Как вылечить вирус в жестком диске

На компьютере начали появляться бесполезные ярлыки файлов и папок? Вероятно это проделки вирусов. Ниже мы разберем основные методы поиска и устранения вредоносных программ, создающих ярлыки.

Содержание:

Вредоносные программы и вирусное ПО могут оказывать различное воздействие на операционную систему.

Одни вирусы – удаляют данные или воруют важные файлы с компьютера. Другие – создают ярлыки произвольных файлов или ярлыки с сомнительной рекламой и интернет ресурсами.

Помимо этого, в последнее время была замечена высокая активность вирусов, делающих из важных файлов ярлыки, через которые невозможно открыть данные.

Подобные вирусы могут встречаться на жестком диске или располагаться на съемном носителе, мешая комфортному использованию или вовсе заменяя любое подключенное устройство на бесполезный ярлык.

Как происходит заражение вирусами?

Вредоносные программы могут попасть на компьютер самыми различными путями.

Это может быть, как посещение зараженного интернет ресурса, так и установка нелицензионного ПО или игр, которые скрытно могут заразить систему в процессе выполнения установки программы. Также вирусы могут распространяться через съемные носители, флешки или внешние HDD. Зараженный съемный носитель может передавать вирус на компьютер во время подключения.

Наиболее распространенными вирусными программами являются: вирусы с аббревиатурой Troj и Trojan, W32, VBS, Mal, Worm и другие.

Как избежать заражения?

Поскольку вирусные программы могут поджидать пользователя практически в любом месте, следует использовать комплексный подход для предотвращения заражения:

  • Использование проверенного антивирусного ПО, его регулярное обновление и проверки системы.
  • Использование встроенных систем защиты Windows 10.
  • Своевременное обновление ОС (в обновление системы также входят пункты, устраняющие уязвимости).
  • Использование антивирусов для интернет-обозревателя.
  • Отказ от посещения рекламных и сомнительных ресурсов, а также загрузки файлов, видео, игры и программ из непроверенных источников.

Читайте также: Восстановление данных с отформатированных дисков

Стоит понимать, что даже если строго придерживаться данным пунктам, заражение компьютера все равно может произойти. Это обусловлено тем, что создатели вирусов постоянно их модифицируют и антивирусный софт попросту не успевает обновлять свою защиту, под постоянно изменяющиеся типы вирусов.

Что происходит при заражении вирусами?

В зависимости от типа и предназначения вирусного ПО, оно может оказывать различное влияние на систему.

К примеру, некоторые вирусы ведут шпионскую деятельность на компьютере, воруя личную информацию, электронные ключи, коды банковских карточек, а также данные для входа в аккаунты социальных сетей, сайтов и т.д. Другие вирусы представляют угрозу для файлов, попросту их удаляя или меняя на бессмысленные ярлыки.

Если Вы столкнулись с вирусом, удаляющим информацию, не стоит отчаиваться! Специалисты Recovery Software разработали специальную утилиту RS Partition Recovery, способную быстро восстанавливать любые данные, которые были уничтожены вирусом, случайным форматированием носителя или были просто удалены. RS Partition Recovery позволяет восстанавливать удаленные данные с жестких дисков, флешек и других накопителей. Помимо этого, функционал программы позволяет восстанавливать давно утерянные данные.

Как избавиться от вирусов на флешке?

Если пользователь нашел вирус на флешке или съемном накопителе при помощи антивирусной программы, следует поместить зараженные файлы в карантин. Если же вирусная программа не удаляется антивирусом или обходит его защиту, следует прибегнуть к ручному удалению при помощи встроенной утилиты diskpart.

Для этого:

Шаг 1. Запускаем утилиту Diskpart. Для этого необходимо нажать по кнопке «Пуск» правой кнопкой мыши и выбрать «Выполнить». В открывшемся окне вводим diskpart и «Ок».

Шаг 2. Вводим команду list disk и ищем зараженный накопитель. В нашем случае это флешка обозначенная номером 1. И вводим команду «select disk 1».

Шаг 3. Очищаем диск командой Clean и ждем завершения процесса очистки.

Шаг 4. Следом за этим необходимо создать раздел на очищенной флешке. Для этого вводим crate partition primary, подтверждаем действие Enter и выбираем созданный раздел командой select partition 1.

Читайте также: Ваш жесткий диск надежен? Ваш SSD – это бомба замедленного действия

Шаг 5. Теперь необходимо отформатировать выбранный раздел в формате NTFS или FAT 32. В нашем случае флешка будет отформатирована в формате NTFS командой format fs=ntfs quick. Для форматирования в FAT 32 используем команду format fs=fat32 quick.

