Większość infekcji w Windows można usunąć bez formatowania dysku. Najpierw odłącz komputer od internetu, zabezpiecz dane i dopiero potem uruchom skanowanie w Trybie awaryjnym oraz Windows Defender.
Jak rozpoznać, czy Windows został zainfekowany?
Pojedyncze spowolnienie nie musi oznaczać wirusa. Podobne objawy powodują awarie sprzętu, brak miejsca na dysku, przegrzewanie albo uszkodzona aktualizacja. Podejrzenie infekcji rośnie, gdy kilka niepokojących sygnałów pojawia się jednocześnie.
| Objaw | Prawdopodobna przyczyna |
|---|---|
| Wyraźne spowolnienie, zawieszanie aplikacji lub nietypowe obciążenie procesora | Malware działające w tle, koparka kryptowalut albo problem systemowy |
| Natrętne reklamy, zmieniona strona startowa lub nowe rozszerzenia przeglądarki | Adware, przejęcie przeglądarki albo niechciane rozszerzenie |
| Nieznane programy, pliki lub procesy | Niepożądane oprogramowanie albo aplikacja zainstalowana bez wiedzy użytkownika |
| Wyłączony antywirus, zapora lub brak możliwości aktualizacji | Próba osłabienia zabezpieczeń przez złośliwe oprogramowanie |
| Brak dostępu do dokumentów, dziwne rozszerzenia plików lub żądanie okupu | Możliwe ransomware, które szyfruje albo blokuje dane |
Jak usunąć wirusa z Windows krok po kroku?
Wykonuj działania w podanej kolejności. Nie otwieraj podejrzanych plików, nie loguj się do banku i nie instaluj przypadkowych „czyścicieli”, dopóki komputer nie zostanie sprawdzony.
- Odłącz komputer od sieci – wyłącz Wi-Fi, odłącz kabel Ethernet i, jeśli to możliwe, odłącz także urządzenie od sieci lokalnej. Izolacja ogranicza komunikację malware z internetem oraz ryzyko przeniesienia infekcji na inne urządzenia.
- Zapisz tylko najważniejsze dane – jeżeli system nadal działa, skopiuj dokumenty i zdjęcia na czysty nośnik, ale nie przenoś programów, plików wykonywalnych ani podejrzanych archiwów. Przy ransomware nie podłączaj kopii zapasowej, dopóki nie odizolujesz zagrożenia.
- Uruchom Tryb awaryjny – wciśnij Shift i wybierz Uruchom ponownie z menu zasilania. Następnie przejdź do Rozwiązywanie problemów, Opcje zaawansowane, Ustawienia uruchamiania i wybierz Uruchom ponownie. Po ponownym uruchomieniu naciśnij klawisz odpowiadający Trybowi awaryjnemu. W Windows 10 i Windows 11 można też wejść do środowiska odzyskiwania przez Ustawienia, System, Odzyskiwanie, a następnie Uruchamianie zaawansowane.
- Uruchom pełne skanowanie – otwórz Zabezpieczenia Windows, wybierz Ochrona przed wirusami i zagrożeniami, następnie Opcje skanowania i Pełne skanowanie. Ten wariant sprawdza więcej plików niż skanowanie szybkie, dlatego może trwać długo.
- Wykonaj skanowanie offline – w tych samych opcjach wybierz Skanowanie programu Microsoft Defender Offline i kliknij Skanuj teraz. Komputer uruchomi się ponownie, a skanowanie odbędzie się przed pełnym załadowaniem Windows. Utrudnia to aktywnemu malware ukrywanie się lub blokowanie usunięcia.
- Przenieś zagrożenia do kwarantanny lub je usuń – po zakończeniu analizy otwórz historię ochrony i postępuj zgodnie z zaleceniami Zabezpieczeń Windows. Nie przywracaj pliku z kwarantanny, chyba że masz pewność, że został błędnie oznaczony.
- Uruchom komputer ponownie i powtórz kontrolę – po restarcie sprawdź, czy objawy ustąpiły, a następnie wykonaj jeszcze jedno skanowanie. Nieznane programy odinstaluj dopiero po potwierdzeniu, że nie są elementem systemu lub sterownika.
Gdy system nie uruchamia się normalnie
Jeżeli Windows nie dochodzi do ekranu logowania, użyj środowiska odzyskiwania uruchamianego po kilku nieudanych startach albo z nośnika instalacyjnego. Z tego poziomu można przejść do opcji zaawansowanych i wybrać Tryb awaryjny. Gdy problem nadal występuje po skanowaniu offline, skorzystaj z pomocy specjalisty. Formatowanie i ponowna instalacja systemu to rozwiązanie ostateczne, a nie pierwszy krok.
Na co uważać podczas usuwania infekcji?
Nie płać za program, który wyświetla nagły komunikat o dziesiątkach wirusów i wymaga opłaty za ich usunięcie. To może być scareware, czyli fałszywy antywirus wykorzystujący strach użytkownika. Zamknij takie okno, nie podawaj danych karty i nie dzwoń pod numer prezentowany w komunikacie.
Pobieraj narzędzia zabezpieczające wyłącznie z oficjalnych stron. Nie wyłączaj Windows Defender tylko dlatego, że nieznana aplikacja twierdzi, iż jest to konieczne. Nie usuwaj ręcznie plików z folderów systemowych ani procesów, których przeznaczenia nie potrafisz potwierdzić.
Co zrobić po usunięciu wirusa?
Po oczyszczeniu komputera sprawdź poniższe elementy, aby ograniczyć ryzyko powrotu infekcji:
- Zmień hasła do poczty, banku i innych ważnych usług, korzystając z niezainfekowanego urządzenia. Włącz uwierzytelnianie wieloskładnikowe, jeśli jest dostępne.
- Zainstaluj aktualizacje Windows, przeglądarki, sterowników i używanych aplikacji.
- Sprawdź ochronę w Zabezpieczeniach Windows, w tym ochronę w czasie rzeczywistym i zaporę sieciową.
- Przejrzyj programy uruchamiane przy starcie oraz rozszerzenia przeglądarki i usuń tylko te, których pochodzenie jest pewne.
- Utwórz świeżą kopię zapasową ważnych dokumentów na odłączanym nośniku lub w zaufanej usłudze.
- Stosuj bezpieczne nawyki – nie otwieraj nieoczekiwanych załączników, nie instaluj programów z nieznanych źródeł i uważaj na wiadomości phishingowe.
Jeśli po skanowaniu offline nadal pojawiają się reklamy, nieznane procesy, blokady plików lub wyłączone zabezpieczenia, infekcja może być bardziej zaawansowana. W takiej sytuacji nie przywracaj kopii zapasowej w ciemno i skonsultuj komputer z serwisem lub specjalistą od bezpieczeństwa.
Artykuł ma charakter informacyjny. W przypadku ransomware, utraty danych lub podejrzenia kradzieży haseł warto skorzystać z pomocy wykwalifikowanego specjalisty.