Как удалить вирусы с компьютера без программ

Как без антивируса найти и удалить вирус на ноутбуке или ПК?

Поиском и удалением вирусов на ПК, ноутбуках и даже сайтах, я занимаюсь уже очень много лет, поэтому чтобы найти вирус в системе, не обязательно использовать программное обеспечение, хотя иногда без него не обойтись.

Сегодня я хочу рассказать как можно найти подозрительные программы (вирус или троян) с помощью обычных встроенных утилит Windows. В этой статье не будет разговоров о том как установить антивирус, и выполнить поиск с помощью программного обеспечения, на моём сайте и так много подобных тем.

Этот вариант не гарантирует полного очищения ноутбука или ПК от вирусов, но буквально за несколько минут даст понять есть ли в самой системе нежелательное программное обеспечение, которое мешает работе вашему компьютеру.

1. Системная папка Windows и основная папка системного диска (Диск C:/)
2. Временные файлы браузера и Windows

Как без антивируса удалить вирусы на ноутбуке или ПК?


3. Папка для загрузки файлов в браузере
4. Корзина
5. Файлы восстановления системы

Как узнать есть ли вирус в системе?

Первый и самый главный способ узнать о наличие вирусов в системе, посмотреть, что именно загружается вместе с запуском Windows. Всё правильно — это Автозагрузка. Причём автозагрузка в Windows бывает двух типов, это автозагрузка приложений из реестра, вторая- загрузка приложений из папки Автозагрузка.

Элементы автозагрузки

В Windows 7, посмотреть элементы автозагрузки можно с помощью утилиты msconfig. Для её запуска необходимо с помощью сочетаний клавиш WIN+R, открыть консоль выполнить.

В консоли пишем команду msconfig, а в новом окне выбираем вкладку Автозагрузка.

В Windows 10 ещё проще, нажимаем на панели задач правой кнопкой мыши, и выбираем пункт «Диспетчер задач», в новом окне мы увидим вкладку Автозагрузка. Как вариант использовать горячую клавишу Ctrl+Shift+Escape

Теперь давайте внимательно посмотрим на элементы (программы), отмеченные галочкой. Ничего не смущает? Мне пришлось самостоятельно имитировать работу вируса, и тем самым мы можем увидеть несколько приложений, которые явно не являются безопасным программным обеспечением.

Как определить что это вирус?

1. Начнём с того , что каждое приложение имеет логическое название: superpuper.exe,trojan123.exe,123.exe, svchost.exe,A12312312.exe,autorun.bat — это точно вирус!

2. Обратите внимание на производителя программы, если в данной ячейке «Нет данных», это не значит , что это вирус. Вредоносное ПО, устанавливает производителя, например Microsoft, но может этого и не делать. Поэтому нужно смотреть на название, и производителя одновременно.

3. Программное обеспечение устанавливается в соответствующую папку, в моём случае это папка C:/Program Files/Название программы

4. Драйвера устанавливаются в папку C:/Windows/System32

  • 123 — 123.exe
  • Пустое значение — svchost.exe
  • Driver.exe
  • Во-первых отсутствует название программы. 123 — таких программ не существует в природе.
  • Во-вторых отсутствует разработчик.
  • В третьих, файл размещается в главной папке диска C:/, вместо Program Files
  • У одного из файлов не указано название элемента автозагрузки

Как удалить?

Во-первых нужно убрать галочки с этих файлов, и нажать кнопку применить (компьютер не перегружать,даже после запроса)

Во-вторых нужно удалить данные файлы, для этого ищем их на диске. В моём случае два вируса лежат на диске C:/

Читайте также:
Как открыть программу бейсик

Выделяем их мышкой, и удаляем

Если файлы не удаляются, скорее всего они висят в процессах, т.е на данный момент находятся в рабочем состояние. Как узнать? В диспетчере задач, есть вкладка «Процессы», переходим в неё, и ищем название вредоносного ПО, в моём случае не удаляется файл virus123.exe

Файл Virus123.exe висит в процессах, поэтому он не удаляется. Для того чтобы снять процесс, жмём правой кнопкой мыши по названию файла, и выбираем в меню «Завершить процесс».

Затем удаляем файл на диске. Если же файл по прежнему не удаляется, значит после его завершения, он автоматически запускается и опять висит в процессах.

Для его удаления понадобится действовать очень быстро, снять процесс, и сразу же попытаться удалить файл на диске. Раньше у меня без проблем получалось выполнить данное действие.