Шаг 6. Финальным этапом станет назначение буквы носителя. Для этого вводим команду assign letter=E.

Флешка полностью очищена. Для завершения работы Diskpart вводим команду exit или просто закрываем окно утилиты.

Также проверить флешку можно следующими командами:

Открываем командную строку от имени администратора и вводим команду E: (где E – имя флешки) и Enter, после чего вводим attrib e:*.* /d /s -h -r –s и Enter.

Каждая из букв последней команды раскрывает все скрытые файлы, убирает режим «Только чтение», а также демонстрирует системные файлы. Таким образом можно зайти на флешку и удалить вирусное ПО, которое было скрыто настройками флешки.

Как избавиться от вируса на системном жестком диске?

Вирусы, попавшие на системный жесткий диск, несут большую угрозу файлам и данным. Лучшим выходом из данной ситуации будет полная переустановка операционной системы или откат Windows при помощи точек восстановления.

Помимо этого, можно провести глубокое сканирование антивирусными программами.

Более опытные пользователи могут воспользоваться встроенными средствами проверки системы.

С полным перечнем пунктов комплексного удаления рекламных и обычных вирусов можно ознакомиться в теме «Как удалить вирус показывающий рекламу в браузере».

Как удалить вирус из автозагрузки

Многие вирусы и вредоносные программы могут встраиваться в автозагрузку системы. Это приводит к тому, что исполнительные файлы вирусного ПО запускаются сразу вместе с загрузкой системы.

Читайте также:  Как быстро вылечить нос от соплей

Автоматический запуск вредоносных утилит гораздо усложняет их обнаружение и удаление.

Детальный способ выявления и удаления вирусов из автозагрузки приложений и автозагрузки служб Windows описан в статье «Очистка автозагрузки Windows».

Источник

В этой статье мы поговорим о самом неприятном. Злобный вирус просочился на ваш компьютер сквозь все барьеры и кордоны. Рассмотрим самую неприятную разновидность из тех что лечатся.

Активировавшись вирус не даёт вам не только пользоваться интернетом, но и вовсе заблокировал вам возможность нормальной работы. Горячие клавиши не работают. Окно вымогатель всегда находится поверх всех других окон. В окне содержится угроза что все данные зашифрованы и в случае отсутствия ввода кода разблокировки в течении небольшого времени будут удалены с вашего компьютера.

В этом случае у вас есть несколько способов получить доступ к системе для борьбы с вирусом.

1. Работа по поиску и удалению вируса в безопасном режиме загрузки виндовс.

2. Подключение заражённого жёсткого диска к другому компьютеру.

3. Загрузка операционной системы с загрузочного диска или флешки.

Последовательность действий по первому варианту.

Перезагрузите компьютер и как только началась загрузка начните непрерывно нажимать клавишу “F8” на компьютере. Спустя некоторое время вы увидите предложение выбрать режим загрузки Windows. Выбираете “Безопасный режим” загрузки.

После того как операционная система загрузилась и вы вошли на рабочий стол, нажмите сочетание клавиш “Win+R”

В появившемся окне введите “msconfig” и нажмите кнопку “Ок”.

И в появившемся окне “Конфигурация системы” перейдите на вкладку “Автозагрузка”.

Именно здесь мы и будем искать наш вирус. Ищем среди тех названий у которых установлена галочка и в столбце “Производитель” написано “Нет данных”. Из выбранных ищем программу у которой ни о чём не говорящее название. Просто некий набор букв и цифр. Что то вроде a37c. Или просто название программы вам незнакомо и вы видите его в первый раз. Если таких программ несколько, то любая из них может быть вирусом, или программой вызывающей вирус.

В принципе на этой странице можно отключить любую программу из списка автозагрузки просто сняв галочку. На работоспособности компьютера это никак не скажется в худшую сторону. Однако поступив так мы не избавимся от вируса даже если он не будет больше загружаться и мешать нам работать за компьютером. Ибо сам вирус останется в системе. И в любой момент может снова активизироваться.

