Cum să eliminați virușii de pe un computer. Îndepărtarea independentă a virușilor și a reclamelor de pe computer. Curățarea computerului de praf

Așadar, astăzi vom vorbi cu dvs. despre cum să eliminați manual un virus de pe un computer. În plus, să vedem ce troieni pot fi găsiți, cum se manifestă și de unde pot fi aduși pe computer. Să începem rapid să studiem subiectul nostru astăzi.

Tipuri de virusuri

Ei bine, înainte de a elimina manual un virus de pe un computer, merită să vorbim cu tine despre ce fel de infecție se găsește în general pe un computer. Într-adevăr, în majoritatea cazurilor, depinde de modul în care trebuie efectuat tratamentul. Deci sa începem.

Primul virus este un troian. Este un fișier rău intenționat care „se instalează” în sistemul de operare și chiar îl dăunează. De exemplu, deteriorează sau distruge documente importante. Acum sunt o mulțime.

Al doilea tip destul de comun de virus este o varietate de ransomware. Acestea sunt fișiere care intră în sistem și îl blochează. Dar nu distrugerea, ci doar criptarea documentelor. La sfârșitul unui astfel de cifru, de regulă, se lasă e-mailul creatorului, căruia trebuie transferată o anumită sumă de bani pentru a readuce documentele în forma lor originală.

Al treilea virus care poate fi preluat este, desigur, o varietate de suplimente de browser sau spam. De regulă, ele sunt foarte puternice și chiar interferează cu munca pe Internet. Acest lucru se datorează faptului că pagina de pornire a utilizatorului se poate schimba, plus totul, bannere publicitare vor fi amplasate peste tot în browser. Când utilizatorii văd această imagine, se gândesc la cum să găsească manual virușii pe un computer și apoi să-i elimine. Acum vom încerca să ne ocupăm de asta.

Semne de infecție

Deci, înainte de a găsi manual viruși și de a scăpa de ei o dată pentru totdeauna, să încercăm să ne dăm seama ce vă poate indica prezența unei infecții de computer în sistem. La urma urmei, dacă detectați semnale la timp, puteți evita deteriorarea unui număr mare de fișiere și pierderea sistemului de operare.

Primul semn, cel mai evident, nu este altceva decât mesaje din programul tău antivirus. Ea va „înjura” unele documente și dosare, dându-ți numele presupusului virus. Adevărat, uneori un antivirus se comportă astfel în raport cu diverse fisuri și „pastile” pentru jocurile pe calculator. Cu toate acestea, acest lucru nu poate fi ignorat.

Al doilea scenariu - computerul începe să „încetinească”. Atunci utilizatorii încep să se gândească în mod activ la cum să elimine virusul manual, mai ales dacă nu au un antivirus. Așadar, de îndată ce observi că sistemul tău a devenit „încet gânditor”, începe să tragi alarma.

Următorul scenariu este că pe computer au început să apară programe noi pe care nu le-ați instalat. O mișcare destul de comună printre infecțiile computerului.

În plus, anunțurile din browser pot indica și infectarea computerului. Schimbarea paginii de start fără posibilitatea de recuperare, bannere publicitare peste tot și peste tot - toate acestea sunt semnale destul de alarmante. Deci, să vedem rapid cum se întâmplă de la computer manual.

Căutare

Ei bine, primul pas este să începeți prin a căuta acele locuri în care se află infecția. Uneori este foarte greu să faci asta. Mai ales dacă nu ai un program antivirus. În general, să vedem ce se poate face în această situație.

Deci, atunci când decideți să depășiți singur virusul, va trebui să găsiți folderul de pe computerul în care este stocat. Uneori, infecția în sine își face identitatea creând propriile procese în Deschide-o (Ctrl + Alt + Del), apoi accesați fila „procese”. Acum găsiți orice linie suspectă acolo (va fi denumită oarecum ciudat, sau chiar semnată cu hieroglife) și faceți clic pe butonul „afișați locația fișierului”. Gata, virusul a fost găsit.

Adevărat, nu totul este întotdeauna atât de ușor și simplu. Dacă vă gândiți cum să eliminați manual un virus de pe un computer, atunci ar trebui să știți și că o infecție a computerului este adesea bine ascunsă. În afișajul folderului, bifați caseta „afișați folderele”. Acum va fi mult mai ușor să cauți.

