Все секреты компьютера для новичка и профессионала

Все методы обнаружения вирусов на компьютере

Все методы обнаружения вирусов на компьютере

Интернет является неотъемлемой часть жизни современного человека. С другой стороны, он становится источником опасных вирусов, некоторые из которых следует удалять на начальных этапах «инфицирования». Но как выявить вирусы в компьютере? Какие самые распространенные симптомы заражения? Об этом и не только – в моей очередной статье.

Конечно же, подхватить «заразу» можно и без подключения к интернету. К примеру, если Вы вставляете в USB порт «вредоносную» флешку. Об этом я писал в статье как вирус блокирует USB порт. Или обмениваетесь файлами внутри рабочей сети.

На сегодняшний день даже самый лучший антивирус не обеспечивает 100% защиты.

Но есть множество способов обнаружить вирус даже без специального ПО. Сейчас я расскажу о них, но сначала мы рассмотрим основные признаки «заболевания».


Как узнать о заражении?

Хакеры, которые разрабатывают вредоносные скрипты, довольно хитрые особи, которые умело маскируют угрозу под безопасную программу. В любом случае, не нужно паниковать и видеть во всем опасность. Необходимо внимательно проанализировать ситуацию.

Начинать волноваться можно, когда:

  • Во время запуска Windows появляется окно блокировки, которое содержит текст наподобие «Вы нарушили такие-то статьи криминального кодекса и дело будет передано в суд. Чтобы избежать этого, отправьте СМС / пополните счет и т.д.». Помните, не так давно я рассказывал об этом вирусе?
  • Вы не можете зайти на сайты социальных сетей или поисковых систем. Опять же, появляется окно с предложением заплатить денег. Подробно об этом я писал в тематической статье.
  • Система не слишком быстро реагирует на Ваши команды, медленно открываются приложения, процедура копирования / перемещения файлов длится слишком долго.
  • Загрузка ОС занимает больше времени, чем раньше. Стоит учесть, что данный признак актуален, если Вы не инсталлировали сторонних приложений, которые могли прописаться в автозагрузке.
  • Во время запуска ПК самостоятельно открывается браузер, его начальная страница изменена, постоянно расходуется сетевой трафик (хотя Вы ничего не делаете).
  • От Вашего имени начинает рассылаться спам (через e-mail и аккаунты соцсетей).
  • Перестает работать двойной щелчок мыши при открытии файлов (при условии, что манипулятор рабочий).
  • Начинают бесследно пропадать документы, установленные приложения и прочие файлы.
  • ПО не запускается или выполняется с ошибками, которых ранее не было.

Если имеют место быть какие-либо из перечисленных признаков, есть вероятность заражения. Но не стоит паниковать, ведь я всегда готов подсказать, как удалить вирусы.


Способы обнаружения

Я не буду рассказывать, как выявить вредоносный код (файл) с помощью антивирусного софта. Уверен, с этим справится каждый. Достаточно запустить полную проверку с помощью встроенного / стороннего ПО (Kaspersky, Dr.Web Cure It!).

Хочу подробнее рассказать о случае, когда система работает без антивируса (или от последнего нет никакой пользы).

Проверяем диспетчер процессов

Это первое, что приходит мне в голову, когда возникают подозрения. Зачастую, троян маскируется под безопасный процесс и делает свое темное дело. Как обнаружить?

Ого! Как много непонятных процессов. Как же найти лишние?
  • Следует сразу же исключить системные.
Вот их краткий перечень:

  1. Csrss
  2. Lsass
  3. Explorer
  4. Svchost
  5. Wininit
  6. System
  7. Winlogon

  • Внимательно просмотрите Ваш перечень. «Шпионы» и прочие вредоносные программы могут скрываться под такими же названиями с разницей в одну-две буквы. Вот, присмотритесь:

Окно диспетчера задач с вирусными процессами

  • Если список содержит названия, состоящие из бессмысленного набора букв и цифр, стоит задуматься:

Окно диспетчера задач с очень подозрительными именами процессов

  • Если в чём-то сомневаетесь, то лучше «забейте» название процесса в поисковой системе, чтобы узнать о нём побольше.

Одним из таких является вирус Recycler я рассказывал о как можно от него избавиться.

С диспетчером задач разобрались? Если есть вопросы, пишите в комментариях, я обязательно отвечу.

Анализируем автозагрузку

Большинство вирусов запускаются вместе с системой, блокируя её или активируя свои вредные функции. Хотите узнать, как «вычислить» таких злодеев?

  • Вызываем окно «Выполнить» с помощью комбинации Win + R.
  • Вводим команду «msconfig» для открытия конфигуратора Microsoft.

