Лечение троянов. "Троянский конь" (вирус)

Каждый день мы посещаем десятки сайтов, по несколько раз на дню проверяем почту, болтаем в ICQ и скачиваем мегабайты, если не гигабайты, информации с download-сайтов. При этом мы совершенно не задумываемся о том, что вместе со столь необходимой нам программой, подхватываем так называемые вирусы. Чаще всего с проблемой "заражения" компьютера сталкиваются начинающие пользователи, поэтому эта статья для них будет особенно интересной и полезной. А поговорим мы сегодня о компьютерном вирусе, который вовсе и не вирус. "Троян" - это система удалённого администрирования, то есть программа, скрытая от глаз пользователя и выполняющая команды своего создателя.

Наверное, многие сейчас задались вопросом о том, почему "троян" не относится к вирусам. Всё очень просто. Принцип схож с биологическими. Разница их лишь в том, что биологические поражают клетки организма, а виртуальные - системные файлы. Проще говоря, он способен к самовоспроизведению и обладает деструктивными функциями. Это что касается термина "вирус". "Троян" же лишен "возможности" размножаться, заражая при этом остальные файлы. Однако в народе принято относить к вирусам.

Итак, мы разобрались, что это и как проникает в компьютер Что делает с нашей системой этот вредитель? Как с ним бороться?

Говоря о первом вопросе, справедливо будет упомянуть, почему называется так и никак иначе. Название это тесно связано с легендой о с появлением которого наступил переломный момент в битве за Елену Прекрасную. Если помните, огромный деревянный конь был безобидным подарком троянскому царевичу, однако как только ворота Трои открылись, основные войска Спарты, выбравшись из коня, атаковали крепость.

Так же всё происходит и в компьютерном мире с троянскими программами. Мы качаем их под видом совершенно безобидных программ, однако как только они запускаются, "троян" начинает "шпионить" за нами: ворует пароли, рассылает спам, крадёт файлы, форматирует диски и т. д.

Несмотря на всё это, понять, что на вашем компьютере установлен вирус "троян", можно далеко не всегда. Для этого лучше использовать специализированные программы. Они способны как вылечить вирус "троян", так и блокировать вообще установку этой, на первый взгляд безобидной, программы.

На сегодняшний день наиболее надёжными признаны отечественные антивирусы - Dr.Web и Антивирус Касперского. Они не церемонятся с "троянами". Это и не удивительно, ведь мы помним, что "троян" - это полностью поэтому лечить там собственно нечего. Как правило, антивирусы завершают запущенные троянской программой процессы и удаляют их файлы с жёсткого диска.

В среднем антивирусы обновляются 3-4 раза в сутки, а иногда и чаще. Но это не значит, что вам придётся постоянно сидеть на сайте разработчика и ждать этих обновлений. Современные антивирусные базы обновляются автоматически при активном Интернет-соединении. Всё, что вам остаётся, - хотя бы раз в неделю проверять свой компьютер на наличие программ-"шпионов" и наслаждаться работой!

Статья расскажет, как удалять с компьютера вирусы и трояны.

Навигация

Обнаружить на своём компьютере вирусы или трояны не так уж и просто. На сегодняшний день хакеры продумывают всё новые и новые варианты, как бы незаметно проникнуть на ваш компьютер и сделать своё чёрное дело.

Также возникает множество трудностей при сканировании заражённого ПК, потому что большое количество выявленных проблем связаны с неполадками программного обеспечения или в самом оборудовании. Но тем не менее можно перечислить несколько способов более-менее точного определения того, что компьютер поражён вирусами:

  • Всплывает уведомление: «Internet Explorer не может отобразить страницу », например, тогда, когда вы хотите посетить какой-либо сайт.
  • Браузер «тормозит», долгое время не отвечает на команды, виснет
  • Постоянно меняется домашняя страница в браузере без вашего участия
  • Блокируется доступ к официальным сайтам для скачивания антивирусных программ и прочего безопасного контента.
  • Браузер заходит не на тот сайт, на который собирался зайти пользователь
  • В браузере постоянно всплывают инородные сообщения, не относящиеся к самому браузеру
  • Наверху браузера обнаруживается панель инструментов, не принадлежащая данному браузеру
  • Компьютер начинает работать более медленно, нежели ранее
  • Компьютер сильно тормозит или надолго зависает
  • На Рабочем столе вдруг появляются неизвестные иконки
  • Компьютер выключается или перезагружается самостоятельно без участия пользователя
  • Всплывают уведомления об отсутствии или повреждении тех или иных системных файлов
  • Пользователь не может зайти в командную строку, диспетчер задач, панель управления, редактор реестра.

