Некоторые методики выявления неустановленных программ на компьютере:
- Проверка встроенным антивирусом. dzen.ru Например, можно использовать Защитник Windows (Microsoft Defender). dzen.ru Для этого нужно просканировать файлы программы и проверить результаты. dzen.ru Если антивирус обнаружит угрозы, он поместит файлы в карантин или предложит удалить их. dzen.ru
- Поиск информации онлайн. dzen.ru Можно воспользоваться функцией Search Online, которая выполнит поиск в интернете по имени процесса. dzen.ru Часто сразу можно понять, известен ли процесс как вирус. dzen.ru
- Поиск следов программы. dzen.ru Нужно просмотреть оставшиеся записи, обратить внимание на вкладки Logon (запуски при входе пользователя), Services (установленные сервисы), Scheduled Tasks (планировщик заданий). dzen.ru Если неизвестная программа прописала себя в одном из этих мест без ведома пользователя, это подозрительно. dzen.ru
- Анализ автозапуска. compress.ru Анализ автозагружаемых программ и библиотек можно проводить с помощью утилиты Autoruns от SysInternals. compress.ru
- Поиск файлов на диске. compress.ru Этот метод эффективен, если известна примерная дата появления вредоносной программы. compress.ru Тогда можно осуществить поиск по маске с фильтрацией по диапазону дат. compress.ru
- Анализ сетевой активности. journal.sovcombank.ru Можно посмотреть, какие данные компьютер передаёт в интернет. journal.sovcombank.ru Зловредное ПО пересылает их своим разработчикам. journal.sovcombank.ru
Для выявления неустановленных программ также можно использовать специализированные сторонние антивирусы, например Malwarebytes, Dr.Web CureIt!, Kaspersky Virus Removal Tool и AdwCleaner. journal.sovcombank.ru