Окно консоли Выполнить с командой msconfig

  • На экране появится нечто подобное (только с другими элементами списка «Автозагрузка»):

Окно конфигурирования системы

  • Опять же, смотрите на названия, проверяйте их через Google / Яндекс. Если уверены, что самостоятельно не добавляли элемент в автозапуск, и он не связан с установленным приложением, то смело удаляйте его.
  • Перезапустите ПК и повторите предыдущие шаги. Если удаленный пункт снова активен, значит это однозначно вирус. Потребуется более доскональное сканирования и лечение.

Вот мы и разобрались с простейшими способами, которые позволят совершенно бесплатно выявить угрозу на начальном этапе. Такой подход максимально эффективен для предотвращения дальнейшего распространения «заразы». Больше материала можно найти в разделе лечение вирусов, там описаны самые распространенные вирусы и методы борьбы с ними.

Если статья оказалась полезной, почему бы не поблагодарить автора (это я о себе) репостами в социальных сетях. Буду очень признателен. И не забывайте, что при любой ситуации можете обращаться ко мне через форму комментирования.

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 16
Добавить комментарий


Граватар сергей
сергей

напишите пожалуйста статью про все возможные способы увеличения скоростиинтернета на 3G модеме.

Ответить
Граватар Moderator
Moderator

На заказ статьи не пишутся) На 3 джи Вы особо скорость не выжмете: все упирается в то, что отдает провайдер (или тарифный план). На эту тему есть масса материала. В основном о создании антенн.
Почитайте вот здесь:
https://uspei.com/servisy-programmy/nastrojka-i-uvelichenie-skorosti-3g-modema/
Но об эффективности этих "советов" я судить не берусь (особенно про колонки и проволоку). А так - все программно.

Ответить
Граватар Юлия
Юлия

Не воспроизводятся видео вконтакте,почему то долго очень грузятся.!Ноутбук чищу,в каких папках виндовс надо искать вирусы? и как понять как они зовутся? Нечаянно можно ведь удалить нужный системе файл .

Ответить
Граватар Наталия Бокий
Наталия Бокий

Выявит любые вирусы на ПК и мгновенно избавится от них крутейшая программа Romad.

Ответить
Граватар Стас
Стас

здравствуйте Виктор.Может вы поможете,у меня такая проблема.скачал торрент игру и пропал интернет . Всё перепробовал ничего не помогает.Только avast нашёл вирус я его вроде удолил и один фиг инет тормозит или сайт провайдера выскакивает в браузере . Помогите пожалуйста

Ответить
Граватар Максим Мрк
Максим Мрк

Я понял свою ошибку это не вирусы. Виноват

Ответить
Граватар Максим Мрк
Максим Мрк

Я нашел эти процессы, но как их удалить, когда пытаюсь завершить Svchost
появляются новые, а когда завершаю Csrss появляется синий экран он грузит и все как и было потом. Подскажи как избавиться?

Ответить
Граватар Максим Мрк
Максим Мрк

Я понял свою ошибку это не вирусы. Виноват

Ответить
Граватар Максим Мрк
Максим Мрк

Я нашел эти процессы, но как их удалить, когда пытаюсь завершить Svchostпоявляются новые, а когда завершаю Csrss появляется синий экран он грузит и все как и было потом. Подскажи как избавиться?

Ответить
Граватар Александр
Александр

Евгений Верещака, Спасибо, попробую! Кстати, просмотрел диспетчер задач и реестр - ничего подозрительного не обнаружил... может всё таки та прога что-то изменила в системе так, что без неё система работает со сбоями? Увы, не помню как называется прога...

Ответить
Граватар Евгений Верещака
Евгений Верещака

в таком случае попробуйте выполнить диагностику и восстановление целостности системных файлов. для этого в командной строке следует прописать команду "sfc /scannow". после окончания проверки и перезагрузки может помочь. этот способ расписан в статье по ссылке - https://it-tehnik.ru/software/windows-10/0xe06d7363.html

Ответить
Граватар Александр
Александр

Здравствуйте, Виктор, так же, как и у Ирины, появились подозрения в заражении компьютера, однако симптомы не так развиты - немного притормаживает и перестали открываться некоторые приложения. При чём началось это после удаления одной программы обслуживания компьютера. Веб Кур Ит запускается, но не проверяет систему - полоса прокрутки вообще не движется, хотя занимает 11% ресурсов процессора.

