Skip to main content

Når skadelig programvare ikke vil dø - Malwareinfeksjoner

Calling All Cars: Missing Messenger / Body, Body, Who's Got the Body / All That Glitters (April 2025)

Calling All Cars: Missing Messenger / Body, Body, Who's Got the Body / All That Glitters (April 2025)
Anonim

Din anti-malware-programvare fant et virus på datamaskinen din. Kanskje det er Locky, WannaCry eller noe nytt skadelig programvare, og du vet ikke hvordan det kom dit, men det er der. AV-programvaren sier at den har karantene i trusselen og reparert systemet, men nettleseren din blir stadig kapret og systemet kjører mye tregere enn vanlig. Hva foregår her?

Du kan være et uheldig offer for en avansert, vedvarende malwareinfeksjon: En infeksjon som synes å fortsette å komme tilbake, uansett hvor mange ganger du kjører din anti-malware-løsning, og tilsynelatende utrydder trusselen.

Visse typer skadelig programvare, for eksempel rootkit-basert malware, kan oppnå vedholdenhet ved å unngå deteksjon og gjemmer seg i områder på harddisken som kan være utilgjengelige for operativsystemet, slik at skannere ikke finner den.

Ting du kan gjøre for å prøve og fjerne en vedvarende skadelig programvareinfeksjon

Hvis du ikke allerede har gjort det, bør du sannsynligvis:

  • en sikker at din anti-malware-programvare har nyeste og største definisjoner filer
  • Løpe en anti-malware fullt system (dypt) skanning (ikke en rask skanning)
  • Installere en Second Opinion Scanner som Malwarebytes eller Hitman Pro, og se om det oppdager noen skadelig malware som har unngått din primære AV-skanner
  • Sikkerhetskopiere viktige datafiler å sikkerhetskopiere medier (DVD, USB-stasjon, osv.), slik at de er skannet fullstendig for skadelig programvare ved hjelp av oppdatert programvare for skadelig programvare (og den andre meningsscanneren) under og etter overføringen.

Hvordan bli kvitt vedvarende skadelig programvare

Hvis malwareinfeksjonen din vedvarer, selv etter at du har oppdatert antimalware-programvaren, utført dype skanninger, og ansatt en annen meningsscanner, må du kanskje ty til følgende ekstra trinn.

Bruk en Offline Antimalware Scanner

Malware skannere som kjører på operativsystemnivå kan være blinde for noen typer infeksjoner som skjuler under OS-nivået i systemdrivere og i områder på harddisken der operativsystemet ikke kan få tilgang. Noen ganger er den eneste måten å oppdage og fjerne disse typer infeksjoner ved å kjøre en Offline Antimalware Scanner.

Hvis du kjører Microsoft Windows, er det et Microsoft-gratis verktøy for skadelig programvare for skadelig programvare som du bør kjøre for å sjekke og fjerne skadelig programvare som kan gjemme seg på et lavere nivå.z

Microsofts Windows Defender Offline

Windows Defender Offline Scanner skal være et av de første verktøyene du bruker for å forsøke å utrydde en vedvarende malwareinfeksjon. Den går utenfor Windows, slik at den kan ha bedre sjanse til å oppdage skjult malware som er forbundet med vedvarende malwareinfeksjoner.

Fra en annen (ikke-infisert) datamaskin, last ned Windows Defender Offline og følg instruksjonene for å installere den på en USB-flash-stasjon eller på en skrivbar CD / DVD. Sett inn disken i CD / DVD-stasjonen eller koble USB Flash Drive til datamaskinen og start systemet på nytt.

Kontroller at systemet er satt til å tillate oppstart fra USB-stasjonen eller CD / DVD, eller PCen vil hoppe over USB / CD-stasjonen og starte opp som normalt. Du må kanskje endre oppstartsrekkefølgen i systembios (vanligvis tilgjengelig ved å trykke på F2 eller "Slett" -tasten ved oppstart av PCen).

Hvis skjermen viser at Windows Defender Offline kjører, følger du instruksjonene på skjermen for å skanne og fjerne skadelig programvare. Hvis Windows starter som normalt, må du starte på nytt og forsikre deg om at oppstartsenheten er satt til USB eller CD / DVD.

Andre merkbare offline malware skannerverktøy

Microsofts verktøy er et godt første stopp, men de er definitivt ikke det eneste spillet i byen når det kommer til offline skanning for dype og vedvarende malwareinfeksjoner. Her er noen andre skannere av notat som du bør vurdere om du fortsatt har problemer:

  • Norton Power Eraser: Ifølge Norton: "Eliminerer dypt innebygd og vanskelig å fjerne crimeware som tradisjonell skanning ikke alltid oppdager."
  • Kaspersky Virus Removal Tool: En offline-skanner fra Kaspersky-målretting er vanskelig å fjerne infeksjoner.
  • HitMan Pro Kickstart: En oppstartbar versjon av Hitman Pro Antimalware-programvaren som kan kjøres fra en oppstartbar USB-stasjon. Spesialiserer seg på å fjerne stædige infeksjoner som de som er forbundet med ransomware.