Amintiți-vă că de foarte multe ori se „se instalează” în folderul Windows. De exemplu, majoritatea troienilor se găsesc în System32. O anumită infecție se poate „înregistra” în fișierul gazdă. Cunoaștem locurile preferate de viruși. Dar cum scapi de ele?

Cecuri

Primul scenariu este eliminarea automată a infecției. Mai precis, semi-automat. Vorbim despre prezența virușilor cu ajutorul unui program antivirus.

Pentru a vă oferi o protecție fiabilă a datelor, faceți-vă aprovizionare cu un antivirus bun. Dr.Web este grozav. Dacă nu vă place, puteți încerca și Nod32. De asemenea, face o treabă destul de bună.

Faceți o verificare profundă. După ce programul vă oferă rezultatele, încercați să dezinfectați automat documentele. Nu a mers? Apoi ștergeți-le. Adevărat, dacă vă gândiți cum să eliminați manual un virus de pe un computer, atunci, cel mai probabil, verificările antivirus nu v-au ajutat. Să vedem ce se mai poate face.

Ștergeți programe

Al doilea pas către vindecarea sistemului este, desigur, eliminarea conținutului diferit pe care vi l-a instruit virusul. Acesta este un eveniment destul de comun. Deci, uitați-vă în „panoul de control” și de acolo treceți la „adăugați sau eliminați programe”. Așteptați un timp pentru finalizarea verificării conținutului pe computer.

Când o listă de programe apare în fața dvs., eliminați tot ceea ce nu utilizați. Acordați o atenție deosebită conținutului pe care nu l-ați instalat. Sau cel care a apărut ca „remorcă” după ce a fost finalizată instalarea unui alt „program”. Faceți clic dreapta pe linia dorită, apoi selectați comanda „Ștergere”. Gata? Apoi, vă puteți gândi mai departe cum să eliminați manual virusul de pe computer.

Scanare totală

Și acum să apelăm la câteva servicii și tehnici care ne vor ajuta cu siguranță. Dacă cunoașteți numele virusului (mai ales dacă întâlniți spam), atunci puteți căuta o infecție folosind registrul computerului.

Pentru a accesa serviciul necesar, apăsați combinația de taste Win + R și apoi executați comanda „regedit”. Vezi ce ai in fata ta. În partea stângă a ferestrei sunt foldere cu nume lungi și de neînțeles. În ele se ascund adesea virușii. Dar vom simplifica puțin sarcina de căutare. Mergeți doar la „editați” și apoi faceți clic pe „căutare”. Tastați numele virusului, apoi rulați scanarea.

După primirea rezultatelor, toate liniile care apar trebuie să fie șterse. Pentru a face acest lucru, faceți clic pe fiecare dintre ele pe rând și apoi selectați comanda dorită. Totul este gata? Apoi reporniți computerul. Acum știți cum să eliminați manual un virus de pe un computer.

fără a utiliza niciun program antivirus

Aici vă vom arăta cum puteți detecta în mod independent și apoi elimina fișierele care vă pot dăuna computerul sau virușii dvs. (manual) fără a utiliza niciun program antivirus.

Acest lucru nu este dificil. Să începem!

Cum să eliminați singur virusul

Este nevoie de acțiune ca administrator.

Mai întâi trebuie să deschideți un prompt de comandă. Pentru a face acest lucru, apăsați comanda rapidă de la tastatură WINDOWS+R iar în fereastra care apare în rândul introduceți cmdși apăsați O.K .

comanda cmd în linia de comandă

Sau prin apăsarea butonului startîn colțul din stânga jos al ecranului monitorului, în bara de căutare, începeți să tastați „ Linie de comanda", apoi faceți clic dreapta pe rezultatul găsit și selectați" Rulat ca administrator».

Apelarea liniei de comandă prin căutare

Rulați promptul de comandă ca administrator

Pe scurt despre obiectivele acțiunilor noastre viitoare:

Cu comanda atribut trebuie să găsiți fișiere care nu ar trebui să fie printre fișierele de sistemși, prin urmare, poate fi suspect.

În general, în C:/conducere nu trebuie să conțină niciuna .executabil sau .inf fișiere. Și într-un folder C:\Windows\System32 de asemenea, nu trebuie să conțină altceva decât fișiere de sistem, ascunse sau numai pentru citire cu atributele i, e S H R.

