Как проверить компьютер на вирусы тремя способами. Как проверить комп на вирусы

Вы на этой странице потому что:

А) Вы подозреваете, что на вашем компьютере вирус.

Б) Вам просто интересно.

В любом случае следующая информация будет вам полезна.

Я не буду рассказывать вам, что нужно установить нормальный, платный антивирус, типа «Касперского», потому, что подозреваю, что вас «жаба душит». Поэтому, лучше расскажу, как сканировать компьютер на вирусы без вреда для своего кошелька, то есть, бесплатно.

Я люблю всё раскладывать по пунктам, поэтому и сейчас так поступлю — я буду описывать способы сканирования компьютера на вирусы по увеличению сложности исполнения этого сканирования, хотя, можно уловить небольшую зависимость: чем сложнее способ, тем он надёжнее, хотя в некоторых случаях это правило не действует. Итак, поехали:

1) Первый способ, самый простой. Проверка компьютера на вирусы стандартными средствами Windows (у вас ведь установлена Windows, не так ли…). Но в этом способе есть один нюанс — насколько я помню, защитник Windows есть только в Windows 7 (и, может быть Vista, но у кого сейчас установлена Vista…), а вот про XP не знаю, ибо у меня установлена «Семёрка», а устанавливать себе XP не хочу, только, чтобы проверить эту деталь… Кстати, по некоторым данным, больше, чем у половины пользователей установлена Windows 7 .

Так вот, идём: Пуск, пишем в строке поиска: «Защитник Windows» и нажимаем, как ни странно: «Защитник Windows». В верхней панели нажимаем «Проверить» и всё, Защитник сканирует компьютер на шпионские и потенциально опасные программы. Ну конечно успокаиваться рано, потому что, этот способ далеко не самый надёжный, да и существует ли такой способ вообще… Наверное, нет.

2) Итак, теперь будем пользоваться антивирусными утилитами:

Лечащая утилита Dr.Web CureIt

Kaspersky Virus Removal Tool 2011

Антивирусная утилита AVZ

Сканировать компьютер на вирусы лучше не одной утилитой, а несколькими. Желательно всеми тремя.

Вот теперь, после выполнения этого пункта, можно начинать думать, что ваш компьютер на данный момент более или менее чист. Однако, это тоже не самый лучший способ, ведь не будете вы каждый день сканировать компьютер на вирусы этими утилитами. Поэтому будем рассматривать третий вариант.

3) Установка полноценного антивируса. Да, это самый лучший вариант, так как, ваш компьютер будет сканироваться всё время. Я вам наверное, посоветую ESET Smart Security.

Почему не Касперский:

а) Антивирус Касперского сильно грузит систему.

б) К ESET Smart Security легче найти ключи. На мой взгляд, ESET Smart Security немного удобнее.

Вы наверное, возмутитесь, дескать, говорил всё бесплатно, а тут говорит про платные антивирусные программы. Так вот вам инструкция для чайн… для новичков:

1) Для Касперского: Идём в Google, пишем:»Ключи для касперского».

2) Для ESET Smart Security: Идём в Google, пишем:»Ключи для Eset».

К слову сказать, когда вы установите себе антивирус, то при попытке зайти на неугодный фаерволу сайт, можете наткнуться на вежливый запрет антивирусной программы. Что-то вроде:

Доступ запрещён! Страница находится в списке веб-сайтов с потенциально опасным содержимым.

Но вот вам спасение: идём в любой анонимайзер, например — Хамелеон и через него спокойно заходим на нужный сайт.

Кстати, в последнее время я наблюдаю закономерность. Люди всё чаще пишут в поисковике — «сканировать на вирусы онлайн », т.е. ничего не делая, а всего лишь нажав на кнопку где-то на сайте. Это не совсем правильно, потому что, так ваш компьютер никто не проверит на вирусы. Всё что вы можете, это проверить на вирусы один файл.

К примеру, вам кажется подозрительным какой то файл в автозагрузке. Вот тогда вы можете зайти на такой сайт, как например Virustotal.com и посмотреть, что «думают» насчет этого файла различные антивирусные программы.

Или, ещё один из таких сервисов, к примеру — Онлайн-проверка антивирусом Dr.Web

Ну вот и всё. Желаю вам «чистого» компьютера.

Подписывайтесь на

P. S. — Отыскал по моему, жесть. Покруче, чем в Москве.

Всем привет, дорогие читатели! Очевидно, что раз вы попали сюда, то у Вас возникли проблемы с вашим компьютером. Не стоить забывать, что вирусы – это серьезная проблема, которая может привести к ужасным последствиям. В лучшем случае обойдется очисткой компьютера с помощью антивируса, а в худшем, нужно переустанавливать операционную систему, нести компьютер в ремонт и платить на маленькие деньги. А кому это надо? Верно – никому. Поэтому в этой статье я расскажу Вам, как проверить комп на вирусы.

И так дорогие друзья, как же обезопасить себя от негативных последствий? Существует несколько способов выявления нежелательного ПО, для их своевременной ликвидации, самые эффективные мы с вами и рассмотрим.

Первый метод

Обнаружение вредоносного ПО, без использования всяких тяжелых установок, регистраций, ввода ключей и прочей волокиты.
Спросите, как же это сделать, это вообще возможно? Да, дорогие товарищи исследование на опасности онлайн — возможно! Как любил говорить Шерлок Холмс — элементарно! Такую возможность нам предоставляет компания esetnod32.

Для обнаружения опасности нужно лишь перейти по вот этой ссылочке — https://www.esetnod32.ru/home/products/online-scanner/. И вот вы зашли на сайт и видите вот такую картину.

Ничего сложного в этом нет, нажимаете на кнопку «Запустить», вводите свой адрес электронной почты, к слову, вам не нужно делать какие-то подтверждения и заходить в ящик. Ввели e-mail, после чего скачивается небольшая утилита, которая много места не займет, порядка 6 мегабайт, это означает, что загрузка пройдет влёт, 10 секунд и готово.

Установка, занимает тоже не больше времени, по сути, нужно просто согласиться с пользовательским соглашением. Ура! Пошло исследование, после которого утилита удалит вредоносное ПО, в общем, рай, а не жизнь! А главное бесплатно! Стоит уточнить, что такие услуги представляют многие известные компании, занимающиеся безопасностью компов.

Второй метод

Но как же быть людям, кто панически боится что-то скачивать? Очень просто друзья! Можно сделать проверку, при этом, даже не заходя в интернет. Да, уважаемые посетители, бывает и такое! Сейчас вполне реально выявить вредоносное ПО без антивируса.

Наверняка Вы немало удивлены, но в этом ничего сложно, чтобы претворить такую процедуру в реальность, вам понадобится нажать кнопку «Пуск» в левом нижнем углу и ввести в строке поиска такой запрос — «Защитник Windows».

Далее открываем само приложение, выбираем, какой тип проверки нам нужен, полный, быстрый или же особый, разумеется, лучше делать полную проверку, что бы убедиться в безопасности всех систем вашего «железного коня», далее жмем «Проверить сейчас».

Собственно, всё! Наслаждаемся проверкой, после которой Защитник, в случае обнаружения опасности, сообщит об этом, и Вы сможете ликвидировать их.

Третий метод

Обнаружение вредоносного ПО с помощью специальной утилиты. Этот способ более качественный, поскольку это специально разработанный софт, который занимается защитой компа. Рассмотрим проверенный софт, пользующийся огромной популярностью среди пользователей.

И так дамы и господа, вашему вниманию представляется антивирус лаборатории Касперского! Это по-настоящему хороший сервис, разработанный отечественными разработчиками. Так как же воспользоваться им? Будем честными, этот способ сложнее первых двух, но нельзя сказать, что он сложный, каждому под силу воспользоваться им.

Делается это следующим образом. Заходите сюда — http://www.kaspersky.ru/free-trials/anti-virus. Нажимаете «скачать», сразу скажу, что загрузка будет проходить, не так быстро.

Поскольку объем софта примерно 170мб, поэтому придется немного подождать, можете заварить в это время чай. Скачали?

Запускаем установку, которая довольно проста и интуитивно понятна, но длится она около 5 минут, как раз можете выпить, заваренный чай. И вот, наконец-то утилита установлена запущена. Касперский «попросит» Вас ввести ключ для активации, но такой вариант нам не подходит, потому, что это стоит денег.

