Skip to main content

När skadlig kod kommer inte att dö - Malwareinfektioner

Teachers, Editors, Businessmen, Publishers, Politicians, Governors, Theologians (1950s Interviews) (April 2025)

Teachers, Editors, Businessmen, Publishers, Politicians, Governors, Theologians (1950s Interviews) (April 2025)
Anonim

Din anti-malware-programvara hittade ett virus på din dator. Kanske är det Locky, WannaCry eller någon ny skadlig kod och du vet inte hur det kom dit, men det är där. AV-programvaran säger att den har karantänerat hotet och åtgärdat ditt system, men din webbläsare blir fortfarande kapad och ditt system körs mycket långsammare än vanligt. Vad händer här?

Du kan vara det olyckliga offeret för en avancerad, långvarig malwareinfektion: En infektion som tycks fortsätta att komma tillbaka oavsett hur många gånger du kör din anti-malware-lösning och som utesluter att hotet hotas.

Vissa typer av skadlig kod, som rootkitbaserad skadlig kod, kan uppnå uthållighet genom att undvika detektering och gömma sig i områden på din hårddisk som kan vara otillgängliga för operativsystemet, vilket hindrar scannrar från att lokalisera det.

Saker du kan göra för att försöka ta bort en bestående malwareinfektion

Om du inte redan har gjort det borde du förmodligen:

  • en säker att din anti-malware programvara har senaste och största definitionen filer
  • Springa en anti-malware fullt system (djup) skanning (inte en snabbsökning)
  • Installera en andra åsikt skanner som Malwarebytes eller Hitman Pro och se om det upptäcker någon oseriös skadlig kod som har försvunnit din primära AV-skanner
  • Säkerhetskopiera dina viktiga datafiler att säkerhetskopiera media (DVD, USB-enhet, etc.) som säkerställer att de är fullständigt skannade för skadlig programvara med uppdaterad skadlig programvara (och din andra åsiktskanner) under och efter överföring.

Hur bli av med bestående skadlig kod

Om din malwareinfektion kvarstår, även efter att du har uppdaterat din antimalware-programvara, utförde djupa skanningar och använt en andra åsiktskanner, kan du behöva tillgripa följande ytterligare steg.

Använd en Offline Antimalware Scanner

Malware skannrar som körs på operativsystemsnivån kan vara blinda för vissa typer av infektioner som döljer sig under OS-nivån i systemdrivrutiner och i områden på hårddisken där operativsystemet inte kan nås. Ibland är det enda sättet att upptäcka och ta bort dessa typer av infektioner genom att köra en Offline Antimalware Scanner.

Om du kör Microsoft Windows finns det ett Microsoft-tillhandahållet gratisprogram för skadlig programvara för skadlig programvara som du ska köra för att kontrollera och ta bort skadlig kod som kan gömma sig på en lägre nivå.z

Microsofts Windows Defender Offline

Windows Defender Offline Scanner bör vara ett av de första verktygen du använder för att försöka utrota en bestående malwareinfektion. Den körs utanför Windows så det kan ha en bättre chans att upptäcka dold skadlig kod som är förknippad med uthålliga skadliga programvaror.

Från en annan (icke-infekterad) dator, ladda ner Windows Defender Offline och följ anvisningarna för att installera den på en USB-flash-enhet eller på en skrivbar CD / DVD. Sätt i skivan i din CD / DVD-enhet eller anslut USB-flashenheten till datorn och starta om systemet.

Kontrollera att ditt system är inställt för att starta från USB-enheten eller CD / DVD, eller din dator kommer att hoppa över USB / CD-enheten och starta som vanligt. Du kan behöva ändra startordningen i systembios (vanligtvis tillgänglig genom att trycka på F2 eller "Delete" -tangenten när du startar datorn).

Om din skärm visar att Windows Defender Offline körs följer du anvisningarna på skärmen för att skanna och ta bort skadlig kod. Om Windows startar normalt, måste du starta om och se till att din startanordning är inställd på USB eller CD / DVD.

Andra anmärkningsvärda offlineprogram för skadlig programvara

Microsofts verktyg är ett bra första stopp, men de är definitivt inte det enda spelet i stan när det gäller offline-skanning för djupa och ihållande skadliga programvaror. Här är några andra skannrar av anmärkning som du bör överväga om du fortfarande har problem:

  • Norton Power Eraser: Enligt Norton: "Eliminerar djupt inbäddad och svår att ta bort crimeware som traditionell skanning inte alltid upptäcker."
  • Kaspersky Virus Removal Tool: En offline-scanner från Kaspersky-inriktning är svår att ta bort infektioner.
  • HitMan Pro Kickstart: En startbar version av programmet Hitman Pro Antimalware som kan köras från en startbar USB-enhet. Specialiserar sig på att avlägsna envisa infektioner som de som hör samman med ransomware.