Пълно ръководство за сканиране и премахване на злонамерен софтуер за почистване на силно заразени компютри

click fraud protection

В днешно време нови вируси, рекламни и злонамерени програми се появяват и изчезват в рамките на дни или седмици. Когато бъде пуснат нов вирус/рекламен/зловреден софтуер и компютрите на потребителите са заразени, са необходими няколко дни на експертите да ги идентифицират и след това да посочат подходящата процедура за лечение/премахване.

През тези дни потребителите нямат начин да опитат да ги премахнат, но вместо това трябва да изчакат решението да стане публично или трябва да занесат компютъра си на експерт, за да може да стане изчистен. За да избегна това, реших да напиша обща статия, която ви представя най-често срещаните стъпки и най-полезните инструменти за антивирусен/рекламен/зловреден софтуер, използвани за почистване на вашите компютри. Така че, в случай че компютърът ви е заразен с вирус, който не можете да идентифицирате, можете да използвате тези стъпки и инструменти, за да опитате да го почистите. Както всички разбирате, може да не работи винаги, но съм сигурен, че ще ви помогне в повечето случаи.

Как да почистите Windows от зловреден софтуер, рекламен софтуер, шпионски софтуер, руткити, вируси, троянски коне и др.

Важно: Преди да продължите с процедурата по отстраняване, уверете се, че имате актуализиран архив от всичките ви важни файлове.

предложения:
1.
Ако не можете да изтеглите нито една от предложените по-долу програми на заразения компютър, тогава можете изтеглете ги на друг чист компютър и ги прехвърлете (например с помощта на USB флаш диск) на заразения компютър.
2. Ако желаете, добавете тази страница към любимите си (Ctrl + д) за лесно намиране и следване на дадените инструкции.

ВНИМАНИЕ: Всички анти-зловреден софтуер програми и инструменти за премахване, предложени в това ръководство, са напълно БЕЗПЛАТНО.

Стъпки за ръководство за премахване на зловреден софтуер:

Стъпка 1: Стартирайте компютъра си в „Безопасен режим с работа в мрежа“.

Стъпка 2: Прекратете известните работещи злонамерени процеси с RKill

Стъпка 3: Сканирайте и премахнете скрити злонамерени руткити с TDSSKiller.

Стъпка 4: Премахнете злонамерените руткити с Malwarebytes Anti-Rootkit.

Стъпка 5: Премахнете зловреден софтуер от стартиране на Windows.

Стъпка 6: Премахнете злонамерените програми от Task Scheduler.

Стъпка 7: Изтрийте временни файлове и папки от всички потребители с TFC.

Стъпка 8: Деинсталиране на злонамерени приложения.

Стъпка 9: Почистете рекламния софтуер и нежеланите ленти с инструменти на браузъра с AdwCleaner.

Стъпка 10: Почистете зловреден софтуер с Malwarebytes Anti-Malware.

Стъпка 11. Сканирайте и премахнете вируси с вашата антивирусна програма.

Стъпка 12: Изтрийте заразените точки за възстановяване на Windows.

Етап 1. Стартирайте компютъра си в „Безопасен режим с работа в мрежа“.

Стартирайте компютъра си в безопасен режим с мрежова поддръжка, за да избегнете стартиране на злонамерени програми и ненужни услуги.

За да стартирате Windows в Безопасен режим в мрежата:

1. Едновременно с това натиснете Печеляобраз + Р клавиши, за да отворите командното поле за изпълнение.
2. Тип msconfig и натиснете Въведете.

msconfig

3. Щракнете върху Зареждане раздела и след това проверете Безопасно зареждане & мрежа настроики.
4. Щракнете върху Добре и рестартирам твоят компютър. *

* Забележка: Когато приключите с почистването на злонамерен софтуер, отворете отново помощната програма за конфигуриране на системата (msconfig) и на Общ раздел, изберете Нормално стартиране и след това щракнете Добре, за да стартирате Windows нормално.

безопасен режим на работа в мрежа

Стъпка 2: Прекратете изпълнение на злонамерени процеси с RKill.

RKill е програма, която е разработена в BleepingComputer.com който се опитва да прекрати известни процеси на зловреден софтуер, така че нормалният ви софтуер за сигурност да може да стартира и да почисти компютъра ви от инфекции.

