Przewodnik usuwania złośliwego oprogramowania i narzędzia dla początkujących

Malware Removal Guide Tools



Jako ekspert IT często jestem pytany, jak usunąć złośliwe oprogramowanie z komputera. Można to zrobić na kilka różnych sposobów, ale zwykle zalecam użycie kombinacji narzędzi i technik, aby upewnić się, że praca została wykonana dokładnie. W tym artykule przeprowadzę Cię krok po kroku przez proces usuwania złośliwego oprogramowania z komputera.



Pierwszym krokiem jest zidentyfikowanie źródła złośliwego oprogramowania. Można to zrobić, uruchamiając skanowanie antywirusowe za pomocą oprogramowania antywirusowego. Jeśli nie masz zainstalowanego oprogramowania antywirusowego, możesz pobrać i zainstalować bezpłatny program, taki jak AVG AntiVirus Free. Po zidentyfikowaniu źródła złośliwego oprogramowania możesz przejść do następnego kroku.





Następnym krokiem jest usunięcie złośliwego oprogramowania z komputera. Można to zrobić na kilka różnych sposobów, ale najskuteczniejszym sposobem jest użycie narzędzia do usuwania złośliwego oprogramowania. Polecam Malwarebytes Anti-Malware, darmowy program, który doskonale radzi sobie z usuwaniem złośliwego oprogramowania. Po usunięciu złośliwego oprogramowania należy przeprowadzić pełne skanowanie antywirusowe za pomocą oprogramowania antywirusowego, aby upewnić się, że złośliwe oprogramowanie całkowicie zniknęło.





czcionka wiersza polecenia

Ostatnim krokiem jest podjęcie kroków zapobiegających infekowaniu komputera złośliwym oprogramowaniem w przyszłości. Najlepszym sposobem na to jest zainstalowanie dobrego programu antywirusowego i aktualizowanie go. Polecam również zainstalowanie narzędzia do usuwania złośliwego oprogramowania, takiego jak Malwarebytes Anti-Malware i przeprowadzanie regularnych skanów za jego pomocą. Podejmując te kroki, możesz chronić swój komputer przed infekcjami złośliwym oprogramowaniem w przyszłości.



Windows jest najpopularniejszym systemem operacyjnym na świecie, więc twórcy złośliwego oprogramowania chcą go atakować. W rezultacie napisano dla niego wiele złośliwego oprogramowania i złośliwego oprogramowania. To prowadzi ludzi do błędnych komentarzy, że system Windows nie jest bezpieczny; kiedy jest naprawdę inaczej! Złośliwe oprogramowanie może być wirusem, oprogramowaniem reklamowym, oprogramowaniem szpiegującym, oprogramowaniem ransomware, oprogramowaniem ransomware, BOT, backdoorem, exploitami trojana, rootkitem, dialerem, trojanem, robakami, Złośliwe oprogramowanie bez plików i nawet Potencjalnie niechciane programy . Możesz przeczytać więcej o różnicach Tutaj .

Przewodnik i narzędzia do usuwania złośliwego oprogramowania



Te złośliwe oprogramowanie jest zwykle dystrybuowane za pośrednictwem załączników do wiadomości e-mail lub wiadomości błyskawicznych. Możesz go złapać nawet podczas przeglądania niebezpiecznych stron internetowych lub nawet znanych, ale zhakowanych stron internetowych. Możesz pobrać go na swój komputer nieświadomie lub nawet świadomie - lub możesz go złapać, jeśli podłączysz zainfekowany dysk USB znajomych do komputera. Mogą to być zabawne obrazy, kartki z życzeniami, pliki audio i wideo, a także mogą być ukryte w piractwie, straszeniu lub złośliwym oprogramowaniu.

Istnieje wiele typowych oznak, że Twój komputer mógł zostać zaatakowany przez hakerów, i istnieją na to sposoby powiedz mi, czy twój komputer ma wirusa .

Od czasu Windows Vista firma Microsoft wprowadziła wiele funkcji bezpieczeństwa w systemie operacyjnym, które zostały udoskonalone w systemach Windows 7 i Windows 8. Jeśli jednak komputer zostanie zainfekowany złośliwym oprogramowaniem, istnieją sposoby na usunięcie tej infekcji, a w większości przypadków są skuteczne. ! Ale zanim cokolwiek spróbujesz, wykonaj kopię zapasową wszystkich ważnych danych na urządzeniu zewnętrznym, ponieważ w przypadku awarii systemu możesz przynajmniej użyć tych danych.

