Удаление вредоносных программ в RogueKiller

Вредоносные программы, расширения браузеров и потенциально нежелательное ПО (PUP, ПНП) — одна из главных проблем пользователей Windows сегодня. Особенно в связи с тем, что многие антивирусы попросту «не видят» такие программы, так как они не являются в полной мере вирусами.
На настоящий момент времени существует достаточно качественных бесплатных утилит, позволяющих обнаружить такие угрозы — AdwCleaner, Malwarebytes Anti-malware и другие, с которыми можно ознакомиться в обзоре Лучшие средства удаления вредоносных программ, а в этой статье ещё одна такая программа — RogueKiller Anti-Malware от Adlice Software, об её использовании и сравнение результатов с другой популярной утилитой.
Использование RogueKiller Anti-Malware
Также, как и другие средства для очистки от вредоносного и потенциально нежелательного ПО, RogueKiller проста в использовании (несмотря на то, что интерфейс программы не на русском языке). Утилита совместима с Windows 10, 8 (8.1) и Windows 7 (и даже XP).
Внимание: программа на официальном сайте доступна для загрузки в двух вариантах, один из которых отмечен как Old Interface (старый интерфейс), в варианте со старым интерфейсом Rogue Killer на русском языке (где скачать RogueKiller — в конце материала). В этом обзоре рассматривается новый вариант оформления (думаю, и в нем скоро появится перевод).
Шаги по поиску и очистке в утилите выглядят следующим образом (перед очисткой компьютера рекомендую создать точку восстановления системы).
- После запуска (и принятия условий использования) программы нажмите кнопку «Start Scan» или перейдите на вкладку «Scan».

- На вкладке Scan в платной версии RogueKiller можно настроить параметры поиска вредоносного ПО, в бесплатной версии — лишь посмотреть, что будет проверяться и еще раз нажать «Start Scan» для начала поиска нежелательных программ.

- Будет запущено сканирование на наличие угроз, которое занимает, субъективно, более продолжительно время, чем этот же процесс в других утилитах.

- В результате вы получите список найденных нежелательных элементах. При этом пункты разного цвета в списке означают следующее: Красные — вредоносные, Оранжевые — потенциально нежелательные программы, Серые — потенциально нежелательные модификации (в реестре, планировщике заданий и т.п.).

- Если в списке нажать кнопку «Open Report», откроется более подробная информация о всех найденных угрозах и потенциально нежелательных программах, отсортированная на вкладках по типу угрозы.

- Для удаления вредоносных программ отметьте в списке из 4-го пункта то, что требуется удалить и нажмите кнопку Remove Selected.
А теперь о результатах поиска: на моей экспериментальной машине не было установлено значительного количества потенциально нежелательных программ, кроме одной (с сопутствующим ей мусором), которую вы видите на скриншотах, и которая определяется вовсе не всеми похожими средствами.
RogueKiller нашел 28 мест на компьютере, где эта программа была прописана. В то же самое время, AdwCleaner (который я всем рекомендую к использованию как эффективное средство) нашел лишь 15 изменений в реестре и других местах системы, произведенных этой же программой.

Конечно, это нельзя считать объективным тестом и сложно сказать, как поведет себя проверка с другими угрозами, но есть основания предполагать, что результат должен быть хорошим, с учетом того, что RogueKiller, помимо прочего, проверяет:
- Процессы и наличие руткитов (может быть полезно: Как проверить процессы Windows на вирусы).
- Задачи планировщика заданий (актуально в контексте часто встречающейся проблемы: Сам открывается браузер с рекламой).
- Ярлыки браузеров (см. Как проверить ярлыки браузеров).
- Загрузочную область диска, файл hosts, угрозы в WMI, службы Windows.
Т.е. список более обширен, чем в большинстве подобных утилит (потому, вероятно, и проверка занимает более продолжительное время) и, если другие продукты такого рода вам не помогли, рекомендую попробовать.
Где скачать RogueKiller (в том числе на русском языке)
Скачать бесплатно RogueKiller можно с официального сайта https://www.adlice.com/download/roguekiller/ (нажмите внизу колонки «Free» кнопку «Download»). На странице загрузки будет доступен как установщик программы, так и ZIP-архивы Portable версии для 32-бит и 64-бит системы для запуска программы без установки на компьютер.
Там же присутствует возможность загрузки программы со старым интерфейсом (Old Interface), где присутствует русский язык. Внешний вид программы при использовании этой загрузки будет как на следующем скриншоте.

В бесплатной версии недоступно: настройка поиска нежелательных программ, автоматизация, темы оформления, использование сканирования из командной строки, удаленный запуск сканирования, онлайн-поддержка из интерфейса программы. Но, уверен, для простой проверки и удаления угроз обычному пользователю бесплатная версия вполне подойдет.
RogueKiller Anti-Malware Free для Windows

RogueKiller Anti-Malware Free — небольшая антивирусная утилита, основное назначение которой удаление и очистка системы компьютера от вредоносных программ, таких как черви, руткиты, трояны и др. После запуска этой программы и сканирования ПК она прекращает действия найденных вредоносных процессов и предлагает пользователю самостоятельно решить дальнейшие методы устранения вредоносного ПО — лечить, заменить или удалить.
Также утилита умеет восстанавливать файл HOSTS, DNS и прокси-сервера, которые бывают изменены из-за различных вредоносных программ. Кроме того, RogueKiller способен выполнять удаление таких элементов автозагрузки, как ключи реестра (RUN/RUNONCE) и планировщик заданий (Scheduler 1.0/2.0) из папки автозагрузки. Интерфейс инструмента предельно прост, позволяющий в несколько щелчков мышки провести все необходимые действия.
Основные возможности RogueKiller:
- Эвристический модуль, а так же черные/белые списки для известных угроз/ложных срабатываний
- Обнаружение руткитов: утилита способна восстановить перехваты SSDT, Shadow SSDT, IRP Hook и Inline hook
- Обнаружение и лечение файлов, подмененных руткитами
- Обнаружение и лечение зловредных MBR
- Обнаружение и лечение подмены записей DNS, HOSTS и настроек прокси-сервера
- Обезвреживание ложных ярлыков, символических ссылок, используемых вредоносами
- Противодействие различным приемам сокрытия вредоносных программ, будь то подмена системных драйверов или DLL-библиотек, трюки с подменой расширений и другие
- Завершение процессов
- Остановка служб
- Выгрузка DLL из памяти
- Исправлены ошибки
- Улучшено обнаружение вредоносных программ
Dr.Web CureIt! — популярный бесплатный сканер, который поможет вылечить зараженный ПК без.
Dr.Web — популярный антивирусник, в состав которого входят сканер, планировщик, позволяющий.
Kaspersky Free — бесплатный Антивирус Касперского. Обеспечивает комплексную защиту от различных.
HitmanPro — эффективная и шустрая утилита для борьбы с вирусами, троянами, руткитами, червями.
AVG AntiVirus Free — популярный бесплатный антивирус, который предлагает пользователю ряд.
Avast Free Antivirus — бесплатное антивирусное решение для самой эффективной защиты от всех типов вирусов, шпионского ПО, руткитов и других вредоносных программ.
Отзывы о программе RogueKiller Anti-Malware Free
Vladislav про RogueKiller 12.7.0 [31-10-2016]
Есть там кнопка остановить, кому ты говоришь *****, открывается в браузере вкладка, где говорится спасибо за установку, я тыкаю закрыть, закрывает, и тыкаю на программу, которая запустилась сразу после установки, нажимаю чистить, и вот жду
4 | 19 | Ответить
Андрей про RogueKiller 8.8.15 [23-04-2014]
При запуске программа убивает не файлы, а процессы. Сами файлы остаются не тронутыми. А вот после сканирования думайте что делаете.
Все объяснения (учебник): http://www.adlice.com/softwares/roguekiller/roguekiller-official-tutorial/
12 | 8 | Ответить
(ерж про RogueKiller 8.7.1 [04-10-2013]
Во время работы меня насторожила эта утилита, при первом запуске и сканировании системы, начала удалять кое-какие файлы и пыталась загрузить модуль из интернета, при том, что сканирование невозможно было становить, там нет такой кнопки, поэтому пришлось прервать процесс сканирования и удалить эту утилиту, во избежания больших негативных последствий.
9 | 28 | Ответить
Free Virus Cleaner
Thanks to its powerful engine RogueKiller is able to find known and unknown malware, of all kind. Search and clean viruses, ransomware, trojans and other malware.
Powered with innovative Artificial Intelligence and Cloud signatures engine, RogueKiller is the best virus removal tool. Try our free virus cleaner now for free !
Malware Protection
RogueKiller antimalware software is shipped with state-of-the-art malware protection. The real time protection stops infected programs before they execute.
Don’t let malicious software setup, stop them before they do harmful actions !


Anti Ransomware
Protect your important documents against corruption and theft. With the increasing threat of Ransomware, it’s very important to keep your documents secured.
Don’t be the next victim of a thousand dollars ransom, turn RogueKiller anti ransomware protection on !
Password Protection
RogueKiller antivirus comes up with a very innovative clipboard protection. The engine monitors suspicious programs and prevents them from reading -or writing- sensitive data from the clipboard.
Protect your credit card numbers, your cryptocurrencies, the password of your favorite websites, don’t let them fall into hackers’ hands !

Maximum Performance
Web browsing and gaming requires more and more resources, this is something we all know. So do we, therefore we developed our antivirus scanner keeping in mind your computer needs to stay usable.
Don’t worry about playing a game during a scan, RogueKiller will give you the full power without interruption.
Our real time scanning engine is one of the most performant yet transparent on the market, remove malware in a blink, with no impact on performance. We also preserve your battery.
Protect your Data
Nowadays ransomware are one of the biggest online threats. Not only they destroy your precious documents, your family pictures, but they also threaten to leak them online.
Protect yourself and your relatives with our anti ransomware protection. Enable data leak prevention to keep your secrets safe. Turn your documents folder into an armored safe.
Protect your Privacy
Everybody struggles with passwords. Despite the surge of passwords managers, they remain a big concern for many. And it gets even worse when malware steal the password of your favorite social network and use it on your bank account (many people use the same password everywhere).
We’ve got you covered. RogueKiller restricts access to the clipboard, to protect your sensitive data. It could be your credit card numbers, a cryptocurrency wallet, and of course your passwords.
Malware Removal as a Service
Are you a computer rescue Technician? Or an IT agent in a company?
The “Technician” license lets you remove threats everywhere you are needed, with no limitations. Create your rescue package on a USB stick, on a network share, put on your cape and go save the data !
RogueKiller — утилита для удаления вредоносного ПО. Как пользоваться
Обманными или мошенническими называют программы, которые выдают себя за полезные, но на деле приносят лишь вред: изменяют системные настройки (DNS, hosts, маршруты), устанавливают навязчивые стартовые страницы и расширения в браузер, изменяют поисковую систему, вызывают показ сторонней рекламы в браузере и многое другое.
Очень часто Rogue-программы маскируются под антивирусы, утилиты, ускорители, оптимизаторы, акселераторы. Главное для мошенников — убедить пользователя скачать и запустить исполняемый файл.

Что такое Rogue Killer
Утилита RogueKiller — служит для поиска и удаления мошеннических программ, следов их деятельности и многих других проблем. В частности, она способна:
- найти и завершить вредоносные процессы;
- остановить опасные службы;
О том, как пользоваться программой, читайте ниже.
Где скачать RogueKiller и как пользоваться
Программа бесплатная и не требует инсталляции (хотя, имеется и платная версия, которая устанавливается в систему).
1. Скачайте утилиту с официального сайта:
Прокрутите страницу до раздела RogueKiller Download. Проще всего будет скачать portable-вариант с третьего сервера в списке. Только выберите версию, соответствующую разрядности вашей операционной системы:

2. Запустите скачанный файл. Будет выдан запрос на повышение прав — нажмите Да.

3. Подождите около минуты, пока закончится предварительная проверка:

4. Нажмите кнопку Scan, когда увидите сообщение

Подождите окончания сканирования (обычно, около 5-7 минут).

5. Внимательно просмотрите результаты поиска на всех вкладках: реестр, файлы, браузеры и т.п. Если вы считаете, что один или несколько элементов безопасны, снимите с них флажки. После этого нажмите Delete для удаления всех отмеченных элементов:

6. Когда утилита удалит все вредоносные элементы, появится сообщение:
Это означает, что программу можно закрывать:

Помните! Нет такой антивирусной программы, которая успешно удаляет все существующие виды вредоносного ПО. Поэтому старайтесь проверять систему несколькими утилитами при поиске malware.