Как удалить вредоносную программу. AdwCleaner для удаления рекламных и нежелательных программ с компьютера

Заражение компьютера вирусами – это не новая тема для каждого компьютерного пользователя. При загрузке операционной системы появляются различные информационные окна, некоторые программы работают некорректно, изменяется стартовая страница браузера, устанавливаются различные дополнения. Бывает и так, что компьютер вообще не включается или загружается очень долго, потом при работе тормозит.

Если у Вас присутствует хоть один из вышеперечисленных признаков, то определенно, Вы подхватили вирус. Поэтому давайте разбираться, какими способами можно удалить вирус самостоятельно с компьютера.

Использование антивирусов

Первое, что необходимо сделать – это проверить компьютер с помощью установленной антивирусной программы. У меня установлен Аваст, поэтому показываю на нем. В трее найдите соответствующий значок и кликните по нему мышкой.

Откроется основное окно программы. Теперь убедитесь, что у Вас установлена последняя версия определения вирусов: в «Настройках» зайдите на вкладку «Обновление» . Посмотрите, когда было получено последнее обновление, при необходимости нажмите на кнопку «Обновить» .



Из выпадающего списка выберите «Полное сканирование» и нажмите «Пуск» . Если у Вас установлен другой антивирусник, найдите в нем такой же пункт и включите полное сканирование компьютера.

Таким образом, мы выполним полное сканирование компьютера на вирусы. Времени этот процесс займет много – часов 11, впрочем, все зависит от того, сколько информации храниться на компьютере – чем больше ее объем, тем дольше выполняется проверка.


Когда процесс полностью завершиться, попробуйте вылечить найденные угрозы. Если этого сделать не получается, то их лучше удалить.

Будет лучше, если мы выполним проверку компьютера на вирусы еще одной антивирусной программой: например, Dr.Web CureIt или AVP Tool . Использовать для дома, но не для коммерческих целей, эти программы можно совершенно бесплатно. К тому же, они не требуют установки на компьютер – не возникнет конфликта с установленным антивирусом.

Скачать Dr.Web CureIt можно с официального сайта, перейдя по ссылке:
https://free.drweb.ru/download+cureit+free/

AVP Tool – утилита от лаборатории Kaspersky, которая лечит уже зараженный компьютер пользователя. Скачайте ее с официального сайта по ссылке:
http://www.kaspersky.ru/antivirus-removal-tool

Скачивать программы лучше именно с официального сайта, чтобы в ней были установлены последние обновления вирусной базы данных.

Чтобы выполнить проверку компьютера одной из выбранных Вами утилит, переходим в безопасный режим: при загрузке операционной системы нажимайте кнопку F8 . Теперь запустите программу и выполните полную проверку.

По завершении процесса попробуйте вылечить или удалите найденные угрозы. Обратите внимание: после удаления определенных файлов может быть нарушена работа некоторых пиратских программ.

Лечение компьютера от вирусов с помощью антивирусных программ, не дает нам 100% гарантии, что теперь он чист. Для этого потребуется сделать еще несколько действий.

Убираем непонятные программы из автозагрузки

В этом пункте нужно , или те, которыми Вы пользуетесь крайне редко. Нажмите комбинацию Win+R и в строке «Выполнить» напишите команду msconfig и нажмите «ОК» .


Откроется окно . Здесь галочками отмечены программы, которые запускаются вместе с операционной системой. Отключите запуск всех ненужных Вам программ: снимите галочки напротив них. Посмотрите на наличие в списке непонятных программ, с неясным расположением или производителем.

Когда закончите, нажмите «Применить» и «ОК» .


Если сомневаетесь, стоит ли отключать из списка определенный пункт, наведите на него мышкой в разделе «Команда» и посмотрите расположение файла. Затем найдите его через проводник и обратите внимание на дату, когда он был загружен. Если это было в те дни, когда был заражен компьютер, то можете смело снимать галочку.


