Все секреты компьютера для новичка и профессионала

Все методы обнаружения вирусов на компьютере

Все методы обнаружения вирусов на компьютере

Интернет является неотъемлемой часть жизни современного человека. С другой стороны, он становится источником опасных вирусов, некоторые из которых следует удалять на начальных этапах «инфицирования». Но как выявить вирусы в компьютере? Какие самые распространенные симптомы заражения? Об этом и не только – в моей очередной статье.

Конечно же, подхватить «заразу» можно и без подключения к интернету. К примеру, если Вы вставляете в USB порт «вредоносную» флешку. Об этом я писал в статье как вирус блокирует USB порт. Или обмениваетесь файлами внутри рабочей сети.

На сегодняшний день даже самый лучший антивирус не обеспечивает 100% защиты.

Но есть множество способов обнаружить вирус даже без специального ПО. Сейчас я расскажу о них, но сначала мы рассмотрим основные признаки «заболевания».


Как узнать о заражении?

Хакеры, которые разрабатывают вредоносные скрипты, довольно хитрые особи, которые умело маскируют угрозу под безопасную программу. В любом случае, не нужно паниковать и видеть во всем опасность. Необходимо внимательно проанализировать ситуацию.

Начинать волноваться можно, когда:

  • Во время запуска Windows появляется окно блокировки, которое содержит текст наподобие «Вы нарушили такие-то статьи криминального кодекса и дело будет передано в суд. Чтобы избежать этого, отправьте СМС / пополните счет и т.д.». Помните, не так давно я рассказывал об этом вирусе?
  • Вы не можете зайти на сайты социальных сетей или поисковых систем. Опять же, появляется окно с предложением заплатить денег. Подробно об этом я писал в тематической статье.
  • Система не слишком быстро реагирует на Ваши команды, медленно открываются приложения, процедура копирования / перемещения файлов длится слишком долго.
  • Загрузка ОС занимает больше времени, чем раньше. Стоит учесть, что данный признак актуален, если Вы не инсталлировали сторонних приложений, которые могли прописаться в автозагрузке.
  • Во время запуска ПК самостоятельно открывается браузер, его начальная страница изменена, постоянно расходуется сетевой трафик (хотя Вы ничего не делаете).
  • От Вашего имени начинает рассылаться спам (через e-mail и аккаунты соцсетей).
  • Перестает работать двойной щелчок мыши при открытии файлов (при условии, что манипулятор рабочий).
  • Начинают бесследно пропадать документы, установленные приложения и прочие файлы.
  • ПО не запускается или выполняется с ошибками, которых ранее не было.

Если имеют место быть какие-либо из перечисленных признаков, есть вероятность заражения. Но не стоит паниковать, ведь я всегда готов подсказать, как удалить вирусы.


Способы обнаружения

Я не буду рассказывать, как выявить вредоносный код (файл) с помощью антивирусного софта. Уверен, с этим справится каждый. Достаточно запустить полную проверку с помощью встроенного / стороннего ПО (Kaspersky, Dr.Web Cure It!).

Хочу подробнее рассказать о случае, когда система работает без антивируса (или от последнего нет никакой пользы).

Проверяем диспетчер процессов

Это первое, что приходит мне в голову, когда возникают подозрения. Зачастую, троян маскируется под безопасный процесс и делает свое темное дело. Как обнаружить?

Ого! Как много непонятных процессов. Как же найти лишние?
  • Следует сразу же исключить системные.
Вот их краткий перечень:

  1. Csrss
  2. Lsass
  3. Explorer
  4. Svchost
  5. Wininit
  6. System
  7. Winlogon

  • Внимательно просмотрите Ваш перечень. «Шпионы» и прочие вредоносные программы могут скрываться под такими же названиями с разницей в одну-две буквы. Вот, присмотритесь:

Окно диспетчера задач с вирусными процессами

  • Если список содержит названия, состоящие из бессмысленного набора букв и цифр, стоит задуматься:

Окно диспетчера задач с очень подозрительными именами процессов

  • Если в чём-то сомневаетесь, то лучше «забейте» название процесса в поисковой системе, чтобы узнать о нём побольше.

Одним из таких является вирус Recycler я рассказывал о как можно от него избавиться.

С диспетчером задач разобрались? Если есть вопросы, пишите в комментариях, я обязательно отвечу.

Анализируем автозагрузку

Большинство вирусов запускаются вместе с системой, блокируя её или активируя свои вредные функции. Хотите узнать, как «вычислить» таких злодеев?

  • Вызываем окно «Выполнить» с помощью комбинации Win + R.
  • Вводим команду «msconfig» для открытия конфигуратора Microsoft.

Окно консоли Выполнить с командой msconfig

  • На экране появится нечто подобное (только с другими элементами списка «Автозагрузка»):

Окно конфигурирования системы

  • Опять же, смотрите на названия, проверяйте их через Google / Яндекс. Если уверены, что самостоятельно не добавляли элемент в автозапуск, и он не связан с установленным приложением, то смело удаляйте его.
  • Перезапустите ПК и повторите предыдущие шаги. Если удаленный пункт снова активен, значит это однозначно вирус. Потребуется более доскональное сканирования и лечение.

Вот мы и разобрались с простейшими способами, которые позволят совершенно бесплатно выявить угрозу на начальном этапе. Такой подход максимально эффективен для предотвращения дальнейшего распространения «заразы». Больше материала можно найти в разделе лечение вирусов, там описаны самые распространенные вирусы и методы борьбы с ними.

Если статья оказалась полезной, почему бы не поблагодарить автора (это я о себе) репостами в социальных сетях. Буду очень признателен. И не забывайте, что при любой ситуации можете обращаться ко мне через форму комментирования.

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 14
Добавить комментарий


Граватар Владимир
Владимир

Спасибо,Виктор! Благодаря Вам я многое узнал,и хотя я пенсионного возраста, однако стараюсь, максимально повысить свой уровень!

Ответить
Граватар Ирина
Ирина

Доброго времени суток! Проверила компьютер, как Вы советуете. Все перечисленные вирусы присутствуют в "процессах". Что с этим делать? И как обнаружить, почему компьютер страшно "тормозит"?

Надеюсь на ответ)

Ответить
Граватар Виктор Ф.
Виктор Ф.

Ирина, у вас у же стоит антивирус ? Сделайте полную им проверку, если нет антивируса, то скачайте тут и проверьте им. https://it-tehnik.ru/software/antivirus/droctor-web-cureit-free-download.html

После чего сделайте проверку еще вот этим:
https://it-tehnik.ru/software/antivirus/malwarebytes-anti-malware.html

По результатам можете тут отписаться. Что было ими обнаружено и что излечилось

Ответить
Граватар Александр
Александр

Здравствуйте, Виктор, так же, как и у Ирины, появились подозрения в заражении компьютера, однако симптомы не так развиты - немного притормаживает и перестали открываться некоторые приложения. При чём началось это после удаления одной программы обслуживания компьютера. Веб Кур Ит запускается, но не проверяет систему - полоса прокрутки вообще не движется, хотя занимает 11% ресурсов процессора.

Ответить
Граватар Евгений Верещака
Евгений Верещака

попробуйте утилитой Ccleaner удалить мусор в файлах и в реестре, а также почистить автозагрузку. Также стоит просканировать утилитой AdwCleaner. Эти инструменты можно скачать у нас на сайте (ищите через строку поиска)

Ответить
Граватар Александр
Александр

Евгений Верещака, Спасибо, попробую! Кстати, просмотрел диспетчер задач и реестр - ничего подозрительного не обнаружил... может всё таки та прога что-то изменила в системе так, что без неё система работает со сбоями? Увы, не помню как называется прога...

Ответить
Граватар Евгений Верещака
Евгений Верещака

в таком случае попробуйте выполнить диагностику и восстановление целостности системных файлов. для этого в командной строке следует прописать команду "sfc /scannow". после окончания проверки и перезагрузки может помочь. этот способ расписан в статье по ссылке - https://it-tehnik.ru/software/windows-10/0xe06d7363.html

Ответить
Граватар Максим Мрк
Максим Мрк

Я нашел эти процессы, но как их удалить, когда пытаюсь завершить Svchostпоявляются новые, а когда завершаю Csrss появляется синий экран он грузит и все как и было потом. Подскажи как избавиться?