В сегодняшнем нашем обзоре мы будем подробно обсуждать, как следует удалять вирусы и трояны на вашем компьютере при помощи различных антивирусных программ. Если вы имеете проблемы, описанные выше, тогда незамедлительно проследуйте нашему руководству, чтобы обезопасить свой компьютер от нежелательных последствий.

Как найти и удалить трояны, вирусы, червей, руткиты и прочие вредоносные объекты на вашем компьютере?

Перед тем как начать работать с любой антивирусной программой, мы хотим обратить ваше внимание на одно важное обстоятельство. Дело в том, что многие вирусы способны блокировать запуск антивируса и сканера, когда вы заходите в операционную систему обычным способом.

Поэтому, если это произойдёт в вашем случае, тогда заходите в ОС в безопасном режиме, используйте загрузку сетевых драйверов и далее приступайте к процессу сканирования.

Ниже мы приведём ряд антивирусных программ и инструкции по сканированию и обезвреживанию компьютера.

Есть такие вирусы, которые способны хорошо себя защищать, для чего они используют так называемые руткиты. Эти руткиты, в свою очередь, могут загружаться ещё до того, как вы войдёте на Рабочий стол. Поэтому удаление руткитов является первоочерёдной задачей. Для этого мы будем использовать сканер «Kaspersky TDSSKiller »:

  • Зайдите на по этой ссылке и скачайте «Kaspersky TDSSKiller »
  • Запустите сканер, дважды нажав на скачанный файл. Откроется окно программы, где нужно пройти в пункт «Изменить параметры ».

Сканируем и обезвреживаем компьютер с помощью «Kaspersky TDSSKiller»

  • Далее поставьте галку напротив пункта «Детектировать файловую систему TDLFS », нажмите на «Ок ».

Сканируем и обезвреживаем компьютер с помощью «Kaspersky TDSSKiller»

  • После этого откроется первоначальное окно. Нажмите на «Начать проверку »

Сканируем и обезвреживаем компьютер с помощью «Kaspersky TDSSKiller»

  • Ожидайте, пока антивирус просканирует компьютер на предмет заражения

Сканируем и обезвреживаем компьютер с помощью «Kaspersky TDSSKiller»

  • Как только сканирование будет завершено, откроется новое окно с сообщением о наличии или отсутствии вредоносных программ на вашем компьютере. Ниже на скриншоте показано, как будет выглядит окно, если вирусы были найдены. Для их удаления нажмите на «Продолжить ».

Сканируем и обезвреживаем компьютер с помощью «Kaspersky TDSSKiller»

При помощи «RKill » вы сможете остановить на компьютере работу вредоносных программ. Это поможет вам в дальнейшем при помощи другого антивируса сканировать компьютер и удалять вирусы, которые уже не смогут противодействовать такому процессу. Сама указанная программа для удаления вирусов не предназначена. Поэтому обратите внимание на то, что после того как «RKill » завершит свою работу, не перезагружайте компьютер, так как «приглушенные» вирусы снова начнут действовать.

Сделайте следующее:

  • Скачайте «RKill » по этой ссылке и запустите утилиту
  • Ожидайте, пока программа будет сканировать компьютер, проверяя его на наличие действующих вредоносных процессов. Если она обнаружит таковые, то автоматически без вашего участия будет завершать их работу.

Прекращаем работу вредоносных программ с помощью «RKill»

  • В итоге, вы увидите указанное на скриншоте окно. Здесь будет отчёт. Напоминаем, что после этого нельзя перезагружать компьютер. Теперь вам следует приступить к следующему этапу, который мы опишем ниже.

Прекращаем работу вредоносных программ с помощью «RKill»

«Malwarebytes » — достаточно неплохой антивирус, способный найти и обезвредить большое количество вирусов, руткитов, троянов, червей и многих аналогичных вредоносных программ. Для работы с ним сделайте следующее:

  • Скачайте программу по этой ссылке и установите её (просто следуйте инструкции по установке).
  • Когда программа установится, откроется окно, показанное на скриншоте. Поставьте галки в точности так, как предложено. Затем нажмите на «Завершить ».

Удаление троянов с использованием «Malwarebytes»

  • Далее антивирус загрузит обновления, подождите немного. После этого нажмите на «Scan Now »

Удаление троянов с использованием «Malwarebytes»

  • Теперь ожидайте, пока антивирус просканирует ваш компьютер. Ни в коем случае не прекращайте этот процесс, даже если он займёт много времени.