Видео по теме:

Проверяем недавно установленные программы

Для этого заходим «Пуск» – «Панель управления» «Программы и компоненты» .


В следующем окне кликаем по столбцу «Установлено» и смотрим последние установленные программы. Если среди них есть такие, которые Вы не устанавливали (непонятное, неизвестное название и содержание) – кликните по ней мышкой и нажмите «Удалить» .

Чтобы утилиты не оставляли после себя никаких следов, воспользуйтесь на ПК. Сделать это можно вручную, или с помощью специальных утилит.


Видео по теме:

Проверяем процессы в диспетчере задач

Из-за загруженности центрального процессора быстродействие компьютера может значительно снизиться. Если раньше проблем и зависаний не было, а теперь Вы с этим сталкиваетесь, то возможно это результат работы вредоносной программы.

Кликните на кнопку «Пуск» и в строке поиска введите «Диспетчер задач» , затем нажмите «Enter» .

Здесь перейдите на вкладку «Процессы» и посмотрите, чтобы в колонке «ЦП» не было сильно больших значений. Если заметили что-нибудь подозрительное, кликните по этой строке правой кнопкой мыши и выберите из контекстного меню «Открыть место хранения файла» .


Через проводник откроется место расположения файла. Посмотрите на «Дату изменения» файла. Если она совпадает с тем числом, когда Вы предположительно поймали вирус, то удалите данный файл и вернитесь обратно в «Диспетчер задач» , выделите мышкой нужную строку и нажмите «Завершить процесс» .


Удаляем временные файлы

В этом пункте мы , в которой хранятся все временные файлы. Сначала необходимо включить видимость файлов и папок. Заходим «Пуск» – «Панель управления» «Параметры папок» .


В следующем окне переходим на вкладку «Вид» и ставим маркер напротив пункта «Показывать скрытые файлы, папки и диски» . Жмем «Применить» и «ОК» .


Ищем еще одну папку «Temp» на компьютере:

C: – Пользователи – Имя ВАШЕЙ Учетной записи – AppData – Local – Temp

Из нее тоже удалите все файлы.


Видео по теме:

Проверяем файл hosts

Иногда вирусы могут добраться и до файла hosts . Перейдите по следующему пути:

C: – Windows – System32 – drivers – etc

Кликнете по файлу с названием «hosts» правой кнопкой мыши, выберете «Открыть» и откройте его с помощью блокнота.


Для операционной системы Windows 7 в файле должен быть написан текст, как на рисунке ниже.


Для уменьшения запросов к DNS-кешу и DNS-серверам в файле hosts также могут быть прописаны часто загружаемые Интернет-страницы. Если там Вы заметите подозрительную информацию – удалите ее.


Если же Вы зашли в нужную папку и файла hosts там не обнаружили, то возможно это из-за вируса. Включите видимость скрытых файлов и папок, как было описано выше. Затем откройте появившийся файл hosts и посмотрите, чтобы там был написан тот текст, который должен быть по умолчанию.

Если он изменен – пропишите все так, как должно быть. В том случае, если файл нельзя отредактировать, создайте новый с расширением .txt и названием hosts и пропишите весь текст, как на рисунке выше – для операционной системы Windows 7. Для других операционных систем текст отличается, поэтому поищите в Интернете.

Чистим реестр

Это нужно сделать в том случае, если Вы удалили подозрительную программу через «Программы и компоненты» , или завершили работу непонятного файла в процессах.

Для того чтобы открыть редактор реестра, нажмите сочетание Win+R . Дальше в окне «Выполнить» напишите команду regedit и нажмите «ОК» .


Теперь на вкладке «Правка» выберете «Найти» или нажмите сочетание Ctrl+F . В строку поиска введите название программы, или часть названия, которую Вы удалили через «Программы и компоненты» или «Установка и удаление программ» . В строку поиска также можно ввести название того файла, работу которого Вы завершили в процессах.

