» »

Что делает dr web cureit. Сканер — Dr.Web — Частые вопросы. Быстрое сканирование системы

13.04.2020

В результате обнаружения вредоносной программы антивирусом Dr.Web к ней можно применить одно из следующих действий:

  • Вылечить – если файл поражён компьютерным вирусом, то его можно "очистить", удалив вредоносное содержимое и сохранив его полезные свойства. Это действие недоступно для троянцев, т.к. они являются полностью вредоносными программами и единственно правильное для них действие - Удалить.

    В большинстве случаев пункт "Вылечить" будет неактивен. Это связано с тем, что основной процент угроз в настоящее время – не вирусы, а троянцы и прочие программы, файлы которых сами по себе созданы для совершения на ПК каких-то вредоносных действий, будь то кража данных, установка баннеров, шифровка информации и многое другое. Файлы, в которых они содержатся, либо не имеют в себе ничего ценного, либо вредоносный функционал неотделим от полезного, например, как в случае, когда программа, к примеру, облегчает снятие скриншотов, параллельно загружая и устанавливая на ПК троянца-майнера.

    Вылечить можно лишь те файлы, которые "подцепили" вирус – дополнительный программный код, добавляющий им негативный функционал. Вот этот код и можно "ампутировать", тем самым, сделав файл вновь безвредным и пригодным для работы.

  • Удалить – безвозвратно удалить вредоносный объект (файл, скрипт, почтовое вложение и т.д.).
  • Переместить в карантин – если вы по каким-то причинам хотите сохранить файл (например, для отправки в антивирусную лабораторию компании «Доктор Веб»), вы можете переместить в его защищённую папку карантина, откуда он уже не сможет нанести вред ПК.
  • Игнорировать – не выполнять никаких действий. Так делать можно только в том случае, если вы полностью уверены, что срабатывание ложное.

Почему важно периодически проводить сканирования?

Многие пользователи Dr. Web, зная, что их постоянно охраняет антивирусный сторож SpIDer Guard, начисто пренебрегают регулярными проверками ПК с помощью антивирусного Сканера. Но поступать так ни в коем случае нельзя!

Задача антивирусного сторожа – спасти систему от уже активировавшегося вредоносного ПО, но чем отбивать начавшуюся атаку – лучше уничтожить ещё "спящую" угрозу, а с этим может справиться только сканер.

Некоторые пользователи считают, что раз в момент установки Dr.Web сканирование уже было проведено, дальше ситуацию контролирует сторож SpIDer Guard. Но новые угрозы появляются ежедневно. И может произойти ситуация, что новый - т.е. еще не известный вирусной базе Dr.Web - вирус или троянец попал на компьютер, а информации о нём у сторожа ещё нет. Пока троянец или вирус не активен, он не приносит вреда. "Триггером" для его активации может стать наступление определённой даты/времени, а то и вовсе действие пользователя, который запустит его собственными руками.

Сила антивируса в том, что новые базы для него выходят несколько раз в сутки. И если утром антивирус ещё не знал какого-то троянца "в лицо", то вечером он может уже ловить его.

Именно постоянное обновление баз и компонентов, как ответ на совершенствование угроз вирусописателями и является причиной, по которой полное сканирование ПК требуется проводить периодически, хотя бы раз в неделю. И тогда даже самые новые угрозы будут обнаружены ещё до того, как начнут свою вредоносную деятельность.

Настройте сканирование по расписанию, не реже одного раза в неделю. Пусть проверка проводится в удобное для вас время, например, когда вы не пользуетесь компьютером.

Для чего предназначен сканер? Разве недостаточно антивирусного монитора SpIDer Guard, всегда контролирующего все обращения к файлам?

Сканер Dr.Web для Windows производит проверку файлов либо по команде пользователя, либо по расписанию, заданному в Планировщике. Проверяются не все файлы, а только указанные в настройках сканера. По умолчанию проверяются файлы по формату - файлы в архивах, упакованные и почтовые файлы, а также оперативная память и все объекты автозапуска. При желании можно задать проверку дисков, папок, проверку по типам файлов, по заданной маске или сканирование всех файлов. Чтобы просмотреть и (или) изменить текущие настройки сканера:

  • Щелкните по пиктограмме мини-агента (пауку) в правом нижнем углу экрана.
  • Нажмите на кнопку «Сканер» - «Выборочная». Отроется окно сканера.
  • Нажмите на кнопку вызова окна настроек, которая находится в правом верхнем углу окна сканера, средняя кнопка («Гаечный ключ»). Откроется меню настроек сканера.