Удаление троянов с использованием «Malwarebytes»

  • Когда проверка завершится, вы увидите следующее окно. Если вирусы будут обнаружены, то вы увидите их в списке. Теперь нажмите на «Apply Actions » и удалите найденные вредоносные программы.

Удаление троянов с использованием «Malwarebytes»

  • Обратите внимание, что в конце антивирус предложит перезагрузить компьютер. Нажмите на «No », поскольку мы ещё не закончили начатое в данном обзоре дело. Переходим к следующему этапу.

Удаление троянов с использованием «Malwarebytes»

Займёмся удалением упомянутых выше руткитов. Для этого мы будем использовать специальный сканер «HitmanPro ». Кстати, данный антивирус способен удалять ещё и вирусы с троянами. Не исключено, что предложенные выше варианты удалили ещё не все вредные для вашего компьютера программы.

Итак, следуйте инструкции:

  • Скачайте сканер по этой ссылке и запустите программу
  • Далее будут открываться окошки, вам нужно просто нажимать на «Далее », не меняя ничего в настройках. Делайте это до тех пор, пока не начнётся процесс сканирования.

«HitmanPro» — удаление руткитов

  • Когда начнётся сканирование, не завершайте этот процесс, сколько бы он не длился. Можете пока отдохнуть и выпить чашку чаю.

«HitmanPro» — удаление руткитов

  • Если вирусы будут обнаружены, то по окончании сканирования вы увидите список всех выявленных угроз. Нажмите на «Далее », после чего программа снова задумается на время. Ждём.

«HitmanPro» — удаление руткитов

  • В итоге, вы увидите окно с предложением активировать программу. Выберите бесплатную версию (действует 1 месяц), нажмите на «Далее », и все найденные вирусы удаляться с вашего компьютера.

«HitmanPro» — удаление руткитов

Очистка реестра с помощью «RogueKiller»

Удаление вирусов, троянов и руткитов – ещё не панацея. Нельзя считать, что вы избавились от всех проблем, если просто удалили с компьютера вредоносные программы. Не стоит забывать, что вирусы способны вносить в реестр свои записи, которые не принесут нам никакой пользы. Поэтому воспользуемся программой «RogueKiller »:

  • Скачайте «RogueKiller » по этой ссылке и запустите её
  • Далее ждём, пока программа «подумает» и нажимаем на «Scan »

Очистка реестра с помощью «RogueKiller»

  • В итоге, нажмите на «Delete » и завершите очистку реестра

Удаление рекламных программ с использованием «AdwCleaner»

Чтобы достичь максимального результата, необходимо проверить компьютер на наличие всех видов вирусных атак. Одной из таких атак является совершено ненужная нам реклама, которая хитрыми способами проникла на компьютер. Чтобы от неё избавиться, можно использовать программу «AdwCleaner »:

  • Пройдите по этой ссылке , скачайте «AdwCleaner », обязательно закройте все браузеры и запустите программу.
  • Далее в открывшемся окне нажмите на «Сканировать ». Ожидайте, пока закончится процесс сканирования.

  • Если рекламные программы будут обнаружены, то вы увидите их в списке после окончания сканирования. Далее нажмите на «Очистить » и удалите всё ненужное с вашего компьютера.

Если вы последуйте всем нашим вышеуказанным инструкциям, то ваш компьютер будет очищен от большинства современных вирусных программ.

Видео: Как удалить вирусы и трояны с вашего компьютера?

Я много лет удалял вирусы и Трояны с огромного количества компьютеров, включая свой. Бывают случаи, когда одна антивирусная программа не в силах удалить все имеющиеся на компьютере заражённые объекты, и на помощь мне приходят различные утилиты для поиска вирусов, и конечно встроенные программы в самом Windows.

Каким образом вирус или троян проявляет себя в рабочей среде?

  • У вас периодически зависает или перезагружается компьютер
  • Ваш ПК или ноутбук жутко тормозит
  • Отключаются USB порты
  • перестаёт работать переключение на Английскую раскладку клавиатуры
  • странички в Интернете открываются медленно
  • пропадают деньги с webmoney или других интернет кошельков
  • на ваши сайты в index .php или index .html прописывается iframe с вирусом
  • появились непонятные баннеры взрослой тематики от которых не возможно избавиться
  • вирус заразил флешку
  • после загрузки системы вы видите пустой рабочий стол
  • или того хуже вымогатели вас просят отправить смс для получения доступа.

Я надеюсь, что у вас имеется хоть какая-нибудь антивирусная программа, это может быть Nod 32 , Dr .web , или бесплатная программа Avast .

Если нет доступа к WINDOWS.

В этом случае понадобится загрузочный диск, с помощью которого мы будем избавляться от вредоносного ПО. Как это сделать, и как бороться читаем .

Если нет доступа к социальным сетям.

Если есть доступ к Windows.

Начинаем чистку.

В первую очередь необходимо запустить вашу антивирусную программу и полностью проверить все жёсткие диски на наличие угрозы. Делать это лучше в безопасном режиме,но перед этим я бы рекомендовал запустить"Загрузку последней удачной конфигурации " возможно вируса у вас вовсе нет, а произошёл сбой в системе.

Для входа в безопасный режим WINDOWS , необходимо до загрузки операционной системы нажимать клавишу F 8, и на вашем мониторе откроется меню, в котором необходимо выбрать «Безопасный режим». Если всё правильно нажато, на экране будет показана следующая картина. Здесь же можно попробовать заупустить "Последнюю удачную конфигурацию".


После выбора нужного пункта "Безопасный режим", у вас загрузится WINDOWS , но большинство драйверов и программ запущено не будет, что поможет тщательно проверить все файлы на вирусы. Дело в том, что в обычном режиме Антивирусная программа не в силах проверить некоторые файлы, которые на данный момент используются Windows .

Какой утилитой проверить систему на вирусы?

Если проверка с помощью установленных антивирусов не принесла желаемых результатов, скачиваем бесплатную утилиту , и ещё раз проверяем систему, желательно в безопасном режиме. Если вы занимаетесь чисткой системы,то обязательно что-нибудь найдётся.

Чистка Автозагрузки.

Для дальнейшей очистки системы заходим в Пуск->Выполнить и в появившемся окне вводим слово «msconfig ». На вашем экране запустится программа «Настройка системы». Перейдите на вкладку «Автозагрузка», и обратите внимание на подозрительные объекты отмеченные галочкой. Обратите внимание на рисунок, в данном случае я выделил вирусы которые подгружались во время загрузки.

Подозрительные строчки и их примеры:

  • C:WINDOWSINF*.exe
  • %windir%system328353.exe
  • Пустые строчки, но с галочкой
  • %windir%system32smphost.exe
  • C:WINDOWSsecuritysmss.exe
  • * означает все файлы в папке

Примерно таким образом можно узнать загрузку подозреваемого объекта. Если вы уверенны, что программу которая есть в списке объектов вы не устнавливали, то незамедлительно убирайте галочку.

Чистка других объектов

И это ещё не всё, для более тщательной очистки диска необходимо удалить все файлы восстановления системы,в папку с которыми частенько попадают разные вирусы и трояны, удалить временные файлы интернета, а так же почистить папку temp. В принципе для очистки компьютера от всякого мусора можно воспользоваться специальной программой например " ".

Удаление файлов восстановления жёстких дисков.

Кликаем по иконке на рабочем столе Мой компьютер->Свойства, и переходим на вкладку восстановление системы.В появившемся окне выбираем "Параметры", и перемещаем ползунок до 0. После очистки всей системы, ползунок можно поставить на место.

Проверка системы на шпионские программы и другое вредоносное ПО.

Так же не забываем, что на жёсткий диск компьютера, может проникнуть так называемый шпионский модуль. В принципе любой антивирус их сейчас отлавливает, но всё же не помешает воспользоваться программой, например . Так же попробуйте использование небольших утилит AVZ и Hijackthis ,которые в любом случае будут полезны для удаления других шпионов, и вредоносных программ.

Если у вас не загружается Рабочий стол, любую программу можно попробовать запустить через Диспетчер задач.Открыть его можно при нажататие сочетаний клавиш ctrl+alt+delete и открыть в меню, Файл->Новая задача->Обзор.

Заключение

Думаю, что все эти рекомендации помогут вам избавиться от грязи в вашей системе, на которой пытаются заработать злоумышленники, но если у вас имеются какие-либо проблемы, пишите, я обязательно вам помогу. В архиве собраны 5 программ о которых идёт речь в этой статье.Не болейте.

Видеоурок

Вредоносная программа, которую называют троян, создается и распространяется людьми. Внедряется она непосредственно в компьютерные системы. Активированная программа на вашем компьютере позволяет злоумышленникам украсть пароли, реквизиты или получить другие ресурсы с вашего технического устройства. Для того чтобы избежать подобной ситуации, на компьютере должен быть установлен надежный антивирус. Однако, и он не всегда срабатывает, в таком случае вам понадобится избавляться от вируса самостоятельно. могут отличаться в зависимости от их видов.