Нас ждёт нудная и возможно долгая работа по определению вируса и его загрузчиков дублёров. Всё зависит от количества подозрительных программ включённых в автозагрузке. Мы снимаем по одной галочке и применяем изменения нажав на кнопку “Применить”. После того как мы выключили подозрительную программу из автозагрузки, перезагружаемся в нормальном режиме, и смотрим – пропало мешающее нам окно блокировщик или нет. Если нет, перезагружаемся в безопасном режиме и повторяем все операции со следующей подозрительной программой. Если да, то мы снова загружаемся в безопасном режиме и в обратном порядке, по очереди, включаем все ранее отключённые подозрительные программы, кроме последней. Если на включении какой либо из них вирус снова активировался, значит это программа дублёр вируса или его загрузчика. Обнаружив таким образом все программы имеющие отношение к вирусу, мы их отключаем. Теперь вирус не сможет загружаться при старте компьютера и мешать работать. Однако он всё ещё остаётся в системе и очень опасен.

Для обнаружения и нейтрализации собственно вируса делаем следующие действия. В уже известном нам окне “Конфигурация системы”, на вкладке “Автозагрузка”, в столбце “Команда” смотрим и записываем пути к к обнаруженным программам вредителям и их названия. Как пример:

Заходим в проводник и пройдя по записанным путям удаляем в корзину, и из корзины, программы вредители. Однако и это ещё не всё. Теперь нам надо зайти в святая святых Windows и вычистить оттуда все упоминания об этих программах. А также найти собственно сам вирус. Мы идём в реестр.

И тут нам снова поможет волшебное сочетание клавиш “Win+R”. Только вместо команды “msconfig” мы введём команду “regedit” и таки снова нажмём на кнопку “Ок”.

Нам откроется редактор реестра. Запомните! Здесь надо быть очень осторожным и внимательным. Иначе малейшим неосторожным действием вы можете превратить свой компьютер в груду дохлого железа. Или убьёте какую нибудь полезную программу. И помочь вам тогда сможет, только полная переустановка Windows, с сопутствующей потерей данных. А мы ведь их спасти хотели, а не убить.

По этому, прежде чем редактировать реестр мы подстрахуемся и создадим копию реестра в текущем виде. Она поможет нам вернуть систему к текущему состоянию, если мы вдруг удалим что то нужное. Делается это так: идем в меню “Файл” редактора реестра и выбираем пункт “Экспорт”.

В открывшемся окне указываем имя архива реестра, место сохранения файла и в диапазоне экспорта указываем значение “Весь реестр”. После чего нажимаем кнопку “Сохранить”.

Созданный файл достаточно всего лишь дважды кликнуть мышкой, что бы распаковать его в реестр. Или можно в открытом окне реестра его “Импортировать” в меню “Файл”. Результат будет тот же.

Читайте также:  Как вылечить сожженную слизистую горла

Теперь мы можем приступать к поиску вируса в реестре и редактированию оного. Для этого на клавиатуре нажимаем сочетание клавиш “Ctrl+F”. В открывшемся окне поиска пишем имя программы вредителя и нажимаем на кнопку “Найти далее”.

После чего начнётся поиск упоминания об этой программе в реестре. Когда поиск завершится и откроется ветка в реестре, смотрим в правой части окна редактора реестра упоминание о данной программе если оно там есть – удаляем. Если нет, смотрим в левой части окна. Если оно там есть, то смотрим снова в правую часть окна и ищем любые упоминания других программ и путей к ним. Если там таковые найдутся, то переписываем эти пути и названия файлов. Скорее всего это и есть искомый вирус. После чего удаляем открытую папку в левой части окна редактора реестра. Удаляем с помощью правой кнопки мыши.

Далее снова повторяем поиск упоминания программе вредителе и удаляем либо упоминание, либо папку в реестре принадлежащую этой программе. Повторяем процедуру до тех пор пока не увидим:

Переходим к следующей программе вредителю или, в случае отсутствия таковой, собственно к вирусу. И начинаем всё с начала. А я предупреждал вас, что процедура чрезвычайно нудная и долгая. Но бывают моменты, когда по другому никак.

И вот, мы наконец закончили процедуру чистки реестра. Потянулись! Хрустнули пальцами и пошли скачать собственно файлы вируса по путям обнаруженным нами в реестре во время чистки. Файлы с расширением .dll не удаляем сразу. Сначала идём в интернет (уже можно), и ищем там описание данного файла по его названию. Если в системе такого нет и интернет ничего про него сказать не может, то удаляем смело. А вот если такой файл есть, то всё намного сложнее. Скорее всего вирус подменил системный файл своим, где помимо прописанного программистами функционала, содержится и код вируса. Удаление такого файла может, опять же, убить систему. А оставление файла как есть, может привести к возвращению вируса из небытия. В этом случае надо найти аналогичный файл на загрузочном диске с аналогичной версией виндовс, или на диске с которого ставили систему. После чего скопировать чистый файл с заменой вместо заражённого в нужную папку. И вот только после этого можете считать что очистили свой компьютер от вируса. Вы круты! Вы почти хакер!

Бывает что вирус прописывается не в автозагрузку а в службы. В этом случае все процедуры аналогичны описанным. Только в утилите “msconfig” работать надо не во вкладке “Автозагрузка”, а во вкладке “Службы”. А поскольку служб больше, искать вирус дольше. Но есть и приятная неожиданность. В случае вычисления и отключения службы вируса, лезть в реестр и искать файлы вируса на компьютере уже не обязательно. Пока служба остановлена вирус вам мешать не будет.

Со службами тоже надо быть весьма осторожным. Ибо так же можно повредить систему отключив критически важную для системы службу. Искать службу вирус надо там, где в колонке “Изготовитель” не указан “Microsoft Corporation”. Лучше всего в окне сразу поставить галочку “Не отображать службы Майкрософт”.

Второй и третий варианты чистки компьютера опишу как нибудь в следующий раз.

Источник

18 июня, 2020

2286

Федор лыков

3 – й год работаю удалённо и создаю различные источники дохода. Строю бизнес в интернете и активно инвестирую.

Всем привет. Сегодня я расскажу, как удалить вирус с компьютера. На связи Федор Лыков.

Часто бывает особенно у новичков заражение компьютера вирусами, в интернете мало информации о том, что же делать, как лечить, удалять угрозы?

Давайте подробно разберемся, что такое вирусы и как быстрее от них избавиться раз и навсегда.

Предлагаю ознакомиться с подборкой топ-10 бесплатных антивирусов 2020.

Что такое вирусы?

Если говорить простыми словами, то это любая программа, файл созданная злоумышленниками, хакерами для получения денег, которая несет за собой вред, опасность, множит, изменяет, удаляет, старые файлы, а так же создает новые параметры на компьютере.

Ворует информацию. Заставляет пользователей выполнять определенные действия. Совсем неприятная штука.

Способы заражения вирусами

Существует всего два способа проникновения вредоносного ПО:

  1. Из интернета
  2. С флешки, диска или другого съемного носителя.

В очередной вечер вы зашли в интернет и решили скачать понравившуюся игру, песню, или программу для работы. Зашли на сомнительный сайт и скачали.

Или вам дал знакомый флешку, диск и с него вы загрузили файлы, документы.

Как определить, что компьютер заражен?

Первый признак, что на ваш компьютер попали вирусы, это появление странных, надоедливых окон, которые не всегда можно закрыть, торможение работы, установка непонятных программ, вообще все, что не было раньше.

Компьютер начинает работать сам, жить своей жизнью. Все это означает, что пора проверять ваше устройство.

При появлении окон не поддавайтесь страху, дочитав статью до конца, вы узнаете, как удалить вирус с компьютера. Так же стоит проверить, возможно, антивирус посчитал программу или другой файл за вредоносный.

Такое тоже бывает, Антивирусные программы способны ошибаться.

Есть ли бесплатные антивирусы?

Конечно, есть на сегодняшнее время их достаточно. Но как вы знаете не все бесплатное хорошего качества, а так, же имеет ограниченный функционал, как правило, крупные компании стараются завоевать побольше клиентов и идут на маркетинговый ход.

Читайте также:  Как вылечить кашель ребенка если нет температуры

Лучшее, конечно же, за деньги.

Все антивирусы разные. Здесь как говориться на вкус и цвет товарищей нет. Нужно скачивать выбирать внешний вид, настройки, функционал. Ниже перечислю бесплатные антивирусы, которые знаю и дам на них ссылку.

  • Avast Free Antivirus
  • AVG AntiVirus FREE
  • Kaspersky Free
  • Avira antivirus
  • 360 Total Security

Есть и другие, но я, честно говоря, их не знаю, не работал с ними, поэтому не стал их Вам советовать.

Это самые распространенные, проверенные программы для очистки опасных файлов.

Рекомендую к прочтению мою статью, как установить  антивирус на пк бесплатно.

Виды компьютерных угроз

Давайте рассмотрим самые основные виды вирусов и узнаем их функции.

Разделю их на категории:

  • Рекламные (не опасные)

Тормозят компьютер со страшной силой, а так же устанавливают много лишних программ, которые мешают и вовсе не нужны.

  • Термические

Раньше были такие. Нагружали процессор до 100%. Тем самым сжигали его. И компьютер выходил из строя. Сейчас таких не встречал. Думаю, их нет.

