Πώς να εντοπίσετε και να αφαιρέσετε ιούς από τον υπολογιστή σας. Διαγραφή αρχείων ανάκτησης σκληρού δίσκου. Οδηγίες για την αφαίρεση ιών από τον υπολογιστή σας μόνοι σας

Όλο και περισσότερο, οι χρήστες δέχονται επίθεση από Trojans, κακόβουλα αρχεία που αλλάζουν τις ρυθμίσεις του προγράμματος περιήγησης ή του συστήματος και προβάλλουν συνεχώς διαφημιστικούς ιστότοπους ή ιογενείς διαφημίσεις. Προστασία των Windowsδεν λειτουργεί πάντα και καθίσταται απαραίτητο να καθαρίσετε τον υπολογιστή σας από ιούς δωρεάν. Αυτό μπορεί να γίνει με διάφορους τρόπους.

Πώς να ελέγξετε τον υπολογιστή σας για ιούς

Διείσδυση απειλών λειτουργικό σύστημαμπορεί να γίνει μέσω του Διαδικτύου, μαζί με τη μονάδα flash κάποιου άλλου ή κατά την εγκατάσταση αμφίβολου λογισμικού. Ανάπτυξη προϊόντα προστασίας από ιούςπροκάλεσε την εμφάνιση πιο πονηρών, πολύπλοκων spyware ή κακόβουλων κωδικών. Τώρα μπορούν να καταγραφούν κατά την εκκίνηση και να αποκατασταθούν αυτόματα μετά τη διαγραφή. Γίνεται πιο δύσκολο να θεραπεύσετε τον υπολογιστή σας. Ακολουθούν τρόποι για να καθαρίσετε μόνοι σας τον φορητό υπολογιστή σας από ιούς:

  1. Το πιο ριζοσπαστικό ο δύσκολος τρόπος, πώς να καθαρίσετε τον υπολογιστή σας από ιούς - επανεγκαταστήστε το λειτουργικό σύστημα. Μαζί με κακόβουλα αρχεία, τα αρχεία θα διαγραφούν πλήρως από τα διαμερίσματα του συστήματος ή από λογική κίνηση. Αυτό σημαίνει ότι τα προγράμματα και τα έγγραφα που υπήρχαν σε αυτό θα χαθούν. Μπορείτε να αποθηκεύσετε δεδομένα σε άλλες μονάδες δίσκου, αλλά υπάρχει κίνδυνος το μολυσμένο αρχείο να παραμείνει και σε αυτές.
  2. Μορφοποίηση του δίσκου. Καλός τρόπος, εάν γνωρίζετε ότι ο ιός δεν βρίσκεται στην ενότητα Γ.
  3. Επιστροφή σε ένα σημείο επαναφοράς χωρίς κακόβουλα αρχεία. Το λειτουργικό σύστημα μπορεί να επιστρέψει στην αρχική του κατάσταση. προηγούμενη κατάσταση, για παράδειγμα, χθες, όταν δεν είχαν ακόμη διεισδύσει σκουλήκια ή Trojans. Χρησιμοποιώντας Αντίγραφο ασφαλείαςόλα τα νέα αρχεία και οι φάκελοι θα διαγραφούν και θα αντικατασταθούν με τα παλιά. Κατάλληλο εάν επηρεάζονται μόνο τα δεδομένα συστήματος και οι κατάλογοι.
  4. Χρησιμοποιήστε οποιοδήποτε καλό antivirus, για παράδειγμα: Doctor Web (Dr.Web), Kaspersky ή Nod32. Ο σαρωτής θα ανιχνεύσει απειλές και θα προσφερθεί να τις αφαιρέσει, να τις αντιμετωπίσει ή να τις βάλει σε καραντίνα.

Ορισμένοι ιοί δεν καθαρίζονται τόσο εύκολα: ανοίγουν παράθυρα του προγράμματος περιήγησης με διαφημιστικές σελίδες, κρυφές ενέργειες. Ένα από αυτά είναι το μπλοκάρισμα εργασίας βοηθητικά προγράμματα προστασίας από ιούς. Σε τέτοιες περιπτώσεις, μπορεί να παρασχεθεί βοήθεια διαδικτυακές υπηρεσίεςγια να ξεκινήσει η σάρωση για πρώτη φορά. Εδώ είναι μερικά δημοφιλή και αποτελεσματικές επιλογές:

  • BitDefender QuickScan– ενεργοποιείται απευθείας στον ιστότοπο διαδικτυακός έλεγχοςΜέσω της υπηρεσίας cloud.
  • Panda ActiveScan – θα γίνει λήψη μιας ειδικής μονάδας, η οποία θα σαρώσει τον υπολογιστή σας για απειλές ασφαλείας μέσω μιας υπηρεσίας cloud.
  • HouseCall – αναζητά κωδικούς κατασκόπων και ιούς στο διαδίκτυο.
  • Microsoft Safety Scanner – εφάπαξ έλεγχος από την εταιρεία.
  • Kaspersky Σάρωση ασφαλείας– ο υπολογιστής αντιμετωπίζεται για ιούς ειδική χρησιμότητα. Πρέπει να γίνει λήψη, αλλά το λογισμικό λειτουργεί μέσω μιας υπηρεσίας cloud.

Τα καλύτερα βοηθητικά προγράμματα για τον καθαρισμό του υπολογιστή σας από ιούς

Για να καθαρίσετε τον υπολογιστή σας, τα ολοκληρωμένα προγράμματα προστασίας από ιούς είναι τα καλύτερα, αλλά μπορείτε επίσης να χρησιμοποιήσετε ειδικά βοηθητικά προγράμματα. Τα καλύτερα από αυτά δίνονται παρακάτω:

  1. Το DR WEB CUREIT είναι ένα απλό, δωρεάν, φορητό βοηθητικό πρόγραμμα. Απλώς πρέπει να εκκινήσετε το πρόγραμμα και να κάνετε κλικ στο «Έναρξη σάρωσης». Αυτό μπορεί να διαρκέσει από 1 έως 6 ώρες (ανάλογα με τον αριθμό των αντικειμένων που ελέγχονται).
  2. NORTON SECURITY SCAN – άλλο ένα πρόσθετο φάρμακοπροστασία που θα σας βοηθήσει να καθαρίσετε τον υπολογιστή σας από ιούς. Διανέμεται δωρεάν. Λειτουργεί και είναι προσβάσιμο στο χρήστη online, ελέγχει τον υπολογιστή σε πραγματικό χρόνο.
  3. Το Kaspersky Anti-Virus είναι ένα πλήρες πρόγραμμα που διανέμεται επί πληρωμή. Υπάρχει ειδική χρησιμότητα, το οποίο μπορείτε να κατεβάσετε δωρεάν - Kaspersky SecurityΣάρωση.
  4. AVZ – ισχυρό, δημοφιλής χρησιμότητα, που σας επιτρέπει να λύσετε ακόμη και τα περισσότερα σύνθετα προβλήματαμε παράσιτα. Πολύ χρήσιμο σε περιπτώσεις που δεν μπορείτε να συνδεθείτε στα Windows. Εκκινήστε το σε ασφαλή λειτουργία κατά την εκκίνηση του συστήματος. Τρέχουσα έκδοσηενημερώνεται αυτόματα δωρεάν.
  5. Το ESET ONLINE SCANNER είναι μια άλλη επιλογή για το πώς να καθαρίσετε τον υπολογιστή σας από ιούς δωρεάν. Δεν απαιτείται εγκατάσταση, απλά πρέπει να κατεβάσετε και να εκτελέσετε το εκτελέσιμο αρχείο.
  6. ΕΡΓΑΛΕΙΟ ΑΦΑΙΡΕΣΗΣ AVIRA – όχι το καλύτερο καλή επιλογήκαθαρισμός του υπολογιστή σας από ιούς, αλλά το χρησιμοποιούν επειδή το βοηθητικό πρόγραμμα διανέμεται δωρεάν.
  7. AVAST! ΕΡΓΑΛΕΙΟ ΚΑΘΑΡΙΣΜΟΥ ιών – πρόσθετη προστασίααπό Antivirus Avast. Λειτουργεί αυτόνομα σε υπηρεσία cloud. Αναζητά και αφαιρεί spyware και κακόβουλα αρχεία.
  8. Το Malwarebytes είναι πολύ αποτελεσματικό πρόγραμμαγια να αφαιρέσετε διαφημιστικούς ιούς που κρύβονται με επιτυχία από την Kaspersky ή το Dr.Web. Μπορείτε να το χρησιμοποιήσετε εντελώς δωρεάν για τον πρώτο μήνα, αλλά στη συνέχεια θα πρέπει να αγοράσετε μια άδεια.

