Kancelář

Průvodce odstraněním škodlivého softwaru a virů pro Windows

Section 8

Section 8

Obsah:

Anonim

Windows je nejpopulárnějším operačním systémem na světě, malware spisovatelé ho chtějí zaměřit. Výsledkem je, že pro něj je napsáno spousta škodlivého softwaru a škodlivého softwaru. To způsobuje, že lidé nesprávně komentují, že systém Windows není bezpečný. kdy je fakt jinak! Malware by mohl být virus, adware, spyware, ransomware, scareware, BOT, Backdoor, exploze Trojan, Rootkit, Dialer, Trojan, Worms, malware bez souborů a dokonce i potenciálně nežádoucí programy. Zde můžete přečíst další informace o těchto rozdílech.

Tyto malware se obvykle šíří prostřednictvím příloh v e-mailových zprávách nebo prostřednictvím zpráv rychlého zasílání zpráv. Dokonce byste ho mohli zachytit při surfování na nebezpečných webových stránkách nebo dokonce i pokládaných webových stránkách. Mohli byste ji stáhnout do počítače nevědomě nebo dokonce vědomě - nebo byste ho mohli zachytit, kdybyste se připojili k počítači s počítačem infikovaným počítačem. Mohou to být vtipné obrázky, blahopřání, zvukové a video soubory nebo se skryjí v pirátském softwaru, ve scarewaru nebo v nepoctivém softwaru.

Mezi typické příznaky, které váš počítač mohly být ohroženy, je mnoho a existují způsoby, jak počítač má virus .

Počínaje operačním systémem Windows Vista společnost Microsoft představila v operačním systému mnoho bezpečnostních prvků, které byly dále vylepšeny v systémech Windows 7 a Windows 8. Pokud by se váš počítač infikoval malware, způsoby, jak odstranit infekce malware, a ve většině případů se jim daří uspět! Ale předtím, než se pokusíte něco udělat, zálohujte všechna důležitá data do externího zařízení, protože v případě selhání systému budete moci tyto údaje použít alespoň.

Číst : Soubory a soubory systému Windows

Průvodce odstraněním škodlivého softwaru pro Windows

Ujistěte se, že je váš systém Windows plně aktualizován pomocí nejnovější aktualizace Aktualizace systému Windows

Spusťte nevyžádanou poštu Cleaner odstraňte nevyžádané a dočasné soubory počítače - včetně souborů cookie, souborů cookie Flash a mezipaměti Java Cache. CCleaner je dobrý freeware! Složka Temporary Internet Files byla typickým místem pro stahování trojských stahovačů a další malware stažené z internetu. Vzhledem k tomu, že mezipaměť je nyní považována za virtuální složku s nízkými oprávněními - zmírnění těchto ohrožení. Odstranění všech nevyžádané pošty také sníží čas skenování.

Aktualizujte svůj antivirový program a spusťte úplné podrobné vyhledávání systému . Bezpečný režim nebo skenování při spuštění je vždy upřednostňovaným způsobem v případě závažného útoku škodlivého softwaru. Takže pokud váš antivirový program má možnost spustit skenování v době zavádění, nejlépe to udělejte. Jinak zkuste spustit skenování v nouzovém režimu. Antivirus je snazší zachytit a odstranit virus v nouzovém režimu. Chcete-li vstoupit do nouzového režimu, stále stisknete klávesu F8 při zavádění počítače.

Některé antivirové programy se nebudou spouštět v nouzovém režimu. V takovém případě nemáte na výběr, ale běžet v normálním režimu. Odstranit všechny nalezené infekce, pokud jsou nalezeny. Pokud váš antivirový program nedokáže odstranit virus nebo infikovaný soubor, použijte nějaký freeware k odstranění nalepeného infikovaného souboru při restartu. Tento užitečný nástroj vymaže virus při restartu předtím, než dostane šanci načtení do paměti. Možná budete muset Zobrazit skryté soubory pomocí Možnosti složky

Restartovat. Musíte to provést tak, aby soubory, které byly při restartování zamknuté pro odstranění, budou smazány. Nyní byste měli znovu spustit CCleaner, vyčistit zbývající klíče registru a další nevyžádané pošty

. Toto základní řešení většinou řeší většinu případů virových infekcí.