Но разработчики позволяют нам воспользоваться пробной версией на 30 дней, что мы и сделаем. Нажимаем на «Активировать пробную версию», ссылка прописана крупным шрифтом и подсвечена, не заметить ее нереально. Вот утилита и готова к работе! Далее нажимаем на кнопку «Запустить проверку» и запускаем её.

Процедура займет довольно долгое время, но зато действительно качественно проверит всю систему и устранит ее ошибки. На наш взгляд, это самый оптимальный вариант обнаружения вредоносных утилит.

Потому что Касперский действительно предоставляет хорошие услуги и, что не менее важно для большинства пользователей предоставляется бесплатная возможность использования, которая пользуется востребованностью.

Четвертый метод

Выявление опасностей с помощью лицензированного обеспечения. Наконец, мы дошли до самого качественного варианта. Поскольку выявление угроз с таким способ гарантирует 100 процентную безопасность вашего компьютера. Предыдущий вариант, конечно, хороший, но он работает на пробной версии, а активированная система предоставляет полный список возможностей пользователю.

Имеется ввиду, что полный спектр защиты будет работать на максимум, не пропуская ни одного вируса, обеспечивая тем самым высокую безопасность компьютера, благодаря которой, он прослужит Вам еще долгие годы.

Почти уверен, что Вас заинтересовал такой вариант, не правда ли? Так как же заполучить такой сервис высокого качества. Ничего сложного. Рассмотрим весь процесс на широко известном софте Dr.Web. Это еще один российский разработчик защитного ПО. Да – да, не удивляйтесь! Наилучшие софт по безопасности разработан именно в России и пользуется спросом во всем мире.

Что бы использовать такой вариант вам необходимо сходить в ближайший магазин электроники и приобрести утилиту с лицензией, которая находится в коробке с диском и зачастую защищена специальным покрытием. Нужно с помощью диска выполнить установку, стереть защитное покрытие и ввести ключ, который активирует ПО.

Срок действия лицензии бывает разный, в большинстве случаев это один год, а потом нужно покупать новый ключ и продлевать лицензию. А можно никуда и не ходить, а купить нужный софт на официальном сайте компании (http://www.drweb.ru/). Вам так же дадут ключ в вашем личном кабинете, который вы введете при установке.

После активации, можете с чистой совестью искать угрозы с помощью утилиты, которая точно выявит все уязвимости и уничтожит их. Использование активированного системы, самый верный вариант найти опасности, который точно обезопасит ваш ПК от вирусов.

Да он стоит денег порядка (1500 рублей), но Вы получаете беспрерывную безопасность в течение длительного времени. Плюс ко всему, по окончанию срока действия лицензии, вы сможете купить новую, на официальном сайте компании.

Большое спасибо дорогие читатели! Надеюсь, моя статья поможет вам обезопасить свой компьютер и выявить найденные уязвимости!

В статье научимся и ответим на вопрос как проверить компьютер на вирусы, в этом нам помогут несколько программ. Хочу разобрать и подробнее пройти тему проверки на вирусы, но опять без установок антивирусов, а только лишь скачанных репозиториев.

Лучшие методы как проверить компьютер на вирусы

Всего я вывел три достойных инструмента это:

  1. EsetNod 32.
  2. Каспеский.
  3. Dr.Web Curelt.

Ниже разберем каждый подробно.

Заранее напишу, при загрузке , либо во время, прогонять компьютер нет смысла (такие способы тоже есть), они мало эффективны ввиду того, что многие файлы просто нельзя извлечь.

Esetnod 32- проверка компьтера без антивируса

Вначале идет Esetnod32. Понравился, но мой выбор смотрте ниже:

Вирусы очень тормозят компьютер, как и большие картинки сайт, которые можно .

  • Прост в использовании, никаких премудростей нет.
  • На русском языке.
  • Работает в фоновом режиме.
  • Не мешает основному антивирусу.

Перейдем к разбору, сайт онлайн антивируса по адресу www.esetnod32.ru , дальше смотрим на скриншот.

