Лаборатория Касперского выпускает бесплатную утилиту Kaspersky Virus Removal Tool для проверки и лечения компьютера в ручном режиме. Скачать утилиту с актуальной антивирусной базой можно с официального сайта Касперского по ссылке
https://support.kaspersky.ru/viruses/kvrt2015.
Утилита не имеет модуля обновления антивирусной базы, поэтому актуальную версию нужно будет скачивать заново. Утилита не может защитить компьютер в режиме реального времени, но может вылечить компьютер от вирусов в ручном режиме. Kaspersky Virus Removal Tool не конфликтует с другими антивирусными программами и может работать параллельно с основным антивирусом. Сканирование очень качественное. Утилиту имеет смысл использовать в качестве дополнительного средства проверки и лечения.
Технические требования к программе минимальны:
- 500 МБ свободного места.
- Подключение к интернет.
- Intel Pentium 1 ГГц или выше.
- 512 МБ оперативной памяти.
- Компьютерная мышь или тачпад.
Поддерживаются все операционные системы Windows, в том числе серверные.
Утилита не требует установки. В процессе работы на диске С: образуется директория для хранения данных программы, по умолчанию C:\KVRT_Data.
Попробуем просканировать компьютер с помощью Kaspersky Virus Removal Tool.
Для этого скачиваем утилиту по ссылке https://support.kaspersky.ru/viruses/kvrt2015.
Запускаем модуль KVRT.exe. В открывшемся окне знакомимся с лицензионным соглашением и политикой конфиденциальности и выражаем свое согласие, поставив галочки в соответствующие чек-боксы (рис.1).
Рис.1
Щелкаем кнопку "Принять" и дожидаемся окончания инициализации программы (рис.2).
Рис.2
После окончания инициализации появляется окно готовности Virus Removal Tool к сканированию (рис.3)
Рис.3
В пункте "Изменить параметры" имеется возможность изменить объекты сканирования. Выбираем "Изменить параметры" (рис.4).
Рис.4
В пункте "Добавить объект" добавляем для проверки диски C:,D: и щелкаем кнопку "ОК". Выбираем "Начать проверку".
Дожидаемся окончания проверки (рис.5).
Рис.5
Результаты проверки, в случае обнаружения угроз, показаны на рис.6.
Рис.6
В окне перечислены все обнаруженные угрозы и места их расположения. Щелкнув на крестик с левой стороны можно посмотреть более подробное описание угрозы. С правой стороны в окошке "Выберите действие" можно для каждой угрозы выбрать действие, которое вы считаете нужным к ней применить.
Доступны следующие действия:
- "Пропустить" - проигнорировать угрозу;
- "Скопировать в карантин" - отправить файл в карантин (оригинальный файл остается неизменным);
- "Удалить" - удалить зараженный файл.
В меню в верхней строке окна можно выбрать действия, которые будут применимы ко всем угрозам сразу.
Доступны следующие групповые действия:
- "Скопировать всё в карантин" - отправить все угрозы в карантин;
- "Нейтрализовать всё" - попытаться вылечить зараженные файлы;
- "Пропустить всё" - проигнорировать угрозы;
- "По умолчанию" - восстанавливает первоначальные установки.
Выбираем действие "Нейтрализовать всё". В этом случае, утилита попытается вылечить зараженные файлы. Файлы, которые не поддаются лечению, будут помещены в карантин. После эти файлы можно будет удалить или пропустить. Некоторые файлы определяются как угрозы, хотя таковыми не являются. Это могут быть различные генераторы ключей, программы удаленного администрирования и т.п. Вы сами решаете удалять такие файлы или пропустить.
Нажимаем клавишу "Продолжить". Kaspersky Virus Removal Tool выполняет лечение системы (рис.7).
Рис.7
Суммарные результаты лечения показаны на рис.8.
Рис.8
Подробности проверки и лечения можно посмотреть, выбрав пункт "подробнее" (рис.9).
Рис.9
В случае обнаружения активных угроз, утилита предлагает лечение с перезагрузкой компьютера (рис 10).
Рис.10
Лечение с перезагрузкой позволяет избавиться от активных угроз. Сохраняем все свои данные и закрываем активные программы. Утилита блокирует запись новых файлов на диск, блокирует запись в реестр, нейтрализует угрозу и перезагружает компьютер. После перезагрузки автоматически запускается Kaspersky Virus Removal Tool и производится повторное сканирование системы.
Можно попытаться нейтрализовать угрозу без перезагрузки, но для активных угроз результат не гарантирован.
Результаты сканирования можно посмотреть во вкладках "Карантин" (рис.11) и "Отчет" (рис.12).
Рис.11
Рис.12
Результаты сканирования сохраняются в каталоге C:\KVRT_Data и могут быть просмотрены с помощью утилиты Kaspersky Virus Removal Tool.
Расширенный режим работы
Для более тщательного сканирования системы используется расширенный режим работы утилиты Kaspersky Virus Removal Tool. Для запуска расширенного режима вызываем командную строку одновременным нажатием клавиш Win+R (рис.13).
Рис.13
Нажимаем кнопку "Обзор", в проводнике находим утилиту KVRT.exe и щелкнув кнопку "Открыть" сносим название KVRT.exe в командную строку.
Через пробел добавляем параметр "-freboot" - включение расширенного режима работы.
В поле "Открыть" командной строки должна получиться приблизительно такая команда D:\KVRT.exe -freboot.
Нажатием на "ОК" запускаем утилиту Kaspersky Virus Removal Tool в расширенном режиме.
Компьютер перезагрузится и автоматически будет запущена утилита Kaspersky Virus Removal Tool.
Работа утилиты в расширенном режиме внешне ничем не отличается от уже описанной работы в обычном режиме. Выбираем объекты для проверки и запускаем проверку. По окончании проверки и лечения ваш компьютер будет избавлен от вирусных угроз.
Перезагружаем компьютер.
Поздравляю! Ваш компьютер очищен от вирусных угроз.