Как проверить компьютер на вирусы через командную строку
Всегда следует устанавливать лучшую антивирусную программу. Но знаете ли вы, что вы можете сканировать свой компьютер на вирусы без использования стороннего антивирусного программного обеспечения?
Держите эти методы в своем арсенале безопасности. В 2002 г. было известно 60 000 компьютерных вирусов, сетевых червей, троянов и другого вредоносного ПО. Тенденции указывают что по состоянию на март 2020 года общее количество обнаружений новых вредоносных программ во всем мире составило 677,66 млн программ.
Эти проактивные методы могут стать второй линией защиты. Прежде чем мы начнем, полезно понять симптомы зараженного ПК, чтобы вы могли сразу понять, когда безопасность вашей системы находится под угрозой.
Симптомы зараженного ПК
Компьютерный вирус, как и вирус обычного гриппа, очень заразен и мешает даже самым простым компьютерным задачам. Он повреждает программы, стирает системные файлы и снижает производительность вашей системы.
Не всегда легко определить наличие вредоносного ПО на ПК, потому что отказ оборудования и несовместимость системы также могут вызывать одни и те же проблемы. Однако обратите внимание на эти сигналы тревоги и немедленно просканируйте свою систему.
Связанный: Признаки заражения вашего Mac вирусом (и как это проверить)
1. Найдите необычную активность в диспетчере задач.
Диспетчер задач Windows предоставляет подробную информацию обо всех процессах и программах, запущенных на вашем компьютере. Вы можете использовать эту функцию для поиска любых необычных действий, потребляющих ваши системные ресурсы. Откройте диспетчер задач и проверьте системные процессы.
Компьютерный вирус или вредоносная программа часто используют большой объем памяти, ЦП и дисковых ресурсов. Обычно они носят странные имена, но они также могут выдавать себя за легитимные файлы, чтобы избежать обнаружения. Если у вас есть подозрения по поводу процесса, просто щелкните его правой кнопкой мыши и выберите «Поиск в Интернете», чтобы найти более подробную информацию о программе.
2. Используйте встроенный Защитник Windows.
Windows 10 поставляется со встроенным приложением безопасности Windows, которое постоянно сканирует ваш компьютер на наличие вирусов и вредоносных программ. Однако вы также можете выполнять сканирование на наличие вредоносных программ вручную с помощью приложения. Вот пошаговый процесс того, как вы можете его использовать.
Защитник безопасности Windows просканирует ваш компьютер на наличие вредоносных программ и вернет сведения о сканировании. Интегрированный инструмент также позволяет вам принимать меры против угроз. Вы можете удалить, восстановить, заблокировать или поместить в карантин угрозу с помощью Защитника Windows.
3. Используйте командную строку
Поскольку большинство вирусов и вредоносных программ скрываются на дисках, вы можете использовать командную строку, чтобы выявить скрытые атрибуты файла, а затем удалить его. Вот как вы можете удалить вирусы из вашей системы с помощью CMD.
Введите команду attrib и нажмите Enter. attrib -s -r -h / s / d *. *
Теперь поищите подозрительные файлы с именами, содержащими такие слова, как «автозапуск» и расширение «.inf». Используйте команду Удалить, чтобы удалить вирус, как показано ниже:
del имя зараженного файла
В команде attrib h представляет скрытый атрибут файла, r показывает атрибут «только для чтения», а s изменяет файлы из пользовательских файлов в системные файлы. / S расширяет поиск по всему пути, включая подпапки, а / d включает все папки процессов в поиск.
Очень важно осторожно использовать CMD, потому что неправильное использование может повредить важные системные файлы.
4. Отредактируйте реестр Windows.
Это технический процесс, требующий некоторого знакомства с реестром Windows. Поэтому мы советуем вам попробовать этот метод только тогда, когда вы полностью уверены в идентичности вируса.
Связано: Что такое реестр Windows и как его редактировать?
Вот как вы используете реестр Windows для удаления вируса.
Теперь найдите подозрительный файл в реестре в разделе:
Программное обеспечение / Microsoft / Windows / CurrentVersion
При удалении вируса из реестра Windows рекомендуется создавать резервные копии важных файлов и программ. Вы также можете использовать программное обеспечение для восстановления данных в чрезвычайной ситуации, но убедитесь, что до нее не дошло.
Защитите свой компьютер от посторонних глаз
Независимо от того, насколько вы осторожны, вы не можете полностью устранить угрозу компьютерных вирусов. Используйте эти методы, чтобы противостоять угрозам вредоносного ПО и защитить свои ценные данные от посторонних глаз.
А если вышеперечисленных методов недостаточно, есть много других антивирусных инструментов, которые еще больше укрепят защиту вашего ПК.
Ваш компьютер может быть заражен вирусом разными способами, например, через интернет-браузер, USB устройство, а также путем установки зараженных программ. Более того, вирусы бывают разными: одни заставляют работать компьютер медленнее, а другие – воруют персональные данные. В любом случае, ничего хорошего вирусы не представляют, поэтому лучше как можно скорее удалить их.
В этой статье вы знаете о парочке способов как удалить вирус с компьютера без антивируса.
Удалите вирус через командную строку
1. Прежде всего, нажмите «Пуск» и введите cmd. Дальше щелкните правой кнопкой мыши на значке cmd и выберите «Запуск от имени администратора». Откроется окно командной строки.
2. В командной строке вам нужно перейти на диск, на котором может быть расположен вирус. Допустим, это диск D, тогда вам нужно набрать dir D: attrib -s -h /s /d *.*, и нажать enter.
3. В окне командной строки вы увидите все файлы, которые находятся на выбранном диске.
4. Внимательно посмотрите список, и если вы заметите необычный файл file.exe и любой файл autorun.inf, тогда переименуйте его с помощью команды rename filename.extension new filename.
Вот и все! Вирус обезврежен, и он больше не несет опасности вашему компьютеру.
Отключите подозрительные службы в диспетчере задач
1. Откройте диспетчер задач, нажав клавиши CTRL + SHIFT + ESCAPE. Дальше завершите все подозрительные службы в разделе «Службы».
2. В окне диспетчера задач нажмите на «Файл» и выберите «Запустить новую задачу». Введите msconfig и нажмите «ОК».
3. Дальше откройте вкладку «Службы», и снова проверьте список на наличие подозрительных служб. Если какая-либо из служб вам не нравится, уберите галочку рядом с ней, и нажмите «Применить».
4. Теперь перейдите к следующей вкладке «Автозагрузка». Здесь просмотрите все подозрительные и нежелательные программы, и в случае чего – отключите ее.
5. После того, как вы обнаружили все подозрительные службы, процессы и программы, откройте командную строку и измените атрибут файла, как описано в первом методе.
Используйте онлайн-сканер для обнаружения вируса на компьютере
VirusTotal
VirusTotal - это бесплатный сервис, который сканирует подозрительные файлы и URL-адреса, тем самым облегчает обнаружение вирусов, червей, троянов и всех видов вредоносных программ.
2. Теперь вам нужно отсканировать подозрительные файлы на компьютере. Обратите внимание, что максимальный размер файла - 128 МБ.
3. Также Virustotal позволяет сканировать определенные URL-адреса и даже целые сайты. Для этого вам просто нужно ввести адрес сайта в строке «URL».
Metadefender
Metadefender является одним из самых популярных приложений и платформ для обнаружения вирусов. Сервис позволяет выбрать файл размером до 140 МБ.
1. Перейдите на веб-сайт Metadefender Online Scanner со своего веб-браузера.
2. Дальше выберите файл, который может быть заражен вирусом.
Если файл, который вы выбрали, действительно содержит вирус или вредоносное ПО, сервис предоставит детальный отчет об угрозе.
Kaspersky VirusDesk
Kaspersky VirusDesk проверяет файлы так же, как антивирусная программа «Лаборатории Касперского». Более того, онлайн сервис использует ту же антивирусную базу, что и полноценный антивирус на компьютере. Kaspersky VirusDesk уведомляет вас об известных угрозах и отображает подробную информацию о них. Тем не менее, онлайн-сервис не лечит файлы.
Kaspersky VirusDesk может сканировать файлы размером до 50 МБ. Если вы хотите отсканировать несколько файлов, объедините их в .zip-файл.
1. Сначала перейдите на сайт Kaspersky Virus Desk с вашего компьютера.
2. Вы увидите экран, на который можно перетащить файлы или вставить ссылку для сканирования. Затем нажмите кнопку «Сканировать».
3. Обычно сканирование занимает менее двух минут. Подождите, пока процесс будет завершен.
4. После этого вы увидите экран, как на изображении ниже. Если Kaspersky VirusDesk обнаружит вредоносное ПО или вирус, он даст вам знать.
Теперь вы знаете, как удалить вирус с компьютера без антивируса. С помощью специальных онлайн сервисов вы можете обнаружить вредоносные программы, а командная строка поможет удалить вирус.
Антивирусный сканер командной строки для профессионалов - Emsisoft Commandline Scanner
Двойным щелчком левой мыши открываем установщик сканера.
Происходит распаковка файлов сканера в корень диска (C:).
Для запуска Emsisoft Commandline Scanner не используется проводник, а только командная строка. Запускаем командную строку администратора и вводим первую команду.
Первая команда позволит нам войти в личную папку сканера.
мы находимся в личной папке сканера,
следующей командой вызываем полную справку о работе сканера Emsisoft Commandline Scanner, изучаем её.
a2cmd.exe /S /help
Для начинающих пользователей дам несколько основных команд проверки вашего компьютера или ноутбука на присутствие вредоносных программ.
a2cmd.exe /S /malware (по мнению разработчика, лучший вариант быстрого сканирования заражённого компьютера на любые активные заражения). С помощью этой команды в моей операционной системе за считанные минуты было просканировано 106317 файлов и найдено 9 заражённых объектов, в се найденные объекты указаны.
a2cmd.exe /S /malware /d, /delete (в результате ввода этой команды, также произойдёт быстрое сканирование заражённого компьютера на любые активные заражения и если таковые будут найдены, будет произведено их обезвреживание.
Found ->9 (Найдено) 9 вредоносных объектов.
Removed 6 (Удалено) 6.
Some objects are still in use and can't be removed now. They will be removed onnext Windows start. Некоторые объекты все еще используются и не могут быть удалены. Они будут удалены после перезагрузки Windows.
a2cmd.exe /S /Memory (вызывает проверку сканером оперативной памяти вашей операционной системы, то есть, если сейчас в вашей Windows работает вредоносная программа любого типа, она будет найдена.
Если ввести команду a2cmd.exe /S /Memory /d, /delete , то зловред будет удалён в процессе сканирования.
a2cmd.exe /S /quick (также произойдёт быстрое сканирование запущенных программ на вредоносность).
a2cmd.exe /S /quick /d, /delete (найденные вредоносные объекты будут сразу удалены).
Found ->3 (Найдено 3).
a2cmd.exe /S /F=C: (вызывает полную проверку диска (C:) на вирусы).
где /f= указывает полный путь к файлу, папке или диску, который нужно сканировать.
Можете ввести команду:
a2cmd.exe /S /F=C: /d, /delete (вызывает полную проверку диска (C:) на вирусы с последующим их удалением).
В моём случае на диске (C:) не найдено ни одной опасной программы.
a2cmd.exe /S /F=F:\Spy (ищет вирусы на диске F: в папке Spy),
a2cmd.exe /S /F=F:\Spy /d, /delete (заражённые файлы при сканировании будут удалены)
где /f= указывает полный путь к файлу, папке или диску, который нужно сканировать.
В результате просканировано 56 файлов и найдено 0 вредоносных объектов.
a2cmd.exe /S /F=H:\ (сканируется на вирусы USB-флешка (буква диска H:). Можете ввести команду:
a2cmd.exe /S /F=H:\ /d, /delete , при сканировании найденные на флешке вирусы будут удалятся автоматически.
В результате просканировано 3136 файлов и найдено 0 вредоносных объектов.
a2cmd.exe /S /F=C:\Windows\ (происходит сканирование на вирусы системной папки C:\Windows).
a2cmd.exe /S /rk /d, /delete (система сканируется на руткиты, которые при обнаружении удаляются).
Emsisoft Commandline Scanner в силу своей специфичности будет интересен в первую очередь профессионалам и компьютерным энтузиастам.
Друзья, большая просьба к тем пользователям, которые работали со сканером Emsisoft Commandline Scanner высказать свои дополнения к статье.
Здесь мы покажем вам, как можно самостоятельно обнаружить и затем удалить файлы, способные нанести вред вашему компьютеру, или вирусы самостоятельно (вручную) без использования каких-либо антивирусных программ.
Это несложно . Давайте начнём!
Как удалить вирус самостоятельно
Действовать необходимо на правах администратора.
Для начала надо открыть командную строку. Для этого нажмите сочетание клавиш WINDOWS + R и в появившемся окне в строке введите cmd и нажмите ОК .
Команда cmd в командной строке
Либо, нажав кнопку Пуск в нижнем левом углу экрана монитора, в строке поиска начните набирать « командная строка », а затем по найденному результату кликните правой кнопкой мышки и выберите « Запуск от имени администратора ».
Вызов командной строки через поиск
Запуск командной строки от имени администратора
Кратко о том, какие цели у наших будущих действий:
С помощью команды attrib нужно найти такие файлы, которые не должны находиться среди системных файлов и потому могут быть подозрительными.
Вообще, в C: / drive не должно содержаться никаких .exe или .inf файлов. И в папке C:\Windows\System32 также не должны содержаться какие-либо, кроме системных, скрытые или только для чтения файлы с атрибутами i, e S H R .
Итак, начнём ручной поиск подозрительных, файлов, то есть вероятных вирусов, самостоятельно, без использования специальных программ.
Откройте командную строку и вставьте cmd . Запустите этот файл от имени администратора.
Открываем cmd
Прописываем в строке cd/ для доступа к диску. Затем вводим команду attrib . После каждой команды не забываем нажимать ENTER:
Команда attrib в командной строке
Как видим из последнего рисунка, файлов с расширениями .exe или .inf не обнаружено.
А вот пример с обнаруженными подозрительными файлами:
Вирусы в системе Windows
Диск С не содержит никаких файлов .еxе и .inf, пока вы не загрузите эти файлы вручную сами . Если вы найдёте какой-либо файл, подобный тем, которые мы нашли, и он отобразит S H R, тогда это может быть вирус.
Здесь обнаружились 2 таких файла:
autorun.inf
sscv.exe
Эти файлы имеют расширения .еxе и . inf и имеют атрибуты S H R . Значит, эти файлы могут быть вирусами .
Теперь наберите attrib -s -h -г -а -i filename.extension. Или в нашем примере это:
Эта команда изменит их свойства, сделав из них обычные файлы. Дальше их можно будет удалить.
Для удаления этих файлов введите del filename.extension или в нашем случае:
del autorun.inf
То же самое надо проделать со вторым файлом:
Удаление вирусов вручную
Теперь перейдём к папке System32.
Продолжим далее поиск, вписывая следующие команды внизу:
Впишите cd win* и нажмите ENTER.
Снова введите s ystem32. Нажмите ENTER.
Затем впишите команду attrib . Нажмите ENTER.
Ищем вирусы в папке System32
Появился вот такой длинный список:
Ищем вирусы в папке System32
Снова вводим внизу команду attrib , не забывая нажать потом ENTER :
Самостоятельное удаление вирусов с компьютера | Интернет-профи
И находим вот такие файлы:
Подозрительные файлы в папке Windows
Подозрительные файлы в папке Windows
При перемещении вверх-вниз экран перемещается очень быстро, поэтому когда мелькнёт что-то новое, приостановитесь и вернитесь назад‚ чтобы проверить каждый файл, не пропустив ни одного.
Подозрительные файлы в папке Windows
Выписываем себе все найденные S H R файлы:
Выполните команду attrib 3 или 4 раза, чтобы убедиться, что вы проверили всё.
Ну, вот. Мы самостоятельно нашли целых 4 вредоносных файла! Теперь нам нужно удалить эти 4 вируса.
Для этого дальше в командной строке вписываем и каждый раз нажимаем ENTER следующее:
C:\Windows\System32>attrib -s -h -r -a -i atr.inf
C:\Windows\System32>del atr.inf
C:\Windows\System32>attrib -s -h -r -a -i dcr.exe
C:\Windows\System32>del dcr.exe
C:\Windows\System32>attrih -s -h -r -a -i desktop.ini
C:\Windows\\System32>del desktop.ini
C:\Windows\System32>attrib -s -h -r -a -i idsev.exe
C:\Windows\System32>del idsev.exe
Удаляем вирусы с компьютера самостоятельно
Аналогичную операцию надо провести с другими папками, вложенными в каталог Windows.
Нужно просканировать ещё несколько таких каталогов, как Appdata и Temp. Используйте команду attrib, как показано в этой статье, и удалите все файлы с атрибутами S H R, которые не имеют отношения к системным файлам и могут заразить ваш компьютер.
Читайте также: