Как убрать троянский вирус с компьютера
Как удалить с компьютера вирус троян
Вредоносная программа, которую называют троян, создается и распространяется людьми. Внедряется она непосредственно в компьютерные системы. Активированная программа на вашем компьютере позволяет злоумышленникам украсть пароли, реквизиты или получить другие ресурсы с вашего технического устройства. Для того чтобы избежать подобной ситуации, на компьютере должен быть установлен надежный антивирус. Однако, и он не всегда срабатывает, в таком случае вам понадобится избавляться от вируса самостоятельно. Способы удаления вирусов с компьютера могут отличаться в зависимости от их видов.
Что представляет из себя троян
Перед тем, как удалить вирус троян win32, давайте рассмотрим, что представляет из себя данная программа. Свое название вирус получил от знаменитой легенды о Троянском коне. Обычно он маскируется под какую-либо полезную программу. Отличительной чертой трояна является то, что он активируется только после того, как вы сами запускаете его.
К примеру, вирус может представлять собой папку EXE, которая располагается на флешке или каком-либо ресурсе интернет-сети. Пользователь, который не обращает внимание на расширение, пытается открыть папку и кликает на нее. Естественно, зайти в нее не получается, а вирус начинает активно действовать. При этом он опасен не только для зараженного компьютера, но и всех других устройств, которые связаны сетью с ним. Чтобы не попасться на уловки мошенников, следует быть осторожным, не нажимать на все подряд ссылки, а также не открывать программы, присланные с неизвестных адресов.
Чистка автозагрузки
Но если вы все-таки подцепили вредоносную программу, то, как удалить вирус троян с компьютера, знать вам просто необходимо. Для начала следует попробовать избавиться от него с помощью антивируса. Для начало нужно проверить компьютер на вирусы при помощи антивирусов и по возможность программе найти и вылечить все зараженные объекты. Но следует знать, что в обычном режиме антивирус не сможет проверить те файлы, которые использует операционная система. Поэтому более эффективно запустить проверку, перейдя в Безопасный режим.
Чтобы сделать последнее действие, перезапускаем компьютер и нажимаем клавишу F8 до того, как загрузилась операционная система. В появившемся списке выбираем Безопасный режим. После этих действий WINDOWS загрузится, но многие драйвера и программы работать не будут, что позволяет антивирусу проверить все более тщательно, чем при обычной загрузке.
Нередко программа не видит вирус, поэтому приведенные выше рекомендации оказываются неэффективными. Тогда на помощь может прийти бесплатная утилита Dr.web Cureit. Установите ее на компьютер и проведите еще раз глубокую проверку. Чаще всего после этого проблема отпадает.
Говоря дальше о том, как удалить вирус троян с ноутбука или компьютера, нужно отметить следующий шаг, который заключается в чистке автозагрузки. Для этого через Пуск заходим в Выполнить. В строке вбиваем команду msconfig. Это поможет запустить Настройку системы. Здесь нужно перейти на Автозагрузку и просмотреть все подозрительные объекты, напротив которых проставлены галочки. Обычно это элементы, заканчивающиеся на .exe. Например, windir%system328353.exe.
Если вы уверены в том, что подобные утилиты не установлены на вашем компьютере, то галочку рядом с ними нужно убрать, что деактивирует вредоносные программы. А добавляются программы необходимые вам немного по другому, об этой читайте здесь.
Следует отметить файл svchost.exe, который является вирусом. Его опасность состоит в том, что он часто шифруется под системные службы компьютера. Помните, что в автозагрузке этот файл не должен отображаться, поэтому если он здесь высветился, то можете смело его удалять.
Дальнейшие действия
Следующий шаг – это удаление файлов восстановления системы. Очень часто именно сюда в первую очередь попадает троян и другие вирусы. Кроме того, желательно просмотреть папку temp и очистить кэш-память браузера, которым вы пользуетесь. Для этих действий можно использовать специальные программы, например, эффективна Ccleaner, которая, кстати, применяется и для мобильных устройств или планшетов.
