Як очистити ноутбук від вірусів без антивірусу Чищення комп'ютера від вірусів




У разі постійної роботи в інтернеті або використання неперевірених носіїв інформації нерідко виникає необхідність очистити комп'ютер від вірусів безкоштовно.

Після скачування та встановлення антивірусу потрібно запустити один із запропонованих видів перевірки. Швидка, як правило, займає кілька хвилин.

Повна, залежно від продуктивності процесора, розмірів жорсткого диска та інших параметрів, може проводитися й півдня – проте, в той же час ви можете виконувати інші завдання на комп'ютері.

Порада!При підозрі на віруси у системі варто завжди вибирати повну перевірку.

Після багатогодинного сканування з'явиться пропозиція вилікувати або видалити заражені файли.

Якщо лікування не вдається, видалення буде єдиним можливим виходом із ситуації – простіше поставити програму заново, ніж залишити в ній шкідливий код і згодом повністю встановлювати заново систему.

Антивірус Касперського

Наступним потужним засобом проти вірусів є відома вітчизняна програма.

Встановивши касперський антивірус на свій комп'ютер, можна відразу ж провести сканування.

Для подальшої безкоштовної підтримкипотрібно зареєструватися та отримати доступ до захисту комп'ютера протягом року.

Функціональність безкоштовно версії більш ніж достатньо для разового видалення вірусів. А керування інтуїтивно зрозуміле навіть для користувача, що запускає її вперше.

AVZ

Для того, щоб позбутися шкідливих програм за допомогою цієї безкоштовної програми, її потрібно завантажити зі сторінки виробника, а потім виконати такі дії:


  • Запустити антивірус;
  • Перейти до меню "Файл"та вибрати "Відновлення системи";
  • Вибрати всі пункти та запустити їх виконання;
  • Зайти до меню «Сервіс»/«Диспетчер процесів»;
  • Прибрати процеси, що не підсвічуються зеленим;
  • Зайти до меню «Файл»/«Майстер пошуку»;
  • Очистити операційну систему.

Інші програми

З її допомогою перестануть відкриватися зайві вікна браузера та здійснюватись переходи за сторонніми посиланнями.

Для перевірки системи онлайн та позбавлення вірусів без завантаження програм теж є кілька варіантів.

Один із них – ESET Online Scanner, функції якого дозволяють частково відновити працездатність системи.

Хоча можливості його набагато менші порівняно з антивірусами, що встановлюються.

Існує ще кілька непоганих і безкоштовних програмтипу Avasta, та Microsoft Security Essentials.

Однак при їх використанні є кілька нюансів:

  • Частина таких антивірусів є безкоштовними лише протягом певного періоду (наприклад, 1 року);
  • Ефективність їх менша, ніж у описаних вище програм;
  • Виявлення вірусів проводиться постійно, але якщо система вже заражена і шкідливий код пропущений, більшість безкоштовних антивірусіввже не здатне їх виявити.

Очищення пам'яті

Після того, як віруси виявлені або в процесі перевірки системи, слід подбати про очищення пам'яті комп'ютера, де також можуть бути зайві процеси, що негативно впливають на працездатність системи.


Для того щоб їх виявити, знадобиться запуск «Диспетчера завдань» ( одночасне натисканняклавіш «Ctrl+Alt+Del»).

Після цього на вкладці «Процеси»можна побачити всі програми, що працюють зараз.

Деякі з цих процесів можна вимкнути.

Іноді їх може розпізнати навіть нефахівець – шкідливі коди виглядають незрозумілими наборами символів (і навіть китайських ієрогліфів).

Головне при цьому – випадково не закрити важливі для роботи процеси, хоча найчастіше система просто не дозволить цього зробити;

  • Набрати у рядку команду "msconfig";
  • У меню, що з'явилося, на вкладці вимкнути зайві програми (прибрати галочки).
  • В основному, у цьому списку знаходяться керуючі програми антивірусів, месенджерів, а також деякі драйвери.

    Чим більше в ньому програм, які не встановлював власник комп'ютера, тим більший шанс зараження системи.

    Додаткові дії

    Після виявлення вірусів та їх видалення слід остаточно переконатися, що жодна шкідлива програма не залишилася ні в пам'яті, ні на жорсткому диску.

    Для цього випливає:

    • Очистити кошик;
    • Відредагувати реєстр. всі встановлені програмивідображаються в ньому у розділі HKEY_CURRENT_USER/ Software. Непотрібні видаляють клавішею Delete.

    Знаючи, як самостійно очищати комп'ютер від вірусів, варто проводити такі очищення хоча б 1-2 рази на рік.

    Також слід встановити надійний антивірус і час від часу запускати його самостійно для сканування – захист у реальному часі не завжди захищає систему, особливо якщо програма безкоштовна.

    Доброго часу доби, друзі! Нерідко, користуючись повсякденним інтернетом, виникає потреба в перевірці та очищенні комп'ютера від вірусів. Комп'ютер може бути заражений шкідливою програмою не лише з Інтернету, а й з неперевірених носіїв чи дисків. Жоден користувач може використовуватиме захисту свого ПК платне антивірусне ПЗ. Є альтернативні рішення, завдяки яким можна легко очистити комп'ютер від вірусів абсолютно безкоштовно. У цій статті ми розглянемо ефективні способивидалення шкідливого коду з ПК.

    Після того, як Ви помітили нестандартну поведінку Вашого комп'ютера (ПК тугодумить, при переході в браузері відкриваються сторонні сторінки, з'являються незвичні написи на екрані монітора тощо), насамперед потрібно запустити систему в безпечному режимі.

    (banner_google1)
    Для цього при включенні комп'ютера достатньо кілька разів натиснути клавішу F8 для виклику меню додаткових варіантів завантаження,


    і потім вибрати пункт «Безпечний режим», натиснувши Введення,
    У більшості випадків, система завантажується в цьому безпечному режимі і після цього вже можна приступати до очищення ПК від вірусного коду. Але це не завжди допомагає, особливо якщо шкідливе програмне забезпечення завдає шкоди реєстру операційної системи. У такому випадку потрібно знайти файл для відновлення безпечного режиму, відкрити його в командному рядку, а потім пробувати завантажити Windows.

    Використання антивірусних програм для очищення комп'ютера від шкідливих файлів

    Коли ПК запуститься в безпечному режимі, необхідно просканувати жорсткі диски та оперативну пам'ятьспеціальною антивірусною програмоюна наявність вірусів. Такі програми є як платні, і безкоштовні. Ми з Вами зупинимося на антивірусних утилітах, які розповсюджуються безкоштовно, або є можливість використовувати ПЗ у пробному режимі (зазвичай 30-денне безкоштовне використання).

    AVZ

    Перед Вами безкоштовна антивірусна утиліта, здатна похвалитися наявністю розширеного засобу контролю, крім стандартного сканера. Загалом програма непогано справляється зі своїм завданням, ліквідуючи всі шкідливі файли.


    Щоб очистити ПК від вірусів за допомогою AVZ, потрібно завантажити програму із сайту розробника та виконати послідовні дії:
    - запускаємо утиліту;
    - заходимо в меню «Файл» та натискаємо на «Відновлення системи»;
    - далі ставимо скрізь галки та натискаємо на кнопку «Виконати зазначені операції»;
    - після перейдемо в меню «Сервіс» та натиснемо на пункт «Диспетчер процесів»;
    - на цьому етапі закриваємо всі процеси, що не зеленого кольору;
    - запускаємо "Майстер пошуку" з меню "Файл";
    - Очищаємо ОС Windows.
    Завантажити софт можна за посиланням

    Dr.Web Curelt

    Dr.Web Curelt – чудовий сканувальник комп'ютера на віруси, який розповсюджується безкоштовно, якщо не використовувати його з комерційною метою. Curelt – це, по суті, версія відомого антивірусу Dr.Web. Цим софтом можна періодично сканувати комп'ютер на можливі загрози. Від себе скажу, що з багатьох ситуацій із зараженням комп'ютерів використовував саме цю програму, і вона жодного разу не підводила мене.