Ответить
Граватар Евгений Верещака
Евгений Верещака

попробуйте утилитой Ccleaner удалить мусор в файлах и в реестре, а также почистить автозагрузку. Также стоит просканировать утилитой AdwCleaner. Эти инструменты можно скачать у нас на сайте (ищите через строку поиска)

Ответить
Граватар Виктор Ф.
Виктор Ф.

Ирина, у вас у же стоит антивирус ? Сделайте полную им проверку, если нет антивируса, то скачайте тут и проверьте им. https://it-tehnik.ru/software/antivirus/droctor-web-cureit-free-download.html

После чего сделайте проверку еще вот этим:
https://it-tehnik.ru/software/antivirus/malwarebytes-anti-malware.html

По результатам можете тут отписаться. Что было ими обнаружено и что излечилось

Ответить
Граватар Ирина
Ирина

Доброго времени суток! Проверила компьютер, как Вы советуете. Все перечисленные вирусы присутствуют в "процессах". Что с этим делать? И как обнаружить, почему компьютер страшно "тормозит"?

Надеюсь на ответ)

Ответить
Граватар Владимир
Владимир

Спасибо,Виктор! Благодаря Вам я многое узнал,и хотя я пенсионного возраста, однако стараюсь, максимально повысить свой уровень!

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Владимир
Владимир
Браузер давно не обновлялся, версия его устарела, в нём много дыр из за этого и стрёмно использовать в виду безопасности. Обновится он ещё не скоро и обновится ли? Да, браузер классный. но использовать его уже нельзя.
Браузер Cent — 5 причин, почему он лучший для компьютера
федя
федя
я не могу зайти сейчас в телеграмм
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
АМ АМ АМ
АМ АМ АМ
АБАЮДНО
Что это такое – Podpiska Paket Moscow RUS и как отключить подписку, если списывает 199 руб
Обиджон
Обиджон
Хочу отключить
Как отключить подписку на Smart Glocal Kazan RU, если он списывает деньги с карты
Александр
Александр
здравствуйте,а линцезионый ключ есть на бусстер?
Driver Booster Free — бесплатное обновление драйверов, исправление неполадок
Михаил
Михаил
Только что Яндекс отказал в предоставлении чека при оплате наличными, посылает к водителю
Как можно получить чек в сервисе Яндекс Такси – инструкция и зачем он нужен
Роман
Роман
Упомянута Xiaomi. Не знаю как у кого, у меня Xiaomi Mi A2 Lite с ноября 2018 года, много раз падал на деревянный (и подобные поверхности) пол, дважды на бетон (с высоты примерно 1,2 метра), работает в штатном режиме и это при том что я не использую чехол, защиту дисплея и т.д. и т.п.. Есть небольшие царапины, потёртости, но в глаза не бросается, правда немного раздражает, что заряда хватает только на день, хотелось бы больше.
Список самых ненадёжных телефонов 2025 года, которые чаще всего попадают в ремонт
Алексей
Алексей
Смирнов Алексей Валерьевич 28.10.1994
Как найти водительское удостоверение по имени отчеству, фамилии и дате рождения
Stilet2016
Stilet2016
Приветствую! Так ведь после удаления папки под именем «QHAActiveDefense» остается еще 8 папок в этой же директории, смотрите выше, как быть с ними? Оставить или удалить ? Этот 360 тый везде наследил и этого катайца трудно выселить. Тот еще друг в наглую ставит еще и свой браузер, его выпилишь , а он опять лезет.
Как полностью удалить с компьютера с ОС Windows 10 360 Total Security – 4 способа
Андрей
Андрей
Проверить водительское удостоверение
Как найти водительское удостоверение по имени отчеству, фамилии и дате рождения
РУСЛАНА
РУСЛАНА
ОТПИШИТЕ МЕНЯ ОТ СВОЕЙ ПОДПИСКИ И НЕ СПИСЫВАЙТЕ ДЕНЬГИ.СПАСИБО.
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Александр
Александр
Explorer
Почему при удалении файла на Андроиде выскакивает ошибка и как исправить
ЯНА СОЛЯХ
ЯНА СОЛЯХ
И КАК РЕШИТЬ?
Что это Shell Experience Host в системе Windows 10 и как отключить процесс
Alex
Alex
Позвонили с номера 1000 от якобы банка ВТБ, с которым у меня никаких дел не было. Предлагали выпуск карты. Звонок не санкционирован. Неоднократный запрет на озвучивание рекламной информации игнорировался. Налицо нарушение закона о рекламе. Однозначно мошенники.
Что за номер 1000 постоянно звонит в Вайбере, как поступить и обезопасить себя
Линуксоид 228
Линуксоид 228
Ля, вы говорите про Винду, при это показываете Линукс. ОК
