Ukloni viruse CMD-om bez antivirusa

Neki zloćudni programi skrivaju datoteke i otimaju USB-ove. Uz Windows Defender, naredbeni redak pomaže otkriti skrivene datoteke, vratiti prečace i ručno ukloniti tvrdokorne prijetnje.

Većinu prijetnji danas zaustavi ugrađeni Windows Defender, no ponekad naiđeš na tvrdokorni zloćudni program koji skriva tvoje datoteke, pretvara ih u prečace ili se sam vraća nakon brisanja. U takvim situacijama naredbeni redak (CMD) vrijedan je alat za otkrivanje skrivenog i ručno čišćenje.

Važno: ovaj vodič je za obrazovanje i oporavak vlastitog računala. Ako sumnjaš na ozbiljnu zarazu (npr. ucjenjivački program koji je šifrirao datoteke), odspoji računalo s mreže i po potrebi potraži stručnu pomoć.

Prvo pravilo: potpuno skeniranje Defenderom

Prije ručnog zahvata pokreni temeljito skeniranje. Otvori Windows Security → Zaštita od virusa i prijetnji → Mogućnosti skeniranja → Potpuno skeniranje. Za skeniranje izvan sustava (kad se prijetnja skriva) odaberi Microsoft Defender Offline scan — računalo će se restartati i skenirati prije pokretanja Windowsa.

Isto možeš pokrenuti i iz naredbenog retka:

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 2

Čest scenarij: virus je „sakrio" datoteke na USB-u

Tipičan trik zloćudnog programa je da tvoje mape na USB-u pretvori u prečace, a prave datoteke sakrije. Podatke gotovo uvijek možeš vratiti. Otvori CMD i prebaci se na slovo USB diska (npr. E:):

E:

Zatim ukloni skrivene i sustavske atribute sa svih datoteka i mapa:

attrib -s -h -r /s /d *.*

Objašnjenje: -s miče sustavski atribut, -h skriveni, -r samo-za-čitanje, /s obrađuje i podmape, /d i same mape. Nakon toga tvoje datoteke ponovno postaju vidljive.

Otkrivanje sumnjivih skrivenih datoteka

Za pregled skrivenih datoteka u nekoj mapi:

dir /a:h

Zloćudni programi često se skrivaju kao nasumično nazvane .exe ili .vbs datoteke na neuobičajenim mjestima (npr. u korijenu diska ili u mapi Temp). Ako pronađeš očito sumnjivu datoteku i siguran si da ne pripada sustavu, možeš je ukloniti:

del /f /q "C:\putanja\do\sumnjive-datoteke.exe"
Nikad ne briši datoteke „nasumice". Ako nisi siguran, prvo naziv datoteke potraži na internetu — brisanje pogrešne sustavske datoteke može onesposobiti Windows.

Zaustavljanje zloćudnog procesa

Ako se sumnjivi program vrti u pozadini, pronađi ga u Upravitelju zadataka (Ctrl + Shift + Esc) ili iz CMD-a:

tasklist

Pa ga zaustavi po imenu:

taskkill /f /im ime-procesa.exe

Provjera automatskog pokretanja

Zloćudni programi vole se ubaciti u automatsko pokretanje. Pregledaj zakazane zadatke i stavke pokretanja:

schtasks /query /fo LIST /v | more

Sumnjive zakazane zadatke ukloni kroz Task Scheduler (Win + R → taskschd.msc), a stavke pokretanja kroz Upravitelj zadataka → kartica Startup.

Nakon čišćenja

  • Pokreni SFC i DISM da popraviš eventualna oštećenja sustava.
  • Promijeni lozinke važnih računa (s drugog, čistog uređaja).
  • Uključi redovite sigurnosne kopije da ubuduće ne ovisiš o oporavku.

Naredbeni redak je snažan saveznik, ali koristi ga promišljeno — u kombinaciji s Defenderom rješava i one prijetnje koje se skrivaju od uobičajenih alata.


← Svi vodiči