Если по названию будет найдена или ветка реестра, или параметр, его нужно будет удалить – выделите мышкой параметр или ветку реестра и нажмите Delete .

Очистка кэша браузера и удаление дополнений

Если вирус связан с браузером, то сначала проверим, куда ведут ярлыки, созданные на рабочем столе. Для этого кликаем правой кнопкой мыши по ярлыку браузера и переходим в «Свойства» .

Здесь в поле «Объект» проверьте, чтобы ссылка вела на тот диск и папку, где установлен браузер. Если ссылка ведет на подозрительный файл, удалите ярлык и создайте его заново.

Чтобы очистить кэш браузера, воспользуйтесь специальной программой, например, CCleaner . Скачайте, установите и запустите ее на компьютере. Затем в разделе «Очистка» на вкладке «Приложения» выделите галочками нужные пункты, нажмите «Анализ» , потом «Очистка» .


Теперь перейдите на вкладку «Расширения» , если там будут установлены расширения, которые имеют непонятные названия, или Вы их самостоятельно не устанавливали – нажмите «Удалить» .


Создание Live CD

Это Вам пригодиться, если Ваш компьютер заблокирован вирусом: он включается, но операционная система не грузится. Как записать Live CD на флешку или диск и очистить свой компьютер, прочтите в статье, перейдя по ссылке.

Для этого Вам потребуется другой компьютер, с которого можно будет скачать образ, чистый диск или флешка. Также необходимо будет изменить приоритетность загрузки в BIOS . Статью об этом также можно прочесть, перейдя по ссылке.

Найти и удалить вредоносную программу можно тремя способами. Иногда помогает один, иногда другой, но бывает, что приходится использовать все три метода.

Первым делом скачайте и запустите антивирусный сканер, обязательно отличный от установленного на вашем компьютере. Например, если у вас установлен антивирус Касперского, используйте . Если установлен Dr. Web используйте и так далее.

Следующий способ – скачать и запустить проверку ПК антишпионскими программами. В большинстве случаев, если антивирусный сканер не найдет вредоносную программу, с задачей справиться специальная антишпионская программа.

Третий способ, попробовать найти вредоносную программу самостоятельно, с помощью программы AnVir Task Manager.

Этот вариант я и попробую описать в этой статье. с сайта производителя. Приложение портативно, так, что устанавливать его нет необходимости. Разархивируйте в нужную директорию и запустите файл AnVir.exe.

Как уже не раз писалось, вредоносные программы обожают прописываться в автозагрузке. Там первым делом и будем ее искать.

Важно. Обратите внимание на цветовую индикацию уровня безопасности процесса или приложения. Классификация как обычно от зеленого (хорошо) к красному (плохо).

Вредоносное приложение, скорее всего, будет находиться в красной зоне. Но, ни в коем случае не бросайтесь удалять все "красные" приложения. По крайней мере, у меня, как видно на картинке, там вполне безопасный софт. Так, скорее всего, будет и у вас. Шпионской программы в моей системе нет, но ведь главное понять сам принцип ее обнаружения.

В окне отображаются все запускаемые в автозагрузке приложения, их размещение и компания производитель. Более подробную информацию можно получить, подведя к нужному приложению курсор мыши. Хотя возможно будет удобней просто включить панель полной информации "Вид" – "Детальная информация".

Теперь окно программы будет выглядеть так.

Теперь представим, что вы нашли подозрительное приложение, но не знаете, что оно из себя представляет. Выделите этот процесс, вызовите правой кнопкой контекстное меню и кликнете на строке "Проверить на сайте". После этого действия приложение будет отправлено для проверки на сервис Virustotal. Этот сервис работает с полусотней известных антивирусов и программ анти-шпионов, так, что доверять ему можно. Если приложение прошло проверку, скорее всего оно безопасно.

Но, давайте будем считать, что сервис не очень надежен. Продолжим проверку приложения. Опять же выделите приложение и в контекстном меню выберите строку "Искать в интернете". В открывшемся браузере вы увидите все результаты поиска по данному приложению.