Πώς να καθαρίσετε μόνοι σας τον υπολογιστή σας από ιούς

Εάν επιθυμείτε και έχετε ελεύθερο χρόνο, μπορείτε να καθαρίσετε μόνοι σας τον υπολογιστή. Συνιστάται να διαγράψετε τα πάντα από τα σκουπίδια στην αρχή, χρησιμοποιήστε Το πρόγραμμα CCleaner, που θα καταστρέψει περιττές και περιττές πληροφορίες από το μητρώο, κάθε είδους σκουπίδια. Ο ευκολότερος τρόπος για να καθαρίσετε τον υπολογιστή σας από ιούς είναι να τον μορφοποιήσετε HDD. Εάν είναι σημαντικό να αποθηκεύσετε δεδομένα σε αυτό, θα πρέπει να επιλέξετε περισσότερα δύσκολο μονοπάτιχρησιμοποιώντας antivirus και ειδικά προγράμματα.

Καθαρισμός και διαμόρφωση του σκληρού δίσκου

Θα πρέπει να καταλάβετε ότι ο καθαρισμός και η μορφοποίηση του δίσκου είναι δύο διαφορετικά πράγματα. Το πρώτο πραγματοποιείται συχνότερα για να ελευθερωθεί χώρος το σωστό τμήμααφαιρώντας ανεπιθύμητα, προσωρινά και σπασμένα (μη λειτουργικά) αρχεία. Αυτή η ενέργεια δεν επηρεάζει άμεσα τον καθαρισμό κακόβουλων αρχείων. Μπορείτε να το κάνετε ως εξής:

  1. Μεταβείτε στο "Ο Υπολογιστής μου".
  2. Κάντε δεξί κλικ στο δίσκο που χρειάζεται καθαρισμό.
  3. Επιλέξτε Ιδιότητες.
  4. Στο παράθυρο που ανοίγει, βρείτε το κουμπί «Εκκαθάριση δίσκου» στο κάτω μέρος και κάντε κλικ σε αυτό.

Η μορφοποίηση διαγράφει πλήρως ολόκληρο το περιεχόμενο του διαμερίσματος μαζί με κακόβουλος κώδικας. Φροντίστε να αντιγράψετε όλα τα σημαντικά δεδομένα σε προσωρινά μέσα. Για να το κάνετε αυτό χρειάζεστε:

  1. Ανοίξτε το "Ο Υπολογιστής μου".
  2. Κάντε κλικ κάντε δεξί κλικστο επιθυμητό τμήμα.
  3. Επιλέξτε «Μορφή» από το μενού.
  4. Καταργήστε την επιλογή του πλαισίου "Γρήγορη".
  5. Κάντε κλικ στο κουμπί "Έναρξη".

Αυτά τα πρώτα βήματα για τον σωστό καθαρισμό του υπολογιστή σας από ιούς θα σας επιτρέψουν να εντοπίσετε προβλήματα στο σύστημα, τη θέση των μολυσμένων αρχείων και να τα εξουδετερώσετε, αλλά όχι να τα διαγράψετε. Χρειάζεστε ένα πλήρες πρόγραμμα προστασίας από ιούς. Η AVZ προετοιμάζει το έδαφος για αυτό αποτελεσματική εργασία. Επιλέγω πλήρης έλεγχοςκαι περιμένετε τα αποτελέσματα. Όλες οι απειλές που βρέθηκαν πρέπει να αφαιρεθούν. Εάν μετά από αυτό η διαφήμιση συνεχίσει να φορτώνει και οι σελίδες ανοίγουν αυθόρμητα, χρησιμοποιήστε το "Malwarebytes".

Πιθανώς κάθε χρήστης προσωπικός υπολογιστήςΑντιμετώπισα ένα πρόβλημα όπως έναν ιό υπολογιστή. Είναι μάλλον δυσάρεστο συναίσθημα όταν συνειδητοποιείς ότι τώρα μπορείς να περιμένεις σχεδόν οποιοδήποτε αποτέλεσμα: θα διαγραφούν σημαντικά αρχεία, ολόκληρο το λειτουργικό σύστημα θα διακοπεί, το Διαδίκτυο θα σταματήσει να λειτουργεί κ.λπ. Επομένως, εάν έχετε ανακαλύψει ή ακόμα και απλώς υποψιάζεστε έναν ιό στον υπολογιστή σας, τότε πρέπει να τον αφαιρέσετε επειγόντως και θα μιλήσουμε για το πώς να το κάνετε σωστά στο άρθρο μας σήμερα.

10 βήματα που θα σας βοηθήσουν να αφαιρέσετε σχεδόν κάθε ιό από το σύστημά σας


  1. Κατεβάστε και εγκαταστήστε ένα πρόγραμμα προστασίας από ιούς.Πρώτα απ 'όλα, πρέπει να αναθέσετε όλη την εργασία για την αφαίρεση του ιού ειδικό πρόγραμμα(antivirus), αφού είναι αυτό που μπορεί να αντιμετωπίσει κάθε κακόβουλο κώδικα με λεπτότητα, και κυρίως σωστά. Επειδή η απλή διαγραφή του μολυσμένου αρχείου μπορεί να μην σώσει ολόκληρη την κατάσταση. Μερικές φορές η πλήρης διαγραφή ενός αρχείου ιού είναι εξαιρετικά επικίνδυνη, καθώς μπορεί να περιέχει σημαντικά στοιχεία πληροφορίες συστήματος. Σε τέτοιες περιπτώσεις, είναι απαραίτητο είτε να αντικατασταθεί συγκεκριμένο αρχείοσε μη μολυσμένο ή να το επεξεργαστείτε με επακόλουθη αφαίρεση του κώδικα που είναι υπεύθυνος για τη λειτουργία του ιού. Πρέπει να κατεβάσετε το πρόγραμμα προστασίας από ιούς αποκλειστικά από τον επίσημο ιστότοπο και να εγκαταστήσετε μόνο μια νόμιμη άδεια, γιατί τότε κινδυνεύετε όχι μόνο να ΜΗΝ αφαιρέσετε ιούς από τον υπολογιστή σας, αλλά και να εισάγετε νέους. Μερικές φορές η λήψη και η εγκατάσταση ενός προγράμματος προστασίας από ιούς πρέπει να ξεκινήσει σε ασφαλή λειτουργία, διαφορετικά δεν θα έχετε πρόσβαση σε όλα τα αρχεία του συστήματος.

  2. Ενημερώστε τις βάσεις δεδομένων προστασίας από ιούς.Αφού εγκατασταθεί το πρόγραμμα προστασίας από ιούς στον υπολογιστή, το πρώτο πράγμα που πρέπει να κάνετε είναι να ενημερώσετε τις βάσεις δεδομένων προστασίας από ιούς, αφού από προεπιλογή θα πρέπει να φορτωθεί με τις παλιού τύπου βάσεις δεδομένων, οι οποίες δεν περιέχουν τους νέους αλγόριθμους προγράμματα για ιούς. Μπορείτε, φυσικά, να πραγματοποιήσετε σάρωση σε παλιές βάσεις δεδομένων και ο ιός μπορεί ακόμη και να αφαιρεθεί, αλλά αν κατάφερε να μολύνει άλλα αρχεία με διαφορετικό (δεν έχει μελετηθεί ακόμη) τρόπο, τότε δεν θα αφαιρέσετε όλο τον κακόβουλο κώδικα από ο υπολογιστής. Μείνετε πάντα συντονισμένοι για ενημερώσεις βάσεις δεδομένων προστασίας από ιούςκαι ελέγξτε τη διαθεσιμότητά τους χειροκίνητα.

