11виндовс11про.ру+7 (499) 113-04-95
Все примеры работ

Разбор реального обращения

Удаление вируса с Windows 11

ПК показывал рекламу и тормозил — нашли и удалили троян-майнер из автозагрузки.

Устройство
Компьютер (ПК)
Срок работ
1 час 30 минут
Стоимость
2 900

От лица сервиса «Виндовс11про.ру»: вирусы и трояны на Windows 11 часто маскируются под легальные программы — рекламные трояны, майнеры в автозагрузке, поддельные «оптимизаторы». ПК тормозит, появляется реклама в браузере, вентиляторы крутятся на полную без нагрузки. Встроенный Defender иногда не справляется с устойчивыми троянами, особенно если вредонос блокирует обновление баз или маскируется под системный процесс. Типичные признаки: высокая загрузка CPU без видимых программ, незнакомые процессы в диспетчере задач, реклама на сайтах, где её раньше не было, неожиданные расширения в браузере. Мы регулярно проводим глубокую чистку без переустановки Windows — ниже подробный пример удаления рекламного трояна и майнера с домашнего ПК.

Глубокая чистка включает безопасный режим, несколько сканеров, ручную работу с реестром и планировщиком заданий — одного Defender или одного Malwarebytes часто недостаточно, если троян перехватывает автозагрузку и восстанавливается после перезагрузки. Переустановка Windows — крайний шаг; в большинстве домашних кейсов данные и фото можно сохранить при полной дезинфекции.

С чем обратился клиент

Клиент обратился с домашним ПК (Windows 11 Home, Intel Core i5, 8 ГБ RAM). Компьютер сильно тормозил: загрузка CPU 80–95 % в «покое», вентиляторы шумели постоянно. В браузере Chrome появлялась реклама на всех сайтах — баннеры, всплывающие окна, редиректы на сомнительные страницы. Клиент установил «бесплатный оптимизатор» с неизвестного сайта — после этого начались проблемы. Windows Defender показывал «Угрозы не найдены», хотя загрузка процессора не опускалась ниже 70 %. Жена и дети тоже жаловались на рекламу при работе с компьютером. Клиент пробовал CCleaner и Malwarebytes в обычном режиме — частично помогло, но через день проблемы возвращались. Просил удалить вирусы и вернуть нормальную скорость без переустановки Windows — на диске около 120 ГБ семейных фото, видео и документов, которые не хотел терять.

Клиент признался, что скачал «ускоритель» с рекламного баннера — типичный сценарий заражения PUP и майнером. Дети пользовались тем же Chrome — реклама мешала учёбе. Переустановка с форматированием диска клиентом отвергалась из‑за семейного архива фото.

Пошаговый план работ

1. Первичная диагностика и снимок автозагрузки

Открыли «Диспетчер задач» → вкладка «Процессы» — процесс с именем «SystemOptimizer.exe» и «svchost.exe» (поддельный, не системный) занимали 40 % CPU. В автозагрузке — «WinOptimizer», «Browser Assistant», «CryptoHelper». Проверили msconfig и реестр Run/RunOnce — десятки подозрительных записей. Составили список для удаления.

Сфотографировали список процессов и автозагрузки — до и после для отчёта клиенту. Поддельный svchost лежал не в System32, а в ProgramData — явный признак трояна. План: безопасный режим, затем сканеры и ручная зачистка.

2. Загрузка в безопасном режиме

Перезагрузили ПК в безопасном режиме с поддержкой сети — вредоносные процессы не запускаются, их легче удалить. В безопасном режиме CPU загрузка 5–10 % — подтверждение, что майнер и троян активны в обычном режиме. Подготовили инструменты: Malwarebytes, AdwCleaner, Kaspersky Virus Removal Tool.

Загрузка через Параметры → Восстановление → Перезагрузка сейчас → Безопасный режим с сетью. В безопасном режиме вредоносные службы не стартуют — сканирование эффективнее, чем «на горячую» в обычной Windows.

3. Сканирование Malwarebytes и AdwCleaner

Запустили Malwarebytes — полное сканирование. Обнаружено: PUP.Optional. Legacy, Trojan.CoinMiner, Adware.BrowserAssistant — 12 угроз. Удалили все. AdwCleaner — очистка рекламного ПО в браузерах, удаление подозрительных расширений Chrome и Edge. Kaspersky Virus Removal Tool — дополнительное сканирование, 3 скрытые трояны в папке ProgramData.

Malwarebytes занял около 25 минут на полном скане 256 ГБ SSD. После карантина перезагрузились в безопасном режиме и запустили Kaspersky VRT — он нашёл остатки в ProgramData, которые первый проход пропустил.

4. Ручная очистка автозагрузки и реестра

Удалили подозрительные записи из реестра: HKLM\Software\Microsoft\ Windows\CurrentVersion\Run, HKCU\...\Run. Очистили папки: C:\ProgramData (скрытые папки троянов), %Temp%, %LocalAppData%. Удалили «SystemOptimizer» и «Browser Assistant» через «Приложения». Проверили планировщик заданий (taskschd.msc) — удалили 5 задач майнера с триггером «при входе в систему».

В планировщике задачи маскировались под «Google Update» и «Adobe Flash» — по пути к exe видно подделку. После удаления задач проверили RunOnce и Winlogon — лишних записей не осталось.

5. Очистка браузеров

Chrome: удалены расширения «Super Optimizer», «Free Coupons», «HD Player». Сброшены настройки браузера (не история и пароли — только расширения и политики). Edge — аналогично. Проверили hosts файл — добавлены редиректы на рекламные домены, очищены. Проверили прокси в настройках Windows — не задан вредоносный прокси.

В hosts было 15 строк с рекламными доменами — типичный приём adware. Клиенту показали, как открыть hosts (Блокнот от администратора) — на будущее, если реклама вернётся после подозрительной установки.

6. SFC, DISM и обновление Defender

Запустили sfc /scannow и DISM — восстановлены повреждённые системные файлы (трояны иногда портят системные компоненты). Обновили базы Windows Defender, запустили полное сканирование — угроз не найдено. Установили Kaspersky Free (клиент согласился) — настроили автозащиту и расписание сканирования.

SFC исправил три файла — после троянов это нормально. Defender после обновления баз подтвердил чистоту системы. Kaspersky поставили один — без второго антивируса, чтобы не повторить конфликт нагрузки на CPU.

7. Финальная проверка и рекомендации

Перезагрузили в обычном режиме — CPU 5–15 % в покое, вентиляторы тихие. Реклама в браузере не появляется. Клиент работал на ПК 2 часа — без тормозов. Рекомендовали: не устанавливать «оптимизаторы» с неизвестных сайтов, скачивать программы только с официальных источников, держать антивирус активным. Показали, как проверить автозагрузку в Диспетчере задач.

Через три дня клиент подтвердил: CPU в норме, реклама не вернулась, дети пользуются Chrome без баннеров. Семейные фото на диске не тронуты — переустановка Windows не понадобилась.

Что было сделано (итоги по шагам)

  • Диагностика: майнер и рекламный троян в автозагрузке.
  • Безопасный режим для эффективного удаления.
  • Malwarebytes, AdwCleaner, Kaspersky VRT — 15+ угроз удалено.
  • Очистка реестра, автозагрузки и планировщика заданий.
  • Очистка браузеров и hosts файла.
  • SFC, DISM, полное сканирование Defender.
  • Установка Kaspersky Free, финальная проверка — ПК работает нормально.

Результат

Рекламный троян и майнер удалены с Windows 11. ПК работает быстро, CPU в норме, реклама в браузере не появляется. Все семейные фото и документы сохранены — переустановка не потребовалась.

Вентиляторы снова тихие в простое, Chrome открывает сайты без всплывающих баннеров. Клиент и семья пользуются тем же ПК без страха потерять 120 ГБ архива. Один антивирус (Kaspersky Free) + здравый смысл при скачивании программ — достаточная профилактика на будущее.

Сколько времени заняло решение

Общее время работ — 1 час 30 минут. Сюда входит диагностика, сканирование, ручная очистка, SFC/DISM и установка антивируса.

Стоимость услуги

Клиент оплатил удаление вирусов с Windows 11 в размере 2 900 рублей. В стоимость вошли выезд, глубокая чистка, удаление троянов и майнера, настройка антивируса.

Отзыв клиента

«ПК тормозил, реклама везде, вентиляторы орали. Поставил “оптимизатор” — сам виноват. Defender ничего не нашёл. Мастер из “Виндовс11про.ру” удалил майнер и троян, почистил браузер и hosts, поставил Kaspersky. Теперь тихо и быстро. Фото на месте, дети рады. Очень благодарен!»

Удалим вирусы и трояны с Windows 11 без переустановки — обращайтесь в «Виндовс11про.ру».

Помощь мастера в решении аналогичной проблемы

Опишите симптомы — перезвоним, уточним детали и предложим план восстановления с выездом на дом.

Блог и примеры работ

Свежие статьи и разборы реальных обращений — коротко и по делу.

Все примеры работ

26 июл. 2026 г.

Активация Windows 11 Pro

После переустановки Windows 11 Pro показывала «Активация Windows» — восстановили цифровую лицензию через Microsoft-аккаунт.

  • Ноутбук
  • 40 минут
  • 1 500
Читать разбор