Компьютер начал тормозить, появилась реклама которой раньше не было, или антивирус выдал предупреждение — самое время проверить систему на вирусы. Разбираем как это сделать правильно и бесплатно.
Содержание
Признаки заражения
- ПК резко замедлился без видимых причин
- Высокая нагрузка на CPU или GPU в простое (Диспетчер задач)
- Появилась реклама в браузере которой раньше не было
- Браузер открывает незнакомые сайты или изменился поисковик по умолчанию
- Антивирус отключился сам по себе
- Незнакомые программы в автозагрузке
- Файлы зашифрованы (требование выкупа) — это ransomware
Шаг 1: Полная проверка через Windows Defender
- Параметры → Конфиденциальность и безопасность → Безопасность Windows
- «Защита от вирусов и угроз»
- «Параметры проверки» → выберите «Полная проверка»
- Нажмите «Выполнить сейчас» → подождите 30–90 минут
💡 Для максимально глубокой проверки выберите «Проверка автономным Microsoft Defender» — она запускается до загрузки Windows и находит руткиты которые прячутся от обычных сканеров.
Шаг 2: Дополнительная проверка через Malwarebytes
Malwarebytes Free специализируется на рекламном ПО, потенциально нежелательных программах (ПНП) и шпионском ПО, которые обычные антивирусы иногда пропускают.
- Скачайте с официального сайта: malwarebytes.com
- Установите и запустите
- Нажмите «Сканировать» — займёт 5–15 минут
- Если найдено — нажмите «Поместить в карантин» → «Применить»
- Перезагрузите ПК
Шаг 3: Проверить подозрительные файлы через VirusTotal
Если сомневаетесь в конкретном файле — загрузите его на VirusTotal. Он проверит файл 70+ антивирусными движками за 30 секунд.
- Перейдите на virustotal.com
- Нажмите «Choose file» → выберите подозрительный файл (до 650 МБ)
- Дождитесь результатов
Интерпретация результатов: 0/72 — файл чист. 1–3/72 — скорее всего ложное срабатывание. 5+/72 — почти наверняка вредоносный файл.
Что делать если нашли вирус
Рекламное ПО / нежелательные программы
- Удалите через Malwarebytes
- Проверьте расширения браузера: удалите незнакомые
- Сбросьте настройки браузера: в Chrome/Edge → Настройки → «Восстановить настройки по умолчанию»
Троян / стилер паролей
- Немедленно смените пароли от важных аккаунтов с другого устройства
- Удалите через Defender и Malwarebytes
- Проверьте банковские операции
- Если не помогло — переустановите Windows
Ransomware (шифровальщик)
- Немедленно отключите интернет (выдерните кабель / отключите Wi-Fi)
- Не платите выкуп — нет гарантии расшифровки
- Проверьте nomoreransom.org — там есть бесплатные декрипторы для части шифровальщиков
- Если есть резервная копия — восстановите файлы из неё
- Переустановите Windows
Профилактика: как не подхватить вирус
- Скачивайте программы только с официальных сайтов разработчиков
- Не открывайте вложения в письмах от незнакомых отправителей
- Не устанавливайте «активаторы» Windows и Office
- Держите Windows Update включённым
- Используйте уникальные пароли + менеджер паролей (Bitwarden)
- Подозрительный файл — проверьте на VirusTotal перед запуском
Часто задаваемые вопросы
Нужно ли переустанавливать Windows после вируса?
Не всегда. Рекламное ПО и большинство троянов удаляются антивирусом без переустановки. Ransomware — всегда требует переустановки (или восстановления из резервной копии).
Может ли вирус скрываться от антивируса?
Продвинутые руткиты могут. Для их обнаружения используйте «Проверку автономным Defender» — она запускается до загрузки Windows когда вирус ещё не активен.
Malwarebytes нужно держать постоянно включённым?
Бесплатная версия работает только как сканер — защита в реальном времени только в Premium. Используйте для периодических проверок (раз в месяц) в дополнение к Defender.
Итоги
Полная проверка через Windows Defender + дополнительная через Malwarebytes Free — стандартная процедура диагностики. Подозрительные файлы проверяйте на VirusTotal. Для профилактики — скачивайте ПО только с официальных сайтов.
Также читайте
- Windows Defender: достаточно ли встроенного антивируса
- VirusTotal: как пользоваться
- Кибербезопасность на Windows: чек-лист
