Комодо не видит вирусы


  • Удаление малвэра Антивирусом Comodo
  • Защита Брандмауэром Comodo
  • Технология защиты Defense+
  • Технология Auto Sandbox TM
  • Удаление вирусов нашими экспертами в режиме реального времени
  • Гарантия "Без вирусов"

Comodo Internet Security Complete 10 гарантирует защиту против вирусов и малвэра, фокусируясь на предотвращении, а не просто выявлении. Наша запатентованная технология по устранению создает непроницаемый щит, который определяет безопасные, опасные и сомнительные файлы. Internet Security Complete 10 предлагает защиту от вирусов, Троянов, спама, шпионских программ и других вредоносных программ в режиме реального времени. Другие антивирусные продукты зависят от обновления информации о вирусах, но технология Auto Sandbox означает что вы защищены даже от неизвестных угроз.

Comodo верит что компании по производству програмного обеспечения должны отвечать за свою продукцию, поэтому мы поддерживаем Сomodo Internet Security Pro 10 уникальной гарантией. Если ваш ПК когда либо будет инфицирован, наши эксперты в сети исправят проблему без лишних затрат. В поддержку, гарантия Comodo покрывает затраты на ремонт вашего ПК эквивалентом до $500, в случае если ваш компьютер инфицирован вирусом или вредоносными программами и не может быть приведен в рабочее состояние. С программой Internet Security Pro 10 вы получаете безопасность, программное обеспечение, техническую поддержку и личное спокойствие.

Internet Security Pro 10 это больше, чем просто комплект защиты. вам так же предлагается круглосуточный доступ к нашим высококвалифицированным экспертам, готовым оказать помощь в любое время. Просто нажмите на иконку на вашем рабочем столе и вас соединят с экспертом Comodo, который поможет вам через чат и удаленное соединение с вашим компьютером.

Брандмауэр от Comodo постепенно занимает одну из самых высоких позиций по результатам статистики

Активная защита с целью автоматической изоляции угроз от подозрительных файлов, для того чтобы они не могли причинить вред, собственно предотвращая инфекцию, а не только определяя ее. Облачная база белых списков проверенного издателя легко определяет безопасный файл и вендора.

С целью снижения сбоев работы пользователя, незнакомые файлы запускаются только в виртуальной среде, где они не не могут навредить Windows, его регистру или важной базе данных.

Internet Security Pro 10 сама решает, блокировать ли незнакомые программы или пропустить. Игровой режим приостанавливает те операции, которые могут мешать пользователю получать удовольствие от игры. К ним относятся предупреждения, обновления вирусных баз данных или плановые сканирования.

Сканер шпионских программ определяет и чистит инфекции мэлвэра в регистре компьютера и на его дисках.

Сканирование облачным антивирусом определяет вредоносный файл, даже если пользователь не имеет последних данных о вирусе.

Если компьютер на котором установлен Internet Security Pro 10 инфицирован вирусом или вредоносной программой и не может быть восстановлен нашими экспертами, мы покроем стоимость ремонта в сертифицированном сервисе Comodo суммой до $500

Windows 10, Windows 8, Windows 7, Windows Vista and Windows XP (32-бит and 64-бит).

Даже самое лучшее предупреждение эффективно только тогда, когда у пользователя есть необходимая поддержка. Поэтому Comodo заботится о том, чтобы специалисты работали 24 часа в сутки 7 дней в неделю и помогали клиентам в очистке ПК, удалении старого Антивируса и о том, что бы компьютер оставался чистым. Большинство проблем у ПК возникают из за вредоносных программ и, в следствии этого, Comodo не только заботится о том, чтобы вы были защищены, но и том, чтобы вас всегда ждал специалист, что бы устранить проблему, уничтожить вирус или просто убедиться в том, чтобы не оказалось дальнейших проблем.

Sandbox это виртуальная оперативная среда, созданная внутри вашего компьютера для неизвестных и подозрительных программ. Internet Security Pro 10 автоматически запускает подозрительные программы в сэндбоксе, где они не могут навредить Windows, его регистру и важной базе данных. Эта защита стоит на порядок выше традиционного антивирусного программного обеспечения, так как она полностью изолирует новые вирусы, которые могут причинить вред.

После активации подписки, включенную в Internet Security Pro 10, нажмите на иконку на рабочем столе для начала разговора с экспертом. Эта услуга стоит дороже, чем обычная техподдержка, поскольку дает возможность разрешить проблему удаленно, безлимитно и круглосуточно. Лицензия покрывает 3 компьютера.

