Десять способов избавиться от троянов-вымогателей и разблокировать Windows
С помощью троянов семейства Winlock, известных как «блокировщики Windows», у рядовых пользователей вымогают деньги уже более пяти лет. К настоящему времени представители этого класса вредоносных программ серьёзно эволюционировали и стали одной из самых частых проблем. Ниже предлагаются способы самостоятельной борьбы с ними и даются рекомендации по предотвращению заражения.
Появление трояна в системе обычно происходит быстро и незаметно для пользователя. Человек выполняет привычный набор действий, просматривает веб-страницы и не делает чего-то особенного. В какой-то момент просто появляется полноэкранный баннер, который не удаётся убрать обычным способом.
Картинка может быть откровенно порнографической, или наоборот – оформлена максимально строго и грозно. Итог один: в сообщении, расположенном поверх других окон, требуется перечислить указанную сумму на такой-то номер или отправить платное SMS-сообщение. Часто оно дополняется угрозами уголовного преследования или уничтожения всех данных, если пользователь не поторопится с оплатой.
Разумеется, платить вымогателям не стоит. Вместо этого можно выяснить, какому оператору сотовой связи принадлежит указанный номер, и сообщить его службе безопасности. В отдельных случаях вам даже могут сказать код разблокировки по телефону, но очень рассчитывать на это не приходится.
Методики лечения основаны на понимании тех изменений, которые троян вносит в систему. Остаётся выявить их и отменить любым удобным способом.
Голыми руками
Для некоторых троянов действительно существует код разблокировки. В редких случаях они даже честно удаляют себя полностью после ввода верного кода. Узнать его можно на соответствующих разделах сайтов антивирусных компаний – смотрите примеры ниже.
Зайти в специализированные разделы сайтов «Доктор Веб», «Лаборатории Касперского» и других разработчиков антивирусного ПО можно с другого компьютера или телефона.
После разблокировки не радуйтесь преждевременно и не выключайте компьютер. Скачайте любой бесплатный антивирус и выполните полную проверку системы. Для этого воспользуйтесь, например, утилитой Dr.Web CureIt! или Kaspersky Virus Removal Tool.
Простым коням — простые меры
Прежде чем использовать сложные методы и спецсофт, попробуйте обойтись имеющимися средствами. Вызовите диспетчер задач комбинацией клавиш или
Посторонний процесс выдаёт невнятное имя и отсутствие описания. Если сомневаетесь, просто поочерёдно выгружайте все подозрительные до исчезновения баннера.
Если диспетчер задач не вызывается, попробуйте использовать сторонний менеджер процессов через команду «Выполнить», запускаемую нажатием клавиш
Скачать программу можно с другого компьютера или даже с телефона. Она занимает всего пару мегабайт. По ссылке «проверить» происходит поиск информации о процессе в онлайновой базе данных, но обычно и так всё понятно. После закрытия баннера часто требуется перезапустить «Проводник» (процесс explorer.exe). В диспетчере задач нажмите: Файл -> Новая задача (выполнить) -> c:Windowsexplorer.exe.
Когда троян деактивирован на время сеанса, осталось найти его файлы и удалить их. Это можно сделать вручную или воспользоваться бесплатным антивирусом.
Типичное место локализации трояна – каталоги временных файлов пользователя, системы и браузера. Целесообразно всё же выполнять полную проверку, так как копии могут находиться где угодно, а беда не приходит одна. Посмотреть полный список объектов автозапуска поможет бесплатная утилита Autoruns.
