«Исправление не завершено»: как удалить троян с компьютера

Сообщение антивируса «исправление не завершено» при обнаружении трояна означает, что защитник нашёл вредоносный объект, но не смог полностью вылечить или удалить заражённый файл — угроза остаётся в системе и требует ручных действий. Такое уведомление появляется, когда файл заблокирован работающим процессом, защищён правами системы или антивирус не знает способа восстановить объект без его повреждения.

Игнорировать это предупреждение нельзя: троян продолжает работать в фоне, может скачивать другие вредоносные модули, перехватывать пароли и передавать данные злоумышленникам. Ниже разберём, почему возникает эта ошибка, как удалить троян вручную и проверить, что система действительно чиста.

Почему антивирус пишет «исправление не завершено»

Причина обычно кроется не в слабости антивируса, а в характере самой угрозы. Трояны часто внедряются в системные процессы, прописываются в автозагрузке и защищают свои файлы от удаления несколькими способами одновременно.

  • 🔒 Файл занят процессом — вредоносный модуль запущен в памяти, и Windows не даёт удалить используемый файл.
  • 🛡️ Недостаточно прав — троян находится в системной папке, а антивирус работает без прав администратора.
  • 🧬 Файл внутри архива или образа — защитник видит угрозу, но не может извлечь её из запароленного архива или резервной копии.
  • 🔁 Самовосстановление — троян создаёт копии и задачи в планировщике, которые восстанавливают его после удаления.

Понимание конкретной причины помогает выбрать правильный способ удаления. Откройте журнал антивируса и посмотрите путь к заражённому объекту — это первая подсказка.

Первые действия после обнаружения угрозы

До начала лечения отключите компьютер от интернета: вытащите сетевой кабель или выключите Wi-Fi. Это остановит передачу данных злоумышленникам и не даст трояну скачать дополнительные модули. Сохранять открытые документы можно, но не запускайте браузеры и почтовые клиенты.

⚠️ Внимание: после отключения сети не вводите на заражённом компьютере пароли, данные банковских карт и не авторизуйтесь в важных сервисах. Смену паролей выполняйте позже — с другого, заведомо чистого устройства.

Далее откройте журнал событий вашего антивируса и запишите точное название угрозы и путь к файлу. По названию трояна на официальном сайте антивирусного вендора часто можно найти описание его поведения и рекомендуемый способ удаления — это надёжнее, чем советы со случайных форумов.

Загрузка в безопасном режиме

Большинство троянов не запускаются в безопасном режиме, поэтому лечить систему лучше именно из него. В Windows 10 и 11 нажмите клавишу Win, откройте Параметры → Система → Восстановление и в разделе «Особые варианты загрузки» выберите перезагрузку. После неё перейдите по пути Поиск и устранение неисправностей → Дополнительные параметры → Параметры загрузки и выберите безопасный режим. Точные названия пунктов могут немного отличаться в зависимости от версии системы.

После загрузки запустите полное сканирование антивирусом — не быстрое, а именно полное. В безопасном режиме вредоносные процессы не активны, и файлы, которые раньше были заблокированы, удаляются без сопротивления.

📊 Где именно антивирус нашёл троян?
В системной папке Windows
В папке загрузок или на рабочем столе
В архиве или резервной копии
Антивирус не показывает путь

Ручное удаление остатков трояна

Если антивирус снова сообщает, что исправление не завершено, придётся поработать вручную. Откройте Диспетчер задач сочетанием Ctrl + Shift + Esc и найдите подозрительные процессы: без названия, с бессмысленным набором букв, потребляющие ресурсы без причины. Завершите их, а затем удалите файлы по путям из журнала антивируса.

Проверьте автозагрузку. В Windows это можно сделать через вкладку «Автозагрузка» в Диспетчере задач, а также через Планировщик заданий (taskschd.msc в окне «Выполнить») — трояны часто создают там задачи для самовосстановления. Удаляйте только те элементы, в которых уверены: случайное отключение системных задач может нарушить работу Windows.

☑️ Чек-лист ручной очистки

Выполнено: 0 / 5

Также очистите временные папки: нажмите Win + R, введите %temp% и удалите содержимое. Трояны нередко прячут исполняемые файлы именно во временных каталогах.

Проверка системы вторым сканером

Один антивирус не гарантирует полную очистку. После основного лечения проверьте систему одноразовым сканером от другого вендора — такие утилиты не требуют установки и не конфликтуют с уже установленной защитой. Примеры известных бесплатных сканеров: Kaspersky Virus Removal Tool, Dr.Web CureIt, Malwarebytes Free. Скачивайте их только с официальных сайтов разработчиков и только после того, как вернёте компьютеру доступ в интернет на время загрузки.

Если второй сканер ничего не нашёл, а основной антивирус при повторной полной проверке больше не выдаёт сообщений — систему можно считать условно чистой. Слово «условно» здесь важно: некоторые трояны оставляют после себя изменённые настройки системы, которые сканеры не восстанавливают.

Что проверить после удаления трояна

Даже успешное удаление файла не означает, что последствий нет. Трояны часто меняют сетевые настройки, файл hosts, параметры браузеров и политики безопасности. Пройдитесь по типичным точкам:

Что проверитьГде находитсяПризнак проблемы
Файл hostsC:\Windows\System32\drivers\etc\hostsПосторонние строки с IP-адресами
Прокси-серверПараметры → Сеть и Интернет → ПроксиВключён неизвестный прокси
Расширения браузераНастройки браузераРасширения, которые вы не устанавливали
АвтозагрузкаДиспетчер задач → АвтозагрузкаНеизвестные программы
Учётные записиПараметры → Учётные записиНезнакомые пользователи
⚠️ Внимание: если троян относился к классу похитителей паролей (stealer), считайте скомпрометированными все пароли, которые хранились в браузере или вводились на заражённой машине. Смените их с другого устройства, начиная с почты и банковских сервисов, и включите двухфакторную аутентификацию, где она поддерживается.

Критично: смена паролей должна выполняться только с чистого устройства — иначе троян перехватит и новые пароли.

Как понять, что троян — похититель паролей

Названия таких угроз в журналах антивирусов обычно содержат слова Stealer, PWS (Password Stealer) или Spy. Если в имени обнаруженной угрозы есть такие обозначения, отнеситесь к смене паролей как к обязательной процедуре, а не как к рекомендации.

Когда проще переустановить систему

Есть ситуации, в которых лечение нецелесообразно. Если троян проник глубоко в систему, антивирус находит новые объекты после каждой перезагрузки, а ручная чистка не даёт результата — надёжнее выполнить чистую установку Windows с форматированием системного раздела. Это гарантированно удаляет вредоносный код вместе со всеми механизмами самовосстановления.

Перед переустановкой скопируйте на внешний носитель только документы, фотографии и другие личные файлы — не копируйте исполняемые файлы и архивы неизвестного происхождения, иначе перенесёте заражение на новую систему. После установки первым делом поставьте антивирус и обновления Windows, и только потом подключайте внешний диск с данными, предварительно проверив его.

⚠️ Внимание: загрузочные флешки и внешние диски, которые подключались к заражённому компьютеру, тоже могут быть заражены. Проверяйте их антивирусом перед использованием на чистой системе.

Профилактика повторного заражения

После успешного удаления стоит понять, как троян попал в систему, иначе история повторится. Чаще всего источниками становятся взломанные программы, активаторы, вложения в письмах и фальшивые обновления браузеров. Отказ от пиратского ПО устраняет самый массовый канал заражения.

Держите включённой защиту в реальном времени, регулярно обновляйте Windows и браузер, а для важных сервисов используйте двухфакторную аутентификацию. Резервные копии важных файлов на отдельном носителе позволят не потерять данные даже при самом тяжёлом заражении.

Частые вопросы

Опасно ли сообщение «исправление не завершено», если компьютер работает нормально?

Да, опасно. Отсутствие видимых симптомов не означает отсутствие угрозы: трояны часто работают скрытно, собирая данные или ожидая команды. Пока антивирус не подтвердит полное удаление, угроза считается активной.

Можно ли просто удалить файл вручную, не запуская сканирование?

Удаление одного файла редко решает проблему: троян обычно состоит из нескольких компонентов и механизмов восстановления. Без полного сканирования и чистки автозагрузки он, скорее всего, восстановит себя после перезагрузки.

Антивирус находит троян в архиве, но не может его удалить. Что делать?

Антивирусы не могут изменять запароленные и некоторые другие архивы. Найдите файл архива по пути из журнала и удалите его целиком, если он вам не нужен. Если архив содержит важные данные — распакуйте его на отключённом от сети компьютере и проверьте содержимое.

Нужно ли менять пароли после удаления трояна?

Если угроза относилась к классу похитителей данных (stealer, spyware) — обязательно, и только с другого, чистого устройства. Если это был, например, троян-майнер, риск утечки паролей ниже, но смена основных паролей всё равно будет разумной мерой предосторожности.

Троян появляется снова после каждой перезагрузки. В чём причина?

Скорее всего, в системе остался механизм самовосстановления: задача в Планировщике, запись в автозагрузке или второй скрытый компонент, который скачивает троян заново. Проверьте автозагрузку и Планировщик заданий, выполните проверку вторым сканером. Если это не помогает — рассмотрите чистую переустановку системы.