Ответить
Граватар Максим Мрк
Максим Мрк

Я понял свою ошибку это не вирусы. Виноват

Ответить
Граватар Максим Мрк
Максим Мрк

Я нашел эти процессы, но как их удалить, когда пытаюсь завершить Svchost
появляются новые, а когда завершаю Csrss появляется синий экран он грузит и все как и было потом. Подскажи как избавиться?

Ответить
Граватар Максим Мрк
Максим Мрк

Я понял свою ошибку это не вирусы. Виноват

Ответить
Граватар Стас
Стас

здравствуйте Виктор.Может вы поможете,у меня такая проблема.скачал торрент игру и пропал интернет . Всё перепробовал ничего не помогает.Только avast нашёл вирус я его вроде удолил и один фиг инет тормозит или сайт провайдера выскакивает в браузере . Помогите пожалуйста

Ответить
Граватар Наталия Бокий
Наталия Бокий

Выявит любые вирусы на ПК и мгновенно избавится от них крутейшая программа Romad.

Ответить
Граватар Юлия
Юлия

Не воспроизводятся видео вконтакте,почему то долго очень грузятся.!Ноутбук чищу,в каких папках виндовс надо искать вирусы? и как понять как они зовутся? Нечаянно можно ведь удалить нужный системе файл .

