Архив рубрики: Лечение вирусов

Удаление и лечение вирусов с компьютера. Антивирусные программы и все, что с ними связано.

Как убрать рекламу на Android которая постоянно выскакивает

Постоянно выскакивает реклама на AndroidЕсли на вашем телефоне Android постоянно появляется реклама: на экране блокировки, в области уведомлений или прямо на домашнем экране (рабочем столе) и вам требуется избавиться от неё, об этом подробно в инструкции ниже.

Всплывающая реклама на Android может быть вызвана как обычными приложениями, в остальном безвредными, так и некоторым потенциально нежелательным ПО, которое сложно обнаружить и выявить, что именно вызывает появление рекламы. По порядку будут рассмотрены все возможные варианты. Примеры путей в настройках приведены для чистой ОС Android и для телефонов Samsung, но большинство способов универсальны и не зависят от конкретного смартфона.

Реклама на экране блокировки и в области уведомлений Android, приходящая от сайтов

Первая часть — про очень простой случай, с которым, однако, некоторые начинающие пользователи Android не знакомы. Этот вариант подойдет, если вы видите всплывающую рекламу на экране блокировки и в области уведомлений примерно, как на скриншоте ниже (обычно с указанием браузера и адреса сайта).

Реклама в уведомлениях Android

Причина такой рекламы — подписка на уведомления от различных сайтов, когда вы нажимаете кнопку «Разрешить» в браузере. Дело в том, что для многих сайтов это способ заработка и с помощью push-уведомлений вам рассылается реклама. От неё легко избавиться:

  1. В вашем браузере зайдите в настройки уведомлений. Например, в Google Chrome нажмите по кнопке меню — Настройки — Настройки сайтов — «Уведомления». В Яндекс Браузере — кнопка меню (три точки) — «Настройки» — «Уведомления» — «Уведомления от сайтов».
  2. В списке вы увидите список сайтов, которые могут отправлять вам уведомления. Среди них будут и те, которые показывают рекламу. Нажмите по такому сайту и либо нажмите «Очистить и сбросить» (в Chrome, можно и просто запретить уведомления, но лучше очистить параметры и больше не разрешать push-уведомления на этом сайте) или «Блокировать» (в Яндекс Браузере). Отключить уведомления от сайтов в Chrome на Android

После этого такие уведомления приходить перестанут. За исключением тех случаев, когда вы добавили какие-то сайты на главный экран (вероятно, вы видели, на некоторых сайтах внизу появляется предложение добавить его на главный экран). В этом случае удалите этот сайт как обычное приложение.

Реклама поверх домашнего экрана, приложений и экрана блокировки на Android

В случае, когда реклама на Android выскакивает поверх системных экранов и во время зарядки, это может быть следствием одной из двух причин:

  • Это штатная реклама приложений — к примеру, вы установили нестандартный блокировщик экрана, бесплатный лаунчер, приложение для отображения контакта на весь экран или для определения, звонящего по номеру. Если это бесплатное приложение, оно вполне может показывать рекламу и это не какой-то вирус, примеры — на скриншоте. Вы можете отказаться от использования такого приложения. Если этот вариант не подходит — прочтите сведения в разделе статьи с дополнительной информацией о блокировке рекламы. Реклама на экране блокировки Android
  • В некоторых случаях рекламные функции встроены в саму систему на разных уровнях, например, этим «славятся» смартфоны Xiaomi и его суббрендов. Можно найти отдельные инструкции для удаления рекламы в MIUI, использовать DNS-серверы от Adguard.
  • Иногда реклама может появляться просто повсюду и в любой момент и выяснить, какое приложение показывает эту рекламу не получается. Тогда, с большой вероятностью, речь идет либо о потенциально нежелательном ПО, либо о приложениях от не совсем чистых на руку разработчиков, которым вы предоставили слишком много разрешений.

Третий случай обычно самый сложный в диагностике. Но выяснить, какое именно приложение показывает рекламу возможно.

Как узнать, какое приложение показывает рекламу и удалить его

В Play Маркет доступно несколько приложений, позволяющих тем или иным способом определить, что именно показывает всплывающую рекламу на вашем Android телефоне. Они работают по разным принципам и использование только одного приложения не всегда позволяет получить необходимую информацию.

Я рекомендую использовать следующие приложения совместно (учитывайте, что в РФ ссылки могут не открываться в браузере, но приложения исправно ищутся при поиске в Play Маркет):

Первое приложение работает следующим образом: после его установки, когда вы дали необходимые разрешения приложению, оно начнет отображать поверх экрана иконку последнего запущенного приложения. Если в какой-то момент на экране Android вдруг появится реклама, это означает, что какое-то приложение вызвало её появление и иконка изменится: нажимаем по ней и видим, какое приложение срабатывало последним. Здесь же будет и кнопка для просмотра всех последних запущенных приложений с возможностью их удаления.

Приложение Popup Ad Detector для Android

К сожалению, это не всегда срабатывает и в некоторых случаях реклама как будто исходит от системных приложений Google. Здесь может помочь следующее приложение: AppBain Ad Detector анализирует все приложения на наличие потенциальных угроз: большинство из них по факту не представляет вреда, однако, если в разделе «Concerns» приложения вы видите пункт «Adds ad icons to the desktop» — раскройте его и обратите пристальное внимание на список приложений, вполне возможно, что именно они показывают рекламу.

Также вы можете также обратиться к приложению Goclean. В нем перейдите на вкладку «Ad detector» и установите переключатель на пункт «Include Ads». Вы увидите список всех приложений (в том числе и «хороших»), которые могут показывать рекламу.

