Kontor

Malware og virusfjernelsesguide og værktøjer til Windows

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Indholdsfortegnelse:

Anonim

Windows er det mest populære OS i verden, malware forfattere vil målrette mod det. Som følge heraf er der skrevet meget malware og ondsindet software til det. Dette gør folk fejlagtigt opmærksom på, at Windows ikke er sikkert; når faktum er faktisk ellers! Malware kan være en virus, adware, spyware, ransomware, scareware, BOT, Backdoor, Exploits Trojan, Rootkit, Dialer, Trojan, Orme, Fileless malware og endda potentielt uønskede programmer. Du kan læse mere om forskellene her.

Disse malware spredes typisk via vedhæftede filer i e-mail-meddelelser eller i chatbeskeder. Du kan endda fange det, mens du surfer på farlige websites eller endda ansete, men kompromitterede hjemmesider. Du kan ende med at downloade det til din computer ubevidst eller endda bevidst - eller du kunne fange det, hvis du skulle forbinde dit venner inficerede USB-drev til din pc. De kan være sjove billeder, lykønskningskort, lyd- og videofiler eller skjule i piratkopieret software, scareware eller rogue-software.

De typiske symptomer, som computeren måske har været i fare for, er mange, og der er måder at fortælle om din computer har en virus .

Microsoft startede med Windows Vista mange sikkerhedsfunktioner i operativsystemet, som blev yderligere forbedret i Windows 7 og Windows 8. Ikke desto mindre, hvis din computer bliver inficeret med malware, er der måder at fjerne malware infektioner, og de lykkes i de fleste tilfælde! Men før du prøver noget, skal du sikkerhedskopiere alle dine vigtige data til en ekstern enhed, fordi i tilfælde af systemfejl vil du i det mindste kunne bruge disse data.

Læs : Windows-filer og mapper, du kan udelukke fra Antivirus scanninger.

Malware Removal Guide til Windows

Sørg for, at dit Windows OS er fuldt opdateret med nyeste Windows-opdateringer installeret.

Kør en Junk Cleaner for at rydde din pc junk og midlertidige filer - herunder din Cookies, Flash Cookies og Java Cache mappe. CCleaner er et godt freeware! Mappen Midlertidige Internetfiler plejede at være et typisk sted for Trojan Downloaders og anden malware hentet fra internettet. Men da cachen nu betragtes som en virtuel mappe med de lave privilegier - at afbøde disse trusler. Hvis du fjerner alt junk, reduceres også scanningstiden.

Opdater din anti-virus og Kør en grundig systemscanning . En sikker tilstand eller en boot-scan er altid den foretrukne måde i tilfælde af et alvorligt malwareangreb. Så hvis din anti-virus har mulighed for at køre scanninger ved opstartstid, bedst at gøre det. Ellers forsøger du at køre scanningerne i sikker tilstand. Det er lettere for antivirus at fange og slette viruset i fejlsikret tilstand. For at komme til fejlsikret tilstand holder du ved at trykke på F8-tasten, når din computer starter.

Nogle antivirusprogrammer må ikke køre i fejlsikret tilstand. I et sådant tilfælde har du intet valg, men at køre i normal tilstand. Fjern alle fundne infektioner, når de findes. Hvis din antivirus ikke kan slette virus eller inficerede filer, skal du bruge nogle freeware til at slette den klæbrige inficerede fil ved genstart. Dette nyttige værktøj vil slette viruset genstart, før det får chancen for at indlæse i hukommelsen. Du skal muligvis Vis skjulte filer via dine mappeindstillinger.

Genstart. Du skal gøre dette, så filer, der er låst til sletning ved genstart, slettes. Nu skal du igen køre CCleaner, for at slette resterende registreringsnøgler og andet junk.

Denne grundlæggende løser normalt de fleste tilfælde af virusinfektioner.

Men hvis det ikke er tilfældet, er der nogle få flere ekstra tips til specielle scenarier.

Online filscannere

Hvis din antivirus ikke registrerer en fil for at være en virus, men du har mistanke om, at det kan være tilfældet, eller hvis du vil have en anden mening om, hvorvidt en fil er en virus, så jeg foreslår at du får den pågældende fil scannet med Online Scannere med flere anti-virusmotorer som Jotti eller VirusTotal.

Skannere på forespørgsel

Selvom de fleste af os måske har en antivirusprogram installeret på vores Windows-computer, kan der være tvivl om, hvor du måske vil have en anden mening. Mens man altid kan besøge online antivirus scannere fra kendt sikkerhedssoftware til at scanne en pc - eller få en bestemt fil scannet med en online malware scanner ved hjælp af flere antivirusmotorer, foretrækker nogle at have en selvstændig on-demand antivirus scanner installeret lokalt. På sådanne tidspunkter kan du bruge disse on-demand antivirus scannere.

Kontroller identiteten af ​​tvivlsomme filer

Malware kan nævnes noget, og faktisk elsker virusskribenter at navngive dem efter nogle legitime Microsoft-processer eller populær software. Kontroller, hvilken mappe den er placeret i. Hvis den velkendte lydproces er placeret i mappen System32 - hvor den skulle være, kunne den være den legitime MS-mappe. Men hvis det ligger i en anden mappe, kan det være malware, der forsøger at overføre sig selv som en Windows-proces. Du skal også søge efter filen, højreklikke på den og kontrollere dens egenskaber og detaljer.

Fix Internet-problemer

Nogle varianter af malware vil aktivere en internet proxy-server og kapre Windows DNS cache, som kan forhindre dig i at få adgang til internettet eller downloade værktøjer, der kræves til fjernelse af malware. Så download et værktøj, der er i stand til at løse problemer relateret til internettet. Prøv MiniTool Box.

Nulstil IE Proxy-indstillinger

Ondsindet software kan ændre indstillinger for Windows Internet Explorer-proxy, og disse ændringer kan forhindre dig i at få adgang til Windows Update eller Microsoft Security-websteder. Nulstil Internet Explorer proxy-indstillingerne tilbage til standardindstillinger ved hjælp af en Microsoft Fix It. Du kan også køre IE-fejlfinding til at nulstille alle sikkerhedsindstillinger til standardindstillingerne.

Gendan Windows-funktioner

Hvis du finder ud af, at dine vigtige Windows-funktioner som Task Manager, Registerredigeringsprogram, Kontrolpanel, Kommandoprompt osv. har været deaktiveret, kan du bruge vores freeware FixWin til at aktivere dem. Nulstil Windows sikkerhedsindstillinger til standard. Nulstil Windows Firewall-indstillinger til standardværdier.

Rootkits og fjernelse

En Rootkit er en form for malware, der forhindrer sig i at blive detekteret af detektering / fjernelse software. Så installer et effektivt Rootkit fjernelse værktøj, der er let at bruge. Kaspersky TDSSKiller er pålidelig i denne henseende, men du kan også prøve Malwarebytes AntiRootkit Tool. Du kan bruge Sticky Keys Backdoor Scanner til at registrere Sticky Key Backdoors.

Browserkapsler og fjernelse

Browserkapring sker, når du finder ud af, at din webbrowsers indstillinger er blevet ændret uden din tilladelse. Læs mere her om Browser Hijacking og Free Browser Hijacker Removal Tool.

Ransomware-fjernelse

Ransomware virus låser adgang til en fil eller din computer og kræver, at løsningen betales til skaberen for at få adgang igen, normalt tilladt via enten en anonym forudbetalt kontantbonus eller Bitcoin. Dette indlæg om, hvordan du forhindrer Ransomware, vil foreslå trin at tage for at blive beskyttet og tilbyde links til gratis anti-ransomware-værktøjer. Her er en liste over gratis Ransomware Decryptor Tools, der kan hjælpe dig med at låse filer op. Og hvis du bliver smittet, viser dette indlæg, hvad du skal gøre efter et Ransomware-angreb.

Makrovirusfjernelse

Hvis filikonet for Word eller Excel er ændret, eller hvis du ikke kan gemme et dokument, eller nye makroer vises i din liste over makroer, kan du antage, at dine dokumenter er blevet inficeret med en makrovirus. I et sådant tilfælde skal du træffe uopsættelige foranstaltninger for at fjerne makrovirussen.

Sikkerhedssikkerhed og udnyttelsesbeskyttelse

En computer Sårbarhed er et `hul` i ethvert software, operativsystem eller tjeneste, der kan udnyttes af webkriminelle for deres egne fordele. Udnyttelser følger "sårbarheder". Hvis en webkriminalitet opdager en sårbarhed i nogen af ​​produkterne på internettet eller andre steder, kan han eller hun angribe systemet, der indeholder sårbarheden, for at få noget eller for at fratage autoriserede brugere at bruge produktet korrekt. Enhanced Mitigation Experience Toolkit, Secunia Personal Software Inspector, SecPod Saner Free, Microsoft Baseline Security Analyzer, Protector Plus Windows Sårbarhedsscanner, Malwarebytes Anti-Exploit Tool og ExploitShield er nogle af de bedre kendte gratis værktøjer til rådighed for Windows., Der kan tilbyde dig beskyttelse mod sådanne trusler. Hvis du leder efter en gratis anti-eksekverbar sikkerhedssoftware til beskyttelse af din Windows-pc mod malware, skal du kigge på VoodooShield.

Rogue Software og fjernelse

I dag bliver computerbrugere udsat for en masse Rogue Software og Ransomware, som muligvis er blevet downloadet af brugerne selv uden at indse det. Så husk, lad dig ikke narre til at downloade bare software - og download altid software og freeware fra websteder, du kender og stoler på. Desuden under installationen, skal du aldrig blinde klikke på Næste. Husk at fjerne markeringen af ​​foistware og værktøjslinjer, du ikke vil installere.

Rogue Software , også kendt som Rogues, Scareware, foregiver at være sikkerhedssoftware og afgive falske advarsler for at få dig til at købe sikkerhedssoftware, som piraterne fortjeneste fra. Den downloadede software kan omfatte endnu en værre form for malware. Ransomware vil kryptere personlige brugerdata eller blokere hele din pc. Når du har betalt "løsepenge" via en anonym tjeneste, vil din pc blive blokeret.