Pokud to však není, je zde několik dalších tipů pro speciální scénáře.

Skenery online souborů

Pokud váš antivirový program nezjistí, že se jedná o virus, ale máte podezření, že to může být, nebo chcete-li získat další názor na to, zda je soubor virus, pak naznačují, že máte daný konkrétní soubor naskenovaný pomocí online skenerů s několika antivirovými motory, jako je Jotti nebo VirusTotal.

Skenery na vyžádání

I když většina z nás může mít v počítači s operačním systémem Windows nainstalovaný antivirový software, mohou existovat pochybnosti, kdy byste mohli chtít další názor. Zatímco lze vždy navštívit antivirové skenery online od známého bezpečnostního softwaru pro skenování jednoho počítače - nebo získat konkrétní soubor naskenovaný pomocí online antivirového softwaru skenery, někteří dávají přednost samostatnému antivirovému skenování na vyžádání lokálně nainstalovanému. V takovém případě můžete používat tyto antivirové skenery na vyžádání

Zkontrolujte identitu pochybných souborů

Malware může být pojmenováno cokoli a ve skutečnosti se autory virů líbí pojmenovat je po některých legitimních procesech společnosti Microsoft nebo populárním softwaru. Zkontrolujte, ve které složce se nachází. Pokud je známý proces zvuku umístěn ve složce System32 - kde by měl být, mohlo by to být legit složka MS. Pokud se však nachází v nějaké jiné složce, může se stát, že malware se pokusí předat sám sebe jako proces systému Windows. Proveďte vyhledávání souboru, klikněte pravým tlačítkem na něj a zaškrtněte jeho vlastnosti a podrobnosti.

Opravy internetových problémů

Některé varianty malwaru zapnou internetový proxy server a zneužijí Windows DNS cache, což vám může zabránit v přístupu k internetu nebo stahování nástrojů potřebných k odstranění škodlivého softwaru. Takže stáhněte nástroj, který dokáže opravit problémy související s internetem. Zkuste MiniTool Box

Resetujte nastavení proxy serveru IE

Škodlivý software může změnit nastavení proxy serveru Windows Internet Explorer a tyto změny vám mohou zabránit v přístupu k webu Windows Update nebo stránkám zabezpečení společnosti Microsoft. Resetujte nastavení proxy serveru Internet Explorer na výchozí hodnoty pomocí opravy Microsoft Fix It. Můžete také spustit nástroj pro řešení potíží s IE, abyste obnovili všechna nastavení zabezpečení na výchozí hodnoty.

Obnovení funkcí systému Windows

Pokud zjistíte, že důležité funkce systému Windows, jako je Správce úloh, Editor registru, Ovládací panely, Příkazový řádek apod. byly zakázány, můžete použít náš freeware FixWin, který jim umožní. Obnovte výchozí nastavení zabezpečení systému Windows. Obnovení nastavení brány Windows Firewall na výchozí hodnoty

Rootkity a odstranění

Rootkit je forma malwaru, která se sama zabraňuje detekci a odstraněním softwaru. Takže nainstalujte efektivní nástroj pro odstraňování rootkitů, který se snadno používá. Kaspersky TDSSKiller je v tomto ohledu spolehlivý, ale můžete také zkusit nástroj Malwarebytes AntiRootkit Tool. Pomocí skeneru Sticky Keys Backdoor můžete detekovat zámek s klávesami Sticky Key.

Odstraňování a odstranění prohlížeče

Útěk prohlížeče nastane, když zjistíte, že nastavení vašeho webového prohlížeče bylo změněno bez vašeho svolení. Přečtěte si další informace o nástroji pro odstranění prohlížeče a nástroj pro odstraňování hackerů

Ransomware removal

Ransomware virus zablokuje přístup k souboru nebo počítači a požaduje, aby výkupce byl vyplacen tvůrci za opětovné získání přístupu. anonymní předplacenou hotovostní poukázku nebo Bitcoin. Tento příspěvek o tom, jak zabránit Ransomwaru, navrhne kroky, které je třeba přijmout k tomu, abyste zůstali chráněni a nabídli odkazy na bezplatné anti-ransomware nástroje. Zde je seznam bezplatných nástrojů Ransomware Decryptor, které vám mohou pomoci odemknout soubory. A pokud se dostanete nakažených, pak se v tomto příspěvku ukáže, co dělat po útoku Ransomware.

Odstranění virů Macro

Pokud se změnila ikona souboru pro aplikaci Word nebo Excel nebo nedokážete uložit dokument, nebo nové makra se zobrazí v seznamu maker, pak můžete předpokládat, že vaše dokumenty byly nakaženy virem maker. V takovém případě je třeba podniknout okamžité kroky k odstranění viru maker.

Ochrana před zranitelností a zneužíváním

Chyba zabezpečení počítače je "dírou" v jakémkoli softwaru, operačním systému nebo službě, kterou mohou zneužívat weboví zločinci jejich výhody. Využívá následují "zranitelnosti". Pokud webový kriminálník zjistí zranitelnost v jakémkoli produktu na internetu nebo jinde, může napadnout systém, který obsahuje tuto chybu zabezpečení, aby něco získal, nebo zbavit oprávněné uživatele řádného používání produktu. Zlepšená nástrojová sada pro sledování zmírňování, Secunia Personal Software Inspector, SecPod Saner zdarma, Microsoft Baseline Security Analyzer, Protector Plus Windows Vulnerability Scanner, Malwarebytes Anti-Exploit Tool a ExploitShield jsou některé z lépe známých bezplatných nástrojů pro Windows. proti těmto hrozbám. Pokud hledáte bezplatný anti-spustitelný bezpečnostní software, který chrání vaše Windows PC před malwarem, podívejte se na VoodooShield

Rogue Software a odstraňování

V dnešní době jsou uživatelé počítačů podrobeni spoustě Rogue Software a Ransomware, které mohou být staženy samotnými uživateli, aniž by si to uvědomili. Takže pamatujte, nenechte se oklamat do stahování jakéhokoli softwaru - a vždy si stáhněte software a freeware z webových stránek, které znáte a důvěřujete. Navíc při instalaci nikdy nelepíte na Next-Next. Nezapomeňte zrušit zaškrtnutí foistwaru a panelů nástrojů, které nechcete instalovat.

Rogue Software , také známý jako Rogues, Scareware, předstírat, že je bezpečnostní software a rozdávat falešné varování, abyste si zakoupili bezpečnostní software, zisk z. Stažený software může obsahovat i horší formu malwaru. Ransomware šifruje osobní uživatelská data nebo zablokuje celý počítač. Jakmile zaplatíte "výkupné" prostřednictvím anonymní služby, bude váš počítač odblokován.

Je-li infikován, můžete se podívat na taková varování ve vašem systémovém zásobníku:

Upozornění! Počítač je infikován! Tento počítač je infikován spywarem a adwarem

Také při procházení Internetu, pokud obdržíte zprávu v rozbalovacím dialogovém okně, které se podobá nějakému upozornění, nehledejte nic v dialogovém okně

Jste si jisti chcete procházet z této stránky? Počítač je infikován! Mohou způsobit ztrátu dat a poškození souborů a je třeba je co nejdříve zacházet. Stiskněte tlačítko ZRUŠIT, aby se zabránilo. Vraťte se k zabezpečení systému a stáhněte ho, abyste zajistili počítač. Stisknutím tlačítka OK pokračujte nebo zrušte, chcete-li zůstat na aktuální stránce

Místo toho stisknutím kláves ALT + F4 na klávesnici zavřete dialogové okno . Pokud se varování, jako jsou ty, které se objevují při pokusu o zavření dialogového okna, je to dobrý signál, že zpráva je škodlivá.

Zatímco většina antivirového softwaru také odstraní Rogues, můžete také, pokud chcete: do Nouzového režimu se sítí a pokuste se odinstalovat software Rogue a Ransomware z ovládacího panelu Všechny položky ovládacího panelu Programy a funkce. Pak přejděte do složky Programový systém a odstraňte všechny příslušné složky. Spusťte čistič registru po tom. Rogue může být snazší odinstalovat, ale Ransomware nemusí být!

Použijte Eset Rogue Applications Remover. Tento bezplatný nástroj vám pomůže odstranit neoprávněný software nebo scareware. HitmanPro.Alert je bezplatný nástroj Ransomware Protection & Browser Intrusion Detection Tool. CryptoPrevent je další užitečný nástroj, který váš počítač chrání proti Cryptolocker nebo jinému druhu ransomware. Anvi Rescue Disk pro Windows pomůže při odstraňování ransomwaru. HitmanPro.Kickstart vám pomůže odstranit Ransomware.

Nástroje pro odstraňování botnetů

Již jsme viděli, co jsou Botnety. Tyto Botnety jsou řízeny vzdálenými útočníky, aby mohli provádět takové nedovolené úlohy jako odesílání nevyžádané pošty nebo útočení na jiné počítače. Metody detekce robotů zahrnují Static Analysis a Behavioral Analysis. Nástroje pro odstranění botnetu vám pomohou odstranit napadení Bot z vašeho počítače se systémem Windows. Můžete si přečíst tento příspěvek o tom, jak mám vědět, jestli byl počítač napaden.

Používejte specializované nástroje pro odstraňování škodlivého softwaru

Škodlivý kód je stále složitější a infekce zahrnují více systémových prvků než kdykoli předtím. Někdy, když váš antivirový software nedokáže odstranit virus z vašeho počítače, bude možná nutné stahovat a používat tyto specializované samostatné bezplatné nástroje, které vydali známé bezpečnostní společnosti jako Symantec, Eset, Kaspersky atd.

Odstranění trvalého škodlivého softwaru

Pokud potřebujete odstranit perzistentní nebo tvrdohlavý malware a kriminalware, zkuste freeware Norton Power Eraser nebo Emsisoft BlitzBlank. Pokud váš malware zablokuje antivirový software před instalací nebo je nainstalován, použijte program Malwarebytes Chameleon.

Jakmile je váš počítač čistý, můžete provést následující:

Některé typy malwaru jsou navrženy tak, účel - Krádež osobních údajů, jako jsou hesla, e-maily a bankovní informace. Takže doporučujeme změňte všechna hesla poté, co vyčistíte počítač.

Vytvořte nový bod Obnovení systému . Spusťte Nástroj pro vyčištění disku systému Windows k odstranění minulých bodů obnovení.

Společnost Microsoft vydala dva nástroje, které vás mohou zajímat. Nástroj pro prevenci škodlivého softwaru v systému Windows vám pomůže zpevnit zabezpečení systému Windows, zatímco nástroj pro řešení potíží se systémem Windows opraví problémy s ochranou Windows.

Pamatujte si, že prevence je lepší než lék! Odstranění škodlivého softwaru může být obtížné, protože některé jeho varianty jsou odolné vůči některým nástrojům pro odstranění malwaru. Ujistěte se, že používáte veškerá bezpečnostní opatření nezbytná k ochraně počítače se systémem Windows.

Užitečné odkazy na zdroje společnosti Microsoft:

Nejčastější dotazy centra společnosti Microsoft pro bezpečnost a zabezpečení | Microsoft KB129972 | Microsoft. Klíčová slova:

Užitečné odkazy na bezpečnostní software:

  1. Volný antivirový software Software brány firewall |
  2. Microsoft Security Scanner
  3. Windows Defender Offline
  4. Nástroj pro odstraňování škodlivého softwaru
  5. Kaspersky Internet Security
  6. BitDefender Internet Security Suite

odstranění malwaru je přeformátování a přeinstalace systému Windows. Měli byste však zvolit tuto možnost jako poslední možnost, když se všechny ostatní možnosti nezdaří.

Pokud potřebujete pomoc, můžete vždy navštívit naše Fórum zabezpečení systému Windows.