Проверив приложение на сервисе Virustotal, и прочитав информацию о нем в интернете, вы точно будете знать, что с ним делать.

Допустим, в автозагрузке вредоносное приложение не найдено. Следующим шагом продолжите поиск в запущенных процессах.

Как видите в этом окне запущенных процессов гораздо больше, чем приложений в предыдущей вкладке. Не стоит бояться, алгоритм поиска тот же. Опять же первым делом проверяйте процессы из красной зоны. Выделить процесс и все так же как описано выше.

Важно. Завершать процесс обязательно. Запущенный процесс не даст удалить приложение.

После завершения процесса перейдите в папку расположения этой программы и удалите ее.

Конечно же, поиск и удаление вредоносных программ не все, что умеет AnVir Task Manager. Другие полезные возможности этого менеджера будут описываться в следующих статьях.

Дело в том, что вредоносные программы – это не вирусы в обычном понимании данного слова. Это небольшие утилиты, которые без спросу лезут в компьютер и устанавливают всякую заразу или показывают нежелательную рекламу. И здесь есть 2 проблемы:

  1. Антивирусы не видят вредоносные программы, поскольку не считают их вирусами.
  2. Эти угрозы очень сложно удалить.

Но все же это возможно. Ведь существует специальный софт, с помощью которого можно найти и удалить вредоносные программы. И ниже будут рассмотрены 8 отличных утилит, предназначенных для удаления таких рекламных вирусов.

Сразу стоит отметить, что на Виндовс 10 уже есть по умолчанию средство удаления вредоносных программ. Да, возможно, оно не настолько эффективно для очистки вирусов Malware и Adware, как другие утилиты, но попробовать все же стоит. Благо качать и устанавливать ничего не надо – все уже стоит и настроено.

Как правило, этот софт запускается автоматически, но при необходимости можно запустить его вручную. Находится он здесь: C:\Windows\System32\MRT.exe.

Поиск и удаление вредоносных программ осуществляется просто – вам лишь надо нажимать кнопку «Далее». Но сама проверка осуществляется очень долго, поэтому это займет некоторое время.

Главное преимущество данного софта – он 100% не навредит вашему ПК или ноутбуку (но только в случае, если Windows 10 является лицензионной). Еще один плюс: вы можете загрузить его для Windows 7 и 8 на оф. сайте ().

Утилита AdwCleaner

AdwCleaner очень эффективна в борьбе с:

Основные ее преимущества:

  • бесплатная;
  • постоянно обновляется;
  • дает действительно дельные советы, как не допустить заражения ПК или ноутбука в дальнейшем (после анализа и очистки ПК).

Пользоваться утилитой предельно просто:

  1. Запустите ее и нажмите «Сканировать».
  2. Посмотрите, какие она смогла обнаружить угрозы на компьютере (можно убрать птички с ненужных пунктов).
  3. Нажмите «Очистка».

В процессе работы программы надо будет перезагрузить ПК, чтобы полностью убрать рекламные вирусы и прочую заразу. А когда очистка компьютера завершится, появится подробный отчет, что было удалено.

Кстати, с недавних пор AdwCleaner получила поддержку Windows 10, так что ее можно смело устанавливать на любую операционную систему.

Сегодня некоторые вредоносные утилиты умеют выдавать себя за AdwCleaner. Поэтому, если будете загружать его с постороннего сайта, обязательно проверьте на вирусы на virustotal.

Anti-Malware Free

Еще одна отличная утилита, с помощью которой можно почистить компьютер от вредоносных программ – Anti-Malware. Очень популярная на сегодня среди пользователей.

Основные ее преимущества:

  • надежная защита компьютера от вредоносных программ (легко находит webalta и прочие распространенные угрозы на ПК);
  • эффективное удаление;
  • наличие рус. языка.