Обнаружение рекламы в приложении GoClean Ad Detector

После этого желательно просто поработать с телефоном, пока снова будет появляться реклама. А затем вновь зайти в тот же раздел приложения и посмотреть, на параметр «Count» рядом с именем приложения. Если счетчик показывает большое число, а вы к этому приложению не обращались — это странно и не исключено, что именно это приложение вызывает появление всплывающей рекламу. Перейти к его удалению можно с помощью кнопки «Del» (или просто удалить в настройках приложений).

Есть и ещё одно приложение, которое может оказаться полезным в контексте определения рекламного приложения: Uninstaller (Деинсталлятор), доступное на Play Маркет. Приложение не самое новое, но исправно работает и на последних версиях Android. После запуска, вы увидите список всех установленных приложений, причем недавно установленные будут отображаться вверху.

Приложение Uninstaller для Android

Если среди них вы видите те, которые вы не устанавливали (иногда они прячутся под системные, имея простую иконку «с андроидом»), то есть вероятность, что у вас включена установка из неизвестных источников и какое-то другое приложение (которое устанавливали вы) само скачало и установило еще одно приложение и уже оно показывает рекламу. Также, если проблема с выскакивающей рекламой появилась совсем недавно, вы можете просто удалить все последние приложения.

Если поиск вручную не помог, попробуйте выполнить сканирование с помощью Malwarebytes Anti-malware для Android — приложение «специализируется» именно на таких типах заражений.

По завершении использования, вне зависимости от результата, я рекомендую удалить все рекомендованные мною выше приложения: держать их на телефоне на постоянной основе не нужно (они могут излишне тратить заряд и нагружать телефон), только для однократного устранения проблем. Ещё одна рекомендация — отключить установку приложений из неизвестных источников.

Разрешения приложений, администраторы Android

Если до сих пор ничто не сработало или вы решили, что предыдущие приложения обнаружили не то, что нужно, учитывайте: многие полезные приложения тоже могут вызывать постоянное появление рекламы на вашем телефоне Android, особенно если вы им это разрешили. И то, что вы привыкли использовать это приложение, а его отзывы почти все положительные, вовсе не означает, что оно полностью безвредно.

Я уже упоминал, что это могут быть лаунчеры, приложения защиты, номеронобиратели и определители номера, блокировщики, некоторые приложения очистки и «экономии заряда батареи», но и это не полный список: к примеру, есть приложения камеры и сканирования QR-кодов, сторонние клавиатуры, которые также требуют себе ненужные разрешения и показывают рекламу.

Что делать? Загляните в настройки особых разрешений на вашем Android телефоне. На разных версиях и моделях они находятся в разных расположениях, я покажу для чистого Anroid разных версий и для смартфонов Samsung Galaxy.

Наложения (отображение поверх других окон, «всегда сверху») — если у приложения есть такое разрешение, оно может отображать что угодно и где угодно на вашем телефоне. Просмотреть список приложений, которым это разрешено можно:

  • На Android 7 — Настройки — Приложения — Кнопка меню справа вверху — Настроить приложения — Наложение поверх других окон.
  • На Android 9 и новее — Настройки — Приложения и уведомления — Дополнительно — Специальный доступ — Поверх других приложений.
  • На Samsung Galaxy — Настройки — Приложения — кнопка меню справа вверху — Особые права доступа — всегда сверху. Приложение с возможностью показа поверх других на Android

Если в списке приложений вы видите какие-то не системные приложения, которым незачем отображать что-то поверх домашнего экрана или экрана блокировки, смело отключите им это разрешение.

Администраторы устройства — приложения с особым доступом к Android, которые могут делать с вашим телефоном или планшетом почти что угодно. Найти список таких приложений можно:

  • На Android 7 — Настройки — Безопасность — Администраторы.
  • На Android 9 и более новых версий — Настройки — Приложения и уведомления — Дополнительно — Специальный доступ — Приложения администратора устройства.
  • На Samsung Galaxy — Настройки — Биометрия и безопасность — Другие параметры безопасности — Администраторы устройства. Администраторы устройства на Android

Обычно, в списке не должно быть ничего кроме приложений Google («Найти устройство», «Google Pay» и подобных), производителя телефона, иногда — антивируса (и то, не все они по факту безопасны). Если в вашем случае список более обширен и в нем есть что-то, чему не стоило бы давать доступ к администрированию, попробуйте отключить лишних администраторов.

Дополнительная информация

Очень часто в обсуждениях рассматриваемой проблемы встречаются рекомендации установить AdGuard для Android (доступен на официальном сайте adguard.com/ru/ ) для блокировки рекламы или использовать альтернативные DNS-серверы с блокировкой рекламы.

Для многой рекламы метод действительно рабочий. Но в случаях с потенциально нежелательными приложениями он может не решить причины проблемы, а борется лишь со следствием: всё что происходит — блокировка доступа таких приложений к рекламе (они не могут загрузить её из Интернета, чтобы показать вам), но сами они продолжают работать. Мое мнение: лучше предпринять действия для избавления от таких приложений там, где это возможно, искать замену от более добросовестных разработчиков.

Надеюсь, один из подходов поможет вам в определении источника проблемы с постоянно выскакивающей и всплывающей рекламой на вашем Android устройстве и устранить её. Полезную информацию на тему от читателей вы можете также найти в комментариях к статье ниже и будет отлично, если сможете поделиться своими решениями.

Как полностью удалить Касперского с компьютера

Как полностью удалить Касперского с компьютераИногда, стандартные методы удаления антивируса Касперского с компьютера, а также использование сторонних программ-денисталляторов приводят к тому, что в системе всё равно остаются части антивирусного продукта и другие антивирусы могут не устанавливаться, в некоторых случаях возможны и другие проблемы. Отсюда частый вопрос о том, как полностью удалить Касперского с ПК или ноутбука, о чем и поговорим.