Также удалить файлы восстановления системы можно следующим образом. Заходим в Мой компьютер и переходим по ссылке Свойства. Здесь выбираем вкладку Восстановление системы. Кликаем по кнопке Параметры диска. Переводим ползунок до отметки 0 и нажимаем ОК. После того, как очистка закончится, можно поставить его на место.
Для поиска и обнаружения троянов эффективно использовать программу Trojan Remover. Утилита распространяется за определенную плату. Однако, в сети есть и демоверсия программы, которая полностью рабочая в течение первого месяца после установки. После запуска Trojan Remover проверяет на наличие трояна реестр операционной системы, сканирует все документы и файлы, в которых может быть вирус. Причем программа эффективна не только против троянов, но и против некоторых видов червей. Интерфейс антивируса довольно прост и интуитивно понятен даже для новичков, не часто сталкивающихся с техникой.
Если вы заподозрили, что на компьютере или ноутбуке появилась вредоносная программа, то незамедлительно следует заняться его “лечением”. Для этого можно использовать антивирусы. Кроме того, есть и другие способы, например, очистить компьютер от вредоносных программ вручную. На самом деле все не так сложно, а в результате можно оградить себя от значительных неприятностей, которые доставляют компьютерные вирусы.
Как удалить вирусы трояны с компьютера
Интернет развивается. Вместе с ним совершенствуются и опасности, которые в нем обитают. Современные технологии позволяют создавать по-настоящему совершенное с технической стороны программное обеспечение. Если раньше единственное, что могли сделать вирусы — замедлить работу компьютера, а в худшем случае вывести из строя операционную систему, то сегодня все поменялось. Каждый пользователь должен знать, как быстро организовать удаление вирусов, троянов или другого вредоносного софта.
- Червь. Программа, создающая копии самой себя. За счет этого обнаружить и уничтожить ее очень сложно. Вред от нее сводится к повышению нагрузки на процессор и замедлению работы ПК.
- Программы-шпионы собирают информацию о действиях пользователя и передают злоумышленнику.
- Зомби. Передает управление ПК третьему лицу. Зараженные компьютеры объединяются в единую сеть для атак на сайты или спам-рассылок.
- Программы-баннеры ведут к полной блокировке ОС. На рабочем столе пользователя появляется окно, обвиняющее его в страшных преступлениях. Указан кошелек, на который нужно перевести «штраф». Естественно, после перевода баннер никуда не денется.
- Троянская программа создана для кражи личных данных, уничтожения данных и рассылки спама. Она с легкостью маскируется под безопасный файл и остается безвредной до тех пор, пока юзер не откроет ее. Поэтому троян не удаляется как простой вирус. Для этого потребуется специальное программное обеспечение.
Как обезопасить себя?
Компания Qihoo 360 разработала универсальное приложение, имеющее в своем арсенале средства по борьбе со всеми известными угрозами. Кроме внушительного функционала оно имеет еще одно преимущество — свободную модель распространения. Все, что нужно для защиты компьютера, планшета или смартфона — зайти на главную страницу этого сайта. Вы увидите кнопку «скачать бесплатно», по клику на которую начнется загрузка продукта. Закончите установку, следуя инструкциям инсталлятора. Удаление вирусов, троянов и червей стало простым и быстрым.
Вместе с 360 Total Security вы получаете целый набор полезных инструментов, которые не только обезопасят ПК, но и значительно ускорят работу:
- Оптимизация происходит несколькими способами. Первый — выявление частиц удаленных файлов. Второй — поиск и устранение бесполезных программ, фоновых процессов, запланированных задач. Третий — очищение реестра. После этих действий компьютер заработает на полную.
- Простой и приятный интерфейс.
- Полная поддержка русского языка.
- Сканер, работающий в режиме реального времени.
Эти преимущества помогли бесплатному антивирусу 360 Total Security завоевать многомиллионную армию довольных клиентов. Хотите безопасно ускорить компьютер? Добро пожаловать!
Как удалить вирусы с компьютера самостоятельно?
Здравствуйте уважаемые посетители сайта Teryra.com! Сегодня речь пойдет о том, как удалить вирусы с компьютера самостоятельно и, что самое главное, бесплатно.
