Компьютеры инструкция
Как удалить вирус с компьютера: проверка, лечение и что делать после
Запустите полную проверку встроенным Защитником Windows, а если вирус мешает или прячется — автономную проверку Microsoft Defender, которая работает до загрузки системы. Для второго мнения возьмите бесплатный сканер с официального сайта антивирусной компании. После лечения смените пароли с другого устройства.
Редакция «Как устроено», разборы по первоисточникам 6 мин чтения
Моё избранноеСодержание
- Признаки заражения
- Коротко: что понадобится
- Шаг 1. Полная проверка Защитником Windows
- Шаг 2. Автономная проверка
- Шаг 3. Второе мнение: сторонний сканер
- Шаг 4. Безопасный режим, если вирус мешает
- Шаг 5. Уберите следы вручную
- После лечения: пароли и аккаунты
- Если файлы зашифрованы
- Если не получилось
- Чего делать не стоит
Удалить вирус с компьютера чаще всего можно бесплатно встроенными средствами Windows. Главное — сделать проверку правильно: полную, а не быструю, и при необходимости до загрузки системы, чтобы вредоносная программа не успела спрятаться. Ниже — как понять, что компьютер заражён, как его вылечить и что сделать потом, чтобы не потерять аккаунты.
Признаки заражения
Самые заметные признаки связаны с браузером. На сайтах, где раньше не было рекламы, появились баннеры, всплывают окна и уведомления, сменилась стартовая страница или поисковая система, а после исправления настройки возвращаются обратно.
Другая группа признаков — поведение компьютера. Процессор или диск загружены при закрытых программах, вентилятор шумит в простое, появились программы, которые вы не ставили. Особенно тревожно, если выключился антивирус и не включается, а сайты антивирусных компаний перестали открываться: так вредоносные программы защищают себя.
Третья группа — чужие действия от вашего имени. Друзья получают от вас сообщения со ссылками, которых вы не отправляли, в почте появились письма в «Отправленных», которых вы не писали.
Отдельный случай — файлы получили странные расширения и не открываются, а на рабочем столе записка с требованием выкупа. Это шифровальщик, о нём ниже.
Ни один признак не доказывает заражения сам по себе: реклама бывает от обычного расширения, а шум — от обновления Windows. Но два-три признака вместе — серьёзный повод проверить систему.
Коротко: что понадобится
Windows 10 или 11 со встроенным антивирусом, интернет для обновления баз и 1–3 часа на полную проверку. Если есть важные файлы, скопируйте их на внешний диск заранее, но не запускайте с него ничего на другом компьютере, пока не убедитесь, что файлы чистые.
Шаг 1. Полная проверка Защитником Windows
- Откройте «Безопасность Windows». В Windows 11: «Пуск → Параметры → Конфиденциальность и защита → Безопасность Windows». В Windows 10: «Пуск → Параметры → Обновление и безопасность → Безопасность Windows».
- Нажмите «Защита от вирусов и угроз».
- Проверьте обновления баз: в разделе обновлений защиты нажмите «Проверить наличие обновлений».
- Вернитесь, нажмите «Параметры сканирования», выберите «Полное сканирование» и «Выполнить сканирование сейчас».
- Когда проверка закончится, для каждой найденной угрозы выберите «Удалить» или «Карантин» и нажмите «Запуск действий».
Быстрая проверка смотрит только места, где вирусы бывают чаще всего. Для лечения нужна именно полная. Пока она идёт, компьютером можно пользоваться, но лучше не запускать тяжёлые программы.
Шаг 2. Автономная проверка
Если полная проверка ничего не нашла, а признаки остались, или Защитник не запускается, используйте автономную проверку.
- В том же разделе «Параметры сканирования» выберите «Проверка автономного Microsoft Defender» (в ранних выпусках Windows 10 — «Автономный Защитник Windows»).
- Нажмите «Выполнить сканирование сейчас» и сохраните всё открытое: компьютер перезагрузится.
- Проверка идёт около 15 минут до загрузки Windows, в особой среде, где вредоносная программа не работает и не может защищаться.
- Результат смотрите после загрузки в «Журнале защиты».
Шаг 3. Второе мнение: сторонний сканер
Ни один антивирус не ловит всё. Бесплатные сканеры без установки проверяют систему независимо от Защитника: Kaspersky Virus Removal Tool, Dr.Web CureIt, ESET Online Scanner, Malwarebytes, Microsoft Safety Scanner. Выберите один.
- Скачивайте только с официального сайта разработчика: по рекламе в поиске легко попасть на подделку.
- Запустите полную проверку и удалите найденное. Сканер может найти «потенциально нежелательные программы» — рекламные надстройки и «оптимизаторы». Это не вирусы в строгом смысле, но и пользы от них нет, поэтому их тоже разумно удалить.
- Второй постоянный антивирус ставить не нужно: два одновременно работающих антивируса конфликтуют и тормозят систему.