Deci, să începem o căutare manuală a fișierelor suspecte, adică viruși probabili, pe cont propriu, fără a folosi programe speciale.

Deschideți promptul de comandă și inserați cmd. Rulați acest fișier ca administrator.

Deschidem cmd

Scriem într-un rând CD/ pentru a accesa discul. Apoi introducem comanda atribut. După fiecare comandă, nu uitați să apăsați ENTER:

Echipă atribut pe linia de comandă

După cum puteți vedea din ultima figură, fișiere cu extensii .executabil sau .inf nu a fost detectat.

Și iată un exemplu cu fișiere suspecte detectate:

Viruși în sistemul Windows

Unitatea C nu conține niciun fișier .exe și.inf, pa nu încărcați manual aceste fișiere. Dacă găsiți vreun fișier ca cele pe care le-am găsit și acesta va fi afișat S H R, atunci ar putea fi virus.

Există 2 fișiere ca acesta:

autorun.inf

sscv.exe

Aceste fișiere au extensiile .exe și. inf și au atributeS H R . Deci aceste fișiere pot fi virusuri .

Acum formați atrib -s -h -g -a -i nume de fișier.extensie. Sau în exemplul nostru este:

atribut-s-h-G -a -i autorun.inf

Această comandă le va schimba proprietățile, făcându-le fișiere normale. Apoi pot fi îndepărtate.

Pentru a elimina aceste fișiere, introduceți delnume de fișier.extensie sau in cazul nostru:

del autorun.inf

Faceți același lucru cu al doilea fișier:

Eliminarea virușilor manual

Acum să mergem la foldersistem32.

introduce CDvictorie*și apăsați ENTER.

Intră din nou s sistem32. Apasa Enter.

Apoi introduceți comanda atribut. Apasa Enter.

Iată o listă lungă:

Introduceți comanda de mai jos din nou atributnu uitați să apăsați mai târziu INTRODUCE :

Și găsim aceste fișiere:

Fișiere suspecte în folderul Windows

Când vă deplasați în sus și în jos, ecranul se mișcă foarte repede, așa că atunci când ceva nou clipește, faceți o pauză și întoarceți-vă, pentru a verifica fiecare fișier fără a pierde niciunul.

Fișiere suspecte în folderul Windows

Scriem toate cele găsite SHFișierele R:

  1. atr.inf
  2. dcr.executabil
  3. desktop.ini
  4. idsev.exe

Executați comanda atribut De 3 sau 4 ori pentru a vă asigura că ați verificat totul.

Poftim. Am găsit în mod independent până la 4 fișiere rău intenționate! Acum trebuie să eliminăm acești 4 viruși.

C:\Windows\System32> atrib -s -h -r -a -i atr.inf

C:\Windows\System32> del atr.inf

C:\Windows\System32> atrib -s -h -r -a -i dcr.exe

C:\Windows\System32> deldcr.exe

C:\Windows\System32> attrih -s -h -r -a -i desktop.ini

C:\Windows\\System32> del desktop.ini

C:\Windows\System32> atrib -s -h -r -a -i idsev.exe

C:\Windows\System32> del idsev.exe

Îndepărtăm virușii de pe computer pe cont propriu

O operațiune similară trebuie efectuată cu alte foldere imbricate în directorul Windows.

Trebuie să scanați mai multe directoare, cum ar fi Datele aplicatieiși Temp. Utilizați comanda atribut, așa cum se arată în acest articol și ștergeți toate fișierele cu atribute SHR care nu sunt legate de fișierele de sistem și care vă pot infecta computerul.

O infecție virală se răspândește mult mai repede într-o societate dens populată. Același lucru se poate spune despre computere.

Virușii au o istorie la fel de lungă ca și calculul în sine, cu toate acestea, cu cât computerele devin mai populare, cu atât atacurile de viruși devin mai rampante. Până de curând, computerele erau în cea mai mare parte deținute de profesioniști cu experiență, care știau cum să-și protejeze computerul de malware. Acum, PC-ul a devenit un aparat electrocasnic, jucând rolul unui home theater, centru de muzică, consolă de jocuri și doar un dispozitiv pentru navigarea pe Internet.

Este surprinzător faptul că bătrânii, gospodinele și copiii nu își pot proteja complet computerul de atacurile de viruși?

