Стандартна практика Dell полягає в тому, щоб рекомендувати чисту інсталяцію операційної системи після виявлення шкідливого програмного забезпечення або вірусів. Це вирішує проблему інфекції в 100% випадків.
Згідно з гарантією ProSupport, наша технічна підтримка завжди повинна розслідувати та виявляти факт зараження. Вони повинні спробувати привести комп'ютер у придатний для використання стан. Щоб вони могли запустити антивірусне сканування або визначити, чи повинна відбуватися чиста переустановка через рівень зараження комп'ютера.
Зловмисне програмне забезпечення або зловмисне програмне забезпечення стало універсальним терміном для кількох різних типів заражень. Деякі з них встановлюються самі та створюють імітацію зараження, пошкодження або збою обладнання, обманом змушуючи вас придбати їхній продукт, щоб вирішити проблему. Цей тип відомий як програмне забезпечення для заручників, програмне забезпечення-вимагач абовідлякування. Існують шкідливі програми, які перенаправляють ваш браузер на сайти, які вибрав автор. Крім того, вони перенаправляють на веб-сайт, за який отримують винагороду, залежно від кількості відвідувань, які отримує сайт. Іноді ці інфекції можуть приховувати весь ваш кореневий диск і всі ваші підкаталоги. Іноді вони фіксують вашу особисту інформацію та повідомляють про неї творцю інфекції.
Вірус, який став підмножиною шкідливого програмного забезпечення, — це програма, яка розмножується та прикріплюється до служб або певних програм. Багато корисних даних зловмисного програмного забезпечення містять вірусний файл, наприклад троян або черв'як, щоб допомогти кореневої інфекції. Колись віруси були ексклюзивним типом зараження, але тепер їх об'єднали в пакети зараження шкідливим програмним забезпеченням. Багато пакетів шкідливого програмного забезпечення включають руткіти для вбудовування в рівень ядра операційної системи, що робить їх непомітними та складнішими для видалення.
Багато предметів часто приймають за зараження комп'ютера. Вони можуть включати файли cookie для відстеження, пошукові гачки або допоміжні об'єкти браузера (BHO). Хоча наявність таких може вказувати на інфекцію, повинен бути супроводжуючий вантажник (.exe) файл або драйвер у режимі ядра, який потрібно представити для підтвердження зараження.
Хоча сучасне зловмисне програмне забезпечення може містити кілька корисних навантажень, ось деякі з найпоширеніших ознак зараження:
Ось кілька кроків, які потрібно виконати, щоб підтвердити інфекцію:
Задайте питання: Чи є спливаючі вікна, перенаправлення або повідомлення, які були виявлені на робочому столі або з системного трею?
Чи було запущено нещодавнє сканування на віруси або шкідливе програмне забезпечення? Якщо антивірус або засоби видалення шкідливих програм не запускаються, то це позитивна ознака того, що комп'ютер може бути заражений.
Якщо Інтернет або комп'ютер не працює через зараження, завантажтеся в безпечному режимі з мережею. (лише з використанням локальної мережі.) Для тестування можна використовувати Провідник процесів і програми Autoruns. Більшість заражень шкідливим програмним забезпеченням легко проявляються в цих інструментах, якщо вони запускаються від імені адміністратора в Windows. (Windows XP завжди перебуває в режимі ядра в профілі адміністратора.)
Приклад провідника процесів:
Малюнок 1: Провідник процесів
Autoruns Приклад зараження шкідливим програмним забезпеченням
Малюнок 2: Автозапуск
Ці програми або будь-які інші засоби для видалення шкідливих програм не відкриваються, якщо розширення оболонки для .exe заблоковано в реєстрі. Клацніть правою кнопкою миші файл .exe і перейменуйте розширення на .com. Спробуйте запустити інструмент. Якщо він все ще не відкривається, завантажтеся в безпечному режимі та спробуйте запустити інструмент знову.
Якщо у вас є активна підписка на антивірус, ви можете спробувати зняти блокування на антивірусі. Очищення будь-яких шкідливих записів в Autoruns і перезавантаження може дозволити файлам знову запуститися .exe, і ви зможете оновити їх і просканувати за допомогою антивіруса. Іноді в диспетчері пристроїв встановлюється драйвер режиму ядра для блокування антивірусного програмного забезпечення. Зазвичай він відображається в розділі «Пристрої plug and play», і ви повинні встановити диспетчер пристроїв на «Показувати приховані пристрої».
Якщо виявлено позитивну особу зловмисного програмного забезпечення, ви можете скористатися одним із наведених нижче варіантів. Пам'ятайте, що якщо це не спрацює, ми можемо провести вас через чисту перевстановлення операційної системи, щоб вирішити проблему.
Іноді запуску сканера достатньо, щоб видалити більшість заражень шкідливим програмним забезпеченням. Швидше за все, у вас на комп'ютері активована антивірусна програма, для цієї перевірки слід використовувати інший сканер.
Якщо ваше поточне антивірусне програмне забезпечення не зупинило зараження, ви не можете очікувати, що воно знайде проблему зараз. We рекомендував би спробувати нову програму.
Існує два основних типи антивірусів.
Вони постійно стежать за шкідливим програмним забезпеченням.
Вони шукають зараження шкідливим програмним забезпеченням, коли ви відкриваєте програму вручну та запускаєте сканування.
Найкращий спосіб дій – спочатку використовувати сканер на вимогу, а потім провести повне сканування за допомогою антивірусної програми в реальному часі. Існує кілька безкоштовних та ефективних сканерів на вимогу. Зі списком найбільш поширених ви можете ознайомитися в останньому розділі цієї статті.
Від'єднайте комп'ютер від Інтернету та не використовуйте його, доки не будете готові видалити зловмисне програмне забезпечення.
Думайте про це як про відключення всіх комунікацій або переведення пацієнта в підвішений стан.
Завантажте комп'ютер у безпечному режимі. У цьому варіанті завантажуються тільки мінімально необхідні програми і сервіси. Якщо будь-яке зловмисне програмне забезпечення налаштовано на запуск під час запуску Windows, завантаження в безпечному режимі має запобігти цьому.
Щоб завантажити систему в безпечному режимі Windows, дотримуйтесь наведених нижче інструкцій, що відповідають вашій операційній системі. Після цього має з'явитися меню «Додаткові параметри завантаження». Виберіть Безпечний режим із мережею та натисніть клавішу Enter .
У безпечному режимі комп'ютер може працювати швидше. Якщо це так, це може бути ознакою того, що ваш комп'ютер заражено шкідливим програмним забезпеченням. Це також може означати, що у вас є багато законних програм, які запускаються з Windows.
Видаліть тимчасові файли, перш ніж виконувати будь-які інші дії. Це може прискорити сканування на віруси, але це призведе до очищення завантажених вірусних файлів і зменшить обсяг, який сканерам потрібно перевіряти. Зробити це можна через утиліту «Очищення диска» або з меню параметрів інтернету .
За наступним посиланням ви перейдете до статті із загальними кроками, які допоможуть вам видалити найпоширеніші типи зловмисного програмного забезпечення:
У цьому посібнику використовується Malwarebytes. Я використовую цю частину програмного забезпечення, оскільки це програмне забезпечення, до якого я звик найбільше, і воно є у вільному доступі. Ви можете знайти іншу програму для виконання тієї ж роботи, якщо вам більше подобається, у Розділі 9 нижче. Якщо ви дотримуєтеся цього посібника, то перейдіть на їхній сайт підтримки та встановіть програму Malwarebytes. Для цього необхідно повторно підключитися до Інтернету. Однак після завершення завантаження знову відключіться від Інтернету. Якщо ви не можете отримати доступ до Інтернету або не можете завантажити Malwarebytes на свій комп'ютер. Ви можете завантажити його на інший комп'ютер і зберегти на USB-флешку або CD/DVD і перенести на заражений комп'ютер.
Запустіть інсталяцію та дотримуйтесь інструкцій майстра InstallShield на екрані. Malwarebytes перевіряє наявність оновлень, а потім запускає інтерфейс користувача (UI).
Збережіть опцію сканування за замовчуванням «Виконати швидке сканування» та натисніть кнопку «Сканувати ».
Малюнок 3: Сканування Malwarebytes
Ця програма пропонує можливість повного сканування, однак рекомендується спочатку виконати швидке сканування. Залежно від технічних характеристик комп'ютера, швидке сканування може тривати від 5 до 20 хвилин. Однак повне сканування може зайняти до 60 хвилин або більше. Ви можете побачити, скільки файлів або об'єктів уже відскановано програмним забезпеченням. Він показує, скільки файлів він ідентифікував як шкідливе програмне забезпечення або заражене шкідливим програмним забезпеченням.
Якщо Malwarebytes зникає після початку сканування і не відкривається знову, це може бути серйознішим і перешкоджати роботі сканера. Є способи обійти це, якщо ви знаєте тип інфекції. Однак, можливо, вам буде краще повторно інсталювати Windows після резервного копіювання файлів. Це може бути швидше, простіше і гарантовано вирішить інфекцію.
Якщо швидке сканування Malwarebytes виявиться порожнім, воно відобразить текстовий файл із результатами сканування. Якщо ви все ще вважаєте, що ваш комп'ютер міг отримати зловмисне програмне забезпечення, подумайте про те, щоб запустити повне сканування за допомогою Malwarebytes. Ви можете використовувати інші сканери - наприклад, один з інших вище. Якщо Malwarebytes знаходить інфекцію, він показує вікно попередження. Щоб переглянути підозрілі файли, натисніть кнопку «Результати сканування ». Він повинен автоматично вибирати ті, які небезпечні для видалення. Якщо ви хочете видалити інші виявлені елементи, виберіть їх також. Натисніть кнопку «Видалити вибране », щоб позбутися вибраних файлів.
