Все секреты компьютера для новичка и профессионала

Все методы обнаружения вирусов на компьютере

Все методы обнаружения вирусов на компьютере

Интернет является неотъемлемой часть жизни современного человека. С другой стороны, он становится источником опасных вирусов, некоторые из которых следует удалять на начальных этапах «инфицирования». Но как выявить вирусы в компьютере? Какие самые распространенные симптомы заражения? Об этом и не только – в моей очередной статье.

Конечно же, подхватить «заразу» можно и без подключения к интернету. К примеру, если Вы вставляете в USB порт «вредоносную» флешку. Об этом я писал в статье как вирус блокирует USB порт. Или обмениваетесь файлами внутри рабочей сети.

На сегодняшний день даже самый лучший антивирус не обеспечивает 100% защиты.

Но есть множество способов обнаружить вирус даже без специального ПО. Сейчас я расскажу о них, но сначала мы рассмотрим основные признаки «заболевания».


Как узнать о заражении?

Хакеры, которые разрабатывают вредоносные скрипты, довольно хитрые особи, которые умело маскируют угрозу под безопасную программу. В любом случае, не нужно паниковать и видеть во всем опасность. Необходимо внимательно проанализировать ситуацию.

Начинать волноваться можно, когда:

  • Во время запуска Windows появляется окно блокировки, которое содержит текст наподобие «Вы нарушили такие-то статьи криминального кодекса и дело будет передано в суд. Чтобы избежать этого, отправьте СМС / пополните счет и т.д.». Помните, не так давно я рассказывал об этом вирусе?
  • Вы не можете зайти на сайты социальных сетей или поисковых систем. Опять же, появляется окно с предложением заплатить денег. Подробно об этом я писал в тематической статье.
  • Система не слишком быстро реагирует на Ваши команды, медленно открываются приложения, процедура копирования / перемещения файлов длится слишком долго.
  • Загрузка ОС занимает больше времени, чем раньше. Стоит учесть, что данный признак актуален, если Вы не инсталлировали сторонних приложений, которые могли прописаться в автозагрузке.
  • Во время запуска ПК самостоятельно открывается браузер, его начальная страница изменена, постоянно расходуется сетевой трафик (хотя Вы ничего не делаете).
  • От Вашего имени начинает рассылаться спам (через e-mail и аккаунты соцсетей).
  • Перестает работать двойной щелчок мыши при открытии файлов (при условии, что манипулятор рабочий).
  • Начинают бесследно пропадать документы, установленные приложения и прочие файлы.
  • ПО не запускается или выполняется с ошибками, которых ранее не было.

Если имеют место быть какие-либо из перечисленных признаков, есть вероятность заражения. Но не стоит паниковать, ведь я всегда готов подсказать, как удалить вирусы.


Способы обнаружения

Я не буду рассказывать, как выявить вредоносный код (файл) с помощью антивирусного софта. Уверен, с этим справится каждый. Достаточно запустить полную проверку с помощью встроенного / стороннего ПО (Kaspersky, Dr.Web Cure It!).

Хочу подробнее рассказать о случае, когда система работает без антивируса (или от последнего нет никакой пользы).

Проверяем диспетчер процессов

Это первое, что приходит мне в голову, когда возникают подозрения. Зачастую, троян маскируется под безопасный процесс и делает свое темное дело. Как обнаружить?

Ого! Как много непонятных процессов. Как же найти лишние?
  • Следует сразу же исключить системные.
Вот их краткий перечень:

  1. Csrss
  2. Lsass
  3. Explorer
  4. Svchost
  5. Wininit
  6. System
  7. Winlogon

  • Внимательно просмотрите Ваш перечень. «Шпионы» и прочие вредоносные программы могут скрываться под такими же названиями с разницей в одну-две буквы. Вот, присмотритесь:

Окно диспетчера задач с вирусными процессами

  • Если список содержит названия, состоящие из бессмысленного набора букв и цифр, стоит задуматься:

Окно диспетчера задач с очень подозрительными именами процессов

  • Если в чём-то сомневаетесь, то лучше «забейте» название процесса в поисковой системе, чтобы узнать о нём побольше.

Одним из таких является вирус Recycler я рассказывал о как можно от него избавиться.

С диспетчером задач разобрались? Если есть вопросы, пишите в комментариях, я обязательно отвечу.

Анализируем автозагрузку

Большинство вирусов запускаются вместе с системой, блокируя её или активируя свои вредные функции. Хотите узнать, как «вычислить» таких злодеев?

