Архив рубрики: Лечение вирусов

Удаление и лечение вирусов с компьютера. Антивирусные программы и все, что с ними связано.

Поиск и удаление вредоносных программ в Google Chrome

Встроенная очистка от вредоносного ПО в ChromeНе все знают, но в Google Chrome есть собственная встроенная утилита для поиска и удаления вредоносных программ. Ранее этот инструмент был доступен для загрузки в качестве отдельной программы — Chrome Cleanup Tool (или Software Removal Tool), но сейчас он стал составной частью браузера.

В этом обзоре о том, как запустить сканирование с помощью встроенного поиска и удаления вредоносных программ Google Chrome, а также кратко и, возможно, не вполне объективно о результатах работы инструмента. См. также: Лучшие средства удаления вредоносных программ с компьютера.

Запуск и использование утилиты очистки Chrome от вредоносных программ

Запустить утилиту удаления вредоносных программ Google Chrome можно, зайдя в Настройки браузера — Открыть дополнительные настройки — «Удалить вредоносное ПО с компьютера» (внизу списка), также возможно использовать поиск по настройкам вверху страницы. Ещё один вариант — открыть страницу chrome://settings/cleanup в браузере.

Дальнейшие шаги будут выглядеть следующим, крайне простым, образом:

  1. Нажмите «Найти». Запустить очистку от вредоносного ПО в Chrome
  2. Подождите пока будет выполнен поиск вредоносного ПО.
  3. Посмотрите результаты поиска. Результаты сканирования утилиты очистки Chrome

По официальной информации от Google, инструмент позволяет бороться с такими распространенными проблемами, как открывающиеся окна с рекламой и новые вкладки, от которых не удается избавиться, невозможность изменить домашнюю страницу, нежелательные расширения, которые снова устанавливаются после удаления и подобными.

В моих результатах отобразилось, что «Вредоносных программ не найдено», хотя в действительности некоторые из угроз, с которыми призвано бороться встроенное удаление вредоносных программ Chrome на компьютере присутствовали.

Например, при сканировании и очистке с помощью AdwCleaner сразу после Google Chrome, эти вредоносные и потенциально нежелательные элементы были найдены и удалены.

Результат сканирования компьютера AdwCeaner после Chrome

Так или иначе, знать о такой возможности, думаю, полезно. Более того, Google Chrome время от времени выполняет автоматическую проверку на наличие нежелательных программ на вашем компьютере, что не навредит.

Использование Malwarebytes 3 и Malwarebytes Anti-Malware

Как использовать MalwarebytesПродукты Malwarebytes — одни из самых популярных и эффективных для борьбы с вредоносными и нежелательными программами и они пригодятся даже в тех случаях, когда у вас установлен качественный сторонний антивирус, т.к. антивирусы не «видят» многих потенциальных угроз, о которых сигнализируют такие программы. В этой инструкции подробно об использовании Malwarebytes 3 и Malwarebytes Anti-Malware, являющихся немного разными продуктами, а также о том, где скачать эти программы и как их удалить при необходимости.

Читать далее Использование Malwarebytes 3 и Malwarebytes Anti-Malware

Как проверить сайт на вирусы

Как проверить сайт на вирусыНи для кого не секрет, что не все сайты в Интернете безопасны. Также почти все популярные браузеры сегодня блокируют явно опасные сайты, но не всегда эффективно. Однако, существует возможность самостоятельно проверить сайт на вирусы, вредоносный код и другие угрозы онлайн и другими способами, чтобы убедиться в его безопасности.

В этой инструкции — способы такой проверки сайтов в Интернете, а также некоторая дополнительная информация, которая может быть полезна пользователям. Иногда, сканирование сайтов на вирусы нужна и самим владельцам сайтов (если вы вебмастер — можете попробовать quttera.com, sitecheck.sucuri.net, rescan.pro), но в рамках этого материала, акцент именно на проверке именно для обычных посетителей. См. также: Как проверить компьютер на вирусы онлайн.

Проверка сайта на вирусы онлайн

Прежде всего о бесплатных сервисах онлайн-проверки сайтов на вирусы, вредоносный код и другие угрозы. Всё, что требуется для их использования — указать ссылку на страницу сайта и посмотреть результат.

Примечание: при проверке сайтов на вирусы как правило проверяется конкретная страница этого сайта. Таким образом возможен вариант, когда главная страница «чистая», а какая-то из второстепенных, с которой вы производите загрузку файла — уже нет.

VirusTotal

VirusTotal — самый популярный сервис проверки файлов и сайтов на вирусы, использующий в работе сразу 6 десятков антивирусов.

  1. Зайдите на сайт https://www.virustotal.com и откройте вкладку «URL».
  2. Вставьте в поле адрес сайта или страницы и нажмите Enter (или по иконке поиска). Проверка сайта на вирусы в Virustotal
  3. Ознакомьтесь с результатами проверки. Результат проверки сайта в VirusTotal

Отмечу, что одно-два обнаружения в VirusTotal часто говорят о ложном срабатывании и, возможно, в действительности с сайтом всё в порядке.

Kaspersky VirusDesk

Аналогичный сервис проверки есть у Касперского. Принцип работы тот же: заходим на сайт https://virusdesk.kaspersky.ru/ и указываем ссылку на сайт.

В ответ Kaspersky VirusDesk выдает отчет о репутации этой ссылки, по которой можно судить о безопасности страницы в Интернете.

Проверка сайта на вирусы в Kaspersky VirusDesk

Онлайн проверка URL Dr. Web

То же самое у Dr. Web: заходим на официальный сайт https://vms.drweb.ru/online/?lng=ru и вставляем адрес сайта.

Проверка сайта на вирусы в Dr.Web

В результате проверяется наличие вирусов, перенаправлений на другие сайты, а также отдельно выполняется проверка используемых страницей ресурсов.

Расширения браузеров для проверки сайтов на вирусы

Многие антивирусы при своей установке также устанавливают расширения для браузеров Google Chrome, Opera или Яндекс Браузер, автоматически проверяющие сайты и ссылки на вирусы.

Однако, некоторые из этих, достаточно простых в использовании расширений, можно загрузить бесплатно из официальных магазинов расширений этих браузеров и использовать без установки антивируса. Обновление: недавно также вышло расширение Microsoft Windows Defender Browser Protection для Google Chrome для защиты от вредоносных сайтов.

Avast Online Security

Avast Online Security — бесплатное расширение для браузеров на базе Chromium, автоматически проверяющее ссылки в поисковой выдаче (отображаются отметки о безопасности) и показывающее количество следящих модулей на странице.

Работа расширения Avast Online Security

Также в расширении по умолчанию включена защита от фишинга и сканирование сайтов на вредоносное ПО, защита от перенаправлений (редиректов).

Настройки расширения Avast Online Security

Скачать Avast Online Security для Google Chrome можно в магазине расширений Chrome )

Онлайн-проверка ссылок антивирусом Dr.Web (Dr.Web Anti-Virus Link Checker)

Расширение Dr.Web работает слегка по другому: оно встраивается в контекстное меню ссылок и позволяет запустить проверку конкретной ссылки по базе антивируса.

Проверка ссылки в контекстном меню с помощью Dr.Web

По результатам проверки вы получаете окно с отчетом об угрозах или их отсутствии на странице или в файле по ссылке.

Результат проверки сайта в Dr. Web

Скачать расширение можно из магазина расширений Chrome — https://chrome.google.com/webstore

WOT (Web Of Trust)

Web Of Trust — очень популярное расширение для браузеров, отображающее репутацию сайта (хотя у самого расширения недавно пострадала репутация, о чем — далее) в поисковой выдаче, а также на иконке расширения при посещении конкретных сайтов. При посещении опасных сайтов по умолчанию отображается предупреждение об этом.

Проверка сайта в Web of trust (WOT)

Несмотря на популярность и исключительно положительные отзывы, 1.5 года назад с WOT был скандал, вызванный тем, что, как оказалось, авторами WOT продавались данные (сугубо личные) пользователей. В результате расширение было удалено из магазинов расширений, а позже, когда сбор данных (как заявляют) прекратился, снова появилось в них.

Дополнительная информация

Если вы заинтересовались проверкой сайта на вирусы перед загрузкой файлов с него, то учитывайте, что даже если все результаты проверок говорят о том, что сайт не содержит вредоносного ПО, файл, который вы загружаете всё-таки может его содержать (а также поставляться с другого сайта).

