите Windows SteadyState, создайте бекап системы. Сделайте любое их этих простых действий и вам не надо будет потом сожалеть и восстанавливать работоспособность вашего компьютера продолжительное время. Любые вопросы по любой их этих технологий вы можете задавать на форуме securitylab.ru в разделе Windows. А также рекомендую дополнительно озаботиться безопасностью своего Windows и настроить его согласно рекомендациям по безопасности. Хотя бы отключите, наконец, автозапуск вирусов с флешек.

Читайте также:  Как и чем вылечить синяк под глазом

Денис Батранков, denis@ixi.ru

Подробнее: https://www.securitylab.ru/contest/393899.php

Источник

Мы привыкли, что обеспечение безопасности это задача антивируса, он и проверит всё сам и заблокирует что нужно, а что если я вам скажу, что вполне можно обойтись и без него. Будем разбираться в этой статье.

Что такое лечащая утилита?

Обычный антивирус представляет из себя комплекс различных модулей защиты, например, антиспам. Как правило, независимого от того, платный или бесплатный ваш антивирус, он должен быть установлен на компьютер, а значит будет занимать место и поглощать ресурсы вашего компьютера. Лечащая утилита же представляет из себя один единственный модуль, который нацелен на борьбу с одним классом вредоносного ПО. Она не требует установки на компьютер, связи с сетью и не использует ресурсы вашего компьютера (пока не запущена разумеется).

Стоит заметить, что новую версию утилиты приходится скачивать самостоятельно, так как обновления базы сигнатур (разновидностей вирусов) в ней не предусмотрено. Вот такой неудобный момент намечается. И ещё один важный момент – не стоит забывать про банальные способы обеспечения безопасности своей системы, а именно:

  • не лазить по подозрительным сайтам
  • не кликать на большие кнопки Скачать бесплатно без регистрации и SMS (и всё в таком роде)
  • скачивать программы с их официальных сайтов и так далее.

Такая утилита не мониторит состояние вашего компьютера, а значит до проверки никаких предупреждений вы от неё не получите. Переходим к самим утилитам (наконец-то).

Утилиты для борьбы с вредоносным ПО

1. Dr.Web CureIt

Официальный сайт:https://free.drweb.ru/cureit/

Лицензия: бесплатная

Фирма Dr.Web известна всем, ну или почти всем. Поэтому она не могла обойти такой инструмент и уже достаточно долго выпускает свою лечащую утилиту. Процесс её использования до безобразия прост:

  • Запустить скачанный файл. Нажать на одну большую кнопку «Начать проверку» (рисунок 1.а). В следующем окне галочками отметить те угрозы, которые программа будет искать на компьютере (выделено зеленым цветом на рисунке 1.б). Нажать большую кнопку «Запустить проверку».

Запустить скачанный файл;

  • Нажать на кнопку Начать проверку (рисунок выше), будет запущена проверка по умолчанию;
  • Чтобы изменить проверяемые папки, нажмите на Выбрать объекты для проверки и отметьте, то что вам нужно. Здесь же можно добавить дополнительные папки для хранения (рисунок ниже);
  • Нажать кнопку Запустить проверку и дождаться завершения проверки;

После окончания процедуры проверки вам откроется окно как на рисунке ниже, где будут перечислены все обнаруженные подозрительные файлы (необязательно вирусы). Вы можете удалить их или перенести в карантин. Работа с утилитой закончена.

2. Kaspersky Virus Removal Tool

Официальный сайт: https://www.kaspersky.ru/downloads/thank-you/free-virus-removal-tool

Лицензия: бесплатная

Ещё один гигант, который не смог обойти стороной лечащие утилиты это Лаборатория Касперского. Применение Kaspersky Virus Removal Tool очень похоже на то, что мы видели в Dr.Web CureIt. В принципе, то же самое касается и всех остальных утилит для лечения компьютера. Способ применения также очень прост:

  • запустить скачанный файл;
  • нажать кнопку Начать проверку (параметры по умолчанию);
  • вы можете изменить объекты для проверки с помощью строки Изменить параметры (рисунок ниже);
  • дождаться завершения процесса проверки и принять решение по найденным файлам
  • Готово!

Стоит заметить, что программа давно не обновляется. Пользователи различных форумов также не очень жалуют данную утилиту, так как многие вирусы ей не обнаруживаются, зато успешно находятся утилитой от Dr.Web. В любом случае это одно из лучших решений на сегодняшний день.

3. AdwCleaner

Официальный сайт: https://ru.malwarebytes.com/adwcleaner/

Лицензия: бесплатная

Данная программа довольно популярна. Она является альтернативой более раскрученным решениям от вышеупомянутых компаний, а также имеет безумно простой интерфейс и сверхнизкое время проверки (лично проверено). Процесс проверки здесь ещё проще, достаточно запустить файл, нажать кнопку Сканировать и дождаться результата. После чего вам откроется окно с результатами проверки (рисунок ниже). Нажмите на кнопку Очистить и ремонт, а потом перезагрузите компьютер.

Примечательно, что такая простая утилита зачастую может найти вредоносные файлы, которые не может найти Kaspersky Virus Removal Tool и Dr.Web CureIt. Обязательно обратите на неё внимание.

4. HitmanPro

Официальный сайт:https://www.hitmanpro.com/en-us/hmp.aspx

Лицензия: платная (пробный период 30 дней)

Данное решение завершает нашу подборку и поэтому будет своего рода “вишенкой на торте”. Эта утилита является платной, благо за 30 дней вы сможете оценить всю её мощь. Без зазрения совести HitmanPro можно назвать лучшей лечащей утилитой на сегодняшний день. Она не имеет красивого дизайна, но выполняет свою главную функцию – удаление вирусов на 10/10. Более того, она умеет удалять остаточные файлы вирусов (хвосты). Со скоростью проверки здесь также всё отлично. Неудивительно, что утилита приобрела настоящую славу среди пользователей.

Процедура использования по аналогии решениям выше. Здесь вы можете либо установить программу, либо проверить и забыть. Решение за вами.

На этом у меня всё, пользуйтесь компьютером с умом и будет вам счастье.

Спасибо за внимание!

Источник