Вредоносные программы, расширения для браузеров и потенциально нежелательное программное обеспечение (ПНП, PUPs) — одна из главных проблем пользователей Windows сегодня. Тем более, что многие антивирусы просто "не видят" такие программы, так как они не являются полноценными вирусами.
Существует довольно много бесплатных инструментов, способных обнаружить подобные угрозы — AdwCleaner, Malwarebytes Anti-malware и другие, о которых вы можете прочитать в обзоре Лучшие средства удаления вредоносных программ, а вот еще один такой инструмент — RogueKiller Anti-Malware от Adlice Software — о его использовании и сравнении результатов с другим популярным инструментом.
Использование RogueKiller Anti-Malware
Как и другие средства защиты от вредоносных и шпионских программ, RogueKiller также прост в использовании (хотя интерфейс не на русском языке). Утилита совместима с Windows 10, 8 (8.1) и Windows 7 (и даже XP).
Примечание: программа доступна для скачивания на официальном сайте в двух версиях, одна из которых помечена как Old Interface, версия со старым интерфейсом Rogue Killer на русском языке (где скачать RogueKiller — в конце статьи). В этом обзоре рассматривается новый макет (думаю, скоро будет и перевод).
Этапы сканирования и очистки в утилите выглядят следующим образом (я рекомендую создать точку восстановления системы перед очисткой компьютера).
- После запуска (и принятия условий использования) программы нажмите "Start Scan" или перейдите на вкладку "Scan".
- На вкладке "Сканировать" в платной версии RogueKiller вы можете настроить параметры поиска, в бесплатной версии вы можете просто посмотреть, что будет просканировано, и еще раз нажать "Начать сканирование", чтобы начать проверку на наличие нежелательных программ.
- Будет запущено сканирование на наличие угроз, которое занимает, субъективно, больше времени, чем аналогичный процесс в других утилитах.
- В результате вы получите список обнаруженных нежелательных элементов. Различные цветные элементы в списке означают следующее: Красный — вредоносные, Оранжевый — потенциально нежелательные программы, Серый — потенциально нежелательные модификации (в реестре, планировщике задач и т.д.).), Красный — вредоносное ПО, Оранжевый — потенциально нежелательные программы.п.).
- При нажатии на кнопку Open Report в списке откроется более подробная информация обо всех найденных угрозах и потенциально нежелательных программах, отсортированная во вкладках по типу угроз.
- Чтобы удалить вредоносное ПО, отметьте то, что вы хотите удалить в списке, начиная с 4-го пункта, и нажмите кнопку Удалить выбранное.
А теперь о результатах поиска: на моей тестовой машине не было установлено никаких потенциально нежелательных программ, за исключением одной программы (с сопутствующим мусором), которую вы можете видеть на скриншотах, и которая не обнаруживается всеми аналогичными утилитами.
RogueKiller нашел 28 мест на компьютере, где была установлена эта программа. В то же время AdwCleaner (который я рекомендую всем использовать как эффективный инструмент) нашел только 15 изменений в реестре и других местах системы, сделанных той же программой.
- Процессы и руткиты (может быть полезно: Как проверить процессы Windows на вирусы).
- Планировщик задач (актуально в контексте распространенной проблемы: браузер с рекламой открывается сам по себе).
- Ярлыки браузера (см. "Как исправить ошибку BAD SYSTEM CONFIG INFO" на русском языке). Как проверить ярлыки браузеров).
- Область загрузочного диска, файл hosts, угрозы в WMI, службы Windows.
Т.е. список более обширный, чем в большинстве аналогичных утилит (поэтому проверка, вероятно, занимает больше времени), и если другие продукты подобного рода вам не помогли, рекомендую попробовать.
Где скачать RogueKiller (также на русском языке)
Вы можете скачать RogueKiller бесплатно с официального сайта https://www.adlice.com/download/roguekiller/ (нажмите кнопку "Скачать" в нижней части колонки "Бесплатно"). На странице загрузки будет доступен как инсталлятор программы, так и ZIP-архивы Portable-версий для 32-битных и 64-битных систем для запуска программы без установки на компьютер.
Также есть возможность скачать программу со старым интерфейсом, где есть русский язык. Внешний вид программы при использовании этой загрузки будет выглядеть так, как показано на следующем скриншоте.