Нажимаем на кнопку “Запустить ESET Online Scanner”, что откроет новое окно в браузере, со следующими инструкциями.

Производители не могут просто так отдать вам продукт, и просят от вас адрес почты, заполняем и жмем “запустить”.

Дальше система предупреждает нас, что это супер программа и она быстро удаляет все на свете, жмем “запустить”. Если вы работаете в браузере отличном от internet explorer, то придется скачать файл, 2,7 Мб весом. Если же будете заходить на сайт с IE то такого окошка не будет. В любом случаем жмем “скачать ESET Online Scanner”.

Потом тривиальная функция по одобрению лицензионного соглашения. Все читаем, если согласны, ставим галочку и начинаем.

Есть несколько параметров проверки, я остановился на тех, что описаны на скриншоте ниже. Снял стандартную галочку, для удаления сразу же вредоносных файлов.

На этом все с ESET, проверка будет долгая, перелопатить мои 622 гигабайт надо много времени. Ждите окончания работы и отчета есть ли угрозы или нет (у меня нашел 13, когда остальные из статьи 2-3).

Kaspersky Virus Removal Tool- сканирует на наличие и удаление троянов

На втором месте я выставил Kaspersky Virus Removal Tool, хорошо ищет и удаляет трояны в файлах. Это классный и быстрый сканер, работает быстро, бесплатно, без установки, и по принципу облачного сканирования.

Облачное сканирование- распространенное в последнее время функция. Не требует от пользователя установки программы, потому что она установлена в облаке, а юзеру дается лишь сам файл exe, то есть запускающий ее.

В общем нам надо зайти на сайт касперского и скачать.

Потом пойдет процесс инициализации, софт связывается с облаком и загружает необходимые данные.

И финальным будет нажать на кнопку “начать проверку”.

По итогам проверки вам выдаст либо пустой список, либо список угроз. Но на вопрос что с файлами делать должны ответить вы сами, поэтому смотрите внимательнее, и если есть подозрительные то удаляйте.

На этом Касперский закончен, идем к следующему.

Dr.Web Curelt-полностью смотрит систему

Последний по списку, но не по значению dr.web curelt сразу проверяет всю систему на компьютере. Знаменитый доктор веб, заходим на сайт drweb.ru , и смотрим на скрин.

Страница именно этого инструмента, нажимаем “продолжить”.

Откроется новая страница, которая предупреждает, что бесплатная версия будет отдавать отчеты на сервер, но вас это никак касаться не будет. Отмечаем обе галочки.

После окончания будет только один вариант- обезвредить.

Я опять удивлен быстроте доктора веба. У меня нашел один файл это хост. Не знаю почему, но файл интернет подключения показался подозрительным, я его обезвредил, потому что знаю что он обновляется при каждой загрузке. Все чисто.

Еще один совет, закачать эти три программы на внешний носитель. При случае проверять компьютер на вирусы с флешки или с помощью внешнего жесткого диска.

Выводы

Изо всех мне понравился последний, просто и быстро, именно он отвечает на вопрос как проверить компьютер на вирусы и обезвредить их. Я хотел выбрать лучшего из лучших, мне нужны были результаты и мой выбор за dr.web.

Итог, сегодня научились и ответили на вопрос как проверить компьютер на вирусы, в этом помогли три программы:

  1. Dr.Web Curelt.
  2. Kaspersky Virus Removal Tool.
  3. Esetnod32.

Это далеко не единственная антивирусная программа, представленная на современном рынке софта. Существует большой выбор программ разного качества и ценовой политики. Проанализировать плюсы и минусы представленных приложений, чтобы выбрать оптимальный вариант - задача не из легких даже для опытного юзера. Наша программа для проверки и удаления вирусов занимает среди них особое место по нескольким причинам:

