Skip to main content

Når malware bare ikke vil dø - Malware infektioner

Windows Game Hacking with Ghidra and Cheat Engine (April 2025)

Windows Game Hacking with Ghidra and Cheat Engine (April 2025)
Anonim

Din anti-malware-software har fundet en virus på din computer. Måske er det Locky, WannaCry eller noget nyt malware, og du ved ikke, hvordan det kom der, men det er der. AV-softwaren siger, at den har sat karantæne i truslen og afhjulpet dit system, men din browser kører stadig kapret, og dit system kører meget langsommere end normalt. Hvad sker der her?

Du kan være det uheldige offer for en avanceret vedvarende malware-infektion: En infektion, der synes at holde sig tilbage, uanset hvor mange gange du kører din anti-malware-løsning og tilsyneladende udrydder truslen.

Visse former for malware, som rootkit-baseret malware, kan udgøre vedholdenhed ved at undgå at detektere og gemme sig i områder på harddisken, der kan være utilgængelige for operativsystemet, hvilket forhindrer scannere i at lokalisere det.

Ting du kan gøre for at forsøge at fjerne en vedvarende malwareinfektion

Hvis du ikke allerede har gjort det, skal du nok:

  • en sikker at din anti-malware-software har nyeste og største definitioner filer
  • Løb en anti-malware fuld system (dyb) scanning (ikke en hurtig scanning)
  • Installere en anden udtalelse scanner såsom malwarebytes eller hitman pro og se om det opdager nogen ondskabsfuld malware, der har undgået din primære AV-scanner
  • Sikkerhedskopier dine vigtige datafiler at sikkerhedskopiere medier (DVD, USB-drev osv.), der sikrer, at de er fuldt scannet for malware ved opdateret malware-software (og din anden opinionsscanner) under og efter overførsel.

Sådan fjerner du vedvarende malware

Hvis din malware-infektion fortsætter, selv efter at du har opdateret din antimalware-software, udført dyb scanninger og ansat en anden opinionsscanner, skal du måske ty til følgende yderligere trin.

Brug en Offline Antimalware Scanner

Malware scannere, der kører på operativsystemniveau, kan være blinde for visse typer infektioner, der skjuler under OS-niveauet i systemdrivere og i områder på harddisken, hvor operativsystemet ikke kan få adgang. Nogle gange er den eneste måde at registrere og fjerne disse typer af infektioner ved at køre en Offline Antimalware Scanner.

Hvis du kører Microsoft Windows, er der et Microsoft-leveret gratis offline malware scanner-værktøj, som du skal køre for at kontrollere og fjerne malware, der måske gemmer sig på et lavere niveau.z

Microsofts Windows Defender Offline

Windows Defender Offline scanner skal være et af de første værktøjer, du bruger til at forsøge at udrydde en vedvarende malware-infektion. Den kører uden for Windows, så det kan have en bedre chance for at registrere skjult malware, der er forbundet med vedvarende malware infektioner.

Fra en anden (ikke-inficeret) computer skal du downloade Windows Defender offline og følge instruktionerne for at installere den på et USB-flashdrev eller på en skrivbar cd / dvd. Indsæt disken i dit cd / dvd-drev eller sæt USB-flashdrevet i din computer og genstart dit system.

Sørg for, at dit system er indstillet til at starte boot fra USB-drevet eller CD / DVD, eller din pc vil springe over USB / CD-drevet og starte som normalt. Du skal muligvis ændre boot-ordren i systembios (normalt tilgængelig ved at trykke på F2 eller "Delete" -tasten ved opstart af din pc).

Hvis din skærm viser, at Windows Defender Offline kører, skal du følge instruktionerne på skærmen til scanning og fjerne malware. Hvis Windows starter som normalt, skal du genstarte og sikre, at din opstartsenhed er indstillet til USB eller CD / DVD.

Andre bemærkelsesværdige offline malware scannerværktøjer

Microsofts værktøj er et godt første stop, men de er bestemt ikke det eneste spil i byen, når det kommer til offline scanning for dybe og vedholdende malware infektioner. Her er nogle andre scannere af note, som du bør overveje, hvis du stadig har problemer:

  • Norton Power Eraser: Ifølge Norton: "Eliminerer dybt indlejret og svært at fjerne crimeware, som traditionel scanning ikke altid opdager."
  • Kaspersky Virus Removal Tool: En offline scanner fra Kaspersky målretning er vanskelig at fjerne infektioner.
  • HitMan Pro Kickstart: En bootbar version af Hitman Pro Antimalware-softwaren, som kan køres fra et bootbart USB-drev. Specialiseret i fjernelse af stædige infektioner som dem der er forbundet med ransomware.