Comodo Internet Security Pro 10 позаботится о том, что бы ваш ПК оставался без вирусов с помощью расширенных функций. Технология Defense+ не позволит подозрительным файлам запуститься на вашем ПК. Благодаря технологии Auto Sandbox все файлы будут тестированы и запущены в надежной виртуальной среде, прежде чем они попадут в компьютер.

В окне настройки Comodo Internet Security за работу антивируса отвечает опция Производить сканирование в реальном времени на вкладке Антивирусный мониторинг. Когда данная опция отмечена, возможны два режима работы антивируса: Кумулятивное сканирование и Сканирование по доступу.

Согласно официальному руководству, при используются различные приемы для повышения производительности и снижения потребления ресурсов, такие как фоновое сканирование. Этот режим включается опцией Оптимизировать процесс сканирования. Если эта опция отключена — антивирус работает в режиме .


Согласно официальному руководству, опция Уровень эвристического анализа отвечает за выявление программ, содержащих характерный для вирусов код. Повышение этого уровня увеличивает вероятность и обнаружения неизвестных вирусов, и ложных срабатываний. Рекомендую оставить Низкий.

Опция Выявлять потенциально нежелательные приложения, расположенная на вкладке Рейтинг файлов → Настройка, влияет на работу как облачной проверки, так и антивируса. Когда она включена, программы определенной категории считаются вредоносными: ПО для скрытого сбора данных, средства удаленного доступа, средства обхода лицензионной защиты и т.д. Также, что несколько странно, в эту категорию входят программы для тестирования защиты. Если отключить эту опцию, то соответствующие приложения не будут считаться вредоносными и снизится число ложных срабатываний антивируса.

Относительно опции Максимальный размер файла на вкладке Антивирусный мониторинг отмечу, что она не влияет на максимальный размер сканируемых составных объектов: он остается равным 40 МБ. Так, антивирус не блокирует самораспаковывающийся архив, запускающий вирусы, если его размер превышает 40 МБ.


Антивирус имеет список исключений Усиленная защита → Исключения сканирования → Исключенные пути, состоящий из путей к файлам, их шаблонов (с символами * и ? ) и групп файлов. Как следует из названия, файлы, добавленные в этот список, исключаются из антивирусной проверки на основе своего расположения. Такие файлы будут обрабатываться как обычные неопознанные. Например, можно завести специальный каталог C:\Exclusions для хранения подозрительных файлов и добавить его в этот список.

Но если имеет место ложноположительное срабатывание, то исключать файл по расположению — плохое решение. Вместо этого лучше добавить файл в доверенные (Рейтинг файлов → Список файлов) — и антивирус не будет реагировать ни на этот файл, ни на его копии. Доверенные файлы антивирус считает чистыми. Как вариант, можно добавить в доверенные поставщика программы, на которую реагирует антивирус: тогда он сочтет чистыми и другие версии этой программы.

Если оповещения антивируса не отключены, то при обнаружении вредоносного файла будут предложены варианты:

  • Обезвредить: файл удалится в карантин;
  • Игнорировать в этот раз: на мгновение файл будет доступен для чтения;
  • Игнорировать и добавить в исключения: файл добавится в Исключенные пути;
  • Игнорировать и сообщить о ложном срабатывании: файл добавится в доверенные.


Оповещения облачного выявления вредоносных файлов похожи на оповещения антивируса, но настраиваются отдельно, на вкладке Рейтинг файлов → Настройка.

В версии CIS 10 и ниже при обнаружении вредоносного ПО обычно появляется окно с предложением платной техподдержки GeekBuddy. От дальнейшего показа этого предложения можно отказаться соответствующей опцией в том же окне; это придется делать по отдельности для разных способов обнаружения угрозы. Однако редактированием реестра можно отказаться сразу от всей подобной рекламы, не дожидаясь ее появления: в каждом разделе реестра вида HKLM\SYSTEM\Software\COMODO\Firewall Pro\Configurations\?\Settings (здесь на место знака ? подставляются номера 0 , 1 и т.д.) задать dword-параметрам вида ShowGeekBuddyOffer* значение 0 , а затем выполнить перезагрузку.