  3. Κλείστε το Διαδίκτυο.Εάν έχετε ήδη κατεβάσει τα απαιτούμενα πρόγραμμα προστασίας από ιούς, το εγκατέστησε και κατάφερε επίσης να το ενημερώσει, τότε σε αυτό το στάδιο συνιστούμε ανεπιφύλακτα να αποσυνδέσετε τον υπολογιστή σας από το Διαδίκτυο. Επιπλέον, είναι καλύτερο να το κάνετε αυτό με τον πιο αξιόπιστο τρόπο - τραβώντας έξω καλώδιο δικτύουαπό μονάδα του συστήματοςή με πλήρη απενεργοποίηση του Wi-Fi (εάν χρησιμοποιείτε ασύρματη σύνδεση). Αυτό πρέπει να γίνει κυρίως για την ασφάλεια των δεδομένων σας, καθώς ένας ιός μπορεί να μεταδώσει όλα τα έγγραφα και τα αρχεία που υπάρχουν στο σύστημα μέσω του Διαδικτύου. Εάν ο ιός εισάγει (εγκαταστήσει) διάφορους μηχανισμούς κατά του αποκλεισμού στο Διαδίκτυο, τότε δεν θα μπορείτε καν να αποσυνδέσετε το δίκτυο μέχρι να απομακρυνθεί το καλώδιο από τον υπολογιστή ή τον δρομολογητή.

  4. Εκτελέστε μια βαθιά σάρωση του υπολογιστή σας.Ακόμα κι αν ξέρεις συγκεκριμένο φάκελοόπου βρίσκεται ο ιός, συνιστούμε να εκτελέσετε το πλήρες και βαθιά σάρωση(έλεγχος) το σύστημα. Γεγονός είναι ότι οι ιοί, και ειδικά οι Trojans, είναι ένα είδος πύλης για κακόβουλο λογισμικό, έτσι, στην πραγματικότητα, θα υπάρχει πολύ περισσότερο κακόβουλο λογισμικό από αυτό το μεμονωμένο αρχείο (για το λόγο αυτό, αποκλείσαμε την πρόσβαση στο δίκτυο στην προηγούμενη παράγραφο). Ναι, μια βαθιά σάρωση θα πάρει πολύ χρόνο, ειδικά εάν ο σκληρός δίσκος είναι γεμάτος αρχεία και έγγραφα και άλλα αρχεία, τα οποία χρειάζονται πολύ περισσότερο χρόνο από τα αρχεία πολυμέσων (ταινίες, μουσική, φωτογραφίες κ.λπ.).

  5. Αφαιρέστε τον ιό με μη αυτόματο τρόπο.Μερικές φορές οι ιοί είναι τόσο ισχυροί και τέλειοι που απλά δεν μπορείτε να κάνετε χωρίς ανεξάρτητη παρέμβαση. Επομένως, πρέπει να αφαιρέσετε τα ίδια τα μολυσμένα αρχεία ή ιούς με μη αυτόματο τρόπο. Ωστόσο, εάν δεν είστε σίγουροι για την ορθότητα της απόφασής σας και δεν γνωρίζετε εάν υπάρχει πραγματικά κακόβουλος κώδικας εδώ, τότε σε αυτήν την περίπτωση, οι ειδικοί του ιστότοπου συνιστούν να κάνετε τα εξής. Μεταφορά πρώτα ύποπτα αρχείασε μέσα τρίτων κατασκευαστών (μονάδα flash, CD, εξωτερικό σκληρόδίσκος, κ.λπ.), και στον ίδιο τον υπολογιστή διαγράψτε τα εντελώς (αδειάζοντας τον κάδο ανακύκλωσης). Εάν μετά από μια επανεκκίνηση όλα λειτουργούν καλά, σημαίνει ότι δεν διαγράψατε κανένα σημαντικό αρχείο, αλλά αν κάτι πήγε στραβά, τότε δεν υπάρχει λόγος να πανικοβληθείτε ή να αναστατωθείτε, επειδή έχετε αποθηκεύσει δεδομένα σε συσκευή αποθήκευσης τρίτου κατασκευαστή.

  6. Ελέγξτε τον υπολογιστή σας με άλλο πρόγραμμα προστασίας από ιούς.Αφού αφαιρεθεί πλήρως ο ιός από το σύστημα, συνιστούμε να το ελέγξετε ξανά. Για να το κάνετε αυτό, πρέπει να ελέγξετε ξανά το λειτουργικό σύστημα για κακόβουλο λογισμικό. Ωστόσο, είναι καλύτερο να το κάνετε αυτό με άλλο πρόγραμμα προστασίας από ιούς. Μπορείτε να χρησιμοποιήσετε είτε άλλο antivirus (ωστόσο, για να το κάνετε αυτό θα πρέπει να απεγκαταστήσετε το υπάρχον, να επανεκκινήσετε τον υπολογιστή και να εγκαταστήσετε ένα νέο πρόγραμμα προστασίας από ιούς), είτε να χρησιμοποιήσετε ένα προϊόν όπως το Dr.Web CureIt! Το τελευταίο είναι ένα βοηθητικό πρόγραμμα που δεν χρειάζεται να εγκατασταθεί· το μόνο που χρειάζεται να κάνετε είναι να κάνετε λήψη και να εκτελέσετε τη σάρωση (και αυτό λογισμικόεντελώς νόμιμο και δωρεάν για χρήστες που θα χρησιμοποιήσουν το Dr.Web CureIt! μόνο για προσωπικούς και μη εμπορικούς σκοπούς). Αυτό το προϊόνσυμπληρώνει τέλεια το Kaspersky διαδικτυακή ασφάλεια, εάν είναι εγκατεστημένο ως μόνιμο πρόγραμμα προστασίας από ιούς στον υπολογιστή σας.

  7. Εγκαταστήστε ένα καλό πρόγραμμα προστασίας από ιούς που μπορεί να προστατεύσει τη σύνδεσή σας στο Διαδίκτυο.Εάν είστε ενεργός χρήστης του Διαδικτύου, τότε πρώτα απ 'όλα, μετά την αφαίρεση του ιού, πρέπει να φροντίσετε να μην εμφανιστεί ξανά. Το περισσότερο με απλό τρόποθα γίνει εγκατάσταση ενός προγράμματος προστασίας από ιούς που θα ειδικεύεται σε ασφαλής χρήσηοφέλη δικτύου. Το καλύτερο σε αυτό το τμήμα είναι Kaspersky InternetΑσφάλεια, που ήδη αναφέραμε στην προηγούμενη παράγραφο. Κατ 'αρχήν, αυτό το λογισμικό δεν απαιτεί ειδικές ρυθμίσεις, καθώς από προεπιλογή τα πάντα περιλαμβάνονται ήδη σε αυτό βασικές μέθοδοιασφάλεια. Μπορείτε να ενισχύσετε την ασφάλεια χειροκίνητα κάνοντας τις επιθυμητές αλλαγές στις ρυθμίσεις.

  8. Ελέγξτε ξανά για αρχεία, φακέλους και αρχεία που μπορεί επίσης να έχουν μολυνθεί (ειδικά σε μέσα τρίτων). Μετά την αφαίρεση ενός ιού από έναν υπολογιστή, συχνά ξεχνάμε τις μονάδες flash, εξωτερικό σκληρόδίσκους και εγγεγραμμένα CD, αλλά πολύ συχνά ο ιός αποικίζεται σε αυτά τα μέσα. Τότε δεν μπορούμε να καταλάβουμε - φαίνεται ότι ο ιός αφαιρέθηκε, αλλά τα προβλήματα παρέμειναν. Επομένως, πρέπει να ελέγξετε όλα αυτά τα μέσα με τον ίδιο τρόπο με ένα πρόγραμμα προστασίας από ιούς, αλλά αυτό πρέπει να γίνει πολύ προσεκτικά - χωρίς να ανοίξετε τον Explorer και χωρίς να προβάλετε τα περιεχόμενα του φακέλου, ώστε να αποτρέψετε την εκκίνηση του ιού. Φυσικά, θα πρέπει να ελέγχετε προσεκτικά κάθε μέσο για να είστε σίγουροι για τις συσκευές σας.

