Признаки, указывающие на заражение
Вредоносное ПО не бывает невидимым: оно работает на том же процессоре, диске и сети, что и всё остальное. Причём дома чаще всего ловят не кинематографических шпионов, а рекламное ПО, подменщиков браузера и прочий мусор. Признаки ниже идут примерно от «раздражает» к «серьёзно», и громче всех шифровальщик: он массово переименовывает файлы, добавляет странные расширения и оставляет на рабочем столе записку с требованием. Один признак может иметь безобидное объяснение; три-четыре вместе — это уже диагноз.
Полезно знать и современные пути заражения: фальшивые кнопки «Скачать» на сайтах загрузок, инсталляторы с «дополнительными предложениями», пиратский софт и кряки, вложения из писем, которых вы не ждали. Если что-то из этого запускалось на ПК с правами администратора в последние недели — переходите к проверкам прямо сейчас.
- ПК вдруг еле ползёт: вентиляторы гудят, диск в «Диспетчере задач» стоит на 100%, хотя вы ничего не запускали
- Реклама и всплывающие окна появляются вне браузера, либо браузер сам открывает страницы, которые вы не просили
- В списке установленных программ появляются неизвестные, плюс новый тулбар или поисковик, который вы не выбирали
- Друзья получают спам и странные ссылки с вашей почты или мессенджеров, которые вы не отправляли
- Microsoft Defender сам отключается, либо защита в реальном времени гаснет после каждой перезагрузки
- Файлы массово переименовываются со странными расширениями, а на рабочем столе — записка с требованием выкупа
Как проверить ПК по шагам
Начните с «Диспетчера задач» (Ctrl+Shift+Esc), вкладка «Процессы»: ищите незнакомые имена, съедающие процессор, диск или сеть, когда ПК простаивает. Правый клик по подозрительному процессу → «Открыть расположение файла» — вредоносы обожают селиться в AppData\Temp и AppData\Roaming, а не в Program Files; процесс оттуда с безликим именем — красный флаг. Дальше вкладка «Автозагрузка» (или «Параметры» → «Приложения» → «Автозагрузка») и «Параметры» → «Приложения» → «Установленные приложения» с сортировкой по дате установки: всё, что вы не узнаёте и что появилось к началу проблем, — главный подозреваемый.
Затем аудит браузера: незнакомые расширения, домашняя страница или поисковик, сменившиеся сами собой, неизвестные разрешения для сайтов. Финиш — «Безопасность Windows» → «Защита от вирусов и угроз» → «Параметры сканирования» → «Полная проверка»: на забитом диске она идёт час и дольше, так что дайте ей поработать. Если поведение не ушло, а проверка чистая, — это ровно случай для автономной проверки Microsoft Defender: она перезагружает ПК и проверяет диск до загрузки Windows.
Если что-то нашлось
Дайте Defender удалить найденное, затем снесите программу-переносчика — её обычно видно в списке установленного по свежей дате. Сбросьте настройки браузера, уберите незнакомые расширения и смените важные пароли с другого, чистого устройства: кража сохранённых в браузере логинов могла произойти ещё до появления первых симптомов. После лечения держите Windows и браузер обновлёнными — большинство заражений входит в двери, которые обновления уже закрыли.
Когда антивирус закончил работу, файлы, оставшиеся от вредоноса в %TEMP%, и хвосты удалённых «предложений» часто никуда не деваются — Kleaner PRO выметает эти следы, чтобы от незваного гостя не осталось ничего. Со шифровальщиком сценарий другой: сразу отключитесь от сети, не платите и проверьте, нельзя ли вернуть файлы из истории версий OneDrive или из резервных копий — переустанавливать Windows следует в последнюю очередь.
Вопросы и ответы
Может ли вирус работать без тормозов?
Да — кражи сохранённых паролей и cookies устроены так, чтобы быть тихими. Надёжная проверка — это полное сканирование Defender плюс просмотр автозагрузки и списка программ, а не ощущения от работы ПК.
Хватит ли Microsoft Defender от вирусов?
Типичному домашнему пользователю защиты Defender в реальном времени с актуальными обновлениями хватает в подавляющем большинстве случаев. Слабое место — человек: фейковые инсталляторы, запущенные «Всё равно выполнить», и пиратский софт обойдут любой антивирус.
Что делать в первую очередь при подозрении на шифровальщик?
Немедленно отключитесь от сети — выньте кабель или выключите Wi-Fi, не платите выкуп и пока не переустанавливайте систему. Сначала проверьте историю версий OneDrive и резервные копии, затем лечите ПК автономной проверкой Defender.
Понятно до покупки: что входит в лицензию
Разовый 30-минутный триал даёт доступ к базовым инструментам. Возможности с меткой PRO остаются закрыты до активации платной лицензии.
Читайте также
Написать нам: [email protected]