Файл Driver.exe в Автозагрузке.

Я не забыл про этот файл, он расположен в системной папке Windows, и на первый взгляд можно перепутать его с каким-нибудь драйвером для оборудования. На самом деле это ни так. Дело в том, что основная часть драйверов не прописываются в автозагрузку, и подгружаются ещё до загрузки оболочки Windows.

У файла Driver.exe «нет данных» от производителя, да и название файла очень странное. Достаточно сравнить с драйверами компании Intel, и Alp Electric. Есть чёткое название, а так же данные производителя.


Убираем галку у файла Driver.exe,а так же удаляем его из папки C:/Windows/System32/Driver.exe

Вирусы в папке временных файлов

Временные файлы можно поделить на две части:

1. Временные файлы прикладного программного обеспечения
2. Временные файлы браузера (Chrome,Firefox,Yandex и т.д)

Временные файлы хранятся в папке C:/Users/Ваш пользователь/AppData/local/Temp

Из этой папки можно удалить абсолютно всё и ничего не бояться, но ОБЯЗАТЕЛЬНО закрываем все запущенные на данный момент программы (браузер, антивирус,фаервол, и т.д)

Вирусы в корзине

И такое тоже может быть, но в основном они туда попадают после их ручного удаления, поэтому не забываем очистить её простым нажатием правой кнопкой мыши по корзине и выбором пункта меню «Очистить корзину».

Вредоносное ПО в папке с файлами восстановления

Если вирусное ПО уже давно находится в системе, и при этом включена функция восстановления системы, автоматически создаётся копия системных файлов вместе с вирусами.

Если мы временно отключим «Восстановление системы», так же будут удалены вирусы и трояны. Понятное дело, данную функцию можно потом включить. Жмём правой кнопкой мыши по значку «Мой компьютер», в окошке выбираем «Защита системы».

На вкладке «защита системы» выбираем локальный диск C:/ (если защита включена), и нажимаем настроить. Теперь осталось нажать кнопку «Удалить», либо выбрать опцию «Отключить защиту», и нажать кнопку применить.

Все точки восстановления будут удалены, а с ними и вредоносное программное обеспечение. После удаления точек, можем обратно установить опцию «Восстановить параметры системы».

Даже если на вашем ноутбуке или пк не было обнаружено вредоносного ПО, это не значит, что его нет. Не забывайте об антивирусном программном обеспечение, которое на 99% сможет защитить ваш компьютер. Тем кто использует только белые и пушистые сайты, бояться нечего, тем кто постоянно «серфит» по интернету в поисках чего-то нового, обязательно понадобиться по для зашиты ноутбука.

  • Как удалить вирусы и трояны с компьютера
  • Windows заблокирован баннером. Решение проблемы
  • Welcome To NGINX! в яндексе? Trojan Carberp
  • Проверка сайта на вирусы
  • Как удалить вирус в браузере! XXX реклама на сайтах

Источник: softokno.ru

Как удалить вирусы с компьютера без антивируса бесплатно и без регистрации?

Как удалить вирусы с компьютера без антивируса бесплатно и без регистрации?

Как удалить вирусы с компьютера без антивируса бесплатно и без регистрации?

Добрый день, друзья. Как удалить вирусы с компьютера без антивируса? Не каждый человек желает устанавливать на компьютер антивирус. На то есть различные причины. К примеру, большинство хороших антивирусов платные.

Читайте также:
Выбери правильный алгоритм работы с программой abbyy finereader

Кроме этого, антивирусы, как и прочие громоздкие программы, замедляют компьютер, и многие из них пытаются взять управление компьютером на себя.

как проверить пк на вирусы без антивируса

Скажу больше, многие пользователи вообще считают антивирус чем-то вроде большого вируса, который пытается взять управление на себя. Разумеется, всё это нравится далеко не каждому пользователю. Поэтому, я решил рассказать про методы удаления вирусного ПО без использования антивирусных программ.

