"Windows" kenkėjiškų programų ir virusų šalinimo vadovas ir įrankiai

Turinys:

"Windows" kenkėjiškų programų ir virusų šalinimo vadovas ir įrankiai
"Windows" kenkėjiškų programų ir virusų šalinimo vadovas ir įrankiai

Video: "Windows" kenkėjiškų programų ir virusų šalinimo vadovas ir įrankiai

Video:
Video: TRUST MOTION COMIC - Episode 1 - YouTube 2024, Balandis
Anonim

"Windows" yra populiariausias pasaulyje veikiantis "OS", todėl kenkėjiškos programos kūrėjai nori ją taikyti. Dėl to yra parašyta daug kenkėjiškų programų ir kenksmingos programinės įrangos. Dėl to žmonės neteisingai komentuoja, ar "Windows" nėra saugus; kai tai iš tikrųjų yra kitaip! Kenkėjiška programa gali būti virusas, reklaminė priemonė, šnipinėjimo programa, ransomatinė priemonė, šnipinėjimo programa, BOT, "Backdoor", "Exploits Trojan", "Rootkit", "Dialer", "Trojan", "Worms", "Fileless" kenkėjai ir net potencialiai nepageidaujamos programos. Čia galite sužinoti daugiau apie skirtumus.

Šios kenkėjiškos programos paprastai skleidžia priedus el. Pašto pranešimuose arba momentiniais pranešimais. Galėtumėte net sugauti jį naršydami pavojingų svetainių ar net žinomų, bet pažeistų svetainių. Galite atsisiųsti jį į savo kompiuterį nežinodami ar net sąmoningai - arba galite jį sugauti, jei prisijungtumėte savo draugams užkrėstą USB diską prie kompiuterio. Jie gali būti juokingi atvaizdai, sveikinimo atvirukai, garso ir vaizdo failai arba paslėpti piratinės programinės įrangos, nesąžiningos ar nesąžiningos programinės įrangos.
Šios kenkėjiškos programos paprastai skleidžia priedus el. Pašto pranešimuose arba momentiniais pranešimais. Galėtumėte net sugauti jį naršydami pavojingų svetainių ar net žinomų, bet pažeistų svetainių. Galite atsisiųsti jį į savo kompiuterį nežinodami ar net sąmoningai - arba galite jį sugauti, jei prisijungtumėte savo draugams užkrėstą USB diską prie kompiuterio. Jie gali būti juokingi atvaizdai, sveikinimo atvirukai, garso ir vaizdo failai arba paslėpti piratinės programinės įrangos, nesąžiningos ar nesąžiningos programinės įrangos.

Yra daugybė tipiškų simptomų, kuriuos galėjo pažeisti jūsų kompiuteris, ir tai yra būdų pasakykite, ar jūsų kompiuteryje yra virusas.

Nuo "Windows Vista" "Microsoft" pristatė daugybę operacinės sistemos saugumo funkcijų, kurios buvo tobulinamos "Windows 7" ir "Windows 8". Vis dėlto, jei kompiuteris turėtų būti užkrėstas kenkėjiškomis programomis, yra būdų, kaip pašalinti kenkėjiškų programų infekcijas, ir daugeliu atvejų jie tampa sėkmingi. ! Bet prieš bandydami ką nors, atsargines visų svarbių duomenų atsargines kopijas naudokite išoriniam įrenginiui, nes sistemos gedimo atveju galėsite bent šiuos duomenis naudoti.

Skaitykite: Windows failus ir aplankus, kuriuos galite išskirti iš antivirusinių nuskaitymų.

"Windows" kenkėjiškų programų šalinimo vadovas

Įsitikinkite, kad jūsų "Windows" operacinė sistema yra visiškai atnaujinta naujausius "Windows" naujinimus įdiegta.

Vykdyti a Šiukšlių valiklis išvalyti kompiuterio šlamštą ir laikinąsias bylas, įskaitant jūsų Slapukus, "Flash" slapukus ir "Java Cache" aplanką. CCleaner yra gera nemokama programa! Laikinas interneto failų aplankas paprastai būdavo tipiška Trojan Downloaders ir kitos kenkėjiškos programinės įrangos, atsisiųstos iš interneto, vieta. Tačiau, kadangi talpyklos dabar laikomos virtualiu aplanku su mažomis privilegijomis, siekiant sušvelninti šias grėsmes. Pašalinti visus šiukšlių taip pat sumažins nuskaitymo laiką.

Atnaujinkite savo antivirusinę ir paleiskite išsamią sistemos nuskaitymą. A saugus režimas arba įkrovos laiko nuskaitymas visada yra geriausias būdas, jei įvyko sunkus kenkėjiškų programų išpuolis. Taigi, jei jūsų antivirusinė programa gali paleisti nuskaitymus paleisties metu, tai geriausia tai padaryti. Dar kartą pabandykite paleisti nuskaitymus saugiuoju režimu. Antivirusui lengviau sugauti ir ištrinti virusą saugiuoju režimu. Jei norite įeiti į saugųjį režimą, vis tiek paspauskite F8 klavišą, kai kompiuteris įkeliamas.

Kai kurios antivirusinės programos gali neveikti saugiuoju režimu. Tokiu atveju neturite kito pasirinkimo, bet paleisti įprastiniu režimu. Rastai pašalinkite visas rastas infekcijas. Jei jūsų antivirusas negali ištrinti viruso ar užkrėsto failo, naudokite šiek tiek nemokamą programą, kad iš naujo paleistumėte liekamą užkrėstą failą. Ši naudinga priemonė ištrins virusą iš naujo paleidus, kol bus įmanoma įkelti atminties. Jums gali prireikti Rodyti paslėptus failus per savo aplanko parinktis.

Perkrauti. Turite tai padaryti, kad failai būtų užrakinti pašalinti iš naujo paleidus, bus ištrinti. Dabar turėtumėte paleisti CCleaner, išvalyti likusius registro raktus ir kitus šiukšlių.

Šis pagrindas dažniausiai sprendžia daugumą viruso infekcijų atvejų.

Bet jei taip nėra, čia pateikiama keletas papildomų patarimų specialiesiems scenarijams.

Interneto failų skaitytuvai

Jei jūsų antivirusas neaptinka failo kaip viruso, bet jūs įtariate, kad tai gali būti, arba jei norite gauti antrą nuomonę apie tai, ar failas yra virusas, aš siūlau, kad tą konkretų failą būtų galima nuskaityti su Internetiniai skaitytuvai su daugeliu antivirusinių variklių, tokių kaip Jotti arba VirusTotal.

Skaneriai pagal pareikalavimą

Nors daugelis iš mūsų gali turėti antivirusinę programinę įrangą, įdiegtą "Windows" kompiuteryje, kartais gali kilti abejonių, dėl kurių galėtumėte gauti antrą nuomonę. Nors visada galite aplankyti internetinius antivirusinius skaitytuvus iš žinomos saugumo programinės įrangos nuskaityti savo kompiuterį arba gauti konkretų failą, nuskenuotą kenkėjiškų programų skaitytuvu naudojant keletą antivirusinių variklių, tačiau kai kurie nori turėti vietinį vietoj įdiegtą atskiro antivirusinio skaitytuvo pagal pareikalavimą. Tokiu metu galite naudoti šias antivirusines skaitytuvus pagal pareikalavimą.

TIPAS: Patikrinkite, ar veikia antivirusas.

Patikrinkite abejotinų failų tapatybę

Kenkėjiškos programos gali būti pavadintos nieko, ir iš tikrųjų, virusų autoriai mėgsta pavadinti juos po teisėtų "Microsoft" procesų ar populiariosios programinės įrangos. Patikrinkite, kuriame aplanke jis yra. Jei įprastas skleidimo procesas yra "System32" aplanke - ten, kur jis turėtų būti, jis gali būti teisėtas MS aplankas. Bet jei jis yra kitame aplanke, tai gali būti kenkėjiška programa, kuri bando perduoti save kaip "Windows" procesą. Taigi atlikite failo paiešką, dešiniuoju pelės mygtuku spustelėkite ją ir Patikrinkite jo ypatybes ir išsami informacija.

Ištaisykite internetines problemas

Kai kurie kenkėjiškų programų variantai įjungs tarpinį interneto proxy serverį ir sugadins "Windows DNS" talpyklą, kuri gali neleisti prisijungti prie interneto arba atsisiųsti įrankius, reikalingus kenkėjiškų programų šalinimui. Taigi atsisiųskite įrankį, kuris gali išspręsti su internetu susijusius klausimus. Pabandykite "MiniTool" dėžutę.

Atstatyti tarpinio serverio nustatymus

Kenkėjiška programinė įranga gali keisti "Windows Internet Explorer" tarpinio serverio nustatymus, o šie pakeitimai gali neleisti pasiekti "Windows Update" ar "Microsoft Security" svetainių. Atstatykite tarpinio serverio nustatymus į numatytuosius nustatymus.Taip pat galite paleisti IE trikčių šalinimo įrankį, kad iš naujo nustatytų visus saugos nustatymus pagal numatytuosius nustatymus.

Atkurti Windows funkcijas

Jei pastebėjote, kad jūsų svarbios "Windows" funkcijos, pvz., "Task Manager", "Registro rengyklė", "Valdymo skydas", "Komandinė eilutė" ir tt, buvo išjungtos, galite naudoti mūsų nemokamą "FixWin", kad juos įjungtumėte. Iš naujo nustatykite Windows saugos parametrus pagal nutylėjimą. Iš naujo nustatykite Windows užkardos nustatymus pagal numatytas reikšmes.

Rootkits ir pašalinimas

Rootkit yra kenkėjiškų programų forma, kuri neleidžia patiems aptikti nustatymo / šalinimo programinės įrangos. Taigi, įdiekite veiksmingą Rootkit pašalinimo įrankį, kurį lengva naudoti. "Kaspersky TDSSKiller" yra patikimas šiuo klausimu, bet taip pat galite pabandyti "Malwarebytes AntiRootkit Tool". Galite naudoti "Lethky Keys Backdoor" nuskaitymo priemonę, norėdami aptikti lipnių raktų atvirus dangčius.

Naršyklės užgrobimas ir pašalinimas

Naršyklės užgrobimas įvyksta, kai nustatoma, kad jūsų žiniatinklio naršyklės nustatymai buvo pakeisti be jūsų leidimo. Skaitykite daugiau apie "Naršyklės užgrobimą" ir "Nemokamos naršyklės aptikimo priemonės pašalinimo įrankį".

Ransomware pašalinimas

"Ransomware" virusas užrakina prieigą prie failo arba kompiuterio ir reikalauja, kad kūrėjas gautų išpirką už atgautą prieigą, paprastai leidžiamas naudojant anoniminį išankstinio apmokėjimo grynųjų pinigų kuponą arba bitukiną. Šis pranešimas apie tai, kaip išvengti "Ransomware", pasiūlys imtis priemonių, kad būtų apsaugotas ir pasiūlytų nuorodas į nemokamas anti-ransomware priemones. Čia yra nemokamų Ransomware Decryptor Tools įrankių sąrašas, kuris gali padėti jums atrakinti failus. O jei užkrėsti, tai šis pranešimas parodys, ką daryti po "Ransomware" ataka. "RanSim Ransomware Simulator" jums pasakys, ar jūsų kompiuteris yra apsaugotas nuo "ransomware".

Makrokomandos pašalinimas

Jei "Word" arba "Excel" failo piktograma pasikeitė arba jūs negalite išsaugoti dokumento arba nauji makrokomandai rodomi makrokomandų sąraše, galite manyti, kad jūsų dokumentai buvo užkrėsti makrokomandos virusu. Tokiu atveju turite imtis skubių priemonių, kad pašalintumėte makrokomandos virusą.

Apsauga nuo pažeidžiamumo ir eksploatavimo

Kompiuterių pažeidžiamumas yra "skylė" bet kurioje programinėje įrangoje, operacinėje sistemoje ar tarnyboje, kurią žiniatinklystės nusikaltėliai gali panaudoti savo pačių naudai. Išnaudojamos "pažeidžiamumas". Jei žiniatinklyje nusikaltimas aptinka bet kokio internetinio ar kitur esančio produkto pažeidžiamumą, ji gali atakuoti sistemos, kurioje yra pažeidžiamumas, įgyti ką nors, arba įgaliotiems naudotojams atimti teisę tinkamai naudoti produktą. Glaudesnis švelninimas Patirtis rinkinys, Secunia Asmeniniai Programinė įranga inspektorius, SecPod Chlivickas Nemokama Microsoft Baseline Security Analyzer Raštas Plius "Windows pažeidžiamumas skaitytuvas, Malwarebytes Anti-Exploit įrankis ir ExploitShield keletas geriau žinomas nemokamus įrankius galima" Windows "., Kad galime Jums pasiūlyti apsaugą nuo tokių grėsmių. Jei ieškote nemokamos kovos su vykdomuoju saugumo programinės įrangos, kad apsaugotumėte savo "Windows" kompiuterį nuo kenkėjiškos programinės įrangos, pažvelk į "VoodooShield".

Rogue programinė įranga ir pašalinimas

Šiomis dienomis kompiuterių vartotojams yra taikoma daug "Rogue" programinės įrangos ir "Ransomware", kurios galėjo būti atsisiųstos patys naudotojai, nežinodami apie tai. Taigi atminkite, kad neapsigaukite į bet kokios programinės įrangos atsisiuntimą - visada atsisiųskite programinę įrangą ir nemokamą programą iš svetainių, kurias pažįstate ir pasitikite. Be to, diegiant, niekada aklai spustelėkite "Next-Next". Nepamirškite panaikinti parinkčių ir įrankių juostų, kurių nenorite įdiegti.

Rogue Software, taip pat žinomas kaip "Rogues", "Scareware", apsimeta kaip saugumo programinė įranga ir pateikia netikrus įspėjimus, kad įsigytų apsaugos programinę įrangą, iš kurios piratai gauna naudos. Atsisiunčiama programinė įranga gali būti net blogesnė kenkėjiškų programų forma. Ransomware bus užkoduoti asmeninius naudotojo duomenis arba blokuoti visą jūsų kompiuterį. Kai sumokėsite "išpirką" per anoniminę paslaugą, jūsų kompiuteris bus atblokuotas.

Jei yra užkrėstas, galite pamatyti tokius įspėjimus sistemos dėkle:

Warning! Your computer is infected! This computer is infected by spyware and adware

Taip pat, naršydami internete, jei gaunate pranešimą iššokančiajame dialogo lange, primenančiame tam tikrą įspėjimą, nieko nelieskite dialogo lango viduje.

Are you sure you want to navigate from this page? Your computer is infected! They can cause data lost and file corruption and need to be treated as soon as possible. Press CANCEL to prevent it. Return to System Security and download it to secure your PC. Press OK to Continue or Cancel to stay on the current page

Vietoj to paspauskite ALT + F4 klaviatūra, kad uždarytumėte dialogo langą. Jei įspėjimai, pvz., Jie nuolat pasirodo bandant uždaryti dialogo langą, tai yra geras ženklas, kad pranešimas yra kenkėjiškas.

Nors dauguma antivirusinės programinės įrangos taip pat pašalins Rogues, galite, jei norite, taip pat atlikti šiuos veiksmus: paleiskite "Safe Mode with Networking" ir pabandykite pašalinti "Rogue" programinę įrangą ir "Ransomware" iš valdymo skydo Visos valdymo skydo elementai Programos ir funkcijos. Tada pereikite prie sistemos programos aplanko ir ištrinkite visus susijusius aplankus. Po to paleiskite registro švaresnį. Rogue gali būti lengviau pašalinti, bet Ransomware gali nebūti!

Naudok "Eset Rogue Applications Remover". Šis nemokamas įrankis padės pašalinti nesąžiningą programinę įrangą ar nuskaitymo priemones. HitmanPro.Alert yra nemokama Ransomware apsaugos ir naršyklės įsilaužimo aptikimo įrankis. CryptoPrevent yra dar vienas patogus įrankis, kuris suteikia jūsų kompiuteriui apsaugą nuo "Cryptolocker" ar bet kokio kito tipo "ransomware". "Anvi" "Rescue Disk" "Windows" padės pašalinti ransomware. HitmanPro.Kickstart padės pašalinti Ransomware.

Botneto šalinimo įrankiai

Mes jau matėme, kas yra "botnets". Šie "botnets" yra valdomi nuotoliniais užpuolikais, kad būtų atlikti tokie neteisėti užduotys kaip šlamšto siuntimas arba kitų kompiuterių ataka. Batų aptikimo metodai apima Statinė analizė ir Elgsenos analizė. "Botnet" šalinimo įrankiai padės pašalinti "Bot" užkrėtimus iš "Windows" kompiuterio. Galite perskaityti šį įrašą apie tai, kaip man žinoti, ar mano kompiuteris buvo įsilaužtas.

Naudokite specializuotą kenkėjiškų programų šalinimo įrankį

Kenkėjiškasis kodas vis sudėtingesnis, o infekcijos metu yra daugiau sistemos elementų nei kada nors anksčiau.Kartais, kai jūsų antivirusinė programinė įranga negali pašalinti viruso iš jūsų kompiuterio, gali tekti atsisiųsti ir naudoti šiuos specializuotus atskirus nemokamus įrankius, kuriuos išleido gerai žinomos saugumo bendrovės, pvz., "Symantec", "Eset", "Kaspersky" ir kt.

Pašalinkite nuolatinę kenkėjišką programą

Jei jums reikia pašalinti patvarias ar užsispyrusias kenkėjiškų programų infekcijas ir nusikalstamas programas, pabandykite nemokamą "Norton Power Eraser" arba "Emsisoft BlitzBlank". Jei jūsų kenkėjiška programa blokuoja jūsų antivirusinę programinę įrangą arba ji yra įdiegta, ją paleisti naudokite "Malwarebytes chameleon".

Kai jūsų kompiuteris yra švarus, galite atlikti šiuos veiksmus:

Kai kurios kenkėjiškos programos yra suprojektuotos nelaimingam tikslui - pavogti asmeninius duomenis, tokius kaip slaptažodžiai, el. Laiškai ir banko informacija. Taigi, tai jums rekomenduojama pakeisk visus savo slaptažodžius, kai tik išvalysite savo kompiuterį.

Sukurk naują Sistemos atkūrimo taškas Paleiskite "Windows" disko valymo įrankį, kad pašalintumėte ankstesnius atkūrimo taškus.

"Microsoft" išleido du įrankius, kurie jus domina. "Windows" kenkėjiškų programų prevencijos įrankis padės sustiprinti "Windows" saugą, o "Windows" saugos trikčių šalinimo priemonė ištaisys "Windows" saugos problemas.

Atminkite, kad prevencija yra geriau nei gydymas! Kenkėjiškų programų pašalinimas gali būti sudėtingas, nes kai kurie jų variantai yra atsparūs kai kurioms kenkėjiškų programų šalinimo priemonėms. Taip pat įsitikinkite, kad imate visų atsargumo priemonių, reikalingų jūsų "Windows" kompiuteriui apsaugoti.

Naudingos nuorodos į "Microsoft" išteklius:

"Microsoft" saugos ir saugos centras DUK | Microsoft KB129972 | Microsoft KB2671662.

Naudingos nuorodos į saugos programinę įrangą:

  1. Nemokama antivirusinė programinė įranga | Ugniasienės programinė įranga | Internet Security Suites for Windows.
  2. "Microsoft" saugos skaitytuvas
  3. "Windows Defender" neprisijungus
  4. "Windows" kenkėjiškų programų pašalinimo įrankis
  5. Kaspersky Internet Security
  6. BitDefender Internet Security Suite.

Jei viskas nepavyks, vienintelis būdas pašalinti kenkėjišką programinę įrangą - tai iš naujo suformuoti ir iš naujo įdiegti "Windows". Tačiau turėtumėte pasirinkti tai kaip paskutinę priemonę, kai visos kitos parinktys nesėkmingos.

Jei jums reikia pagalbos, visada galite apsilankyti mūsų "Windows" saugumo forume.

Rekomenduojamas: