Cómo eliminar virus de tu computadora. Dónde se esconden los virus y cómo usar el comando msconfig en Windows Cómo reconocer virus en su computadora

07.10.2023

Por eso, hoy te hablaremos sobre cómo eliminar manualmente un virus de tu computadora. Además, veremos qué troyanos se pueden encontrar, cómo se manifiestan y dónde se pueden introducir en el ordenador. Comencemos rápidamente a estudiar nuestro tema de hoy.

tipos de virus

Bueno, pero antes de eliminar manualmente un virus de su computadora, vale la pena hablar con usted sobre qué tipo de infección se encuentra generalmente en su computadora. De hecho, en la mayoría de los casos, esto determina cómo se debe realizar el tratamiento. Entonces empecemos.

El primer virus es un troyano. Es un archivo malicioso que se “instala” en el sistema operativo e incluso lo daña. Por ejemplo, daña o destruye documentos importantes. Ahora hay muchos de ellos.

El segundo tipo de virus bastante común es una variedad de ransomware. Son archivos que ingresan al sistema y lo bloquean. Pero no destruyéndolos, sino sólo encriptándolos. Al final de dicho cifrado, por regla general, queda el correo electrónico del creador, al que se debe transferir una cierta cantidad de dinero para devolver los documentos a su forma original.

El tercer virus que puede detectar son, por supuesto, varios complementos del navegador o spam. Como regla general, interfieren mucho con su trabajo en Internet. Esto sucede debido al hecho de que la página de inicio del usuario puede cambiar, además, se ubicarán banners publicitarios en todas partes del navegador. Cuando los usuarios ven esta imagen, piensan en cómo encontrar virus en su computadora manualmente y luego eliminarlos. Ahora intentaremos resolver esto.

Signos de infección

Entonces, antes de encontrar virus manualmente y deshacerse de ellos de una vez por todas, intentemos descubrir qué puede indicarle que hay una infección informática en el sistema. Después de todo, si detecta señales a tiempo, puede evitar daños a una gran cantidad de archivos y la pérdida del sistema operativo.

La primera señal, la más obvia, no son más que mensajes de su programa antivirus. "Malderá" algunos documentos y archivos, dándole el nombre del supuesto virus. Es cierto que a veces un antivirus se comporta de esta manera en relación con varios cracks y "tabletas" para juegos de ordenador. Sin embargo, esto no se puede ignorar.

El segundo escenario es que su computadora comience a ralentizarse. Aquí es cuando los usuarios empiezan a pensar activamente en cómo eliminar el virus manualmente, especialmente si no tienen un antivirus. Entonces, tan pronto como notes que tu sistema se ha vuelto lento, comienza a hacer sonar la alarma.

El siguiente escenario es que comiencen a aparecer en su computadora nuevos programas que no instaló. Un movimiento bastante común entre las infecciones informáticas.

Además, la publicidad en el navegador también puede indicar que su computadora está infectada. Cambiar la página de inicio sin posibilidad de recuperación, pancartas publicitarias por todas partes: todas estas son señales bastante alarmantes. Entonces, veamos rápidamente cómo funciona desde una computadora manualmente.

Buscar

Bueno, lo primero que debemos hacer es empezar por buscar los lugares donde radica la infección. A veces esto es muy difícil de hacer. Especialmente si no tienes un programa antivirus. En general, veamos qué se puede hacer en esta situación.

Entonces, cuando decidas derrotar al virus tú mismo, tendrás que encontrar la carpeta en la computadora en la que está almacenado. A veces, la infección se revela creando sus propios procesos en Ábrelo (Ctrl + Alt + Supr), luego ve a la pestaña "procesos". Ahora busque allí cualquier línea sospechosa (tendrá un nombre extraño o incluso estará firmada con jeroglíficos) y haga clic en el botón "mostrar ubicación del archivo". Listo, se ha encontrado el virus.

Es cierto que no todo es siempre tan fácil y sencillo. Si está pensando en cómo eliminar manualmente un virus de su computadora, también debe saber que las infecciones informáticas suelen estar bien ocultas. Al mostrar carpetas, marque la casilla de verificación "mostrar y carpetas". Ahora buscar será mucho más fácil.

Recuerde también que muy a menudo se “instalan” en la carpeta de Windows. Por ejemplo, la mayoría de los troyanos se encuentran en System32. Alguna infección puede "registrarse" en el archivo host. Conocemos los lugares favoritos de los virus. ¿Pero cómo deshacerse de ellos?

cheques

El primer escenario es eliminar la infección automáticamente. Más precisamente, de forma semiautomática. Estamos hablando de buscar virus mediante un programa antivirus.