  9. Εγκαταστήστε το πρόγραμμα προστασίας από ιούς AVZ.Παρά το γεγονός ότι το βοηθητικό πρόγραμμα δεν είναι ακόμη πολύ γνωστό στην πλειονότητα των χρηστών υπολογιστών (αν και είναι πολύ γνωστό σε αυτούς που «περιποιήθηκαν» τον υπολογιστή τους χρησιμοποιώντας αυτό το λογισμικό), αντιμετωπίζει αρκετά καλά ιούς όπως: SpyWare (λογισμικό που δημιουργήθηκε για να κατασκοπεύσει τον χρήστη). Το AVZ μπορεί επίσης να αντιμετωπίσει το AdWare (παράνομη διαφήμιση που εισάγεται στο πρόγραμμα περιήγησης και σε άλλα προγράμματα). Το BackDoor (ένας ιός που εκθέτει όλους τους κωδικούς πρόσβασης και τις προσωπικές σας πληροφορίες στο Διαδίκτυο) θα βρεθεί επίσης από αυτό το βοηθητικό πρόγραμμα. Και φυσικά αυτό το πρόγραμμαείναι σε θέση να αφαιρέσει κανονικά προγράμματα Trojan από έναν μολυσμένο υπολογιστή.

  10. Επανεγκαταστήστε το λειτουργικό σας σύστημα.Θυμηθείτε έναν πολύ απλό κανόνα - εάν δεν μπορείτε να αφαιρέσετε τον ιό από τον υπολογιστή σας, τότε μπορείτε πάντα να επανεγκαταστήσετε τα Windows, τα οποία συνολικά θα απαιτήσουν πολύ λιγότερο χρόνο από το να προσπαθήσετε να λύσετε το πρόβλημα με διαφορετικό τρόπο. Ναι, συμφωνούμε ότι δεν είναι πάντα δυνατό να αποφευχθεί ένας ιός απλώς με την επανεγκατάσταση του συστήματος, επειδή ο ιός μπορεί να κρυφτεί σε ένα άλλο διαμέρισμα του σκληρού δίσκου, το οποίο θα παραμείνει ανέγγιχτο, ωστόσο, η πιθανότητα να αναπτυχθεί μια τέτοια κατάσταση είναι πολύ μικρή , επειδή Οι ιοί εγκαθίστανται κυρίως εκεί που βρίσκονται όλα τα σημαντικά αρχεία διαχείρισης συστήματος. Εάν μπορείτε να διαγράψετε άλλους τμήματα σκληρούδίσκο, τότε αυτό θα ήταν απλά υπέροχο, αφού μετά τη μορφοποίηση του, σίγουρα δεν θα βρεθούν ιοί στον υπολογιστή.

  11. Βγαζω συμπερασματα.Και το τελευταίο βήμα στο δρόμο για πλήρης αφαίρεσηιός από υπολογιστή σας ενθαρρύνει (τον χρήστη του υπολογιστή) να βγάλετε συμπεράσματα σχετικά με το γιατί, πότε και πώς μολύνθηκε ο υπολογιστής σας. Φυσικά, βγάλτε συμπεράσματα για το πώς θα μπορούσε να είχε αποφευχθεί αυτό. Θυμηθείτε τα πάντα, επαναλάβετε το στο μυαλό σας αρκετές φορές και μην το επαναλάβετε ποτέ ξανά παρόμοια λάθη. Εξάλλου, είναι πολύ πιο εύκολο να αποφύγετε τη μόλυνση από ιό παρά να διαγράψετε και να απολυμάνετε αργότερα μολυσμένα αρχεία που μπορεί να περιέχουν πολύτιμες πληροφορίες για εσάς.

Ξέρετε πώς να επαναφέρετε την κατάσταση των Windows σας σε μια χρονική στιγμή που δεν είχε ακόμη μολυνθεί από ιό; Αυτό μπορεί να γίνει εύκολα χωρίς antivirus και, επιπλέον, μπορεί να διαρκέσει μόνο μερικά δευτερόλεπτα.

Ανεξάρτητα από το πόσο μακριά ακολουθήσετε το λάθος μονοπάτι, επιστρέψτε.
Τουρκική παροιμία

Ντένις Μπαράνκοφ, [email προστατευμένο]

Εισαγωγή

Είναι πολύ ενδιαφέρον να δούμε τους ανθρώπους που, συνειδητοποιώντας την παρουσία ΙΟΣ υπολογιστηστο λειτουργικό τους σύστημα Windows, διοργανώνουν έναν διαγωνισμό: ποιο antivirus είναι καλύτερο. Όλα τα προγράμματα προστασίας από ιούς χρησιμοποιούνται στη σειρά από το Διαδίκτυο ή από έναν υπάρχοντα δίσκο έως ότου ο επόμενος πει ότι ο ιός βρέθηκε και θεραπεύτηκε. Ωστόσο, αυτή η μέθοδος δεν δίνει πάντα επιθυμητό αποτέλεσμακαι μετά το άτομο επανεγκαθιστά το λειτουργικό σύστημα και ηρεμεί.

Χρειάζεται να χρησιμοποιήσω λογισμικό προστασίας από ιούς; Πρέπει να. Αλλά πρέπει να καταλάβετε ότι τα προγράμματα προστασίας από ιούς δεν εντοπίζουν πάντα ιούς. Για παράδειγμα, πάρτε την πρόσφατη αναφορά SurfRight όπου εξετάστηκαν 107.435 πραγματικοί υπολογιστές. 37.898 υπολογιστές (35% του συνόλου) μολύνθηκαν με κακόβουλο κώδικα και ταυτόχρονα, 25.038 είχαν εγκατασταθεί ταυτόχρονα antivirus με ιούς, αλλά τα antivirus δεν το γνώριζαν. Όπως μπορείτε να δείτε σε αυτό το παράδειγμα, τα 2/3 των μολυσμένων υπολογιστών (25038 από 37898) είχαν antivirus, αλλά δεν τους βοήθησε. Είναι καλό, ωστόσο, ότι η ύπαρξη ενός antivirus βοήθησε σε άλλους υπολογιστές. Έτσι, το antivirus είναι μέρος της προστασίας, απαραίτητο αλλά όχι αρκετό.

Σημείωση: σε αυτό το άρθρο, με τον όρο "ιός" εννοούμε "οποιονδήποτε τύπο κακόβουλου κώδικα"

Ειδικοί σε ασφάλεια του υπολογιστήπου ονομάζεται κακόβουλο λογισμικό διαφορετικά ονόματαανάλογα με τις εργασίες που επιλύει ο κώδικας σε αυτά για τον εισβολέα. Για παράδειγμα, το πρόβλημα του κλασικού ΙΟΣ υπολογιστη- να ενσωματωθεί σε άλλο κώδικα ή να τον αντικαταστήσει. Το έργο rootkitείναι να κρύψετε την παρουσία σας στο σύστημα. Το έργο Δούρειος ίππος είναι να κλέψει κάποια δεδομένα. Το έργο ransomwareείναι να κρυπτογραφήσετε τα αρχεία σας ή να αποκλείσετε την πρόσβαση στο σύστημα. Το έργο σκουλήκια δικτύουείναι να διανείμετε τον κωδικό σας μέσω του δικτύου. Και ούτω καθεξής. Συχνά, οι εισβολείς συνδυάζουν όλες αυτές τις εργασίες σε μια ενότητα ενός κακόβουλου προγράμματος και είναι ταυτόχρονα ένας ιός τύπου worm δικτύου, ένας Trojan, ένα rootkit και, για κάλυψη, μια προφύλαξη οθόνης ή ένα ψεύτικο antivirus. Στη βιβλιογραφία, όλοι αυτοί οι τύποι αναφέρονται μερικές φορές ως "κακόβουλο λογισμικό" για να συντομεύσουν την έκφραση "κακόβουλος κώδικας". Δεν μου αρέσει ο νεολογισμός "κακόβουλος", επομένως δεν τον χρησιμοποιώ. Σε αυτό το άρθρο, η λέξη "ιός" χρησιμοποιείται ως τυπικό παράδειγμα οποιουδήποτε κακόβουλου κώδικα. Επομένως, όταν διαβάζουμε τη λέξη "ιός" σε αυτό το άρθρο, καταλαβαίνουμε: "οποιοσδήποτε κακόβουλος κώδικας".