Военная хитрость
Справиться с трояном на первом этапе поможет особенность в поведении некоторых стандартных программ. При виде баннера попробуйте запустить «вслепую» Блокнот или WordPad. Нажмите
Останется диалоговое окно «Сохранить изменения в файле?». С этого момента на время сеанса мы избавились от баннера и можем добить трояна до перезагрузки.
Старая школа
Более продвинутые версии троянов имеют средства противодействия попыткам избавиться от них. Они блокируют запуск диспетчера задач, подменяют другие системные компоненты.
В этом случае перезагрузите компьютер и удерживайте клавишу
Чаще всего вы увидите полные пути к файлам трояна в ключах Shell и Userinit в ветке
В «Shell» троян записывается вместо explorer.exe, а в «Userinit» указывается после запятой. Копируем полное имя троянского файла в буфер обмена из первой обнаруженной записи. В командной строке пишем del, делаем пробел и вызываем правой клавишей мыши контекстное меню.
В нём выбираем команду «вставить» и нажимаем
Затем выполняем в реестре поиск по имени файла трояна, внимательно просматриваем все найденные записи и удаляем подозрительные. Очищаем все временные папки и корзину. Даже если всё прошло идеально, не поленитесь затем выполнить полную проверку любым антивирусом.
Если из-за трояна перестали работать сетевые подключения, попробуйте восстановить настройки Windows Sockets API утилитой AVZ.
Операция под наркозом
Со случаями серьёзного заражения бесполезно бороться из-под инфицированной системы. Логичнее загрузиться с заведомо чистой и спокойно вылечить основную. Существуют десятки способов сделать это, но один из самых простых – воспользоваться бесплатной утилитой Kaspersky WindowsUnlocker, входящей в состав Kaspersky Rescue Disk. Как и DrWeb LiveCD, он основан на Gentoo Linux. Файл-образ можно записать на болванку или сделать из него загрузочную флэшку утилитой Kaspersky USB Rescue Disk Maker.
Предусмотрительные пользователи делают это заблаговременно, а остальные обращаются к друзьям или идут в ближайшее интернет-кафе уже во время заражения.
При включении заражённого компьютера удерживайте клавишу для входа в BIOS. Обычно это или
Современные версии BIOS позволяют выбирать загрузочное устройство на лету, без входа в основные настройки. Для этого требуется нажать
Доступен русский язык, а лечение можно выполнить в автоматическом или ручном режиме – смотрите пошаговую инструкцию на сайте разработчика.
Борьба на раннем этапе
Отдельный подкласс составляют трояны, поражающие главную загрузочную запись (MBR). Они появляются до загрузки Windows, и в секциях автозапуска вы их не найдёте.
Первый этап борьбы с ними заключается в восстановлении исходного кода MBR. В случае XP для этого загружаемся с установочного диска Windows, нажатием клавиши
После этих манипуляций система вновь загружается. Можно приступать к поиску копий трояна и средств его доставки любым антивирусом.
В крестовый поход с крестовой отвёрткой
На маломощных компьютерах и особенно ноутбуках борьба с троянами может затянуться, так как загрузка с внешних устройств затруднена, а проверка выполняется очень долго. В таких случаях просто извлеките заражённый винчестер и подключите его для лечения к другому компьютеру. Для этого удобнее воспользоваться боксами с интерфейсом eSATA или USB 3.0/2.0.
Чтобы не разносить заразу, предварительно отключаем на «лечащем» компьютере автозапуск с HDD (да и с других типов носителей не мешало бы). Сделать это удобнее всего бесплатной утилитой AVZ, но саму проверку лучше выполнять чем-то другим. Зайдите в меню «Файл», выберите «Мастер поиска и устранения проблем». Отметьте «Системные проблемы», «Все» и нажмите «Пуск». После этого отметьте пункт «Разрешён автозапуск с HDD» и нажмите «Исправить отмеченные проблемы».
Также перед подключением заражённого винчестера стоит убедиться, что на компьютере запущен резидентный антивирусный мониторинг с адекватными настройками и есть свежие базы.
Если разделы внешнего жёсткого диска не видны, зайдите в «Управление дисками». Для этого в окне «Пуск» -> «Выполнить» напишите diskmgmt.msc и затем нажмите
Для предотвращения повторного заражения следует установить любой антивирус с компонентом мониторинга в режиме реального времени. Большой выбор антивирусов можно найти в одном из крупнейших маркетплейсов цифровых товаров ggsel.com.
Также рекомендуем придерживаться общих правил безопасности:
- старайтесь работать из-под учётной записи с ограниченными правами;
- пользуйтесь альтернативными браузерами – большинство заражений происходит через Internet Explorer;
- отключайте Java-скрипты на неизвестных сайтах;
- отключите автозапуск со сменных носителей;
- устанавливайте программы, дополнения и обновления только с официальных сайтов разработчиков;
- всегда обращайте внимание на то, куда на самом деле ведёт предлагаемая ссылка;
- блокируйте нежелательные всплывающие окна с помощью дополнений для браузера или отдельных программ;
- своевременно устанавливайте обновления браузеров, общих и системных компонентов;
- выделите под систему отдельный дисковый раздел, а пользовательские файлы храните на другом.
Следование последней рекомендации даёт возможность делать небольшие образы системного раздела (программами Symantec Ghost, Acronis True Image, Paragon Backup and Recovery или хотя бы стандартным средством Windows «Архивация и восстановление»). Они помогут гарантированно восстановить работу компьютера за считанные минуты независимо от того, чем он заражён и могут ли антивирусы определить трояна.
В статье приведены лишь основные методы и общие сведения. Если вас заинтересовала тема, посетите сайт проекта GreenFlash. На страницах форума вы найдёте множество интересных решений и советы по созданию мультизагрузочной флэшки на все случаи жизни.
Распространение троянов Winlock не ограничено Россией и ближним зарубежьем. Их модификации существуют практически на всех языках, включая арабский. Помимо Windows, заражать подобными троянами пытаются и Mac OS X. Пользователям Linux не дано испытать радость от победы над коварным врагом. Архитектура данного семейства операционных систем не позволяет написать сколь-нибудь эффективный и универсальный X-lock. Впрочем, «поиграть в доктора» можно и на виртуальной машине с гостевой ОС Windows.
Утилиты для удаления вирусов, троянов, червей, шпионских программ и другого вредоносного ПО (которое не видят антивирусы)
Но есть среди этого «добра», отдельная каста вредоносных программ (их еще называют «троянами», «червями» и т.д.) , которые не видят и не находят классические антивирусы.
Нередко, они не только заражают ПК, но и не дают нормально работать: показывают рекламу, различные всплывающие окна, отключают работу антивируса и т.д. (программы, содержащие рекламу, называют adware (еще одна разновидность этого «добра») ).
Чтобы проверить систему и удалить такие вредоносные программы, одного классического антивируса будет мало, и потребуются специальные утилиты. Вот о них и будет сегодняшняя статья. 👌
📌 В помощь!
Лучшие классические антивирусы для домашнего ПК/ноутбука

Утилиты для удаления шпионских и вредоносных программ
IObit Malware Fighter

IObit Malware Fighter — главное окно (умная защита!)
Очень мощное средство для удаления различного рода вредоносного ПО, шпионских программ, рекламных модулей, встраивающихся в браузеры.
Защита обеспечивается в режиме реального времени, и благодаря двухкомпонентному механизму защиты, IObit Malware Fighter находит и обезвреживает даже те угрозы, которые не находит классический антивирус.
Еще хочу отметить приятный интерфейс и дружелюбность для начинающих пользователей: чтобы начать пользоваться программой и защитить свой ПК — достаточно сделать всего нескольких кнопок мышкой (всё остальное подскажет и выполнит сама программа!).

IObit Malware Fighter — защита домашней страницы, DNS и пр.
- защита компьютера от вредоносных и шпионских программ в режиме реального времени;
- выявление и ликвидация вирусов, скрытых угроз, шпионских и рекламных программ, червей, троянов, скриптов, подменяющих стартовую страницу в браузере и т.д.;
- совместимость с классическими антивирусами;
- поддержка всех современных ОС Windows: 7/8/10/11 (32/64 bits);
- полностью на русском языке;
- полностью бесплатна!
Glarysoft Malware Hunter
Malware Hunter — главное окно настроек
Malware Hunter — средство для удаления malware, adware, spyware, рекламного и вредоносного ПО в системе. Программа позволяет быстро и эффективно проверить выбранные папки и файлы, диски на наличие всевозможных угроз. Может использоваться в качестве дополнения к классическому антивирусу.
- находит и удаляет все виды потенциально-опасного и вредоносного ПО;
- включает в себя технологии антивирусного продукта Avira;
- наличие быстрого сканирования системы;
- может работать совместно с вашим антивирусом, что даст дополнительную защиту;
- имеется инструмент для ускорения системы, удаления мусора, очистки диска;
- дополнительные инструменты для оптимизации автозагрузки системы, приложений и сервисов операционной системы;
- поддержка русского языка.
Примечание : профессиональная версия Malware Hunter позволяет проводить авто-проверку компьютера по расписанию. Также появится защита USB-носителей.
Malwarebytes Anti-Malware
Сайт разработчика: https://malwarebytes.com/
Если офиц. сайт не откроется — попробуйте воспользоваться VPN.
Полная проверка системы с помощью Malwarebytes Anti-Malware
Очень популярное средство защиты от разного рода угроз: начиная от классических вирусов, заканчивая различным рекламным ПО, эксплойтами, программ-вымогателей и пр.
Помимо непосредственного сканирования вашей системы и выявления угроз, программа может в реальном времени защищать вас от львиной доли угроз (подобно классическому антивирусу), при этом, не создавая большую нагрузку на вашу систему и не заставляя ее тормозить.
Рекомендую хотя бы иногда запускать Malwarebytes Anti-Malware на своем ПК и проверять ОС Windows.
- возможность проверки полностью всех дисков на вашем ПК;
- защита компьютера в режиме реального времени;
- возможность удалять руткины и восстанавливать поврежденные ими файлы;
- частые и регулярные обновления баз (для своевременного обнаружения и защит от современных угроз);
- низкая нагрузка на вашу систему;
- все подозрительные файлы отправляются в карантин (откуда вы можете либо восстановить их, либо безвозвратно удалить);
- дружелюбность и простота в использовании, выполнена в стиле минимализм;
- поддерживается всеми современными версиями Windows XP/7/8/10/11.
Norman Malware Cleaner
(приложение разработчиком более не поддерживается, т.к. включено в антивирус AVG. На всякий случай, приведу ссылку на Софтпортал)
Norman Malware Cleaner — окно сканирования
Norman Malware Cleaner — бесплатная и очень мощная программа для удаления из вашей системы сотни разнообразного вредоносного ПО.
Находит и удалять с ПК такие известные вирусы и черви, как: Agent, Bagle, Blaster, Lovgate, Mitglied, Mydoom, Netsky, Newdotnet, Renos, Sasser, Sdbot, Sircam, Spybot, Spywad, Startpage, и многие другие.
Правда, сразу хочу заметить, что Norman Malware Cleaner не может защищать ваш компьютер в реальном времени, а потому его нельзя рассматривать как замену классическому антивирусу!
Программа нужна лишь как средство для удаления и лечения вашей системы, если она уже заражена (и обычный антивирус не помогает). Т.е. использовать ее нужно в купе с обычной антивирусной программой.
Примечание : Norman Malware Cleaner более не поддерживается разработчиком (тем не менее эта не обновляемая утилита способна избавить всё еще от большого количества угроз). Кстати, модули сканера были включены в антивирус AVG.
AdwCleaner

AdwCleaner — начать проверку!
Сравнительно-небольшая утилита, способная удалять кучу рекламного мусора из вашего браузера (преимущественно!).
Например, часто можно подхватить различные тулбары, надстройки, всплывающие окна и пр. «добро».
Если сканировать систему обычным антивирусом — скорее всего он ничего не найдет. Вот в этом случае AdwCleaner выручит вас на все 100%!
Пользоваться утилитой очень просто: достаточно скачать и запустить.
👉 Важно!
Перед процедурой сканирования — закройте все браузеры, сохраните все свои документы и пр. Дело в том, что после сканирования утилита перезагрузит компьютер принудительно! После перезагрузки увидите отчет о проделанной работе.
- удаляет большинство рекламного ПО;
- не нуждается в установке, можно запустить с любого носителя;
- может работать одновременно с любым классическим антивирусом;
- выводит отчет о проделанной работе;
- чистит реестр от вредоносных строк;
- поддерживает все современные браузеры и ОС Windows;
- поддерживает русский язык.
Zemana AntiMalware
Zemana AntiMalware — защита в реальном времени включена!
Мощный облачный антивирусный сканер, предназначенный для выявления и удаления вредоносного ПО (в том числе malware).
Утилита очень полезна в тех случаях, когда ваш ПК был заражен вредоносным ПО, несмотря на наличие классического антивируса, брандмауэра.
- работает в режиме реального времени, проверяя каждый запущенный файл;
- специализируется на удалении вредоносного ПО, от которого не позволяют избавиться классические антивирусы;
- благодаря облаку — не нагружает вашу систему и не ест ресурсы;
- находит и удаляет рекламное ПО: тулбары, надстройки, ненужные панели инструментов и пр. «добро»;
- удаляет вирусы, трояны, черви, шпионское программы;
- может совместно работать с любыми другими антивирусами;
- благодаря все тому же облаку — программа не нуждается в обновлении;
- поддерживается русский язык и все актуальные версии Windows 7/8/8.1/10/11.
SpyHunter
SpyHunter — сканирование и лечение системы
SpyHunter — очень мощная утилита для сканирования системы на наличие вредоносного ПО. Позволяет выявить и обезвредить следующие разновидности вредоносного ПО: вирусы, трояны, руткины, черви, рекламные тулбары и блоки, шпионские модули, вымогатели и пр.
От себя добавлю, что SpyHunter очень тщательно и «глубоко» сканирует вашу систему: все разделы на жестком диске, все папки/файлы, в том числе реестр, куки, память.
Нередко, когда после сканирования системы, находятся десятки различных вредоносных программ, которые «пропустил» обычный антивирус.
- очень надежная защита в реальном времени от 14 видов угроз;
- сканирует запущенные процессы, находит подозрительные и дезактивирует их;
- не конфликтует с обычными антивирусами и др. защитным ПО;
- для полной проверки компьютера — достаточно сделать 1 клик мышкой;
- интуитивно понятный интерфейс в стиле минимализма;
- регулярно-обновляемая база вредоносного ПО;
- возможность отмены удаления файлов и проведенных изменений (хотя за все время работы не припомню, чтобы программа удалила что-то не то ✌);
- поддержка русского языка;
- работает в Windows XP/7/8/10/11.
Статья со временем будет пополняться крайне-нужными средствами защиты (в дополнении к классическому антивирусу).
За наводки и дополнения по теме — заранее благодарю (комментарии открыты для всех).
Троян частично удален в Windows 10. Вот как можно удалить его навсегда
Одной из худших вещей, которые могут случиться при использовании нашего устройства с Windows 10, является атака вредоносного ПО. Технические камеры и другие вредоносные процессы могут поставить под угрозу ваши настройки безопасности, позволяя хакерам получить доступ к вашим личным файлам.
Поэтому, если вы каким-либо образом обнаружите новое вредоносное ПО или трояна, найдите правильные решения безопасности для удаления вируса как можно скорее. Однако, если ваша антивирусная программа не может успешно завершить операцию удаления и если троян удален только частично, эта статья может вам помочь.
Причина, по которой некоторым антивирусным или антивирусным программам не удается полностью удалить постоянные трояны или другие подобные угрозы, заключается в том, что они имеют ограниченную базу данных. Каждый инструмент безопасности содержит отдельную базу данных, в которую добавляются различные вредоносные процессы. Таким образом, при запуске сканирования на основе этой базы данных и других конкретных алгоритмов программное обеспечение безопасности обнаруживает зараженные файлы в вашей системе Windows 10. Если эта база данных не обновлена или не настроена должным образом, некоторые трояны могут быть удалены не полностью. И тогда вы заметите, что все, что вы делаете, напрасно.
Вы также можете использовать программное обеспечение для обеспечения безопасности, которое выполняет углубленное сканирование вашей системы. Обычно эти инструменты могут навсегда удалить вредоносное ПО.
Во всяком случае, не волнуйтесь; Есть несколько хитростей, которые после применения, полное сканирование и удаление вредоносных программ успешно завершены. Вот что вам нужно сделать.
Как решить проблему безопасности «Троян частично удален»
- Безопасный режим с поддержкой сети
- Удалить процессы, связанные с троянским вирусом
- Выберите правильную программу защиты от вредоносных программ
- Инициируйте сканирование и удалите вредоносное ПО
Перейти в безопасный режим с поддержкой сети
Первое, что нужно сделать, это получить доступ к безопасному режиму. В безопасном режиме все сторонние приложения и процессы по умолчанию отключены. Если вы не отключите файлы, связанные с вредоносным ПО, вы не сможете правильно удалить его. Итак, выполните следующие шаги для перезагрузки Windows 10 в безопасном режиме:
- Нажмите клавиши клавиатуры Win + R и в поле «Выполнить» введите msconfig . Нажмите Enter в конце.

- В Системной конфигурации выберите вкладку Загрузка .
- Нажмите на безопасную загрузку.

- Внизу выберите Сеть и нажмите OK, а затем Применить, чтобы сохранить изменения.
- Перезагрузите компьютер сейчас, так как безопасный режим с сетевым подключением будет автоматически достигнут.
Удалить процессы, связанные с троянским вирусом
Вам нужно вручную сканировать ваш ПК между недавно установленными приложениями и процессами. Вы можете найти что-то, чего не должно быть там; если вы это сделаете, вручную удалите файлы, связанные с вредоносным ПО. Вот как вы можете выполнить эту задачу:
- Нажмите на значок Cortana для запуска поля поиска.
- Там введите Приложение и функции и выберите первую отображаемую запись.

- Просто посмотрите между установленными приложениями и выберите удаление программного обеспечения, связанного с трояном.
- Вы можете легко удалить файлы – щелкните файл правой кнопкой мыши и выберите «удалить».
Подсказка : вирус также может заразить ваш браузер. Поэтому я настоятельно рекомендую вам удалить любые возможные зараженные инфекции из ваших клиентов веб-браузера. В зависимости от используемого вами браузера, доступ к расширениям может быть различным.
Например, для Chrome вам нужно открыть Сервис -> Расширения; для Firefox нажмите Shift + Ctrl + A; в Microsoft Edge нажмите Alt + T -> Управление надстройками -> Панели инструментов -> Расширения.
Более того, хорошей идеей будет сброс настроек браузера. Также рекомендуется удалить ярлыки Chrome, Firefox и Microsoft Edge и создать новые, прежде чем запускать любое другое решение безопасности.
Наконец, из диспетчера задач вы можете увидеть запущенные процессы, даже те, которые находятся в фоновом режиме. Выберите « Завершить задачу » для каждого процесса, связанного с вредоносной программой.
Выберите правильную программу защиты от вредоносных программ
Если вы в настоящее время используете только программы безопасности Windows 10 по умолчанию, вы не сможете полностью удалить трояна. Вам необходимо выбрать комплексное и профессиональное антивирусное решение, которое может предложить специальную защиту от наиболее распространенных вредоносных программ и вредоносных процессов.
Дополнительную информацию о лучших антивирусных решениях для использования в Windows 10 можно найти в этой статье.
Конечно, лучшими приложениями для обеспечения безопасности являются платные (такие как Avast, Norton, Bitdefender или Kaspersky), но вы также можете использовать бесплатное программное обеспечение, такое как Malwarebytes.В любом случае, цель состоит в том, чтобы загрузить и установить программу, которая может сканировать как систему Windows 10, так и активность веб-браузера.
Чтобы обеспечить безопасность вашего браузера в будущем, установите один из этих антивирусных инструментов для просмотра.
Инициируйте сканирование и удалите вредоносное ПО
Важно применять сканирование в безопасном режиме. В противном случае троянец может заблокировать некоторые функции безопасности и даже фактическое сканирование.
В безопасном режиме и после ручного удаления любых вредоносных файлов и приложений запустите антивирусное программное обеспечение. Выберите полное сканирование, даже если это может занять некоторое время – в зависимости от того, сколько файлов хранится на вашем компьютере. Антивирусное программное обеспечение обнаружит зараженные файлы во время этого сканирования.
В конце вам нужно будет выбрать файлы, которые вы хотите удалить. Ну, просто убедитесь, что вы удалили все из журнала сканирования. И, когда закончите, перезагрузите устройство Windows 10.
Выводы
Когда троянец работает с вашей системой Windows 10 или когда вы сталкиваетесь с какой-либо другой вредоносной программой, вам нужно как можно быстрее остановить зараженные процессы. Впоследствии, используя правильные средства безопасности, вы можете удалить даже самые стойкие вирусы.
Если вам не удается удалить определенные вредоносные приложения и процессы, напишите нам в комментариях ниже, предлагая как можно больше информации. Мы постараемся найти идеальные решения безопасности для ваших проблем.
Что такое Троянский вирус – как от него защититься или удалить с компьютера
Один из видов вредоносных угроз — это троянский вирус (trojan). Сам по себе он не может попасть на компьютер (ПК). Как и в мифе о троянском коне, его нужно «пригласить». То есть самостоятельно согласиться на загрузку или установку зараженного файла или программы. Пользователи не знают, что это вирус. Как правило он замаскирован под какое-то полезное приложение или безвредный файл.
Что такое троянский вирус?

Попадая в систему троян начинает свое «черное» дело. Передаёт данные платёжных карт, привязанных к профилю пользователя злоумышленникам, забирает трафик, устанавливает другое вредоносное ПО.
Определить, что в системе появился троян можно по ряду симптомов:
- система тормозит и зависает;
- не удаляются файлы и папки;
- на рабочем столе появились ярлыки неизвестных приложений и программ;
- самопроизвольно открывается браузер с сайтами сомнительного содержания;
- меняются настройки поисковой системы в браузере;
- иногда нарушается работа драйверов и других утилит;
- пропадает звук, сеть.
И это только малая часть признаков заражения. При появлении одной или нескольких проблем нужно срочно лечить систему.
Программы для удаления троянов
Антивирусные программы справляются со всеми видами вредоносных угроз. Но если нужно удалить только троян можно воспользоваться специальной утилитой, предназначенной специально для этих целей.
Удаление с помощью Trojan Remover
Эта утилита предназначена для удаления и защиты ПК от троянских угроз, которые не может распознать обычный антивирус. Обладает расширенной базой вирусов из категории trojan. Процедура «лечения» следующая:
- Устанавливаем и запускаемTrojan Remover.
- Кликаем по кнопке «Update».

- Выбираем пункт «Full Database update».

- Нажимаем на кнопку «Update».
- Ждем окончания обновления вирусных баз программы.

- Появится сообщение об успешном обновлении.

- Затем закрываем окно.
- Жмем «Scan». Программа проверит систему на наличие троянских программ и деактивирует их.

- Закрываем окно.
- Переходим в «File», далее «Scan a Drive/Directory».

- Выбираем необходимый диск или папку для сканирования и расставляем галочки.
- В строке «Action» выбираем наименование «Automatically rename malware files».
- Нажимаем «Start Scan».

При обнаружении вредоносных троянцев будет предложено их удаление.
SUPERAntiSpyware
Программа для поиска, защиты и удаления нежелательно ПО. Чтобы избавиться от трояна на компьютере, следует придерживаться такой инструкции:
- Устанавливаем и запускаем SUPERAntiSpyware.
- Нажимаем «Scan this computer».

- Выбираем «Complete Scan».

- Ожидаем пока программа просканирует компьютер.

- По окончании сканирования нажимаем «Continue».

- Кликаем «Continue».
- Если в этот момент на компьютере открыт браузер, программа попросит его закрыть.

- Нажимаем «Continue».

- Снова жмём «Continue».

Spyware Terminator!
Бесплатная утилита, которая помогает найти и защититься от троянов и вирусов. Придерживаемся следующего алгоритма:
- Устанавливаем и запускаем Spyware Terminator.
- Переходим в раздел «Сканирование» — выбираем «Полное сканирование».

- Ждем пока закончится сканирование.

- Если программа нашла вредоносное ПО, то нажимаем «Удалить».

- Если в этот момент открыт браузер, то его надо закрыть.
Kaspersky TDSSKiller
Небольшая бесплатная утилита от Лаборатории Касперского, предназначена для поиска и борьбы с вредоносными программами, такими как TDSS, Rootkit. SST. «Лечение» происходит следующим образом:
- Скачиваем и устанавливаем антивирусное ПО. По окончании установки автоматически откроется TDSSKiller.

- Нажимаем кнопку «Начать проверку».

- При обнаружении троянов или стороннего вредоносного ПО нажимаем «Удалить».
Malwarebytes Anti-Malware FREE
Программа для поиска и устранения вредоносных файлов. После обновления до третьей версии утилиты была переименована из Malwarebytes Anti-Malware FREE в Malwarebytes 3. Процедура следующая:
- ЗапускаемMalwarebytes.
- Переходим в раздел «Проверка».
- Выбираем «Полная проверка», нажимаем «Начать проверку».

- Когда программа закончит сканирование нажимаем «Поместить выбранные объекты в карантин».

- Если желаете удалить файлы из карантина — то переходим в «Карантин», выбираем файлы, которые хотим восстановить или удалить, и нажимаем соответствующие кнопки.

RKill для остановки процессов
Программа останавливает процессы, запущенные трояном и дает возможность открыть антивирус, чтобы «вылечить» ПК:
- Запускаем RKill.
- Когда программа закончить останавливать процессы вредоносного ПО выплывет окно, где надо нажать «OK».
- Откроется текстовый документ с результатами остановки процессов.
- Проверьте компьютер с помощью антивируса наличие вредоносных угроз.
Примечание! Утилита не удаляет вирусы, а всего лишь останавливает вредоносные процессы. После перезагрузки ПК они снова будут запущены.
HitmanPro
Эффективная программа для борьбы и удаления троянов с компьютера Windows 7, 8, 10. Использует в работе базы Emsisoft, G Data и Dr.Web. Для лечения нужно придерживаться следующего алгоритма:
- Открываем HitmanPro.

- Нажимаем «Дальше».
- Выбираем, что сделать с вредоносными файлами (удалить или поместить в карантин) нажимаем «Дальше».

- Далее нажимаем «Выход».

RogueKiller для чистки реестра
После запуска данной утилиты вредоносные процессы прекращают свою деятельностью. Это позволяет эффективно их удалить из системы:
- Запускаем RogueKiller.

- Переходим в «Scan» и выбираем «Standard Scan».

- Нажимаем «Results».

- Повторяем действие.

- Выбираем «Removal».

- Далее «Results».

- Нажимаем «Finish».

- И повторяем действие.
Стандартные антивирусы
Новые версии вирусов появляются быстрее, чем защита от них. Поэтому важно на ПК иметь всегда хорошую антивирусную программу с обновленными вирусными базами данных.
Хорошо зарекомендовавшие себя антивирусные программы:
-
; ; ; ; ;
- Защитник Windows (в Windows 10); .
Все они хорошо защищают компьютер. Но во всех есть свои слабые места. И надо быть готовым ко всему и уметь пользоваться хотя бы одним антивирусом, для поиска троянов. Например, Kaspersky:
- Запускаем Kaspersky.

- Переходим в «Scan».
- Запускаем «Full Scan».

- При обнаружении вредоносного ПО удаляем.
Но даже самый лучший платный антивирус не защищает систему на 100%. Кроме сканирования системы антивирусным ПО нужно повышать и свою компьютерную грамотность. Не загружать файлы и программы с неизвестных, непроверенных ресурсов. Не скачивать подозрительные файлы, присланные неизвестными адресатами по электронной почте.
Как обезопасить себя от попадания трояна на компьютер

На компьютер, в основном, трояны могут попасть через интернет. В редких случаях, это происходит через внешние носители информации. Чаще всего именно пользователь сам виноват в заражении ПК вирусами. Может дойти и до полной переустановки системы с потерей важных документов.
Во избежание таких проблем надо придерживаться простых правил:
- Не открывать подозрительные сайты/письма, где говорится о выигрыше чего-то ценного. Письма с требованием что-то оплатить.
- Использовать антивирусы от русских компаний, например, такие как: Касперский и Доктор веб (но они будут работать в полную силу, только если куплена лицензия, тогда антивирус сможет полноценно защитить компьютер). Так как западные компании не занимаются троянами, которые на их территории не появляются. Чаще всего при заражении ПК новым вирусом или трояном защитники просто принимают вирус за обычный, не вредоносный файл, потому что его нет в базе данных.
- Делать резервные копии на съемные носители. Настроить периодическое создание контрольных точек восстановления. Благодаря этому можно будет откатить систему до момента, когда компьютер еще не заражен. И восстановить файлы можно будет даже после переустановки ОС.
Удаление вручную
Бывают ситуации, в которых антивирус бессилен. В этот момент надо все взять в свои руки и искоренить проблему. Для этого не потребуется стороннее программное обеспечение.
Инструкция по удалению вируса или трояна вручную:
- При заражении системы трояном его можно отследить через диспетчер задач. Во вкладке «Процессы‘» ищем файлы со странными названиями (с набором букв или цифр) — это и есть «зловред».
- Выясняем расположения файла — кликаем правой кнопкой мыши (ПКМ), выбираем «Свойства».
- Напротив расположения написано место и путь где находится файл.
- Переходим туда и удаляем его.
- Но на это еще не все, скорее все будут остатки от вируса/трояна. Теперь надо выполнить другой ряд манипуляций по устранению следов проблемы.
- Переходим в «Планировщик задач».

- Ищем в «Библиотеке планировщика» файлы с непонятными названиями (набор букв и цифр) и удаляем их.
- Еще можно проверить «Службы» в них также могут отразится последствия действий трояна.

- Так же при обнаружении непонятных файлов необходимо их процессы остановить.
После всех этих действий компьютер должен быть чист, но желательно еще раз проверить ПК через антивирус и почистить реестр.