Разбор реального обращения
Удаление вируса с Windows 11
ПК показывал рекламу и тормозил — нашли и удалили троян-майнер из автозагрузки.
- Устройство
- Компьютер (ПК)
- Срок работ
- 1 час 30 минут
- Стоимость
- 2 900 ₽
От лица сервиса «Виндовс11про.ру»: вирусы и трояны на Windows 11 часто маскируются под легальные программы — рекламные трояны, майнеры в автозагрузке, поддельные «оптимизаторы». ПК тормозит, появляется реклама в браузере, вентиляторы крутятся на полную без нагрузки. Встроенный Defender иногда не справляется с устойчивыми троянами, особенно если вредонос блокирует обновление баз или маскируется под системный процесс. Типичные признаки: высокая загрузка CPU без видимых программ, незнакомые процессы в диспетчере задач, реклама на сайтах, где её раньше не было, неожиданные расширения в браузере. Мы регулярно проводим глубокую чистку без переустановки Windows — ниже подробный пример удаления рекламного трояна и майнера с домашнего ПК.
Глубокая чистка включает безопасный режим, несколько сканеров, ручную работу с реестром и планировщиком заданий — одного Defender или одного Malwarebytes часто недостаточно, если троян перехватывает автозагрузку и восстанавливается после перезагрузки. Переустановка Windows — крайний шаг; в большинстве домашних кейсов данные и фото можно сохранить при полной дезинфекции.
С чем обратился клиент
Клиент обратился с домашним ПК (Windows 11 Home, Intel Core i5, 8 ГБ RAM). Компьютер сильно тормозил: загрузка CPU 80–95 % в «покое», вентиляторы шумели постоянно. В браузере Chrome появлялась реклама на всех сайтах — баннеры, всплывающие окна, редиректы на сомнительные страницы. Клиент установил «бесплатный оптимизатор» с неизвестного сайта — после этого начались проблемы. Windows Defender показывал «Угрозы не найдены», хотя загрузка процессора не опускалась ниже 70 %. Жена и дети тоже жаловались на рекламу при работе с компьютером. Клиент пробовал CCleaner и Malwarebytes в обычном режиме — частично помогло, но через день проблемы возвращались. Просил удалить вирусы и вернуть нормальную скорость без переустановки Windows — на диске около 120 ГБ семейных фото, видео и документов, которые не хотел терять.
Клиент признался, что скачал «ускоритель» с рекламного баннера — типичный сценарий заражения PUP и майнером. Дети пользовались тем же Chrome — реклама мешала учёбе. Переустановка с форматированием диска клиентом отвергалась из‑за семейного архива фото.
Пошаговый план работ
1. Первичная диагностика и снимок автозагрузки
Открыли «Диспетчер задач» → вкладка «Процессы» — процесс с именем «SystemOptimizer.exe» и «svchost.exe» (поддельный, не системный) занимали 40 % CPU. В автозагрузке — «WinOptimizer», «Browser Assistant», «CryptoHelper». Проверили msconfig и реестр Run/RunOnce — десятки подозрительных записей. Составили список для удаления.
Сфотографировали список процессов и автозагрузки — до и после для отчёта клиенту. Поддельный svchost лежал не в System32, а в ProgramData — явный признак трояна. План: безопасный режим, затем сканеры и ручная зачистка.
2. Загрузка в безопасном режиме
Перезагрузили ПК в безопасном режиме с поддержкой сети — вредоносные процессы не запускаются, их легче удалить. В безопасном режиме CPU загрузка 5–10 % — подтверждение, что майнер и троян активны в обычном режиме. Подготовили инструменты: Malwarebytes, AdwCleaner, Kaspersky Virus Removal Tool.
Загрузка через Параметры → Восстановление → Перезагрузка сейчас → Безопасный режим с сетью. В безопасном режиме вредоносные службы не стартуют — сканирование эффективнее, чем «на горячую» в обычной Windows.
3. Сканирование Malwarebytes и AdwCleaner
Запустили Malwarebytes — полное сканирование. Обнаружено: PUP.Optional. Legacy, Trojan.CoinMiner, Adware.BrowserAssistant — 12 угроз. Удалили все. AdwCleaner — очистка рекламного ПО в браузерах, удаление подозрительных расширений Chrome и Edge. Kaspersky Virus Removal Tool — дополнительное сканирование, 3 скрытые трояны в папке ProgramData.
Malwarebytes занял около 25 минут на полном скане 256 ГБ SSD. После карантина перезагрузились в безопасном режиме и запустили Kaspersky VRT — он нашёл остатки в ProgramData, которые первый проход пропустил.
4. Ручная очистка автозагрузки и реестра
Удалили подозрительные записи из реестра: HKLM\Software\Microsoft\ Windows\CurrentVersion\Run, HKCU\...\Run. Очистили папки: C:\ProgramData (скрытые папки троянов), %Temp%, %LocalAppData%. Удалили «SystemOptimizer» и «Browser Assistant» через «Приложения». Проверили планировщик заданий (taskschd.msc) — удалили 5 задач майнера с триггером «при входе в систему».
В планировщике задачи маскировались под «Google Update» и «Adobe Flash» — по пути к exe видно подделку. После удаления задач проверили RunOnce и Winlogon — лишних записей не осталось.
5. Очистка браузеров
Chrome: удалены расширения «Super Optimizer», «Free Coupons», «HD Player». Сброшены настройки браузера (не история и пароли — только расширения и политики). Edge — аналогично. Проверили hosts файл — добавлены редиректы на рекламные домены, очищены. Проверили прокси в настройках Windows — не задан вредоносный прокси.
В hosts было 15 строк с рекламными доменами — типичный приём adware. Клиенту показали, как открыть hosts (Блокнот от администратора) — на будущее, если реклама вернётся после подозрительной установки.
6. SFC, DISM и обновление Defender
Запустили sfc /scannow и DISM — восстановлены повреждённые системные файлы (трояны иногда портят системные компоненты). Обновили базы Windows Defender, запустили полное сканирование — угроз не найдено. Установили Kaspersky Free (клиент согласился) — настроили автозащиту и расписание сканирования.
SFC исправил три файла — после троянов это нормально. Defender после обновления баз подтвердил чистоту системы. Kaspersky поставили один — без второго антивируса, чтобы не повторить конфликт нагрузки на CPU.
7. Финальная проверка и рекомендации
Перезагрузили в обычном режиме — CPU 5–15 % в покое, вентиляторы тихие. Реклама в браузере не появляется. Клиент работал на ПК 2 часа — без тормозов. Рекомендовали: не устанавливать «оптимизаторы» с неизвестных сайтов, скачивать программы только с официальных источников, держать антивирус активным. Показали, как проверить автозагрузку в Диспетчере задач.
Через три дня клиент подтвердил: CPU в норме, реклама не вернулась, дети пользуются Chrome без баннеров. Семейные фото на диске не тронуты — переустановка Windows не понадобилась.
Что было сделано (итоги по шагам)
- Диагностика: майнер и рекламный троян в автозагрузке.
- Безопасный режим для эффективного удаления.
- Malwarebytes, AdwCleaner, Kaspersky VRT — 15+ угроз удалено.
- Очистка реестра, автозагрузки и планировщика заданий.
- Очистка браузеров и hosts файла.
- SFC, DISM, полное сканирование Defender.
- Установка Kaspersky Free, финальная проверка — ПК работает нормально.
Результат
Рекламный троян и майнер удалены с Windows 11. ПК работает быстро, CPU в норме, реклама в браузере не появляется. Все семейные фото и документы сохранены — переустановка не потребовалась.
Вентиляторы снова тихие в простое, Chrome открывает сайты без всплывающих баннеров. Клиент и семья пользуются тем же ПК без страха потерять 120 ГБ архива. Один антивирус (Kaspersky Free) + здравый смысл при скачивании программ — достаточная профилактика на будущее.
Сколько времени заняло решение
Общее время работ — 1 час 30 минут. Сюда входит диагностика, сканирование, ручная очистка, SFC/DISM и установка антивируса.
Стоимость услуги
Клиент оплатил удаление вирусов с Windows 11 в размере 2 900 рублей. В стоимость вошли выезд, глубокая чистка, удаление троянов и майнера, настройка антивируса.
Отзыв клиента
«ПК тормозил, реклама везде, вентиляторы орали. Поставил “оптимизатор” — сам виноват. Defender ничего не нашёл. Мастер из “Виндовс11про.ру” удалил майнер и троян, почистил браузер и hosts, поставил Kaspersky. Теперь тихо и быстро. Фото на месте, дети рады. Очень благодарен!»
Удалим вирусы и трояны с Windows 11 без переустановки — обращайтесь в «Виндовс11про.ру».