Para garantizar una protección de datos fiable, abastecerse de un buen antivirus. Dr.Web es genial. Si no te gusta, también puedes probar Nod32. Él también hace un trabajo bastante bueno.

Haz una verificación profunda. Después de que el programa te dé los resultados, intenta desinfectar los documentos automáticamente. ¿No funciono? Luego bórralos. Es cierto que si está pensando en cómo eliminar manualmente un virus de su computadora, lo más probable es que los análisis antivirus no le hayan ayudado. Veamos qué más se puede hacer.

Borrar programas

El segundo paso para curar el sistema es, por supuesto, eliminar los diversos contenidos que el virus le ha enseñado. Esto es bastante común. Entonces, mira el “panel de control” y desde allí ve a “agregar o quitar programas”. Espere un momento hasta que el contenido de su computadora complete la verificación.

Cuando aparezca la lista de programas frente a ti, elimina todo lo que no utilices. Presta especial atención al contenido que no instalaste. O el hecho de que apareciera como un “tráiler” después de completar la instalación de algún otro “programa”. Haga clic derecho en la línea deseada y luego seleccione el comando "eliminar". ¿Listo? Luego puedes pensar más en cómo eliminar el virus manualmente de tu computadora.

escaneo total

Ahora recurramos a algunos servicios y técnicas que definitivamente nos ayudarán. Si conoce el nombre del virus (especialmente si encuentra spam), entonces le conviene buscar una infección mediante un registro de computadora.

Para ir al servicio requerido, presione la combinación de teclas Win + R y luego ejecute el comando "regedit". Mira lo que aparece frente a ti. En el lado izquierdo de la ventana hay carpetas con nombres largos y poco claros. Es en ellos donde a menudo se esconden los virus. Pero facilitaremos un poco nuestra tarea de búsqueda. Simplemente vaya a "editar" y luego haga clic en "buscar". Escriba el nombre del virus y luego realice el análisis.

Después de recibir los resultados se deben borrar todas las líneas que aparezcan. Para hacer esto, haga clic en cada uno de ellos por turno y luego seleccione el comando requerido. ¿Está todo listo? Luego reinicie su computadora. Ahora ya sabe cómo eliminar manualmente un virus de su computadora.

Los virus se encuentran en mucha mayor medida que si la computadora funcionara sin conexión a redes de información. Y esto es natural, porque al ingresar al espacio electrónico externo, el usuario se deja “ver” por casi todos los ordenadores ubicados en esta red. Y no todos estos sistemas son "amigables". También puede suceder que una máquina infectada decida conectarse específicamente a su computadora y si encuentra alguna vulnerabilidad en ella, inmediatamente compartirá sus virus con usted. Sin embargo, en la mayoría de los casos, el propio usuario se conecta a las máquinas infectadas cuando visita sus sitios web y descarga archivos de ellos. Incluso si "colgó" la protección más poderosa en su sistema, no puede estar seguro de una invulnerabilidad total.

Los creadores de virus son lo suficientemente astutos como para enganchar incluso a usuarios bastante experimentados. A continuación hablaré sobre cómo encontrar un virus en su computadora si cree que la infección ha penetrado en su sistema.

Signos de una infección por virus informático

Lo primero que debe hacer el usuario antes de entrar en pánico es realizar un procedimiento detallado para buscar una infección de software y detectar signos de este mismo virus. ¿Cómo pueden manifestarse?

  • El inicio de sesión en el sistema está bloqueado por una ventana con mensajes sobre la transferencia de dinero para poder continuar trabajando.
  • completamente, o está bloqueado con una ventana en la que los extorsionadores exigen transferir dinero para su uso posterior.
  • No puede acceder a sus páginas en redes sociales y servicios de correo electrónico. La contraseña anteriormente válida ya no es correcta.
  • Periódicamente, el sistema comienza a responder muy lentamente a los comandos del usuario: iniciar programas, conectarse a Internet, copiar archivos, escanear con un antivirus, navegar por Internet.
  • El sistema empezó a arrancar varias veces más lento, a pesar de que el usuario no instaló ningún programa adicional.
  • La conexión a Internet se inicia por sí sola, incluso si el usuario ha desactivado el inicio automático de dicha conexión.
  • Tus amigos y conocidos empiezan a quejarse del spam que llega de ti a través de Internet.
  • Han aparecido mensajes desconocidos enviados desde tus cuentas en redes sociales, servicios de correo electrónico y servicios de mensajería.
  • No hay forma de abrir unidades de archivos en el sistema haciendo doble clic. En este caso, normalmente sigue funcionando la apertura a través del menú contextual con el botón derecho del ratón.
  • El sistema detectó la desaparición de programas previamente instalados y documentos creados.
  • En los documentos del usuario aparecen inscripciones que no abandonó.
  • Algunos de los programas del sistema han dejado de iniciarse o inician con errores.

Por supuesto, no todo lo anterior indica claramente la participación de virus en problemas en el sistema informático; sin embargo, dicho comportamiento ya debería alertarlo y obligarlo a revisar su computadora con más detalle.

Cómo encontrar correctamente un virus usando un antivirus

¿Cree que tener o instalar un antivirus en su sistema eliminará la infección del software o incluso la detectará inmediatamente? Me temo que se equivoca un poco al poner tantas esperanzas en los antivirus si no conoce las reglas básicas de su funcionamiento y los principios más eficaces para encontrar y tratar virus con su ayuda.

En primer lugar, el antivirus debe actualizarse con las últimas versiones posibles en dos aspectos. Uno de los cuales significa actualización constante. bases de datos antivirus. Es decir, aquellas fuentes de datos que describen los patrones de todos los virus conocidos. Sin estas plantillas actualizadas, ningún antivirus le ayudará, ya que simplemente no podrá reconocer el nuevo virus entre los ya grandes flujos de información que examina en tiempo real.

El segundo aspecto significa la última versión del programa antivirus. Dado que los métodos de infección y distribución de virus cambian constantemente, así como el desarrollo de los sistemas operativos, el antivirus requiere una actualización constante de sus conocimientos sobre los métodos de infección, así como el comportamiento de los sistemas operativos en los que se encuentran nuevas vulnerabilidades para la penetración. de infecciones de software. Por tanto, un antivirus antiguo, incluso con las últimas actualizaciones de sus bases de datos de virus, puede resultar inútil a la hora de buscar virus ya conocidos que, sin embargo, saben engañarle y obligarle a no prestarles atención.

Pero supongamos que tienes la última versión de un antivirus con bases de datos de virus actualizadas. ¿Es posible utilizarlo para encontrar todos los virus que flotan en su sistema? La probabilidad es, por supuesto, mucho mayor, pero no suficiente para lograr la máxima eficacia de dicho trabajo. En este sentido, podemos imaginar un virus como un estafador que ya se ha ganado la confianza en su sistema y es capaz de manipular sus acciones y, por tanto, las acciones del programa antivirus. Virus que todavía están tratando de entrar en su computadora y virus, ya en el sistema operan en condiciones de vida completamente diferentes y tienen privilegios dispares. Los primeros están algo inactivos y son bastante fáciles de detectar con antivirus actualizados. Pero los segundos ya son enemigos activos e independientes del software que, a su propia discreción, pueden hacer todo lo necesario para evitar ser detectados. Incluyendo una omisión competente del análisis antivirus.

Como ya comprenderá, no basta con buscar virus de forma fiable ejecutando un antivirus desde su propio sistema operativo. Esto significa que debe ejecutarlo desde un sistema externo de terceros. Por ejemplo, quitando el disco duro y conectándolo a otro ordenador obviamente inofensivo. Si no tiene uno a mano, existe una excelente manera de iniciar un antivirus desde un sistema de terceros utilizando kits ya preparados de empresas antivirus. Por ejemplo, Kaspersky Rescue Disk o Dr.Web LiveCD.

Entorno para ejecutar el antivirus Kaspersky desde un CD externo

Ejecutamos el escáner antivirus desde Dr.Web arrancando desde el CD.

Los kits anteriores se presentan en forma de imágenes ISO que se pueden grabar en discos CD o DVD utilizando programas como Nero Burning ROM, Daemon Tools, CDBurnerXP y similares. Después de grabar las imágenes en el disco, bastará con reiniciar la computadora y arrancar desde estos discos. Ahora puedes administrar tu antivirus desde un sistema seguro garantizado y estar seguro de que ningún virus lo controla. Esto significa máxima eficiencia en la búsqueda de virus en su computadora.