Если антивирус блокирует файл, то запрещаются любые операции с ним, включая чтение и копирование (разрешается удаление и перемещение в пределах диска). Однако можно разрешить чтение и копирование таких файлов определенным программам: следует занести эти программы в список Усиленная защита → Исключения сканирования → Исключенные приложения. Например, для онлайн-проверки файлов полезно установить программу VirusTotal Uploader. Чтобы она могла работать с файлами, которые блокирует антивирус Comodo, добавим ее в Исключенные приложения.


Важно знать, что программам, занесенным в Исключенные приложения, антивирус разрешает не только чтение, но и запуск вредоносных файлов. Если при попытке запуска произойдет блокировка или даже удаление такого файла — это результат работы облачного анализа или проактивной защиты, но не самого антивируса.

На вкладке Антивирус → Виды сканирования можно задавать различные задачи антивируса и заносить их в расписание. По умолчанию в расписание внесено регулярное полное сканирование компьютера, что, на мой взгляд, не оправдано. Эту задачу можно исключить из расписания, открыв раздел График в окне ее параметров.



В настройке каждого профиля имеется опция При сканировании использовать возможности облачного сканирования. Если она включена, выполняется облачное определение рейтинга исполняемых (Portable Executable) файлов. В результате все такие просканированные файлы попадают на вкладку Рейтинг файлов → Список файлов.

Автоматическое обновление антивирусной базы настраивается на вкладке Общая настройка → Обновления.

На той же вкладке настраивается обновления самого комплекса, однако за исключением критических исправлений, его обновление не происходит автоматически: требуется подтверждение пользователя. При обновлении программы необходимо обращать внимание на все параметры аналогично первоначальной установке.

Для ручного офлайн-обновления антивируса следует в главном окне CIS нажать значок справки, выбрать пункт О программе, затем Импортировать антивирусную базу и указать путь к файлу с базой. Этот файл можно скачать непосредственно или скачать в архиве по ссылке на странице официального форума.


Я обнаружил вирус.

Через фаервол видно, что svchost сканирует порты моегоже роутера, поочереди, одновременно по 20-30 портов, изза чего интернет тормозит и периодически отключается.

Сканировал NOD32, AVG, Comodo, Kasper. результат нулевой (

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 23:11, 08/15/09


Компьютеры и ноутбуки

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 09:09, 08/16/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 15:03, 08/16/09


Меркурий Плюс. Компьютеры - сборка и ремонт, обучение, графические услуги

Вид деятельности: Компьютерные техники, Продажа и сбор компьютеров, Репетиторы и учителя

Ответ опубликован: 18:06, 08/16/09


Компьютеры и ноутбуки

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 18:06, 08/16/09

Вирус можно спрятать от любого антивируса, как бывший хакер, могу заверить, что будь то самый простой бесплатный антивирус, или будь-то самый последний доргой антивирус с последними обновленными базами типа Касперский, и другие не малобюджетные антивирусы, не спасут вас на 100% от вирусов. Есть программы, так называемые Criptors, (Крипторы), их зачада создать файлу-вирусу оболочку, с фальшивым мусорным кодом. Когда антивирус встречает такой файл, он видит лишь в коде лишь мусор. Тоесть невидет самого ядра файла, а тоесть не видет вирусы.

Теперь что качаеться решения проблемы. Нужно удостовериться что svchost поражон и являеться не оригинальным. Для этого попробуй вставить установочный диск винды и запустить (через Пуск - Выполнить) "sfc /scannow" (без кавычек). Она проверит корректность всех файлов. Правда, если ты "лечил" систему от активации, то она ее после перезагрузки потребует (поэтому надо сохранить файл c:\windows\system32\winlogon.exe и перед перезагрузкой восстановить его, предварительно переименовав. Почему вы уверены что это вирус? Не всегда этот файл являеться вирусом. Как говорят источники:

Ответ опубликован: 19:07, 08/16/09


Компьютеры и ноутбуки

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 19:07, 08/16/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 20:08, 08/16/09

Ответ опубликован: 03:03, 08/17/09

Ответ:
Рони, просто вы пускаете рекламу антивируса, который мало того тормозоит систему, очень надоедлив. Такой антивирус не в коем случае нельзя ставить начинающим пользователям.

Я сижу более чем 2 года без антивируса. Неодного заражения. Главное не антивирус, а понятие где вирус, сколько может важить троян, как выглядят подозрительные файлы, и так далее.

IBS Computers Налетел на вас потому, что вы выгораживая ваш Касперский, нагнали на всех техников которые рекомендуют другие антивирусные программы, тем самым не дав право выбора людям, сылаясь на то, что, если вам не предлагают Касперского, значит эти "славные техники" пытаються вас кинуть. Вот это и есть причина, пишите всегда от своего имени, и свое мнение. И описывать ваше мнение по поводу других специалистов, это по меньшей мере не компетентно.

Народ вы пустили тему, какой антивирус лучше, автор этого не спрашивал. Флуд здесь разве привествтуеться?

Ответ опубликован: 06:06, 08/17/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 07:07, 08/17/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 08:08, 08/17/09

Ответ опубликован: 20:08, 08/18/09

Ответ опубликован: 20:08, 08/18/09

Ответ:
К тебе во этим портам идет только вход, это не вирус, так как выходящие 75 килобайтов идут прямиков в Великобританию, а имено вот сюда - NTL Infrastructure - Nottingham.

Это удалось узнать пробив IP, вот и все. Входящих данных нет на комп, только выходящие.

Ответ опубликован: 08:08, 08/20/09

Ответ опубликован: 21:09, 08/27/09

Ссылка на вашу страницу будет автоматически прикреплена к ответу


Цитата
Тимофей пишет:
и может кто знает на сколько опасны эти файлы.. ?
опасны это точно, они ведь обновились скорее всего (раз аваст и нод их теперь не видят) СТОП! У вас стоит и Аваст и Нод? (2 антивируса в системе=глюки)
Вобщем надо искать первопричину (источник) заразы, а не бороться с последствиями, выполняйте рекомендации

Цитата
Вадя пишет:
СТОП! У вас стоит и Аваст и Нод? (2 антивируса в системе=глюки)
нет, у товарища с такими же проблемами стоит НОД.. у меня Аваст

рекомендации до этого читал, .. но сейчас перечитаю еще раз, спасибо!

Видимо тему я не в ту ветку добавил, простите.





Цитата
Тимофей пишет:
когда же уж аваст начнет ее замечать
Вариант 1 - отправить файл авасту
Вариант 2 - проверить на вирустотале



Complete scanning result of "xzlyno.exe", processed in VirusTotal at 04/10/2009 07:44:10 (CET).

[ file data ]
* name. xzlyno.exe
* size. 764538
* md5. 18731c7897ecfa8947da9313f18fb4d7
* sha1. fe1cdab73b89253875e2b38b898940e26e4751ec
* peid. -

[ scan result ]
a-squared 4.0.0.101/20090410 found nothing
AhnLab-V3 5.0.0.2/20090410 found [Win-Trojan/Klone.764538]
AntiVir 7.9.0.138/20090409 found [SPR/AutoIt.Gen]
Antiy-AVL 2.0.3.1/20090409 found nothing
Authentium 5.1.2.4/20090409 found nothing
Avast 4.8.1335.0/20090409 found nothing
AVG 8.5.0.285/20090410 found nothing
BitDefender 7.2/20090410 found [Trojan.Heur.AutoIT.1]
CAT-QuickHeal 10.00/20090409 found nothing
ClamAV 0.94.1/20090410 found [Trojan.Autoit-72]
Comodo 1107/20090409 found nothing
DrWeb 4.44.0.09170/20090409 found [Win32.HLLW.Autohit.7402]
eSafe 7.0.17.0/20090407 found nothing
eTrust-Vet 31.6.6448/20090410 found nothing
F-Prot 4.4.4.56/20090409 found nothing
F-Secure 8.0.14470.0/20090409 found [Packed.Win32.Klone.bj]
Fortinet 3.117.0.0/20090409 found [W32/Autorun.BJ!worm]
GData 19/20090410 found [Trojan.Heur.AutoIT.1]
Ikarus T3.1.1.49.0/20090410 found nothing
K7AntiVirus 7.10.698/20090409 found [Packed.Win32.Klone.bj]
Kaspersky 7.0.0.125/20090410 found [Packed.Win32.Klone.bj]
McAfee 5579/20090409 found [W32/Autorun.worm.zf.gen]
McAfee+Artemis 5579/20090409 found [W32/Autorun.worm.zf.gen]
McAfee-GW-Edition 6.7.6/20090409 found [Riskware.AutoIt.Gen]
Microsoft 1.4502/20090409 found [Trojan:Win32/Meredrop]
NOD32 3998/20090410 found [Win32/Packed.Autoit.Gen]
Norman 6.00.06/20090409 found nothing
nProtect 2009.1.8.0/20090410 found nothing
Panda 10.0.0.14/20090409 found [Bck/Galapoper.LQ]
PCTools 4.4.2.0/20090408 found nothing
Prevx1 V2/20090410 found [High Risk Worm]
Rising 21.24.40.00/20090410 found nothing
Sophos 4.40.0/20090410 found [Mal/Generic-A]
Sunbelt 3.2.1858.2/20090410 found nothing
Symantec 1.4.4.12/20090410 found nothing
TheHacker 6.3.4.0.305/20090409 found [Trojan/Klone.bj]
TrendMicro 8.700.0.1004/20090410 found [TROJ_EMBEDDED.CN]
VBA32 3.12.10.2/20090409 found [Trojan.Autoit.FINT]
ViRobot 2009.4.7.1686/20090409 found nothing
VirusBuster 4.6.5.0/20090409 found nothing

Засада в том, что у товарища нод, только что обновили базу - этот же файл (который отправил на сканирование) - не видит! а в отчете написано, что определил.. странно.


Эту статью хочу начать с одной простой истины: "Если антивирус не находит ни одного вируса — это не значит, что на вашем ПК их нет!".

Бывает на самом деле довольно часто следующая картина: при использовании веб-браузеров (Firefox, Chrome, Opera и др.) - появляется различная реклама (там, где ее раньше никогда не было), открываются вкладки, на рабочем столе могут появиться баннеры (не лицеприятного содержания, например, которые просят отослать SMS-сообщение), компьютер может притормаживать и подвисать и т.д.

Все эти факторы (особенно в совокупности) говорят о том, что на вашем компьютере есть нежелательное ПО (вирусы, рекламные скрипты, трояны и т.д.) .

Причем, обычный антивирус, даже после полной проверки компьютера, частенько пишет, что все в порядке, вирусы не найдены. И в этот момент есть ощущение, что здесь что-то не так: компьютер ведет себя странно, но антивирус бездействует .

Собственно, в этой статье хочу порекомендовать небольшой рецепт очистки как раз для таких случаев, когда не совсем понятно, как вернуть компьютер к нормальной работе (когда по всем признакам компьютер заражен вирусом, но обычный антивирус их не видит. ) .

Несмотря на то, что я написал выше, все же, рекомендую иметь один из современных антивирусов (он вас защитит от сотен др. угроз). Лучшие из них приводил в этой подборке -->


Удаление невидимого вредоносного ПО

(очистка Windows от классических вирусов, тулбаров, adware, и пр.)

  1. Не отправляйте никакие SMS, как требуют некоторые баннеры, всплывающие на рабочем столе. Компьютер у вас, скорее всего, не "излечится" от этой заразы, а деньги можете потерять.
  2. Установите современный антивирус (ссылку на лучшие продукты привел выше). Отмечу, что некоторые виды вирусов блокируют доступ к сайтам известных антивирусов (если это так, попробуйте загрузить подобные продукты с др. софтовых сайтов);
  3. Сделайте сразу же резервную копию всех важных данных, и желательно на съемном носителе (на будущее: желательно ее делать заблаговременно);
  4. Если вирус заблокировал доступ к рабочему столу (загородил все инструменты своими баннерами) - попробуйте загрузить Windows в безопасном режиме. На крайний случай, воспользуйтесь LiveCD диском.

Многие разработчики знаменитых антивирусных программ в последнее время выпускают онлайн-версии своих продуктов. Принцип работы с ними достаточно простой: загрузив к себе "относительно"-небольшой файл и запустив его, он автоматически проверит вашу систему на вирусы.

Причем, подобные продукты не конфликтуют с установленным антивирусом в системе, работают во всех современных версиях Windows, не требуют установки, и у них всегда актуальная антивирусная база.


Работа сканера ESET’s Free Online Scanner


F-Secure - вредоносные элементы не найдены


Dr.Web CureIt - обнаружена 1 угроза

В общем, какой бы продукт вы не выбрали - рекомендую полностью прогнать им свою систему. Нередко, удается найти десятки угроз, которые пропустил установленный антивирус.

Могу сказать, что в последнее время куда больше распространены не классические вирусы, а рекламное ПО и трояны. Встраиваясь в самые популярные приложения (браузеры, например) они не редко мешают нормально работать, просто отвлекая навязчивостью, или вообще блокируя нужные опции.