Я уже поднимал эту тему и не раз, взять хотя бы этот урок, однако не давно я столкнулся с таким заражением компьютера, на лечение которого у меня не хватило знаний, а их, поверьте, не так уж и мало. Но обо всем по порядку…
Как удалить вирусы с компьютера. Видео урок.
Для начала посмотрите подробный видео урок, и если останутся вопросы, то читайте в статью ниже, в ней все будет подробно описано.
Инструкция по удалению вирусов с компьютера самостоятельно.
Для того удалить вирусы с компьютера, проведите те действия, которые я уже не раз описывал в своих статьях:
- Обновите базы своего антивируса до последней версии. Кстати, чаще всего, антивирус сам проверяет обновления при подключении к интернету и скачивает их. У всех антивирусы конечно же разные, однако пункт обновление есть абсолютно у всех. Так что откройте ваш антивирус (его иконка расположена в области уведомлений, в правом нижнем углу, чуть левее часов, поищите, она там точно есть), выберите на пункт обновление, а после нажмите на фразу типа «Обновить сейчас».
- После того как обновление закачается, полностью проверьте компьютер. Этот пункт находиться во вкладке типа «Сканирование ПК» или «Проверка компьютера» и там выберите полную проверку. Если у вас не пункта полной проверки ПК, то тогда в пункте выборочной проверки, выделите все ваши диски и начните проверку.
- Полная проверка идет очень долго, дождитесь её окончания. У меня, например, она шла больше 12 часов. По окончании полной проверки, те файлы которые можно вылечить, вылечите те которые нельзя удалите. В принципе там все будет понятно, делайте то. Что предлагает антивирус. Разумеется, если найдутся какие-либо трояны и вирусы, антивирусник их удалит.
- После того, как вы проверите компьютер своим антивирусом, скачайте утилиту Dr.Web CureIt и проверьте ею весь компьютер, о том как это делать я рассказывал в этом уроке. Кстати, если у вас основным антивирусом установлен Dr.Web, тогда я вам советую скачать другую утилиту, от лаборатории Касперского — AVPTool. На странице с ссылкой есть подробная инструкция по скачке и установке. Что первой, что второй утилитой нужно проверять в безопасном режиме. Для этого перезагрузите компьютер, и нажимайте раз в секунду (можно чаще) на клавишу F8. В открывшемся меню выберите пункт «Безопасный режим» (чаще всего он первый). После загрузки Windows в данном режиме, зайдите в то место, куда вы сохранили скачанную вами утилиту (из выше предложенных) и запустите их. По окончании проверки, файлы которые можно вылечить — лечите, те которые нельзя удаляйте. Там по ходу выполнения все будет понятно. Кстати, я, на всякий случай, проверил обеими утилитами, и каждая нашла вирусы.
В принципе, для многих пользователей ПК на этом, проверка компьютера на вирусы закончилась бы. Но у меня была другая проблема — кто-то взломал мои сайты, получив к ним доступы через мой компьютер. Поэтому после того, как я продел все, о чем писал выше, я решил проверить, остались ли доступы у вирусов к моим сайтам. Через пару часов проверки понял, что доступы по-прежнему открыты, а значит дыра в безопасности не ликвидирована. Троянский вирус воровал мои логины и пароли. Как удалить троян с компьютера я уже не знал, поэтому ринулся в интернет, и там нашел один очень интересный сайт…
Сказ о том, как мне помогли удалить троян с компьютера.
После недолгих поисков в интернете, я наткнулся на сайт http://virusinfo.info/. Почитав информацию на нем, я понял, что люди, лечащие там компьютеры, серьезно разбираются в вопросах безопасности и решил к ним обратиться. Но к моему счастью у них сайте, есть инструкция, как удалить вирусы с компьютера самому и что самое главное, сделать это совершенно бесплатно. Я решил ею воспользоваться, и проблема с троянами была решена! В принципе там все просто, но на всякий случай я вкратце объясню.
Помощь Virusinfo.
Первое что вам нужно сделать, этой перейти на сайт по ссылке выше и зарегистрироваться на форуме, для того чтобы в дальнейшем описать свою проблему.
Это я объяснять не буду, так как там все просто.
После того, как зарегистрируйтесь, переходите ко второму шагу,
В нем описаны действия, которые вам необходимо выполнить. Первое что там предложено, это скачать копию инструкции себе на компьютер, так как иногда вам придется отключаться от интернета.
После того как вы её скачаете, смотрите пункты далее.
Выполняйте эти пункты по порядку. Кстати, если вы заметили, пункты 3,4,5 совпадают с тем, что я всегда говорил в уроках про безопасность, и упомянул в этой статье.
После чего идет самое интересное, вам нужно скачать две специальные утилиты AVZ и HiJackThis.
Для того чтобы скачать AVZ просто кликните по предложенной там ссылке и вам на компьютер закачается архив, который нужно распаковать. Как это делать я рассказывал здесь. Устанавливать ничего не нужно.
Для того чтобы скачать HiJackThis, так же нажмите по предложенной там ссылке. Вас перебросит на сайт, где вам нужно будет нажать на кнопку Download.
Эту программу тоже не нужно устанавливать.
Когда все скачаете, просто следуйте инструкциям, которые даны там далее.
Когда вы все выполните, вам нужно будет создать новую тему на форуме. Для этого нажмите на ссылку «Помогите»
После чего вас перебросит в форум. Если вы помните вы уже зарегистрированы, так что можете смело нажимать «Новая тема»
В названии не нужно писать просто «Помогите!» и т.п., раздел и так называется помощь. Просто в двух словах дайте название темы, например «меня взломали, не знаю что делать, помогите пожалуйста».
Далее опишите проблему как можно подробнее, с самого начала её появления, как вы её обнаружили, до последнего вашего действия по её устранению.
После чего прикрепите к теме те файлы, о которых говорилось в конце инструкции. Для этого нажмите на пункт «Управление вложениями»
В открывшемся окне выберите «Добавить файлы»
Откроется еще одно окно, в котором вам необходимо нажать «Выбрать файлы»
Найдите и выделите те файлы о которых говориться в конце инструкции. И нажмите «Открыть». После нажмите Upload Files
Они закачаются. После чего просто нажмите Готово и они добавятся к вашей теме.
Теперь нажимаете создать новую тему, и ждете ответов и дальнейших инструкций. У меня все решилось в течении двух дней.
После проверки и чистки компьютера по рекомендации ребят из Virusinfo, я очистил код сайтов, после чего вирусы больше не возвращались.
Надеюсь, вас стало ясно, как удалить вирусы с компьютера самому.
Как правильно удалить троян?
После череды статей про обнаружение троянов переходим к главному: как правильно удалить троян, прописавшийся в систему. Если читали о троянцах в предыдущих статьях, то знаете, что этот вид зловредного программного обеспечения диагностировать бывает крайне затруднительно, а потому приступаем к обзору анти-троянских средств.
Программы, позволяющие удалить троян. Обзор рынка услуг.
Как удалить троян? Сначала не допустите им заражения!
Перед тем как начать, несколько обязательных условий, которые необходимо выполнять для безопасности в сети вообще и чтобы не заполучить троянца в компьютер. Покажется, что список слишком объёмен: но некоторые потребуют единовременных настроек, остальные – автоматизируются с помощью утилит, которые я опишу:
- раз и навсегда откажитесь от постоянной работы в учётной записи администратора – заведите Гостевую, если нужно, усильте немного права; но работать в сети только оттуда.
- остерегайтесь неизвестных и скомпрометированных источников для скачивания чего-угодно; при скачивании не отключайте антивирус – если сработал ложно… да пусть так и останется; требуется номер телефона для регистрации – это мошенники 100%: ищите файл в другом месте (наплевать на кучу положительных отзывов на этом же сайте и количество скачавших файл пользователей – их пишут сами злопыхатели).
- после скачивания не спешите устанавливать программу: любой из современных антивирусных пакетов содержит в себе функцию запуска “из облака” – к нему и стоит прибегнуть; в этом режиме критические функции программы ограничиваются, и о всяком “непонятном движении” антивирус немедленно сообщит хозяину.
- обновления Windows давно перестали быть чем-то просто навязчивым: ставьте и не сомневайтесь (вы бы знали, во что сейчас превратилась любимица миллионов пользователей Windows XP без поддержки со стороны Microsoft).
- получили письмо от незнакомца? не открывайте вложения. никогда
- избегайте программ с мгновенными сообщениями.
- проверьте с помощью антивирусного пакета и встроенного в него фаервола все открытые порты системы (роутер можно не трогать): все необязательные – закройте.
- имеющиеся открытые порты проверьте на предмет принадлежности процессов и служб, которые ими пользуются и IP адресов, на которые с вашего компьютера идёт трафик; делайте так всякий раз, когда запускаете, например, любимую игру.
- остерегайтесь применять скачанные со стороны “готовые программные или реестровые” решения; после каждого применения такового сразу проверяем систему на присутствие троянца.
- проверьте скачанную программу с сайта на совпадение контрольной суммы (она обязательно должна указываться в свойствах скачиваемого файла).
- если есть возможность, запустите проверку антивирусом конкретно Рабочего стола и старайтесь на Рабочем столе ни одного исполнительного файла не запускать и не хранить.
ВНИМАНИЕ! Полный набор программных инструментов для удаления троянов НИКАК НЕ МОЖЕТ полностью защитить вас от запускаемого зловреда: они очень умело маскируются, и обезопасить вас может лишь комплекс мер, описанных в статье. Причём больше пользы принесут методы по недопущению проникновения трояна на компьютер: среди программ огромное количество ложных срабатываний и умение их правильно вычленять выходит на первый план.
Как удалить троян? Какие программы будем использовать?
Эти программы относятся к разряду специального ПО на манер антивирусных программ и среди их числа (как и у антивирусов) трудно выделить исчерпывающих и бесплатных одновременно представителей. Потому рассказываю о тех, что знаю.
Как удалить троян с помощью TrojanHunter (“охотник на троянов”)
Программа платная (в районе 40 $ USD), и относительно неплоха. Тестируемому предоставляется пробный период пользования с полным функционалом, что уже хорошо. После установки сразу обновите базу сигнатур и приступайте к проверке. Оптимальные настройки стоят по умолчанию, так что можно ничего не менять. Единственное, что в этом режиме TrojanHunter не будет проверять содержание архивов – а хакеры очень любят трояны туда упаковывать (в противном случае, это потребует от программы больше времени и сил – ведь она и так работает очень долго. Плюс к тому архив как таковой безопасен и без разрешения владельца архива его содержимое системе вреда не причинит). Однако помните, что скачивая архивы, на пресловутую защиту со стороны браузера вы можете уже не надеяться: запакованный в архив троян чувствует себя в сети вольготно.
Из того, что вас привлечёт. После установки в контекстном меню появляется пункт, позволяющий сканировать конкретный файл. Это удобно, если вы не хотите сканировать систему постоянно – на это уходят часы. Далее. Программа указывает на конкретную запись и имя файла, что позволяет к нему присмотреться даже неопытному пользователю – это не слепое удаление “чего-то там, выделенного красным цветом”.
Но ладно. Минусом пользования программы является невозможность обезвредить обнаруженные угрозы в пробной версии, однако путь к возможным заражениям указывается полностью:
По результатам проверки моей системы все срабатывания у меня оказались ложными, однако эти срабатывания вполне понятны. Взгляните:
Как видите, набор “троянов”, обнаруженных в системе, вполне стандартный: перехватчик клавиатуры (он же Punto от Яндекса), “корректор браузера” CheatEngine и программное средство диагностики через OBD для автомобилей. Вобщем, не в этот раз. К слову, характер работы всех “пойманных” за руку программ схож с действием зловреда, но, в свою очередь, все они существуют не первый год. Разрабы могли бы их и запомнить… Вобщем, программа не очень подходит для рунета, и указанную сумму я бы не тратил. Едем дальше.
Как удалить троян с помощью Emsisoft Anti-Malware
Один из лучших инструментов по поиску троянов в своём роде. О серьёзности её намерений говорит размер только одного установщика: придётся скачать более 200 Мб. Программа во всех видах всегда была платной и производитель просит за её компьютерные версии от 1000 до 1300 руб. (на момент статьи). Современный, на русском языке интерфейс, контроль в режиме реального времени, возможность щадящего для системы режима, внимательный обзор реестра и, наконец, практически 100%-е попадания в цель: это не реклама, а просто хорошая работа разработчиков. Специальные знания при работе практически не нужны, однако в списке потенциальных угроз программа указывает не на конкретный путь к файлу, а на ключ реестра, а это порой даже мне ничего не говорит: ориентироваться приходится лишь на имя головного раздела реестра (можно “догадаться” чем программа занимается).
Процесс сканирования недолгий, результаты – во вкладке Сканирование. Все подозрительные ключи реестра автоматически помечаются для удаления, но торопиться с удалением не стоит: программа честно тут же поясняет степень риска. Ссылки на обнаруженную угрозу интерактивны, однако по нажатии на каждую из них, браузер перебросит вас на простую статью, в которой разрабы ограничились простым перечислением названий и определений угроз. Да ещё на английском. Вот окно программы:
Можете тестировать 30 дней, потом придётся принять решение: если вы в своё время не пожалели купить хороший (на ваш взгляд) антивирус, и средства позволяют защищаться дальше, я бы и не думал даже:
Удалить троян при помощи Kaspersky Virus Removal Tool
Несомненно, одно из лучших средств одного из лучшего участника рынка в сфере компьютерной безопасности. Если коротко о программе: бесплатно и качественно. Вес установочного файла – около 100 Мб. Уживается с установленными в системе антивирусами, установки не требует, но инициализация отнимает время. Также немного потребуется на проверку системы. Всё, конечно, по-русски. По окончании работ вас встретит окно:
Ложные срабатывания крайне редки.
Из минусов. Утилита на один раз: режима реального времени нет. Располагается в системе по принципу скачал-проверил-удалил. Незаменима в случае проверки УЖЕ заражённого компьютера, но оградить от опасностей не может. Рекомендую к применению.
Как удалить троян с помощью Malwarebytes
Очередной забугорный воитель с нечистью с 14-дневным ознакомительным периодом. Стоимость домашней лицензии до 30 $USD и бесплатных решений уже давно не предлагает.
Программа русифицирована, с установленными антивирусами ладит. Имеет сканер реального времени и обещает, что система не станет жертвой шифровальщиков, которые давно атакуют рунет. Движок очень хороший, великолепный эвристик, который не уступает самым крутым антивирусным пакетам.
Из минусов. Участились сообщения о ложных срабатываниях: и действительно, так много “угроз” в моей системе не выявила пока ни одна из программ. Однако характерной и строго положительной стороной монеты под названием Malwarebytes является наличие (пусть и англоязычного) форума, где можно указать на ошибки, убедиться в их ложности или правильности и просто поделиться впечатлениями: для меня, как пользователя, это как минимум очень честно, но вот количество обращений по поводу разъяснений “а это почему она зачислена во вредители?” неуклонно возрастает… Ко всему прочему, программа уж очень любит застревать в бесчисленных папках Windows, зависая навечно.
Что ещё есть на рынке?
Следующие программы мне знакомы только по названиям, так что ограничусь перечислением:
- Hitman Pro (25 $ за быстрое сканирование) использует собственную базу данных вредоносов. Поставляется в двух версиях: портативная и с установщиком
- Zemana Antimalware – появилась совсем недавно. Стоимость – почти те же 25 $
- SUPERAntiSpyware – давно на рынке, но после нескольких личных неудач в связи с нестабильной работой утилиты пришлось от неё отказаться.
- Comodo Cleaning Essentials – признаюсь, я не любитель ПО от этого производителя, хотя честно пытался стать под их защиту не раз. Так что личный (и отрицательный) опыт дальше пакета Comodo Internet Security не распространился. Однако у Comodo есть своя бесплатная антивредная утилита, так что попробуйте.
В следующей статье проведём полевые испытания антитроянов и посмотрим, так ли они хороши, как их описывают.