  • Постоянный и безостановочный контроль, обнаружение и ликвидация вирусных угроз на жестком диске и внешних носителях. Проверка компьютера на вирусы - процесс простой и быстрый. Наша команда задействовала все ресурсы и разработки штатных программистов, а также лучшие идеи мировых специалистов последних лет. Такой союз гарантирует успех.
  • Как и для большинства юзеров, безопасность в интернете - один из главных наших ориентиров. Мы уверены, что пользователь не обязан отдавать личные средства, чтобы быть защищенным. Поэтому наш продукт распространяется с пометкой "freeware". Проверка компьютера на вирусы абсолютно бесплатна. Никаких демо-версий и пробных периодов. Все по-настоящему и навсегда.
  • Скачав 360 Total Security на нашем официальном сайте, вы не только обезопасите компьютер и смартфон от вирусных угроз, но значительно ускорите их работу. В "арсенале" утилиты инструменты для оптимизации работы девайса. Очистка реестра и автозагрузки, ликвидация бесполезных фоновых процессов и программ автозагрузки. Эти действия положительным образом скажутся на производительности ПК.
  • На вашу защиту становятся пять движков. Один из них - 360 Cloud - использует "облако" для обработки данных. Такая функция значительно снижает нагрузку на центральный процессор и положительным образом сказывается на производительности.
  • Два режима проверки компьютера. Вы можете быстро проверить на вирусы свой ПК, или сделать проверку тщательней.
  • Открывайте подозрительные файлы в безопасной среде Sandbox. "Песочница" ограничивает доступ потенциально опасных файлов к сети и внутреннему хранилищу устройства.
  • Приятный интерфейс не загружает вас бесполезной информацией и сложными терминами. Программа создана людьми и для людей. Вам не придется разбираться в сложном устройстве приложения. Всего пара кликов и 360 Total Security работает так, как нужно вам.

Используется антивирус от Зайцева долечивающая программа (эффективна для разблокирования заблокированных вирусом функций операционной системы Windows)
http://z-oleg.com/secur/
http://z-oleg.com/secur/avz/download.php
Полное описание программы
http://z-oleg.com/secur/avz.htm
инструкция
http://z-oleg.com/secur/avz_doc/

5. Проверка на обычные вирусы:

Рекомендую пользоваться только программами известных фирм, загруженных с их официальных сайтов.

    Одной из них является бесплатная лечащая утилита Dr.Web CureIt или . Она позволяет быстро определить действующие в данный момент вирусы. Если экспресс-диагностика нашла вирусы, то нужно выполнить ПОЛНУЮ ПРОВЕРКУ всего компьютера. Если остались подозрения, то можно проверить компьютер в БЕЗОПАСНОМ режиме Windows (нажать F8 при включении компьютера и выбрать этот режим).

    Dr.Web CureIt неплохо удаляет вирусы в файлах, но не сильно контролирует журнал Windows (реестр), где указывается какие программки включаются при запуске компьютера. Поэтому могут ещё остаться вирусы. Поэтому я обычно скачиваю другую программку Kaspersky Virus Removal Tool с сайта http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ или из интернет-папки ftp://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/avptool11/ в браузерах: Operf или Gogle Chrome или . Пользоваться ей тоже лучше в БЕЗОПАСНОМ РЕЖИМЕ операционной системы. При лечении подобными специализированными программами нужно их настроить на МАКСИМАЛЬНО ПОДРОБНОЕ И ПОЛНОЕ ЛЕЧЕНИЕ: НАСТРОЙКА – УРОВЕНЬ БЕЗОПАСНОСТИ – НАИБОЛЕЕ ПОЛНАЯ ЗАЩИТА. Начинать надо с СИСТЕМНОЙ ПАМЯТИ, затем перейти к ОБЪЕКТАМ АВТОЗАПУСКА, ЗАГРУЗОЧНЫМ СЕКТОРАМ ДИСКАМ, закончить можно ЛОКАЛЬНЫМИ и другими ДИСКАМИ.

    Также бывают бесплатные утилиты от производителей антивирусов для лечения конкретных вирусов http://www.esetnod32.ru/.download/other/free_trojan_remover/ и расшифровки зашифрованных файлов.

Но есть вирусы, которые загружаются в защищённую область операционной системы, которую называют ядром . Оттуда антивирус не сможет его удалить. В этом случае можно снять жёсткий диск и подключить его к другому заведомо стерильному компьютеру и проверить на нём. Но иногда это невозможно. Тогда можно запустить стерильную операционную систему с компакт-диска. Скачать слепок (образ) загрузочного диска

Поэтому в нетбуках можно использовать .