Czytać : Pliki i foldery systemu Windows, które można wykluczyć ze skanowania antywirusowego .

Przewodnik usuwania złośliwego oprogramowania systemu Windows

Upewnij się, że system operacyjny Windows jest w pełni aktualny najnowsze aktualizacje systemu Windows zainstalowany.

Uruchomić Śmieciarz oczyścić komputer ze śmieci i pliki tymczasowe - w tym twoje Ciasteczka , Flashowe pliki cookie , I Pamięć podręczna Javy teczka. CCleaner dobre darmowe oprogramowanie! W Tymczasowe pliki internetowe folder ten był typową lokalizacją programów pobierających trojany i innego złośliwego oprogramowania pobieranego z Internetu. Jednak od Pamięć podręczna jest teraz traktowana jako folder wirtualny z niskimi uprawnieniami — w celu ochrony przed tymi zagrożeniami. Usunięcie wszystkich śmieci również skróci czas skanowania.

Zaktualizuj program antywirusowy i uruchom pełne skanowanie systemu . DO tryb awaryjny lub skanowanie podczas uruchamiania jest zawsze preferowaną metodą w przypadku poważnego ataku złośliwego oprogramowania. Więc jeśli twój program antywirusowy ma możliwość uruchamiania skanowania podczas uruchamiania, najlepiej to zrobić. W przeciwnym razie spróbuj uruchomić skanowanie w trybie awaryjnym. Antywirusowi łatwiej jest złapać i usunąć wirusa w trybie awaryjnym. Aby przejść do trybu awaryjnego, naciskaj klawisz F8 podczas uruchamiania komputera.

Niektóre programy antywirusowe mogą nie działać w trybie awaryjnym. W takim przypadku nie pozostaje nic innego, jak normalnie pracować. Usuń wszelkie wykryte infekcje, gdy zostaną znalezione. Jeśli Twój program antywirusowy nie jest w stanie usunąć wirusa lub zainfekowanego pliku, skorzystaj z bezpłatnego oprogramowania usuń lepki zainfekowany plik przy ponownym uruchomieniu . To przydatne narzędzie usunie wirusa podczas ponownego uruchamiania, zanim zostanie załadowany do pamięci. Możesz potrzebować Pokaż ukryte pliki poprzez opcje folderów.

Ponowne uruchomienie. Należy to zrobić, aby pliki zablokowane do usunięcia przy ponownym uruchomieniu zostały usunięte. Teraz musisz ponownie uruchomić CCleaner, aby wyczyścić pozostałe klucze rejestru i inne śmieci. Jeśli potrzebujesz dodatkowej pomocy, ten post Ci to pokaże jak sprawdzić rejestr pod kątem złośliwego oprogramowania i ręcznie usunąć wpisy .

Ta podstawowa metoda zwykle rozwiązuje większość przypadków infekcji wirusowych. Ale jeśli tak nie jest, oto kilka dodatkowych wskazówek dotyczących specjalnych scenariuszy.

Skanery plików online

Jeśli Twój program antywirusowy nie wykrywa, że ​​plik jest wirusem, ale podejrzewasz, że tak może być, lub jeśli potrzebujesz innej opinii na temat tego, czy plik jest wirusem, sugeruję przeskanowanie tego konkretnego pliku za pomocą Skanery internetowe z kilkoma silnikami antywirusowymi, takimi jak Jotti lub VirusTotal.

Skanery na żądanie

Podczas gdy większość z nas może mieć program antywirusowy zainstalowany na naszym komputerze z systemem Windows, mogą pojawić się wątpliwości, kiedy możesz potrzebować drugiej opinii. Chociaż zawsze możesz odwiedzić skanery antywirusowe online Od dobrze znanego oprogramowania zabezpieczającego po skanowanie komputera lub skanowanie określonego pliku za pomocą internetowego skanera złośliwego oprogramowania przy użyciu wielu silników antywirusowych — niektórzy wolą mieć lokalnie zainstalowany skaner antywirusowy działający w trybie offline. W takich chwilach możesz z nich korzystać skanery antywirusowe na żądanie .

WSKAZÓWKA : Sprawdź, czy program antywirusowy działa .