Изменения переменных сред в ОС Windows 10, где они находятся и как зайти
Андрей
Андрей
Остаюсь в потоке последних новостей с Биткоганом. Приложение в этом плане хорошо сделано и продумано. Простотое и надежное Не виснет. Оценка 5/5. Плюс записи эфиров для подписчиков можно посмотреть.
Что это за приложение Bitkogan и для чего оно нужно, как его использовать
Сергей
Сергей
Попользовался приложением Биткоган. Интересное. Не могу судить активы по типу США или Китая, так как не в зоне моих интересов. Но по российским активам пуши точные. Сейчас активно слежу за Татнефью. Много было слухов, что они перестали давать доходность. Но пока пуши в Биткогане показывают более точную картину.
Что это за приложение Bitkogan и для чего оно нужно, как его использовать
Елена
Елена
Здравствуйте подскажите пожалуйста если 2 мес не заходить в телеграмм удалится ли аккаунт?
Что такое удаленный аккаунт в Телеграме и как деактивировать свой профиль
Аксана
Аксана
Как отключить подписку смартглокал
Как отключить подписку на Smart Glocal Kazan RU, если он списывает деньги с карты
Олеся
Олеся
Поделитесь пожалуйста историей, чем закончилась? У меня аналогичная, списали почти 40 тысяч
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Анлдрей
Анлдрей
Клутой маделатол, што тут скасать
Что такое Windows To Go и как создать переносную ОС Windows 10 на флешке
ТВОЙ-ИНФОРМАТОР.РУ поиск любых данных
ТВОЙ-ИНФОРМАТОР.РУ поиск любых данных
Единственная статья в интернете, написанная без воды:)
Как можно пробить любого человека по номеру его телефона – 7 способов
Ольга
Ольга
Как вернуть деньги
Как можно отписаться от платных услуг НКО МСС 8999 и свои вернуть деньги
Atrix
Atrix
Спасибо ребятам давно не мог решить эту проблему теперь это не будет меня раздражать каждый раз когда я запускаю пк, спосибо ещё раз)))
Включение и способы настройки меню автозапуска приложений в ОС Windows 10
карина
карина
здравствуйте,это ваша кл. руководительница Елена Геннадьевна карина, ты очень съехала по учебе! чтоб завтра с бабушкой в школу
Топ-4 лучших пранк-ботов в Телеграме для розыгрыша по телефону бесплатно
Виктор
Виктор
Отключить подписку
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Anton Berg
Anton Berg
Страшно, очень страшно! Мы не знаем, что это такое, вот если бы мы знали, что это такое, но мы не знаем, что это такое!
Что это за приложение CustCoreApp и нужно ли оно, как его настроить
Ник
Ник
Могил Бабы - это серьёзно!!
Что это за приложение Xclub и нужно ли оно, плюсы и минусы, как удалить
Дэн
Дэн
А чё не ответил?
Как удалить и отключить зарезервированное хранилище в системе Windows 10
Moderator
Moderator
Пожалуйста. Читайте наши статьи
Как можно восстановить закрытые вкладки в Microsoft Edge – инструкция
Moderator
Moderator
Это все в вашем праве. Узнавайте в банках, МФО
Что значит, если от Retail Sol приходят СМС о кредите, и как это отключить
Moderator
Moderator
Видимо, достичь возраста 18) И подтвердить потом
Отзывы о сайте знакомств Moi.chat и как можно удалить свою анкету
Moderator
Moderator
Сама додумала или сперла у кого? Авторские права не заявила. Такова жизнь
Почему вместо Яндекса открывается Яндекс Дзен и как этого избежать
Moderator
Moderator
Увы, универсальных решений не бывает. Попробуйте найти ответ самостоятельно
Как на ноутбуке отключить Fn на клавиатуре
Moderator
Moderator
Ну респект вам. И за рекламу сервиса тоже
Что это такое – разделение ответственности по ШК на Вайлдберриз и как быть
Moderator
Moderator
Попробуйте отказаться от подписки. В крайнем случае - заблокируйте карту
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Зема
Зема
Вот я не понимаю, чего ждут эти рекламодатели? Что кто-то клюнет? Ооочень глупая мысль с их стороны. Уже давно никто не покупается на рекламу.
Как отключить и заблокировать рекламу в ВК на телефоне Андроид – способы
Марк
Марк
Спасибо огромное🔥
Как можно восстановить закрытые вкладки в Microsoft Edge – инструкция
Марк
Марк
Боже спасибо огромное автору, я уже 100 раз 060$₽@л$R думая что сбросил всю работу за 3 дня
Как можно восстановить закрытые вкладки в Microsoft Edge – инструкция
Кристина
Кристина
2 недели назад мой аккаунт взломали мошенники. Установили облачный пароль и все. Я потеряла доступ к своему же аккаунту...а самое страшное, что я не могу его восстановить через номер телефона. Все попытки восстановить ведут к тому, что я должна ввести облачный пароль...и на жтрм все обрывается. Никогда не думала, что могу оказаться в настолько абсурдно ситуации 😱 а техподдержки нет вовсе! Раз 10 писала куда только можно, но ни ответа, ни привета!!! А аккаунт мой рабочий, файлы, контакты - все утеряно!!!
Как работает служба техподдержки в Телеграме и как написать на горячую линию
Наталья
Наталья
Я хочу узнать какой я брала кредит 03 2024 года
Что значит, если от Retail Sol приходят СМС о кредите, и как это отключить
Ирина
Ирина
здравствуйте, как отключить инфоурок, он мне не востребован в данное время
Как отменить подписку на портале Инфоурок и вернуть деньги, отзывы
Александр
Александр
Как продолжить общение на сайте, если у меня не получается подтвердить что мне есть 18 лет
Отзывы о сайте знакомств Moi.chat и как можно удалить свою анкету
Людмила
Людмила
Спасибо. Сегодня столкнулась с такой проблемой. Вчера на BW видела всплывающее окно: завтра спишем 313 рублей оплату частями. Я посчитала, что меня это не касается, т.к. не заключала с ними такого соглашения. Посчитала просто рекламой не для меня. Не тут-то было сегодня с меня списали эти 313 руб. Зашла в СБЕР и увидела код списания 7399. Теперь буду решать эту проблему, спасибо вам за информацию.
Почему списали деньги с кодом торговой точки МСС 7399 и что делать
Роман
Роман
вот еще неплохой бот в телеге для поиска музыки @Music_quickbot часто пользуюсь
Каналы для скачивания музыки в Телеграме и как пользоваться ботами
Кристина
Кристина
Впервые в жизни не могу восстановить аккаунт. Ну как так, чтобы нельзя было по номеру телефона свой же аккаунт вернуть? 😨😭
Как работает служба техподдержки в Телеграме и как написать на горячую линию
Кристина
Кристина
Здравствуйте! У меня уже крик души😱 ну помогите, пожалуйста!!! Несколько дней назад подруга прислала архив фото (как оказалось её взломали), как впоследствии и меня (( потому что я пыталась открыть эту папку. В итоге я потеряла доступ в телеграм, мошенники от моего имени всем пишут, а я ничего не могу сделать, установили облачный пароль. А почту я не привязывать, да и не предлагал телеграм почту привязать при регистрации. А теперь все мои рабочие контакты утеряны...мои чаты. Ну помогите, как быть? Почему при запросе кода на номер телефона, просит приобрести премиум аккаунт на телеграм? Как восстановить свой аккаунт? 🙏🙏🙏
Как работает служба техподдержки в Телеграме и как написать на горячую линию
Светлана
Светлана
Как вы отключили подписку только на компьютере можно это сделать ?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ефросиний
Ефросиний
У меня была проблема с "активным разрешением экрана", кот. не совпадал с "разрешением рабочего стола". Началось после того как я для проверки работоспособности воткнул другой монитор (покруче), потом отключил его и вернул свой старый и началось. Было мыльное изображение на экране, вроде разрешение обычное старое, но как будто в мыле весь экран. Переустановил драйвера с оф сайта Нвидиа (gtx 660), потыкал-перетыкал провода (VGA синенькие), Не помогло ничего. РЕШЕНИЕ. ПКМ-Панель управления Нвидиа - Дисплей- Изменение разрешения (Там частоту поменял со своей 60Гц на 70 Гц (хотя мой моник не поддерживает 70 Гц). После этого экран опять сделелся резким (перестал быть мыльным)!!!!. Вылезло стандартное окошко мелкое, что через 12 сек настройки сбросятся на старые, я нажал ОТМЕНА (вернулся опять к 60 Гц то есть) и все после этого осталось Четким. Зашел проверить в ПКМ-Параметры экрана-Дополнит.настройки дисплея. Там активное разрешение поменялось на старое мое и стало совпадать с Разрешением рабочего стола (короче, проблема решилась). Шаманства, может они только на моем бубне работают))
3 способа изменения не совпадающего активного разрешения сигнала Windows 10
Евгений
Евгений
Короче 10 нормальная, но вот уже 11 требует 4 Гб, а 12 - и все 8 Гб - что немного напряжно.
Минимальные и максимальные системные требования для 32 и 64 бит Windows 10