  • Вызываем окно «Выполнить» с помощью комбинации Win + R.
  • Вводим команду «msconfig» для открытия конфигуратора Microsoft.

Окно консоли Выполнить с командой msconfig

  • На экране появится нечто подобное (только с другими элементами списка «Автозагрузка»):

Окно конфигурирования системы

  • Опять же, смотрите на названия, проверяйте их через Google / Яндекс. Если уверены, что самостоятельно не добавляли элемент в автозапуск, и он не связан с установленным приложением, то смело удаляйте его.
  • Перезапустите ПК и повторите предыдущие шаги. Если удаленный пункт снова активен, значит это однозначно вирус. Потребуется более доскональное сканирования и лечение.

Вот мы и разобрались с простейшими способами, которые позволят совершенно бесплатно выявить угрозу на начальном этапе. Такой подход максимально эффективен для предотвращения дальнейшего распространения «заразы». Больше материала можно найти в разделе лечение вирусов, там описаны самые распространенные вирусы и методы борьбы с ними.

Если статья оказалась полезной, почему бы не поблагодарить автора (это я о себе) репостами в социальных сетях. Буду очень признателен. И не забывайте, что при любой ситуации можете обращаться ко мне через форму комментирования.

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 14
Добавить комментарий


Граватар Владимир
Владимир

Спасибо,Виктор! Благодаря Вам я многое узнал,и хотя я пенсионного возраста, однако стараюсь, максимально повысить свой уровень!

Ответить
Граватар Ирина
Ирина

Доброго времени суток! Проверила компьютер, как Вы советуете. Все перечисленные вирусы присутствуют в "процессах". Что с этим делать? И как обнаружить, почему компьютер страшно "тормозит"?

Надеюсь на ответ)

Ответить
Граватар Виктор Ф.
Виктор Ф.

Ирина, у вас у же стоит антивирус ? Сделайте полную им проверку, если нет антивируса, то скачайте тут и проверьте им. https://it-tehnik.ru/software/antivirus/droctor-web-cureit-free-download.html

После чего сделайте проверку еще вот этим:
https://it-tehnik.ru/software/antivirus/malwarebytes-anti-malware.html

По результатам можете тут отписаться. Что было ими обнаружено и что излечилось

Ответить
Граватар Александр
Александр

Здравствуйте, Виктор, так же, как и у Ирины, появились подозрения в заражении компьютера, однако симптомы не так развиты - немного притормаживает и перестали открываться некоторые приложения. При чём началось это после удаления одной программы обслуживания компьютера. Веб Кур Ит запускается, но не проверяет систему - полоса прокрутки вообще не движется, хотя занимает 11% ресурсов процессора.

Ответить
Граватар Евгений Верещака
Евгений Верещака

попробуйте утилитой Ccleaner удалить мусор в файлах и в реестре, а также почистить автозагрузку. Также стоит просканировать утилитой AdwCleaner. Эти инструменты можно скачать у нас на сайте (ищите через строку поиска)

Ответить
Граватар Александр
Александр

Евгений Верещака, Спасибо, попробую! Кстати, просмотрел диспетчер задач и реестр - ничего подозрительного не обнаружил... может всё таки та прога что-то изменила в системе так, что без неё система работает со сбоями? Увы, не помню как называется прога...

Ответить
Граватар Евгений Верещака
Евгений Верещака

в таком случае попробуйте выполнить диагностику и восстановление целостности системных файлов. для этого в командной строке следует прописать команду "sfc /scannow". после окончания проверки и перезагрузки может помочь. этот способ расписан в статье по ссылке - https://it-tehnik.ru/software/windows-10/0xe06d7363.html

Ответить
Граватар Максим Мрк
Максим Мрк

Я нашел эти процессы, но как их удалить, когда пытаюсь завершить Svchostпоявляются новые, а когда завершаю Csrss появляется синий экран он грузит и все как и было потом. Подскажи как избавиться?

Ответить
Граватар Максим Мрк
Максим Мрк

Я понял свою ошибку это не вирусы. Виноват

Ответить
Граватар Максим Мрк
Максим Мрк

Я нашел эти процессы, но как их удалить, когда пытаюсь завершить Svchost
появляются новые, а когда завершаю Csrss появляется синий экран он грузит и все как и было потом. Подскажи как избавиться?

Ответить
Граватар Максим Мрк
Максим Мрк

Я понял свою ошибку это не вирусы. Виноват

Ответить
Граватар Стас
Стас

здравствуйте Виктор.Может вы поможете,у меня такая проблема.скачал торрент игру и пропал интернет . Всё перепробовал ничего не помогает.Только avast нашёл вирус я его вроде удолил и один фиг инет тормозит или сайт провайдера выскакивает в браузере . Помогите пожалуйста

Ответить
Граватар Наталия Бокий
Наталия Бокий

Выявит любые вирусы на ПК и мгновенно избавится от них крутейшая программа Romad.

Ответить
Граватар Юлия
Юлия

Не воспроизводятся видео вконтакте,почему то долго очень грузятся.!Ноутбук чищу,в каких папках виндовс надо искать вирусы? и как понять как они зовутся? Нечаянно можно ведь удалить нужный системе файл .

Ответить
Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

Malacosta
Malacosta
Рили бля, начал озвучвать проблему, и пропустил часть где её решить омг......
Ошибка Discord: обнаружено новое место авторизации Дискорд, проверьте почту
Ольга
Ольга
Спасибо оооогромное!
На ноутбуке вместо букв печатаются цифры: п1чему к2авиатура печатает цифрами
Евгений
Евгений
В статье допущены ошибки - 12 В на желтом проводе, 3,3 В на оранжевом. А фиолетовый - это 5В дежурка (присутствует всегда, даже просто при подключении блока к сети).
Что делать, когда компьютер не запускается кнопкой включения
Влад
Влад
Попробуйте лучше Recostar, позволяет записывать звонки на iPhone действительно бесплатно. Пока только тестовая версия доступна, но я пользуюсь и это реально работает.
Лучшие способы записи разговора на Айфоне во время звонка
анон
анон
не пускает и её... говно кароч
Kaspersky Virus Removal Tool — что это за программа
Михаил Тимофеевич
Михаил Тимофеевич
с ПК попало много "программ" в том числе ДЗЕН в привычной форме. не могу найти первоначальный вид привычного формата. Предлолагается масса версий меня и моих близких не интересует. и думаю многим они не нужны. Прошу помочь мне в возвращении на привычный способ восприятия информации
Как включить Яндекс Дзен, смотреть, читать ленту новостей
Влад
Влад
Хорошо платят за рейтинги ,вот и шлепают.
Какие флешки USB самые надежные и быстрые?
Фауст
Фауст
На фига такие сложности, когда можно премиум версию с 4PDA или XDA поставить абсолютно бесплатно?
Теперь за скачивание приложений в Google Play можно зарабатывать кредиты — как это работает?
Anon
Anon
какого х.я этот dll файл удаляется сам после закачки(антивирус отключён)
Ошибка AEyrC.dll в игре Crysis 3 — как скачать отсутствующий файл
Игнат
Игнат
Да, от установки SFA 1.1.8, которая идёт вместе с Alcohol 120 2.1.0.20601 FE (Free Edition), отказаться нельзя, т.к. галочка в опциях установки «неактивна» и снять её не получится. Сама Smart File Advisor 1.1.8 после установки занимает всего 4,03 МБ (в папке Program Files (x86)). Kaspersky Endpoint Security 11.1.1.126 на неё не ругается, так что оставил её, т.к. явным зловредом не является, вредоносной активности не детектировано. И к тому же, последняя версия Alcohol 120 2.1.0.20601 FE от 03.07.2019 г. прекрасно и стабильно работает в Windows 10 1903, по крайней мере, виртуальный привод никуда не пропадает с концами, как было в предыдущей версии Win10 1803 с Alcohol 120 2.0.3.11012 FE. Поэтому оставил SFA 1.1.8 в покое, уже не обращаю на неё внимание. Эта прога помогает напомнить о том, что надо обновить устаревшее ПО, напр., Foxit Phantom 2.2.4, выпуск обновления которой прекращён, типа надо обновить её на Foxit Reader 5.5.3, WinRAR 5.50 обновить на WinRAR 5.71 и т.п. Я отказался, снял в опциях Smart File Advisor (на значке в системном трее) автозапуск вместе с ОС и она теперь не появляется в этой области. Тем самым, просто не заморачиваться на данной проге. Всё будет окей, со временем "проблема" забудется.
Smart File Advisor: обзор полезного приложения
Риваль
Риваль
В безопасном режиме нельзя удалить пишет
Откат драйвера видеокарты на Windows 7 / 8 / 10
Михаил
Михаил
Блок питания одна из причин))
Почему не включается монитор при запуске ПК: возможные причины, решения
Фил
Фил
У меня так же было. Я заново установил драйвер Intel HD Graphics Driver, теперь всё работает. Драйвер взял с официального сайта Lenovo, из подборки драйверов для соответствующей модели ноута.
Исправляем ошибку AppHangB1
Зарина
Зарина
Немого посмотреть фото по этой ссылке
Ошибка 503 — что значит и как исправить её
Зарина
Зарина
Не могу открыть сайт чтотделать?
Ошибка 503 — что значит и как исправить её
МОНАХ
МОНАХ
Очень поганенькое приложение, поставьте AdGuard и вы увидите, что в течении дня оно несколько десятков раз выходит на мутные сервера связанные за каким то лешим с фейсбук. Оно вам надо? Удаляйте смело!