1. Изтеглете и запазете RKill на вашия работен плот. *

* Забележка: RKill се предлага под различни имена на файлове, тъй като някои зловреден софтуер няма да позволи на процеси да се изпълняват, освен ако нямат определено име на файл. Ето защо, когато се опитвате да стартирате RKill, ако злонамерен софтуер го прекрати, моля, опитайте с друго име на файл.

образ

2. Бягай RKill и оставете програмата да прекрати всички злонамерени процеси, които може да се изпълняват.

образ

3. Кога RKill е завършена преса Добре и продължете към следващата стъпка.

образ

Стъпка 3: Сканирайте и премахнете скрити злонамерени руткити с TDSSKiller.

1. Изтеглете и запазете TDSSKiller Anti-rootkit помощна програма от Kaspersky Labs на вашия компютър (например вашия работен плот).

образ

2. Когато изтеглянето приключи, отидете на вашето местоположение за изтегляне (например вашия работен плот) и щракнете двукратно върху „tdsskiller.exe”, за да го стартирате.

image_thumb23_thumb_thumb

3. В помощната програма Anti-rootkit на Kaspersky щракнете върху „Промяна на параметрите” опция.

образ

4. В настройките на TDSSKiller отметнете, за да активирате „Откриване на файлова система TDLFS” опция и натиснете "Добре”.

образ

5. Натиснете "Започни сканиране“, за да започнете да сканирате за злонамерени програми.

образ

Когато процесът на сканиране приключи, се отваря нов прозорец с резултатите от сканирането.

6. Избери "Излекувайте" и оставете програмата да завърши операцията за лечение на заразените файлове.
7. Когато операцията "втвърдяване" приключи, рестартирайте твоят компютър.
8. След рестартиране, стартирайте TDSSKiller отново за да сканирате още веднъж за руткити. Ако предишната работа по втвърдяване е била завършена успешно, програмата сега ще ви информира за това "Няма намерени заплахи".

tdsskiller-no-threats-found1[2]

Стъпка 4: Премахнете злонамерените руткити с Malwarebytes Anti-Rootkit.

Malwarebytes Anti-Rootkit е безплатен, авангарден скенер и премахване на руткити, който открива и елиминира дори най-лошите злонамерени руткитове.

1. Изтеглете и запазете Malwarebytes Anti-Rootkit на вашия работен плот.
2. Стартирайте Malwarebytes Anti-Rootkit и щракнете Добре за да извлечете файловете на вашия работен плот (файловете се извличат в папка "mbar").
3. Щракнете върху Следващия на първия екран и след това щракнете върху Актуализация бутон.
4. Когато актуализацията приключи, щракнете Следващия отново.
5. Накрая щракнете Сканиране за да сканирате вашата система за злонамерени руткити.

образ

6. Когато сканирането приключи, щракнете Почисти за да почистите компютъра си.

образ

Стъпка 5: Премахнете злонамерен софтуер и неизвестни програми от стартиране на Windows.

1. Натиснете Ctrl + Shift + Esc за да отворите диспечера на задачите и изберете Стартиране раздел.

2. Изберете и деактивирайте всяка неизвестна програма, която се изпълнява при стартиране на Windows.

образ
Стъпка 6. Премахване на зловреден софтуер в Task Scheduler.

1. В полето за търсене въведете: планировчик на задачи
2.
Отвори Планировчик на задачи

образ

3. Разгънете Планировчик на задачи (локален) и изберете Библиотека с планировчик на задачи наляво.
4.Кликнете с десния бутон и Деактивирайте всяка подозрителна задача.

образ

Стъпка 7: Изтрийте временни файлове от всички потребители с TFC.

1. Изтеглете и запазете TFC от OldTimer към вашия компютър.
2. Когато изтеглянето приключи, стартирайте TFC и натиснете бутона за стартиране, за да почистите всички временни файлове и папки от вашия компютър. *

* Забележка: Подробни инструкции как да изтеглите и използвате TFC можете да намерите тук: Как да изтриете временни файлове с помощта на TFC.

образ

Стъпка 8. Премахнете ВСИЧКИ неизвестни и нежелани програми.

1. Отворете контролния панел на Windows. За да направите това, отворете полето за търсене и въведете Контролен панел. *

* Забележка: В Windows 7 и Vista: Отидете на Старт > Контролен панел.

