Як на windows 7 боротися з вірусами без антивіруса.


Ви в курсі, що який би крутий антивірус у вас не був він не врятує вас від вірусів, і ви навіть не підозрюєте про наявність зарази у вашій системі. До того ж антивіруси значно гальмують систему. Я пропоную інший спосіб боротьби з вірусами без антивіруса, без гальм системи і він набагато ефективніше.

Інструкція Рівень складності: Непросто Що вам знадобиться:
  • uaС (контроль облікових записів)
  • другий обліковий запис
  • невеликі знання реєстру (складний спосіб)
  • програма "AnVir Task Manager" (легкий способдля ледачих)
1 крок

Включаємо UAC (контроль облікових записів).
Багато хто не люблять UAC і це пов'язано з тим, що на xp такого не було, і люди не розуміють, навіщо воно потрібно. Але це набагато зручніше, ніж антивірус, від якого моторошно гальмує система. Щоб включити UAC натискаємо «виндовс» + R і вписуємо у віконце msconfig. У віконці, що з'явилося натискаємо на вкладку «Сервіс» та вибираємо «Налаштування контролю облікових записів» потім натискаємо «Запуск». У вікні, вибираємо рівень контролю. Другого знизу буде цілком достатньо. Натискаємо «ОК». Тепер програми будуть запрошувати дозвіл на зміни параметрів, а віруси просто не зможуть нічого зробити.

2 крок

Тепер треба включити відображення розширення файлів і прихованих папок. Для цього відкриваємо «мій комп'ютер», знаходимо кнопку «упорядкувати», там вибираємо «Параметри папок і пошуку». У віконці, що з'явилося вибираємо вкладку «вигляд», знаходимо пункт «Приховувати розширення для зареєстрованих типів файлів» і прибираємо галочку, нижче вибираємо «показувати приховані файли, папки і диски» і натискаємо «ОК». Тепер виявити вірус набагато простіше, по-перше, ми його побачимо, а, по-друге, у всіх вірусів розширення. Ехе, і якщо ви бачите папку або картинку з таким розширенням, то це явно вірус.

3 крок

Створюємо другий обліковий запис.
Це спеціально для боротьби з банерами, буде крутіше всяких сканерів і сайтів з ключами розблокування. Натискаємо «виндовс» + R і вписуємо у віконце control userpasswords2. У вікні натискаємо кнопку «додати» і створюємо користувача з будь-яким ім'ям і правами адміністратора. Якщо до цього була тільки один обліковий запис, і ви не хочете кожного разу вибирати з якою записи зайти, то натисніть на потрібну запис і поставте галочку в «Необхідно вводити ім'я користувача та пароль», натискаємо «ОК» і якщо з'явиться ще вікно то теж натискаємо «ОК».


Тепер розповідаю як це допоможе: якщо ви підчепили банер, то натискаємо alt + ctrl + delete вибираємо «вийти з системи» і заходимо під другий обліковим записом. Заходимо в С: \ «користувачі або Users» \ «ім'я постраждалого користувача» \ AppData і перевіряємо папки на наявність. Ехе-шних файлів в цій папці і папках вкладених в неї взагалі не повинно бути файлів з розширенням. Ехе і їх можна сміливо видаляти , так само особливу увагу варто звернути на папку C: \ Users \ «ім'я постраждалого користувача» \ AppData \ Local \ Temp там можна (навіть потрібно) видалити все що видаляється. Але може бути що після видалення і входу в постраждалу обліковий запис банер не зникає і файл знову з'являється в такому випадку можна створити будь-який файл з таким же ім'ям і поміняти розширення на. Ехе і замінити (сам придумав )))

4 крок

Реєстру. (Складний спосіб)
Якщо хтось не знає що це те ось тут подивиться
Всі віруси записують себе в автозавантаження через реєстр і, знаючи всі шляхи автозавантаження можна знайти практично будь-який вірус. Натискаємо «виндовс» + R і вписуємо у віконце regedit. З'явилося вікно редактора реєстру. Праворуч папки, ліворуч зміст папки все просто.
Ось шляху автозавантаження:
Для поточного користувача:

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows

Для всіх користувачів:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ Explorer \ Run

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows

У правій частині ви побачите назву і шлях до файлу. Якщо побачите що щось підозріле то можна видалити цей запис у реєстрі а потім і сам файл, а якщо він не віддаляється зайдіть в диспетчер завдань ctrl + shift + esc і у вкладці «процеси» знайдіть назву цього файлу і натисніть «завершити процес»

5 крок

AnVir Task Manager (спосіб для ледачих)
Ця програма замінює попередній крок. Завантажити її можна тут
Вона знаходить файли записані в автозавантаженні.

Поради та попередження:
  • 1-го кроку вже буде досить