Удаляем вирусное ПО с помощью командной строки

  1. В поисковую строку системы введём сочетание cmd и кликнем по появившемуся элементу ПКМ;
  2. Через ниспадающем меню запускаем компьютер как администратор;cmd запуск администратор
  3. У нас появляется командная строка. Я думаю, вы имеете представление, в котором диске на вашем компьютере может быть вирус? Если нет, то будет нужно проверить подобным образом все диски. Итак, я подозреваю, что у меня вирус находится на диске D. В этом случае, нужно в командную строку ввести следующий набор и кликнуть по Вводу: attrib -s -h /s /d *.*1 командная строка
  4. Командная строка начинает быстро пересматривать все установленные файлы на диске;2 пересмотр файлов
  5. Если вы желаете просмотреть элементы, скрытые системой, нужно ввести dir и кликнуть по Вводу;поиск скрытых файлов
  6. После того как утилита закончит поиск, начинаем пересматривать файлы мы. Собственно, нам нужны файлы с непонятным названием из цифр и символов, которые имеют расширение .exe или файл autorun.inf;
  7. Найдя файл autorun.inf, вводим команду delautorun.inf, которая удалит вредоносное ПО;команда для удаления
  8. Файл .exe можно просто переименовать, применив команду rename filename.extension new filename

Дело сделано. Вредоносное ПО удалено и теперь не сможет повредить ПК.

Выключаем службы диспетчера задач, вызывающие подозрения

  1. Входим в Диспетчер, кликнув по клавишам ALT+CTRL+DEL. На синем экране выбираем вкладку «Диспетчер задач»;диспетчер задач 1
  2. У нас появилась эта системная утилита. Кликнем по меню «Файл» ЛКМ и в ниспадающем меню выбираем вкладку «Запустить новую задачу»;6 диспетчер запускаем новую задачу
  3. Теперь мы видим всплывающее окошко, куда нужно ввести сочетание msconfig и кликнуть по кнопочке ОК;7 msconfig
  4. У нас открывается утилита «Конфигурация системы», где нам вновь нужно открыть меню «Службы» и перепроверить данный перечень на предмет подозрительных элементов. Если один из них покажется вам подозрительным, то нужно убрать флажок от него и кликнуть «Применить» (на скриншоте я показал просто пример, выбираем свою подозрительную службу);8 отключаем подозрительную службу
  5. Входим в меню «Автозагрузка» и выбираем ссылку «Открыть Диспетчер». В автозагрузке просматриваем каждую подозрительную программу и выключаем её;9 открыть диспетчер
  6. После просмотра элементов, которые у вас под подозрением, вновь должна быть открыта командная строка. В ней мы меняем элемент файла, как мы проделали в первом варианте.

Применяем online-анализаторы вирусов на ПК

Сервис VirusTotal

ВирусТотал является бесплатным сервисом, сканирующим элементы компьютера, которые у него вызывают подозрение и адреса различных ресурсов, что делает легче поиск таких вредителей, как вирусы, черви, трояны и прочее вредоносное ПО.

10 Сервис VirusTotal

  1. Вначале нам нужно кликнуть по ссылке, ведущей на главный сайт сервиса ;
  2. После этого, вставляем через кнопочку «Выберите файл» элементы с компьютера, которые вызывают у вас подозрение. Не забываем, MAX объём элемента не должен превышать – 650 МБ;
  3. Если вам нужно провести анализ определённого сайта, то вставляем его во вкладку «URL-адрес» и проводим сканирование. Если сервис покажет, что сайт безопасен, то можете без боязни просматривать его.

Сервис Metadefender

без использования каких-либо программ — антивирусов

Как найти и удалить вирус вручную самостоятельно | Интернет-профи

Здесь мы покажем вам, как можно самостоятельно обнаружить и затем удалить файлы, способные нанести вред вашему компьютеру, или вирусы самостоятельно (вручную) без использования каких-либо антивирусных программ.

Это несложно . Давайте начнём!

Как найти и удалить вирус вручную самостоятельно | Интернет-профи

Как удалить вирус самостоятельно

Действовать необходимо на правах администратора.

Для начала надо открыть командную строку. Для этого нажмите сочетание клавиш WINDOWS + R и в появившемся окне в строке введите cmd и нажмите ОК .

Читайте также:
Программа какая скорость компьютера

Горячие клавиши-Командная строка | Интернет-профи

Команда cmd в командной строке | Интернет-профи

Команда cmd в командной строке

Либо, нажав кнопку Пуск в нижнем левом углу экрана монитора, в строке поиска начните набирать « командная строка », а затем по найденному результату кликните правой кнопкой мышки и выберите « Запуск от имени администратора ».

Вызов командной строки через поиск | Интернет-профи

Вызов командной строки через поиск

Запуск командной строки от имени администратора | Интернет-профи

Запуск командной строки от имени администратора

Кратко о том, какие цели у наших будущих действий:

С помощью команды attrib нужно найти такие файлы, которые не должны находиться среди системных файлов и потому могут быть подозрительными.

