Show

Главная страница » Безопасность (вирусы) » Диспетчер задач: подозрительные процессы. Как найти и удалить вирус?

Диспетчер задач: подозрительные процессы. Как найти и удалить вирус?

61772
12
05 Май 2015

А-нюх-как-у-собаки-а-глаз-как-у-орла...Добрый день.

Большинство вирусов в ОС Windows  стараются скрыть свое присутствие от глаз пользователя. Причем, что интересно, иногда вирусы очень хорошо маскируются под системные процессы Windows да так, что даже опытному пользователю с первого взгляда не найти подозрительный процесс.

Кстати, большинство вирусов можно найти в диспетчере задач Windows (во вкладке процессы), а затем посмотреть их месторасположение на жестком диске и удалить. Только вот какие из всего многообразия процессов (а их там иногда несколько десятков) — нормальные, а какие считать подозрительными?

В этой статье расскажу, как я нахожу подозрительные процессы в диспетчере задач, а так же, как потом удаляю вирусную программу с ПК.

1. Как войти в диспетчер задач

Нужно нажать сочетание кнопок CTRL + ALT + DEL или CTRL + SHIFT + ESC (работает в Windows XP, 7, 8, 10).

В диспетчере задач можно просмотреть все программы, которые в данный момент запущены компьютером (вкладки приложения и процессы). Во вкладке процессы можно увидеть все программы и системные процессы, которые работают в данный момент на компьютере. Если какой-то процесс сильно грузит центральный процессор (далее ЦП) — то его можно завершить.

2015-05-02 18_59_41-Диспетчер задач Windows

Диспетчер задач Windows 7.

 

 2. AVZ — поиск подозрительных процессов

В большей кучи запущенных процессов в диспетчере задач не всегда просто разобраться и определить где нужные системные процессы, а где «работает» вирус, маскирующийся под один из системных процессов (например, очень много вирусов маскируется, называя себя svhost.exe (а ведь это системный процесс, необходимый для работы Windows)).

На мой взгляд, очень удобно искать подозрительные процессы с помощью одной антивирусной программы — AVZ (вообще, это целый комплекс утилит и настроек для обеспечения безопасности ПК).

AVZ

Сайт программы (там же и ссылки на скачивание): http://z-oleg.com/secur/avz/download.php

Для начала работ, просто извлеките содержимое архива (который скачаете по ссылке выше) и запустите программу.

В меню сервис есть две важных ссылки: диспетчер процессов и менеджер автозапуска.

0-Антивирусная утилита AVZ

AVZ — меню сервис.

 

Рекомендую сначала зайти в менеджер автозапуска и посмотреть, какие же программы и процессы грузятся при старте Windows. Кстати, на скриншоте ниже вы можете заметить, что некоторые программы помечены зеленым цветом (это проверенные и безопасные процессы, внимание уделите тем процессам, которые черного цвета: нет ли среди них чего-нибудь, что вы не устанавливали?).

1-Менеджер автозапуска

AVZ — менеджер автозапуска.

 

В диспетчере процессов картина будет похожей: тут отображаются процессы, которые работают в данный момент на вашем ПК. Особое внимание уделите процессам черного цвета (это те процессы, за которые поручиться AVZ не может).

2-Диспетчер процессов

AVZ — Диспетчер процессов.

 

Например, на скриншоте ниже показан один подозрительный процесс — он вроде системный, только о нем AVZ ничего не знает… Наверняка, если не вирус — то какая-нибудь рекламная программа, открывающая какие-нибудь вкладки в браузере или показывая баннеры.

3-Подозрительный процесс в диспетчере задач

 

Вообще, лучше всего при нахождении подобного процесса: открыть его место хранения (щелкнуть правой кнопкой мышки по нему и выбрать в меню «Открыть место хранение файла»), а затем завершить этот процесс. После завершения — удалить все подозрительное из места хранения файла.

После подобной процедуры проверить компьютер на вирусы и adware (об этом ниже).

4-Диспетчер задач Windows

Диспетчер задач Windows — открыть место расположение файла.

 

3. Сканирование компьютера на вирусы, Adware, трояны и пр.

Чтобы просканировать компьютер на вирусы в программе AVZ (а сканирует она достаточно хорошо и рекомендуется в качестве дополнения к вашему основному антивирусу) — можно не задавать никаких особенных настроек…

Достаточно будет отметить диски, которые будут подвергнуты сканированию и нажать кнопку «Пуск».

2015-05-02 18_56_22-Антивирусная утилита AVZ

Антивирусная утилита AVZ — санирование ПК на вирусы.

Сканирование достаточно быстрое: на проверку диска в 50 ГБ — на моем ноутбуке потребовалось минут 10 (не более).

 

После полной проверки компьютера на вирусы, я рекомендую проверить компьютер еще такими утилитами, как: Чистилка, ADW Cleaner или Mailwarebytes.

Чистилка — ссылка на оф. сайт: https://chistilka.com/

ADW Cleaner — ссылка на оф. сайт: https://toolslib.net/downloads/viewdownload/1-adwcleaner/

Mailwarebytes — ссылка на оф. сайт: http://www.malwarebytes.org/

Программа Чистилка

AdwCleaner-сканирование ПК

AdwCleaner — сканирование ПК.

 

4. Исправление критических уязвимостей

Оказывается, не все настройки Windows по умолчанию безопасны. Например, если у вас разрешен автозапуск с сетевых дисков или сменных носителей — при подключении оных к вашему компьютеру — они могут его заразить вирусами! Чтобы этого не было — нужно отключить автозапуск. Да, конечно, с одной стороны неудобно: диск теперь не будет авто-проигрываться, после его вставки в CD-ROM, зато ваши файлы будут в безопасности!

Для изменения таких настроек, в AVZ нужно перейти в раздел файл, а затем запустить мастер поиска и устранения проблем. Далее просто выбираете категорию проблем (например, системные), степень опасности и затем сканируете ПК. Кстати, здесь же можно и очистить систему от мусорных файлов и подчистить историю посещения различных сайтов.

Мастер поиска и устранения проблем AVZ

AVZ — поиск и устранение уязвимостей.

 

PS

Кстати, если вы не видите часть процессов в диспетчере задач (ну или что-то грузит процессор, но среди процессов нет ничего подозрительного) — то рекомендую воспользоваться утилитой Process Explorer (https://technet.microsoft.com/ru-ru/bb896653.aspx).

На этом все, удачи!

Добавить комментарий

 

Войти с помощью:

vkontakte facebook odnoklassniki yandex

Уважаемые читатели! Мы не приемлем в комментариях мат, оскорбления других участников, спам и ссылки на сторонние ресурсы, враждебные заявления в сторону администрации и посетителей ресурса. Комментарии, нарушающие правила сайта, будут удалены.
Обязательные поля отмечены *

 

12 комментариев

    Сортировать:

    по возрастанию
    1. Исаак

      Уважаемый автор Alex,здравствуйте! Я прочитал Вашу статью,логично и ясно изложено,почти все советы из неё проделаны,но решения проблемы я достичь не сумел.А она вот в чём : работает ноутбук нормально с терпимой нагрузкой ЦП до 60-70/% с браузером ФФ даже с 3-5 вкладками либо с плеером Океан ТВ,в ДЗ сильно затратных процессов нет,но стоит включить плеер Картина ТВ как происходит подскок нагрузки ЦП до потолка и даже снятие задач с нескольких процессов не снижает её.Бьюсь с этой проблемой давно и безуспешно,с риском потерять подписку на Картину ТВ.Что же Вы посоветуете? Купить новый комп? Не очень подходящее и доступное действие,с мат. точки тоже.Моя наивная надежда,что есть путь снижения потребления ресурсов плеером,конечно не оправдалась,и я почти не включаю Картину.Разогнать проц.?Не умею и опасаюсь перегрева и полной порчи.Выходит-нет решения для меня?А что Вы,профессионал,думаете об этом? Авось соберётесь с мыслями и выручите? Поклонюсь Вам низко за такую выручку,Исаак.

    2. Алесандр

      Ах да,у меня рекламный баннер(checking visitor)

    3. Алесандр

      У меня сначала не открывался сайт(просто крашился гугл),потом я все таки каким-то образом открыл сайт,скачал архив,но и он не открывается,что делать?9((9(9

    4. Владимир Кислый

      Скажите пожалуйста выделенные черным цветом AVZ в авто запуске удалять?

      1. Denis

        Здравствуйте! Зависит от того, что это за процессы. Вы сами инициировали их запуск или источник вам неизвестен? Если последнее, то можете отключать.

    Загрузить ещё
Adblock
detector