Данная инструкция по полному удалению Касперского с компьютера подойдет для пользователей Windows 10, 8.1, Windows 7 для следующих версий антивирусного ПО: Kaspersky Anti-Virus любых версий, Kaspersky Internet Security разных версий, Kaspersky Total Security и других антивирусных продуктов Касперского. Также может оказаться полезным: Как удалить Касперский если забыл пароль настроек.

Удаление антивируса Касперского с помощью стандартных средств Windows

Прежде всего, вы должны помнить, что удалять какие-либо программы, а уже тем более антивирусы с компьютера ни в коем случае нельзя путем простого удаления папки в Program Files. Это может привести к крайне нежелательным последствиям, вплоть до того, что придется прибегнуть к переустановке операционной системы.

Если требуется удалить антивирус Касперского с компьютера стандартным методом, кликните правой кнопкой мыши по значку антивируса в панели задач и выберите пункт контекстного меню «Выход». Затем просто зайдите в панель управления, найдите пункт «Программы и компоненты», выберите продукт лаборатории Касперского для удаления, и нажмите кнопку «Изменить/Удалить», после чего следуйте указаниям мастера удаления антивируса.

Обычно, если каких-либо проблем с установленным ПО нет, удаление проходит успешно, но обязательно нужно выполнить перезагрузку компьютера после него (часть шагов выполняется после перезагрузки).

Удаление Касперского в панели управления Windows

В Windows 10 и 8 вы можете не заходить в панель управления для этих целей — откройте список «Все программы» на начальном экране, кликните правой кнопкой мыши по иконке антивирусной программы Касперского и в появившемся внизу меню выберите «Удалить». Дальнейшие действия аналогичны — просто следовать указаниям утилиты установки.

Как удалить Касперского полностью с помощью официальной утилиты удаления kavremover

Если по той или иной причине, полностью удалить с компьютера антивирус Касперского, Kaspersky Total Security или Internet Security не удалось, то первое, что следует попробовать — воспользоваться официальной утилитой Kaspersky Lab Products Remover:

  1. Скачать утилиту удаления продуктов Касперского можно с официального сайта по ссылке https://support.kaspersky.ru/common/uninstall/1464 Скачать утилиту удаления антивируса Касперского
  2. По окончании загрузки, запустите скачанный файл kavremvr.exe — эта утилита специально предназначена для удаления указанных антивирусных продуктов. Согласитесь с условиями.
  3. Убедитесь, что антивирус Касперского и его версия правильно обнаружены утилитой, введите проверочный код и нажмите кнопку «Удалить». Удаление Касперского в Kavremover
  4. Дождитесь окончания удаления и обязательно перезагрузите компьютер. Касперский полностью удален с компьютера
  5. На этом удаление антивируса Касперского с компьютера завершено.

Некоторые нюансы использования утилиты:

  • В случае, если ранее антивирус Касперского пытались удалить другими методами, но это получилось не полностью, вы увидите текст «Продукты не обнаружены, для принудительного удаления выберите продукт из списка» — в данном случае укажите ту антивирусную программу, которая была установлена и нажмите кнопку «Удалить».
  • Если предыдущий вариант не сработал, вы можете заново установить ту же версию продукта Касперского (чтобы исправить установку), а затем применить утилиту удаления — она должна будет сработать.
  • Если kavremover по какой-то причине не запускается или работает неправильно, попробуйте использовать утилиту в безопасном режиме.

Видео инструкция


Удаление Касперского с помощью сторонних утилит

Многие пользователи предпочитают использовать сторонние утилиты деинсталляторы для удаления программ, такие как Revo Uninstaller и другие. Часто это оправдано, т.к. они позволяют вычистить те «хвосты» удаляемого софта, которые остаются после использования стандартных средств. Однако, в случае удаления антивирусов, именно использование этих программ наиболее часто приводит к необходимости поиска официальной утилиты полного удаления антивирусного продукта с компьютера. Обычно, всё в порядке, но не всегда.

Причина — встроенные средства самозащиты антивирусов и другие особенности антивирусного ПО, отличные от обычных прикладных программ. Именно эти особенности могут привести к тому, что во всём хороший, но не официальный деинсталлятор вместо полного удаления просто «испортит» установку. Впрочем, такое происходит не часто: большинство средств удаления ПО в качестве первого шага используют официальное средство удаления, поставляемое вместе с программой и лишь затем очищают оставшиеся элементы.

Надеюсь, эта статья смогла вам помочь. Если же возникли те или иные трудности, пишите в комментариях.

Как отключить защитник Windows

Как отключить защитник WindowsЗащитник Windows (или Windows Defender) — встроенный в последние версии ОС антивирус от Microsoft — Windows 10 и 8 (8.1). Он работает по умолчанию, пока вы не установите какой-либо сторонний антивирус (а при установке, современные антивирусы отключают Защитник Windows. Правда, с недавних пор — не все) и обеспечивает, пусть не идеальную, но защиту от вирусов и вредоносных программ (хотя последние тесты говорят о том, что он стал сильно лучше, чем был). См. также: Как включить защитник Windows 10 (если он пишет, что это приложение отключено групповой политикой).

Читать далее Как отключить защитник Windows

IObit Malware Fighter — удаление вредоносных и нежелательных программ

Удаление вредоносных программ в IOBit Malware FighterIObit Malware Fighter — одна из многих доступных сейчас утилит для поиска и удаления вредоносных и потенциально нежелательных программ, доступная как в бесплатной базовой версии, так и в платной Pro с дополнительными возможностями и встроенным движком BitDefender.

В этом обзоре — об интерфейсе и возможностях IObit Malware Fighter в части защиты от угроз и поиска потенциально нежелательного ПО. Обычно я не пишу о платных продуктах, но в этот раз разработчики прислали мне лицензионный ключ безо всяких обязательств с моей стороны, и я решил посмотреть, что умеет утилита. См. также: Лучшие средства удаления вредоносных программ.