Приложение UBank на Android: зачем нужно, как удалить
Евгений Верещака
Евгений Верещака
Здравствуйте. Скорее всего накрылся сетевой адаптер. Попробуйте в настройках BIOS отключить сетевую карту. Если нет, тогда с загрузочной флешки сразу пробуйте не форматирование и переустановку, а восстановление с помощью точки восстановления
Синий экран при включении компьютера
Вадим
Вадим
Здравствуйте, появилась проблема. При запуске винды пишет : "The system seems to lack either network cards or network driver" И при этом висит пустой синий экран. Пробовал снести полностью систему через флешку, но до окна форматирования не доходит, а горит синим.
Синий экран при включении компьютера
vardan
vardan
vardan
Как устранить ошибку сети в App Store на смартфоне Meizu
Евгений
Евгений
Отлично, спасибо за подробный рассказ, а то мы выбираем новый холодос себе, пригляделись к хотпоинту, а что за фросты эти все - без понятия. Теперь уж определенно "ноу фрост" хотим
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Екатерина
Екатерина
добрый день! У меня в zip-архиве нет каталога "xl"
Как снять защиту с листа Excel, не зная пароль?
Елена
Елена
Оу! Спасибо. Всё настроила. Работает
Не идет звук через HDMI на телевизор с компьютера
Евгений Верещака
Евгений Верещака
к сожалению, без активации первичной не получится
Как сбросить пароль Xiaomi без потери данных
Евгений Верещака
Евгений Верещака
пожалуйста! рад, что помогло!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
DeNиS
DeNиS
СПАСИБО от всей души!!!!! Бля... всю башку себе перегрел пока искал как хрень эту исправить.. СПАСИБО искренне от души...
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Юля
Юля
Помогите пожалуйста. Собрали комп по запчастям,9 месяцев работал исправно,но после стал гаснуть экран на секунды 2-4 ,теперь совсем перестал включаться экран ,комп совсем на него не реагирует. Если пк выключит на дня 3-6 от всего питания,он включится нормально,но после дня работы на нем, он опять не включает экран. Все детали возила на диагностику,сказали все исправно,монитор тоже исправен. Помогите пожалуйста,куда еще лезть.
Почему не включается монитор при запуске ПК: возможные причины, решения
Виктор
Виктор
Увы факт...
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Гиппократ
Гиппократ
А как вернуть значки других программ? Те же Google Chrome,UTorrent и другие? Их ведь нету в панели задач.
Как вернуть стандартные иконки Windows 7
Толя
Толя
Привет, у меня такая проблема, я не могу розблокирувать телефон Xsiomi Redmi Note 5a. Я пароль помню но пишет что нужно сначала зайти на первое хранилище но я не могу зайти потому что телефон не розблокируваеться. А сбрасывать настройки я не могу потому что они мне очень нужны. Что мне делать? Подскажите пожалуйста
Как сбросить пароль Xiaomi без потери данных
Анастасия
Анастасия
Спасибо автору за прекрасную статью.. На дворе 21 век, мне 30+ и я понятия не имела что такое передача данных, а с Вашей помощью поняла!! Ещё раз мерси!!!!
Что такое передача данных в телефоне, как включить, отключить
Елена
Елена
Добрый вечер. Внук приблизительно месяц назад, может и больше, случайно удалил все имена контактов на телефоне. Остались просто номера. Те которые точно знала по памяти- восстановила, а другие, важные для меня, не могу. Что делать? Подскажите пожалуйста. Резервной копии не было.
Как восстановить контакты, удаленные с телефона или SIM-карты
Ник
Ник
Очень хорошая и доходчивая статья! Огромное спасибо автору!
Папка TEMP на компьютере занимает много места — что делать?
Евгений Верещака
Евгений Верещака
да, рекомендуется. хотя читал зарубежные форумы. пишут, что это актуально для старых (самых первых) моделей SSD, а новые, выпущенные в 2018/2019 году имеют в разы больше циклов записи/перезаписи и им по боку индекисирование и Superfetch
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Евгений Верещака
Евгений Верещака
не может быть
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Виктор
Виктор
сделал всё как написано и система тупо рухнула, пришлось переставлять систему.....
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
BanDeRoller
BanDeRoller
А как отключить рекламу на этой странице?
Как убрать рекламу в Viber на ПК и телефоне
Егор
Егор
На ssd эту службу рекомендуют отключать , что вы скажите ?
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Михаил
Михаил
На клаву попало чутка бульона... Выключил почти сразу. Решил попробовать посушить феном... Скажите, не мог ли я феном поправить чего нибудь там? Потому что он у меня после ыена не вкл Буду ждать двое суток В прошлый раз помню мне его залили почти целой кружкой кофе, я его правда месяц потом не трогал э, а потом он раз и включился все работало
Залили ноутбук, не включается? Запомните эти правила первой помощи!
ВВёл
ВВёл
В той или иной стране один или другой антивирус является более эффективным. Информация актуальна только для России по тому как проведена на территории рф, в её реалиях и для жителей РФ. Но для меня странно где отечественный доктор вэб? Dr.Web Он с касперским всегда номер один. для меня лично доктор веб лучше. Имел дело с касперским как и с другими антивирусами и они подводили. я в итоге терял свои данные. но при этом ничего сверхъестественного я не делаю на компьютере, посещаю стандартные сайты для всех. а вот доктор вэб спас. как и утилита от касперского для удаления вирусов. используя код для утилиты касперского я удалял вирусы также как и утилитой доктор веба
Названы лучшие антивирусы для жителей России по мнению «Роскачества»
ВВёл
ВВёл
Почему в тестах нет антивируса DR.WEB? это один из лучших антивирусов но в большинстве тестов его нет как в заграничных так и в наших
Названы лучшие антивирусы для жителей России по мнению «Роскачества»
Сергей
Сергей
Здравствуйте. У меня модель ASUS K501LB пробовал через биос и так как вы писали, не получается отключить fn.
Как на ноутбуке отключить Fn на клавиатуре
Boo-Boo
Boo-Boo
Короче, смысл в том, что смотреть надо контент в реальном его масштабе на соответствующем экране ТВ, чтобы не было никакого апскейлинга. В результате, смысл приобретения есть только в самом большом разрешении экрана и свободном выборе плеера умеющего масштабировать картинку НЕ растягивая её на всю диагональ! Что есть пока только на андроид устройствах... к сожалению) //окт 2019/
Что такое апскейлинг в телевизоре, зачем нужна технология 4K/8K-upscaling
Рус
Рус
Вы *** что ли,? Все пашет лично его использую.
Не вздумайте устанавливать этот Android-оптимизатор, если Вам дорог Ваш смартфон
Надежда
Надежда
А смысл тогда в чем этой программы? Я все поотключала везде, в диспетчере навела порядок, а скорость загрузки танцует = у нас район со слабым покрытием, приходится прихватывать ночами инет.
Вот самое нужное приложение для Windows, БЕЗ которого компьютер превращается в «прожорливую шпионскую свалку»
Евгенияя
Евгенияя
Для Windows 7 подходит данный файл?
Исправляем ошибку «Отсутствует vcruntime140.dll»
Андрей
Андрей
WINDOWS 10 , свернуть все окна: win+ D - не сворачивает win+M - не сворачивает win+X+H - не сворачивает единственное, что сработало - в самом нижнем правом углу поле шириной 1мм (даже не замечал его раньше). кликнул - свернулось. спасибо автору. Мучился 2 года.....
Свернуть все окна горячие клавиши Windows 10 / 8 / 7 / XP
Петр
Петр
Вроде скачал и все работает. никаких реклам не вижу
Не вздумайте устанавливать этот Android-оптимизатор, если Вам дорог Ваш смартфон
ттттттттттт
ттттттттттт
Всё сработало - добавил в хостс: 127.0.0.1 ads.aws.viber.com 127.0.0.1 ads-d.viber.com 127.0.0.1 images.taboola.com 127.0.0.1 api.taboola.com 127.0.0.1 rmp.rakuten.com 127.0.0.1 s-clk.rmp.rakuten.com 127.0.0.1 s-bid.rmp.rakuten.com
Как убрать рекламу в Viber на ПК и телефоне
александр
александр
Первое толковое объяснение вижу,сделал резервную копию,правда на жестком диске D,надеюсь диск не полетит,а так большое спасибо....
Создаем резервные копии Windows 10 на флешке или дисках
Irinka
Irinka
Спасибо большое. Ваша статья очень нам помогла.
Как убрать пароль при выходе из спящего режима в Windows 10