Вывод: разовым сканированием тут не обойтись — важно понять, откуда пришёл вирус, иначе он вернётся через день-два после лечения.
Причины, почему Windows 10 цепляет заразу так часто.
Первая — отключённый контроль учётных записей: многие сами его выключают, потому что раздражают всплывающие окна, и тем самым разрешают запуск любому исполняемому файлу без вопросов.
Вторая, и самая частая — скачивание взломанных программ и активаторов. Антивирус либо не видит такие файлы, потому что пользователь сам добавляет папку в исключения, либо предупреждает, но предупреждение закрывают не глядя.
Третья — устаревшая система без обновлений безопасности: часть вредоносных программ эксплуатирует дыры, закрытые ещё год-два назад.
Порядок действий такой: сначала отключение от сети, потом загрузка в безопасном режиме, дальше полное сканирование встроенным антивирусом системы и контрольная проверка вторым сканером — желательно тем, что ищет по требованию, а не работает постоянно в фоне, чтобы два антивируса не конфликтовали между собой.
Отдельно про вирусы-шифровальщики: если файлы переименовались и получили странное расширение, деньги вымогателям не переводите ни при каких условиях и зашифрованные файлы сразу не удаляйте — иногда дешифраторы для конкретного семейства шифровальщика появляются позже у специалистов по восстановлению данных. Компьютер сразу отключите от сети и от локальной шары, чтобы шифрование не расползлось на соседние устройства, и обращайтесь к специалистам, а не к первому найденному по объявлению.
После лечения обязательно смените все пароли, причём с чистого устройства, а не с того, что было заражено: клавиатурные шпионы способны жить в системе неделями незамеченными обычным сканированием.
Если чистка не помогает после двух-трёх попыток разными сканерами подряд, дешевле по времени и нервам сразу переустановить систему с форматированием системного раздела, чем бесконечно бороться с процессом, который возрождается после каждой перезагрузки компьютера.
Ответить на вопрос