Сканирование на наличие вредоносных программ в IObit Malware Fighter

После первого запуска программы вас поприветствует окно с сообщением о том, что, возможно, ваш компьютер под угрозой.

Первый запуск IOBit Malware Fighter

После выполнения сканирования вы получите список угроз (при их обнаружении) и предложение включить платные функции программ.

К сожалению, оценить, насколько эффективно находятся угрозы, я не смог: не знаю, что бы потенциально нежелательного, но не опасного, установить, что находили бы большинство таких сканеров (если есть предложения — поделитесь в комментариях).

Результаты сканирования IOBit Malware Fighter

Специальный тестовый файл IObit Malware Fighter успешно обнаруживает в режиме реального времени (но только после его распаковки, а не в скачанном ZIP-архиве, для того, чтобы угроза обнаружилась в нём, необходимо запускать сканирование вручную, можно из контекстного меню файла):

Обнаружена угроза в IOBit Malware Fighter

Среди дополнительных функций, доступных уже в бесплатной версии программ:

  • Различные функции защиты браузера и серфинга в Интернете.
  • Проверка запущенных процессов на наличие угроз.

После активации IObit Malware Fighter Pro с помощью лицензионного ключа добавляется:

  • Антивирусный движок BitDefender (на результаты сканирования в моем случае не повлиял, по завершении проверки — предложение установить дополнительный продукт IObit).
  • Защита выбранных файлов от шифрования («Движок Анти-вымогатель»).
  • Защита важных данных паролем.
  • Возможность настройки автоматического сканирования во время простоя компьютера или по расписанию.

Ну а по завершении сканирования проверяем этот же компьютер с помощью AdwCleaner:

Сравнительные результаты сканирования AdwCleaner

AdwCleaner помещает компоненты, установленные самим Malware Fighter в список потенциально нежелательных (часть общих с IObit Advanced System Care), также обнаружены некоторые потенциально нежелательные изменения, сделанные в реестре и параметрах брандмауэра браузером от mail.ru. Ничего опасного (PUP.Optional говорит именно об этом), но во всяком случае мне об этом сообщают с возможностью просмотреть найденное и принять решение.

Это не какой-то вывод: для того, чтобы его сделать, следует протестировать утилиту на компьютере, где точно есть вредоносное ПО (желательно, разнообразное, а не простые тестовые файлы) и сравнить результаты с другими похожими программами. То есть я не могу определенно сказать — хорош IObit Malware Fighter или не очень. У вас есть опыт?

Единственное, что отмечу определенно не понравившегося, так это устрашающие надписи, присутствующие в программе, не имеющие отношения к реальности, как на скриншоте ниже.

Сканирование в IOBit Malware Fighter Pro

То же самое я помню и по другим продуктам IObit: Advanced System Care, Driver Booster, все они любят (или любили, когда я пробовал) показывать уведомления с красными индикаторами, грустными смайлами и текстом на тему очень плохой производительности (например, из-за драйверов, которые к ней не имеют отношения и более того, при замене на более новую версию перестают нормально работать), невообразимом количестве ошибок в реестре и подобных вещах.

Суть их лишь в том, чтобы сподвигнуть слабо разбирающегося пользователя купить лицензию для этой либо установить еще одну программу этого же разработчика. Что-то исправить вам предложат и на идеально чистой, только что установленной лицензионной Windows без любого стороннего ПО и всегда это выглядит так, чтобы вызвать спонтанные решения у слабо разбирающегося в таких вещах пользователя.

Установка IObit Malware Fighter

Установка программы не представляет собой сложностей и не содержит каких-то особенных нюансов. Решил выделить это, так как, помнится, несколько лет назад продукты IObit могли при установке добавлять что-то от себя в нагрузку.

В этот раз всё чисто и гладко, за исключением очень небольших нюансов, таких как текст на скриншоте выше. Скачать IObit Malware Fighter можно с официального сайта: https://ru.iobit.com/malware-fighter.php

Удаление вредоносных программ в Reason Core Security

Удаление вредоносных программ в Reason Core SecurityРазличного рода сканеры, выполняющие поиск и удаление вредоносного, рекламного и потенциально нежелательного ПО сегодня доступны в изобилии (см. Лучшие средства удаления вредоносных программ), учитывая актуальность такого рода угроз и тот факт, что многие антивирусы «относятся» к ним сравнительно благосклонно.

Reason Core Security — ещё один такой сканер, позволяющий как выполнить простое сканирование, так и отслеживать появление нежелательных программ в режиме реального времени. В этом кратком обзоре — об утилите для борьбы с вредоносным ПО Reason Core Security, его функциях и дополнительных возможностях.

Использование Reason Core Security

Reason Core Security доступна как в бесплатной версии без активации (часть функций будут недоступны по истечении пробного периода, но сканер и удаление нежелательных программ исправно работают), так и в платной версии. Апдейт: в комментариях сообщают, что угрозы находятся, но для удаления требует активации. Впрочем, платную версию именно этого продукта сейчас приобрести не получится, о чем подробнее в разделе про скачивание приложения.

Главное окно Reason Core Security

В отличие от некоторых других средств поиска потенциально нежелательных программ (например, AdwCleaner), Reason Core Security требует обязательной установки на компьютер (с имеющимися антивирусами не конфликтует), при этом прописывает себя в автозапуск для сканирования в режиме реального времени (можно изменить в настройках), а при первом запуске автоматически выполняет сканирование компьютера на наличие угроз.

В дальнейшем утилита самостоятельно отслеживает наличие вредоносных и нежелательных программ на компьютере, позволяет запустить сканирование вручную как запустив программу, так и отдельно для файлов и папок с помощью соответствующего пункта контекстного меню.