Как включить сканирование по расписанию?

Используйте стандартный планировщик задач Windows.

Настройка расписания сканера для Windows 8/8.1/10:

  • Нажмите последовательно на клавиши «Windows» + «X».
  • В открывшемся меню выберите «Управление компьютером».
  • Откроется окно оснастки «Управление компьютером». В группе «Служебные программы» найдите пункт «Планировщик заданий» и разверните его.
  • Найдите пункт «Библиотека планировщика заданий» и разверните его.
    • выберите периодичность проверки: «однократно», «ежедневно», «еженедельно» или «ежемесячно»;

Настройка расписания сканера для Windows Vista и Windows 7:

  • «Пуск» → «Панель управления» → «Система и безопасность (В Windows Vista → «Система и ее обслуживание»)» → «Администрирование» → «Планировщик заданий». Откроется окно настроек планировщика заданий.
  • В группе «Планировщик заданий (локальный)» разверните группу настроек «Библиотека планировщика заданий».
  • Перейдите в группу заданий «Doctor Web».
  • Щелкните правой клавишей мыши по заданию «Dr.Web Daily scan» и в открывшемся контактном меню выберите пункт «Свойства».
  • Откроется окно настройки задания «Dr.Web Daily scan». Перейдите на вкладку «Триггеры». При необходимости измените расписание проверки, для этого:
    • выделите существующее расписание и нажмите на кнопку «Изменить»;
    • выберите периодичность проверки: «однократно», «ежедневно», «еженедельно» или «ежемесячно»
    • выберите дату первого выполнения задания и время его выполнения.
  • Активируйте выполнение задания. Для этого щелкните правой клавишей мыши по заданию «Dr.Web Daily scan» и в открывшемся контекстном меню выберите пункт «Включить».

Настройка расписания сканера для Windows XP:

Откройте планировщик заданий Windows («Пуск» → «Панель управления» → «Назначенные задания»). Найдите предустановленное при инсталляции антивируса задание Dr.Web Daily Scan и откройте его для редактирования. На вкладке «Задание» установите флажок «Разрешено». Укажите необходимую частоту и время сканирования на вкладке «Расписание». Нажмите ОК, чтобы применить настройки. Введите имя пользователя и пароль по требованию операционной системы.

Чаще всего одной проверки на вирусы уже имеющимся и постоянно работающим на компьютере антивирусом бывает недостаточно. Какой бы антивирус не стоял, это не гарантирует вам полную защиту от вирусов, не говоря уже о защите от различных сетевых атак (но это уже отдельная история…). Поэтому время от времени компьютер лучше проверять не только одним вашим постоянным антивирусом, но и ещё одним сканером, например, от DrWeb. Программа называется DrWeb CureIt, предназначена для проверки и очистки компьютера от вирусов и является бесплатной.

В данной статье я расскажу как пользоваться этим сканером.

Нужно понимать, что DrWeb CureIt не является полноценной антивирусной программой! Это просто сканер, чтобы раз за какой-то период сканировать свой компьютер. Причём программа не обновляется и чтобы каждое новое сканирование производилось с актуальными базами нужно скачивать её заново с сайта разработчика.

Загрузка и запуск программы DrWeb CureIt

Разработчиком программы является, соответственно, компания DrWeb, поэтому скачивать программу нужно с их официального сайта.

Не качайте подобные программы с посторонних сайтов, поскольку, во-первых, можете скачать вирусное приложение вместо DrWeb CureIt, а во-вторых, даже если скачаете реальный сканер, то, вероятнее всего, он будет уже устаревшим.

Не снимайте никаких галочек в следующем окне (иначе не получится скачать) и ещё раз нажмите кнопку “Скачать”.

Размер программы около 150 Мб.

Дождитесь загрузки установщика и запустите скачанный файл.

Когда программа запустится, поставьте галочку “Я согласен принять участие …” и нажмите “Продолжить”.

Программа на компьютер не устанавливается и поэтому дальше остаётся только настроить и запустить сканирование.

Настройка и запуск сканирования, обезвреживание угроз

В следующем окне нажмите на иконку ключа и выберите “Настройки” .

На первой вкладке “Основные” внизу отметьте “Запрещать приложениям низкоуровневую запись на жёсткий диск”.

На вкладке “Исключения” под строкой “Проверять содержимое следующий файлов” отметьте “Архивы” (в результате проверка может чуть замедлиться из-за того, что будут также проверяться архивированные файлы, но так вы проверите компьютер более тщательно).

Нажмите “ОК” для сохранения настроек программы.

В главном окне программы нажмите “Выбрать объекты для проверки”.

В списке объектов для проверки отметьте следующее:

    Загрузочные секторы всех дисков;

    Оперативная память;

    Точки восстановления системы;

Затем нажмите “Щелкните для выбора файлов и папок” .

В окне отметьте разделы жёсткого диска на компьютере, которые будете проверять на вирусы, например:

Если хотите сразу полностью проверить весь компьютер, отметьте, соответственно, всё из списка, но в таком случае проверка может занять несколько часов (иногда длится целый день). Всё зависит от того, сколько информации хранится на ваших дисках. Если там террабайты данных, то, соответственно, проверка будет длиться очень долго! :)

Поэтому если жёсткие диски большие, информации на них много, проще скорее будет выбрать для начала только диск с системой (“С”), проверить его, поскольку он самый важный, ведь на нём хранится система (за очень редким исключением, когда пользователи ставят Windows на другой раздел). Затем проверяете второй диск и так далее по очереди, запуская проверку всё время заново.

Нажмите “ОК” для сохранения выбора.

Нажмите “Запустить проверку”, чтобы начать сканирование.

Осталось дождаться окончания проверки...

В конце проверки сканер DrWeb CureIt выдаст список найденных угроз, если таковые вообще нашлись и можно будет их обезвредить. Рекомендую пробежаться по списку и проверить, не посчитал ли сканер за вирус какой-то нужный вам файлик, потому что ложные срабатывания всегда имеют место. Если нет, то лучше отметить все угрозы как “Удалить” в колонке “Действие” и нажать кнопку “Обезвредить”.

Через несколько секунд-минут, в зависимости от количества найденных угроз, они будут удалены.

Если вы решили проверять разделы жёстких дисков поочерёдно, то при проверке следующего раздела отключите те объекты проверки, о которых (руткиты, точки восстановления и пр.). Потому что вы эти объекты уже проверили при первом сканировании и нет смысла проверять их повторно.

Заключение

Сканер DrWeb CureIt очень хорошо подойдёт для дополнительной очистки вашего компьютера. Я всегда проверяю им все жесткие диски регулярно, хотя бы раз в пару месяцев, помимо того, что регулярно сканирую весь компьютер основным антивирусом.

Как известно, антивирусы Dr.Web распространяются только платно, но компания предлагает пользователям опробовать бесплатный сканер Dr.Web CureIt! . Утилита запускается единовременно для проверки компьютера на наличие вирусов и вредоносных программ и не может являться альтернативой полноценному антивирусу, работающему в режиме реального времени. Однако Dr.Web CureIt! может оказаться хорошим дополнением к защите вашего компьютера, если вы используете один из бесплатных антивирусов . Тогда можно время от времени проверять систему этим сканером.

Рассмотрим, как пользоваться Dr.Web CureIt! и его настройки.

Скачиваем Dr.Web CureIt! и запускаем.

Высвечивается сообщение, в котором можно выбрать режим запуска Dr.Web CureIt! . Если нажмете Ок , то до окончания (или отмены) сканирования, не сможете совершать никакие действия с компьютером. При выборе кнопки Отмена , Dr.Web CureIt! будет работать как обычное приложение, параллельно со всеми остальными программами, не мешая вашим действиям (разве что на слабых машинах всё будет ужасно тормозить из-за того, что компьютер будет занят сканированием, а на остальное просто будет не хватать его ресурсов).

В следующем окне необходимо поставить галочку, что вы согласны, что статистика сканирования вашего компьютера будет отправляться в компанию Dr.Web (это обязательное условие бесплатного использования сканера). Затем нажимаем кнопку Продолжить .

Теперь произведем некоторую настройку сканера перед использованием. Нажимаем на гаечный ключик в правом верхнем углу для раскрытия меню опций.

Ставим галочку напротив Автоматически применять действия к угрозам , чтобы при обнаружении вируса Dr.Web CureIt! сразу выполнял заданные действия (лечил, удалял и т. д.), а не ждал реакции пользователя.

Если не хотите дожидаться окончания проверки и выключать компьютер вручную (например, если ставите проверку на ночь), то поставьте галочку Выключать компьютер после завершения проверки .

Если хотите, чтобы Dr.Web CureIt! сообщал об обнаружении вирусов и применении действий к ним звуковыми сигналами, то отметьте галочкой пункт Звуковое сопровождение событий .

На компьютере у большинства пользователей обычно стоит какая-либо антивирусная программа. Но в некоторых случаях могут возникнуть подозрения, что антивирусная программа не справляется, или она что-то пропустила. Тогда можно воспользоваться русскоязычной бесплатной лечащей утилитой Dr.Web CureIt!

