Virus qui supprime le système. Windows : supprimez manuellement le virus du système. Principaux signes d'infection informatique

Aujourd'hui, nous parlerons de comment supprimer les virus de votre ordinateur tout seul et, surtout,gratuitement.

Article de Teryra.com !

Récemment, je suis tombé sur une infection informatique pour laquelle je n’avais pas suffisamment de connaissances pour la traiter et, croyez-moi, j’en ai assez.

Comment supprimer les virus de votre ordinateur. Leçon vidéo.

Premier coup d'oeil vidéo détaillée leçon, et si vous avez des questions, alors lisez l'article ci-dessous, tout sera décrit en détail.

Utilisez un scanner en ligne pour détecter un virus sur votre ordinateur

Lorsque le menu Démarrer apparaît, sélectionnez Mode sans échec et l'ordinateur démarrera. Essayez d'exécuter un antivirus logiciel dans votre système. Selon le type de virus et de logiciel antivirus, vous pouvez fonctionner en mode sans échec. Exécutez votre antivirus plusieurs fois pour essayer de supprimer tous les composants concernés.

Éteignez votre ordinateur après chaque analyse que vous effectuez sur le système avec votre antivirus et essayez de démarrer normalement. Si votre ordinateur ne démarre pas, redémarrez-le en mode sans échec et exécutez à nouveau votre antivirus. Notez les noms des fichiers supprimés par l'antivirus. Les noms des fichiers qui en font partie ont généralement un mot de fonction commun qui les décrit.


Instructions pour supprimer vous-même les virus de votre ordinateur.

Pour supprimer les virus de votre ordinateur, procédez comme suit :

  1. Mettez à jour vos bases de données antivirusà la dernière version.À propos, le plus souvent, l'antivirus lui-même recherche les mises à jour lorsqu'il est connecté à Internet et les télécharge. Bien sûr, chaque antivirus est différent, mais absolument tout le monde dispose d’une option de mise à jour. Alors ouvrez votre antivirus (son icône se trouve dans la zone de notification, dans le coin inférieur droit, juste à gauche de l'horloge, regardez, il est bien là), sélectionnez mettre à jour, puis cliquez sur une phrase comme « Mettre à jour maintenant ».
  2. Une fois la mise à jour téléchargée,
  3. vérifiez complètement votre ordinateur.
  4. Cet élément se trouve dans un onglet comme « PC Scan » ou « Computer Check » et sélectionnez-y vérification complète. Si vous ne disposez pas d'une analyse complète du PC, dans l'analyse personnalisée, sélectionnez tous vos disques et lancez l'analyse.
  5. Complet enregistrement en cours très longtemps, attendez que ça se termine. Pour moi, par exemple, cela a duré plus de 12 heures. Une fois l'analyse complète terminée, les fichiers pouvant être désinfectés désinfectent ceux qui ne peuvent pas être supprimés. En principe, tout y sera clair, faites-le. Que propose l'antivirus ? Bien entendu, s’il existe des chevaux de Troie ou des virus, le programme antivirus les supprimera.
  6. Après avoir analysé votre ordinateur avec votre antivirus,téléchargez l'utilitaire Dr.Web CureIt et vérifiez tout l'ordinateur avec, j'ai expliqué comment faire cela dans. À propos, si Dr.Web est installé comme antivirus principal, alors je vous conseille de télécharger un autre utilitaire depuis Kaspersky Lab -. Sur la page de liens, il y a Instructions détaillées pour le téléchargement et l'installation.
  7. Quel premier et quel deuxième utilitaire doit être vérifié en mode sans échec.
  8. Pour ce faire, redémarrez votre ordinateur et appuyez sur la touche F8 une fois par seconde (plus souvent si possible). Dans le menu qui s'ouvre, sélectionnez "Mode sans échec" (le plus souvent c'est le premier). Après Démarrage Windows dans ce mode, allez à l'endroit où vous avez enregistré l'utilitaire que vous avez téléchargé (parmi ceux suggérés ci-dessus) et exécutez-les. A la fin du scan, traitez les fichiers qui peuvent être désinfectés ; ceux qui ne peuvent pas être supprimés. Tout deviendra clair au fur et à mesure de votre progression. À propos, juste au cas où, j'ai vérifié auprès des deux utilitaires et chacun a trouvé des virus.

En principe, pour de nombreux utilisateurs de PC, cela signifierait la fin de la recherche de virus sur leur ordinateur.

Accédez au registre de votre ordinateur si l'antivirus ne parvient pas à supprimer tous les composants après quatre ou cinq analyses du système. Recherchez dans chaque dossier de registre les fichiers identiques ou similaires à ceux qui ont été éliminés par votre logiciel antivirus. Ne supprimez pas les fichiers contenant uniquement des chiffres et des lettres. Ce sont, en général, des fichiers système et sont indispensables au fonctionnement de votre ordinateur.

Essayez de redémarrer votre ordinateur à nouveau. Si le système ne redémarre pas, le virus ne pourra probablement pas être supprimé et vous devrez exécuter installation propre système opérateur. Retirer Disque dur depuis un ordinateur. Il se connecte à l'ordinateur à l'aide de câbles et de vis. Faites attention à l'emplacement des câbles pour les reconnecter.

Mais j'ai eu un autre problème : quelqu'un a piraté mes sites et y a accédé via mon ordinateur. Par conséquent, après avoir fait tout ce que j’ai écrit ci-dessus, j’ai décidé de vérifier si les virus avaient toujours accès à mes sites.

Après quelques heures de vérification, j'ai réalisé que l'accès était toujours ouvert, ce qui signifie que la faille de sécurité n'avait pas été éliminée. virus cheval de Troie volé mes identifiants et mots de passe. Comment supprimer un cheval de Troie de votre ordinateur Je ne savais plus, alors je me suis précipité sur Internet, et là j'ai trouvé un site très intéressant...

Connectez le disque dur à un ordinateur qui fonctionne correctement, en faisant attention à la manière dont il est connecté à l'ordinateur et en suivant les mêmes connexions. Faites glisser vers externe dur fichiers disque que vous souhaitez enregistrer à partir de l’ordinateur infecté. Il retourne sur le disque dur de l'ordinateur infecté par le virus et démarre l'ordinateur en mode sans échec. Assurez-vous de sélectionner l'option "sécurisé" mode réseau", qui vous donnera accès à Internet.

Téléchargez et installez les derniers pilotes sur votre ordinateur. Des informations sur le pilote et des téléchargements sont disponibles dans le Guide du conducteur. AVEC point technique En effet, un virus est un morceau de code qui s'insère dans un autre programme, alors qu'un ver est un programme distinct en soi ; tous deux cherchent à se promouvoir en détournant des applications de messagerie ou en recourant à l’ingénierie sociale.

Une histoire sur la façon dont ils m'ont aidé à supprimer un cheval de Troie de mon ordinateur.

Après quelques recherches sur Internet, je suis tombé sur le site. Après avoir lu les informations qui y figurent, j'ai réalisé que les personnes qui s'occupent des ordinateurs là-bas connaissent très bien les questions de sécurité et j'ai décidé de les contacter. Mais heureusement, leur site Web contient des instructions sur la manière de supprimer vous-même les virus de votre ordinateur et, surtout, de le faire de manière totalement gratuite. J'ai décidé de l'utiliser et le problème avec les chevaux de Troie a été résolu ! En principe, tout y est simple, mais juste au cas où Je vais vous expliquer brièvement.

Avez-vous piraté votre appareil ? Et si oui, avez-vous installé l’application à partir d’une source non officielle dont l’authenticité est discutable ? Si la réponse aux deux questions est oui, vous avez peut-être des logiciels malveillants sur votre appareil et vous devriez essayer d'isoler et de supprimer le coupable.

Un comportement inattendu se produit-il uniquement lors de l’utilisation de certaines applications ? Si tel est le cas - et surtout s'il ne s'agit que d'une seule application, vous êtes probablement confronté à un problème spécifique à une application, et nous le traiterons en un tournemain.

Aidez Virusinfo.

La première chose à faire est d'aller sur le site Web en utilisant le lien ci-dessus et de vous inscrire sur le forum afin de décrire plus en détail votre problème.



Je n'expliquerai pas cela, car tout y est simple.

Après votre inscription, passez à la deuxième étape,

L'application compromise est-elle à l'origine du problème ?

Il est très peu probable qu’un logiciel malveillant pénètre au centre du système d’exploitation et provoque des problèmes dans l’ensemble du système ; ce serait pratiquement sans précédent. Dans tous ces cas, nous pourrions utiliser l'appareil. Cela ne signifie pas que l'application est mauvaise ou que les développeurs se trompent, et inversement, le fait que l'application soit légitime ou qu'elle ait été créée par une entreprise réputée ne signifie pas qu'elle ne peut pas être détournée par des logiciels malveillants ou des pirates. Les fraudeurs ont ainsi la possibilité de vous rediriger vers un site Web douteux lorsque vous utilisez une application utilisant un outil de développement compromis.