Χρειάζεται να επανεγκαταστήσω τα Windows εάν ο κακόβουλος κώδικας δεν αφαιρεθεί ή εντοπιστεί; Ναι, αυτή είναι μια από τις επιλογές. Αλλά το μειονέκτημα της μεθόδου επανεγκατάσταση των Windowsείναι ότι η εγκατάσταση απαιτεί χρόνο: τελικά, πρέπει να εγκαταστήσετε τα πάντα απαραίτητα προγράμματα οδήγησης, πρόσθετο λογισμικό, π.χ. το γραφείο της Microsoftκαι ούτω καθεξής, και μπορεί να διαρκέσει όλη την ημέρα (ή όλη τη νύχτα).

Φυσικά, ο περίεργος αναγνώστης θα μαντέψει ήδη ότι δεν είναι πάντα απαραίτητο να επανεγκαταστήσετε τα Windows εάν έχετε δημιουργήσει μια εικόνα του συστήματός σας (αντίγραφο ασφαλείας) εκ των προτέρων χρησιμοποιώντας εξειδικευμένα προγράμματα, τυπικός εκπρόσωπος του οποίου είναι ο Norton Ghost. Ωστόσο, υπάρχουν άλλοι ακόμα πιο γρήγοροι τρόποι για να επιστρέψετε τον υπολογιστή σε ένα χρονικό σημείο πριν από τη μόλυνση. Ήρθε η ώρα να μάθετε πώς μπορείτε να επιταχύνετε τη διαδικασία επαναφοράς του λειτουργικού σας συστήματος σε αυτήν την κατάσταση.

Σημεία ελέγχου επαναφοράς των Windows

Πολλά προβλήματα θα μπορούσαν να αποφευχθούν εάν οι οικιακοί χρήστες δούλευαν με ελάχιστα προνόμια, αλλά όλα τα σωστά λόγια από ειδικούς σε θέματα ασφάλειας σχετικά με αυτό δεν είναι καλά. πραγματική ζωή. Οποιος οικιακός χρήστηςπροσπαθώντας να εφαρμόσει αυτή την απλή χρήσιμη συμβουλή, συναντά Μηνύματα των Windowsαυτό για αναγνώριση νέα μονάδα flashπρέπει να είστε διαχειριστής για να εγγραφείτε Δίσκος DVDπρέπει να είσαι διαχειριστής. Και στο τέλος φτύνει χρήσιμες συμβουλές, περιλαμβάνει δικαιώματα διαχείρισης και συνεχίζει να ζει ευτυχισμένος και, είναι ενδιαφέρον, για μεγάλο χρονικό διάστημα, καθώς το σύγχρονο κακόβουλο λογισμικό δεν βλάπτει τον κάτοχό του προς το παρόν έως ότου ληφθεί αντίστοιχη εντολή. Αλλά όταν ληφθεί η εντολή και σας ζητηθεί να στείλετε ένα SMS στο σύντομος αριθμόςή να μεταφέρετε χρήματα για την αποκρυπτογράφηση σας αρχεία DOC– Είναι σίγουρα καιρός να δράσουμε.

Η εργασία με ελάχιστα προνόμια δεν είναι πανάκεια για όλα τα δεινά

Από καιρό σε καιρό, τα Windows βρίσκουν τρόπους για να ανυψώσουν τα προνόμιά σας σε διαχειριστή. Για παράδειγμα, ακόμη και φέτος βρέθηκε μια ευπάθεια που επέτρεψε σε κάποιον να γίνει διαχειριστής τόσο των Windows XP SP3 όσο και των Windows 7. Μια περιγραφή της ευπάθειας μπορεί να βρεθεί στο CVE-2010-0232 (http://xforce.iss.net /xforce/xfdb/55742 ) Έτσι, ακόμη και όταν εργάζεστε με ελάχιστα δικαιώματα, δεν έχετε 100% εγγύηση ότι ο κακόβουλος κώδικας δεν θα μπορέσει να αποκτήσει δικαιώματα διαχειριστή. Επομένως, συνιστάται η απενεργοποίηση ευάλωτων υπηρεσιών και η συνεχής εγκατάσταση ενημερώσεων στοιχείων για τα Windows όλων των εκδόσεων.

Πριν ξεκινήσετε τη θεραπεία, πρέπει να θυμάστε την ημέρα που θα μπορούσατε να έχετε μολυνθεί. Αυτό θα μπορούσε να είναι, σε γενικές γραμμές, επίσκεψη οποιουδήποτε ιστότοπου, λήψη οποιουδήποτε προγράμματος, προβολή οποιουδήποτε PDF ή βίντεο στο Διαδίκτυο, συνδεδεμένο σε Μονάδα flash USB, επίθεση από γειτονικό υπολογιστή. Τώρα μπορείτε να μολυνθείτε παντού, ακόμα και σε αρκετά αξιοπρεπείς ιστότοπους, ακόμη και προβάλλοντας εντελώς ακίνδυνα έγγραφα: PDF, XLS, DOC. Δεν χρειάζεται να φοβάστε όταν επιλέγετε μια ημερομηνία: ακόμα κι αν κάνετε λάθος με την ημερομηνία, μπορείτε πάντα να αναστρέψετε τις αλλαγές ή να επιλέξετε μια ακόμη προγενέστερη ημερομηνία. Προεπιλεγμένη λειτουργία ανάκτησης συστήματα Windows XP και Vista αποθηκεύει αρχεία συστήματοςκαι το μητρώο μία φορά την ημέρα και τα Windows 7 - μία φορά την εβδομάδα.

Στη συνέχεια, εκτελείτε το πρότυπο βοηθητικό πρόγραμμα"System Restore" από το μενού "Έναρξη" και επαναφέρετε το σύστημα στην κατάσταση πριν από τη μόλυνση καθορίζοντας επιθυμητή ημερομηνίαστο αντίστοιχο παράθυρο του προγράμματος. Το σημείο επαναφοράς συστήματος είναι πληροφορίες σχετικά με την κατάσταση του συστήματος σε μια καθορισμένη ημερομηνία και ώρα. Επομένως, επιλέγοντας επιθυμητό σημείοανάκτηση, μπορείτε να επιστρέψετε την κατάσταση του συστήματος σε εκείνη τη στιγμή. Αυτό είναι όλο. Επαναλαμβάνω: εάν η θεραπεία ήταν ανεπιτυχής, τότε μπορείτε να επαναφέρετε τις αλλαγές πίσω ή να επιλέξετε ένα ακόμη προγενέστερο σημείο επαναφοράς.

WindowsXP.

Για αυτό φαίνεται το στιγμιότυπο οθόνηςWindows 7.

Κατά την επαναφορά στα Windows 7, μπορείτε να δείτε τα προγράμματα που θα επηρεαστούν κατά την επαναφορά. Στα Windows XP, η Επαναφορά Συστήματος παρακολουθεί μόνο οθόνες σετ κλειδιώναρχεία συστήματος και εφαρμογές και στα Windows 7 το σύστημα παρακολουθεί τις αλλαγές σε ολόκληρο το δίσκο. Ωστόσο, και στα δύο λειτουργικά συστήματα αρχεία χρήστηδεν περιλαμβάνονται στα σημεία επαναφοράς συστήματος, οπότε επιστρέφουμε σε προηγούμενο σημείοδεν θα οδηγήσει σε απώλεια των εγγράφων σας.

Στα Windows XP, εάν αποθηκεύσατε έγγραφα στο φάκελο "Τα έγγραφά μου", θα παραμείνουν ασφαλή και ασφαλή, αλλά η επιφάνεια εργασίας θα επιστρέψει στην προηγούμενη κατάστασή της και τα αρχεία συστήματος, συμπεριλαμβανομένου του μητρώου, θα αποκατασταθούν. Στα Windows 7, ούτε ο φάκελος Τα έγγραφά μου ούτε η επιφάνεια εργασίας αλλάζουν κατά την ανάκτηση.