Что представляет из себя троян

Перед тем, как удалить вирус троян win32, давайте рассмотрим, что представляет из себя данная программа. Свое название вирус получил от знаменитой легенды о Троянском коне. Обычно он маскируется под какую-либо полезную программу. Отличительной чертой трояна является то, что он активируется только после того, как вы сами запускаете его.

К примеру, вирус может представлять собой папку EXE, которая располагается на флешке или каком-либо ресурсе интернет-сети. Пользователь, который не обращает внимание на расширение, пытается открыть папку и кликает на нее. Естественно, зайти в нее не получается, а вирус начинает активно действовать. При этом он опасен не только для зараженного компьютера, но и всех других устройств, которые связаны сетью с ним. Чтобы не попасться на уловки мошенников, следует быть осторожным, не нажимать на все подряд ссылки, а также не открывать программы, присланные с неизвестных адресов.

Чистка автозагрузки

Но если вы все-таки подцепили вредоносную программу, то, как удалить вирус троян с компьютера, знать вам просто необходимо. Для начала следует попробовать избавиться от него с помощью антивируса. Для начало нужно при помощи антивирусов и по возможность программе найти и вылечить все зараженные объекты. Но следует знать, что в обычном режиме антивирус не сможет проверить те файлы, которые использует операционная система. Поэтому более эффективно запустить проверку, перейдя в Безопасный режим.

Чтобы сделать последнее действие, перезапускаем компьютер и нажимаем клавишу F8 до того, как загрузилась операционная система. В появившемся списке выбираем Безопасный режим. После этих действий WINDOWS загрузится, но многие драйвера и программы работать не будут, что позволяет антивирусу проверить все более тщательно, чем при обычной загрузке.

Нередко программа не видит вирус, поэтому приведенные выше рекомендации оказываются неэффективными. Тогда на помощь может прийти бесплатная утилита Dr.web Cureit. Установите ее на компьютер и проведите еще раз глубокую проверку. Чаще всего после этого проблема отпадает.

Говоря дальше о том, как удалить вирус троян с ноутбука или компьютера, нужно отметить следующий шаг, который заключается в чистке автозагрузки. Для этого через Пуск заходим в Выполнить. В строке вбиваем команду msconfig. Это поможет запустить Настройку системы. Здесь нужно перейти на Автозагрузку и просмотреть все подозрительные объекты, напротив которых проставлены галочки. Обычно это элементы, заканчивающиеся на.exe. Например, windir%\system32\8353.exe.

Если вы уверены в том, что подобные утилиты не установлены на вашем компьютере, то галочку рядом с ними нужно убрать, что деактивирует вредоносные программы. А добавляются программы необходимые вам немного по другому, об этой читайте .

Следует отметить файл svchost.exe, который является вирусом. Его опасность состоит в том, что он часто шифруется под системные службы компьютера. Помните, что в автозагрузке этот файл не должен отображаться, поэтому если он здесь высветился, то можете смело его удалять.

Дальнейшие действия

Следующий шаг – это удаление файлов восстановления системы. Очень часто именно сюда в первую очередь попадает троян и другие вирусы. Кроме того, желательно просмотреть папку temp и очистить кэш-память браузера, которым вы пользуетесь. Для этих действий можно использовать специальные программы, например, эффективна Ccleaner, которая, кстати, применяется и для мобильных устройств или планшетов.

Также удалить файлы восстановления системы можно следующим образом. Заходим в Мой компьютер и переходим по ссылке Свойства. Здесь выбираем вкладку Восстановление системы. Кликаем по кнопке Параметры диска. Переводим ползунок до отметки 0 и нажимаем ОК. После того, как очистка закончится, можно поставить его на место.

Для поиска и обнаружения троянов эффективно использовать программу Trojan Remover. Утилита распространяется за определенную плату. Однако, в сети есть и демоверсия программы, которая полностью рабочая в течение первого месяца после установки. После запуска Trojan Remover проверяет на наличие трояна реестр операционной системы, сканирует все документы и файлы, в которых может быть вирус. Причем программа эффективна не только против троянов, но и против некоторых видов червей. Интерфейс антивируса довольно прост и интуитивно понятен даже для новичков, не часто сталкивающихся с техникой.

Если вы заподозрили, что на компьютере или ноутбуке появилась вредоносная программа, то незамедлительно следует заняться его “лечением”. Для этого можно использовать антивирусы. Кроме того, есть и другие способы, например, очистить компьютер от вредоносных программ вручную. На самом деле все не так сложно, а в результате можно оградить себя от значительных неприятностей, которые доставляют компьютерные вирусы.