Архив рубрики: Лечение вирусов

Удаление и лечение вирусов с компьютера. Антивирусные программы и все, что с ними связано.

Что делать, если на компьютере вирус

Вирус на компьютереЕсли вдруг ваш антивирус сообщил, что обнаружил вредоносное ПО на компьютере, или есть иные причины полагать, что не все в порядке: например, странным образом тормозит ПК, не открываются страницы в браузере или же открываются не те, что нужно, в этой статье я постараюсь рассказать начинающим пользователям, что следует делать в этих случаях.

Повторюсь, статья носит исключительно общий характер и в ней изложены лишь основы, которые могут быть полезны мало знакомым со всем описываемым пользователям. Хотя, последняя часть может быть полезной и более опытным владельцам компьютеров.

Антивирус написал, что был обнаружен вирус

Если вы увидели оповещение установленной антивирусной программы, что был обнаружен вирус или троян — это хорошо. По крайней мере, вы точно знаете, что он не остался незамеченным и скорее всего, был либо удален, либо помещен в «карантин» (что можно увидеть в отчете антивирусной программы).

Сообщение об обнаруженном вирусе

Примечание: Если сообщение о том, что на вашем компьютере есть вирусы вы увидели на каком-нибудь сайте в Интернете, внутри браузера, в виде всплывающего окошка в одном из углов, а может быть и на всю страницу, с предложением вылечить все это, я рекомендую просто уйти с этого сайта, ни в коем случае не нажимая на предлагаемые кнопки и ссылки. Вас просто хотят ввести в заблуждение.

Сообщение антивируса об обнаружении вредоносной программы не говорит о том, что с вашим компьютером случилось что-то. Чаще это означает, что были приняты необходимые меры еще до причинения какого-либо вреда. Например, при посещении сомнительного сайта, был загружен вредоносный скрипт, и тут же был удален при обнаружении.

Другими словами, однократное появление сообщения об обнаружении вируса при использовании компьютера обычно не страшно. Если вы видите такое сообщение, то, вероятнее всего вы скачали файл с вредоносным содержимым или находитесь на сомнительном сайте в Интернете.

Отчет об обнаруженных вирусах

Вы всегда можете зайти в ваш антивирус и посмотреть подробные отчеты об обнаруженных угрозах.

Если у меня нет антивируса

Если на вашем компьютере отсутствует антивирус, при этом, система стала работать нестабильно, медленно и странно, есть вероятность, что дело в вирусах или других типах вредоносных программ.

Установка бесплатного антивируса

Бесплатный антивирус Avira

Если у вас нет антивируса, установите его, хотя бы для разовой проверки. Существует большое количество неплохих полностью бесплатных антивирусов. Если причины плохой работы компьютера кроются в вирусной активности, то есть вероятность, что вы сможете быстро избавиться от них таким образом.

Я думаю, что антивирус не находит вирус

В случае, если у вас уже установлен антивирус, но есть подозрения, что на компьютере присутствуют вирусы, которых он не обнаруживает, вы можете воспользоваться другим антивирусным продуктом без замены своего антивируса.

Проверка на вирусы онлайн с помощью BitDefender QuickScan

Многие ведущие производители антивирусов предлагают воспользоваться утилитами для однократной проверки на вирусы. Для поверхностной, но довольно-таки эффективной проверки запущенных процессов я бы рекомендовал воспользоваться утилитой BitDefender Quick Scan, а для более глубокого анализа — Eset Online Scanner. Более подробно и о том и о другом можно прочесть в статье Как проверить компьютер на вирусы онлайн.

Что делать, если не получается удалить вирус

Некоторые типы вирусов и вредоносных программ могут записывать себя в систему таким образом, что удалить их достаточно сложно, даже в том случае, если антивирус их обнаружил. В этом случае можно попробовать использовать загрузочные диски для удаления вирусов, среди которых можно выделить:

Использование Kaspersky Rescue Disk для удаления вирусов

При их использовании, все что требуется — записать образ диска на CD, загрузиться с этого накопителя и воспользоваться проверкой на вирусы. При использовании загрузки с диска, Windows не загружается, соответственно вирусы «не активны», поэтому вероятность их успешного удаления более вероятно.

И, наконец, если ничто не помогает, можно воспользоваться радикальными мерами — вернуть ноутбук к заводским настройкам (с фирменными ПК и моноблоками это тоже можно сделать аналогичным образом) или же переустановить ОС Windows, желательно воспользовавшись чистой установкой.

