Не вводите после запуска подозрительного файла важные пароли и не продолжайте обычную работу. Зафиксируйте имя файла и источник, проверьте историю защиты Windows и выполните полную проверку; при устойчивых симптомах используйте Defender Offline.
Что проверить в первую очередь
- Записать имя файла, путь и откуда он был скачан
- Не удалять историю загрузок до фиксации источника
- Проверить Windows Security и историю обнаружений
- С доверенного устройства проверить критичные аккаунты, если вводили пароли после запуска
Сначала зафиксируйте, что именно было запущено
Запишите имя файла, расширение, папку и источник загрузки. Если файл пришёл в архиве, сохраните название архива и письма, но не запускайте содержимое повторно «для проверки».
Отметьте, спрашивал ли Windows права администратора и согласились ли вы. Это сильно меняет возможный объём изменений в системе.
Ограничьте чувствительные действия
До проверки не входите на этом компьютере в банк, основную почту, рабочую VPN и админ-панели. Если вредоносная программа крадёт данные браузера, новые входы только добавят ей информацию.
Полное отключение сети не всегда обязательно и иногда мешает диагностике, но при явно активном удалённом управлении или передаче данных соединение стоит разорвать.
Проверьте защиту Windows
Откройте Windows Security из системного меню, обновите данные защиты и выполните полную проверку. Не доверяйте всплывающему окну, которое само предлагает «антивирус» после запуска файла.
Если угроза возвращается или прячется во время обычной работы, Defender Offline позволяет выполнить проверку после перезапуска вне стандартной сессии Windows.
Посмотрите на изменения после запуска
Сверьте недавно установленные приложения, автозагрузку, расширения браузера и неизвестные программы удалённого доступа. Важно не удалять всё подряд, а связать изменения со временем запуска файла.
Если появились новые пользователи, отключилась защита или изменились системные политики, лучше остановить самостоятельные эксперименты и перейти к более глубокой диагностике.
Защитите учётные записи отдельно
Если после запуска файла вводили важные пароли, меняйте их с другого доверенного устройства и завершайте активные сеансы. Уникальный пароль и 2FA уменьшают последствия кражи одного секрета.
После очистки компьютера проверьте повторно те же симптомы и события безопасности аккаунтов. Удаление одного файла не является доказательством полного устранения угрозы.
Официальные материалы
Для системных инструментов, учётных записей, браузеров, сетей, накопителей и аппаратной диагностики сверяйтесь с актуальной документацией разработчика, производителя устройства или профильного стандарта.
Частые вопросы
Нужно ли сразу форматировать диск?
Нет. Сначала оцените признаки и масштаб изменений. Переустановка может быть разумной при глубокой компрометации, но не является автоматическим первым шагом.
Можно загрузить файл на онлайн-анализатор?
Для несекретного файла это иногда полезно, но рабочие документы и конфиденциальные файлы нельзя отправлять в сторонний сервис без разрешения.
Если Defender ничего не нашёл, всё безопасно?
Это хороший сигнал, но учитывайте поведение системы, источник файла и возможную компрометацию аккаунтов.