Ответить
Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

алекс
алекс
Спасибо большущее!!!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Егор
Егор
Не помогло Ни один вариант
Ошибка «Неверный код MMI» на телефоне — что значит, как исправить?
Евгений
Евгений
Всегда проверяйте загружаемые файлы с помощью сервиса Virustotal. Иногда мы даем ссылки на сторонние ресурсы (зачастую - официальные), но не можем отслеживать их постоянно. Вдруг, их взломали, внесли изменения. Лучше перепроверяйте
Возвращаем «Персонализацию» в Windows 7
Полина
Полина
Евгений, патч точно без вирусов? А то переживаю за безопасность своего устройства.
Возвращаем «Персонализацию» в Windows 7
Виктор Фельк
Виктор Фельк
Если вы такой умный зачем вообще что-то ищите. Ну судя по вашему лексикону умом вы не блещите. Тогда лучше прислушаться что пишут умные блогеры или научится вырожать граммотно мысли, а там глядишь подскажут и помогу проблему решить. А пока будете ещё месяц проблему решать и не решите из-за отсутствия мозгов.
Как проверить целостность системных файлов Виндовс и зачем вообще это делать
Макс
Макс
Тупые долбоёбы, сука, хватит засирать интернет говно-статьями! При краше системы она никогда не загрузится, придётся использовать средства восстановления! А при загрузке из Windows RE все ваши выше приведённые команды НИКОГДА НЕ ИСПОЛНЯТСЯ!!! НУ просто потому, что их формат указан для использования в ОНЛАЙН-загруженной системе!!! А при проверке из средства восстановления они просто не могут быть применимы к другой системе на другом системном томе! Хватит вводит народ в заблуждение своим говном, говно-блогеры сраные! Уёбки, блядь, неделю уже потратил на то говно, что вы строчите.
Как проверить целостность системных файлов Виндовс и зачем вообще это делать
слава
слава
Всё норм! спс. ( писало что страница не доступна, после перезагрузки всё заработало)
Возвращаем «Персонализацию» в Windows 7
Иван
Иван
Из за этой долбленной ошибки пришлось сменить хостинг, так как прежний хостер ее решал и через день она появлялась снова, но с учетом того что написано в мануале https://goodhost.kz/wiki/?p=237 по данной ошибки может это связанно было с размером диска
Ошибка 503 — что значит и как исправить её
Mmmmmmmmmm
Mmmmmmmmmm
Спасибо!
Как восстановить контакты, удаленные с телефона или SIM-карты
владимир
владимир
качества ваших советов нельзя оценить без знания английского языка
Как открыть XML файл в читаемом виде?
Артём
Артём
Спасибо помогло . Сначала думал что меня решил кто то хакнуть , сначала ноут завис со звуком трррррр, перезапустил и тут антивирус ошибку пишет . Окей гуглим захожу сюда , нужно запустить что то и думаю не фейковый ли это сайт, просит запустить что то , как будто социальная инженерия , ну фух обошлось. А ведь так взломать и могут
Ошибка «UI Failed to load Avast» — что делать?
Мария
Мария
у меня такая же проблема, как вы ее решили?
Как настроить Яндекс Почту на Windows 10
Сергей
Сергей
Благодарю. Последний способ помог.
Что делать, если компьютер через USB не видит внешний жесткий диск — все причины и решения
Влада
Влада
К сожалению, чуда не произошло, поиска нет... К самому последнему способу прибегать не рискнула.
Устранение проблем с поиском Виндовс 10
toni5
toni5
С новыми видиекортами типа RX590 на Windows 10x64 - вся эта ВАТА - НЕРАБОТАЕТ!!!
«Вне диапазона 67.5 kHz/60 Hz» что делать при запуске игры
Басов Виктор Иванович
Басов Виктор Иванович
я не могу установить значки на панели задач (стрелку показа невидимых значков, значок подключаемого устройства, значок закрытия и открытия окон, и уведомление об извлечении устройства), которые почему-то исчезли с панели (я их не удалял). В параметрах их нет.
Все способы настройки значков области уведомлений Windows 10
Евгений Верещака
Евгений Верещака
мсье знает толк в текстах. снимаю шляпу)
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Виктор Фельк
Виктор Фельк
мы по крайней мере попытались помочь, тут много факторов которые могли еще быть, что у вас не получилось решить проблему. А вы когда получаете от врача лекарства и они вам не помогают, вы тоже их в кошачьем лотке топите ?
Исправляем ошибку AppHangB1
Карман
Карман
не помогло нифига,проблема осталась и чуть не полетел монитор, автора статьи утопить в кошачьем лотке
Исправляем ошибку AppHangB1
Виктор
Виктор
Несмотря на написанную в самых худших традициях копирайтеров статью - много текста не по делу, лишь бы набрать объём и воткнуть ключевые фразы для поиска - в архиве именно то, что обещано. Даже удивился...
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Евгений Верещака
Евгений Верещака
печально, что так поздно признался. и только сейчас дефект проявился? в сервис придется нести. простая очистка вряд ли поможет
Залили ноутбук, не включается? Запомните эти правила первой помощи!
Мария
Мария
Ребёнок залил водой ноутбук признался через 2 месяца. Что теперь делать, можно ли отремонтировать?
Залили ноутбук, не включается? Запомните эти правила первой помощи!
Вадим
Вадим
бред. Автор ни чего не знает о конкретной проблеме и просто накидал общих слов
«Торрент неверно закодирован» — что делать?
Анна
Анна
Большое спасибо! Всё получилось. Очень подробно и доступно объяснили!
Возвращаем «Персонализацию» в Windows 7
Ната
Ната
перестала работать вебка,не знаю что делать
Что значит Windows 10 Pro Registered Trademark?
BopoBAN
BopoBAN
Здравствуйте! Моя модель ноутбука: IRBIS NB138, не получается войти в BIOS! Как бы я не пытался, как бы я не старался, не выходит( Знаю что пишу ооочень поздно и возможно разработчики забросили этот сайт... Пробовал: F2, F10, F12, Delete, Escape (При выключенном ноутбуке), Fn+Num Lk, Fn+Scr Lk, Fn+Insert (При включенном ноутбуке) Ничего не помогает, разработчики, помогите, не знаю как решить эту проблему(