Если у вас есть сомнения, то настоятельно рекомендую, загрузив какой-либо не вызывающий доверия файл, сначала проверить его на VirusTotal и лишь потом запускать.

Лучший антивирус для Windows 10

Лучший антивирус для Windows 10

Какие платные и бесплатные антивирусы являются лучшими для Windows 10, обеспечивают надежную защиту и не тормозят компьютер — об этом пойдет речь в обзоре, к тому же к настоящему моменту времени накопилось уже не мало тестов антивирусов именно в Windows 10 от независимых антивирусных лабораторий.

В первой части статьи речь пойдет о платных антивирусах, наилучшим образом показавших себя в тестах защиты, производительности и удобства использования. Вторая часть — про бесплатные антивирусы для Windows 10, где, к сожалению, результатов тестов для большинства представителей нет, но есть возможность предположить и оценить, какие варианты будут являться предпочтительными.

Читать далее Лучший антивирус для Windows 10

Удаление вредоносных программ в RogueKiller

Удаление вредоносных программ в RogueKillerВредоносные программы, расширения браузеров и потенциально нежелательное ПО (PUP, ПНП) — одна из главных проблем пользователей Windows сегодня. Особенно в связи с тем, что многие антивирусы попросту «не видят» такие программы, так как они не являются в полной мере вирусами.

На настоящий момент времени существует достаточно качественных бесплатных утилит, позволяющих обнаружить такие угрозы — AdwCleaner, Malwarebytes Anti-malware и другие, с которыми можно ознакомиться в обзоре Лучшие средства удаления вредоносных программ, а в этой статье ещё одна такая программа — RogueKiller Anti-Malware от Adlice Software, об её использовании и сравнение результатов с другой популярной утилитой.

Использование RogueKiller Anti-Malware

Также, как и другие средства для очистки от вредоносного и потенциально нежелательного ПО, RogueKiller проста в использовании (несмотря на то, что интерфейс программы не на русском языке). Утилита совместима с Windows 10, 8 (8.1) и Windows 7 (и даже XP).

Внимание: программа на официальном сайте доступна для загрузки в двух вариантах, один из которых отмечен как Old Interface (старый интерфейс), в варианте со старым интерфейсом Rogue Killer на русском языке (где скачать RogueKiller — в конце материала). В этом обзоре рассматривается новый вариант оформления (думаю, и в нем скоро появится перевод).

Шаги по поиску и очистке в утилите выглядят следующим образом (перед очисткой компьютера рекомендую создать точку восстановления системы).

  1. После запуска (и принятия условий использования) программы нажмите кнопку «Start Scan» или перейдите на вкладку «Scan». Главное окно RogueKiller
  2. На вкладке Scan в платной версии RogueKiller можно настроить параметры поиска вредоносного ПО, в бесплатной версии — лишь посмотреть, что будет проверяться и еще раз нажать «Start Scan» для начала поиска нежелательных программ. Запуск поиска вредоносных программ в RogueKiller
  3. Будет запущено сканирование на наличие угроз, которое занимает, субъективно, более продолжительно время, чем этот же процесс в других утилитах. Процесс сканирования в RogueKiller Antii-Malware
  4. В результате вы получите список найденных нежелательных элементах. При этом пункты разного цвета в списке означают следующее: Красные — вредоносные, Оранжевые — потенциально нежелательные программы, Серые — потенциально нежелательные модификации (в реестре, планировщике заданий и т.п.). Обнаруженные нежелательные программы
  5. Если в списке нажать кнопку «Open Report», откроется более подробная информация о всех найденных угрозах и потенциально нежелательных программах, отсортированная на вкладках по типу угрозы. Отчет по обнаруженным угрозам в RogueKiller
  6. Для удаления вредоносных программ отметьте в списке из 4-го пункта то, что требуется удалить и нажмите кнопку Remove Selected.

А теперь о результатах поиска: на моей экспериментальной машине не было установлено значительного количества потенциально нежелательных программ, кроме одной (с сопутствующим ей мусором), которую вы видите на скриншотах, и которая определяется вовсе не всеми похожими средствами.