Помимо непосредственно удаления вредоносных программ, Reason Core Security имеет следующие возможности (перечисляю только часть из них, самых интересных на мой взгляд):

  1. Проверка программ и заданий планировщика в автозапуске в разделе «Приложения» — «Автозапуск». Что интересно, в отличие от других утилит для работы с автозапуском, Reason Core Security сразу указывает, представляет ли конкретный пункт автозапуска угрозу. Также может быть полезным: Автозагрузка Windows 10.Угрозы в автозагрузке
  2. Аналогичным образом, на вкладке «Браузеры» можно просмотреть список поставщиков Интернет-поиска, расширений и домашних страниц с информацией о том, могут ли они быть опасными. Угрозы в браузерах
  3. То же самое вы увидите в разделе «Приложения» — «Деинсталлятор». Здесь можно удалить как просто установленные на компьютере или ноутбуке программы, так и оценить, являются ли они нежелательными с точки зрения Reason Core Security. См. также: Лучшие программы деинсталляторыДеинсталлятор в Reason Core Security
  4. В разделе IoT вы можете выполнить сканирование конфигурации сети и получить список устройств в ней. В случае, если устройства в домашней сети недостаточно защищены от внешних угроз, вы получите уведомление об этом. Сканирование домашней сети в Reason Core Security

В остальном утилита не слишком отличается от многих других аналогичных продуктов: здесь также присутствует карантин и возможность добавлять исключения, настройки запуска и работы программы. Из полезного — достаточно подробная и понятная справка по каждому пункту (нажать по знаку вопроса в верхнем правом углу для вызова). Всё это на русском языке и, уверен, любой из вас легко сможет разобраться в работе.

Как скачать Reason Core Security и удалить программу при необходимости

Несмотря на то, что утилита Reason Core Security продолжает обновляться и поддерживаться производителем, с официального сайта reasoncoresecurity.com она исчезла. Более того, и сам сайт теперь перенаправляет на новый официальный адрес — reasonsecurity.com, где предлагается не простой сканер угроз, а полноценные антивирусы (а тут у нас есть выбор и получше, см. Лучший бесплатный антивирус).

В итоге, чтобы скачать Reason Core Security приходится прибегать к сторонним сайтам. И самый безопасный из них, это, пожалуй, страница, посвященная угрозам в Интернете на официальном сайте Яндекс — https://yandex.ru/safe/win/ (писал об этой странице в статье Яндекс пишет: возможно, ваш компьютер заражен).

При изучении утилиты столкнулся с тем, что многие интересуются, как удалить Reason Core Security. В моем тесте удаление прошло абсолютно успешно с использованием штатных средств Windows:

  1. Откройте панель управления (в Windows 10 используйте для этого поиск в панели задач).
  2. Перейдите к пункту «Программы и компоненты» или «Удаление программ» (в зависимости от выбранного представления в поле «Просмотр»).
  3. Выберите Reason Core Security в списке установленных программ и нажмите «Удалить». Удалить Reason Core Security
  4. Дождитесь завершения процесса удаления (на первых этапах может показаться, что процесс завис, но это не так, подождите), а после него обязательно перезагрузите компьютер. После этого можно проверить и удалить при наличии папку «Reason» в «Program Files».

RKill — утилита для удаления вредоносных программ, когда другие средства не запускаются

Удаление вредоносных программ в RKillСовременные вредоносные и нежелательные программы часто бывают «не видны» обычным антивирусам и, одновременно, блокируют запуск специальных средств удаления вредоносных программ, а также изменяют настройки ОС таким образом, что ручное удаление усложняется. В подобных ситуациях вам может помочь утилита RKill, нацеленная на «обезвреживание» таких угроз с тем, чтобы далее вы могли использовать привычные утилиты, например, AdwCleaner или Malwarebytes Anti-Malware.

В этом обзоре — об использовании бесплатного инструмента RKill, особенностях программы и о том, какие именно действия выполняет эта утилита при работе.

Читать далее RKill — утилита для удаления вредоносных программ, когда другие средства не запускаются

Онлайн проверка файлов на вирусы в Hybrid Analysis

Онлайн проверка на вирусы в Hybrid AnalysisКогда речь заходит об онлайн-проверке файлов и ссылок на вирусы, чаще всего вспоминают сервис VirusTotal, однако существуют качественные аналоги, некоторые из которых заслуживают внимания. Один из таких сервисов — Hybrid Analysis, который позволяет не просто выполнить проверку файла на вирусы, но и предлагает дополнительные средства анализа вредоносных и потенциально опасных программ.

В этом обзоре — об использовании Hybrid Analysis для онлайн-проверки на вирусы, наличие вредоносных программ и других угроз, о том, чем примечателен этот сервис, а также некоторая дополнительная информация, которая может оказаться полезной в контексте рассматриваемой темы. О других инструментах в материале Как проверить компьютер на вирусы онлайн.