Не работает Fn на ноутбуке: причины и все способы решения проблемы
Евгений Верещака
Евгений Верещака
пожалуйста!
Прокси-сервер — что это такое: просто о сложном
Константин
Константин
Супер статья!!! Спасибо за инфу!
Прокси-сервер — что это такое: просто о сложном
Константин
Константин
Добрый день всем! А у меня тоже случилось с фотоаппаратом Canon Ixus 175: -раньше он, после включения определялся как жесткий диск в ПК, а сейчас НЕ ОПРЕДЕЛЯЕТСЯ вообще! Думаю, что може быть две проблемы: -одна механическая связанная с портами, вторая программная - может быть стер какой-нибудь самораспаковывающийся файл при чистке антивирусом ПК? Коллеги! У кого была аналогичная проблема?
Флешка не определяется ни на одном компьютере: причины и решения
игорь
игорь
на че имя
Устраняем мигание иконок на рабочем столе Windows 10
Евгений Верещака
Евгений Верещака
можете нам в телеграм чат скинуть файл https://t.me/ittehnikruchat
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
там столько написано много всего.я в этом не разбираюсь и не знаю что делать дальше.
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
да.открыл,а дальше что?
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения включены в файл журнала, предоставляемый флагом /OFFLOGFILE. C:\WINDOWS\system32>Источник: https://it-tehnik.ru/software/windows-10/icons-blick.html#i-2
Устраняем мигание иконок на рабочем столе Windows 10
Евгений Верещака
Евгений Верещака
смотрите файл C:\Windows\Logs\CBS\CBS.log - откройте его в блокноте. там указана проблема Это Вы запускали проверку целостности?
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
добрый день.обнаружило такое: Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения включены в файл журнала, предоставляемый флагом /OFFLOGFILE. C:\WINDOWS\system32>Источник: https://it-tehnik.ru/software/windows-10/icons-blick.html#i-2 что делать дальше?
Устраняем мигание иконок на рабочем столе Windows 10
Алиса Низовцева
Алиса Низовцева
почему не удаляются тексты (при необходимости), это затрудняет общение
Hangouts — что это за программа и нужна ли она на телефоне
Саша
Саша
Херня windows 10, прошло уже достаточно времени с момента выпуска, и постоянные лаги
Устранение проблем с поиском Виндовс 10
Саша
Саша
Перепробовал все что нашел в интернете, устанавливал разные проги, кучу изменений вносил, убил 2 дня, ничего не помогло, поиск не работает. Проблема не решена
Устранение проблем с поиском Виндовс 10
Андрей
Андрей
Столкнулся сегодня с той же самой описываемой многими проблемой (криворукие ж... делатели из гугля насуропили всем :)) на этапе входа в свой андрофон... И так, и сяк - никак... Думал, что только через рекавери придётся всё вайповать или откатываться на раннюю копию... НО аллилуйя - метод с переходником он-зе-гоу, передатчиком и беспроводной клавой логитек спас мои нервы :))... Поэтому не волновайтесь :) и ничего преждевременно не убивайте полностью - а переходник и любая беспроводная клава решат эту "подброшенную" гугло-недорослями проблему :). И с наступившим всех НГ! :)
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Станислав
Станислав
Использую данное програмное обеспечение уже на протяжении долгого времени и могу подытожить, что в принципе оно довольно эффективно. Начав использовать бесплатную версию я ощущал недостаток функционала, но после изучения вопроса о преимуществах платной версии (лично мне понравилось как они описаны здесь https://thinkmobiles.com/blog/malware-fighter-review/), я решился на покупку годового пакета IObit Malware Fighter, о чем ни разу не пожалел. Быстрый, легкий в использовании и эффективный утилит, с множеством функций, который защищает мой ПК не только от надоедливой рекламы в браузере, но и от "вредителей", которые не раз пытались навредить моему Windows. В двух словах, искренне рекомендую
IObit Malware Fighter Pro: обзор антивируса
шамонезе
шамонезе
именна! именна!!
Можно ли будет использовать Windows 7 после 14 января 2020 года: официальное разъяснение Microsoft
АЛЕКСАНДР
АЛЕКСАНДР
ОГРОМНОЕ СПАСИБО ВСЕ ОК
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Говно
Говно
В гта кинь и всё
Решение проблемы с отсутствующим Eax.dll
Евгений Верещака
Евгений Верещака
пожалуйста
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Евгений Верещака
Евгений Верещака
спасибо! с наступающим!
Возвращаем «Персонализацию» в Windows 7
Евгений Верещака
Евгений Верещака
спасибо за такой полезный комментарий!
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Евгений Верещака
Евгений Верещака
Пожалуйста! Рады, что помогли в этот праздничный день!
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Надежда
Надежда
31 декабря 2019 телефон заглючил с утра. Видимо коряво обновился Gboard. Ваши рекомендации спасли накануне Нового года!!! Спасибо всем! Добра и мира в новом году!!!
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Thomas
Thomas
Самое оптимальное - капельник в холодильной камере и ноуфрост в морозилке. Такие модели есть. Единственный недостаток капельного - замурованный в пену испаритель из алюминия, который любит гнить и пропускать фреон. Но это не недостаток самой системы как таковой, а жадности производителей, не желающих использовать медь. В системах с ноуфрост испаритель легко доступен и может быть заменен при необходимости без проблем.
Капельная разморозка холодильника или No Frost — в чём разница, что лучше