Найти в Дзене
nikos zaharov

Удаление любого вируса 100% метод!!!

Привет раньше не было столь мощных вирусов типа ванна край хотя возможно они были но я их не ловил. Я бы вам хотел рассказать базовые примеры того как можно себя обезопасить этим руководствуюсь лично я. Допустим вы скачали программу и пытаетесь ее установить и запустить ,но программа никак не реагирует появляется лишь маленькая окошко которое потом закрывается ,ну конечно увидеть такое будет достаточно странным поведением для программы и не зря. Если подобное случается у меня на виртуальной машине то первым делом я открываю process hacker ,но если его нет то диспетчер задач и тоже подойдет однако в process haker конечно будет по удобнее ориентироваться, но вот сами посмотрите я открываю process hacker захожу в настройки и вижу какие имеются процессы по цвету здесь есть системные файлы есть сервисы 32-битные процессы и очень странно почему svchost выделяется не как сервис а как библиотека причем сторонняя библиотека запущенная от имени администратора когда другие файлы svchost запущены

Привет

раньше не было столь мощных вирусов типа

ванна край хотя возможно они были но я

их не ловил. Я бы

вам хотел рассказать базовые примеры

того как можно себя обезопасить этим

руководствуюсь лично я.

Допустим вы

скачали программу и пытаетесь ее

установить и запустить ,но программа

никак не реагирует появляется лишь

маленькая окошко которое потом

закрывается ,ну конечно увидеть такое

будет достаточно странным поведением для

программы и не зря. Если подобное

случается у меня на виртуальной машине

то первым делом я открываю process

hacker ,но если его нет то диспетчер задач и

тоже подойдет однако в process haker

конечно будет по удобнее ориентироваться,

но вот сами посмотрите я открываю

process hacker захожу в настройки и вижу

какие имеются процессы по цвету здесь

есть системные файлы есть сервисы

32-битные процессы и очень странно

почему svchost выделяется не как

сервис а как библиотека причем сторонняя

библиотека запущенная от имени

администратора когда другие файлы svchost запущены как сервис ,а диспетчер

задач вообще говорит что это 32 битный

процесс когда у меня винда 64 битная ,но

нет

Сразу не спешите себе устанавливает

process hacker и ориентироваться на svchost потом его тем более еще

удалять.

Дело в том что я знаю свою винду

и я знаю какие файлы в диспетчере задач

и должны быть изначально вот вы например

очень часто меня спрашиваут почему ты до

сих пор сидишь на семерке что ты не обновишь

ся дело в том что у меня и так все

прекрасно работает.

Мне не нужны

обновления которые я не знаю если

система работает стабильно то зачем мне

ее обновлять и искать себе лишний

геморрой

если вы замечаете какой-то процесс

которого будет не должно то и желательно

поскорее его отправить на сканирование

virustotal

Выбираете процесс нажимаете на

папочку или в диспетчере задач можно

сделать то же самое правой кнопкой мыши

открыть место хранения файла затем

загружаете его на virustotal

Только

нужно запомнить если у вас есть

антивирус то это не означает что вы 100

процентов безопасности дело в том что

сигнатуры

базы данных антивируса они у всех разные

то что может определить один не означают

что сможет определить

другой поэтому virustotal просканируют

данный файл по всем антивирусам.

Вирусы

много не весят поэтому процесс такой

будет достаточно быстрый.

Если

это типичный шифровальщик об этом вам

сможет сказать virustotal то желательно

войти в безопасный режим как можно скорее

пока он не зашифровал ваш компьютер с

другой стороны если это какой-то

нетипичный вируса например keylogger

супер-пупер с помощью которого

взламывают блогеров после перезагрузки

он сможет запускаться не как процесс а

уже как служба ну и представьте сколько

служб есть на вашем компе ,вы знаете

каждую из них? я например нет.

Он просто

скроет себя все системе

и его местоположение будет найти

достаточно тяжело

Так делают не все но

кто захочет замаскировать вирус сделает

именно так.

Представим что вы поймали вирус

типичный майнер вы его закрываете а он

опять открывается удалить его вы не

можете

Тогда отправляемся безопасный

режим но сначала захватим собой полезную

утилиту доктор веб и отключаем интернет.

Тут дело в том что во первых хрена вы

знает как себя будет вести этот вирус

вдруг он захочет улететь куда-то в сеть

а во-вторых доктор очень полезная

программа но все таки она собирает отчет

о вашем компьютере делиться своими

данными я как-то не хочу

После сканирования доктором вебом

просмотрите планировщик задач это легко

делается в программе Ccleaner и удалите что вам

вам не надо затем проверьте файлы

автозагрузки если по-прежнему видите там

подозрительные файлы то перейдите по

указанному пути и удалите их.

Пользоваться антивирусом или нет это

конечно дело ваше но я пользуюсь мой

антивирус жрёт 180 мегабайт но зато я

работаю спокойно.