Использование Hybrid Analysis

Для сканирования файла или ссылки на наличие вирусов, AdWare, Malware и других угроз в общем случае достаточно выполнить следующие простые шаги:

  1. Зайдите на официальный сайт https://www.hybrid-analysis.com/ (при необходимости в настройках можно переключить язык интерфейса на русский).
  2. Перетащите файл размером до 100 Мб на окно браузера, либо укажите путь к файлу, также можно указать ссылку на программу в Интернете (чтобы выполнить проверку без скачивания на компьютер) и нажмите кнопку «Analyze» (кстати, VirusTotal тоже позволяет выполнять проверку на вирусы без скачивания файлов). Главная страница Hybrid Analysis
  3. На следующем этапе потребуется принять условия использования сервиса, нажать «Continue» (продолжить).
  4. Следующий интересный шаг — выбрать, на какой виртуальной машине будет запущен этот файл для дополнительной проверки подозрительных активностей. После выбора, нажмите «Создать открытый отчет». Выбор окружения для анализа
  5. В результате вы получите следующие отчеты: результат эвристического анализа CrowdStrike Falcon, результат сканирования в MetaDefender и результаты VirusTotal, если ранее этот же файл там проверялся. Результаты сканирования в Hybrid Analysis
  6. Через какое-то время (по мере высвобождения виртуальных машин, может занять около 10 минут) также появится результат пробного запуска этого файла в виртуальной машине. Если он запускался кем-то ранее, результат появится сразу. В зависимости от результатов он может иметь разный вид: в случае наличия подозрительных активностей вы увидите в заголовке «Malicious». Результат запуска в виртуальной машине
  7. При желании, нажав по любому значению в поле «Indicators» вы можете просмотреть данные о конкретных активностях данного файла, к сожалению, на текущий момент только на английском языке. Индикаторы подозрительной активности

Примечание: если вы не специалист, учитывайте, что у большинства, даже чистых программ будут присутствовать потенциально небезопасные действия (соединение с серверами, чтение значений реестра и подобные), делать выводы на основании только этих данных не следует.

Как итог, Hybrid Analysis — мощный инструмент для бесплатной онлайн-проверки программ на наличие тех или иных угроз, и я бы рекомендовал к помещению в закладки браузера и использованию перед запуском какой-то вновь скачанной программы на компьютере.

В завершение — ещё один момент: ранее на сайте я описывал отличную бесплатную утилиту CrowdInspect для проверки запущенных процессов на вирусы.

Hybrid Analysis в CrowdInspect

На момент написания обзора утилита выполняла проверку процессов с помощью VirusTotal, сейчас же используется Hybrid Analysis, а результат отображается в колонке «HA». При отсутствии результатов сканирования какого-то процесса он может автоматически быть загружен на сервер (для этого нужно включить опцию «Upload unknown files» в опциях программы).

Яндекс пишет «Возможно, ваш компьютер заражен» — почему и что делать?

Возможно, ваш компьютер заражен в ЯндексеНекоторые пользователи при входе на Yandex.ru могут увидеть сообщение «Возможно, ваш компьютер заражен» в углу страницы с пояснением «Вирус или вредоносная программа вмешивается в работу вашего браузера и меняет содержимое страниц». Некоторых начинающих пользователей такое сообщение ставит в тупик и вызывает вопросы на тему: «Почему сообщение появляется только в одном браузере, например, Google Chrome», «Что делать и как вылечить компьютер» и подобные.

В этой инструкции подробно о том, почему Яндекс сообщает, что компьютер заражен, чем это может быть вызвано, какие действия следует предпринять и как исправить ситуацию.

Почему Яндекс считает, что ваш компьютер под угрозой

Многие вредоносные и потенциально нежелательные программы и расширения браузеров подменяют содержимое открываемых страниц, подставляя свою собственную, не всегда полезную, рекламу на них, внедряя майнеры, изменяя поисковую выдачу и иными способами влияя на то, что вы видите на сайтах. Но визуально это не всегда можно заметить.

Сообщение о наличии вредоносных программ от Яндекса

В свою очередь, Яндекс на своем сайте отслеживает, происходят ли такие подмены и, при их наличии, сообщает об этом тем самым красным окном «Возможно, ваш компьютер заражен», предлагая исправить это. Если после нажатия по кнопке «Вылечить компьютер» вы попадаете на страницу https://yandex.ru/safe/ — уведомление действительно от Яндекса, а не какая-то попытка ввести вас в заблуждение. И, если простое обновление страницы не приводит к исчезновению сообщения, рекомендую отнестись к нему серьезно.

Не стоит удивляться, что сообщение появляется в каких-то конкретных браузерах, а в других отсутствует: дело в том, что такого рода вредоносные программы часто нацелены на конкретные браузеры, а какое-то вредоносное расширение может присутствовать в Google Chrome, но отсутствовать в Mozilla Firefox, Opera или Яндекс браузере.

Как исправить проблему и убрать окно «Возможно, ваш компьютер заражен» от Яндекса

Инструкция по удалению вредоносных программ на сайте Яндекс

При нажатии кнопки «Вылечить компьютер» вы попадете на специальный раздел сайта Яндекс, посвященный описанию проблемы и способам её исправления, который состоит из 4-х вкладок:

  1. Что делать — с предложением нескольких утилит для автоматического исправления проблемы. Правда, с выбором утилит я не вполне согласен, о чем далее.
  2. Исправить самостоятельно — информация о том, что именно следует проверить.
  3. Подробности — симптомы заражения браузера вредоносными программами.
  4. Как не заразится — советы для начинающего пользователя о том, что следует учитывать, чтобы в будущем не столкнуться с проблемой.

В целом подсказки верны, но я возьму на себя смелость слегка изменить шаги, предлагаемые Яндексом, и рекомендовал бы слегка другой порядок действий:

  1. Выполнить очистку с помощью бесплатного средства удаления вредоносных программ AdwCleaner вместо предлагаемых «условно-бесплатных» инструментов (кроме утилиты Yandex Rescue Tool, которая, однако, проводит не слишком глубокое сканирование). В AdwCleaner в настройках рекомендую включить восстановление файла hosts. Есть и другие эффективные средства удаления вредоносных программ. В плане эффективности даже в бесплатной версии примечателен RogueKiller (но он на английском).
  2. Отключить все без исключения (даже нужные и гарантированно «хорошие») расширения в браузере. Если проблема исчезла, включать их по одному до выявления того расширения, которое вызывает уведомление о заражении компьютера. Учитывайте, что вредоносные расширения вполне могут называться в списке как «AdBlock», «Документы Google» и подобным образом, всего лишь маскируясь под такими названиями.
  3. Проверить задания в планировщике заданий, которые могут вызывать самопроизвольное открытие браузера с рекламой и повторную установку вредоносных и нежелательных элементов. Подробнее об этом: Сам открывается браузер с рекламой — что делать?
  4. Проверить ярлыки браузеров.
  5. Для Google Chrome также можно использовать встроенное средство очистки от вредоносных программ.