Il décrit les étapes à suivre. La première chose qu'il suggère est de télécharger une copie des instructions sur votre ordinateur, car vous devrez parfois vous déconnecter d'Internet.



Après l'avoir téléchargé, consultez les points ci-dessous.

Il est généralement évident qu'une application infectée particulière est à l'origine du problème, car vous rencontrez uniquement des problèmes pour l'utiliser. Si vous pensez qu'une seule application est à l'origine du problème, vérifiez tout d'abord si Version mise à jour application afin que le problème puisse être remarqué et corrigé. Si les développeurs sont contactés, vous devez signaler ce problème ; ils peuvent proposer une solution, mais même s'ils ne le peuvent pas, ils plus probable trouveront une solution s’ils prennent conscience du problème.

En supposant que la mise à jour de l'application ne résout pas le problème, désinstallez l'application et essayez de vivre sans elle pendant un moment. Si le problème disparaît, vous avez trouvé votre coupable et il est temps de décider si vous pouvez vous en passer à long terme. Même si vous décidez de tenter le coup, n'oubliez pas que vous pouvez vérifier auprès des développeurs de temps en temps et voir si une mise à jour satisfaisante s'est matérialisée.



Suivez ces étapes dans l'ordre. D'ailleurs, si vous l'avez remarqué, les points 3,4,5 coïncident avec ce que j'ai toujours dit dans mes cours sur la sécurité, et évoqué dans cet article.

Après quoi vient la partie la plus intéressante, vous devez en télécharger deux utilitaires spéciaux AVZ Et SalutJackThis.

Effacer l'historique et les données du site Web

Ici Conseil rapide, qui peut résoudre les problèmes de redirection de pages Web. Maintenez le bouton d'alimentation enfoncé jusqu'à ce que l'écran change et que le curseur coulissant apparaisse. Faites ensuite glisser le curseur pour éteindre votre téléphone. Pour redémarrer votre téléphone, appuyez à nouveau sur le bouton d'alimentation et maintenez-le enfoncé. Cette fois, cela prendra environ 10 secondes. Attendez que l'écran du mot de passe apparaisse, puis déverrouillez votre téléphone. Dans le cas contraire, vous devrez peut-être prendre des mesures plus drastiques.

Une fois l'installation terminée, vous devrez réinstaller les applications que vous souhaitez utiliser, redémarrer médias numériques et rétablissez les paramètres comme vous le souhaitez. C'est pénible, mais j'espère que vous ne devrez le faire qu'une seule fois. Nous vous recommandons de ne pas jailbreaker, et si vous le faites, vous devrez faire particulièrement attention au logiciel que vous avez installé et aux sources à partir desquelles vous l'avez téléchargé. Et faites attention aux attaques d'« ingénierie sociale » : n'ouvrez pas de liens à moins de savoir d'où ils viennent.



Pour télécharger AVZ, cliquez simplement sur le lien fourni et l'archive sera téléchargée sur votre ordinateur, que vous devrez décompresser. Je t'ai dit comment faire ça. Il n'est pas nécessaire d'installer quoi que ce soit.

Pour télécharger HiJackThis, cliquez également sur le lien qui y est fourni. Vous serez redirigé vers le site où vous devrez cliquer sur le bouton Télécharger.

Mettez à jour votre système d'exploitation

La dernière fois, nous vous avons proposé des conseils sur la manière de traiter cette affaire. Mais tout dépend de la manière dont nous utilisons nos appareils. Ainsi, cela limite la possibilité d’infection par des logiciels malveillants. Pour rechercher des mises à jour, accédez à Paramètres, sélectionnez Général, puis vérifiez votre disponibilité en cliquant sur Mettre à jour le logiciel.

Si vous ne ressentez pas le besoin de l’utiliser, c’est bien de l’enlever. L'opération est très simple et rapide. À ce stade, appuyez sur le bouton d'alimentation et après 3 secondes, appuyez également sur le bouton Accueil. Maintenez-les enfoncés pendant 10 secondes, relâchez la clé de contact et maintenez le bouton Accueil enfoncé pendant encore 8 secondes. De plus, le jailbreak disparaîtra et nous aurons un environnement propre et appareil sécurisé. Après cela, la procédure de récupération commencera. Une fois que nous aurons terminé, notre appareil reviendra aux paramètres d'usine.



Ce programme n'a pas non plus besoin d'être installé.

Une fois que vous avez tout téléchargé, suivez simplement les instructions ci-dessous.

Une fois que vous avez terminé, vous devrez créer nouveau sujet sur le forum. Pour cela, cliquez sur le lien "Aide"



Désactiver les abonnements et services payants

Si vous voulez savoir comment le récupérer depuis un PC, nous avons guide détaillé. Ce que vous n'avez absolument pas besoin de faire, et évidemment d'ajouter, c'est de cliquer. Rappelons que les logiciels malveillants téléchargent non seulement des applications à partir de sources externes, mais également à partir de sites bien connus.

Vous pouvez également activer un abonnement ou un service payant. Le coupable s’appuie sur des liens ou des bannières frauduleux. Ces liens ouvrent des pages Web qui activent notre compte téléphonique d'abonné. Cela vous laissera sans le sou sur votre crédit téléphonique.

Après quoi, vous serez transféré vers le forum. Si vous vous en souvenez, vous êtes déjà inscrit, vous pouvez donc cliquer en toute sécurité sur "Nouveau sujet"



Le titre n'a pas besoin de simplement dire « Aide ! » etc., la section est appelée aide. Donnez simplement le titre du sujet en un mot, par exemple « J'ai été piraté, je ne sais pas quoi faire, aidez-moi s'il vous plaît ».

Si vous faites partie de ceux qui ont rencontré cette carence et que vous ne savez pas comment vous en sortir, nous vous recommandons quelques artichauts qui vous aideront. Bien qu'il soit "presque invulnérable" système opérateur, l'utilisation que nous en faisons dépend fortement de la possibilité d'une infection virale. Nous vous recommandons d'utiliser correctement votre smartphone et de prêter attention aux applications téléchargées à partir de sources externes, ainsi qu'aux liens ou bannières que vous ouvrez.

Quoi et comment prévenir une attaque dangereuse ? Cette fois, les pirates ont utilisé malware ou une bannière. DANS actuellement Plus de 200 000 ordinateurs ont été infectés, provenant pour la plupart de grandes organisations mondiales. Que faire si un virus a bloqué votre ordinateur ? Les pirates exigent un transfert de 300 $ en échange du blocage des photos. La victime de l'accusation est la création argent virtuel, c'est-à-dire Bitcoin. Il est possible de prévenir les attaques des cybercriminels. Ne pas ouvrir documents suspects traditionnellement!



Joignez ensuite au sujet les fichiers mentionnés à la fin des instructions. Pour cela, cliquez sur "Gérer les pièces jointes"



Dans la fenêtre qui s'ouvre, sélectionnez "Ajouter des fichiers"



Des pièces jointes sont envoyées qui, une fois ouvertes, sont immédiatement installées sur notre logiciel dangereux.

Quoi et comment prévenir une attaque dangereuse ? Cette fois, les pirates ont utilisé un malware ou une bannière. Actuellement, plus de 200 000 ordinateurs sont infectés, provenant pour la plupart de grandes organisations mondiales. Que faire si un virus a bloqué votre ordinateur ? Les pirates exigent un transfert de 300 $ en échange du blocage des photos. La victime de l’accusation est la création de monnaie virtuelle, c’est-à-dire Bitcoin. Il est possible de prévenir les attaques des cybercriminels. N'ouvrez pas les fichiers suspects de la manière traditionnelle !

Une autre fenêtre s'ouvrira dans laquelle vous devrez cliquer sur « Sélectionner les fichiers »



Recherchez et sélectionnez les fichiers mentionnés à la fin des instructions. Et cliquez sur "Ouvrir". Cliquez ensuite sur Télécharger des fichiers



Ils vont basculer. Cliquez ensuite simplement sur Terminer et ils seront ajoutés à votre thème.



Cliquez maintenant sur créer un nouveau sujet et attendez les réponses et les instructions supplémentaires. Tout a été résolu pour moi en deux jours.

Après avoir vérifié et nettoyé l'ordinateur sur la recommandation des gars de Virusinfo, j'ai nettoyé le code du site Web, après quoi les virus ne sont jamais revenus.

J'espère que vous avez compris comment supprimer vous-même les virus de votre ordinateur.

Bonne chance!

Comment supprimer manuellement les virus et les chevaux de Troie de votre ordinateur. Tout d'abord, vous devez télécharger l'antivirus Kaspersky ou 360 Total pour effectuer une analyse approfondie. vérification rigoureuse disque pour les logiciels malveillants. Il est conseillé d'effectuer la procédure en mode sans échec, mais utilisez d'abord la procédure : chargement de la dernière configuration réussie. Très probablement, ce n'est pas un virus qui a désactivé l'ordinateur, mais un simple problème dans le système. Mais tout le monde ne sait pas comment entrer mode sans échec, c'est très simple : au démarrage de l'ordinateur, appuyez sur F8, un menu apparaîtra dans lequel vous pourrez sélectionner ce mode. Ce mode démarre Fonctionnement de Windows sans programmes ni pilotes de base, ce qui garantit une analyse antivirus complète en peu de temps. Le problème est que les antivirus n'analysent pas de nombreux fichiers impliqués dans le travail (programmes). Souvent, l'analyse ne détecte pas de virus, vous devez donc télécharger l'utilitaire Dr.web Cureit, disponible gratuitement. Effectuez à nouveau une analyse approfondie, cette fois, il est fort probable que des virus soient détectés. Ensuite, vous devez nettoyer téléchargement automatique, allez dans Démarrer et sélectionnez l’onglet « Exécuter », puis tapez le mot « msconfig ». Les paramètres système apparaîtront, allez dans la section « démarrage ». Les objets susceptibles d'avoir été infectés seront marqués d'une coche. Dans la plupart des cas, les éléments suivants sont infectés : C:WINDOWSINF*.exe / %windir%system328353.exe ; C:WINDOWSsecuritysmss.exe / %windir%system32smhost.exe. Cela montre le chargement d'un objet malveillant. Vérifiez si vous avez vraiment installé ces programmes ? Sinon, décochez-les. Le virus le plus dangereux s’appelle svchost.exe, car il a la capacité de crypter toutes sortes de services sur votre ordinateur. Il existe environ six services de ce type dans le gestionnaire de tâches, alors supprimez ce fichier en mode démarrage, s'il est affiché. N'oubliez pas que svchost.exe ne doit en aucun cas apparaître au démarrage. Ensuite, vous devez nettoyer les objets restants. Le plus souvent, les logiciels malveillants se retrouvent dans le dossier où se trouvent les fichiers pour Récupération WINDOWS. Bien entendu, l’intégralité du dossier devra être supprimée. Effacez le dossier appelé temp et tous les fichiers temporaires d'Internet. Pour effectuer tout le travail le plus rapidement possible, utilisez le programme Ccleaner. Comment supprimer un virus dans Odnoklassniki / VKontakte Souvent, les programmeurs plaisantent et disent que vous devez supprimer WINDOWS et le réinstaller. Bien sûr, cela fonctionnera, mais il existe d’autres approches. Tout d'abord, vous devez télécharger plusieurs antivirus, car ce que voit NOD32 peut ne pas être vu par Kaspersky et vice versa. Effectuez une analyse antivirus approfondie une par une ; vous pouvez quitter l’ordinateur pendant la nuit si vous n’avez pas beaucoup de temps. Virus de réseaux sociaux peut pénétrer fichier d'hôtes, il contient différentes lignes, mais avant tout - 127.0.0.1 hôte local. Lorsqu’un virus y pénètre, d’étranges lignes apparaissent qui n’existaient pas auparavant. Le site Web de VKontakte est bloqué, alors vérifiez les hôtes, il se trouve dans C:WINDOWSsystem32driversetchosts. Là, vous verrez les lignes ajoutées par le virus ; supprimez-les pour retrouver l'accès au site. Comment supprimer un virus d'un lecteur flash Il est très facile de détecter un virus sur un lecteur flash ; il se manifeste lorsque vous ouvrez le lecteur flash et des informations d'erreur apparaissent. Cela arrive très souvent : dans certains cas, toutes les informations du lecteur flash sont masquées ou supprimées. De plus, même le conducteur n'aide pas à l'ouvrir : une erreur apparaît dans une langue inconnue, rappelant les hiéroglyphes. Vous pouvez vous débarrasser du virus de la manière suivante : allez dans Démarrer – Exécuter – tapez cmd.exe et cliquez sur OK. Écrivez ensuite à ligne de commande les commandes suivantes : del /a-hrs Xautorun.inf ; del /a-hrs Xautorun.txt; del /a-hrs Xautorun.bin; del /a-hrs Xautorun.wsh; del /a-hrs Xautorun.reg; del /a-hrs XAutorun.~ex; del /a-hrs Xautorun.inf_?????? del /a-hrs Xautorun.srm; del /a-hrs XAUTORUN.FCB. Le X est le nom de votre clé USB, alors insérez-le à la place de la lettre. Étant donné que les fichiers infectés peuvent se trouver dans le dossier WINDOWS – system32, vous devez les supprimer de là. Vous pouvez analyser les médias à l'aide d'antivirus, mais comme mentionné ci-dessus, vous devez utiliser plusieurs antivirus pour trouver tous les programmes malveillants. Avant d'insérer une clé USB dans votre ordinateur, assurez-vous que votre antivirus est actif, sinon votre ordinateur sera infecté.