Малюнок 4: Видалення Malwarebytes
Після видалення інфекцій Malwarebytes відкриє файл журналу з переліком результатів сканування та видалення. Перевірте, чи успішно видалено кожен елемент антивірусною програмою. Malwarebytes також може попросити вас перезавантажити комп'ютер, щоб завершити процес видалення, що ви повинні зробити.
Ваші проблеми не зникають навіть після того, як ви запустили швидке сканування та знайшли та видалили небажані файли? Дотримуйтесь наведених вище порад і запустіть повне сканування за допомогою Malwarebytes або інших сканерів, згаданих раніше. Якщо здається, що зловмисне програмне забезпечення зникло, запустіть повне сканування за допомогою антивірусної програми в реальному часі, щоб підтвердити цей результат.
Якщо ви не можете видалити зловмисне програмне забезпечення або Windows не працює належним чином, можливо, вам доведеться повторно інсталювати Windows. Перегляньте відповідне посилання нижче, щоб отримати посібник, який підходить для вашої конкретної ситуації.
Як тільки інфекція виявлена, ви повинні прийняти рішення про подальші дії.
Є кілька варіантів вирішення:
Ми можемо запропонувати станцію Dell Solution Station, щоб технічний спеціаліст виконав роботу за вас, але це послуга «оплата за потребою».
Ми завжди можемо перевстановити операційну систему.
Якщо інфекція очевидна і її можна швидко локалізувати, ви можете спробувати її видалити.
Якщо ви можете вийти в Інтернет або використовувати інший комп'ютер з Інтернетом, ознайомтеся з наступною статтею та інструментами для отримання додаткової інформації:
Утиліта | Link |
---|---|
Перевірка хешу VT | .zip |
Утиліта | Link |
---|---|
Безкоштовне видання | Link |
Утиліта | Link |
---|---|
Засіб проти запотівання | Link |
Утиліта | Link |
---|---|
Безкоштовні інструменти для видалення | Link |
Утиліта | Link |
---|---|
Очищувач шкідливого програмного забезпечення | Link |
Утиліта | Link |
---|---|
OTL | Link |
Утиліта | Link |
---|---|
Інструмент для видалення непотрібного посуду | Link |
Утиліта | Link |
---|---|
Інструментарій для боротьби з загрозами (/W32) | Link |
Інструментарій для боротьби з загрозами (/W64) | Link |
Інтерфейс користувача Fake AV-Removal Tool (/W32) | Link |
Фальшиве AV-видалення зайняло інтерфейс користувача (/W64) | Link |
Підроблений інструмент для видалення AV CLI (/W32) | Link |
Фальшиве AV-видалення зайняло CLI (/W64) | Link |
Hijackthis | Link |
Руткіт Бастер (/W32) | .exe |
Руткіт Бастер (/W64) | .exe |
Щоб мінімізувати ризик повторного зараження, зверніть увагу на наступні кроки:
Оновлюйте свою операційну систему та програми за допомогою останніх виправлень безпеки. У Windows Update це будуть оновлення, які позначаються як критичні та безпечні.
Коли ви читаєте електронний лист, не відкривайте повідомлення або вкладення, надіслані від невідомих відправників. Якщо ви не впевнені, краще видалити його, ніж піддавати комп'ютер повторному зараженню.
Переконайтеся, що на вашому комп'ютері запущено антивірусну програму в реальному часі та стежить за її оновленням. Якщо ви не хочете витрачатися на платну послугу, то ви можете встановити одну з безкоштовних програм, які є в наявності.
Відскануйте будь-які знімні носії перед їх використанням. (Сюди входять дискети, компакт-диски, DVD-диски, флеш-накопичувачі USB та зовнішні жорсткі диски.)
Не завантажуйте невідоме програмне забезпечення з Інтернету. Занадто високим ризиком є ймовірність зараження з невідомого джерела.
Відскануйте всі вкладення вхідної електронної пошти або будь-який інший файл, який вирішили завантажити, перш ніж використовувати його.
Не відкривайте файли, які ви отримуєте електронною поштою або в чаті з наведеними нижче розширеннями. .exe, .pif, .com та .src.
Окрім встановлення традиційного антивірусного програмного забезпечення, перегляньте нашу сторінку підтримки безпеки та антивірусів для отримання додаткової інформації.
Завжди двічі перевіряйте всі облікові записи в Інтернеті, такі як онлайн-банкінг, веб-пошта, електронна пошта та сайти соціальних мереж. Шукайте підозрілу активність і змінюйте паролі, ви не можете сказати, яку інформацію могло передати шкідливе програмне забезпечення.
Якщо у вас є автоматична резервна копія файлів, запустіть сканування на віруси для цих резервних копій. Підтвердьте, що він також не підтвердив інфекцію. Якщо сканування на віруси неможливе, наприклад резервне копіювання в Інтернеті, більшість людей вирішують видалити старі резервні копії та зберегти нові.
Підтримуйте програмне забезпечення в актуальному стані. Переконайтеся, що ви часто оновлюєте. Якщо ви отримуєте якісь повідомлення з цього приводу і не впевнені в їх обґрунтованості, то завжди звертайтеся в компанію з питань підтримки для уточнення цього.