Представляем вашему вниманию 18 лучших бесплатных программ для удаления вредоносных файлов с вашего устройства. Данные программы просканируют систему, обнаружит и покажут какие вредоносные файлы были найдены, предложит их удалить, даже если эти файлы защищены от удаления. Все программы для Windows компьютеров можно скачать бесплатно.
Dr.Web CureIt!
бесплатный антивирусный сканер для компьютера
360 Total Security
мощный бесплатный антивирусный пакет
Avast Free Antivirus 2021
мощный бесплатный антивирус для компьютера
v.2021 (21.9.6675)
Malwarebytes Anti-Malware Free
Мощный облачный антивирус
NANO Антивирус
Российский антивирус обеспечивающий надёжную защиту
v.1.0.146.90906
Microsoft Security Essentials
Надёжный и мощный антивирус от Microsoft
Kaspersky AVP Tool
Антивирус для защиты Windows и лечения системы
Comodo Internet Security
антивирус и персональный файрвол
Virus Ramnit/Nimnul: я заставлю тебя страдать. Что такое файловый вирус и как его вылечить?
Junkware Removal Tool
удаляет с компьютера рекламное ПО и вредоносный код
Comodo Free Antivirus
Мощный антивирусный пакет
Panda Free Antivirus
Отличный антивирус с встроенным брандмауэром
Baidu Antivirus
Бесплатный антивирус работающий на нескольких движках
v.5.4.3.148966
HijackThis
утилита для удаления вредоносных файлов
Crystal Security
небольшая утилита для удаления вредоносного кода
USB Disk Security
антивирус для флешки
Avast Clear
утилита для удаления продуктов Avast
AdwCleaner
утилита для удаления рекламы, тулбаров, вредоноса
Источник: biblsoft.com
Вирус в компьютере: признаки заражения и алгоритм действий
Вредоносное ПО может поселиться не только на вашем сайте, но и в компьютере — и это тоже может угрожать безопасности сайта в том числе. Однако вирусы зачастую не проявляют себя и, если антивирус не смог уберечь ПК от заражения, то подозрительная активность иногда обнаруживается далеко не сразу. Но всё же есть признаки, по которым можно понять, что компьютер стал жертвой вирусной атаки.
- Проблемы в работе компьютера.Резкое уменьшение производительности, которое нельзя объяснить очевидными причинами, может быть признаком того, что в устройстве поселился вирус. И, вероятно, для совершения своих преступных действий он использует дополнительные мощности. Участившиеся внезапные отключения и частая перезагрузка устройства — тоже повод насторожиться, ведь иногда это означает, что вирус пытается взять ПК под контроль и дестабилизирует систему. Более того, случается и так, что компьютер как будто бы начинает жить своей жизнью: программы запускаются сами, спящий режим вдруг прекращается, а курсор на экране движется независимо от движений мыши.
- Проблемы с системой.Новые программы на компьютере, которые вы не устанавливали и происхождение которых не можете установить — признак вмешательства в работу устройства. Особенно если у него только один пользователь. Готовьтесь к тому, что на самом деле чужого ПО больше, чем кажется: взломщики, обнаруживая лазейку в защите и устанавливая основную часть своих файлов, могут продолжить загрузку вредоносных программ, постепенно укореняясь в компьютере и изменяя системные настройки. Впрочем, вы сами можете спровоцировать вмешательство в настройки компьютера, если, например, вы выдали лишние разрешения непроверенным программам, которые решили установить на ПК. Это чревато самыми разными последствиями, например, если вредоносная программа получит доступ к камере и к микрофону, она сможет с помощью этого фиксировать вашу конфиденциальную информацию.
- Проблемы с аккаунтами и настройками браузеров. Если в вашем браузере неожиданно появились новые закладки с неизвестными вам сайтами или новые расширения, а при его использовании происходит перенаправление с нужных сайтов на сомнительные ресурсы, то признаки заражения налицо. То же касается и изменения домашней страницы в браузере. Неудачные попытки зайти в аккаунты со своими логином и паролем тоже должны навести на мысль, что компьютер поражён вирусом. Нередко вредоносные программы захватывают аккаунты пользователей, чтобы от их имени начинать рассылать спам письмами по электронной почте или сообщениями в соцсетях. Рассылку писем от вашего имени вы можете поначалу и не заметить, поэтому проверяйте не только входящие письма в своём ящике, но и отправленные.