Εάν διαβάζετε αυτό το άρθρο προτού να χρησιμοποιήσετε τα σημεία επαναφοράς, ελέγξτε αν έχετε ενεργοποιημένη αυτήν τη λειτουργία - αυτό θα σας βοηθήσει να επαναφέρετε το σύστημά σας στο μέλλον σε περίπτωση έκτακτης ανάγκης. Στα Windows XP, επιλέξτε: Ο Υπολογιστής μου – Ιδιότητες – Επαναφορά Συστήματος, στα Windows 7: Υπολογιστής – Ιδιότητες – Προστασία Συστήματος.

Στιγμιότυπο οθόνης απόWindows7 με ενεργοποιημένη την προστασία δίσκουντο:

Windows SteadyState ή στιγμιότυπο δίσκου

Ακόμα πιο επιτυχημένη δωρεάν δυνατότηταγια την αποκατάσταση συστήματος, το οποίο είναι διαθέσιμο στα Windows είναι το στοιχείο SteadyState. Είναι διαθέσιμο για Windows XP και Vista και πρέπει να ληφθεί από τον ιστότοπο της Microsoft και να εγκατασταθεί επιπλέον. Αυτή η δυνατότητα δεν είναι διαθέσιμη στα Windows 7 τη στιγμή της σύνταξης (Μάιος 2010). Κατ' αρχήν υπάρχουν παρόμοιες λύσεις για τρίτους προγραμματιστές, θα τα απαριθμήσω: ShadowUser, Deep Freeze, Renurnil, Shadow Defender. Μερικοί από αυτούς έχουν επίσης δωρεάν εκδόσεις. Και μερικά από αυτά λειτουργούν επίσης στα Windows 7.

Το Windows SteadyState και άλλα παρόμοια συστήματα σχεδιάστηκαν αρχικά για χρήση σε δημόσιους υπολογιστές σε ξενοδοχεία και Ίντερνετ καφέ. Αλλά αυτή η τεχνολογία είναι επίσης πολύ χρήσιμη για οικιακούς χρήστες ως μόνιμη Υποστήριξη Windowsσε κατάσταση λειτουργίας.

Για να κατανοήσετε πώς λειτουργούν όλα αυτά τα συστήματα, πρέπει να φανταστείτε ότι τα Windows ξεκινούν και τραβούν ένα στιγμιότυπο όλων των πληροφοριών στους δίσκους και στη συνέχεια εκτελούνται σε κάτι διαφορετικό από το δικό σας. πραγματικός δίσκος, και σε αυτό το αντίγραφο του δίσκου, ονομάζεται σκιερό αντίγραφο. Είναι σαν να έκανες ένα αντίγραφο ασφαλείας και να το δουλέψεις αντί για πραγματικό δίσκο. Μπορείτε να αλλάξετε και να διαγράψετε οτιδήποτε θέλετε σε αυτό σκιώδη αντίγραφο, αλλά ο πραγματικός σας δίσκος παραμένει πάντα ο ίδιος. Εάν αισθάνεστε ότι ήρθε η ώρα να "θεραπεύσετε", μπορείτε απλά να κάνετε κλικ κουμπί επαναφοράςκαι τα Windows θα εκκινήσουν ξανά με " λευκό μητρώο», δηλαδή από ένα αμετάβλητο αντίγραφο του δίσκου σας. Ξοδεύετε 0 δευτερόλεπτα καθαρίζοντας το σύστημα.

Φυσικά, για να θυμάστε όλες τις αλλαγές στο αντίγραφο, το Windows SteadyState απαιτεί λίγο χώρο στο δίσκο. Για το σκοπό αυτό διατίθεται και χρησιμοποιείται ειδικό αρχείο cache, το μέγεθος της οποίας μπορείτε να προσαρμόσετε. Αυτό το αρχείο καταγράφει όλες τις "αλλαγές" που δεν γίνονται πραγματικά στο δίσκο. Παρόμοια προϊόντα που αναφέρονται παραπάνω έχουν περισσότερα πρωτότυπες λύσεις, όταν χρησιμοποιείται ο διαθέσιμος ελεύθερος χώρος στον πραγματικό δίσκο, όπου αποθηκεύονται πληροφορίες για αλλαγές κατά τη λειτουργία. Όταν κάνετε επανεκκίνηση, όλες αυτές οι πληροφορίες σχετικά με τις αλλαγές επαναφέρονται.
Στιγμιότυπο οθόνης όπου είναι ενεργοποιημένη η προστασία του σκληρού δίσκου.

Ετσι, πλεονέκτημα των WindowsΤο SteadyState είναι ότι οποιεσδήποτε αλλαγές έχουν συμβεί στο σύστημα μπορούν να θεραπευθούν με απλή επανεκκίνηση του συστήματος. Το μειονέκτημα είναι ότι πρέπει να φροντίζετε για την ασφάλεια των εγγράφων σας που είναι αποθηκευμένα στους δίσκους σας. Εφόσον τα Windows SteadyState προστατεύουν μόνο το διαμέρισμα όπου βρίσκεται το σύστημα, μπορείτε να αποθηκεύσετε έγγραφα σε γειτονικά διαμερίσματα. Και εάν αποθηκεύετε τα έγγραφά σας (ή ταινίες ή μουσική) στο μονάδες δίσκου δικτύου, τότε θα κάνετε τη ζωή σας ακόμα πιο εύκολη. Θα πρέπει να σημειωθεί ότι τα προϊόντα τρίτων που αναφέρονται παραπάνω προσφέρουν πιο προηγμένη λειτουργικότητα για αυτό το είδος προστασίας, αλλά ταυτόχρονα ζητούν χρήματα για αυτήν.

Εικόνες δίσκου

Μιλώντας για συστήματα ανάκτησης, δεν μπορούμε να μην αναφέρουμε τη μέθοδο που μπορείτε να κάνετε κανονικό αρχείοτο σύστημά σας και στη συνέχεια να το επαναφέρετε. Τα συστήματα δημιουργίας αντιγράφων ασφαλείας δίσκων έχουν αναπτυχθεί πάρα πολύ: μπορούν ήδη να δημιουργήσουν ένα αρχείο ενός τρέχοντος συστήματος - χωρίς να ξοδέψουν τα δικά σας ώρα εργασίαςπεριμένοντας να ολοκληρωθεί η διαδικασία. Τα δημιουργημένα αντίγραφα ασφαλείας των Windows μπορούν να αποκατασταθούν ακόμη και σε έναν εντελώς διαφορετικό υπολογιστή, ο οποίος θα έχει ήδη διαφορετικό υλικό: επεξεργαστή, μητρική πλακέτα, κάρτα γραφικών κλπ. Ωστόσο, τα περισσότερα με γρήγορο τρόποΘεωρώ ότι η ανάκτηση είναι εργασία σε στιγμιαία αντίγραφα ενός δίσκου, όταν με μια κανονική επανεκκίνηση διαγράφεις εντελώς τις συνέπειες των λανθασμένων ενεργειών σου. Και ξοδεύετε 0 δευτερόλεπτα από τον χρόνο σας σβήνοντας τον ιό.

συμπέρασμα

Έτσι, έχουμε μελετήσει αρκετούς τρόπους για την αποκατάσταση του συστήματος μετά τη μόλυνση. Ο πιο γρήγορος τρόπος για να επαναφέρετε μια μόλυνση είναι να εργαστείτε σε ένα σκιερό στιγμιότυπο του δίσκου, ο πιο αργός είναι να επαναφέρετε από ένα αντίγραφο ασφαλείας. Ωστόσο, όλες αυτές οι μέθοδοι είναι πιο γρήγορες και πιο αξιόπιστες από οποιοδήποτε πρόγραμμα προστασίας από ιούς, ειδικά όταν προστατεύονται από τύπους κακόβουλου κώδικα όπως τα rootkits. Τα Rootkit είναι ειδικά σχεδιασμένα για να κρύβονται από τα antivirus και πολύ συχνά τα antivirus δεν μπορούν να τους αντισταθούν. Με βάση τα rootkit δημιουργούνται ολόκληρα δίκτυα τηλεκατευθυνόμενων υπολογιστών (bots) και τα antivirus και οι άνθρωποι δεν το παρατηρούν καν αυτό.

Παράδειγμα: TDSS Rootkit (γνωστό και ως Alureon, Tidserv ή TDL3)

Δίνω ένα παράδειγμα αυτού του rootkit, γιατί στο περιβάλλον μου έχω εντοπίσει πολλούς ανθρώπους που έχουν μολυνθεί με αυτό το rootkit, και αυτοί είναι εμπορικοί και κρατικοί. οργανώσεις. Η μέθοδος μόλυνσης στις περιπτώσεις που έχω εντοπίσει είναι η αυτόματη εκτέλεση από μια μονάδα flash. Τα antivirus δεν εντοπίζουν αυτό το rootkit, Ο καλύτερος τρόποςγια να το ψάξετε – . Με βάση τα δεδομένα της εταιρείας Damballa, πιστεύεται ότι σήμερα το μεγαλύτερο botnet είναι το Zeus, που έχει σχεδιαστεί για να κλέβει κωδικούς πρόσβασης για συστήματα διαδικτυακής τραπεζικής. Αλλά στη Ρωσία φαίνεται να είναι TDSS. Για να ελέγξετε, εκτελέστε αυτό το βοηθητικό πρόγραμμα στον εαυτό σας, τι θα συμβεί αν βρει κάτι και για εσάς;

Η ιδιαιτερότητα των περιγραφόμενων μεθόδων προστασίας (όπως και πολλών άλλων στη ζωή μας) είναι ότι πρέπει ακόμα να προετοιμαστούμε για μια πιθανή επίθεση ιού– αν δεν το σκεφτήκατε και δεν ενεργοποιήσατε το ενσωματωμένο σύστημα προστασίας, τότε δεν θα λειτουργήσει. Ελέγξτε μόνοι σας: είναι ενεργοποιημένα τα σημεία επαναφοράς, εγκαταστήστε το Windows SteadyState, δημιουργήστε ένα αντίγραφο ασφαλείας συστήματος. Κάντε κάποιο από αυτά απλές ενέργειεςκαι δεν θα χρειαστεί να μετανιώσετε αργότερα και να επαναφέρετε τη λειτουργικότητα του υπολογιστή σας πολύς καιρός.. Σας συνιστώ επίσης να φροντίσετε επιπλέον την ασφάλεια των Windows σας και να τα διαμορφώσετε σύμφωνα με τις συστάσεις ασφαλείας. Τουλάχιστον επιτέλους απενεργοποιήστε την αυτόματη εκτέλεση ιών από μονάδες flash.

Ντένις Μπαράνκοφ, [email προστατευμένο]

Λήψη Autoruns.Αυτό είναι ένα πρόγραμμα που δημιουργήθηκε από τη Microsoft TechNet και καθορίζει τις διαδικασίες που ξεκινούν κατά την εκκίνηση του συστήματος. Αυτό θα σας δώσει μια ιδέα για το τι τρέχει αυτήν τη στιγμή στον υπολογιστή σας.

  • Αφού κάνετε λήψη του αρχείου με το πρόγραμμα, αποσυσκευάστε το σε έναν εύκολα προσβάσιμο φάκελο, για παράδειγμα, C:\Autoruns.
  • Εκκινήστε το πρόγραμμα και δείτε πώς εμφανίζει τις υπηρεσίες και τα προγράμματα που ξεκινούν πότε εκκίνηση των Windows. Η διεπαφή του προγράμματος είναι αρκετά περίπλοκη, αλλά χρειάζεται να εστιάσετε μόνο σε ορισμένες περιοχές στο παράθυρο του προγράμματος.

Ρυθμίστε το πρόγραμμα.Για να διευκολύνετε την εύρεση κακόβουλου κώδικα, εξαιρέστε Υπηρεσίες της Microsoftκαι ενεργοποιήστε τη σάρωση θέσεων που συνήθως δεν σαρώνονται. Για να το κάνετε αυτό, κάντε κλικ στο "Ρυθμίσεις" - "Ρυθμίσεις φίλτρου". Ενεργοποιήστε τις ακόλουθες επιλογές:

  • "Συμπερίληψη κενών τοποθεσιών"
  • "Επαλήθευση υπογραφών κωδικού"
  • "Απόκρυψη στοιχείων από ψηφιακή υπογραφή Microsoft"
  • Εκκινήστε τον υπολογιστή σας σε ασφαλή λειτουργία με υποστήριξη προγράμματα οδήγησης δικτύου. Οι περισσότεροι ιοί ξεκινούν κατά την εκκίνηση των Windows με την προσάρτησή τους υπηρεσίες συστήματος. Επομένως, εκκινήστε τον υπολογιστή σας σε ασφαλή λειτουργία, η οποία ξεκινά μόνο περισσότερο απαραίτητες υπηρεσίες, που θα σας βοηθήσει να βρείτε και να εξουδετερώσετε τον ιό.

    • Ασφαλής λειτουργία με υποστήριξη προγραμμάτων οδήγησης δικτύου (όχι μόνο λειτουργία ασφαλείας) θα σας επιτρέψει να χρησιμοποιήσετε το Διαδίκτυο για την αναζήτηση προγραμμάτων.
  • Εκκινήστε το πρόγραμμα Autoruns.Ελέγξτε ξανά ότι οι ρυθμίσεις του φίλτρου του προγράμματος είναι σωστές. Περιμένετε να ολοκληρωθεί η σάρωση (αυτό θα πάρει λίγο χρόνο).

  • Ψάξτε για ύποπτα αντικείμενα.Αυτό είναι το πιο βαρετό βήμα γιατί θα πρέπει να ελέγξετε κάθε ύποπτο στοιχείο στο δίκτυο για να βεβαιωθείτε ότι είναι ή δεν είναι κακόβουλος κώδικας. Δώστε προσοχή στο όνομα του στοιχείου και τη θέση του.

    • Υπάρχουν βάσεις δεδομένων στο Διαδίκτυο για πολλές διεργασίες υπολογιστή; τέτοιες βάσεις δεδομένων θα σας βοηθήσουν να μάθετε εάν μια συγκεκριμένη διαδικασία είναι ιός ή όχι. Δημοφιλείς βάσεις δεδομένων είναι το Process Library, Bleeping Computer, File.net.
    • Εστιάστε στις καρτέλες Είσοδος και Υπηρεσίες. Ωστόσο, δεν πρέπει να αγνοήσετε άλλες καρτέλες, καθώς μπορεί να εμφανιστούν ιοί σε αυτές τις καρτέλες.
    • Με την ησυχία σου. Η απαλλαγή από την επιθυμητή διαδικασία μπορεί να προκαλέσει σφάλματα του συστήματος, επομένως ελέγξτε ξανά κάθε ύποπτη διαδικασία πριν την επισημάνετε για μεταγενέστερη αφαίρεση.
    • Πριν αφαιρέσετε ένα κακόβουλο στοιχείο, σημειώστε τη θέση του αρχείου του. Αργότερα θα βρείτε και θα διαγράψετε αυτό το αρχείο.
  • Αφαιρέστε τα επιβλαβή στοιχεία.Αφού βεβαιωθείτε ότι ένα στοιχείο είναι κακόβουλο, κάντε δεξί κλικ πάνω του και επιλέξτε «Διαγραφή». Αυτό θα καταργήσει το στοιχείο από την εκκίνηση, αλλά δεν θα καταργήσει το κακόβουλο (μολυσμένο) αρχείο.

    • Καταργήστε το κακόβουλο στοιχείο και, στη συνέχεια, διαγράψτε το αρχείο που σχετίζεται με αυτό. Επαναλάβετε αυτή τη διαδικασία με κάθε ύποπτο αντικείμενο. Με αυτόν τον τρόπο δεν θα ξεχάσετε να διαγράψετε μολυσμένα αρχεία.
  • Καταργήστε τα αρχεία που σχετίζονται με το διαγραμμένο στοιχείο.Ανοιξε Εξερεύνηση των Windowsκαι μεταβείτε στο φάκελο όπου είναι αποθηκευμένο το μολυσμένο αρχείο. Εάν δεν βλέπετε αυτό το αρχείο, .

    • Καταργήστε το κακόβουλο στοιχείο και, στη συνέχεια, διαγράψτε το αρχείο που σχετίζεται με αυτό. Επαναλάβετε αυτή τη διαδικασία με κάθε ύποπτο αντικείμενο.
  • Το πρόβλημα της ασφάλειας των φορητών συσκευών είναι ένα από τα πιο πιεστικά σήμερα. Πολλά ερωτήματα προκύπτουν σχετικά με την προστασία των προσωπικών δεδομένων στο τηλέφωνό σας. Δεν μπορούν όλοι να βρουν την απάντηση σε αυτά. Τα περισσότερα κακόβουλα προγράμματα είναι διαφημίσεις και πανό, αλλά ακόμη και ανάμεσά τους υπάρχουν επίσης εξαιρετικά δυσάρεστοι ιοί που σκοπό έχουν να αποσπάσουν χρήματα από λογαριασμό κινητού, πραγματοποιήστε αγορές και μεταφορές από σας κάρτα τράπεζας, δεμένος σε λογαριασμός, και επίσης αντιγράψτε το δικό σας προσωπικές πληροφορίες: επαφές, φωτογραφίες, βίντεο, μηνύματα SMS. Λοιπόν, πώς να αφαιρέσετε έναν ιό από το τηλέφωνό σας; Αρχικά, ας καταλάβουμε πώς να καταλάβουμε ότι μια συσκευή έχει μολυνθεί:

    1. Εμφανίζομαι διαφημιστικά πανό. Αυτό ιός διαφήμισης. Οι διαφημίσεις και οι ειδοποιήσεις έρχονται στην επιφάνεια εργασίας ή στο πρόγραμμα περιήγησής σας ακόμα και όταν δεν είστε συνδεδεμένοι.
    2. Το smartphone κατεβάζει και εγκαθιστά εφαρμογές από μόνο του.
    3. Υλικά στο χάρτη ή στο εσωτερική αποθήκευσημη διαθέσιμο: κατεστραμμένο ή διαγραμμένο.
    4. Ορισμένες εφαρμογές δεν λειτουργούν σωστά, διακόπτονται ή κλείνουν αυθόρμητα.
    5. Το τηλέφωνο υπερθερμαίνεται και αποφορτίζεται γρήγορα.
    6. Τα μηνύματα SMS εμφανίστηκαν στο άγνωστοι αριθμοί, διαφήμιση. Πρόκειται για έναν ιό SMS που είναι επικίνδυνος λόγω πιθανής διαρροής προσωπικών δεδομένων.

    Το άρθρο περιγράφει συμβουλές για το πώς να αφαιρέσετε σωστά έναν ιό από το Android και πολλά άλλα. Ας δούμε πολλές επιλογές.

    Σάρωση προστασίας από ιούς

    Σάρωση smartphone μέσω υπολογιστή

    Δεν είναι μυστικό ότι οι ιοί που μολύνουν το λειτουργικό σύστημα του υπολογιστή είναι πολύ πιο διαφορετικοί και επικίνδυνοι από τους «νεότερους αδελφούς» τους στο Android. Ας θυμηθούμε το ίδιο Ιός Petya, που έπληξαν εταιρικούς υπολογιστές σε όλο τον κόσμο και προκάλεσαν τεράστιες ζημιές σε εταιρείες διαχείρισης. Ακριβώς λόγω τέτοιων στιγμών τα antivirus που προστατεύουν τον υπολογιστή σας είναι πολύ πιο ισχυρά και παραγωγικά. Για να ελέγξετε το δικό σας κινητή συσκευήχρησιμοποιώντας ένα πρόγραμμα προστασίας από ιούς υπολογιστή, στο μενού "Ρυθμίσεις", επιλέξτε το πλαίσιο δίπλα στο " Εντοπισμός σφαλμάτων USB" Στη συνέχεια, συνδέστε το smartphone σας στον υπολογιστή σας μέσω ενός καλωδίου USB και σαρώστε τον υπολογιστή σας με ένα πρόγραμμα προστασίας από ιούς. Αν και ιοί για κινητάέχω άλλο κώδικα προγράμματος, ο υπερασπιστής στον υπολογιστή μπορεί εύκολα να αντεπεξέλθει.

    Αφαίρεση ιού με μη αυτόματο τρόπο

    Αυτή η επιλογή αφαίρεσης περιλαμβάνει την παρακολούθηση κακόβουλου λογισμικού μέσω του διαχειριστή εφαρμογών που εκτελείται για την αναγνώριση του μολυσμένου αρχείου. Πρώτα, πρέπει να μεταβείτε στο μενού Ρυθμίσεις και να ανοίξετε τη Διαχείριση εφαρμογών. Μετά από αυτό, βρείτε την καρτέλα " Εκτέλεση εφαρμογών» και δείτε ποιες εκτελούνται αυτήν τη στιγμή.

    Πρόσεχε!Όταν χρησιμοποιείτε αυτή τη μέθοδο, είναι δυνατό να κλείσετε το "υγιεινό" προγράμματα του συστήματος, που μπορεί να οδηγήσει σε δυσλειτουργίαλειτουργικό σύστημα κινητής τηλεφωνίας. Αφού έχετε βρει άγνωστο πρόγραμμα, εύρημα ριζικό φάκελομε ένα μολυσμένο αρχείο .apk και διαγράψτε το. Μετά από όλες αυτές τις λειτουργίες, επανεκκινήστε τη συσκευή.

    Αφαίρεση ιού από τηλέφωνο Android σε ασφαλή λειτουργία

    Μερικές φορές το πρόγραμμα μπλοκάρει λειτουργίες του συστήματοςσυσκευές και κακόβουλο αρχείοδεν διαγράφεται. Στη συνέχεια, πρέπει να μεταβείτε σε ασφαλή λειτουργία, στην οποία μόνο το εφαρμογές συστήματος. Για αυτό:

    • κρατήστε πατημένο το πλήκτρο λειτουργίας του smartphone σας μέχρι να εμφανιστεί ένα παράθυρο που σας ζητά να απενεργοποιήσετε τη συσκευή.
    • Κάντε κλικ μακρύ χτύπημαστην επιλογή «Απενεργοποίηση». Θα εμφανιστεί το εικονίδιο "Μετάβαση σε ασφαλή λειτουργία".
    • περιμένετε μέχρι να επανεκκινηθεί το τηλέφωνο.
    • αφαιρέστε εφαρμογές και αρχεία που δεν μπορούσατε να αφαιρέσετε πριν.

    Η πιθανότητα να συνεχίσει τη δραστηριότητά του το καταργημένο κακόβουλο λογισμικό είναι ελάχιστη.

    Εργοστασιακή επανεκκίνηση

    Εάν δεν αφαιρεθεί με άλλες μεθόδους, αυτή η μέθοδος αφαίρεσης ιών είναι η πιο πρόσφατη και πιο ριζική. Όταν χρησιμοποιείτε επαναφορά εργοστασιακών ρυθμίσεων, όλες οι πληροφορίες που είναι αποθηκευμένες στο smartphone σας θα καταστραφούν και το τηλέφωνο θα επιστρέψει στην αρχική του μορφή στην οποία το αγοράσατε. Για να αποθηκεύσετε όλες τις πληροφορίες, συνιστούμε να τις αντιγράψετε είτε σε αποθήκευση cloud, ή στον υπολογιστή σας. Αυτός ο τύπος πάλης είναι ο απλούστερος και πιο αποτελεσματικός και είναι επίσης κατάλληλος για «αρχάριους».

    Πώς να μην μολυνθείτε;

    Είναι αδύνατο να προστατεύσετε τον εαυτό σας εκατό τοις εκατό από μολυσμένα αρχεία, αλλά μπορείτε να προστατευτείτε σημαντικά από πιθανό κίνδυνο. Για να το κάνετε αυτό, θα πρέπει να ακολουθήσετε αρκετούς κανόνες:

    Οι ιοί σε ένα smartphone μπορούν να αφαιρεθούν αρκετά εύκολα και γρήγορα, αλλά είναι ακόμα καλύτερο να αποφευχθούν παρόμοιες καταστάσειςκαι να τηρείτε τους κανόνες ασφαλείας που αναφέρονται παραπάνω.