образ

2. Нагласи Преглед по да се Малки икони и отворен Програми и функции *

образ

3. Когато списъкът с програми се покаже на екрана ви:

а. Сортирайте програмите, които трябва да се показват по дата на инсталиране (Инсталирано на).
б. Изберете и Деинсталиране всяка неизвестна програма, инсталирана във вашата система. *

* Забележка: Ако получите „Нямате достатъчен достъп за деинсталиране” eсъобщение за грешка или се сблъскате с проблеми по време на деинсталиране на програмата, след това следвайте това ръководство за да деинсталирате програмата.

образ

4. Когато премахнете всички неизвестни или нежелани програми, продължете към следващата стъпка.

Стъпка 9: Почистете рекламния софтуер, нежеланите добавки на браузъра и лентите с инструменти с AdwCleaner.

AdwCleaner е мощна програма за почистване на всички програми за рекламен софтуер, ленти с инструменти, PUP & Hijacker от вашия компютър.

1. Изтегли и спаси AdwCleanerпомощна програма на вашия работен плот.

image_thumb

2. Затворете всички отворени програми и Кликнете два пъти да отвориш AdwCleaner от вашия работен плот.

3. След приемане на „Лицензионно споразумение", Натисни Сканирай сега бутон.

image_thumb[2]

4. Когато сканирането приключи, натиснете Почистване и ремонт за да премахнете всички нежелани злонамерени записи.

image_thumb[3]

4. Когато бъдете попитани, щракнете Почистете и рестартирайте сега.

image_thumb[4]

5. След рестартиране затворете прозореца с информация (регистрационен файл) на AdwCleaner и продължете към следващата стъпка.

Стъпка 10: Почистете злонамерени програми, файлове и записи в системния регистър с Malwarebytes Anti-Malware.

Щракнете върху връзката по-долу, за да изтеглите и инсталирате Malwarebytes Premium една от най-надеждните БЕЗПЛАТНИ анти-зловреден софтуер и антивирусни програми днес, за да почистите компютъра си от останалите злонамерени заплахи. Ако искате да останете постоянно защитени от вируси и заплахи от злонамерен софтуер, съществуващи и бъдещи, препоръчваме да закупите Malwarebytes Premium.

Malwarebytes™ Защита
Премахва шпионски, рекламен и злонамерен софтуер.
Започнете безплатно изтегляне сега!

Как да изтеглите и инсталирате Malwarebytes:

1. Щракнете върху Безплатно сваляне бутон в Изтегляне на Malwarbytesстраница, за да изтеглите пробната версия на Malwarebytes Premium. *

* Забележка: След 14-дневния пробен период Malwarebytes се връща към безплатна версия, но без защита в реално време за рансъмуер, вируси или зловреден софтуер.

изтеглете Malwarebytes 3.0 БЕЗПЛАТНО

2.Когато изтеглянето приключи, щракнете двукратно върху изтегления файл и Инсталирай Malwarebytes.

образ

Как да Сканирайте и почистете компютъра си с Malwarebytes.

1. Стартирайте Malwarebytes Premium Trial и изчакайте, докато програмата актуализира своята антивирусна база данни.
2. Когато процесът на актуализиране приключи, натиснете Сканирай сега бутон, за да започнете да сканирате вашата система за злонамерен софтуер и нежелани програми.

образ

3. Сега изчакайте, докато Malwarebytes приключи сканирането на компютъра ви за злонамерен софтуер.

образ

4. Когато сканирането приключи, изберете всички открити заплахи (ако бъде намерен) и след това натиснете Карантина бутон, за да премахнете всички от компютъра си.

образ

5. Изчакайте, докато Malwarebytes премахне всички инфекции от вашата система и след това рестартирайте компютъра (ако се изисква от програмата), за да премахнете напълно всички активни заплахи.

Стъпка 11. Сканирайте и премахнете вируси с вашата антивирусна програма.

След рестартиране отворете вашата антивирусна програма и извършете пълно сканиране за вируси на вашия компютър.

  • Свързана статия:Най-добрите безплатни антивирусни програми за домашна употреба.

Внушение: Преди или след сканиране на вашата система с вашата антивирусна програма, предлагам да сканирате системата си за вируси с Онлайн скенер на ESET който е мощен самостоятелен инструмент за премахване на вируси, за да почистите вашия компютър от заплахи.