    Завантажити можна за посиланням. Коли Dr.Web Curelt завантажено, запускаємо завантажений файл і вибираємо один із двох видів перевірки комп'ютера.

    Швидка перевірка не займе більше кількох хвилин (раджу використовувати цей вид сканування для профілактики ПК). Повна перевірка займе набагато більше часу, оскільки процесор буде напружений максимум. В принципі, за будь-якого вибору, можна буде займатися своїми справами на комп'ютері, поки Dr.Web шукатиме шкідливі програми.

    Рекомендую:
    повну перевірку здійснювати, коли є підозра на вірусні файли.

    Коли програма повністю просканує ваш комп'ютер, з'явиться віконце з пропозицією вилікувати або видалити заражені програми чи файли. Якщо файли лікуванню не піддаються, залишається лише один вихід із проблеми: безповоротно видалити, щоб зараження не пішло далі.

    HitmanPro

    Не міг я не згадати про чудового сканувальника вірусів – HitmanPro. Про цього нещадного вбивцю дізнався я якось при зараженні свого комп'ютера ще 2013 року. Вірус, який «їв» всі ресурси відеокарти, на жаль, не могли знайти ні штатних антивірусів, ні вищеописаних сканувальників. Трохи поюзавши на форумах натрапив на цю дивовижну софтину. За кілька хвилин блаходаря Хітмен вірус був знайдений і очищений, після чого відеокарта почала функціонувати, як раніше. Отак ось, друзі!


    Після того випадку, дана програмарятує мене щодня. Використовуючи HitmanPro разом із вищеописаним антивірусом Dr.Web Curelt, можна бути впевненим у повному очищенні ПК від шкідливих файлів. Мінус Хітмена лише один – програма платна, проте якщо потрібно очистити разово комп'ютер, можна зареєструвати пробну 30-денну версію абсолютно безкоштовно. До того ж, у мережі гуляє зламаний антивірус HitmanPro, просто потрібно буде пропатчити exe файлта користуватися неодноразово, не витративши жодної копійки на ліцензію. Завантажити утиліту можна за посиланням

    Що потрібно робити після очищення комп'ютера від вірусів

    Коли антивірусна система знайде і видаляє всі віруси, потрібно остаточно переконатися, що жоден вірус не залишився на вінчестері, ні в пам'яті. Для цього робимо таке:
    - очищаємо кошик і наскільки можна тимчасові файли Windows;
    - Видалімо непотрібні програмиу гілці реєстру HKEY_CURRENT_USER/ Software шляхом натискання клавіші Delete (я вже описував у відповідній статті).

    На цьому все! Всіх благ!

    • 1. Насамперед
    • 2. Використання антивірусів
    • 3. CureIt від Dr.Web
    • 4. Антивірус Касперського
    • 5. AVZ
    • 6. Очищення пам'яті
    • 7. Насамкінець

    Звичайно, для боротьби з заразою давно придумані антивіруси, але їх використання передбачає вкладення коштів, які не завжди є, а тому спробуємо сьогодні відповісти на питання, як очистити комп'ютер від вірусів підручними засобами.

    Першим ділом

    Якщо ви помітили зміни в гірший бік у роботі вашого ПК, то цілком можливо він зазнав атаки шкідливих програм. Симптоми, які можуть наштовхнути на думку про зараження:

    • Поява сторонніх написів на екрані;
    • Швидкість роботи системи помітно зменшилася;
    • При відкритті браузера вас одразу перекидає на незнайомі вам сторінки і таке інше.

    У такій ситуації потрібно якнайшвидше перевести комп'ютер у безпечний режим, вхід до якого можна здійснити, натиснувши клавішу F8 під час завантаження системи. У вікні слід вибрати один з варіантів безпечного режиму, після чого натиснути клавішу Enter. Якщо операційна система відмовляється завантажуватися, то ймовірно вірус вже встиг пошкодити реєстр Windows– тоді нам потрібно буде файл для відновлення безпечного режиму, який потрібно буде запустити з командного рядка. Тепер можна запустити антивірус.

    Використання антивірусів

    Увімкнувши безпечний режим, слід приступити до чищення комп'ютера від вірусів, у цьому нам повинні допомогти. спеціальні утиліти- Антивіруси. Як правило, для їх використання необхідно сплатити передплату, але деякі програми доступні у безкоштовному або тимчасово безкоштовному варіанті. Погляньмо на них докладніше.

    CureIt від Dr.Web

    Найпопулярніше з безкоштовних додатків. Після того як програма буде завантажена та встановлена, слід вибрати один із запропонованих видів перевірки. Швидка перевірка не займе багато часу, середніх розмірів жорсткий дисквона зможе протестувати наявність вірусів за кілька хвилин. Якщо ви практично впевнені, що віруси на вашому комп'ютері все ж таки є - віддайте перевагу повній перевірці. Вона може зайняти кілька годин, але паралельно з нею ви зможете використовувати інші програми.

    Після завершення перевірки на моніторі з'явиться віконце з пропозицією вилікувати або видалити заражені файли. Почати варто з першого варіанта, але якщо лікування не дасть результатів, то варто все ж таки пожертвувати пошкодженим файлом або програмою – краще встановити їх заново, ніж залишати на харді розсадник цифрових захворювань.

    Антивірус Касперського

    Легендарний розробник програмного забезпечення з недавніх пір пропонує і безкоштовну версію свого софту, ніж гріх не скористатися. Після встановлення ви відразу зможете зробити повне сканування системи, але для подальшої роботи потрібно створити обліковий записта запросити доступ до захисту ПК терміном на один рік. Для одноразового видалення шкідливих програм такої версії від Касперського буде більш ніж достатньо, але для постійного захисту варто подумати про придбання платної версії.

    Варто відзначити унікальну простоту у використанні цього інструменту – навіть людина, яка вперше зіштовхнула з комп'ютерною технікою, за лічені секунди розбереться з інтерфейсом програми, а тому має сенс встановити такий помічник на техніку своїх не дуже підкованих у технічних питаннях батьків, щоб поява вірусу не змушувала вас щоразу власноруч займатися боротьбою з ним.

    AVZ

    Трохи менш простий у використанні, але також ефективний варіант. Для чищення комп'ютера від вірусів потрібно зробити наступні кроки після того, як програма буде завантажена та встановлена:

    • Власне, запустити її;
    • У меню "Файл" вибрати пункт "Відновлення системи";
    • У вікні вибрати всі пункти і запустити процес їх виконання;
    • У меню “Сервіс/Диспетчер процесів” усунути процеси, які не виділені зеленим кольором;
    • Пройшовши шляхом «Файл» > «Майстер пошуку» розпочати очищення нашої операційної системи.

    Існує й низка інших програм, які підійдуть для самостійного чищення ПК, але описаних варіантів вам має вистачити.

    Очищення пам'яті

    Натискаємо клавіші “Windows” + “R” і в командному рядку, що з'явився, набираємо «msconfig». У меню, що вилетіло, переходимо в пункт “Автозавантаження” і прибираємо галочки з незнайомих нам програм. Зазвичай там знаходяться антивіруси, деякі драйвера і ряд месенджерів, але, якщо чимось з цього переліку ви не користуєтеся - сміливо видаляйте, простіше знову поставити галочку, ніж гадати що саме заважає ПК працювати на повну силу.

    Насамкінець

    Після того, як наші інструменти виявили та видалили непроханих гостей, слід зробити кілька фінальних штрихів:

    • Очистити кошик, щоб заражений файл не зміг повстати з мертвих і завдати шкоди операційній системі;
    • Ознайомитися з реєстром, в якому в кілька кліків позбавитися всіх програм, якими ви не користуєтеся, для цього потрібно в розділі HKEY_CURRENT_USER/Software натиснути кнопкою Delete по зайвому ПЗ.

    Пам'ятайте, що необережна робота з реєстром може призвести до пошкодження операційної системи, а тому краще проводити цей етап очищення під керівництвом повністю компетентного в даному питаннітовариша. Пам'ятайте, що найчастіше наявність вірусів у вашому комп'ютері не можна помітити за зовнішніми ознаками, тому проводити подібні перевірки потрібно на регулярній основі і чим частіше - тим краще. І знову нагадуємо, що наявність платного антивірусу – не розкіш, а необхідність, особливо для людей, які зберігають важливі дані на своєму пристрої. Краще заплатити кілька доларів і почуватися захищеним, ніж постійно ставити під загрозу працездатність ПК та збереження інформації на ньому.

    У цій статті я розповім вам, як очистити ваш комп'ютер від вірусів з 99% гарантією, адже не один сучасний антивірус не може забезпечити 100% захист. Якщо не хочете довго читати або помилитися, можете подивитися наше відео внизу.

    Приступимо, для того, щоб нам було простіше знайти і відчистити віруси, для початку нам потрібно почистити системні папки. Це розвантажить диск ц і збільшить швидкість вашого комп'ютера.

    Включаємо робочий стіл --> натискаємо кнопку пуск --> панель управління --> вгорі праворуч дрібні значки --> параметри папок --> вкладка вид --> опускаємо бігунок вниз і прибираємо галочки: Приховувати захищені системні файли, приховувати розширення для зареєстрованих типів файлів та ставимо точку навпаки Показувати приховані файлита папки --> натискаємо застосувати потім ОК.

    Далі йдемо мій комп'ютер -> диск ц(може бути й інша буква, шукаємо диск з встановленою папкою Windows) --> відкриваємо папку windows, а потім temp у ній вибираємо всі файли чи виділенням чи Ctrl+A і видаляємо абсолютно все, що там є. Якщо напише, що файл не може бути видалений пропускаємо його.



    Знову мій комп'ютер --> диск ц --> користувачі --> папка з ім'ям вашого користувача --> AppData --> Local --> Temp --> знову виділяємо всі файли і видаляємо їх --> повертаємося до папки Local опускаємо в самий низ і видаляємо всі файли ( папки не чіпаємо будьте уважні ), крім тих у яких закінчення DAT, ini.

    Завантажуємо CCleaner встановлюємо російською мовою (або кому якою зручніше), запускаємо цю програму. Натискаємо на кнопку очищення (намальований віник) -> аналіз, чекаємо до 100% -> натискаємо кнопку очищення. Далі натискаємо кнопку Реєстр --> пошук проблем, чекаємо 100% --> виправити --> повторюємо останні кроки доти, доки помилок не буде знайдено. Тепер кнопка сервіс --> видаляємо всі непотрібні програми на вашу думку ( Будьте уважні! ), видаляйте всі туллбари та програми якими ви не користуєтеся. Кнопка автозавантаження --> можете видалити з автозавантаження все, крім антивірусу.


    Хочемо також нагадати. що ми запускаємо новий проект - запитай отримай відео відповідь, налаштування комп'ютерів. Чекаємо на ваші запитання.

    Як видалити вірус без антивірусу

    Alexander Antipov

    Ви знаєте як повернути стан вашого Windows у момент часу, коли він ще не був заражений вірусом? Цей легко можна робити без антивірусу і, до того ж, це може зайняти лише лічені частки секунди.


    Неважливо, як далеко ви пішли неправильним шляхом – повертайтеся.
    Турецька приказка

    Денис Батранков, [email protected]

    Вступ

    Дуже цікаво дивитися на людей, які розуміють наявність комп'ютерного вірусуна своїй операційній системі Windows проводять конкурс: який антивірус краще. З інтернету або з наявного диска використовуються всі антивіруси поспіль, поки що черговий не скаже, що вірус знайдений і вилікований. Однак цей метод не завжди дає потрібний результат і тоді людина встановлює заново операційну систему і заспокоюється.

    Чи потрібно використовувати антивіруси? Потрібно. Але при цьому треба розуміти, що антивіруси не завжди ловлять віруси. Для прикладу візьмемо нещодавній звіт SurfRight, де було досліджено 107435 реальних комп'ютерів. 37898 комп'ютерів (35% з усіх) було інфіковано шкідливим кодом і при цьому на 25038 антивіруси стояли одночасно з вірусами, але антивіруси про це не знали. Як бачите на цьому прикладі 2/3 заражених комп'ютерів (25038 із 37898) мало антивірус, але їм це не допомогло. Добре, однак, що на інших комп'ютерах наявність антивірусу допомогла. Таким чином, антивірус – це частина захисту, необхідна, але недостатня.

    Примітка: у статті під «вірусом» розуміємо «будь-який вид шкідливого коду»

    Фахівці з комп'ютерної безпекиназивають шкідливі програми різними іменами залежно від завдань, які вирішує для зловмисника наявний у них код. Наприклад, завдання класичного комп'ютерного вірусу- Впровадитись в інший код або замінити його. Завданням руткітає приховати свою присутність у системі. Завданням троянської програми є вкрасти якісь дані. Завданням програм-вимагачівзашифрувати ваші файли або перекрити доступ до системи. Завданням мережевих черв'яківє поширення свого коду через мережу. І так далі. Часто зловмисники поєднують усі ці завдання в одному модулі шкідливої ​​програми, і він одночасно і мережевий черв'як і троян і руткіт, а для прикриття ще й скрінсейвер чи лже-антивірус. У літературі іноді всі ці типи називають "зловред", щоб скоротити вираз "шкідливий код". Неологізм «зловред» мені не подобається, тому я його не вживаю. У цій статті слово "вірус" використовується як характерний приклад будь-якого шкідливого коду. Тому читаючи слово «вірус» у цій статті, розуміємо: «будь-який шкідливий код».

    Чи потрібно перевстановлювати Windows, якщо шкідливий код не видаляється і не виявляється? Так, це один із варіантів. Але недолік методу переустановки Windowsполягає в тому, що установка займає час: адже потрібно встановити всі необхідні драйвери, додатковий програмне забезпечення, наприклад Microsoft Officeі так далі, а може зайняти весь день (чи всю ніч).

    Звичайно, допитливий читач вже здогадується, що встановлювати заново Windows не завжди потрібно, якщо ви заздалегідь створили образ вашої системи (бекап) за допомогою спеціалізованих програм, типовим представником яких є Norton Ghost. Однак є інші ще швидші способи, що дозволяють повернути стан комп'ютера в момент часу, коли ще не був заражений. Настав час дізнатися, як можна прискорити процес повернення своєї операційної системи в цей стан.

    Контрольні точки відновлення Windows

    Безліч проблем можна було б уникнути, якби домашні користувачі працювали з мінімальними привілеями, але всі правильні слова убезпечників про це розбиваються про реальне життя. Будь-який домашній користувач, який намагається виконати цю просту корисну пораду, впирається в повідомлення Windows про те, що для впізнання нової флешки потрібно бути адміністратором, для запису DVD дискаТреба бути адміністратором. І в результаті він плює на корисні поради, включає адміністративні права і продовжує жити щасливо, і, що цікаво, довго, оскільки сучасні шкідливі програми не шкодять своєму зберігачеві до певного часу, поки на це не буде отримана відповідна команда. Але коли команда отримана і вас просять відправити SMS на короткий номерабо перевести гроші за розшифрування ваших же DOC файлів - точно прийшла пора діяти.

    Робота з мінімальними привілеями – не панацея від усіх бід

    Періодично Windows знаходять способи підвищити рівень привілеїв до адміністратора. Наприклад, навіть цього року було знайдено таку вразливість, яка дозволяла стати адміністратором і Windows XP SP3 і Windows 7. Опис вразливості можна знайти за номером CVE-2010-0232 ) Таким чином, навіть працюючи з мінімальними правами у вас немає 100% гарантії, що шкідливий код не зможе отримати права адміністратора. Тому рекомендується відключати вразливі сервіси та постійно встановлювати оновлення компонентів для всіх версій Windows.

    Перед тим як починати лікування потрібно згадати той день, коли ви могли заразитися. Це могло бути, взагалі кажучи, відвідування будь-якого сайту, завантаження будь-якої програми, перегляд будь-якого PDF або відео через Інтернет, встромлена в USB флешка, атака з сусіднього комп'ютера. Зараз заразитися можна скрізь, навіть на порядних сайтах і навіть переглядаючи абсолютно невинні документи: PDF, XLS, DOC. З вибором дати можна не боятися: навіть якщо ви помилитеся з датою, завжди можна відкотити зміни або вибрати ще більш ранню дату. За замовчуванням функція відновлення системи Windows XP та Vista зберігає системні файли та реєстр раз на добу, а Windows 7 – раз на тиждень.

    Потім ви запускаєте стандартну службову програму “Відновлення системи” з меню Пуск та повертаєте систему до стану до зараження, вказавши потрібну дату у відповідному вікні програми. Точка відновлення системи – це інформація про стан системи на вказану дату та час. Тому вибравши потрібну точку відновлення, ви можете повернути стан системи на той момент. От і все. Повторюся: якщо лікування було невдалим, ви можете відкотити зміни назад або вибрати ще більш ранню точку відновлення.

    WindowsXP.

    Ось як виглядає скріншот дляWindows 7.

    Під час відновлення у Windows 7 ви можете переглянути програми, які будуть порушені під час відновлення. У Windows XP служба відновлення системи відстежує лише ключовий набір файлів системи та програм, а в Windows 7 система стежить за змінами всього диска. Однак у обох операційні системиФайли користувача не включаються до точки відновлення системи, тому повернення до попередньої точки не призведе до втрати ваших документів.

    У Windows XP, якщо ви зберігали документи в папці «Мої документи», вони залишаться в цілості та збереженні, а ось робочий стіл буде повернуто в попередній стан, крім того будуть відновлені системні файли, включаючи реєстр. У Windows 7 ні папка "Мої документи", ні робочий стіл не змінюються під час відновлення.

    Якщо ви читаєте цю статтю до того, як збираєтеся використовувати точки відновлення, то перевірте, а чи включена у вас ця функція – це допоможе вам відновити систему в майбутньому за будь-якої аварійної ситуації. У Windows XP виберіть: Мій Комп'ютер – Властивості – Відновлення системиу Windows 7: Комп'ютер – Властивості – Захист системи.

    Скріншот ізWindows7 із включеним захистом дискаC:

    Windows SteadyState або миттєвий знімок диска

    Ще більш вдалою безкоштовною функцієюДля відновлення системи, яка є в Windows, є компонент SteadyState . Він доступний для Windows XP і Vista, і його треба завантажити з сайту Microsoft і встановити додатково. У Windows 7 ця функція на момент написання статті (травень 2010 року) відсутня. У принципі аналогічні рішення існують і в сторонніх розробників, перерахую їх: ShadowUser, Deep Freeze, Renurnil, Shadow Defender. Деякі з них також мають безкоштовні версії. І деякі з них також працюють під Windows 7.

    Windows SteadyState та інші подібні системи спочатку розроблялися для використання на загальнодоступних комп'ютерах у готелях та інтернет-кафе. Але ця технологія також дуже корисна і домашнім користувачам як система постійної підтримки Windows у працездатному стані.

    Щоб зрозуміти, як усі такі системи працюють, потрібно уявити, що ваш Windows запускається і робить миттєвий знімок усієї інформації на дисках і потім працює не на вашому реальному диску, а на цій копії диска вона називається тіньовою копією. Це ніби ви зробили бекап і працювали на ньому, замість реального диска. Ви можете змінювати та видаляти все, що завгодно на цій тіньовій копії, але ваш реальний диск завжди залишається незмінним. Якщо ви відчуваєте, що час "лікуватися", то можна просто натиснути кнопку reset і Windows знову завантажиться з "чистого листа", тобто з незмінною копії вашого диска. Ви витрачаєте на очищення системи 0 секунд.

    Природно, щоб пам'ятати всі зміни на копії, Windows SteadyState потрібне якесь місце на диску. Для цього виділяється та використовується спеціальний файл кешу, розмір якого ви можете регулювати. У цей файл записуються всі "зміни", які насправді не виробляються з диском. В аналогічних продуктах, перерахованих вище, є оригінальніші рішення, коли використовується наявний вільний від файлів простір на реальному диску, де зберігається інформація про зміни під час роботи. При перезапуску вся ця інформація про зміни скидається.
    Скріншот, де захист жорсткого дискавключено.

    Таким чином, перевагою Windows SteadyState є те, що будь-які зміни, які відбувалися в системі, ви можете вилікувати звичайним перезапуском системи. Мінусом є те, що ви повинні подбати про збереження своїх документів, які зберігаються на дисках. Оскільки Windows SteadyState захищає лише розділ, де розташована система, ви можете зберігати документи на сусідніх розділах. А якщо ви зберігатимете ваші документи (або фільми чи музику) на мережевих дисках, то ви ще більше спростите собі життя. Слід зазначити, що сторонні продукти, перелічені вище, пропонують більш розширений функціонал цього виду захисту, але просять за це грошей.

    Образи дисків

    Говорячи про системи відновлення не можна не згадати про спосіб, коли ви можете зробити звичайний архів вашої системи і потім її відновити. Системи бекапа дисків розвинулися дуже: вони вже можуть робити архів працюючої системи - не витрачаючи ваш робочий час в очікуванні, коли процес завершиться. Створені бекапи Windows можуть бути відновлені навіть на інший комп'ютер, де вже буде інше залізо: процесор, материнська плата, відеокарта та ін. швидким способомвідновлення я вважаю роботу на миттєвих копіях диска, коли звичайним перезавантаженням ви безслідно стирає наслідки своїх помилкових дій. І витрачаєте на стирання вірусу 0 секунд свого часу.

    Висновок

    Отже, вивчили кілька способів відновлення системи після зараження. Найшвидшим способом відновлення зараження є робота на тіньовому знімку диска, найповільнішим – відновлення з бекапа. Однак, всі ці способи швидше і надійніше, ніж будь-який антивірус, особливо при захисті від таких видів шкідливого коду, як руткіти. Руткіти спеціально призначені для приховування антивірусів і дуже часто антивіруси нездатні протистояти їм. Саме на базі руткітів будуються цілі мережі керованих віддалено комп'ютерів (ботів), а антивіруси та люди навіть не помічають цього.

    Приклад: Руткіт TDSS (так само відомий як Alureon, Tidserv або TDL3)

    Наводжу приклад цього руткіту, тому що в моєму оточенні я виявив дуже багато людей, заражених цим руткітом, а це і комерційні, і держ. організації. Спосіб зараження у виявлених мною випадках – автозапуск із флешки. Антивіруси цей руткіт не виявляють, кращий спосібна його пошуку – . На основі даних компанії Damballa, вважається, що на сьогоднішній день найбільший ботнет Zeus призначений для крадіжки паролів у системі інтернет-банкінгу. Але в Росії це схоже TDSS. Щоб перевірити, запустіть у себе цю утиліту, раптом вона щось знайде і у вас?

    Особливістю описаних способів захисту (як і багатьох інших у нашому житті) є те, що ми все одно маємо підготуватися до можливої ​​вірусної атаки – якщо ви не подумали завчасно та не включили вбудовану систему захисту, то вона й не спрацює. Подивіться у себе: чи включені точки відновлення, встановіть Windows SteadyState, створіть бекап системи. Зробіть будь-яке з цих простих дій і вам не треба буде потім шкодувати і відновлювати працездатність вашого комп'ютера тривалий час. Хоча б відключіть автозапуск вірусів з флешок.

    Денис Батранков, [email protected]