Что считается заражением
Под словом «вирус» скрываются malware, trojans, stealers, adware, unwanted software и browser hijackers. Сначала определяем симптомы; медленная работа сама по себе может быть связана с SSD, RAM или перегревом. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Признаки
Проверяем неизвестную автозагрузку, redirects, extensions, отключение защиты, scheduled tasks и подозрительную network activity. Не удаляем системный процесс только из-за незнакомого имени. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Если могли украсть пароли
Критичные пароли меняют с другого заведомо чистого устройства, завершают active sessions и включают MFA. Очистка зараженного ПК не отменяет уже произошедшую кражу credentials. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Startup и services
Анализируем startup entries, services, scheduled tasks и executables по пути, digital signature и поведению. Контекст важнее названия файла. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Browser hijacker
Навязчивая реклама бывает из-за extension, notification permissions, proxy/DNS или unwanted software. Простая переустановка browser не всегда удаляет persistence mechanism. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Сканирование
Используем подходящие security tools и сопоставляем detections с поведением. Один scanner не гарантирует нахождение каждой угрозы, а false positive возможен. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Сомнительные антивирусы
Не ставим множество scanners одновременно. Security software должен быть из доверенного источника и не создавать дополнительные конфликты. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Hardware или malware
BSOD, reboot, freeze и медленный boot могут быть аппаратными. I/O errors SSD или нестабильная RAM не исправляются удалением malware. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Когда нужна чистая Windows
При глубокой компрометации и низком доверии к очищенной системе clean install может быть безопаснее, особенно для рабочих аккаунтов. Решение зависит от риска. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Сохранение файлов
Документы и фотографии сохраняем отдельно. Executables, scripts и неизвестные archives переносим осторожно, чтобы не вернуть угрозу после очистки. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
После очистки
Обновляем Windows и защиту, проверяем extensions и startup. При account compromise отдельно меняем пароли, завершаем sessions и проверяем recovery methods. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Remote access
Легальный remote-access tool не доказывает взлом. Но неизвестная установка вместе с подозрительной активностью требует проверки системы и аккаунтов. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Ransomware
Удаление malware не расшифровывает автоматически поврежденные файлы. При важных данных не экспериментируем с оригиналом и отделяем cleanup от data recovery. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Профилактика
Обновления, MFA, осторожность с attachments/cracks и независимый backup снижают риск и последствия повторного заражения. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
CompFixPro
В CompFixPro на проспекте Николая Бажана, 36 в Киеве проверяем Windows на malware и unwanted software, очищаем систему или рекомендуем clean install, если он надежнее. Действия выбираем по подтвержденному состоянию системы, а не по пугающему сообщению одной программы.
Проверка учетных записей
Если заражение имело доступ к браузеру, проверяем не только локальные файлы, но и безопасность связанных аккаунтов. История входов, неизвестные recovery addresses и активные sessions могут показать, что проблема вышла за пределы компьютера.
Почему backup важен заранее
Резервная копия, созданная до инцидента и отделенная от ПК, полезнее экстренного копирования после ransomware. Для сервисной очистки мы различаем безопасные пользовательские данные и потенциально исполняемое содержимое.
Проверка браузерных сессий
Stealer может похитить не только пароль, но и session tokens. Поэтому одной смены пароля иногда недостаточно: завершаем неизвестные или все активные сессии в критичных сервисах и повторно авторизуемся уже после очистки безопасного устройства.
Почта как точка восстановления
Если злоумышленник получил доступ к основной почте, через нее можно сбрасывать пароли других сервисов. Проверяем forwarding rules, recovery address, filters и активные входы. Эти действия выполняются на чистом устройстве, а не в потенциально зараженном браузере.
Расширения браузера
Даже легально установленное extension может получить широкие permissions. Проверяем список дополнений и удаляем неизвестные или ненужные. После очистки не восстанавливаем автоматически весь старый browser profile, если именно он мог содержать источник проблемы.
Проверка после перезагрузки
Удаление файла еще не означает устранение persistence. После reboot повторно смотрим startup, scheduled tasks, browser behavior и detections. Если подозрительный компонент возвращается, ищем механизм восстановления, а не удаляем один и тот же файл снова.
Обновление паролей после очистки
Пароли меняем после того, как есть чистое устройство и контроль над основной почтой. Иначе новые credentials могут быть снова перехвачены активным stealer.
Что считать завершением работы
Система должна пройти повторное сканирование и reboot без возврата симптомов. Но при серьезной компрометации абсолютную гарантию чистоты дает не ручное удаление каждого файла, а продуманная переустановка из доверенного источника.