Astfel, atacatorii infectează computerele nu numai pentru a fura datele personale ale mașinii țintă, ci și pentru a răspândi în continuare cod rău intenționat. Drept urmare, prin acces la distanță, un atacator poate comite o infracțiune folosind un computer, un utilizator nebănuitor. Cu ajutorul acestui material, vom învăța cum să eliminam singuri virușii de pe un computer.

Ce viruși pot infecta un computer

După cum am menționat mai sus, virușii au o istorie lungă. În acest moment, este dificil să enumerați toate programele malware existente, cu toate acestea, acestea pot fi împărțite în mai multe soiuri.

În cele mai multe cazuri, virușii fură datele personale ale utilizatorului, care sunt apoi folosite pentru a fura bani. În plus, destul de des, virușii criptează datele utilizatorilor, urmate de extorcare de fonduri. Cu toate acestea, există mulți viruși care pur și simplu distrug fișierele de sistem și conținutul media din cauza nocivității lor. Este dificil de spus de ce sunt creați astfel de viruși, probabil când au servit un anumit scop, dar acum pur și simplu „rătăcește” în spațiul internetului.

Pe lângă câștigul financiar, destul de des, atacatorii injectează un virus în computerele utilizatorilor, care mai târziu atacă alte mașini sau resurse de rețea, iar proprietarul PC-ului infectat devine complice la atac fără să știe. Acest lucru se numește atac DDoS, când mai multe computere încearcă simultan să descarce o anumită resursă.

Recent, criptomonedele au devenit foarte populare. Atacatorii, ca de obicei, nu au ocolit această posibilitate și au început prin toate mijloacele posibile să introducă programe care generează criptomonede în computerele utilizatorilor folosind puterea de calcul a mașinii infectate.

Recent, acest tip de fraudă a ajuns la punctul în care resursele computerului au fost folosite chiar și atunci când un utilizator vizitează un anumit site de pe Internet.

Cum să determinați dacă un computer este infectat cu un virus sau nu

Dintre toți virușii, un computer personal nu dă semne de infecție doar dacă în el este introdus un program care fură date personale. Alte tipuri de viruși provoacă daune grave sistemului. O persoană poate descoperi că documentele sale au încetat să se mai deschidă, pe ecran apar semne care oferă să transfere bani pentru a decripta fișiere și, uneori, computerul pur și simplu începe să încetinească.

Cu o scădere semnificativă a performanței, orice utilizator va verifica mai întâi specificațiile tehnice și va afla ce proces consumă resursele computerului. Dacă în momentul încărcării, mașina nu efectuează nicio altă sarcină care necesită mult resurse, iar aplicațiile necunoscute pot fi văzute în procese, atunci trebuie să suspectați funcționarea virusului. Puteți vizualiza procesele care rulează și resursele pe care le consumă în Managerul de activități Windows.

Pentru a lansa managerul de activități, faceți clic dreapta pe bara de activități și selectați „ Gestionar de sarcini».

Pentru a fi sigur de acest lucru, o persoană poate introduce pur și simplu numele procesului în motorul de căutare și să se asigure că acesta nu este un proces de sistem.

Îndepărtarea virușilor de tip Do-It-Yourself

Pentru a scăpa cu siguranță de toți virușii, o persoană poate pur și simplu formata (șterge), dar, în același timp, va pierde toate informațiile stocate pe ea. Formatarea numai a partiției de sistem nu va funcționa, deoarece după reinstalarea sistemului, virușii se vor muta în siguranță de la unul la altul.

Astfel, pe lângă formatarea completă, o persoană nu va putea elimina aplicațiile rău intenționate fără software terță parte.

Dacă se suspectează o infecție, în primul rând, o persoană trebuie să instaleze un software antivirus, mai mult sau mai puțin fiabil. În acest moment, NOD32 și Kaspersky sunt considerate unul dintre programele antivirus de cea mai înaltă calitate.

Cu toate acestea, toate astfel de programe funcționează pe un principiu similar și un exemplu poate fi dat folosind programul NOD32. Acest antivirus este plătit, dar îl puteți încerca gratuit timp de 30 de zile după instalare.

În timpul instalării, trebuie să treceți la o instalare personalizată și apoi să selectați opțiunile de care este interesat utilizatorul. În secțiunea de detectare a virușilor, trebuie să specificați „ Activați detectarea software-ului nedorit", iar în paragraful următor, selectați opțiunea" modul interactiv”, datorită căruia, NOD32 va detecta procese și fișiere suspecte, dar decizia de a șterge sau de a trece în carantină va fi oferită utilizatorului.

După instalarea și rularea aplicației, în fereastra programului, ar trebui să găsiți secțiunea " Scanare» și selectați modul « ».

La finalizarea scanării, antivirusul va cere utilizatorului să decidă ce să facă cu amenințările detectate, să șteargă sau să trimită în carantină.

Dacă printre amenințări se numără date utile, de exemplu, un fișier text cu parole, atunci desigur că pot fi trimise în carantină pentru extragerea de informații suplimentare.

Putem spune că computerul utilizatorului este ca o casă, este necesar să-i monitorizăm securitatea, să închideți ușa cu încuietoare și să nu lăsați persoane suspecte înăuntru.

Conform unor reguli nescrise, este necesar să instalați software antivirus imediat după instalarea sistemului de operare. Programul antivirus va funcționa în timp real, verificând fiecare fișier accesat de utilizator și de sistem.

Dacă dintr-un motiv oarecare nu doriți să plătiți bani pentru software antivirus, atunci există antivirusuri gratuite, cele mai cunoscute și bine stabilite sunt Avast și Kaspersky Free.

În plus, pe site-ul companiei dr.Web, puteți găsi un utilitar antivirus gratuit pentru verificarea computerului - dr. cura web.

Utilitarul dr.Web Cureit funcționează fără instalare, dar nu poate verifica fișierele în timp real; este rulat manual pentru o verificare profundă a computerului.

Acțiune.

Am avut aceleași probleme în urmă cu câteva zile, un coleg de clasă mi-a cerut să instalez câteva programe gratuite pentru el și programul antivirus ESET NOD32, pe care l-a achiziționat de la birou. site-ul. Pe lângă NOD32, am instalat un program gratuit care controlează pornirea - , am creat și o imagine de sistem și un disc de recuperare pentru orice eventualitate, mi-a mulțumit și de asta ne-am despărțit.

O zi mai târziu, prietenul meu sună îngrijorat și spune. Ascultă, bătrâne, o scrisoare a venit fiicei mele pe internet, am deschis-o, e ca o carte poștală, la mulți ani, deși ziua de naștere a trecut deja de mult, pe lângă cartea poștală era și un fișier, am dat clic pe ea , imediat AnVir Task Manager a afișat o fereastră , în care a spus că un program cu un nume ciudat și o pictogramă de fișier de sistem vrea să intre în încărcare automată,

am permis și a început, programul antivirus înjură constant și afișează un avertisment formidabil - Curățarea este imposibilă, în timp ce computerul îngheață foarte mult și l-am oprit în caz de urgență, probabil că v-ați întâlnit cu asta, ajutați în orice fel puteți.

Vin la ei, primul gând a fost - m-au prins, pornesc computerul și uite asta.
NOD32 afișează pe rând două ferestre, în care avertizează că un proces rău intenționat este în RAM, curățarea este imposibilă! provenind din folderul Startup.

În Windows 7, folderul de pornire se află la:
C:\Utilizatori\Nume utilizator\AppData\Roaming\Microsoft\Windows\Meniu Start\Programe\Startup.
Apropo, în Windows XP, folderul de pornire se află aproape în același mod:

AnVir Task Manager arată 93% de utilizare a procesorului.

C:\Utilizatori\Nume utilizator\AppData\Roaming\Microsoft\Windows\Meniu Start\Programe\Startup.
Și aici este fișierul nostru de virus, încerc să-l șterg, desigur, fără succes, pentru că acum este ocupat cu o sarcină importantă.

Primul lucru de făcut în astfel de cazuri este să rulați System Restore și să încercați să reveniți folosind punctul de restaurare creat anterior. Încerc să pornesc restaurarea sistemului și nu se întâmplă nimic de foarte mult timp.
Apropo, virusul va face uneori afaceri în politicile de grup și nu veți putea începe restaurarea sistemului cu acest mesaj " Restaurarea sistemului este dezactivată de politica de grup".
Apoi trebuie să accesați Politica de grup Start-Run-gpedit.msc. O.K

Se deschide Politica de grup, aici trebuie să selectăm Configurație computer - Șabloane administrative - Sistem - Restaurare sistem - Dacă faceți dublu clic pe elementul Dezactivare restaurare sistem,

ar trebui să apară o astfel de fereastră, pentru funcționarea normală a recuperării sistemului, în ea trebuie să bifați elementul „Neconfigurat” sau „Dezactivat”. Totul va intra în vigoare după o repornire. De asemenea, trebuie să știți că edițiile Windows Home nu au Politică de grup.

Nu am putut porni System Restore, așa că am decis să repornesc computerul și să intru în modul sigur. LA modul sigur puteți încerca din nou să eliminați acest fișier de la pornire, în majoritatea cazurilor veți reuși.

Dar nimic nu funcționează pentru mine, se pare că cazul este special și fișierul rău intenționat nu este șters. Apoi mergem la registru, și anume, ne uităm la sucursală:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
În Windows 7 și Windows XP, pentru toți utilizatorii, programele lansate la conectare își lasă cheile în aceste ramuri, dar mai ales în prima Run. Toate cheile necunoscute trebuie șterse, dar numai cele necunoscute, în cazul meu, cheia programului antivirus NOD32 - egui.exe este prezentă în încărcarea automată, nu este necesar să o ștergeți:
„C:\Program Files\ESET\ESET Smart Security\egui.exe” /hide /waitservice

De asemenea, trebuie să mergeți la Start-> Run-> msconfig-> Startup și debifați toate programele necunoscute. Nici aici nu este nimic suspect.

De asemenea, ștergeți toate fișierele necunoscute din rădăcina unității (C :), dacă vedeți fișiere cu același nume QYSGFXZJ sau altele similare, încercați să le ștergeți. La rădăcină (C :), apropo, avem un folder de neînțeles QYSGFXZJ. Încerc să-l șterg, este șters.

Asa de, cum se elimina virusul de pe computer, dacă nici măcar în modul sigur nu am reușit, sau de exemplu, nu ați putut intra în modul sigur din anumite motive? Uneori vei intra în Safe Mode, dar acolo te așteaptă o surpriză - de exemplu, mouse-ul nu funcționează.

Dacă nu reușiți să intrați în modul sigur, atunci puteți folosi un sfat foarte simplu și dovedit din celălalt articol al nostru Cum să vă verificați computerul pentru viruși gratuit folosind discul de recuperare ESET NOD32 sau Dr.Web. Apropo, aceste discuri pot fi folosite ca Live CD. Sau aveți deja un Live CD, încercați să porniți de pe acesta și faceți același lucru ca în modul sigur - mergeți la folderul Startup și ștergeți fișierul rău intenționat. Lucrând pe un Live CD, puteți rula un scanner antivirus dintr-un flash conduce, de exemplu, Dr. WebCureIt.
Personal, când întâmpin o problemă similară în Windows XP (despre informațiile Windows 7 de mai jos), uneori nici măcar nu intru în modul sigur, ci folosesc arma perfectă în mod vechi - un instrument profesionist de administrator de sistem.

  • Notă: Toate caracteristicile discului de recuperare ERD Commander 5.0. sunt descrise în articolul nostru ERD Commander. Cu acesta, puteți restaura sistemul, edita registrul, schimba o parolă uitată și multe altele. Pentru computerele și laptopurile moderne, este necesar ERD Commander 5.0 cu drivere SATA integrate. Să pornim de la el și să vedem cum merge.

Repornim și intrăm în BIOS, acolo setăm boot-ul de pe unitate. Pornim de pe discul ERD Commander 5.0. Alegem prima opțiune de conectare la Windows XP, adică vom putea lucra, de exemplu, direct cu registrul sistemului nostru infectat.

Un CD Live obișnuit nu vă va oferi o astfel de oportunitate. Apropo, dacă selectați a doua opțiune (Niciuna), atunci ERD Commander va funcționa fără a se conecta la sistem, adică ca un simplu CD Live și apoi multe caracteristici ERD, cum ar fi recuperarea sistemului, vizualizarea obiectelor de pornire, sistemul jurnalul de evenimente etc. nu vă va fi disponibil . Dar chiar și din asta uneori se dovedește a beneficia.

Desktopul nu este foarte familiar de la început, dar nu este înfricoșător, o să spun din nou că descrierea tuturor instrumentelor ERD este în articolul nostru ERD Commander.

Mergem direct la instrumentul Administrativ Autoruns.

Ne uităm la elementul System, precum și la Administrator și iată-ne, virusul nostru, aici îl vom șterge cu siguranță.

Ștergere - eliminați procesul de la autorun și gata, virusul nostru este eliminat.
Explorer - vă permite să navigați la fișierul de proces.
Apoi verificăm din nou folderul de pornire și nu există nimic acolo.

C:\Documente și setări\Administrator\Meniu Start\Programe\Startup
Pentru orice eventualitate, mergem la folderul rădăcină al discului (C :), acolo nu este nimic suspect.

Să nu fim prea leneși să intrăm în registry și să vedem ce programe și-au lăsat cheile la pornire:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Ei bine, am eliminat virusul din Windows XP, după o pornire normală, merită să verificați întregul computer pentru viruși.
Și cum rămâne cu Windows 7, vă puteți întreba, dacă noi, în acest sistem de operare, prindem un virus și nu îl putem elimina în modul sigur. În primul rând, puteți folosi discurile de salvare (link către articolul de mai sus). În al doilea rând, utilizați un simplu CD Live sau, deoarece folosesc un instrument profesional, discul de recuperare Microsoft Diagnostic and Recovery Toolset. Informații complete despre cum să utilizați acest instrument, de exemplu, atunci când eliminați un banner ransomware, sunt disponibile în articolul „Cum să eliminați un banner”. Aici voi spune că acesta este același instrument ca ERD Commander, doar că a fost creat în primul rând pentru Windows 7. Cu el, puteți, de asemenea, să restaurați sistemul, să schimbați registry, să efectuați operațiuni pe hard disk, să schimbați o parolă uitată și multe altele.
Pornim de pe acest disc MS DaRT 6.5. computerul nostru.

Ei bine, ultimul lucru. După eliminarea virusului în Windows XP, este posibil să nu aveți Internetul pentru a funcționa, acest lucru se datorează încălcărilor pe care virusul le introduce în setările rețelei. Uneori, reinstalarea driverelor plăcii de rețea poate ajuta aici sau, în majoritatea cazurilor, utilitarul WinSockFix, care a fost încercat de multe ori, care doar fixează acești parametri. Îl poți descărca de la. pagina programului http://www.winsockfix.nl

Rulați utilitarul și faceți clic pe butonul Fix și gata.

Butonul ReG-Backup V înainte de operație poate face backup cheilor dvs. de registry.

La un moment dat, realizezi că trebuie să supui computerul unei curățări complete. Cum să vă curățați complet computerul de viruși? Pentru început, verificați dacă există aceiași viruși, curățați registrele, curățați RAM-ul dispozitivului, coșul de gunoi...

Curățarea computerului de viruși ar trebui făcută din când în când, astfel încât să își facă treaba bine și rapid și, de asemenea, să rămână în stare de funcționare cât mai mult timp posibil. În caz contrar, veți avea nevoie de reparații de calculator și foarte urgent.

Suntem tratați gratuit

Să vorbim astăzi despre cum să vă curățați computerul de viruși gratuit. Pentru a vindeca gratuit un computer de viruși, trebuie să găsiți programul AVZ și utilitarul Curelt DrWeb pe Internet. Pentru a începe tratamentul, trebuie să pornim sistemul în modul sigur. Pentru a face acest lucru, când computerul este pornit, apăsați tasta F8.

În meniul contextual care apare, selectați opțiunea „mod sigur”. Dacă acest lucru a dus la o repornire a sistemului, atunci virusul a atins registrul Windows, atunci trebuie să găsiți un fișier pe Internet care vă ajută să restabiliți modul sigur, porniți-l și repetați procedura din nou.

  • Apoi, după pornirea în modul sigur, activați programul AVZ;
  • Accesați imediat meniul Fișier - Restaurare sistem;
  • Selectați toate elementele și faceți clic pe executare.

După aceea, trebuie să accesați meniul de servicii - manager de procese și să eliminați toate procesele care nu sunt evidențiate în verde.

În acest sens, curățarea computerului de viruși nu sa încheiat, întreținerea continuă și încercăm în continuare să ne dăm seama cum să curățăm computerul de viruși. Accesați meniul File - Troubleshooting Wizard și curățați sistemul. Acest lucru va neutraliza virușii, dar nu îi va elimina.

Ajutor

Tratamentul virușilor informatici continuă. După cum vă amintiți, am descărcat utilitarul Curelt, care vă permite să vă curățați computerul de viruși gratuit. Programul trebuie rulat și verificat complet. Dacă se găsesc viruși, vi se va solicita să le vindecați sau să le eliminați. Câteva ore de scanare vor face posibilă eliminarea virușilor din sistem.

Mulți nu știu cum să curețe un computer de viruși folosind un alt computer. Și iată cum: veți avea nevoie de un computer neinfectat cu un antivirus instalat. Aveți grijă să nu corupți datele. Pentru a implementa această metodă, trebuie să scoateți hard disk-ul de pe computerul infectat și să îl conectați la unul care funcționează (calculatoarele sunt oprite). După aceea:

  • încărcarea sistemului de operare;
  • activați scanarea virușilor;
  • verificarea se va încheia în câteva ore.

După ce ai pierdut viruși, poți readuce hard disk-ul la locul său.

Ce să faci dacă curățarea computerului de viruși nu a dus la eliminarea completă a acestora? În acest caz, se poate recomanda utilizarea unui alt utilitar gratuit (sau plătit) sau, în cazuri extreme,.

Curățăm memoria RAM

Să vorbim despre cum să ștergeți memoria RAM de pe computer. Dacă memoria dvs. de lucru este ocupată tot timpul, vedeți ce este. Pentru a face acest lucru, trebuie să deschideți managerul de activități (apăsând în același timp ctr + alt + del).

După aceea, în fila „Procese”, veți vedea programele care sunt deschise în prezent de sistem. Pentru a descărca programele inutile din memoria de operare, faceți clic pe butonul „Terminare proces”. Încercați doar să nu încheiați accidental procesul care este necesar pentru ca sistemul să funcționeze.

Cum să ștergeți memoria RAM de pe un computer? Pentru a anula încărcarea automată a programelor în memorie, eliminați programele din lista de încărcare automată. Pentru a face acest lucru, puteți descărca un utilitar special Msconfig din rețea.

Am analizat cele mai comune două moduri de a șterge memoria RAM a computerului. Dacă după aceea constatați că memoria dvs. este din nou înfundată în mod constant, contactați un specialist pentru care reparația computerului este o chestiune familiară sau un service informatic, astfel încât acesta să găsească cauza și să efectueze service profesional.

Curățăm registrul

Pentru a vă aminti cum să ștergeți registrul de pe un computer, trebuie să faceți manipulări simple doar o singură dată. Deci sa începem.

Pentru a accesa editorul de registry, trebuie să faceți clic pe Start, selectați Executare. Apoi faceți clic pe deschide și în câmpul care apare, scrieți regedit. Apoi faceți clic pe OK.

Aici este editorul de registry. Dintre articolele prezentate, ne interesează My Computer, care trebuie extins și din lista selectată trebuie să extindeți secțiunea HKEY_CURRENT_USER, apoi selectați Software și toate programele de calculator vor fi afișate în lista care apare.

Examinați cu atenție întreaga listă și selectați din ea intrări despre programele care au fost deja eliminate. Dacă selectați o intrare despre un program care nu mai există, ștergeți-o. Pentru a face acest lucru, utilizați butonul Ștergere sau faceți clic dreapta și selectați ștergere. După ștergerea intrărilor inutile, închideți editorul și reporniți sistemul.

Scoaterea gunoiului din gunoi

Înainte de a goli coșul de gunoi de pe computer, vă recomandăm să vedeți dacă există ceva util acolo. Dacă nu, nu ezitați să începeți curățarea.

Pentru a goli coșul de reciclare, faceți clic dreapta pe comanda rapidă corespunzătoare de pe desktop și faceți clic stânga pe „golește coșul de reciclare” în meniul contextual care apare.

Dacă doriți să vizualizați fișierele înainte de a le șterge, faceți dublu clic pe scurtătură cu butonul stâng al mouse-ului pentru ao deschide. Răsfoiți fișierele și în partea de sus, după bara de adrese, faceți clic stânga pe expresia „goș de gunoi”. Computerul vă va cere să confirmați acțiunea. Faceți clic stânga pe da.

Acum știți cum să vă curățați complet computerul. Nu uitați să faceți o astfel de curățare a sistemului cel puțin o dată la șase luni și lăsați-i pe alții să facă repararea computerelor!