В большинстве случаев этих сравнительно простых шагов бывает достаточно для исправления рассматриваемой проблемы и лишь в случаях, когда они не помогают, имеет смысл приступать к загрузке полновесных антивирусных сканеров наподобие Kaspersky Virus Removal Tool или Dr.Web CureIt.

В завершение статьи об одном важном нюансе: если на каком-то сайте (мы не говорим о Яндексе и его официальных страницах) вы видите сообщение о том, что ваш компьютер заражен, найдено N вирусов и требуется их немедленно обезвредить, с самого начала относитесь к таким сообщениям скептически. В последнее время это встречается не часто, но раньше таким образом распространялись вирусы: пользователь торопился нажать по уведомлению и скачать предлагаемые якобы «Антивирусы», а по факту загружал себе вредоносные программы.

Как изменить файл hosts

Как изменить файл hosts в WindowsВ некоторых ситуациях может потребоваться изменить файл hosts в Windows 10, 8.1 или Windows 7. Иногда причина тому — вирусы и вредоносные программы, вносящие изменения в hosts, из-за чего не получается зайти на определенные сайты, а иногда вы и сами можете захотеть отредактировать этот файл для того, чтобы ограничить доступ к какому-либо сайту.

В этой инструкции подробно о том, как изменить hosts в Windows, о способах исправить этот файл и вернуть его к первоначальному состоянию встроенными средствами системы и с помощью сторонних программ, а также некоторые дополнительные нюансы, которые могут быть полезны.

Изменение файла hosts в блокноте

Содержимое файла hosts представляет собой набор записей из IP-адреса и URL. Например, строка «127.0.0.1 vk.com» (без кавычек) будет означать, что при открытии в браузере адреса vk.com, будет открываться не настоящий IP-адрес ВК, а указанный адрес из файла hosts. Все строки файла hosts, начинающиеся со значка решетки являются комментариями, т.е. их содержимое, изменение или удаление никак не влияет на работу.

Самый простой способ редактирования файла hosts — использовать встроенный текстовый редактор «Блокнот». Самый важны момент, который нужно учесть: текстовый редактор должен запускаться от имени администратора, в противном случае вы не сможете сохранить сделанные изменения. Отдельно опишу как проделать необходимое в разных версиях Windows, хотя по своей сути шаги отличаться не будут.

Как изменить hosts в Windows 10 с помощью блокнота

Для редактирования файла hosts в Windows 10 используйте следующие простые шаги:

  1. Начните вводить «Блокнот» в поле поиска на панели задач. Когда нужный результат будет найден, нажмите по нему правой кнопкой мыши и выберите пункт «Запуск от имени администратора». Запуск блокнота от имени администратора в Windows 10
  2. В меню блокнота выберите Файл — Открыть и укажите путь к файлу hosts в папке C:\Windows\System32\drivers\etc. Если в этой папке присутствует несколько файлов с таким именем, открывайте тот, который не имеет никакого расширения.
  3. Внесите необходимые изменения в файл hosts, добавьте или удалите строки соответствий IP и URL, после чего сохраните файл через меню.

Готово, файл отредактирован. Изменения могут вступить в действия не сразу, а только после перезагрузки компьютера. Более подробно о том, что и как можно изменить в инструкции: Как редактировать или исправить файл hosts в Windows 10.

Редактирование hosts в Windows 8.1 или 8

Для запуска блокнота от имени Администратора в Windows 8.1 и 8 находясь на начальном экране с плитками, начните набирать слово «Блокнот», когда он появится в поиске, кликните по нему правой кнопкой мыши и выберите «Запуск от имени администратора».

Запуск блокнота от имени администратора в Windows 8

В блокноте нажмите «Файл» — «Открыть», после чего справа от «Имя файла» вместо «Текстовые документы» выберите пункт «Все файлы» (в противном случае, зайдя в нужную папку вы увидите «Нет элементов, удовлетворяющих условиям поиска») и после этого откройте файл hosts, который находится в папке C:\Windows\System32\drivers\etc.

Как открыть hosts в блокноте

Может оказаться, что в этой папке не один, а два hosts или даже больше. Открывать следует тот, который не имеет никакого расширения.

Содержимое файла hosts

По умолчанию, данный файл в Windows выглядит как на картинке выше (кроме последней строчки). В верхней части — комментарии о том, для чего нужен этот файл (могут быть и на русском, это не важно), а в нижней мы можем добавлять необходимые строчки. Первая часть означает адрес, на который будут перенаправляться запросы, а вторая — какие именно запросы.

Например, если мы добавим в файл hosts строчку 127.0.0.1 odnoklassniki.ru, то у нас не будут открываться одноклассники (адрес 127.0.0.1 зарезервирован системой за локальным компьютером и если у вас на нем не запущен http сервер, то ничего не откроется, а можно ввести 0.0.0.0, тогда сайт точно не будет открываться).

Одноклассники не открываются после изменения файла

После того, как были внесены все необходимые правки, сохраните файл. (Для того, чтобы изменения вступили в силу, может потребоваться перезагрузка компьютера).

Windows 7

Для изменения hosts в Windows 7 вам также требуется запустить блокнот от имени администратора, для этого вы можете найти его в меню «Пуск» и нажать правой кнопкой мыши, после чего выбрать запуск от имени администратора.

Запуск блокнота от имени администратора в Windows 7

После этого, также, как и в предыдущих примерах, вы можете открыть файл и вносить необходимые изменения в нем.

Как изменить или исправить файл hosts с помощью сторонних бесплатных программ

Многие сторонние программы для исправления проблем работы сети, настройки Windows или удаления вредоносных программ содержат также и возможности изменения или исправления файла hosts. Приведу два примера.

В бесплатной программе DISM++ для настройки функций Windows 10 со многими дополнительными функциями в разделе «Дополнительно» присутствует пункт «Редактор hosts».

Редактор файла hosts в Dism++

Всё, что он делает — запускает всё тот же блокнот, но уже с правами администратора и открытым нужным файлом. Пользователю остается лишь внести изменения и сохранить файл. Подробнее о программе и где её скачать в статье Настройка и оптимизация Windows 10 в Dism++.

Учитывая то, что нежелательные изменения файла hosts обычно появляются в результате работы вредоносных программ, логично, что средства для их удаления могут содержать и функции исправления этого файла. Есть такая опция и в популярном бесплатном сканере AdwCleaner.

Сброс файла hosts в AdwCleaner

Достаточно зайти в настройки программы, включить пункт «Сбросить файл hosts», после чего на главной вкладке AdwCleaner выполнить сканирование и очистку. В процессе также будет исправлен и hosts. Подробно об этой и других таких программах в обзоре Лучшие средства удаления вредоносных программ.

Создание ярлыка для изменения hosts

Если вам часто приходится исправлять hosts, то вы можете создать ярлык, который будет автоматически запускать блокнот с открытым файлом в режиме администратора.

Создание ярлыка для редактирования hosts

Для этого кликните правой кнопкой мышки в любом свободном месте рабочего стола, выберите «Создать» — «Ярлык» и в поле «Укажите расположение объекта» введите:

notepad c:\windows\system32\drivers\etc\hosts

Затем нажмите «Далее» и укажите имя ярлыка. Теперь, кликните правой кнопкой мыши по созданному ярлыку, выберите «Свойства», на вкладке «Ярлык» нажмите кнопку «Дополнительно» и укажите, чтобы программа запускалась от имени администратора (иначе у нас не получится сохранить файл hosts).

Запуск ярлыка от имени Администратора
Надеюсь, для кого-то из читателей инструкция окажется полезной. Если же что-то не получается, опишите проблему в комментариях, я постараюсь помочь. Также на сайте присутствует отдельный материал: Как исправить файл hosts.

Защитник Windows 10 — как включить скрытую функцию защиты от нежелательных программ

Включить защиту от нежелательных программ в Защитнике Windows 10Защитник Windows 10 — встроенный бесплатный антивирус, причем, как показывают последние независимые тесты, в достаточной мере эффективный для того, чтобы не использовать сторонние антивирусы. Помимо встроенной защиты от вирусов и явно вредоносных программ (которая включена по умолчанию), защитник Windows имеет встроенную скрытую функцию защиты от нежелательных программ (PUP, PUA), которую при желании можно включить.

В этой инструкции подробно о двух способах включения защиты от потенциально нежелательных программ в защитнике Windows 10 (сделать это можно в редакторе реестра и с помощью команды PowerShell). Также может быть полезным: Лучшие средства удаления вредоносных программ, которых не видит ваш антивирус.

Для тех, кто не знает, что такое нежелательные программы: это ПО, которое не является вирусом и не несёт прямой угрозы, но с плохой репутацией, например:

  • Ненужные программы, которые автоматически устанавливаются с другими, нужными, бесплатными программами.
  • Программы, внедряющие рекламу в браузеры, меняющие домашнюю страницу и поиск. Меняющие параметры работы Интернета.
  • «Оптимизаторы» и «чистильщики» реестра, единственная задача которых сообщить пользователю о том, что есть 100500 угроз и вещей, которые нужно исправить, а для этого нужно купить лицензию или скачать что-то ещё.

Включение защиты от PUP в защитнике Windows с помощью PowerShell

Официально, функция защиты от нежелательных программ есть только в защитнике Windows 10 версии Enterprise, но в действительности, включить блокирование такого ПО можно и в Домашней или Профессиональных редакциях.

Проще всего сделать это с помощью Windows PowerShell:

  1. Запустите PowerShell от имени администратора (проще всего использовать меню, открывающееся по правому клику на кнопке «Пуск», есть и другие способы: Как запустить PowerShell).
  2. Введите следующую команду и нажмите Enter.
  3. Set-MpPreference -PUAProtection 1 Включение защиты от PUP в PowerShell
  4. Защита от нежелательных программ в Защитнике Windows включена (отключить можно тем же способом, но использовать 0 вместо 1 в команде).

После включения защиты, при попытке запуска или установки потенциально нежелательных программ на компьютере, вы получите примерно следующее уведомление Защитника Windows 10.

Нежелательная программа заблокирована в Защитнике Windows

А информация в журнале антивируса будет выглядеть как на следующем скриншоте (но название угрозы будет другим).

Информация о заблокированной нежелательной программе в журнале

Как включить защиту от нежелательных программ с помощью редактора реестра

Вы также можете включить защиту от потенциально нежелательных программ в редакторе реестра.

  • Откройте редактор реестра (Win+R, ввести regedit) и создайте необходимые параметры DWORD в следующих разделах реестра:
  • В
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

    параметр с именем PUAProtection и значением 1.

  • В
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine

    параметр DWORD с именем MpEnablePus и значением 1. При отсутствии такого раздела, создайте его.

Закройте редактор реестра. Блокировка установки и запуска потенциально нежелательных программ будет включена.

Возможно, в контексте статьи также будет полезным материал: Лучшие антивирусы для Windows 10.