Также она полностью бесплатная (есть еще платная версия, но и первой более чем предостаточно).

Как для меня, проверка на вредоносные программы идет как-то слишком долго. Но это лишь мое мнение. Все же данная утилита не зря считается одной из популярных.

Zemana AntiMalware

Также стоит обратить внимание на Zemana AntiMalware. Это еще одна неплохая утилита для очистки вредоносных программ.

Основные плюсы:

  • эффективный поиск (часто находит рекламные вирусы, которые не видят предыдущие 2 утилиты);
  • сканирование отдельных файлов на выбор;
  • защита ПК в режиме real-time.

Кроме того, у нее есть одна очень полезная опция – проверка вредоносных программ в браузере и их удаление. Так как всплывающие окна чаще всего появляются как раз по этой причине, это делает данную утилиту одной из лучших.

Среди минусов – 15 дней бесплатного пользования и необходимость подключения к интернету. Но поскольку подобные средства удаления вредоносных программ применяют лишь изредка, то первый недостаток считается несущественным.

Junkware Removal Tool

Еще одна отличная бесплатная утилита для поиска угроз.

Основные преимущества:

  • работает с рекламными вирусами, расширениями в браузерах и пр.;
  • сама удаляет найденные угрозы в папках, ярлыках, процессах и любых браузерах (перед этим создает контрольную точку для восстановления);
  • генерирует отчет после завершения операции.

Программа HitmanPRO

HitmanPro – софт, с помощью которого тоже можно найти и деинсталлировать вредоносные программы.

Основные достоинства:

  • быстрая работа;
  • эффективный поиск: видит многие угрозы, и даже те, которые уже были удалены (от них обычно остаются следы);
  • не нуждается в установке.

Является платной, но есть 30-дневной бесплатный период. Этого более чем предостаточно, чтобы проверить ПК на вредоносные программы.

Malicious Software Removal Tool

Также в этом списке есть еще один софт от Microsoft, который не нуждается в установке и подходит для Виндовс 7 и 8. Загрузить его можно .

Пользоваться программой несложно. Включите ее, нажмите «Далее» и подождите отчета.

Утилита Spybot

И последняя бесплатная программа для удаления вирусов с компьютера – Spybot.

Основные ее преимущества:

  • широкий функционал;
  • умеет отслеживать только что установленный софт и изменения, которые вносятся в реестре и файлах Виндовс;
  • способна откатить изменения в случае возникновения сбоев в работе ПК после удаления вирусов.

В наше время очень актуальна тема удаления вредоносного ПО и вирусной рекламы . Сегодня в Интернете очень легко подцепить заразу, которая встраивает рекламу в браузер, скачивает и устанавливает ненужные программы, задает по умолчанию неизвестную поисковую систему или прописывает сайт в автозапуск. Нередко встречается все это вместе. На этой странице мы расскажем о самых лучших утилитах для удаления вредоносных программ, вирусов и рекламы в виде всплывающих окон и назойливых сайтов.

AdwCleaner

Anti-Malware

Anti-Malware (mbam). Программа для удаление рекламы, вредоносных программ, вирусов, троянов.

Имеет абсолютно рабочую бесплатную версию, которую можно использовать вечно без всяких пробных периодов, регистраций и активаций. Единственное отличие от платной лицензии заключается в том, что бесплатная версия не предоставляет постоянной защиты в реальном времени. Вы можете только сканировать систему по требованию.

Anti-Malware успешно удаляет вирусы, трояны, вредоносное ПО, потенциально нежелательные программы. Но может пропускать некоторые относительно безвредные вещи типа adware-расширений, которые более удачно определяет и удаляет AdwCleaner.