Sprawdź autentyczność wątpliwych plików

Złośliwemu oprogramowaniu można nadać dowolną nazwę, a twórcy wirusów lubią nazywać je na cześć legalnych procesów firmy Microsoft lub popularnego oprogramowania. Sprawdź, w którym folderze się znajduje. Jeśli znajomo brzmiący proces znajduje się w folderze System32 - tam, gdzie powinien być, może to być prawidłowy folder MS. Ale jeśli znajduje się w innym folderze, może to równie dobrze być złośliwe oprogramowanie próbujące podszyć się pod proces systemu Windows. Więc wyszukaj plik, kliknij go prawym przyciskiem myszy i sprawdź jego właściwości i szczegóły.

ustawienia myszy Windows 10

Napraw problemy z Internetem

Niektóre warianty złośliwego oprogramowania obejmują internetowy serwer proxy i przejmują kontrolę nad pamięcią podręczną systemu Windows DNS, co może uniemożliwić dostęp do Internetu lub pobranie narzędzi potrzebnych do usunięcia złośliwego oprogramowania. Pobierz więc narzędzie zdolne do rozwiązywania problemów związanych z Internetem. Próbować Miniskrzynka narzędziowa .

Zresetuj ustawienia proxy

Złośliwe oprogramowanie może zmienić ustawienia serwera proxy programu Windows Internet Explorer, a te zmiany mogą uniemożliwić dostęp do witryny Windows Update lub witryn zabezpieczeń firmy Microsoft. Zresetuj ustawienia proxy powrócić do wartości domyślnych. Możesz też biegać Narzędzie do rozwiązywania problemów z IE aby zresetować wszystkie ustawienia zabezpieczeń do wartości domyślnych.

Przywróć funkcje systemu Windows

Jeśli okaże się, że ważne funkcje systemu Windows, takie jak Menedżer zadań, Edytor rejestru, Panel sterowania, Wiersz polecenia itp. są wyłączone, możesz skorzystać z naszego bezpłatnego programu. NaprawWygraj aby je włączyć. Zresetuj ustawienia zabezpieczeń systemu Windows domyślny. Zresetuj ustawienia zapory systemu Windows do wartości domyślnych.

Rootkity i usuwanie

DO rootkit to rodzaj złośliwego oprogramowania, które uniemożliwia oprogramowaniu wykrywającemu/usuwającemu samo wykrycie. Dlatego zainstaluj skuteczne narzędzie do usuwania rootkitów, które jest łatwe w użyciu. Kaspersky TDSSKiller niezawodny pod tym względem, ale możesz także wypróbować narzędzie Malwarebytes AntiRootkit. możesz użyć Skaner lepkich kluczy backdoora do wykrywania backdoorów z lepkimi klawiszami.

Hakowanie i usuwanie przeglądarki

Przejęcie kontroli nad przeglądarką ma miejsce, gdy odkryjesz, że ustawienia przeglądarki zostały zmienione bez Twojej zgody. Więcej na temat Narzędzie do hakowania przeglądarki i bezpłatne narzędzie do usuwania porywacza przeglądarki .

Usuwanie oprogramowania ransomware

Wirus ransomware blokuje dostęp do pliku lub komputera i wymaga od twórcy otrzymania okupu w celu przywrócenia dostępu, co zwykle rozwiązuje się za pomocą anonimowego przedpłaconego kuponu gotówkowego lub bitcoinów. Ten post jest o tym, jak zapobiegać oprogramowaniu ransomware zaproponuje kroki, które należy podjąć, aby zachować bezpieczeństwo, i zaoferuje linki do bezpłatne narzędzia do ochrony przed ransomware . Oto lista bezpłatnych Narzędzia deszyfrujące ransomware które mogą pomóc w odblokowaniu plików. A jeśli zostaniesz zarażony, ten post ci to pokaże co zrobić po ataku ransomware. RanSim Ransomware Simulator powie Ci, czy Twój komputer jest chroniony przed oprogramowaniem ransomware.

Usuwanie wirusów makr

Jeśli zmieniła się ikona pliku programu Word lub Excel, nie możesz zapisać dokumentu lub na liście makr pojawiły się nowe makra, możesz założyć, że dokumenty zostały zainfekowane wirusem makr. W takim przypadku musisz podjąć pilne działania usunąć makrowirusa .