Вообще, в C: / drive не должно содержаться никаких .exe или .inf файлов. И в папке C:WindowsSystem32 также не должны содержаться какие-либо, кроме системных, скрытые или только для чтения файлы с атрибутами i, e S H R .

Итак, начнём ручной поиск подозрительных, файлов, то есть вероятных вирусов, самостоятельно, без использования специальных программ.

Откройте командную строку и вставьте cmd . Запустите этот файл от имени администратора.

Открываем cmd | Интернет-профи

Открываем cmd

Прописываем в строке cd/ для доступа к диску. Затем вводим команду attrib . После каждой команды не забываем нажимать ENTER:

Команда attrib в командной строке | Интернет-профи

Команда attrib в командной строке

Как видим из последнего рисунка, файлов с расширениями .exe или .inf не обнаружено.

А вот пример с обнаруженными подозрительными файлами:

Найти вирусы в системе Виндовс | Интернет-профи

Вирусы в системе Windows

Диск С не содержит никаких файлов .еxе и .inf, пока вы не загрузите эти файлы вручную сами . Если вы найдёте какой-либо файл, подобный тем, которые мы нашли, и он отобразит S H R, тогда это может быть вирус.

Здесь обнаружились 2 таких файла:

autorun.inf

sscv.exe

Эти файлы имеют расширения .еxе и . inf и имеют атрибуты S H R . Значит, эти файлы могут быть вирусами .

Теперь наберите attrib -s -h -г -а -i filename.extension. Или в нашем примере это:

attrib —s —h —г —а -i autorun.inf

Эта команда изменит их свойства, сделав из них обычные файлы. Дальше их можно будет удалить.

Для удаления этих файлов введите del filename.extension или в нашем случае:

del autorun.inf

То же самое надо проделать со вторым файлом:

Удаление вирусов вручную | Интернет-профи

Удаление вирусов вручную

Теперь перейдём к папке System32.

Продолжим далее поиск, вписывая следующие команды внизу:

Впишите cd win* и нажмите ENTER.

Снова введите s ystem32. Нажмите ENTER.

Затем впишите команду attrib . Нажмите ENTER.

Ищем вирусы в папке System32 | Интернет-профи

Ищем вирусы в папке System32

Появился вот такой длинный список:

Ищем вирусы в папке System32

Ищем вирусы в папке System32

Снова вводим внизу команду attrib , не забывая нажать потом ENTER :

Самостоятельное удаление вирусов с компьютера | Интернет-профи

Самостоятельное удаление вирусов с компьютера | Интернет-профи

И находим вот такие файлы:

Самостоятельное удаление вирусов с компьютера | Интернет-профи

Подозрительные файлы в папке Windows

Подозрительные файлы в папке Windows | Интернет-профи

Подозрительные файлы в папке Windows

При перемещении вверх-вниз экран перемещается очень быстро, поэтому когда мелькнёт что-то новое, приостановитесь и вернитесь назад‚ чтобы проверить каждый файл, не пропустив ни одного.

Вирусы в папке Windows | Интернет-профи

Подозрительные файлы в папке Windows

Выписываем себе все найденные S H R файлы:

Выполните команду attrib 3 или 4 раза, чтобы убедиться, что вы проверили всё.

Ну, вот. Мы самостоятельно нашли целых 4 вредоносных файла! Теперь нам нужно удалить эти 4 вируса.

Для этого дальше в командной строке вписываем и каждый раз нажимаем ENTER следующее:

C:WindowsSystem32>attrib -s -h -r -a -i atr.inf

C:WindowsSystem32>del atr.inf

C:WindowsSystem32>attrib -s -h -r -a -i dcr.exe

C:WindowsSystem32>del dcr.exe

C:WindowsSystem32>attrih -s -h -r -a -i desktop.ini

C:Windows\System32>del desktop.ini

C:WindowsSystem32>attrib -s -h -r -a -i idsev.exe

C:WindowsSystem32>del idsev.exe

Удаляем вирусы с компьютера самостоятельно | Интернет-профи

Удаляем вирусы с компьютера самостоятельно

Аналогичную операцию надо провести с другими папками, вложенными в каталог Windows.

Нужно просканировать ещё несколько таких каталогов, как Appdata и Temp. Используйте команду attrib, как показано в этой статье, и удалите все файлы с атрибутами S H R, которые не имеют отношения к системным файлам и могут заразить ваш компьютер.

Источник: internet-profy.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru