Очистить компьютер вручную с помощью автозапуска

Попробуйте наш инструмент устранения неполадок

Вредоносное ПО существует во многих формах. Иногда встречаются вирусы, которые блокируют вашу антивирусную программу и делают ее непригодной для использования. Что вы делаете, чтобы избежать этого? Конечно, есть несколько вариантов. Это способ использования бесплатной программы Autoruns. Autoruns позволяет вручную удалять инфекции. Это требует некоторой работы. В конце концов, вы будете рады, что нашли время, чтобы удалить эти скрытые вирусы, которые отключают другие ваши варианты очистки ПК. Агрессивные вредоносные программы обычно сопротивляются автоматическому удалению и уклоняются от обнаружения. Надежная ручная очистка - это то, о чем должен знать любой хороший компьютерщик. Утилиты защиты от шпионского ПО ненадежны и часто сами являются программами для загрузки вредоносных программ.

Просто скачайте и разархивируйте Autoruns по ссылке ниже. Это автономная утилита, не требующая установки. Добавьте его на флешку для портативного использования и легкого доступа.

http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx

В Zip-файле дважды щелкните приложение autoruns.exe, указанное первым. Приложение открывается быстро, и вы должны увидеть интерфейс с вкладками.

autoruns

Это главное окно Autoruns. В списке показано все программное обеспечение, которое будет запускаться при запуске компьютера. Большинство представленных программ являются законными и не являются вредоносными. Для выявления вредоносных процессов требуется определенная практика. Чтобы временно отключить запуск программы, снимите флажок рядом с записью. Чтобы навсегда запретить запуск программы, выделите и удалите ее. Вам придется удалить программу со своего компьютера, поскольку это удаление НЕ приводит к удалению программного обеспечения. Если вы узнали название программы, скорее всего, оно законное. Проверьте вкладку «Вход в систему», так как именно здесь чаще всего появляются вредоносные программы. Вы можете проверить параметр Скрыть запись Microsoft и Windows в разделе Параметры, чтобы скрыть файлы операционной системы от отображения. Это значительно сокращает список, который вам нужно пройти.

windows-logon

Следует отметить, что вредоносные программы будут использовать узнаваемые названия программного обеспечения. Один из способов обнаружить вредоносное ПО - заглянуть в столбец «Издатель». Если записи нет или имя издателя неизвестно, то, вероятно, это вредоносная программа. Если вы подозреваете недавнее заражение, откройте EXE или DLL-файл программного обеспечения и посмотрите дату последнего изменения. Если это недавняя дата и вы в последнее время не устанавливали никакого программного обеспечения, это вредоносная программа. У обновлений будет четко указан издатель, и они будут ограничиваться обновлениями операционной системы. У них будут недавние даты, но они не являются вредоносными. Как правило, вредоносное ПО можно найти в папке C: Windows или C: Windows System32.

Вот как будет выглядеть запись о вредоносном ПО. В этом случае виноваты Diskfix и SearchHelper. Они не были установлены намеренно; они были установлены троянским загрузчиком. Обратите внимание, что у них есть общие значки, а имена файлов - случайные символы. Это признак вредоносного ПО.

malware

Эти два исполняемых файла были найдены в папке C: Windows System32 с помощью Autoruns.

Как только вредоносная программа была обнаружена, вы можете временно отключить ее, навсегда удалить, найти в диспетчере задач, чтобы завершить процессы, удалить файлы с жесткого диска или переместить их в папку, которая не позволит им перезапускаться. Если вы уверены, что это вредоносная программа, выполните все вышеперечисленное. После внесения изменений перезагрузите компьютер и снова запустите автозапуск, чтобы проверить, остались ли там программы. Затем проверьте диспетчер задач, чтобы убедиться, что они запущены. Если по этим параметрам все ясно, значит, вам удалось вручную очистить компьютер от скрытых вредоносных программ, и ваша заблокированная антивирусная программа должна снова работать нормально.

Если вы не уверены в конкретной программе или файле, указанном в Autoruns, вы можете использовать онлайн-сканер вирусов, например Всего вирусов сканировать это. Другой вариант - изучить имя файла в Интернете.