- Проблемы с антивирусом. Антивирусная программа самопроизвольно отключается или не позволяет провести сканирование компьютера? Тогда не исключено, что она была взломана и теперь контролируется вирусом. Такое может происходить, если вы вовремя не обновили антивирусные базы или установили вредоносное приложение из непроверенного источника. Этим пользуются хакеры, чтобы сначала вывести из строя защиту, а затем получить доступ к файлам и пробраться в систему.
Хронический тонзиллит: терапия или хирургия
Возникло подозрение, что на компьютере вирус. Что делать?
Если вы обнаружили перечисленные выше особенности в работе вашего ПК, то вы должны либо убедиться, что дело явно не в заражении, либо обнаружить внедрившийся вирус и уничтожить его. Следующие действия помогут вам в этом.
- Просканируйте устройство антивирусом, если он ещё не стал жертвой злоумышленников и сохранил свою работоспособность. Если же это не помогло, воспользуйтесь другими антивирусами, а если угроза так и не была обнаружена, отключите компьютер от интернета или от локальной сети, прежде чем начать поиск вируса.
- Проверьте, какие программы и ПО запущены на компьютере. Это можно сделать через раздел «Диспетчер задач» на Windows или «Мониторинг системы» на macOS. Удалите все новые незнакомые программы и те программы, которые не удаётся запустить.
- Посмотрите список расширений в браузерах, чтобы удостовериться в отсутствии тех из них, которые вам неизвестны. Вызовите историю просмотров в браузерах и проверьте, что посещений странных сайтов зафиксировано не было.
- Загляните в историю открывавшихся файлов в установленных на компьютере программах — возможно, там обнаружится что-то подозрительное. Эта информация доступна в разделе «Файл» в большинстве популярных программ.
- Попробуйте самостоятельно обнаружить вирус или воспользуйтесь помощью специалистов. При обнаружении вредоносного файла удалите его.
- Поменяйте пароли на всех своих аккаунтах. В случае фиксации рассылки спама от вашего имени сообщите своим контактам, что вы были взломаны. Если вы вводили на устройстве данные своих банковских карт, сообщите банкам о возможной утечке ваших личных данных, чтобы предотвратить кражу денежных средств.
Чтобы этот порядок действий вам никогда не пригодился на практике, используйте сложные и различающиеся пароли для своих аккаунтов, с осторожностью устанавливайте программы из непроверенных источников, используйте установленный по умолчанию файрволл или любой надёжный антивирус, а также своевременно устанавливайте все обновления программ и антивирусных баз. Тогда угрожать безопасности вашего компьютера и, соответственно, безопасности вашего сайта вряд ли что-то будет.
Источник: jino.ru
Список бесплатных утилит для удаления специфических вирусов в Windows 10
Если ваш антивирус не справляется, то можно попробовать различные инструменты для удаления определенных типов вредоносных программ (таких как Trojan-Ransom.Win32.Rector, ZeroAccess, Wildfire Locker, Zeus и т.д.), руткитов и других.
1. Kaspersky
Kaspersky предлагает более 10 инструментов для восстановления и защиты. К ним относятся:
- Kaspersky Anti-Ransomware Tool: Этот инструмент помогает защититься от Rakhi, Bad Rabbit, Petya, WannaCry, TeslaCrypt и Rannoh ransomware
- Kaspersky Virus Removal Tool: Вы можете использовать этот инструмент для сканирования и лечения вашего компьютера Windows
- WildfireDecryptor: Этот инструмент может пригодиться для расшифровки файлов WFLX, зашифрованных Wildfire Locker.
- TDSSKiller: Он помогает обнаружить и удалить вредоносные программы из семейства Rootkit.Win32.TDSS. Многие буткиты и руткиты, такие как Rootkit.Boot.Backboot.a, Virus.Win32.Cmoser.a, Backdoor.Win32.Phanta.a,b и т.д., также могут быть удалены с помощью этого инструмента.
