Подозрительная активность в системе — тормоза без видимой причины, самопроизвольно открывающиеся окна браузера, неизвестные процессы в диспетчере задач — это первый повод запустить проверку на вирусы, причём не одним, а как минимум двумя независимыми инструментами. Один антивирус способен пропустить угрозу, которую обнаружит другой, поэтому профессиональный подход к поиску malware строится на перекрёстной проверке.
В этой статье разберём, как проверить компьютер на вредоносное ПО: встроенными средствами Windows, сторонними сканерами и онлайн-сервисами для анализа отдельных файлов. Отдельно рассмотрим признаки заражения и действия после обнаружения угрозы.
Признаки заражения: когда стоит запускать проверку
Не каждое замедление системы означает вирус, но ряд симптомов должен насторожить. Проверка на malware оправдана, если вы замечаете сразу несколько из перечисленных проявлений.
- 🐢 Система стала заметно медленнее, процессор или диск загружены без запущенных программ.
- 🌐 В браузере появились неизвестные расширения, изменилась стартовая страница или поисковик.
- 📢 Всплывающая реклама отображается даже на рабочем столе, вне браузера.
- 🔒 Антивирус самопроизвольно отключился или не запускается.
- 📁 Пропали файлы, появились незнакомые папки или документы с чужими расширениями.
- 💰 В диспетчере задач высокую нагрузку создают процессы с бессмысленными именами — возможный признак скрытого майнера.
Важно понимать: современное вредоносное ПО часто работает скрытно. Отсутствие видимых симптомов не гарантирует, что система чиста — стилеры паролей и бэкдоры могут месяцами не выдавать себя ничем, кроме исходящего сетевого трафика.
Проверка встроенным Защитником Windows
Первый инструмент уже есть в системе — это Microsoft Defender (Защитник Windows). Он поддерживает несколько режимов сканирования, и для поиска malware полезно знать разницу между ними.
Чтобы запустить проверку, откройте Параметры → Конфиденциальность и защита → Безопасность Windows → Защита от вирусов и угроз, затем нажмите Параметры сканирования. Доступные режимы:
| Режим | Что проверяет | Когда использовать |
|---|---|---|
| Быстрая проверка | Память, автозагрузку, системные папки | Регулярный контроль, первичная диагностика |
| Полная проверка | Все диски и файлы | Подозрение на заражение, после установки сомнительного ПО |
| Настраиваемая проверка | Выбранные папки и диски | Анализ конкретного скачанного архива или флешки |
| Автономная проверка | Сканирование до загрузки Windows | Упорные угрозы, которые не удаляются в работающей системе |
Автономная проверка (Microsoft Defender Offline) заслуживает отдельного внимания: компьютер перезагружается в специальную среду, где вредоносные процессы ещё не запущены и не могут защищаться от удаления. Это один из самых эффективных способов справиться с руткитами средствами самой системы.
Второе мнение: сторонние сканеры
Даже если основной антивирус ничего не нашёл, при подозрительных симптомах имеет смысл прогнать систему сканером «второго мнения». Такие утилиты не заменяют постоянную защиту, а работают по требованию и не конфликтуют с установленным антивирусом.
- 🔍 Malwarebytes Free — сканер по требованию, хорошо находит рекламное ПО, трояны и нежелательные программы (PUP).
- 🧰 Kaspersky Virus Removal Tool — одноразовый сканер, не требует постоянной установки в систему.
- 🛡️ Dr.Web CureIt — лечащая утилита, запускается без установки, подходит для проверки заражённой машины.
- 🧹 ESET Online Scanner — облачный сканер для разовой проверки дисков.
Доступность конкретных продуктов и условия их бесплатного использования могут меняться, поэтому скачивайте утилиты только с официальных сайтов разработчиков и проверяйте актуальные условия лицензии.
⚠️ Внимание: не устанавливайте одновременно два полноценных антивируса с постоянной защитой в реальном времени. Они конфликтуют между собой, замедляют систему и могут блокировать работу друг друга. Сканеры «по требованию» этой проблемы не создают, но постоянный мониторинг должен быть один.
Проверка отдельных файлов и ссылок онлайн
Скачанный файл вызывает сомнения, но запускать полное сканирование системы не хочется? Используйте онлайн-сервисы многодвижкового анализа. Наиболее известный — VirusTotal: файл проверяется десятками антивирусных движков одновременно, а вы видите сводный результат.
Такой подход удобен для проверки установщиков, архивов и документов, полученных из непроверенных источников. Аналогично можно проверить подозрительную ссылку, не переходя по ней в браузере.
⚠️ Внимание: не загружайте на публичные сервисы анализа файлы, содержащие личные данные, пароли, коммерческую тайну или конфиденциальные документы. Загруженные образцы могут быть доступны исследователям безопасности и другим участникам сервиса.
Ещё одно ограничение метода: сервисы анализа имеют лимит на размер загружаемого файла, а результаты вида «0 из 70» не являются абсолютной гарантией чистоты — совсем свежая угроза может быть ещё неизвестна ни одному движку.
Что означают результаты VirusTotal
Если файл помечают 1–2 малоизвестных движка, а крупные антивирусы молчат — это часто ложное срабатывание. Если угрозу находят 5 и более движков, особенно с похожими названиями детекта, файл почти наверняка вредоносен. Обращайте внимание и на вкладку Behavior, где видны действия файла в песочнице.
Пошаговая инструкция полной проверки системы
Соберём всё в единый порядок действий. Такой алгоритм подходит для Windows 10 и 11 и не требует специальных знаний.
☑️ Полная проверка на malware
Порядок имеет значение. Сначала обновите антивирусные базы — без этого сканирование теряет смысл. Затем выполните полную проверку: она занимает заметное время, поэтому запускайте её, когда компьютер не нужен для работы.
После этого проверьте автозагрузку: откройте Диспетчер задач → Автозагрузка и отключите неизвестные элементы. В браузере просмотрите список установленных расширений и удалите те, которые вы не устанавливали сами. Именно через автозагрузку и расширения вредоносное ПО чаще всего возвращается после удаления.
Что делать, если угроза найдена
Обнаружение вируса — не повод для паники, но и не повод ограничиться кнопкой «Удалить». Правильная последовательность действий снижает риск повторного заражения и утечки данных.
Сначала дайте антивирусу поместить угрозу в карантин или удалить её. Затем перезагрузите компьютер и повторите проверку — некоторые угрозы состоят из нескольких компонентов, которые восстанавливают друг друга. Если сканер снова находит тот же детект, используйте автономную проверку или сканер другого разработчика.
Если на заражённой машине вводились пароли, данные банковских карт или выполнялся вход в важные аккаунты, после очистки системы смените пароли — причём делать это лучше с другого, заведомо чистого устройства. Включите двухфакторную аутентификацию там, где она поддерживается.
⚠️ Внимание: если файлы зашифрованы вымогателем (ransomware), не платите выкуп и не удаляйте следы заражения до попытки восстановления. Определите семейство шифровальщика — для некоторых из них существуют бесплатные дешифраторы от антивирусных лабораторий. В сложных случаях обратитесь к специалисту по информационной безопасности.
Профилактика: как реже сталкиваться с malware
Проверка на вирусы — это реакция на проблему, но куда эффективнее не допускать заражения. Базовые правила гигиены снижают риск многократно.
Держите систему и браузер обновлёнными: значительная часть заражений происходит через уже закрытые уязвимости, против которых давно выпущены патчи. Скачивайте программы только с официальных сайтов разработчиков, а не с «софт-порталов», подмешивающих в установщики рекламные модули. Не открывайте вложения из неожиданных писем, даже если отправитель вам знаком — взломанные аккаунты регулярно используются для рассылки вредоносных файлов.
И последнее: настройте резервное копирование важных данных. При самом неблагоприятном сценарии — шифровальщике или необратимом повреждении системы — свежая копия превращает катастрофу в неприятность на пару часов.
Частые вопросы
Можно ли проверить компьютер на вирусы без антивируса?
Да, частично. Встроенный Защитник Windows уже является антивирусом, поэтому отдельная установка не обязательна. Дополнительно можно использовать одноразовые сканеры, которые работают без постоянной установки, и онлайн-сервисы для проверки отдельных файлов.
Антивирус ничего не нашёл, но компьютер ведёт себя странно. Что делать?
Прогоните систему сканером второго мнения и выполните автономную проверку Microsoft Defender. Проверьте автозагрузку, планировщик задач и расширения браузера. Учтите, что не всякое странное поведение вызвано вирусами — возможны и аппаратные проблемы, например перегрев или ошибки диска.
Опасно ли пользоваться компьютером во время полной проверки?
Нет, это безопасно, но система может работать медленнее из-за нагрузки на диск и процессор. Если скорость критична, запланируйте полное сканирование на время, когда компьютер не используется.
Нужно ли проверять на вирусы смартфон?
На Android риск вредоносного ПО реально существует, особенно при установке приложений из сторонних источников. Проверку можно выполнить встроенными средствами защиты системы и магазина приложений. На iPhone при штатном использовании без джейлбрейка классические вирусы практически не встречаются, но стоит опасаться фишинговых ссылок и подозрительных профилей настроек.
Чем отличается карантин от удаления?
Карантин изолирует файл в защищённой области, откуда он не может запуститься, но при необходимости его можно восстановить — это полезно при ложном срабатывании. Удаление стирает файл безвозвратно. Если не уверены в природе детекта, сначала отправьте объект в карантин.