В общем после того, как записали на диск, архив Dr.Web CureIt!® на флэшку, загружаетесь с компакт-диска и запускаете _start.exe, нажимаете кнопку «ПУСК». Некоторые антивирусы используют механизмы восстановления операционной системы: вроде вылечили вирус, а после загрузки он восстанавливается, поэтому в свойствах МОЙ КОМПЬЮТЕР отключите ВОССТАНОВЛЕНИЕ СИСТЕМЫ (после лечения обязательно включите обратно). Некоторые вирусы загружают себя прямо из интернета, поэтому перед лечением отключите ИНТЕРНЕТ и ЛОКАЛЬНУЮ СЕТЬ.

Видео: проверка на вирусы с с помощь ю Comodo Cleaning Essentials (Справка - перевод с англ. ) и эспресс-проверка с помощью DrWeb.

5.2.1. Кстати, ДокторВеб сделал загрузочный диск с антивирусом своим Dr.Web LiveDisk .

Его можно скачать в браузере или Там же на сайте инструкция. Ещё там загрузочная флэшка.

5.2.2. Kaspersky

Также загрузочный диск можно сделать с помощью Kaspersky Internet Security 2010.

5.2.3. COMODO Rescue Disk

6. Хитрые вирусы

Бывают хитрые вирусы, которых это не убивает. В этом случае набираем в поисковой системе www.google.ru надписи, которые выводит вирус. Далее читаете, что это за вирус и как с ним конкретно бороться.

цитата:
читал разное, но помог антивирус stinger (бесплатный, правда на английском) http://www.mcafee.com/ru/downloads/free-tools/stinger.aspx
Как использовать Stinger http://www.mcafee.com/ru/downloads/free-tools/how-to-use-stinger.aspx (чтобы перевести используйте Google Chrome).
Закачка на странице http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/ru/downloads/free-tools/stinger.aspx
Выловил гадость, обезвредил, после перезагрузки svchost.exe не грузил процессор. Подобное бывает также в Windows XP из-за браузера Internet Exlorer - нужно обновить до последней версии и установить все обновления на него.

На сегодняшний день по статистике основной «рассадник» вирусов - Интернет, но на втором месте с небольшим отрывом стоят съемные ЗУ. И лидируют здесь флэш-накопители
http://www.bestfree.ru/soft/sec/flash.php#FlashDefender
Руслан Тертышного

Борьба с вредоносными программами http://support.kaspersky.ru/viruses

Как вылечить вирусы на компьютере http://www.vottak.info/?p=109

Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.
http://forum.ru-board.com/misc.cgi?action=printtopic&forum=62&topic=18156

Что делать, если компьютер заражен? http://www.securelist.com/ru/threats/detect?chapter=35

8. Форумы, помогающие в лечении вирусов

Что делать если ваш персональный компьютер оказался зараженным вирусами, установленный антивирус не помогает, а справиться самостоятельно не получается?


8.1. Лечение персональных компьютеров от вирусов, троянов и других вредоносных программ является основной услугой VirusInfo .
8.2. Форум ДоктораВеба
8.3. Форум Каспер ского
8.4. Для купивших антивирус фирмы Eset форум

10. Проверка программ после лечения вирусов

Нужно посмотреть, все ли службы Windows и программы работают нормально (правая кнопка над иконкой МОЙ КОМПЬЮТЕР -УПРАВЛЕНИЕ - ПРОСМОТР СОБЫТИЙ - СИСТЕМА или ПРИЛОЖЕНИЯ).

Если были вирусы в папке Windows, то после вылечивания можно установить Windows (при установке Windows предлагает либо НОВУЮ установку, либо ОБНОВЛЕНИЕ; если хотите сохранить информацию, то выберите ОБНОВЛЕНИЕ в меню установки).

Если была заражена программа вирусом и она после лечения не работает, то переустановите эту программу (перед любыми переустановками сделайте резервную копию важной информации).

И только после лечения можно устанавливать антивирусы. Опыт показал бессильность всех платных и бесплатных антивирусов. Сам уже давно пользуюсь бесплатным антивирусом. Проблема в самой операционной системе Windows . О том, как её настроить для более безопасного интернета позже я Вам расскажу (а пока переходите по ссылке в следующем предложении). Скачать бесплатные антивирусы можете у меня на сайте .

