Większość infekcji Windows można usunąć bez formatowania dysku. Najbezpieczniejsza kolejność to odłączenie komputera od sieci, uruchomienie trybu awaryjnego, skanowanie Windows Defender Offline i kontrola przeglądarki. Działaj spokojnie, a przed bardziej ryzykownymi zmianami zabezpiecz ważne pliki.
Jak rozpoznać infekcję Windows?
Pojedynczy błąd systemu nie musi oznaczać wirusa. Podejrzenie złośliwego oprogramowania rośnie wtedy, gdy objawy pojawiają się nagle, powtarzają po restarcie albo dotyczą przeglądarki i procesów działających w tle.
Pomocne jest porównanie typowych symptomów. Nie zastępuje ono skanowania, ale pozwala ustalić, od czego zacząć:
| Objaw | Prawdopodobny wirus | Prawdopodobny błąd systemu |
|---|---|---|
| Wyskakujące reklamy | Reklamy pojawiają się poza przeglądarką, zmienia się strona startowa lub wyszukiwarka. | Problem dotyczy jednej strony albo uszkodzonego ustawienia przeglądarki. |
| Spowolnienie systemu | Nieznany proces stale obciąża procesor lub komputer zwalnia bez wyraźnej przyczyny. | Brakuje miejsca na dysku, trwa aktualizacja albo problem powoduje sterownik. |
| Błędy krytyczne i BSOD | Awariom towarzyszą nieznane programy, zmiany ustawień lub problemy z ochroną. | Częstą przyczyną jest wadliwy sterownik, pamięć RAM albo konflikt oprogramowania. |
Co zrobić natychmiast?
Nie loguj się na konta bankowe, pocztowe ani firmowe, dopóki komputer nie zostanie przeskanowany. Nie instaluj też przypadkowych „czyścicieli”, które wyświetlają alarmy bez wiarygodnej diagnozy.
Jeśli widzisz żądanie okupu, informację o szyfrowaniu plików albo nagle tracisz dostęp do dokumentów, natychmiast odłącz kabel sieciowy lub wyłącz Wi-Fi. Nie podłączaj ponownie komputera do sieci, dopóki nie zostanie odizolowany i sprawdzony. Przy zaszyfrowanych danych nie usuwaj pochopnie plików ani nie płać pod presją. W takiej sytuacji potrzebna może być pomoc specjalisty.
Jeżeli system nadal działa i pliki są dostępne, skopiuj najważniejsze dokumenty na zewnętrzny nośnik. Nie przenoś jednak programów, plików wykonywalnych ani podejrzanych archiwów. Następnie uruchom tryb awaryjny, w którym Windows ładuje ograniczony zestaw sterowników i usług:
- Windows 10 i 11 – otwórz Ustawienia, przejdź do System, Odzyskiwanie, a następnie wybierz Uruchamianie zaawansowane i Uruchom ponownie teraz.
- Po ponownym uruchomieniu wybierz Rozwiąż problemy, Opcje zaawansowane, Ustawienia uruchamiania i Uruchom ponownie.
- Naciśnij klawisz 4, aby uruchomić tryb awaryjny, albo klawisz 5, jeśli potrzebujesz trybu awaryjnego z obsługą sieci.
Tryb z obsługą sieci włączaj tylko wtedy, gdy jest konieczny do pobrania narzędzia. W przypadku podejrzenia ransomware pozostaw komputer odłączony od internetu.
Jak usunąć wirusa krok po kroku?
Najpierw użyj narzędzia wbudowanego w Windows, a dopiero potem wykonaj dodatkową kontrolę skanerem działającym na żądanie. Skanowanie offline trwa dłużej, ale uruchamia środowisko poza normalnie działającym systemem, więc złośliwemu oprogramowaniu trudniej się ukryć.
- Uruchom Windows Defender Offline. Otwórz Zabezpieczenia Windows, wybierz Ochrona przed wirusami i zagrożeniami, a następnie Opcje skanowania. Zaznacz Skanowanie offline programu Microsoft Defender i rozpocznij skanowanie. Komputer uruchomi się ponownie, a po zakończeniu wynik znajdziesz ponownie w historii ochrony.
- Usuń wykryte zagrożenia. W historii ochrony sprawdź nazwę wykrytego elementu i wybierz kwarantannę lub usunięcie zgodnie z rekomendacją Windows Defender. Nie przywracaj pliku tylko dlatego, że jego nazwa wygląda znajomo.
- Wykonaj drugie skanowanie. Po uruchomieniu systemu użyj renomowanego skanera na żądanie, na przykład Malwarebytes, pobranego wyłącznie z oficjalnego źródła. Zaktualizuj bazę programu, wykonaj pełne skanowanie i poddaj wykryte elementy kwarantannie. Nie uruchamiaj jednocześnie kilku aktywnych programów antywirusowych.
- Sprawdź programy startowe. Otwórz Menedżer zadań skrótem Ctrl+Shift+Esc i przejdź do zakładki Aplikacje uruchamiane podczas startu. Wyłącz wpisy, których pochodzenia nie rozpoznajesz, ale nie usuwaj ręcznie plików systemowych. Jeśli nazwa procesu budzi wątpliwości, sprawdź jego lokalizację i podpis cyfrowy.
- Wyczyść przeglądarkę. Usuń nieznane rozszerzenia, przywróć właściwą wyszukiwarkę i stronę startową, a następnie wyczyść pamięć podręczną oraz dane witryn. Jeżeli reklamy nadal się pojawiają, zresetuj ustawienia przeglądarki i sprawdź listę zainstalowanych programów.

Nie usuwaj losowych bibliotek DLL ani wpisów rejestru znalezionych w poradach internetowych. Ręczne kasowanie plików bez rozpoznania ich funkcji może uszkodzić system, a nie usunąć infekcję.
Jak zabezpieczyć komputer po usunięciu zagrożenia?
Po zakończeniu czyszczenia uruchom komputer ponownie i sprawdź, czy objawy zniknęły. Jeżeli problem wraca, wykonaj kolejne skanowanie lub skorzystaj z pomocy specjalisty. Gdy pliki zostały zaszyfrowane albo system nadal samoczynnie zmienia ustawienia, nie podłączaj go do sieci bez potrzeby.
Po usunięciu zagrożenia wykonaj te czynności:
- Zmień hasła do poczty, bankowości, zakupów i innych ważnych kont, najlepiej z czystego urządzenia.
- Zainstaluj aktualizacje Windows, przeglądarki, sterowników i używanych programów.
- Sprawdź kopie zapasowe i podłączaj nośnik z backupem dopiero po upewnieniu się, że komputer jest czysty.
- Włącz ochronę w czasie rzeczywistym i nie wyłączaj jej bez wyraźnej przyczyny.
Jeśli skanery niczego nie wykrywają, a Windows nadal działa niestabilnie, przyczyną może być błąd sterownika, uszkodzenie systemu lub problem sprzętowy. Formatowanie jest rozwiązaniem ostatecznym, nie pierwszym krokiem.
Jeżeli na komputerze znajdują się dane firmowe, finansowe lub zaszyfrowane pliki, przed ich usuwaniem skonsultuj się ze specjalistą do spraw bezpieczeństwa.