Hvis inficeret, kan du få vist sådanne advarsler i systembakken:

Advarsel! Din computer er inficeret! Denne computer er inficeret af spyware og adware

Hvis du modtager en besked i en pop op-dialogboks, der ligner en advarsel, skal du ikke klikke på noget i dialogboksen.

Er du sikker på at du surfer på internettet? du vil navigere fra denne side? Din computer er inficeret! De kan forårsage data tabt og filkorruption og skal behandles hurtigst muligt. Tryk på CANCEL for at forhindre det. Gå tilbage til System Security og download den for at sikre din pc. Tryk på OK for at fortsætte eller Annuller for at blive på den aktuelle side

I stedet for tryk ALT + F4 på tastaturet for at lukke dialogboksen . Hvis advarsler som disse vises, når du forsøger at lukke dialogboksen, er det en god indikation for, at meddelelsen er ondsindet.

Mens de fleste antivirusprogrammer også fjerner Rogues, kan du, hvis du ønsker det også, gøre følgende: Boot i sikker tilstand med netværk og forsøg at afinstallere Rogue Software og Ransomware fra Kontrolpanel Alle kontrolpanelelementer Programmer og funktioner. Gå derefter til systemprogrammappen, og slet alle relevante mapper. Kør en registreringsdatabasen renere derefter. Rogue kan være lettere at afinstallere, men Ransomware er muligvis ikke!

Brug Eset Rogue Applications Remover. Dette gratis værktøj hjælper dig med at fjerne skurk software eller scareware. HitmanPro.Alert er et gratis Ransomware Protection & Browser Intrusion Detection Tool. CryptoPrevent er et andet praktisk værktøj, der giver din computer et skjold mod Cryptolocker eller enhver anden form for ransomware. Anvi Rescue Disk til Windows hjælper med at fjerne ransomware. HitmanPro.Kickstart hjælper med at fjerne Ransomware.

Botnet Removal Tools

Vi har allerede set, hvad er Botnets. Disse Botnets styres af eksterne angriberne for at udføre sådanne ulovlige opgaver som at sende spam eller angribe andre computere. Metoderne til at registrere bots omfatter Statisk analyse og Behavioral Analysis. Botnet Fjernelse Værktøjer hjælper dig med at fjerne Bot infestationer fra din Windows-computer. Du kan muligvis læse dette indlæg på Hvordan ved jeg, om min computer er blevet hacket.

Brug specialiserede værktøjer til fjernelse af skadelig software

Ondskabskode er blevet mere og mere kompleks, og infektioner involverer flere systemelementer end nogensinde før. Nogle gange, når din antivirusprogram ikke kan fjerne virusen fra din computer, skal du muligvis downloade og bruge disse specialiserede, selvstændige gratis værktøjer, som frigives af velkendte sikkerhedsfirmaer som Symantec, Eset, Kaspersky osv.

Fjern vedvarende malware

Hvis du har brug for at fjerne vedvarende eller stædige malware infektioner og crimeware, kan du prøve freeware Norton Power Eraser eller Emsisoft BlitzBlank. Hvis din malware blokkerer din antivirusprogrammel fra at blive installeret eller installeret, fra at blive kørt, skal du bruge Malwarebytes Chameleon.

Når din computer er ren, kan du gøre følgende:

Visse typer malware er designet med en ond Formål - stjæle personlige data som adgangskoder, e-mails og bankoplysninger. Så det anbefales at du Skift alle dine adgangskoder , når du har renset din computer.

Opret nyt Systemgendannelse punkt. Kør Windows Diskoprydning Værktøj for at fjerne tidligere Restore Points.

Microsoft har udgivet to værktøjer, der kan interessere dig. Windows Malware Prevention Tool hjælper dig med at hærde din Windows-sikkerhed, mens Windows Security Troubleshooter løser Windows-sikkerhedsproblemer.

Husk, forebyggelse er bedre end helbredelse! Fjernelse af en skadelig software kan være svært, da nogle af dens varianter er resistente over for nogle værktøjer til fjernelse af malware. Så sørg for at du tager alle de forholdsregler, der er nødvendige for at beskytte din Windows-computer.

Nyttige links til Microsoft-ressourcer:

Microsoft Sikkerhedscenter FAQ | Microsoft KB129972 | Microsoft KB2671662.

Nyttige links til sikkerhedssoftware:

  1. Gratis Antivirus-software | Firewall-software | Internet Security Suites til Windows.
  2. Microsoft Safety Scanner
  3. Windows Defender Offline
  4. Windows Værktøj til fjernelse af skadelig software
  5. Kaspersky Internet Security
  6. BitDefender Internet Security Suite.

Hvis alle mislykkes, er den eneste måde at fjerne malware er at reformatere og geninstallere Windows. Du bør dog vælge dette som sidste udvej, når alle andre muligheder mislykkes.

Hvis du har brug for hjælp, kan du altid besøge vores Windows Security Forum.