Cómo encontrar un virus tú mismo

La búsqueda de un virus, que se denomina "manual", requiere que el usuario tenga un conocimiento bastante bueno de los procesos y recursos del sistema operativo. En algunos casos, los virus se pueden reconocer casi de inmediato; a veces hay que intentar estudiar uno u otro proceso desconocido. Sin embargo, en cualquier caso, debes tener en cuenta que los antivirus están lejos de ser una panacea completa para las infecciones en línea. Si tiene la suerte de "contraer" una infección virtual que acaba de aparecer en la red global, lo más probable es que las empresas antivirus ni siquiera conozcan este tipo de virus. Esto significa que es poco probable que sea posible encontrarlo con su ayuda, aunque en algunos casos los programas antivirus todavía pueden identificar virus desconocidos. ¿Cómo puede entonces el usuario reconocer al enemigo del software en su campo? Para ello, daré algunos consejos aquí.

I. Utilice el "Administrador de tareas".

Esta sencilla herramienta es su primer amigo y asistente en la búsqueda de virus. Es con su ayuda que puede obtener una lista de procesos (o, simplemente, programas) que se están ejecutando en la memoria de su computadora en este momento. También existen versiones más avanzadas para el análisis de procesos. Por ejemplo, Process Explorer o System Explorer. Sin embargo, incluso con un simple "administrador de tareas" del sistema puede realizar todos los análisis necesarios y utilizar versiones avanzadas sólo si este administrador está bloqueado por virus. Puede iniciar el despachador usando la combinación de teclas " Ctrl +Mayús +Esc” o llamar usando el estándar “ Ctrl +Alt+Del”.

¿A qué procesos sospechosos debería prestar atención?

Los signos más comunes de la presencia del virus son:

  • inicio independiente de una conexión a Internet cuando el inicio automático de dicha conexión está prohibido;
  • el usuario no puede acceder a su propia página en una red social, abrir un servicio de correo electrónico o iniciar sesión en sitios populares. El inicio de sesión en el sitio está completamente bloqueado debido a una contraseña incorrecta y amigos y conocidos se quejan del spam proveniente del usuario;
  • carga lenta y respuesta del sistema a los comandos del usuario: iniciar un programa, conectarse a Internet, copiar un archivo, escaneo antivirus, etc.;
  • Se eliminaron los programas instalados previamente o los documentos creados, algunos programas no se inician.

La aparición de los problemas del sistema informático anteriores indica la presencia de un virus y requiere un análisis más detallado de la computadora.

¿Cómo detectar un virus usando un antivirus?

La presencia de un antivirus en el sistema no garantiza la detección oportuna de una infección de software. Puede aumentar la probabilidad de detección y la eficacia del tratamiento antivirus utilizando un programa antivirus simplemente instalando una versión más reciente del mismo y actualizando constantemente la base de datos del antivirus. Sin esto, ningún antivirus reconocerá el nuevo virus.

Debe estar instalada la última versión del programa antivirus. La necesidad de esto se debe al cambio constante en los métodos de infección y propagación de virus. Por lo tanto, instalar un antivirus antiguo, incluso uno que contenga las últimas actualizaciones de la base de datos de virus, será inútil. La última versión del antivirus con una base de datos de virus actualizada aumenta las posibilidades de detectar virus flotando en su sistema informático. Pero esto no es suficiente para garantizar la máxima protección del sistema.

El antivirus debe iniciarse desde un sistema externo de terceros. Por ejemplo, puedes quitar el disco duro y conectarlo a una computadora sin virus. Si esto no es posible, puede ejecutar el antivirus desde un disco, por ejemplo, desde Kaspersky Rescue Disk. Esto garantiza que el antivirus esté controlado desde un sistema completamente seguro, que definitivamente no está controlado por ningún virus. Esto garantiza la máxima eficiencia en la búsqueda de virus en el sistema informático.

¿Cómo encontrar un virus usando el administrador de tareas?

Para buscar virus de forma independiente, el usuario necesita un conocimiento bastante bueno del proceso del sistema operativo. Para reconocer el virus, puede utilizar el "Administrador de tareas". Con esta sencilla herramienta podrás conocer información sobre los procesos que se están ejecutando actualmente. El despachador se inicia usando la combinación de teclas "Ctrl + Shift + Esc" o llamando a una ventana estándar usando "Ctrl + Alt + Supr".

Debe prestar atención a los procesos con nombres similares a los nombres de los procesos principales del sistema (explorer.exe, csrss.exe, system, svchost.exe, winlogon.exe), así como a los procesos con un nombre sospechoso o una descripción sospechosa. Los archivos sospechosos se verifican utilizando una base de datos de procesos conocidos. También puede utilizar un motor de búsqueda para consultar el nombre deseado del proceso sospechoso. Se debe prestar especial atención a aquellos procesos cuyos nombres no se mencionan en ninguna parte.

Para determinar el directorio de inicio actual de un programa sospechoso, haga clic derecho para abrir la ventana "Propiedades". Contiene información sobre el archivo ejecutable y la carpeta donde se encuentra este programa. Si el archivo .exe que se está examinando tiene la propiedad "Oculto", entonces no se debe confiar en dicho archivo. La ubicación del archivo en el directorio de archivos temporales como Temp y Temporary Internet Files también es sospechosa. La mayoría de los virus utilizan estas carpetas como sitio de inicio.

La pestaña "Detalles" le permite obtener información sobre la versión y el desarrollador del programa. La ausencia de esta información requiere una verificación obligatoria del programa en estudio en busca de malware.

¿Cómo encontrar un virus usando el inicio?

Los virus suelen iniciarse desde el inicio. Para ver la lista de dichos programas, vaya a "Inicio" y abra la ventana "Ejecutar" escribiendo el comando "msconfig". Aparecerá una lista de programas de inicio en la ventana que aparece. Un archivo sospechoso se puede desactivar al inicio. Para hacer esto, desmarque la casilla al lado. Pero si, después de reiniciar la computadora, el programa desactivado se reinicia automáticamente, entonces vale la pena examinar este archivo con más detalle.

Los consejos anteriores ayudarán al usuario a buscando un virus en tu computadora cuando se detecta un comportamiento sospechoso del sistema.

El problema de las imágenes infectadas y los virus disfrazados de ellas es bastante importante debido a los algoritmos de búsqueda de amenazas existentes que se utilizan en la mayoría de los antivirus. Los antivirus que utilizan predominantemente el análisis de firmas y que están dotados de todas las ventajas y desventajas de esta tecnología, a menudo se ven obligados a ignorar los archivos binarios para mantener una alta velocidad de escaneo. Es esta característica de los antivirus la que brinda oportunidades convenientes para que los atacantes infecten recursos y servidores web ocultando infecciones en archivos binarios y, con mayor frecuencia, en archivos de imágenes. En este artículo, veremos los tipos más comunes de este tipo de infecciones, los métodos para detectar dichos archivos y los métodos para eliminarlos o limpiarlos, y también hablaremos sobre cómo Virusdie ayuda en la lucha contra dichos archivos.

A menudo, el patrón de infección de sitios y servidores implica la infección de archivos ejecutables o la creación de otros nuevos. Al mismo tiempo, un grupo separado debe incluir infecciones que se hacen pasar por archivos de imagen o actualizarlos. La dificultad de encontrar y eliminar este tipo de infecciones radica no sólo en el principio mismo de su detección, sino también en las consecuencias que puede tener su eliminación automática o el simple borrado de archivos.

Un archivo malicioso disfrazado de imagen

Casos como el que se describe a continuación ocurren con bastante frecuencia. El atacante carga en el servidor un archivo con una extensión de imagen típica (por ejemplo, *.ico, *.png, *.jpg, etc.) y que contiene código.

La llamada a un archivo malicioso se escribe en uno de los archivos ejecutados cuando se ejecuta el sitio CMS. Puede ser el archivo index.php principal o uno de los archivos de plantilla CMS. Detectar visualmente un archivo similar es bastante fácil. Por lo general, el mismo nombre de un archivo de este tipo puede incluso sugerirle a un usuario no capacitado que es sospechoso, por ejemplo, favicon_9b3623.ico. Puedes verificar fácilmente que un archivo es malicioso simplemente abriéndolo en un editor. Si abre un archivo de imagen y ve un código significativo, el archivo es malicioso.

Sin embargo, si en este caso no resulta difícil identificar el objeto malicioso, eliminar dicha infección requiere una atención especial. En la mayoría de los casos, simplemente eliminar el archivo hará que el sitio web no funcione porque el archivo inexistente se llama en uno de los archivos CMS. Para eliminar la infección encontrada sin consecuencias, puede buscar en los archivos del sitio especificando como objeto de búsqueda un fragmento de contenido que contenga el nombre del archivo de la amenaza encontrada (por ejemplo, favicon_9b3623.ico).

Después de encontrar archivos que contienen una llamada a un objeto infectado, sólo hay que eliminar las líneas de acceso al archivo infectado. En este caso, eliminar la infección que se hace pasar por un archivo de imagen será sencillo para el funcionamiento de su sitio.

Código malicioso en un archivo de imagen real

Los casos de infección de archivos de imágenes reales son mucho más raros que la creación de archivos maliciosos que contienen código PHP explícito y solo tienen una extensión correspondiente a la imagen. Pero el peligro de este tipo de infecciones reside en su difícil detección, lo que casi elimina la posibilidad de detectar dichos archivos manualmente.

A menudo, se añade un fragmento al final de un archivo de imagen binario. El nombre del archivo en sí permanece sin cambios y, a menudo, se conserva la hora original de la última modificación legal del archivo para evitar la detección basada en la identificación de archivos modificados en el servidor durante un cierto período de tiempo. El caso descrito no es nada trivial de detectar y, más aún, de eliminar.

Varias herramientas antivirus trabajan con tareas de esta clase utilizando diferentes métodos, muchos de los cuales se basan en un enfoque integrado que tiene en cuenta varios factores. Por ejemplo, durante el proceso de escaneo, se aplican simultáneamente a un archivo métodos de reputación y heurísticos y, en algunos casos, incluso métodos de firma.

En la mayoría de los casos, la mejor opción para eliminar una infección identificada sería, como en tal caso, restaurar un archivo no modificado a partir de una copia de seguridad o eliminar un fragmento de código. Sin embargo, debe tener cuidado y primero verificar que la copia original de este archivo de imagen no contenga inclusiones maliciosas.

El enfoque de Virusdie para el análisis de archivos de imágenes

El 5 de abril de 2018 lanzamos un programa para probar nuevos algoritmos que nos permiten no solo detectar los casos de infección descritos anteriormente, sino también eliminar la mayoría de ellos automáticamente sin consecuencias para el rendimiento de los sitios. Se llevarán a cabo pruebas iniciales en toda la línea de productos Virusdie, pero los archivos encontrados se marcarán como "sospechosos". Además, durante las pruebas de la nueva lógica de detección, la eliminación automática de objetos encontrados no estará disponible para evitar la interrupción de los recursos web del cliente.

Para eliminar las infecciones encontradas, siempre puede utilizar los consejos que figuran anteriormente en este artículo.

¿Crees que sólo puedes encontrar un virus y deshacerte de él con un antivirus? Pero no, no. Ahora te describiré cómo puedes deshacerte de él con las manos rectas. Usaremos el programa para buscar archivos usando varios parámetros.

Primero necesitas entender qué es un virus.
Virus es un archivo ejecutable. Aquellos. tiene un exe o dll (muy raro). Si piensas con lógica, estos archivos no se crean aleatoriamente mientras se trabaja en una computadora. Por supuesto, a menos que hayas descargado el archivo de instalación del programa de Internet o hayas copiado algo con esa extensión. Pero usted sabe y recuerda esto, y los virus actúan a escondidas.

Sólo queda encontrarlo. Una utilidad portátil gratuita te ayudará con esto. BuscarMisArchivos. No lo usaremos por su significado directo, solo usaremos su capacidad de buscar por fecha y hora.

Por cierto, las principales características del programa son la búsqueda por plantillas, hora de creación/modificación/acceso (creado/modificado/accedido), atributos, tamaños, texto contenido o fragmentos binarios, y otras. Los resultados se pueden guardar en un archivo en formato texto/html/csv/xml.


Para iniciar el enlace:

Inicialmente, la ventana de búsqueda se ve así:

Después de instalar el idioma ruso (simplemente descomprímalo en la carpeta del programa), cambia:


Creo que muchos ya han adivinado lo que hay que hacer aquí. Si no, mira la captura de pantalla:


Entonces:
- indique las carpetas donde debe buscar (normalmente todo el disco del sistema).
- especificar la máscara para los archivos (*.exe;*.dll).
- indicar la hora del expediente. Si conoces la hora en la que se descubrió el virus, puedes indicarlo. Hay muchos parámetros diferentes allí. Recomiendo especificar cualquiera de los dos Ayer, o especifique el intervalo desde el cual hasta la fecha. Puede especificar tanto el acceso como la creación.

Este método es adecuado para usuarios más experimentados y avanzados que conocen los nombres de los archivos.
Este método de búsqueda de virus también es bueno porque no depende de la relevancia de la base de datos antivirus.
Bueno, si consideras que este programa no requiere instalación, entonces puedes imaginar lo útil que es.

Por ejemplo, su computadora fue bloqueada por un ransomware SMS o un bloqueador de Windows. ¿Estás cargando desde