Luki w zabezpieczeniach i ochrona przed exploitami

Komputer Słaby punkt to „dziura” w dowolnym oprogramowaniu, systemie operacyjnym lub usłudze, którą przestępcy internetowi mogą wykorzystać dla własnych korzyści. Exploity uważaj na luki w zabezpieczeniach. Jeśli przestępca internetowy odkryje lukę w zabezpieczeniach dowolnego produktu w Internecie lub w innym miejscu, może zaatakować system zawierający lukę, aby coś zyskać lub uniemożliwić autoryzowanym użytkownikom prawidłowe korzystanie z produktu. Zaawansowany zestaw narzędzi mitygacyjnych, Inspektor oprogramowania osobistego Secunia , SecPod Saner za darmo , Podstawowy analizator zabezpieczeń firmy Microsoft , Skaner luk w zabezpieczeniach Windows Protector Plus, Narzędzie do zapobiegania exploitom Malwarebytes I ExploitShield to jedne z najbardziej znanych bezpłatnych narzędzi dostępnych dla systemu Windows, które mogą zapewnić ochronę przed takimi zagrożeniami. Jeśli szukasz bezpłatnego oprogramowania zabezpieczającego przed wykonywaniem plików wykonywalnych w celu ochrony komputera z systemem Windows przed złośliwym oprogramowaniem, spójrz na Tarcza Voodoo .

Fałszywe oprogramowanie i usuwanie

W dzisiejszych czasach użytkownicy komputerów są narażeni na wiele Nieuczciwe oprogramowanie I Oprogramowanie wymuszające okup , które mogły zostać pobrane przez samych użytkowników, nie zdając sobie z tego sprawy. Więc pamiętaj, nie daj się nabrać na pobranie jakiegokolwiek oprogramowania – zawsze pobieraj oprogramowanie i freeware ze stron internetowych, które znasz i którym ufasz. Ponadto podczas instalacji nigdy nie klikaj na ślepo Dalej-Dalej. Nie zapomnij odznaczyćNaczyniei paski narzędzi, których nie chcesz instalować.

Nieuczciwe oprogramowanie , znany również jako Łotrzykowie, Scareware podszywa się pod oprogramowanie zabezpieczające i wysyła fałszywe ostrzeżenia, aby nakłonić Cię do zakupu oprogramowania zabezpieczającego, z którego korzystają piraci. Pobrane oprogramowanie może zawierać jeszcze gorszą formę złośliwego oprogramowania. Oprogramowanie wymuszające okup zaszyfruj dane osobowe użytkownika lub zablokuj cały komputer. Po zapłaceniu „okupu” za pośrednictwem anonimowej usługi komputer zostanie odblokowany.

W przypadku infekcji na pasku zadań mogą pojawić się następujące ostrzeżenia:

Ostrzeżenie! Twój komputer jest zainfekowany! Ten komputer jest zainfekowany oprogramowaniem szpiegującym i reklamowym.

Ponadto podczas przeglądania sieci w wyskakującym oknie dialogowym wyświetlany jest komunikat przypominający ostrzeżenie, aby nie klikać niczego w oknie dialogowym.

rozdzielacz plików

Czy na pewno chcesz przejść z tej strony? Twój komputer jest zainfekowany! Mogą one spowodować utratę danych i uszkodzenie plików i powinny zostać jak najszybciej naprawione. Kliknij ANULUJ, aby temu zapobiec. Wróć do Zabezpieczeń systemu i pobierz je, aby chronić swój komputer. Kliknij OK, aby kontynuować lub Anuluj, aby pozostać na bieżącej stronie.

Zamiast, naciśnij ALT + F4 na klawiaturze, aby zamknąć okno dialogowe . Jeśli te ostrzeżenia nadal pojawiają się podczas próby zamknięcia okna dialogowego, jest to dobry znak, że wiadomość jest złośliwa.

Chociaż większość programów antywirusowych usuwa również nieuczciwe oprogramowanie, jeśli chcesz, możesz również wykonać następujące czynności: Uruchom komputer w trybie awaryjnym z obsługą sieci i spróbuj usunąć nieuczciwe oprogramowanie i ransomware z Panelu sterowania Wszystkie elementy Panelu sterowania Programy i funkcje. Następnie przejdź do folderu programów systemowych i usuń wszystkie powiązane foldery. Następnie uruchom narzędzie do czyszczenia rejestru. Rogue może być łatwiejsze do usunięcia, ale Ransomware już nie!

Używać Eset Rogue, aby odinstalować aplikacje . To bezpłatne narzędzie pomoże Ci usunąć złośliwe oprogramowanie lub przerażające oprogramowanie. HitmanPro.Alert to bezpłatne narzędzie do ochrony przed oprogramowaniem ransomware i wykrywania włamań do przeglądarki. CryptoPrevent to kolejne przydatne narzędzie, które chroni komputer przed Cryptolockerem lub innym oprogramowaniem ransomware. Anvydysk awaryjny dla Windows pomoże Ci usunąć ransomware. HitmanPro.Kickstart pomóc usunąć ransomware.

Narzędzia do usuwania botnetów

Widzieliśmy już co to są botnety . Te botnety są kontrolowane przez zdalnych napastników w celu wykonywania nielegalnych zadań, takich jak spamowanie lub atakowanie innych komputerów. Metody wykrywania botów obejmują: Analiza statyczna I analiza behawioralna. Narzędzia do usuwania botnetów pomoże Ci usunąć boty z komputera z systemem Windows. Może zechcesz przeczytać ten post dalej Jak sprawdzić, czy mój komputer został zhakowany .

Korzystaj ze specjalistycznych narzędzi do usuwania złośliwego oprogramowania

Złośliwy kod staje się coraz bardziej złożony, a infekcja wpływa na więcej elementów systemu niż kiedykolwiek wcześniej. Czasami, gdy oprogramowanie antywirusowe nie jest w stanie usunąć wirusa z komputera, konieczne może być jego pobranie i użycie te wyspecjalizowane, samodzielne, bezpłatne narzędzia które są wydawane przez tak znane firmy zajmujące się bezpieczeństwem, jak Symantec, Eset, Kaspersky itp.

Usuń uporczywe złośliwe oprogramowanie

Jeśli chcesz usunąć trwałe lub trwałe złośliwe oprogramowanie i oprogramowanie przestępcze, wypróbuj bezpłatne oprogramowanie. Norton Power Eraser Lub Emsisoft BlitzBlank . Jeśli złośliwe oprogramowanie blokuje instalację lub uruchomienie oprogramowania antywirusowego, jeśli jest zainstalowane, użyj Malwarebytes Chameleon .

Po wyczyszczeniu komputera możesz wykonać następujące czynności:

Niektóre rodzaje złośliwego oprogramowania są tworzone w złym celu kradzieży danych osobowych, takich jak hasła, wiadomości e-mail i informacje bankowe. Więc jesteś poinformowany zmienić wszystkie hasła po wyczyszczeniu komputera.

Tworzyć nowe Przywracanie systemu kropka. uruchomić Narzędzie do czyszczenia dysku systemu Windows aby usunąć poprzednie punkty przywracania.

Firma Microsoft udostępniła dwa narzędzia, które mogą Cię zainteresować. IN Narzędzie Windows do zapobiegania złośliwemu oprogramowaniu pomóc Ci poprawić bezpieczeństwo systemu Windows, podczas gdy Narzędzie do rozwiązywania problemów z zabezpieczeniami systemu Windows naprawić problemy z bezpieczeństwem systemu Windows.

Pamiętaj, lepiej zapobiegać niż leczyć! Usuwanie złośliwego oprogramowania może być trudne, ponieważ niektóre jego warianty są odporne na niektóre narzędzia do usuwania złośliwego oprogramowania. Więc upewnij się, że wziąłeś wszystko środki ostrożności potrzebne do ochrony komputera z systemem Windows .

Przydatne linki do programów zabezpieczających:

  1. Bezpłatny Program antywirusowy | Oprogramowanie zapory | Pakiety bezpieczeństwa internetowego dla Windowsa.
  2. Skaner zabezpieczeń firmy Microsoft
  3. Windows Defender offline
  4. Narzędzie Windows do usuwania złośliwego oprogramowania
  5. Ochrona Sieciowa Kaspersky
  6. BitDefender Internet Security Suite .

Jeśli wszystko inne zawiedzie, jedynym sposobem na usunięcie złośliwego oprogramowania jest ponowne sformatowanie i ponowna instalacja systemu Windows. Jednak powinieneś wybrać to jako ostateczność, gdy wszystkie inne opcje zawiodą.

Pobierz PC Repair Tool, aby szybko znaleźć i automatycznie naprawić błędy systemu Windows

Jeśli potrzebujesz pomocy, zawsze możesz odwiedzić naszą Forum zabezpieczeń systemu Windows .

Popularne Wiadomości