  • Особо опасные

Шифраторы информации. Они способны заменить, скрыть все важные документы под залог выплатить энную сумму на номер телефона, например, бывают разного вида.

Червь. Задача простая забить компьютер мусором, чтобы он ужасно тупил, размножиться, занять свободное место, часто передается через эл. почту, в письмах.

Троян. Сам не размножается. Прячется и не как себя не проявляет пока не откроют программу. Предназначен он для воровства важных данных, а также их изменения.

Шпионские программы. Если просто то плохие дядьки, запустив данную угрозу, отключают компьютер и начинают собирать всю информацию про Вас. Счета карт, номера, адреса, пароли все самое ценное, что есть у человека.

Банерные вирусы. Страшные монстры. В определенный день появляется окно, которое нельзя уже закрыть и на компьютере больше не работает не одна клавиша, мышь или другие устройства ввода.

Далее мошенники в самой проге указывают данные для перевода денег и дают рекомендации, что нужно сделать, в противном случае уничтожают данные или систему Виндовс. Вылечить такие вредоносные хакерские команды очень сложно и противно.

Вирусы вредители. Убивают Виндовс. Тормозят работу ПК. Встречаются редко.

Фишинг. Передается через письма, где указывается просьба перейти по указанному адресу, сайту хакера.

Прочие редкие вирусы. Нарушают работу других программ. Проникают на компьютер жертвы и скрывают свое присутствие после воровства данных. А так же шпионы которые без ведома , скрытно пересылают важные данные на ресурсы хакеров.

Как удалить вирусы при помощи программ?

Действовать лучше всего по такому плану:

  1. Установить антивирус.
  2. Запустить проверку.
  3. Удалить угрозы.

Вирусы хранятся на жестком диске, если у Вас нет важных данных, то просто форматируйте его.

Устанавливать каждый антивирус я не буду. Покажу только, как запустить сканирование и далее удалить.

Avast

Avg

Avira

360 Total Security

Kaspersky

Вот мы и узнали, как удалить вирус с компьютера при помощи программ.

Если вам нужна помощь в установке и настройке антивирусов пишите мне, я имею практический опыт и смогу вам помочь.

Создаем флешку с антивирусом

Очень полезным будет создать такую флешку и всегда держать ее под рукой, антивирус в кармане это всегда удобно. Не нужно лишний раз нагружать компьютер.

Лучше всего установить утилиту Доктор Веб. Она поможет восстановить Ваш компьютер даже в самых сложных ситуациях, к тому же проверена временем, а также ее базы постоянно обновляются.

Скачиваем утилиту на официальном сайте.

После того как вы скачаете, утилита будет выглядеть так. При запуске нужно выбрать нашу флешку.

По своему усмотрению выбирайте оставить галочку или убрать.

Способ №1 — Adw Cleaner

Из всех способов, которые мне доводилось встретить этот самый простой и удобный. Чтобы почистить компьютер от всякого вредного хлама нужно:

  1. Скачать ПО
  2. Запустить и нажать проверить

Скачать можно здесь.

Здесь все просто. Данный способ уничтожает 90% всех вирусных файлов.

После проверки, Adw cleaner покажет все зараженные файлы и предложит Вам поместить их в карантин. Далее компьютер обязательно перезагрузится.

Важно! Перед тем как запускать ПО сохраните все документы, в которых вы работаете, и закройте все лишнее.

Профилактика

А теперь поговорим о важных правилах, а именно как не допустить попадания вирусных программ на ваш пк. Чтобы потом не пришлось спрашивать у интернета, как удалить вирус с компьютера?

  • Всегда заходите на официальные сайты, они дорожат своей репутацией, поэтому следят за качеством софта.
  • Проверяйте Ваш компьютер, ноутбук, телефон не менее 1 раз в месяц.
  • При скачивании и установки внимательно читайте условия, чтобы не установить рекламный продукт.
  • Обязательно установите расширение в браузер Google Chrome ABP и Adguard.
  • Не открывайте сомнительные письма на эл. почте.

Подводим итоги

В данной статье я постарался подробно объяснить тему, как удалить вирусы с компьютера. Конечно, не всегда можно отследить все операции на компьютере, но прочитав данную статью до конца, вы сможете быстро вылечить ПК от всех вредителей, компьютерной заразы.

Обязательно воспользуйтесь всеми советами. Установите все программки. Если понравилась статья, поделитесь, расскажите ее друзьям. Задавайте свои вопросы в комментариях.

С Уважением, автор блога Лыков Федор!

подписаться на новости сайта

Источник