Поговорим о самостоятельном мониторинге системы на наличие вирусов. Вернее об одном из способов. Для этого нам понадобиться Диспетчер процессов и задач.
Жмём Ctrl/Alt/Del и активируем ДЗ. Здесь мы анализируем процессы и ищем подозрительные. Предлагаю вам набор стандартных процессов системы:
1. winlogon.exe
2. csrss.exe
3. wininit.exe
4. explorer.exe
5. system
6. lsass.exe
7. svchost.exe
Задача найти на вид схожие процессы, однако в расположении букв может быть изменена всего одна буковка. Смотрим скрины.
Например «wininit.exe» правильный процесс, а «wihinit.exe» под него и скорее всего вирус. То есть мониторим процессы в ДЗ и ищем те, где в имени присутствует закос под системные процессы.
Далее мониторим процессы на предмет подозрительных имен.
Кроме системных процессов, вы видите процессы тех программ, которые вы устанавливали. Ищем те, которые не имеют описания, или описание есть, но подозрительное. Если вам не нравиться процесс, проверьте его с помощью Гугла, введя в поисковик его название.
Также, щелкните по процессу правой кнопкой мышки и выберете «Свойства». Проверьте вкладку «Подробно», «»Общие». Очень странно если в этих вкладках не прописаны авторские права, издатель, или нет цифровой подписи.
И если процесс окончательно потерял доверие, в свойствах посмотрите путь и удалите этот файл с диска «С».
Кстати, путь, где расположен вирус, может о многом сказать. Обычно вирусы любят такие каталоги как: «Temp, System, Temporary, Internet Files».
Конечно, способ не идеальный и возможно форумчане меня дополнят, однако весьма действенный.