RogueKiller нашел 28 мест на компьютере, где эта программа была прописана. В то же самое время, AdwCleaner (который я всем рекомендую к использованию как эффективное средство) нашел лишь 15 изменений в реестре и других местах системы, произведенных этой же программой.

Результат сканирования в AdwCleaner

Конечно, это нельзя считать объективным тестом и сложно сказать, как поведет себя проверка с другими угрозами, но есть основания предполагать, что результат должен быть хорошим, с учетом того, что RogueKiller, помимо прочего, проверяет:

Т.е. список более обширен, чем в большинстве подобных утилит (потому, вероятно, и проверка занимает более продолжительное время) и, если другие продукты такого рода вам не помогли, рекомендую попробовать.

Где скачать RogueKiller (в том числе на русском языке)

Скачать бесплатно RogueKiller можно с официального сайта https://www.adlice.com/download/roguekiller/ (нажмите внизу колонки «Free» кнопку «Download»). На странице загрузки будет доступен как установщик программы, так и ZIP-архивы Portable версии для 32-бит и 64-бит системы для запуска программы без установки на компьютер.

Там же присутствует возможность загрузки программы со старым интерфейсом (Old Interface), где присутствует русский язык. Внешний вид программы при использовании этой загрузки будет как на следующем скриншоте.

RogueKiller на русском

В бесплатной версии недоступно: настройка поиска нежелательных программ, автоматизация, темы оформления, использование сканирования из командной строки, удаленный запуск сканирования, онлайн-поддержка из интерфейса программы. Но, уверен, для простой проверки и удаления угроз обычному пользователю бесплатная версия вполне подойдет.

Сам открывается браузер с рекламой — как исправить

Браузер открывается сам по себеОдна из распространенных сегодня проблем, вызванных вредоносным ПО — браузер открывается сам по себе, показывая, как правило рекламу (или страницу с ошибкой). При этом он может открываться при запуске компьютера и входе в Windows или периодически во время работы за ним, а если браузер уже запущен — то открываются его новые окна, даже при отсутствии действий со стороны пользователя (есть также вариант — открытие нового окна браузера при клике в любом месте сайта, рассмотрен здесь: В браузере выскакивает реклама — что делать?).

В этой инструкции подробно о том, где в Windows 10, 8 и Windows 7 прописывается такой самопроизвольный запуск браузера с нежелательным содержимым и как исправить ситуацию, а также дополнительная информация которая может оказаться полезной в рассматриваемом контексте.

Почему браузер открывается сам по себе

Причиной самопроизвольного открытия браузера в случаях, если это происходит как было описано выше, являются задания в планировщике заданий Windows, а также записи в реестре в разделах автозагрузки, сделанные вредоносными программами.

При этом, даже если вы уже удалили вызывавшее проблему нежелательное ПО с помощью специальных средств, проблема может сохраняться, так как эти средства могут удалять причину, но не всегда следствия работы AdWare (программ, направленных на показ пользователю нежелательной рекламы).

Если вы еще не удалили вредоносные программы (а они могут быть и под видом, к примеру, нужных расширений браузера) — об этом также написано далее в этом руководстве.

Как исправить ситуацию

Чтобы исправить самопроизвольное открытие браузера потребуется удалить те системные задания, которые вызывают это открытие. В настоящий момент времени чаще всего запуск происходит через планировщик заданий Windows.

Для исправления проблемы, выполните следующие действия:

  1. Нажмите клавиши Win+R на клавиатуре (где Win — клавиша с эмблемой Windows), введите taskschd.msc и нажмите Enter. Открытие планировщика заданий
  2. В открывшемся планировщике заданий, слева, выберите «Библиотека планировщика заданий».
  3. Теперь наша задача — найти те задания, которые вызывают открытие браузера в списке.
  4. Отличительные особенности таких заданий (по названию их найти не получится, они стараются «маскироваться»): они запускаются раз в несколько минут (можно, выбрав задание открыть вкладку «Триггеры» внизу и посмотреть частоту повтора). Триггеры заданий запуска браузера
  5. Они запускают какой-либо сайт, при этом не обязательно тот, который вы видите в адресной строке новых окон браузера (могут быть перенаправления). Запуск происходит с помощью команд cmd /c start http://адрес_сайта или путь_к_браузеру http://адрес_сайта. Иногда — explorer.exe путь_к_сайтуЗапуск браузера с рекламой в планировщике заданий
  6. Увидеть, что именно запускает каждое из заданий, вы можете, выбрав задание, на вкладке «Действия» внизу. Adware в планировщике заданий
  7. Для каждого подозрительного задания нажмите по нему правой кнопкой мыши и выберите пункт «Отключить» (лучше не удалять, если вы не уверены на все 100 процентов, что это именно вредоносное задание).

После того, как все нежелательные задания отключены, посмотрите была ли решена проблема и продолжает ли браузер сам запускаться. Дополнительная информация: есть программа, которая также умеет искать сомнительные задания в планировщике заданий — RogueKiller Anti-Malware.

Еще одно расположение, в случае если браузер запускается сам при входе в Windows — автозагрузка. Там также может быть прописан запуск браузера с нежелательным адресом сайта, способом, аналогичным тому, что описан в пункте 5 выше.

Запуск браузера с рекламой в редакторе реестра в автозагрузке

Проверьте список автозагрузки и отключите (удалите) подозрительные пункты. Способы сделать это и различные расположения автозагрузки в Windows подробно описаны в статьях: Автозагрузка Windows 10 (подойдет и для 8.1), Автозагрузка Windows 7.

Дополнительная информация

Есть вероятность, что после того как вы удалите пункты из планировщика заданий или автозагрузки, они снова появятся, что будет говорить о том, что на компьютере остались нежелательные программы, вызывающие проблему.

Подробно о том, как избавиться от них читайте в инструкции Как избавиться от рекламы в браузере, а в первую очередь проведите проверку вашей системы специальными средствами удаления вредоносных программ, например, AdwCleaner (такие средства «видят» многие угрозы, которые антивирусы видеть отказываются).

Проверка файлов на вирусы онлайн в Kaspersky VirusDesk

Проверка на вирусы онлайн в Kaspersky VirusDeskСравнительно недавно Kaspersky запустила новый бесплатный сервис онлайн проверки на вирусы — VirusDesk, позволяющий проверить файлы (программы и другие), размером до 50 мегабайт, а также сайты в Интернете (ссылки) без установки антивируса на компьютер с использованием тех же баз, что задействованы в антивирусных продуктах Касперского.

В этом кратком обзоре — о том, как выполнить проверку, о некоторых особенностях использования и о других моментах, которые могут оказаться полезными для начинающего пользователя. См. также: Лучший бесплатный антивирус.

Процесс проверки на вирусы в Kaspersky VirusDesk

Процедура проверки не представляет никаких сложностей даже для начинающего пользователя, все шаги выглядят следующим образом.

  1. Зайдите на сайт https://virusdesk.kaspersky.ru
  2. Нажмите по кнопке с изображением скрепки или кнопке «прикрепить файл» (или просто перетащите файл, который нужно проверить на страницу). Проверить файл на вирусы онлайн в Kaspersky VirusDesk
  3. Нажмите кнопку «Проверить».
  4. Дождитесь окончания проверки. Результат проверки на VirusDesk

После этого вы получите мнение антивируса Касперского по поводу этого файла — безопасен, подозрителен (т.е. в теории может вызывать нежелательные действия) или заражен.

В случае, если вам требуется проверить сразу несколько файлов (размер также должен быть не более 50 Мб), то вы можете добавить их в архив .zip, установить пароль virus или infected на этот архив и тем же способом выполнить проверку на вирусы (см. Как поставить пароль на архив).

При желании, вы можете вставить в поле адрес любого сайта (скопировать ссылку на сайт) и нажать «Проверить», чтобы получить информацию о репутации сайта с точки зрения Kaspersky VirusDesk.

Результаты проверки

Для тех файлов, которые определяются как вредоносные почти всеми антивирусами, Kaspersky также показывает, что файл заражен и не рекомендует его использование. Однако, в некоторых случаях результат отличается. Например, на скриншоте ниже — результат проверки в Kaspersky VirusDesk одного популярного установщика, который вы можете случайно загрузить по зеленым кнопкам «Скачать» на различных сайтах.

Файл безопасен на Kaspersky VirusDesk

А на следующем скриншоте — результат проверки того же файла на вирусы с помощью онлайн-сервиса VirusTotal.

Файл не безопасен на VirusTotal

И если в первом случае начинающий пользователь может предположить, что всё в порядке — можно устанавливать. То второй результат заставит его подумать, прежде чем принимать такое решение.

Как итог, при всем уважении (антивирус Касперского действительно относится к одним из лучших  по независимым тестам), я бы рекомендовал пользоваться для целей онлайн-проверки на вирусы именно VirusTotal (который, в том числе, использует и базы Касперского), поскольку, имея «мнение» нескольких антивирусов об одном файле, можно получить более ясное представление о его безопасности или нежелательности.

Ваши файлы были зашифрованы — что делать?

Вирус шифрующий файлыОдна из самых проблемных вредоносных программ сегодня — это троян или вирус, шифрующий файлы на диске пользователя. Некоторые из этих файлов расшифровать возможно, а некоторые — пока нет. В руководстве приведены возможные алгоритмы действий в обоих ситуациях, способы определить конкретный тип шифрования на сервисах No More Ransom и ID Ransomware, а также краткий обзор программ для защиты от вирусов-шифровальщиков (ransomware).

Читать далее Ваши файлы были зашифрованы — что делать?

Проверка процессов Windows на вирусы и угрозы в CrowdInspect

Проверка процессов Windows в CrowdInspectВо многих инструкциях, касающихся удаления Adware, Malware и другого нежелательного ПО с компьютера присутствует пункт о необходимости проверить запущенные процессы Windows на наличие среди них подозрительных уже после использования автоматических средств удаления вредоносных программ. Однако, сделать это пользователю без серьезного опыта работы с операционной системой не так уж и просто — список выполняемых программ в диспетчере задач мало о чем может ему рассказать.

Помочь в проверке и анализе запущенных процессов (программ) Windows 10, 8 и Windows 7 и XP может бесплатная утилита CrowdStrike CrowdInspect, предназначенная именно для этой цели, о которой и пойдет речь в данном обзоре. См. также: Как избавиться от рекламы (AdWare) в браузере.

Использование CrowdInspect для анализа запущенных процессов Windows

CrowdInspect не требует установки на компьютер и представляет собой архив .zip с единственным исполняемым файлом crowdinspect.exe, который при запуске может создать еще один файл для 64-разрядных систем Windows. Для работы программы потребуется подключенный Интернет.

При первом запуске вам потребуется принять условия лицензионного соглашения кнопкой Accept, а в следующем окне при необходимости выполнить настройки интеграции с онлайн-сервисом проверки на вирусы VirusTotal (и при необходимости отключить загрузку заранее неизвестных файлов на этот сервис, отметка «Upload unknown files»).

После нажатия «Ок» на короткий промежуток времени откроется рекламное окно платного средства защиты CrowdStrike Falcon, а затем — главное окно программы CrowdInspect со списком запущенных в Windows процессах и полезной информацией о них.

Главное окно CrowdInspect

Для начала информация по важным столбцам в CrowdInspect

  • Process Name — имя процесса. Также можно отобразить полные пути к исполняемым файлам, нажав кнопку «Full Path» в главном меню программы.
  • Inject — проверка на инъекции кода процессом (в некоторых случаях может показать положительный результат для антивирусов). При подозрении на наличие угрозы выдается двойной восклицательный знак и красный значок.
  • VT или HA — результат проверки файла процесса в VirusTotal (процент соответствует проценту антивирусов, которые считают файл опасным). В последней версии отображается колонка HA, а анализ выполняется с помощью онлайн-сервиса Hybrid Analysis (возможно, более эффективного, чем VirusTotal).
  • MHR — результат проверки в Team Cymru Malware Hash Repository (база контрольных сумм известных вредоносных программ). Отображает красную иконку и двойной восклицательный знак при наличии хэша процесса в базе.
  • WOT — при выполнении процессом соединений с сайтами и серверами в Интернете, результат проверки этих серверов в репутационном сервисе Web Of Trust

Оставшиеся столбцы содержат информацию об установленных процессом Интернет-соединениях: тип соединения, состояние, номера портов, локальный IP-адрес, удаленный IP-адрес и представление этого адреса в DNS.

Примечание: вы можете заметить, что одна вкладка браузера отображается как набор из десятка и более процессов в CrowdInspect. Причина этого в том, что отображается отдельная строка для каждого установленного единственным процессом соединения (а обычный сайт, открытый в браузере, заставляет подключаться сразу ко многим серверам в Интернете). Вы можете отключить такой тип отображения, отключив кнопку TCP и UDP в верхней панели меню.

Другие элементы меню и управления:

  • Live / History — переключает режим отображения (в реальном времени или список, в котором отображается время запуска каждого процесса).
  • Pause — поставить сбор информации на паузу.
  • Kill Process — завершить выбранный процесс.
  • Close TCP — завершить подключение по TCP/IP для процесса.
  • Properties — открыть стандартное окно Windows со свойствами исполняемого файла процесса.
  • VT Results — открыть окно с результатами сканирования в VirusTotal и ссылкой на результат сканирования на сайте.
  • Copy All — скопировать всю представленную информацию об активных процессах в буфер обмена.
  • Также для каждого процесса по правому клику мышью доступно контекстное меню с основными действиями.

Допускаю, что более опытные пользователи к настоящему моменту подумали: «отличный инструмент», а начинающие не совсем поняли, какой толк от него и как его можно использовать. А потому кратко и максимально просто для начинающих:

  1. Если у вас возникли подозрения что на компьютере происходит что-то плохое, а антивирусом и утилитами, наподобие AdwCleaner компьютер уже был проверен (см. Лучшие средства удаления вредоносных программ), можно заглянуть в Crowd Inspect и посмотреть, нет ли подозрительных фоновых программ, запущенных в Windows.
  2. Подозрительными стоит считать процессы с красной отметкой с высоким процентом в столбце VT и (или) красной отметкой в столбце MHR. Красные значки в Inject вы навряд ли встретите, но если увидите — тоже обратите внимание. Угрозы в процессах CrowdInspect
  3. Что делать в случае если процесс подозрителен: посмотрите его результаты в VirusTotal, нажав кнопку VT Results, а затем перейдя по ссылке с результатами сканирования файла антивирусами. Можно попробовать выполнить поиск по имени файла в Интернете — распространенные угрозы обычно обсуждаются на форумах и на сайтах поддержки. Результаты проверки процесса CrowdInspect в VirusTotal
  4. Если в результате сделан вывод о том, что файл вредоносный — пробуйте убрать его из автозагрузки, удалить программу, к которой относится этот процесс и использовать другие методы для избавления от угрозы.

Примечание: учитывайте, что с точки зрения многих антивирусов разного рода «программы для скачивания» и подобные средства, популярные у нас в стране, могут являться потенциально нежелательным ПО, что будет отображаться в столбцах VT и (или) MHR утилиты Crowd Inspect. Однако это не обязательно означает, что они опасны — тут стоит рассматривать каждый отдельный случай.

Скачать Crowd Inspect можно бесплатно с официального сайта https://www.crowdstrike.com/resources/community-tools/crowdinspect-tool/ (после нажатия кнопки загрузки, на следующей странице потребуется принять условия лицензии, нажав Accept для начала скачивания). Также может пригодиться: Лучшие бесплатные антивирусы для Windows.

Как проверить ярлыки браузеров и другие ярлыки Windows

Как проверить ярлыки WindowsОдин из представляющих угрозу элементов ОС Windows 10, 8 и Windows 7 — ярлыки программ на рабочем столе, в панели задач и других расположениях. Особенно актуальным это стало по мере распространения различных вредоносных программ (в частности, AdWare), вызывающих появление рекламы в браузере.

Вредоносные программы могут модифицировать ярлыки таким образом, чтобы при их открытии, помимо запуска назначенной программы, выполнялись дополнительные нежелательные действия, поэтому одним из шагов во многих руководствах по удалению вредоносных программ указано «проверить ярлыки браузеров» (или какие-либо другие). О том, как это сделать вручную или с помощью сторонних программ — в этой статье. Также может пригодиться: Средства удаления вредоносных программ.

Читать далее Как проверить ярлыки браузеров и другие ярлыки Windows