HitmanPro

HitmanPro — средство для удаления вредоносных программ, adware, винлокеров

HitmanPro знаменит своей широкопрофильностью и дотошностью. Эта утилита использует сразу два облачных антивирусных движка для поиска вредоносного ПО — Kaspersky и Bitdefender. Поэтому находит даже самые новые угрозы. В моей практике были случаи, когда именно HitmanPro удалял вредоносные программы, которые умели самостоятельно восстанавливаться после удаления другими антивирусами. Также программа себя хорошо зарекомендовала при удалении винлокеров.

Содержит специальный инструмент HitmanPro Kickstart, который позволяет проводить лечение системы, если Windows не работоспособна (например, не загружается или заблокирована вымогателем). О том, как создать загрузочный носитель с HitmanPro Kickstart мы .

Однако, данная утилита третья в списке потому, что бесплатно работает лишь 30 дней. Если пробный период закончился, то воспользоваться HitmanPro на данном компьютере можно будет только приобретя лицензию и никак иначе.

HijackThis

Неплохая утилита от известного производителя антивирусного ПО — компании TrendMicro. Создана для очистки браузеров от угонщиков. Для пользования утилитой очень желательно иметь базовые познания о том, что такое расширение, add-on, bho, hosts. Неопытным пользователям тоже можно пользоваться программой, но помечать к удалению стоит только те строки, где явным образом отображается вредоносный элемент — например, адрес сайта-угонщика, который вам надоел в браузере.

Резюме

Хочется также сказать, что далеко не всегда можно удалить вредоносное ПО с помощью программ. Особенно это касается следов активности: когда сама вредоносная программа уже удалена и по факту заражения на компьютере нет, могут оставаться такие последствия как испорченные ярлыки браузеров с неправильными путями, пакетные файлы, которые открывают нежелательный сайт, значения реестра, прописанные вредоносным ПО, которые открывают сайт при загрузке. Такие вещи довольно часто приходится вычищать вручную. К примеру, если ярлык изменен полностью, то никакая утилита не поможет его вернуть. Поэтому в особо тяжелых случаях вам придется использовать ручное исправление ярлыка .

21.05.2010 17:10

(Malicious Software Removal Tool) – бесплатная утилита для поиска и удаления программ, способных нарушить нормальную работу компьютера или повредить данные. Производитель утилиты – корпорация Microsoft.

Общая информация

Средство удаления вредоносных программ (KB890830) обновляется каждый второй четверг месяца через Центр обновления Windows (Панель управления («Крупные значки») > Центр обновления Windows > Поиск обновлений ). Также свежую версию Средства можно скачать отсюда .

Проверка компьютера запускается в фоновом режиме после первой перезагрузки с момента установки или обновления Средства. Если в ходе такой проверки вредоносные программы обнаруживаются, в области уведомлений появляется сообщение о необходимости провести полное сканирование компьютера (это уведомление могут видеть только пользователи Windows с правами администраторов).

Результаты проверок компьютера записываются в файл журнала C:\Windows\Debug\mrt.log.

Отличия Средства удаления вредоносных программ от антивируса

1. Средство удаляет вредоносные программы с уже зараженного компьютера. Антивирус предотвращает проникновение и установку опасных программ на компьютер.

2. Средство может находить и обезвреживать только некоторые виды вредоносных программ. Современный антивирус удаляет все типы вредоносных программ, а также все типы вирусов, троянов и руткитов.

Для полной защиты компьютера скачайте и установите полноценный антивирус. Например, или (оба антивируса бесплатны и доступны в русских версиях).

Средство удаления вредоносных программ: графический интерфейс

1. Откройте меню Пуск, введите в поисковую строку mrt и нажмите Ввод .

Также можно открыть папку C:\Windows\System32 и дважды щелкнуть по файлу .

4. Дождитесь завершения сканирования. В зависимости от быстродействия компьютера и выбранного типа проверки, на поиск и удаление вредоносных программ может потребоваться от нескольких минут до нескольких часов.

5. После завершения проверки на экран будут выведены ее результаты.

Чтобы получить детальный отчет о проведенном сканировании, нажмите Показать подробные результаты проверки .



Просмотров