Устанавливаете антивирус, а затем только подключаете Интернет.

Обязательно проверьте все программы на запускаемость, особенно это касается интернет-банков.

И ответ на самый часто задаваемый вопрос: Кто создаёт вирусы?

Удачи Вам в Ваших делах и начинаниях.

Удалить вирус самому некогда? Вызови Компьютерщика! 213-37-90 Лечение вирусов (удаление вирусов).

Компьютер заблокирован?

Более 10 лет назад (ещё во времена Windows 98) появились за границей вредоносные программы, которые выводили на экран порно-картинки и требовали денег за то, чтобы эту порнуху убрать. С тех пор корпорация Майкрософт выпустила новые "более безопасные" операционные системы (Windows Millennium, 2000, XP, Vista, 7) , но те проблемы, из-за которых стало возможно вымогательство денег и блокировка компьютеров, так и не решены. Корпорация-монополист тупо собирает деньги за новые рюшечки и хохряшки вместо того, чтобы исправить ошибки и доделать хоть одну программу до ума. Что интересно, так это то, что американские спецслужбы проверили - уязвимости нет, проверяли российские спецслужбы (специальная версия XP , рекомендованная ФСБ), но так и не нашли. А на деле любой школьник может написать вирус, который пройдёт через все антивирусы и песочницы. И почему-то производителя не обязуют исправить эту ошибку. Так как всем правительствам всё равно, поэтому люди видят на своих экранах надпись: "Компьютер заблокирован, отправьте SMS , переведите на банковскую карту, пополните счёт неизвестного абонента, заплатите штраф за нелицензионное использование....".


- Откуда у меня порно-реклама (порно-баннер)?
- Ответ
http://www.youtube.com/watch?v=Kv3NS08hUfM&feature=related

Сервис деактивации вымогателей-блокеров

"Лаборатория Касперского" представляет бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер, взамен на номер отправителя будет выслан код, позволяющий разблокировать компьютер. Это сделали и другие фирмы:
http://support.kaspersky.ru/viruses/deblocker

Целью действий программ-вымогателей класса Trojan-Ransom является блокирование доступа пользователя к данным на компьютере или ограничение возможностей работы на компьютере и требование выкупа за возврат к исходному состоянию системы. Отличие вредоносных программ класса Trojan-Ransom заключается в их изначальной коммерческой направленности. Каждая программа этого поведения является инструментом для получения денег киберпреступников. Способы борьбы с программами-вымогателями класса Trojan-Ransom
http://support.kaspersky.ru/viruses/solutions?qid=208637133

Утилита Kaspersky WindowsUnlocker для борьбы с программами-вымогателями
на загрузочном диске на диске
http://support.kaspersky.ru/viruses/solutions?qid=208641245

Утилита WindowsUnlocker для борьбы с программами-вымогателями отдельно программа
http://kav-kis.ucoz.ru/ publ// publ/windows_unlocker_v_2_0/1-1-0-416

способы лечения от Касперского:

цитата:
Способ лечения №2. Другим вариантом функционирования вредоносных программ семейств Blocker является блокирование работы не сразу после запуска вредоносного ПО, а после перезагрузки компьютера. Если способ лечения №1 не помог, можно воспользоваться встроенной возможностью восстановления ОС Windows. Рассмотрим последовательность шагов на примере ОС Windows 7 с использованием установочного DVD-диска. Инсталляционный диск понадобится Windows в процессе работы.

Загрузите компьютер в Безопасном режиме
в меню на экране выберите пункт «Repair Your Computer».
в процессе запуска вам будет предложено выбрать раскладку клавиатуры и ввести пароль пользователя Windows
в появившемся далее диалоговом окне выберите пункт «System Restore» («Восстановление системы»)
мастер восстановления предложит вам откатить систему к одной из точек восстановления. Выберите последнюю точку восстановления и дождитесь окончания работы мастера
по завершении вам будет предложено перегрузиться, после чего скорее всего ограничения будут сняты.
Следует отметить улучшенную защиту ОС Windows 7, в которой некоторые из вредоносных программ семейства Blocker можно обезвредить средствами «Диспетчера Задач Windows», завершив подозрительные запущенные процессы.

Способ лечения №3. Если предыдущий способ лечения не помог, можно воспользоваться методом ручного удаления вредоносной программы из безопасного режима.

Метод удаления вредоносного ПО вручную подходит только в том случае, если вы четко представляете последствия своих действий.

Для удаления вредоносной программы вручную проделайте следующие действия:

Перезагрузите компьютер в Безопасном режиме
в меню выберите пункт «Safe mode with Command Prompt» (безопасный режим с запуском командной строки)
дождитесь загрузки системы в безопасном режиме
введите пароль для входа в систему (если это необходимо)
после ввода пароля появится окно командной строки. Из окна командной строки можно запускать любые утилиты и программы. В этом случае искать, где прописалась вредоносная программа придется самостоятельно, например, это можно сделать с помощью бесплатной утилиты Autoruns.
Способ лечения №4. Если предыдущий способ лечения не помог или возможность загрузки Windows из безопасного режима отключена вредоносной программой, можно воспользоваться методом ручного удаления вредоносной программы с использованием загрузочного компакт-диска, так называемого LiveCD, например, ERD Commander. Вредоносные программы класса Trojan-Ransom обычно используют системный реестр Windows. Рассмотрим самый распространенный случай – изменение значения «Userinit» в ветке «HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon». При такой автозагрузке блокировка компьютера происходит сразу после ввода пароля при входе в систему.

Для разрешения возникшей ситуации проделайте следующие действия:

Загрузите диск ERD Commander
зайдите в меню «Start»→«Administrative Tools»→«Registry Editor»
найдите ключ Userinit в ветке реестра «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon»
восстановите значение на «C:\Windows\system32\userinit.exe,»

Частенько заменяют ещё вместо explorer.exe файлом вируса, часто маскируя себя под антивирус, например:


цитата:
В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe

Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;

Справа отобразятся все параметры ключа Winlogon;

Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.

Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.

стереть эти левые запускаемые файлы (здесь это user32.exe)

неплохая статья
Убиваем смс-попрошаек блокирующих компьютер http://www.vottak.info/?p=722
на этом же сайте много полезных инструкций


Удаление (порно) информера из браузеров IE, Mozilla Firefox, Opera (системы Windows)
http://www.ipsyedinmk.ru/publ/udalenie_porno_informera_iz_brauzerov_ie_mozilla_firefox_opera_sistemy_windows/2-1-0-255

Видео Как избавиться от информера в Internet Explorer
http://www.youtube.com/watch?v=0jfZ4PlAk2M

Так как эта зараза добралась до России, то в своём видео я расскажу, как разблокировать компьютер без переустановки Windows , на примере заразы, которая включает себя вместо рабочего стола в журнале запуска программ на компьютере (реестра в ключе Shell в Windows 7) .

Компьютер заблокирован номером 79636628216. Видео о том, как его разблокировать с помощь ю диск а AntiWinLocker LiveCD:

Сегодня столкнулся с новым типом блокиратора-вымогателя денег на сотовый 89672692930

При включении компьютера говорит, что компьютер заблокирован за просмотр порно. На нажатия F8 не реагировал (не было выбора БЕЗОПАСНЫЙ или ОБЫЧНЫЙ режим). Стоял антивирус Avast

Номер, на который хотел денег: 89672692930 Стоял антивирус Avast

Тоже самое номер 89057040733 Стоял антивирус Kaspersky Internet Security 2010

Аналогично номер 89057038281 антивируса не было

Что помогло: восстановление главной загрузочной записи жёсткого диска MBR (из заранее созданного образа раздела операционной системы из *.tib).

Чужой опыт борьбы с таким типом вымогателей
Удаление MBR баннеров, блокировщиков вымогателей
http://antivir.h18.ru/metodika/0032.html

Приложение 1.

Подводим м ышку к его иконке, щёлкаем правой кнопкой мышки и видим главное меню.


Выбираем БЕЗОПАСНОСТЬ+

Михаил, КОМПЬЮТЕРЩИК.