Проверка файлов на вирусы перед скачиванием

Как проверить файл на вирусы до скачиванияНесколько дней назад я писал о таком инструменте как VirusTotal, как с помощью него можно проверить сомнительный файл сразу по нескольким антивирусным базам и когда это может пригодиться. См. Проверка на вирусы онлайн в VirusTotal.

Использование данного сервиса в том виде, как он есть, не всегда может быть в полной мере удобным, к тому же для проверки на вирусы приходится сначала скачать файл на компьютер, после чего загрузить на VirusTotal и просмотреть отчет. Если у вас установлен браузер Mozilla Firefox, Internet Explorer или Google Chrome, то вы можете проверить файл на вирусы до скачивания к себе на компьютер, что куда удобнее.

Установка расширения браузера VirusTotal

Для того, чтобы установить VirusTotal в качестве расширения браузера, пройдите на официальную страницу https://www.virustotal.com/ru/documentation/browser-extensions/, выбрать используемый браузер можно ссылками вверху справа (браузер не определяется автоматически).

Загрузка расширения браузера VirusTotal

После этого, нажмите Install VTchromizer (или VTzilla или VTexplorer, в зависимости от используемого браузера). Пройдите через процесс установки, используемый в вашем браузере, как правило, он не вызывает сложностей. И начинайте пользоваться.

Использование VirusTotal в браузере для проверки программ и файлов на вирусы

После установки расширения, вы можете кликнуть по ссылке на сайт или на скачивание какого-либо файла правой кнопкой мыши и выбрать в контекстном меню «Check with VirusTotal» (Проверить с помощью VirusTotal). По умолчанию будет проверен именно сайт, а потому лучше покажу на примере.

Поиск программы для скачивания

Вводим в Google типичный запрос, по которому можно получить вирусы (да, именно так, если вы пишите, что хотите что-то скачать бесплатно и без регистрации, то скорее всего вы найдете сомнительный сайт, подробнее об этом здесь) и переходим, допустим, ко второму результату.

Проверка с помощью VirusTotal

По центру имеется кнопка, предлагающая скачать программу, кликаем по ней правой кнопкой мыши и выбираем проверку в VirusTotal. В результате мы увидим отчет по сайту, но не по скачиваемому файлу: как видите, на картинке сайт чистый. Но рано успокаиваться.

Результат проверки сайта на вирусы

Для того, чтобы узнать, что в себе содержит предлагаемый файл, нажмите по ссылке «Перейти к анализу загруженного файла». Результат представлен ниже: как видим, 10 из 47 используемых антивирусов нашли подозрительные вещи в скачиваемом файле.

Результат проверки файла в VirusTotal

В зависимости от используемого браузера, расширение VirusTotal можно использовать и по-другому: например, в Mozilla Firefox в диалоге скачивания файла можно выбрать проверку на вирусы перед сохранением, в Chrome и Firefox можно быстро просканировать сайт на вирусы, используя значок в панели, а в Internet Explorer в контекстном меню пункт выглядит как «Send URL to VirusTotal» (Отправить URL в VirusTotal). Но в целом, все очень похоже и во всех случаях вы можете проверить сомнительный файл на вирусы еще перед его скачиванием к себе на компьютер, что может положительно повлиять на безопасность компьютера.

Проверка файлов и сайтов на вирусы онлайн с помощью VirusTotal

Онлайн проверка на вирусыЕсли вы никогда не слышали о VirusTotal, то информация вам должна пригодиться — это один из тех сервисов, о которых следует знать и помнить. Я уже упоминал о нем в статье 9 способов проверить компьютер на вирусы онлайн, здесь же более подробно покажу что и как можно проверить на вирусы в VirusTotal и когда имеет смысл воспользоваться такой возможностью.

Прежде всего, о том, что такое VirusTotal — это специальный онлайн сервис проверки на вирусы и другие вредоносные программы файлов и сайтов. Принадлежит он Google, все полностью бесплатно, на сайте вы не увидите никакой рекламы или еще чего-либо, не относящегося к основной функции. См. также: Как проверить сайт на вирусы.

Пример онлайн проверки файла на вирусы и зачем это может понадобиться

Самая распространенная причина появления вирусов на компьютере — скачивание и установка (или просто запуск) какой-либо программы из Интернета. При этом, даже если у вас установлен антивирус, а загрузку вы осуществляли с проверенного источника, это не означает, что все полностью безопасно.

Живой пример: недавно в комментариях к моей инструкции про раздачу Wi-Fi с ноутбука стали появляться недовольные читатели, сообщающие что программа по ссылке, которую я давал, содержит все что угодно, но только не то, что нужно. Хотя я всегда проверяю, что именно я даю. Оказалось, что на официальном сайте, где раньше лежала «чистая» программа теперь находится непонятно что, а официальный сайт переехал. Кстати, еще один вариант, когда может пригодиться такая проверка — если ваш антивирус сообщает о том, что файл представляет угрозу, а вы с этим не согласны и подозреваете ложное срабатывание.

Что-то много слов ни о чем. Любой файл, размером до 64 Мб вы можете полностью бесплатно проверить на вирусы онлайн с помощью VirusTotal, прежде чем его запускать. При этом, будет использовано сразу несколько десятков антивирусов, куда входят и Касперский и NOD32 и BitDefender и куча других, известных и неизвестных вам (а в этом плане Google можно верить, это не просто реклама).

Приступаем. Зайдите на https://www.virustotal.com/ru/ — это откроет русскую версию VirusTotal, которая выглядит так:

Главная страница VirusTotal

Все что вам требуется, загрузить файл с компьютера и дождаться результата проверки. Если ранее такой же файл проверялся (что определяется по его хэш-коду), то вы сразу получите результат предыдущей проверки, но при желании можете проверить его еще раз.

Результат проверки

Результат проверки файла на вирусы

После этого, вы можете просмотреть результат. При этом, сообщения о том, что файл подозрителен (suspicious) в одном-двух антивирусах может говорить о том, что на самом деле файл не особо опасен и занесен в список подозрительных лишь по той причине, что выполняет какие-то не вполне нормальные действия, например, с его помощью можно взломать ПО. Если же, напротив, отчет пестрит предупреждениями, то лучше удалить данный файл с компьютера и не запускать его.

Также, при желании, вы можете просмотреть результат запуска файла на вкладке «Поведение» или прочесть отзывы других пользователей, при их наличии, об этом файле.

Проверка сайта на вирусы с помощью VirusTotal

Аналогичным образом вы можете проверить наличие вредоносного кода на сайтах. Для этого, на главной странице VirusTotal под кнопкой «Проверить» нажмите «Проверить ссылку» и введите адрес сайта.

Результат онлайн проверки сайта в VirusTotal

Результат проверки сайта на вирусы

Особенно это пригодится, если вы часто попадаете на сайты, которые настойчиво предлагают вам обновить браузер, скачать защиту или сообщают вам о том, что на вашем компьютере обнаружено множество вирусов — обычно, как раз на таких сайтах вирусы и распространяются.

Подводя итог, сервис очень полезен и, насколько я могу судить, надежен, хоть и не лишен недостатков. Тем не менее, с помощью VirusTotal начинающий пользователь сможет избежать многих возможных проблем с компьютером. А еще, с помощью VirusTotal можно проверить файл на вирусы не загружая его к себе на компьютер.

Хороший ли антивирус Microsoft Security Essentials? Microsoft говорит нет.

Хороший ли антивирус Microsoft Security EssentialsБесплатный антивирус Microsoft Security Essentials, известный как Windows Defender или Защитник Windows в Windows 8 и 8.1 не раз описывался, в том числе и на этом сайте, как достойная защита компьютера, особенно в том случае, если у вас нет намерения покупать антивирус. Недавно же, во время интервью одна из сотрудниц Microsoft высказалась в том ключе, что пользователям Windows лучше использовать сторонние антивирусные решения. Правда, чуть позже, на официальном блоге корпорации появилось сообщение о том, что они рекомендуют Microsoft Security Essentials, постоянно совершенствуют продукт, который обеспечивает самый современный уровень защиты. Так хороший ли антивирус Microsoft Security Essentials? См. также Лучший бесплатный антивирус.

В 2009 году, согласно тестам, проведенным несколькими независимыми лабораториями, антивирус Microsoft Security Essentials оказался одним из лучших бесплатных продуктов такого типа, в тестах AV-Comparatives.org он оказался на первом месте. Благодаря своей бесплатности, степени обнаружения вредоносного программного обеспечения, высокой скорости работы и отсутствия назойливых предложений перейти на платную версию он довольно-таки быстра набрал заслуженную популярность.

В Windows 8, Microsoft Security Essentials стал частью операционной системы под именем Защитник Windows (Windows Defender), что, несомненно, серьезное улучшение безопасности ОС Windows: даже если пользователь не устанавливает никакого антивирусного ПО, он все равно в какой-то мере защищен.

С 2011 года, результаты тестов антивируса Microsoft Security Essentials в лабораторных тестах стали падать. Одни из последних тестов, датированные июлем и августом 2013 года, Microsoft Security Essentials версий 4.2 и 4.3 показал один из самых низких результатов по большинству проверяемых параметров среди всех прочих бесплатных антивирусов.

Результаты тестов бесплатных антивирусов

Результаты тестов бесплатных антивирусов

Стоит ли использовать Microsoft Security Essentials

Прежде всего, если у Вас Windows 8 или 8.1, Защитник Windows уже входит в состав операционной системы. Если же вы используете предыдущую версию ОС, то вы можете скачать бесплатно Microsoft Security Essentials с официального сайта http://windows.microsoft.com/ru-ru/windows/security-essentials-all-versions.

Microsoft Security Essentials (Windows Defender)

Согласно информации на сайте, антивирус обеспечивает высокий уровень защиты компьютера от различных угроз. Однако, во время не так давно состоявшегося интервью, Холли Стюарт (Holly Stewart), старший менеджер продукта, отметила, что Microsoft Security Essentials представляет собой лишь базовую защиту и по этой причине он и располагается в нижних строчках антивирусных тестов, а для полноценной защиты лучше использовать антивирус сторонних разработчиков.

Одновременно с этим, она отмечает, что «базовая защита» — это не означает «плохая» и это однозначно лучше, чем отсутствие антивируса на компьютере.

Подводя итог, можно сказать, что если вы являетесь средним пользователем компьютера (т.е. не из тех, кто может вручную откопать и обезвредить вирусы в реестре, службах и файлах, а также по внешним признакам легко отличать опасное поведение программы от безопасного), то вам, пожалуй, лучше задуматься о другом варианте антивирусной защиты. К примеру, качественными, простыми и бесплатными являются такие антивирусы как Avira, Comodo или Avast (правда, с последним у многих пользователей бывают проблемы при его удалении). И, в любом случае, наличие защитника Windows в последних версиях ОС от Microsoft в какой-то мере сможет уберечь вас от многих неприятностей.

Есть ли вирусы на Android, Mac OS X, Linux и iOS?

Вирусы для разных операционных системВирусы, трояны и другие виды вредоносного программного обеспечения — серьезная и распространенная проблема платформы Windows. Даже в новейшей операционной системе Windows 8 (и 8.1), несмотря на многие улучшения безопасности, вы не застрахованы от этого.

А если говорить о других операционных системах? Есть ли вирусы на Apple Mac OS? На мобильных устройствах Android и iOS? Можно ли схватить троян, если пользуешься Linux? Обо всем этом я вкратце и расскажу в этой статье.

Почему на Windows так много вирусов?

Не все вредоносные программы направлены на работу в ОС Windows, но таких большинство. Одна из основных причин этого — широкое распространение и популярность данной операционной системы, но это не единственный фактор. С самого начала разработки Windows, безопасность не ставилась во главу угла, как, например, в UNIX-подобных системах. А все популярные ОС, за исключением Windows, в качестве своего предшественника имеют именно UNIX.

В настоящее время в том, что касается установки программ, в Windows сложилась довольно-таки своеобразная модель поведения: программы ищутся в различных источниках (часто неблагонадежных) в Интернете и устанавливаются, в то время как другие операционные системы имеют собственные централизованные и относительно защищенные магазины приложений, из которых и происходит установка проверенных программ.

Как ищут программы для Windows

Так многие устанавливают программы в Windows, отсюда многие вирусы

Да, в Windows 8 и 8.1 также появился магазин приложений, однако, наиболее необходимые и привычные программы «для рабочего стола» пользователь продолжает скачивать из разных источников.

Есть ли вирусы для Apple Mac OS X

Как уже было сказано, основная доля вредоносного ПО разрабатывается для Windows и оно не может работать на Mac. Несмотря на то, что вирусы на Mac встречаются значительно реже, тем не менее, они существуют. Заражение может происходить, например, через плагин Java в браузере (именно поэтому он не включается в поставку ОС в последнее время), при установке взломанных программ и некоторыми другими способами.

В последних версиях операционной системы Mac OS X для установки приложений используется Mac App Store. Если пользователю нужна программа, то он может найти ее в магазине приложений и быть уверен, что она не содержит вредоносного кода или вирусов. Искать какие-то иные источники в Интернете не обязательно.

Магазин приложений Mac App Store

Кроме этого, операционная система включает в себя такие технологии как Gatekeeper и XProtect, первая из которых не позволяет запускать на Mac программы, не подписанные должным образом, а вторая — представляет собой аналог антивируса, проверяя запускаемые приложения на наличие вирусов.

Таким образом, вирусы для Mac есть, однако они появляются значительно реже, чем для Windows и вероятность заражения ниже, в связи с использованием иных принципов при установке программ.

Вирусы для Android

Вирусы и вредоносные программы для Android существуют, равно как и антивирусы для этой мобильной операционной системы. Однако, следует учитывать тот факт, что Android является в значительной мере защищенной платформой. По умолчанию, вы можете устанавливать приложения только из Google Play, кроме того, сам магазин приложений сканирует программы на наличие вирусного кода (с недавних пор).

Google Play

Google Play — магазин приложений для Android

Пользователь имеет возможность отключить установку программ только из Google Play и загружать их из сторонних источников, но при установке Android 4.2 и выше предложит вам просканировать скачанную игру или программу.

В общих чертах, если вы не из тех пользователей, которые скачивают взломанные приложения для Android, а используете для этого только Google Play, то вы в значительной степени защищены. Аналогичным образом, сравнительно безопасными являются магазины приложений Samsung, Opera и Amazon. Более подробно на эту тему вы можете почитать в статье Нужен ли антивирус для Android.

Устройства iOS — бывают ли вирусы на iPhone и iPad

Операционная система Apple iOS является еще в большей степени закрытой, нежели Mac OS или Android. Таким образом, используя iPhone, iPod Touch или iPad и загружая приложения из Apple App Store вероятность того, что вы скачаете вирус практически равна нулю, в связи с тем, что данный магазин приложений гораздо более требователен к разработчикам и каждая программа проверяется вручную.

Apple App Store

Летом 2013 года, в рамках проведенного исследования (Georgia Institute of Technology) было показано, что существует возможность обойти процесс проверки при публикации приложения в App Store и включить в него вредоносный код. Однако, даже если подобное случится, сразу по обнаружении уязвимости Apple имеет возможность удалить все вредоносные программы на всех устройствах пользователей под управлением Apple iOS. Кстати, аналогично этому, Microsoft и Google могут удаленно деинсталлировать установленные из своих магазинов приложения.

Вредоносные программы для Linux

Создатели вирусов не особо работают в направлении ОС Linux, в связи с тем, что эта операционная система используется малым количеством пользователей. Кроме этого, пользователи Linux в большинстве своем являются более опытными, чем средний владелец компьютера и большинство тривиальных методов распространения вредоносных программ с ними просто не сработают.

Так же, как и в перечисленных выше операционных системах, для установки программ в Linux, в большинстве случаев, используется своеобразный магазин приложений — диспетчер пакетов, Центр приложений Ubuntu (Ubuntu Software Center) и проверенные хранилища этих приложений. Запустить вирусы, предназначенные для Windows в Linux не получится, а даже если и сделать это (в теории, можно) — они не будут работать и представлять собой вред.

Ubuntu Software Center

Установка программ в Ubuntu Linux

Но вирусы для Linux все же есть. Самое сложное — найти их и инфицироваться, для этого, как минимум, требуется скачать программу с непонятного сайта (причем вероятность того, что в ней будет вирус — минимальна) или получить по электронной почте и запустить ее, подтвердив свои намерения. Иначе говоря, это столь же вероятно, как африканские заболевания при нахождении в средней полосе России.

Думаю, я смог ответить на ваши вопросы о наличии вирусов для различных платформ. Отмечу еще, что если у вас Chromebook или планшет с Windows RT — вы тоже практически на 100% защищены от вирусов (Если только не начнете устанавливать расширения Chrome не из официального источника).

Следите за своей безопасностью.

Windows заблокирован — что делать?

Windows заблокирован. Что делать?Если, в очередной раз включив компьютер, вы увидели сообщение о том, что Windows заблокирован и нужно перевести 3000 рублей для того, чтобы получить номер разблокировки, то знайте несколько вещей:

Читать далее Windows заблокирован — что делать?

Не загружается рабочий стол — что делать?

Не запускается рабочий стол, черный экранЕсли после удаления вируса (а может быть и не после, возможно, он только завелся), при включении компьютера не загружается рабочий стол Windows 7 или Windows XP, то в этой инструкции вы найдете пошаговое решение проблемы. В Windows 10 бывают такие же проблемы и решаются, по сути точно так же, но есть и ее другие варианты: Плитки вместо рабочего стола Windows 10, Черный экран в Windows 10 — как исправить.

Сначала о том, почему это происходит — дело в том, что ряд вредоносного ПО вносит изменения в тот раздел реестра, который как раз и отвечает за запуск привычного интерфейса операционной системы. Иногда бывает так, что после удаления вируса, антивирус удаляет сам файл, но не убирает измененные параметры в реестре — это и приводит к тому, что вы видите черный экран с указателем мыши.

Решение проблемы с черным экраном вместо рабочего стола

Итак, после входа в Windows компьютер показывает только черный экран и указатель мыши на нем. Приступаем к исправлению этой проблемы, для этого:

  1. Нажмите Ctrl + Alt + Del — запустится либо диспетчер задач, либо меню, из которого его можно запустить (запустите в этом случае). Запуск диспетчера задач Windows 7
  2. Вверху диспетчера задач выберите «Файл» — «Новая задача (Выполнить)» Выполнить программу в диспетчере задач
  3. В диалоговом окне введите regedit и нажмите ОК. Запуск редактора реестра в окне Выполнить
  4. В редакторе реестра в параметрах слева откройте ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Параметр Shell в редакторе реестра и вирус в нем

  • Обратите внимание на значение строкового параметра Shell. Там должно быть указано explorer.exe. Также посмотрите на параметр userinit, его значение должно быть c:\windows\system32\userinit.exe
  • Если это не так, кликните по нужному параметру правой кнопкой мыши, выберите в меню «Изменить» и поменяйте на правильное значение. Если Shell здесь нет вообще, то кликните правой кнопкой мыши по пустому месту правой части редактора реестра и выберите «Создать строковый параметр», после чего задайте имя — Shell и значение explorer.exe Изменение значения параметра Shell в реестре
  • Посмотрите аналогичную ветку реестра, но уже в HKEY_CURRENT_USER (остальной путь такой же, как и в предыдущем случае). Там не должно быть указанных параметров, если они есть — удалите их.
  • Закройте редактор реестра, нажмите Ctrl + Alt + Del и либо перезагрузите компьютер, либо выйдите из системы.

Рабочий стол Windows 7

При следующем входе в систему рабочий стол будет загружаться. Однако, если описанная ситуация будет повторяться снова и снова, после каждой перезагрузки компьютера, я бы рекомендовал воспользоваться хорошим антивирусом, а также обратить внимание на задания в планировщике задач. Но, обычно, достаточным оказывается просто произвести описанные выше действия.

В комментариях читатель ShaMan прелагает такое решение (у некоторых пользователей сработало) — заходим на рабочий стол, нажимаем на правую кнопку мыши  заходим в ВИД — Отображать значки рабочего стола (Должна стоять галочка) если нету то ставим и рабочий стол должен появиться.

Яндекс пишет ой «запросы похожи на автоматические»

Яндекс пишет ОйЕсли вы столкнулись с тем, что Яндекс не работает, и вместо отображения стандартной страницы пишет «Ой… Запросы, поступившие с вашего адреса, похожи на автоматические» и просит ввести номер телефона для того, чтобы продолжить поиск — прежде всего, не верьте: это просто очередной способ мошенников получить ваши деньги путем использования вредоносного программного обеспечения.

В этой статье рассмотрим, каким образом избавиться от этого сообщения и вернуть нормальную страницу Яндекс.

Что это такое и почему Яндекс так пишет?

Прежде всего, страница которую вы видите — это совсем не сайт Яндекса, просто используется такое же оформление для того, чтобы ввести Вас в заблуждение. Т.е. суть работы вируса заключается в том, что при запросе популярных сайтов (в нашем случае, Яндекс), он отображает не настоящую страницу, а переводит вас на подставной фишинговый сайт. Нечто аналогичное происходит, когда не открываются одноклассники и другие социальные сети и Вас также просят отправить смс или ввести свой номер телефона.

Запросы похожи на автоматические Яндекс

Запросы, поступившие с вашего IP-адреса, похожи на автоматические

Как исправить страницу Ой на Яндексе

А теперь о том, как исправить эту ситуацию и удалить вирус. Способ очень похож на тот, который уже был мною описан в статье Сайты и страницы не открываются, а Skype работает.

Итак, если Яндекс пишет Ой, то проделываем следующие действия:

  1. Запустите редактор реестра, для чего нажмите кнопки Win + R и введите команду regeditЗапуск редактора реестра Windows
  2. Откройте ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows Вирус в AppIntit_DLLs
  3. Обратите внимание на параметр AppInit_DLLs и его значение — кликните по нему правой кнопкой мыши, выберите «Изменить», уберите путь к библиотеке DLL указанной там. Запомните расположение файла, чтобы удалить его в дальнейшем.
  4. Откройте планировщик заданий Windows и просмотрите активные задания в библиотеке планировщика — среди прочих там должен появиться пункт, запускающий какой-то exe файл с тем же расположением, что и библиотека в AppInit_DLLs. Удалите это задание. Планировщик заданий Windows
  5. Перезагрузите компьютер, лучше в безопасном режиме.
  6. Удалите два файла в расположении вируса — библиотеку DLL и файл Exe из задания.

После этого вы можете перезагрузить компьютер уже в обычном режиме и, скорее всего, если вы попробуете открыть Яндекс в браузере, то он успешно откроется.

Еще один способ — с помощью антивирусной утилиты AVZ

Данный вариант, в общем-то повторяет предыдущий, но, возможно, кому-то будет удобнее и понятнее. Для этого нам понадобится бесплатная антивирусная утилита AVZ, которую можно бесплатно скачать отсюда: http://z-oleg.com/secur/avz/download.php

После загрузки, распакуйте ее из архива, запустите, и в главном меню нажмите «Файл» — «Исследование системы». После этого нажмите кнопку «Пуск», какие-либо настройки изменять не нужно (единственное, нужно будет указать, куда сохранить отчет).

Исследование системы в AVZ

В итоговом отчете, после исследования найдите раздел «Автозапуск» и найдите файл DLL, в описании которого указано HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs. Из этого пункта вам следует запомнить (скопировать) имя файла.

Вредоносная библиотеке DLL в отчете AVZ

Вредоносная библиотеке DLL в отчете AVZ

Затем отыщите в отчете «Задания планировщика» и найдите файл exe, который располагается в той же папке, что и DLL из предыдущего пункта.

После этого, в AVZ выберите «Файл» — «Выполнить скрипт» и запустите скрипт следующего содержания:

begin
DeleteFile('путь к библиотеке DLL из первого пункта');
DeleteFile('путь к EXE из второго пункта');
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения данного скрипта, компьютер автоматически перезагрузится и при запуске Яндекса больше не будет появляться сообщение «Ой».

Если инструкция помогла, пожалуйста, поделитесь ею с другими, используя кнопки социальных сетей ниже.

Не могу зайти в контакт

Не могу зайти в котакт«Не заходит в контакте», «взломали профиль вк», «аккаунт заблокирован», не могу зайти в контакт — просит номер телефона или код активации, и аналогичные крики о помощи, за которыми следует вопрос о том, что делать — очень популярны во всех известных мне онлайн сервисах вопросов и ответов. В этой статье поговорим о простых способах решения проблемы, когда Вы не можете зайти в контакт.

Читать далее Не могу зайти в контакт

Как удалить ESET NOD32 или Smart Security с компьютера

Как удалить антивирус ESET NOD32 с компьютераДля того, чтобы удалить антивирусные программы ESET, такие как NOD32 или Smart Security, в первую очередь следует воспользоваться стандартной утилитой установки и удаления, доступ к которой можно получить в папке антивируса в меню пуск или через «Панель управления» — «Установка и удаление программ». К сожалению, не всегда такой вариант заканчивается успехом. Возможны разные ситуации: например, после того, как вы удалили NOD32, при попытке установки антивируса Касперского тот пишет, что антивирус ESET все еще установлен, что говорит о том, что он был удален не полностью. Также, при попытке удаления NOD32 с компьютера стандартными средствами могут возникать разнообразные ошибки, о которых мы подробнее поговорим ниже в этой инструкции.

См. также: Как полностью удалить антивирус с компьютера

Удаление антивируса ESET NOD32 и Smart Security стандартными методами

Первый способ, который следует использовать для удаления любой антивирусной программы — это вход в панель управления Windows, выбор пункта «Программы и компоненты» (Windows 8 и Windows 7) или «Установка и удаление программ» (Windows XP). (В Windows 8 Вы также можете открыть список «Все приложения» на начальном экране, кликнуть правой кнопкой мыши по антивирусу ESET и выбрать в нижней панели действий пункт «Удалить».)

Удаление антивируса стандартными средствами Windows

После этого выберите в списке установленных программ Ваш антивирусный продукт ESET и нажмите кнопку «Удалить/Изменить» вверху списка. Запустится мастер установки и удаления продуктов Eset — вам достаточно просто следовать его указаниям. Если же он не запустился, выдал ошибку при удалении антивируса или произошло что-то еще, что помешало довести начатое до конца — читаем далее.

Возможные ошибки при удалении антивирусов ESET и способ их решения

При удалении, а также при установке ESET NOD32 Antivirus и ESET Smart Security могут возникать самые различные ошибки, рассмотрим наиболее распространенные из них, а также способы исправления этих ошибок.

Установка не удалась: откат действия, базовый механизм фильтрации отсутствует

Данная ошибка наиболее распространена на различных пиратских версиях Windows 7 и Windows 8: в сборках, в которых некоторые службы по молчанию отключены, якобы за ненужностью. Кроме этого, данные службы могут отключаться разным вредоносным программным обеспечением. Помимо указанной ошибки, могут появляться следующие сообщения:

  • Службы не запущены
  • Компьютер не был перезагружен после удаления программы
  • Произошла ошибка при запуске служб

При возникновении данной ошибки, зайдите в панель управления Windows 8 или Windows 7, выберите пункт «Администрирование» (Если у Вас включен просмотр по категориям, включите крупные или мелкие значки, чтобы увидеть этот пункт), затем в папке Администрирование выберите «Службы». Также запустить просмотр служб Windows можно нажав Win + R на клавиатуре и введя в окно «Выполнить» команду services.msc.

Запуск управления службами Windows

Найдите в списке служб пункт «Служба базовой фильтрации» и проверьте, запущена ли она. В случае, если служба отключена, кликните по ней правой кнопкой мыши, выберите пункт «Свойства», затем в пункте «Тип запуска» укажите «Автоматически». Сохраните изменения и перезагрузите компьютер, после чего попробуйте удалить или установить ESET снова.

Код ошибки 2350

Данная ошибка может возникнуть как при установке, так и при удалении антивируса ESET NOD32 или Smart Security. Здесь я напишу о том, что делать, если из-за ошибки с кодом 2350 не удается удалить антивирус с компьютера. Если проблема при установке — возможны и другие варианты решения.

  1. Запустите командную строку от имени администратора. (Зайти в «Пуск» —«Программы» — «Стандартные», нажать правой кнопкой мыши по «Командная строка» и выбрать пункт «Запуск от имени администратора». Введите по порядку две команды, нажимая после каждой Enter.
  2. MSIExec /unregister
  3. MSIExec /regserver
  4. После этого перезагрузите компьютер и попробуйте удалить антивирус стандартными средствами Windows снова.

В этот раз удаление должно пройти успешно. Если же нет, то продолжаем читать это руководство.

При удалении программы произошла ошибка. Возможно удаление уже было совершено

Такая ошибка возникает, когда сначала Вы пробовали удалить антивирус ESET неправильно — просто удалив соответствующую папку с компьютера, чего делать ни в коем случае нельзя. Если же все-таки это произошло, то поступаем следующим образом:

  • Отключаем все процессы и службы NOD32 в компьютере — через диспетчер задач и управление службами Windows в панели управления
  • Убираем все файлы антивируса из автозагрузки (Nod32krn.exe, Nod32kui.exe) и другие
  • Пробуем окончательно удалить каталог ESET. Если не удаляется, используем утилиту Unlocker.
  • Используем утилиту CCleaner для того, чтобы убрать из реестра Windows все значения, имеющие отношение к антивирусу.

Стоит отметить, что несмотря на это в системе могут остаться файлы данного антивируса. Как это повлияет на работу в дальнейшем, в частности на установку другого антивируса — неизвестно.

Еще один возможный вариант решения данной ошибки — заново установить ту же версию антивируса NOD32, после чего удалить ее правильно.

Ресурс с установочными файлами недоступен 1606

Если у Вас возникают следующие ошибки при удалении антивируса ESET с компьютера:

  • Нужный файл находится на сетевом ресурсе, который сейчас не доступен
  • Ресурс с установочными файлами для этого продукта недоступен. Проверьте существование ресурса и доступ к нему

То поступаем следующим образом:

Заходим в пуск — панель управления — система — дополнительные параметры система и открываем вкладку «Дополнительно». Здесь следует зайти в пункт Переменные среды. Найдите две переменные, указывающие путь к временным файлам: TEMP и TMP и задайте им значение %USERPROFILE%\AppData\Local\Temp, также можно указать и еще одно значение C:\WINDOWS\TEMP. После этого, удалите все содержимое этих двух папок (первая находится в C:\Users\Ваше_имя_пользователя), перезагрузите компьютер и попробуйте удалить антивирус снова.

Удаление антивируса с помощью специальной утилиты ESET Uninstaller

Ну и последний способ, чтобы полностью удалить антивирусы NOD32 или ESET Smart Security с Вашего компьютера, если ничто другое Вам не помогло — использовать специальную официальную программу от ESET для этих целей. Полное описание процедуры удаления с помощью данной утилиты, а также ссылка, по которой Вы можете скачать ее доступны на этой странице этой странице

Удаление антивируса с помощью ESET Uninstall Utility

Программу ESET Uninstaller следует запускать только в безопасном режиме, о том, как зайти в безопасный режим в Windows 7 написано по ссылке, а вот инструкция, как зайти в безопасный режим Windows 8.

В дальнейшем, для удаления антивируса просто следуйте указаниям на официальном сайте ESET. При удалении антивирусных продуктов с помощью ESET Uninstaller возможен сброс сетевых настроек системы, а также появление ошибок реестра Windows, будьте осторожны при применении и внимательно читайте руководство.