1. Изтеглете и стартирайте Онлайн скенер на ESET.
2. Изберете своя език и Приемам на Условия за ползване.
3. Изберете Компютър Сканирайте и след това щракнете Пълно сканиране.

образ

4. Изберете Разрешете на ESET да открива и поставя под карантина нежелани приложения и щракнете върху Стартиране на сканирането.

образ

Стъпка 12: Изтрийте заразените точки за възстановяване на Windows.

След като изпълните горните инструкции, проверете дали компютърът ви работи гладко и след това продължете и премахнете всички предишни точки за възстановяване на системата от вашия компютър, тъй като те все още съдържат зловреден софтуер, който може да навреди на компютъра ви в бъдеще. Така че продължете и…

1.Деактивирайте функцията „Възстановяване на системата“ на диска C:\, за да премахнете заразените точки за възстановяване на системата.
2. След това продължете и отновоактивиране функцията „Възстановяване на системата“ от съображения за безопасност и сигурност.

  • Свързана статия за подробни инструкции:Как да активирате или деактивирате възстановяване на системата в Windows.

заключение: Надяваме се, че ще намерите тази статия за полезна и ефективна и че компютърът ви вече е чист от всички вредни програми, работещи на него. Ще се опитам да поддържам тази статия актуализирана. От ваша страна, ако искате да научите как да останете защитени в бъдеще от зловреден софтуер, прочетете тази статия: Десет+ съвета, за да поддържате компютъра си бърз и здрав.

Дуайт П.
2 април 2020 г. в 4:53 ч

За всеки потребител. Възстановяването на компютъра Откриха отлични качества!
Използвал съм куп от 8086 дни.
Чудесно представена
Бях запален последовател на MalwareBytes, когато започна да предлага безплатна услуга в дискусионни групи на техния уеб сайт. Те са гениални. Ppl MB вероятно бяха първите, които инструктират как да излекуват неизлечимите руткити, които най-големите хакери на земята обичаха да предоставят. В онези дни нямаше много Защита.

Malwarebytes и Wintips. Екипите за осигуряване на защита и сервизни инструкции за невъзможните хакове.

Фиксиран доход, но аз ще подкрепя еднократно страхотното ви преживяване.

Между другото, аз не съм свързан с Malwarebytes. — С изключение на моя план за обслужване.

Благодаря ти Wintips!

Добра работа от колега компютър (геек).
Dwyt-Eise

Здравейте господине,

когато завърших всичките ви стъпки 1-13 и рестартирах компютъра си, след което го включих, той остана на СИН ЕКРАН (КАТО ЧИСТО НЕБЕ), след като въвеждам паролата на компютъра си при влизане,... опитах да го стартирам @ безопасен режим и всичко е наред, но след това го опитах при нормално стартиране, става СИН ЕКРАН отново...

моля помогнете ми сър

Напълно съм съгласен, страхотна статия. Много ясно написано. дори начинаещият може да следва това ръководство. Получих връзката към това ръководство от техник от компания, с която работя. Ще споделям и при всяка възможност. Благодаря ви много, че споделихте знанията си. Добре свършена работа.

Стъпки 3 (RogueKiller), 4 (CCleaner), 6 (TFC) и 8 (AdwCleaner) не ми помогнаха – 3, 4 и 8 изтеглените изпълними файлове ще се стартират при двукратно щракване и TFC увисна след няколко минути операция.

@Jangrik – не можете да видите раздела Защита на системата, защото компютърът ви е в безопасен режим. Рестартирайте компютъра си нормално и той ще се появи отново!

Хей, много ми е полезно. Компютърът ми има много зловреден софтуер. Както и да е, имам някои проблеми със стъпка 3 и стъпка 13. За стъпка 3 моят roguekiller не може да работи правилно. Заседнал е в някакъв момент и не мога да направя нищо, дори да преместя показалеца си :(( И за стъпка 13 не мога да видя раздела си за защита на системата. Мисля, че липсва, защото по дяволите зловреден софтуер. Имате ли някакво предложение за мен? Благодаря преди

Изтеглих и стартирах RogueKiller и стартирах сканирането, но всеки път спира на 58% и ми дава „RogueKiller.exe спря да работи“. Опитах да го пусна няколко пъти, но без успех. Някакви предположения?

Клои В.
11 ноември 2013 в 23:31 ч