- RannohDecryptor: Используйте этот инструмент, если вам нужно расшифровать файлы, зашифрованные вредоносным ПО Trojan-Ransom.Win32.Rannoh
- ShadeDecryptor: С его помощью можно расшифровать файлы, зашифрованные вредоносной программой Trojan-Ransom.Win32.Shade. Можно расшифровать файлы с расширениями .tyson, .no_more_ransom, .crypted000007, .breaking_bad, .xtbl, .windows10, .heisenberg и т.д.
- CoinVaultDecryptor: Этот инструмент может очистить компьютер, который был заражен вредоносным ПО семейства Trojan-Ransom.MSIL.CoinVault
- ScraperDecryptor: позволяет расшифровать файлы, зашифрованные программой Trojan-Ransom.Win32.Scraper
- XoristDecryptor: Компьютер, зараженный вредоносными программами Trojan-Ransom.MSIL.Vandev или Trojan-Ransom.Win32.Xorist, может быть очищен с помощью этого инструмента.
- ScatterDecryptor: Позволяет расшифровать файлы, зашифрованные вирусом Trojan-Ransom.BAT.Scatter.
- RakhniDecryptor: Если файлы заблокированы с расширениями .kraken или .locked, этот инструмент поможет вам разблокировать такие файлы. Он также может помочь вам разблокировать ваш компьютер
- RectorDecryptor: Используйте этот инструмент, если ваши файлы зашифрованы вредоносной программой Trojan-Ransom.Win32.Rector
- Kaspersky Rescue Disk: Если какая-то вредоносная программа заблокировала ваш компьютер, и вы не можете получить к нему доступ, то этот инструмент спасательного диска может оказаться полезным.
Вы можете получить все эти бесплатные инструменты на сайте support.kaspersky.com.
2. McAfee
McAfee предоставляет 8 различных средств защиты от вредоносных программ. Ниже приведен список всех этих инструментов:
- GetSusp: Если вы подозреваете, что на вашем компьютере есть незамеченные вредоносные программы, то вы можете попробовать этот инструмент и проверить, поможет ли он
- Pinkslipbot Control Server Proxy Detection and Port-Forwarding Removal Tool: Если система была ранее заражена трояном W32/Pinkslipbot (Qakbot/QBot), то есть вероятность, что ОС все еще обслуживает вредоносную программу в качестве прокси-сервера. Если это так, то этот инструмент командной строки может быть использован для устранения такой уязвимости. Кроме того, с его помощью можно отключить службу прокси сервера управления Pinkslipbot (если она присутствует) на этой системе.
- FileInsight: С помощью этого инструмента можно анализировать, просматривать и препарировать подозрительные загрузки и файлы.
- Stinger: С его помощью вы можете удалить специфические вирусы, такие как Generic trojan.kf, LNK/Downloader.ch, Ransom-LockBit, FakeAV-DZ, PS/Agent.bv, Trojan-Packed.c и другие.
- RootkitRemover: Этот отдельный инструмент поможет вам обнаружить и удалить руткиты из семейства Necurs, TDSS и ZeroAccess.
- Ransomware Interceptor: Этот инструмент защиты от рандомного ПО поможет вам предотвратить попытки шифрования файлов, предпринимаемые некоторыми рандомными программами (например, WannaCry). Вы можете запустить мониторинг всей системы, а также внести в белый список определенные файлы/процессы, чтобы отключить их мониторинг.
- McAfee Ransomware Recover (Mr2): Если ваши файлы зашифрованы Stampado или другой программой-вымогателем, то этот инструмент командной строки может оказаться полезным.
- Steganography Analysis Tool: Этот онлайн-инструмент поможет вам защитить ваш медиа-трафик, который может быть заражен вредоносной рекламой, утечкой данных и т.д. Просто загрузите файл изображения (размером до 1024*768 и менее 1 МБ) и проверьте, безопасен ли он.
Все эти инструменты можно взять с сайта mcafee.com.
3. NoVirusThanks
NoVirusThanks предлагает более 10 отдельных инструментов для удаления конкретных вредоносных программ. Вот эти инструменты:
- Anti-Rootkit: Данный инструмент анализа системы удобен для обнаружения присутствия руткитов и вредоносных программ. Он может обнаружить скрытые драйверы, процессы, скрытые модули DLL и т.д.
