База знань →5 хв читанняОновлено: 2026-09-21

Як зрозуміти, що на ПК з Windows вірус, і перевірити це

Ознаки шкідливого ПО найнадійніше шукати у поведінці машини: ПК раптом ледве повзе, реклама вискакує поза браузером, у списку програм — те, чого ви не встановлювали, а домашня сторінка несподівано змінилася. Повної перевірки Microsoft Defender плюс 15 хвилин у «Диспетчері завдань», списку автозавантаження та розширеннях браузера зазвичай достатньо, щоб підтвердити чи виключити зараження на домашньому ПК.

Ознаки, що вказують на зараження

Шкідливе ПО не буває невидимим: воно працює на тому ж процесорі, диску та мережі, що й усе інше. Удома найчастіше ловлять не кінематографічних шпигунів, а рекламне ПО, підмінників браузера та інше сміття. Ознаки нижче ідуть приблизно від «дратує» до «серйозно», і найгучніший із них — шифрувальник: він масово перейменовує файли, додає дивні розширення та залишає на робочому столі записку з вимогою. Одна ознака може мати безневинне пояснення; три-чотири разом — це вже діагноз.

Варто знати й сучасні шляхи зараження: фальшиві кнопки «Завантажити» на сайтах завантажень, інсталятори з «додатковими пропозиціями», піратський софт і кряки, вкладення з листів, яких ви не чекали. Якщо щось із цього запускалося на ПК з правами адміністратора в останні тижні — переходьте до перевірок просто зараз.

  • ПК раптом ледве повзе: вентилятори гудуть, диск у «Диспетчері завдань» тримається на 100%, хоча ви нічого не запускали
  • Реклама й вікна вискакують поза браузером, або браузер сам відкриває сторінки, яких ви не просили
  • У списку встановлених програм з’являються невідомі, плюс новий тулбар чи пошукова система, яку ви не обирали
  • Друзі отримують спам і дивні посилання з вашої пошти чи месенджерів, яких ви не надсилали
  • Microsoft Defender сам вимикається, або захист у реальному часі гасне після кожного перезавантаження
  • Файли масово перейменовуються з дивними розширеннями, а на робочому столі — записка з вимогою викупу

Як перевірити ПК за кроками

Почніть із «Диспетчера завдань» (Ctrl+Shift+Esc), вкладка «Процеси»: шукайте незнайомі назви, що з’їдають процесор, диск або мережу, коли ПК простоює. Правий клік по підозрілому процесу → «Відкрити розташування файлу» — шкідники обожнюють селитися в AppData\Temp і AppData\Roaming, а не в Program Files; процес звідти з безликим ім’ям — червоний прапорець. Далі вкладка «Автозавантаження» (або «Параметри» → «Програми» → «Автозавантаження») та «Параметри» → «Програми» → «Встановлені програми» з сортуванням за датою встановлення: усе, чого ви не впізнаєте й що з’явилося на початку проблем, — головний підозрюваний.

Потім аудит браузера: незнайомі розширення, домашня сторінка чи пошукова система, що змінилися самі собою, невідомі дозволи для сайтів. Фініш — «Безпека Windows» → «Захист від вірусів і загроз» → «Параметри перевірки» → «Повна перевірка»: на заставленому диску вона триває годину й довше, тож дайте їй відпрацювати. Якщо поведінка не зникла, а перевірка чиста, — це якраз випадок для автономної перевірки Microsoft Defender: вона перезавантажує ПК і перевіряє диск до завантаження Windows.

Якщо щось знайшлося

Дозвольте Defender видалити знайдене, потім приберіть програму-переносника — її зазвичай видно у списку встановленого за свіжою датою. Скиньте налаштування браузера, вилучіть незнайомі розширення та змініть важливі паролі з іншого, чистого пристрою: викрадення збережених у браузері логінів могло статися ще до перших симптомів. Після лікування тримайте Windows і браузер оновленими — більшість заражень входить у двері, які оновлення вже зачинили.

Коли антивірус завершив роботу, файли, залишені шкідником у %TEMP%, і хвости видалених «пропозицій» часто нікуди не діваються — Kleaner PRO вимітає ці сліди, щоб від непроханого гостя не залишилося нічого. Із шифрувальником сценарій інший: негайно відключіться від мережі, не платіть і перевірте, чи не можна повернути файли з історії версій OneDrive чи з резервних копій — перевстановлювати Windows слід у останню чергу.

Питання та відповіді

Чи може вірус працювати без гальмувань?

Так — викрадачі збережених паролів і cookies влаштовані так, щоб бути тихими. Надійна перевірка — це повне сканування Defender плюс огляд автозавантаження й списку програм, а не відчуття від роботи ПК.

Чи вистачить Microsoft Defender від вірусів?

Типовому домашньому користувачеві захисту Defender у реальному часі з актуальними оновленнями вистачає у переважній більшості випадків. Слабке місце — людина: фейкові інсталятори, запущені «Усе одно виконати», і піратський софт обійдуть будь-який антивірус.

Що робити насамперед при підозрі на шифрувальник?

Негайно відключіться від мережі — висмикніть кабель або вимкніть Wi-Fi, не платіть викуп і поки не перевстановлюйте систему. Спершу перевірте історію версій OneDrive та резервні копії, потім лікуйте ПК автономною перевіркою Defender.

Перевірте склад ліцензії до покупки.

Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.

Читайте також

Усі статті · Питання

Написати нам: [email protected]