Шаг 4. Безопасный режим, если вирус мешает
Некоторые вредоносные программы не дают запустить проверку, закрывают окна антивируса или блокируют сайты. Тогда загрузитесь в безопасный режим с загрузкой сетевых драйверов: в нём Windows запускает минимум программ, и вирус обычно не стартует. Как войти, — в статье как зайти в безопасный режим Windows. В безопасном режиме запустите сканер из шага 3.
Шаг 5. Уберите следы вручную
После проверки пройдитесь по трём местам, которые сканеры иногда оставляют без внимания:
- Установленные программы. «Параметры → Приложения»: удалите всё незнакомое, особенно «оптимизаторы», «ускорители», тулбары и программы, установленные в день появления проблем.
- Автозагрузка. Диспетчер задач (
Ctrl + Shift + Esc) → «Автозагрузка»: отключите незнакомое. - Браузер. Расширения, разрешённые уведомления сайтов, стартовая страница и поиск. Пошагово — в статье как удалить рекламу в браузере.
Если вирус раз за разом возвращается, проверьте ярлык браузера на рабочем столе: щёлкните правой кнопкой → «Свойства» и посмотрите поле «Объект». Если после пути к браузеру дописан адрес сайта, ярлык подменён, и браузер при каждом запуске открывает рекламу. Удалите такой ярлык и создайте новый.
После лечения: пароли и аккаунты
Вредоносная программа могла украсть сохранённые пароли и сессии до того, как её удалили.
- С другого, чистого устройства смените пароли почты, банков, соцсетей и мессенджеров. Начните с почты: через неё восстанавливают всё остальное.
- Включите двухфакторную аутентификацию везде, где она есть.
- Проверьте в банке последние операции и активные устройства в аккаунтах.
- Обновите Windows и браузер.
Как придумать пароли, которые не придётся записывать на бумажке, — в статье как придумать надёжный пароль.
Если файлы зашифрованы
Если файлы не открываются, получили новые расширения, а рядом лежит записка с требованием заплатить, это шифровальщик.
Сразу отключите компьютер от интернета и локальной сети и отсоедините внешние диски: шифровальщик может добраться и до них. Не платите: расшифровка после оплаты не гарантирована, а деньги уходят преступникам.
Не переустанавливайте систему и не удаляйте зашифрованные файлы. Для некоторых видов шифровальщиков антивирусные компании выпускают бесплатные расшифровщики, и без исходных файлов воспользоваться ими будет нельзя. Обратитесь к специалисту. Если есть резервная копия на диске, который был отключён во время заражения, данные восстановят из неё.
Если не получилось
| Что видите | Что сделать |
|---|---|
| Защитник выключен и не включается | Автономная проверка или сканер в безопасном режиме |
| Сайты антивирусов не открываются | Скачайте сканер на другом компьютере и перенесите на флешке |
| Угроза найдена, но возвращается | Безопасный режим, проверка автозагрузки и ярлыков браузера |
| Реклама осталась после проверки | Расширения и уведомления браузера, сброс настроек браузера |
| Компьютер после лечения не загружается | Восстановление системы из точки восстановления |
| Заражение повторяется месяцами | Переустановка Windows с сохранением только документов |
Чего делать не стоит
- Ставить «антивирусы» из всплывающих окон. Настоящие антивирусы не рекламируют себя пугающими окнами в браузере.
- Звонить по номеру «техподдержки» из сообщения о заражении. Это мошенники.
- Отключать Защитник ради установки программ из непроверенных источников.
- Доверять одной быстрой проверке. Она не смотрит весь диск.
Если заражение повторяется, в системе поселился шифровальщик или на компьютере хранятся рабочие и финансовые данные, лучше обратиться к мастеру. Как не заразиться снова, — в статье как защитить компьютер от вирусов.
Вопросы
Можно ли удалить вирус без антивируса?
Вручную — только простые случаи вроде расширения браузера или программы в списке установленных. Большинство вредоносных программ прячется в системных папках и автозагрузке, и надёжнее доверить поиск сканеру.
Бесплатного Защитника Windows достаточно?
Для домашнего компьютера при включённых обновлениях и разумной осторожности — обычно да. Главное, чтобы он был включён и получал обновления баз.
Может ли вирус попасть с флешки?
Да. Не запускайте с чужих флешек неизвестные файлы, особенно ярлыки и файлы с расширениями exe, bat, scr, и проверяйте флешку Защитником через правую кнопку мыши.
Сообщение в браузере «ваш компьютер заражён» — это правда?
Почти всегда нет. Это реклама или мошенничество, которое пытается заставить скачать «чистильщик» или позвонить по номеру. Закройте вкладку и не звоните.
Автор
разборы по первоисточникам
Пишем по учебникам, исследованиям и клиническим рекомендациям, источники под каждым материалом. Нашли ошибку — напишите на redakciya@kakustroeno.ru, исправим.