Преимущества ее использования в том, что она может провести проверку компьютера без отключения основного антивируса, если он установлен.

Такую проверку можно проводить раз в месяц или иначе, тут нет четких рекомендаций. Если по каким-то причинам на ПК антивируса нет вообще, то проверку компьютера также можно провести бесплатной лечащей утилитой Dr.Web CureIt.

Признаки зараженного компьютера

Рассмотрим наиболее распространенные признаки того, что компьютер, вероятно, заражен вирусом (разумеется, предложенный ниже список не является исчерпывающим):

1. В браузере изменилась домашняя страница, в то время как никакие новые программы недавно не устанавливались.

2. Самопроизвольно открываются страницы и сайты в Интернете (как правило, это всякого рода спам: жульнические предложения заработка в сети, интернет-казино, сайты сомнительного содержания и т.п.).

3. На Рабочем столе Windows появились ярлыки, которые туда никто не добавлял (чаще всего это ссылки на сайты примерно такого же содержания, как и в предыдущем случае).

4. Компьютер внезапно стал работать заметно медленней (опять же без установки на нем каких-либо новых программ).

5. Хорошо знакомые и давно используемые приложения стали значительно медленнее запускаться и работать.

6. Интенсивно эксплуатируется жесткий диск (постоянно горит или часто мигает его индикатор), когда на компьютере явно не запущено никаких программ.

В то же время такая активность характерна и для полезных фоновых программ (антивирусов, программ проверки и оптимизации жесткого диска, приложений для фонового резервного копирования, обновления программного обеспечения и т.п.). Поэтому стоит убедиться в том, что эти полезные программы в данный момент не запущены. Это можно сделать, например, проверив все активные в данное время процессы с помощью Windows.

7. Активно используется интернет-соединение, хотя на компьютере не запущены никакие программы или процессы, могущие создавать интернет-трафик (браузеры, программы скачивания файлов, утилиты обновления и т.п.). Проверить это можно так же, как и в предыдущем случае.

Следует заметить, что практически каждая программа включает в себя опцию автоматического обновления (чаще всего – в фоновом режиме), поэтому проверять наличие подобного трафика следует особенно тщательно.

Бесплатная лечащая утилита Dr.Web CureIt

1) Вооружившись на основании приведенного выше списка обоснованными подозрениями относительно вероятного присутствия на компьютере вредоносных программ, можно прибегнуть к помощи бесплатной лечащей утилиты Dr.Web CureIt! Для этого:

  • ее нужно скачать на жесткий диск своего компьютера,
  • запустить проверку,
  • а потом можно удалить со своего ПК.

Важно: срок действия утилиты Dr.Web CureIt! составляет всего двое суток, поэтому скачивать ее “впрок” не имеет смысла.

Да и антивирусные базы обновляются чуть ли не ежечасно, потому что примерно с такой же частотой появляются новые вирусы.

При необходимости можно будет снова скачать свежую версию лечащей утилиты Dr.Web CureIt! с официального сайта и заново запустить проверку на своем ПК. Таким образом, лечащая утилита Dr.Web CureIt! осуществляет проверку по запросу пользователя. Однако надо отдавать себе отчет в том, что она не является средством постоянной антивирусной защиты. Кроме нее на компьютере должен быть установлен .

Кстати, у лечащей утилиты (Dr.Web CureIt! и у других аналогов) есть еще другое название: антивирусная программа-сканер, которое как раз и означает, что программа (утилита) предназначена для одноразового сканирования, а не для постоянной защиты компьютера.

Обращаю внимание на один важный момент, прежде чем использовать бесплатную лечащую утилиту Dr.Web CureIt! Компьютер надо оставить в покое, не проводить на нем никаких действий до тех пор, пока утилита не закончит свою проверку. Запустить утилиту Dr.Web CureIt и одновременно слушать музыку, вести с кем-то переписку или совершать любые другие действия крайне нежелательно во время проверки компьютера на вирусы.

Все программы и все окна следует закрыть и дать возможность утилите хорошенько поработать.

Для этого можно утилиту Dr.Web CureIt запустить, например, на ночь, предварительно закрыв все приложения.

По времени утилита может работать от 15-30 минут до нескольких часов, в зависимости от состояния проверяемого компьютера.

2) Скачать ее самую свежую версию можно по адресу:

Как правило, эта программа обнаруживает значительно больше вирусов и вредоносных программ, чем ее конкуренты.

Рис. 1. Скачать лечащую утилиту Dr.Web CureIt! с официального сайта

Нажав на кнопку «Скачать бесплатно» (рис. 1), появится окно:

Рис. 2. Ставим галочки в обмен на бесплатность лечащей утилиты Dr.Web CureIt!

Здесь (рис. 2) нужно установить две галочки напротив предложений:

  1. «Я согласен отправлять статистику о ходе сканирования и программно-аппаратном обеспечении моего ПК в «Доктор Веб»,
  2. «Я согласен с условиями лицензионного соглашения».

Затем можно нажать на кнопку “Скачать”, которая без установки этих двух галочек будет неактивна.

Примечание: Если Вы покупали лицензии или что-то другое в «Доктор Веб», то можно не ставить галочку напротив «Я согласен отправлять статистику о ходе сканирования …», но тогда потребуется ввести серийный номер Dr.Web от приобретенного ранее продукта.

3) Когда скачается утилита Dr.Web CureIt, она будет находиться в «Загрузках» вашего браузера, нужно ее там найти и щелкнуть по скачанному файлу.

Откроется окно «Лицензия и обновления» (рис. 3), где ставим галочку напротив

  • «Я согласен принять участие в программе улучшения качества программного обеспечения. Статистика, собранная во время проверки компьютера, будет автоматически отправляться компании «Доктор Веб».

Рис. 3. В окне «Лицензия и обновления» ставим галочку «Я согласен»

Нажимаем на кнопку «Продолжить», появится окно «Выбор проверки»:

Рис. 4. Можно «Начать проверку» всего компьютера или «Выбрать объекты для проверки»

Как видно на рис. 4, можно сразу щелкнуть большую кнопку «Начать проверку» (1 на рис. 4).

4) Но бывает так, что нужна выборочная проверка или полная проверка.

Под кнопкой «Начать проверку» есть ссылка “Выбрать объекты для проверки” (2 на рис. 4). Если на нее нажать, то для полной проверки следует отметить в списке все пункты. Для этого достаточно поставить самую верхнюю галочку напротив «Объекты проверки».

Рис. 5. Выбираем объекты для проверки лечащей утилитой Dr.Web CureIt

Заодно можно проверить те флешки, которые ранее использовались на предположительно зараженном компьютере. Для этого нужно предварительно (перед запуском утилиты Dr.Web CureIt) вставить флешки в USB-порты, после чего тоже отметить их в списке. В таком случае можно быть уверенным, что проверка получится всеобъемлющей (правда, и времени она займет немало, так что это нужно учитывать заранее).

5) Без достаточного опыта другие важные настройки программы лучше не изменять. По умолчанию утилита будет пытаться вылечить зараженные файлы, а неизлечимые – помещать в карантин.

Если есть желание активно участвовать в проверке, можно установить опцию звукового оповещения обо всех событиях во время нее. Для этого следует нажать на пиктограмму с изображением гаечного ключа справа вверху (3 на рис. 4 или 3 на рис. 5). Если же, напротив, хочется “запустить и забыть”, можно установить там же опцию автоматического применения к угрозам действий по умолчанию.

Наконец, если проверка будет продолжаться в отсутствие пользователя (что, разумеется, имеет смысл лишь в случае автоматического применения программой действий по умолчанию), можно установить также опцию автоматического выключения компьютера после окончания проверки. В этом случае с результатами работы программы можно будет ознакомиться, прочтя текстовый файл ее отчета.

6) Если утилита Dr.Web CureIt! поместила какие-либо файлы в карантин, то лучше нажать на кнопку «Обезвредить».

Рис. 6. Проверка Dr.Web CureIt! завершена

Примечание: Если на компьютере были заражены системные файлы, то в результате проверки они будут обнаружены и представлены как угрозы. Если их удалить, то система Windows после этого может НЕ загрузиться. Возможно, что именно по этой причине иногда советуют проводить проверку утилитой Dr.Web CureIt только, когда операционная система Windows загружена в безопасном режиме.

7) В результате того, что файлы были помещены в карантин, могло перестать работать какое-нибудь приложение, частью которого являлись эти файлы. Не стоит пытаться извлечь их оттуда, “восстановив” таким образом работоспособность приложения.

Правильнее и безопаснее всего будет удалить все файлы из карантина после окончания проверки, а затем деинсталлировать и заново установить соответствующие приложения, если они не работают или работают некорректно.

Также по теме компьютерной грамотности:

Получайте актуальные статьи по компьютерной грамотности прямо на ваш почтовый ящик .
Уже более 3.000 подписчиков

.