- DLL Explorer: Помогает отобразить список уникальных и несистемных DLL-файлов.
- File Governor: Может использоваться для разблокирования файлов и папок, чтобы вы могли переименовывать, удалять файлы и т.д.
- Malware Removal: Программа может обнаруживать и затем удалять шпионские программы, мошеннические программы, трояны, сканировать браузеры на предмет прослушки трафика и т.д.
- Registry DeleteEx: Этот инструмент может удалять заблокированные ключи реестра и значения, которые не могут быть удалены напрямую из реестра Windows и другими традиционными способами.
- Stream Detector: Позволяет найти скрытые альтернативные потоки данных (ADS) на дисках NTFS, а затем помогает удалить нежелательные потоки и файлы.
- Zeus Trojan Remover: Как видно из названия, этот инструмент может удалить все известные варианты банковского трояна ZeuS (известного как Wsnpoem или ZBot).
- Threat Killer: Он помогает удалять вредоносные программы с помощью различных команд, таких как удаление ключа реестра, выгрузка DLL, отключение службы и т.д.
- Hidden Process Finder: Помогает найти скрытые руткиты или процессы, которые не могут быть обнаружены с помощью диспетчера задач или других инструментов управления процессами.
- Inf Remover: Помогает удалить файл Autorun.inf (или вирусный файл Autorun), находящийся в корневой папке подключенных устройств (включая USB-накопители).
- DLL UnInjector: Может удалять DLL вредоносного ПО, а также выгружать DLL из выбранного процесса.
- Handle Tracer: Помогает составлять список, искать и манипулировать открытыми дескрипторами на 32-разрядных версиях ОС Windows.
- Smart File Delete: для безопасного удаления заблокированных файлов при следующей перезагрузке компьютера.
Вы можете получить все эти инструменты на сайте novirusthanks.org.
4. ESET
ESET предоставляет множество отдельных инструментов для удаления различных типов угроз или вредоносных программ. Вот некоторые из них: Win32/Filecoder.AESNI.A, Win32/Codplat.AA, JS/Bondat.A, Win32/TrojanDownloader.Necurs.A, Win32/Simda.B, Android/Simplocker.A, Win32/Spy.Tuscas, Win32/Zimuse.A, Win32/Poweliks.A, Win32/Goblin.C.Gen, Win32/Filecoder.WannaCryptor и другие.
В этом списке представлены все инструменты, предоставленные компанией ESET:
- Acad/Medre.A cleaner
- AES-NI decryptor
- Adware.SuperFish cleaner
- Bedep cleaner
- BlueKeep checker
- Conficker cleaner
- Superfish cleaner
- Crysis decryptor
- Crypt888 decrypter
- Win32/Daonol.C infiltration
- ESET Dorkbot cleaner
- Eternal Blue checker
- ESET Merond.O cleaner
- Filecoder.NAC cleaner
- Elex cleaner
- GandCrab decryptor
- Win32/IRCBot cleaner
- Filecoder.AE cleaner
- Filecoder.AR cleaner
- Mabezat decryptor
- Mebroot cleaner
- Win32/Necurs cleaner
- Poweliks cleaner
- Retefe decryptor
- Retacino decrypter
- Sirefef cleaner
- ZbotZRcleaner
- TeslaCrypt decrypter
- Trustezeb.A cleaner.
Эти инструменты представлены на сайте support.eset.com.
Надеюсь, все эти инструменты будут полезны.
Спасибо, что читаете! На данный момент большинство моих заметок, статей и подборок выходит в telegram канале «Левашов». Обязательно подписывайтесь, чтобы не пропустить новости мира ИТ, полезные инструкции и нужные сервисы.
Респект за пост! Спасибо за работу!
Хотите больше постов в блоге? Подборок софта и сервисов, а также обзоры на гаджеты? Сейчас, чтобы писать регулярно и радовать вас большими обзорами, мне требуется помощь. Чтобы поддерживать сайт на регулярной основе, вы можете оформить подписку на российском сервисе Boosty. Или воспользоваться ЮMoney (бывшие Яндекс Деньги) для разовой поддержки:
Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.
Источник: levashove.ru