Причем, избавиться от этого рекламного ПО (во многих случаях) - сложнее чем от классических вирусов. Как правило, обычный антивирус не находит ничего подозрительного и сообщает, что у вас все в порядке.

Дело все в том, что они как бы "встраиваются" в браузер (например, под видом плагина или какой-то надстройки) , иногда добавляют нужные строки в ярлык браузера, изменяют файл HOSTS и пр.

К счастью, для очистки Windows от этих вредоносных скриптов - есть свои программы, и одну из них я порекомендую ниже. Работает она параллельно вашему антивирусу (т.е. удалять его не нужно) и способна избавить от "львиной" доли проблем.


Одна из лучших (по моему мнению) программ для удаления с компьютера разного рода рекламного ПО: тулбаров, надстроек в браузере, скриптов, adware, потенциально нежелательного ПО и т.д. Кстати, именно она видит все те вирусы, против которых обычный антивирус бессилен.

Что еще радует, это то, что программа бесплатная, с простым и очень понятным интерфейсом, где нет ничего лишнего.

Буду считать, что убедил ее попробовать .

После запуска AdwCleaner, для начала проверки компьютера - нужно нажать всего лишь одну кнопку " Scan Now" (или "Сканировать", в зависимости от перевода) . См. скриншот ниже.


AdwCleaner: главное окно (кнопка начала сканирования "Scan Now")

Время проверки Windows на "среднем" по сегодняшним меркам компьютере - составит всего лишь 3-5 мин. (а то и быстрее). Всё потенциально нежелательное ПО, что найдется при сканировании - будет автоматически удалено и изолировано (т.е. от пользователя не нужно знать абсолютно ничего, этим, собственно, она мне и нравится) .

Примечание!

После проверки вашего компьютера, он будет автоматически перезагружен . После загрузки Windows вам будет предоставлен отчет о его проверки.

Перед началом сканирования системы - рекомендую закрыть все другие приложения и сохранить все открытые документы.

В рамках этой статьи не могу не порекомендовать еще одну замечательную утилиту - Malwarebytes Anti-Malware (кстати, сравнительно недавно в нее встроена AdwCleaner, которую я рекомендовал чуть выше) .

M alwarebytes Anti-Malware


Malwarebytes Anti-Malware / Лого

Еще одна отличная программа для борьбы с вирусами, червями, троянами, spyware-программами и т.д. Malwarebytes Anti-Malware несколько дополняет возможности предыдущий программы - в нем реализован специальный алгоритм "хамелеон", позволяющий его запускать даже тогда, когда вирус блокирует запуск любых других антивирусных программ!

  • - сканирование всех дисков в системе;
  • - обновление базы в ежедневном режиме (для противодействия даже только-только появившемся вирусам);
  • - эвристический анализ (позволяет обнаруживать большое числе вредоносных файлов, которых еще нет в базе);
  • - все изолированные файлы помещаются в карантин (если программа ошиблась - вы можете восстановить любой из них);
  • - список исключений файлов (которые не требуется сканировать);
  • - благодаря технологии Chameleon, программа может запуститься даже тогда, когда все аналогичные программы блокируются вирусом;
  • - поддержка русского языка;
  • - поддержка все популярных ОС Windows: Vista, 7, 8, 10.

Для начала сканирования системы Windows - запустите Malwarebytes Anti-Malware, откройте раздел " Scan " (или "Проверка") и нажмите кнопку в нижней части экрана - " Scan Now " (или "Начать проверку", если у вас русская версия, см. скрин ниже) .

Полная проверка системы с помощью Malwarebytes Anti-Malware

Кстати, по своему опыту могу сказать, что Malwarebytes Anti-Malware отлично справляется со своей задачей. После его сканирования и очистки, большинство мусорного ПО - будет обезврежено и удалено. В общем, рекомендую к ознакомлению!

Также рекомендую ознакомиться со статьей об удалении вирусов из браузера (ссылка ниже).

После того, как ваш компьютер (ноутбук) будет просканирован (и обезврежен ) предыдущими утилитами, рекомендую его прогнать еще одной интересной и полезной программой - AVZ. Ее я неоднократно рекомендовал на страницах блога, сейчас же порекомендую три шага, которые в ней необходимо сделать для ликвидации проблем (если они еще остались) .

AVZ, кстати говоря, позволяет восстановить некоторые системные настройки Windows, доступ к диспетчерам, и пр. моменты (которые могли испортить вирусы при заражении).

Эта антивирусная утилита предназначена для удаления целого ряда вредоносного ПО (часть из которого, кстати, не видит и не обнаруживает обычный антивирус). Например, таких как:

  • Троянских программ;
  • Надстроек и тулбаров в веб-браузере;
  • SpyWare и AdWare модулей;
  • BackDoor модулей;
  • Сетевых червей и т.д.

Что еще подкупает в ней: для начала работы и сканирования системы Windows, нужно всего лишь скачать архив ZIP с программой, извлечь ее и запустить (т.е. ничего не нужно устанавливать, настраивать и т.д.). Разберу три шага ниже в статье, которые рекомендую в ней сделать.

После запуска программы, выберите системный диск (хотя бы его, желательно все). Обычно он всегда помечен характерным значком .

После этого в правой части экрана нажмите кнопку " Пуск " для начала сканирования (кстати, над кнопкой " Пуск " можно сразу же выбрать, что делать с вредоносным ПО, например, удалять ).


Начало проверки в AVZ | Кликабельно

Как правило, проверка системного диска с Windows на наличие вирусов проходит достаточно быстро (5-10 мин.). Кстати, рекомендую перед такой проверкой, на время, выключить свой основной антивирус (это несколько ускорит сканирование).

Не секрет, что в Windows есть некоторые параметры, которые не отвечают оптимальным требованиям безопасности. Например, среди прочих, авто-запуск вставляемых дисков и флешек. И, разумеется, некоторые виды вирусов, как раз этим пользуются.

Чтобы исключить подобные настройки и закрыть подобные дыры, в AVZ достаточно открыть меню " Файл/Мастер поиска и устранения проблем " (см. скрин ниже).


Файл - мастер поиска и устранения проблем (в AVZ)

Далее выбрать категорию проблемы (например, " Системные проблемы "), степень опасности (рекомендую выбрать " Проблемы средней тяжести ") и начать сканирование.


Мастер поиска проблем

После сканирования, вам будет предоставлен отчет с теми параметрами, которые желательно поменять. Рекомендую все строки отметить галочками и нажать " Исправить " (кстати, AVZ самостоятельно оптимизирует те параметры, которые, по ее мнению, не отвечают безопасности - так что никакой ручной работы!) .

Чтобы все это привести в норму, в утилите AVZ есть специальная вкладка для восстановления всех самых основных параметров. Чтобы ее открыть, нажмите: " Файл/Восстановление системы " (как на скриншоте ниже).


Восстановление системы (в AVZ)

Далее перед вами предстанет список того, что можно восстановить: просто отмечаете галочками, что нужно (можно, кстати, отметить все) и жмете кнопку " Выполнить отмеченные операции ".


Восстановление настроек системы (AVZ)

Как правило, после проведенного восстановления, компьютер начинает работать в штатном режиме.

Если вдруг вышеперечисленное не помогло, обратите внимание на еще несколько советов в шаге 5.

1. Сканирование системы в безопасном режиме

В некоторых случаях очистить компьютер от вирусов без безопасного режима - нереально! Дело в том, что в безопасном режиме Windows загружает самый минимальный набор ПО, без которого невозможна ее работа (т.е. многое нежелательное ПО в этом режиме просто не работает!) .

Таким образом, многое из того, что нельзя удалить в обычном режиме, легко удаляется в безопасном.

Если у вас не получается запустить утилиты, которые я рекомендовал выше, попробуйте их запустить в безопасном режиме. Вполне возможно они не только откроются, но и найдут все, что от них "прячется".

Чтобы зайти в безопасный режим — при загрузке компьютера нажмите несколько раз кнопку F8 — в появившемся соответствующем меню выберите данный режим.

2. Восстановление системы

Если у вас есть контрольная точка восстановления, которая была создана до заражения вашего компьютера вирусами и рекламным ПО, вполне возможно, что, откатившись к ней, вы исправите ситуацию.

3. Переустановка Windows

Вообще, я не сторонник по каждому "чиху" переустанавливать систему. Но в некоторых случаях, гораздо проще и быстрее переустановить систему, чем мучиться с вредоносным ПО.

На этом статью завершаю.

За дополнения по теме — заранее большое мерси.

Первая публикация: 23.10.2016

Статья откорректирована: 22.01.2019

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции