Ознаки, що вказують на зараження
Шкідливе ПО не буває невидимим: воно працює на тому ж процесорі, диску та мережі, що й усе інше. Удома найчастіше ловлять не кінематографічних шпигунів, а рекламне ПО, підмінників браузера та інше сміття. Ознаки нижче ідуть приблизно від «дратує» до «серйозно», і найгучніший із них — шифрувальник: він масово перейменовує файли, додає дивні розширення та залишає на робочому столі записку з вимогою. Одна ознака може мати безневинне пояснення; три-чотири разом — це вже діагноз.
Варто знати й сучасні шляхи зараження: фальшиві кнопки «Завантажити» на сайтах завантажень, інсталятори з «додатковими пропозиціями», піратський софт і кряки, вкладення з листів, яких ви не чекали. Якщо щось із цього запускалося на ПК з правами адміністратора в останні тижні — переходьте до перевірок просто зараз.
- ПК раптом ледве повзе: вентилятори гудуть, диск у «Диспетчері завдань» тримається на 100%, хоча ви нічого не запускали
- Реклама й вікна вискакують поза браузером, або браузер сам відкриває сторінки, яких ви не просили
- У списку встановлених програм з’являються невідомі, плюс новий тулбар чи пошукова система, яку ви не обирали
- Друзі отримують спам і дивні посилання з вашої пошти чи месенджерів, яких ви не надсилали
- Microsoft Defender сам вимикається, або захист у реальному часі гасне після кожного перезавантаження
- Файли масово перейменовуються з дивними розширеннями, а на робочому столі — записка з вимогою викупу
Як перевірити ПК за кроками
Почніть із «Диспетчера завдань» (Ctrl+Shift+Esc), вкладка «Процеси»: шукайте незнайомі назви, що з’їдають процесор, диск або мережу, коли ПК простоює. Правий клік по підозрілому процесу → «Відкрити розташування файлу» — шкідники обожнюють селитися в AppData\Temp і AppData\Roaming, а не в Program Files; процес звідти з безликим ім’ям — червоний прапорець. Далі вкладка «Автозавантаження» (або «Параметри» → «Програми» → «Автозавантаження») та «Параметри» → «Програми» → «Встановлені програми» з сортуванням за датою встановлення: усе, чого ви не впізнаєте й що з’явилося на початку проблем, — головний підозрюваний.
Потім аудит браузера: незнайомі розширення, домашня сторінка чи пошукова система, що змінилися самі собою, невідомі дозволи для сайтів. Фініш — «Безпека Windows» → «Захист від вірусів і загроз» → «Параметри перевірки» → «Повна перевірка»: на заставленому диску вона триває годину й довше, тож дайте їй відпрацювати. Якщо поведінка не зникла, а перевірка чиста, — це якраз випадок для автономної перевірки Microsoft Defender: вона перезавантажує ПК і перевіряє диск до завантаження Windows.
Якщо щось знайшлося
Дозвольте Defender видалити знайдене, потім приберіть програму-переносника — її зазвичай видно у списку встановленого за свіжою датою. Скиньте налаштування браузера, вилучіть незнайомі розширення та змініть важливі паролі з іншого, чистого пристрою: викрадення збережених у браузері логінів могло статися ще до перших симптомів. Після лікування тримайте Windows і браузер оновленими — більшість заражень входить у двері, які оновлення вже зачинили.
Коли антивірус завершив роботу, файли, залишені шкідником у %TEMP%, і хвости видалених «пропозицій» часто нікуди не діваються — Kleaner PRO вимітає ці сліди, щоб від непроханого гостя не залишилося нічого. Із шифрувальником сценарій інший: негайно відключіться від мережі, не платіть і перевірте, чи не можна повернути файли з історії версій OneDrive чи з резервних копій — перевстановлювати Windows слід у останню чергу.
Питання та відповіді
Чи може вірус працювати без гальмувань?
Так — викрадачі збережених паролів і cookies влаштовані так, щоб бути тихими. Надійна перевірка — це повне сканування Defender плюс огляд автозавантаження й списку програм, а не відчуття від роботи ПК.
Чи вистачить Microsoft Defender від вірусів?
Типовому домашньому користувачеві захисту Defender у реальному часі з актуальними оновленнями вистачає у переважній більшості випадків. Слабке місце — людина: фейкові інсталятори, запущені «Усе одно виконати», і піратський софт обійдуть будь-який антивірус.
Що робити насамперед при підозрі на шифрувальник?
Негайно відключіться від мережі — висмикніть кабель або вимкніть Wi-Fi, не платіть викуп і поки не перевстановлюйте систему. Спершу перевірте історію версій OneDrive та резервні копії, потім лікуйте ПК автономною перевіркою Defender.
Перевірте склад ліцензії до покупки.
Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.
Читайте також
Написати нам: [email protected]