Pašalinkite nuolatinę kenkėjišką programinę įrangą naudodami gelbėjimo įrankius

  • Nuolatinei kenkėjiškai programai reikalingos gelbėjimo aplinkos ir diskai, kurie nuskaito sistemą prieš paleidžiant „Windows“.
  • „Microsoft Defender“ kartu su EDR ir specializuotais įrankiais suteikia tvirtą pagrindą kovai su pažangiomis grėsmėmis.
  • Antivirusinės programinės įrangos gelbėjimas ir saugaus režimo naudojimas yra pagrindiniai dezinfekavimo būdai, kai sistema jau yra pažeista.
  • Atsarginės kopijos, atnaujinimai ir geroji praktika smarkiai sumažina rimtų infekcijų poveikį.

Pašalinkite nuolatinę kenkėjišką programinę įrangą naudodami gelbėjimo įrankius

Kai kompiuterį užkrečia tipiškas virusas, gera antivirusinė programa paprastai jį aptinka ir pašalina be didelių problemų. Problema iškyla, kai kalbame apie nuolatines kenkėjiškas programas ir rootkitus , išpirkos reikalaujančias programas ar polimorfines grėsmes , kurios slepiasi giliai sistemoje, paleidžiamos prieš „Windows“ arba nuolat keičia savo formą, kad nebūtų aptiktos. Tokiu atveju tradicinių valymo metodų retai pakanka.

Tokiais atvejais reikia derinti kelis apsaugos sluoksnius. Tai apima paleidžiamas gelbėjimo aplinkas ir diskus , neprisijungus pasiekiamą nuskaitymą naudojant „Microsoft Defender“, EDR sprendimus, specializuotus išpirkos reikalaujančių programų įrankius ir geriausią incidentų reagavimo praktiką. Šiame straipsnyje sužinosite, ką galite padaryti, kad atkurtumėte pažeistą kompiuterį ir kaip jį apsaugoti nuo būsimų atakų.

Kas yra nuolatinė kenkėjiška programa ir kodėl ji nenori išnykti?

Kalbėdami apie nuolatinę kenkėjišką programinę įrangą, turime omenyje kenkėjiško kodo tipą, kuris įterpiamas labai anksti sistemos paleidimo procese arba užmaskuotas tarp svarbių procesų , paliekant tradicinei antivirusinei programinei įrangai, veikiančiai „Windows“ sistemoje, mažai erdvės manevruoti. Tai apima rootkitus, bootkitus, kai kuriuos pažangius Trojos arklius, paslėptus kasybos virusus ir daugelį šiuolaikinių išpirkos reikalaujančių programų.

Daugelis šių kenkėjiškų programų elgiasi kaip tikri profesionalai. Jos paleidžiamos prieš pačią operacinę sistemą, manipuliuoja registru, modifikuoja įkrovos sektorių arba įsiterpia į, regis, teisėtas paslaugas ir suplanuotas užduotis. Kai kuriais atvejais, pavyzdžiui, infekcijos, susijusios su „node.js JavaScript Runtime“ procesais, įdiegtais „System32 “, jos gali vėl pasirodyti praėjus kelioms sekundėms po „pašalinimo“.

Šio tipo kenkėjiškos programos taip pat paprastai remiasi kodavimo, šifravimo ir polimorfizmo metodais . Polimorfinės kenkėjiškos programos atveju kodas yra šiek tiek modifikuojamas kiekvieną kartą, kai jis vykdomas arba replikuojamas, todėl skaitmeninis piršto atspaudas (parašas) pasikeičia, tačiau kenkėjiškas elgesys išlieka nepakitęs. Todėl sprendimai, pagrįsti vien statiniais parašais, yra praktiškai neveiksmingi.

Norint kovoti su šiomis grėsmėmis, nepakanka vien atlikti antivirusinę programą. Būtina kovoti ne tik su užkrėsta operacine sistema , bet ir analizuoti diską iš švarios aplinkos, derinti elgsenos aptikimą, pažangią euristiką ir, jei įmanoma, realiuoju laiku veikiančią smėlio dėžės technologiją bei EDR.

BitDefender

„Bitdefender“ gelbėjimo aplinka: išvalykite langus iš išorės

Vienas efektyviausių būdų kovoti su nuolatine kenkėjiška programine įranga yra gelbėjimo aplinkos naudojimas. „Bitdefender“ integruoja specialią funkciją, vadinamą gelbėjimo aplinka , skirtą paleisti švarią mini sistemą prieš įkeliant „Windows“, leidžiančią nuskaityti ir dezinfekuoti kompiuterį be trukdžių.

Idėja paprasta, bet labai veiksminga. Jei kenkėjiška programa pasislepia arba įsikrauna prieš sistemą , paleidžiate kažką, kas veikia dar anksčiau, ir iš tos aplinkos tikrinate diskus, įkrovos sektorius ir failus, kenkėjiškam kodui negalėjant apsiginti ar nuolat paleisti iš naujo.

Svarbu atkreipti dėmesį, kad „Bitdefender Rescue Environment“ galima naudoti tik „Windows 10“ ir naujesnėse versijose . Jei dirbate su ankstesnėmis sistemomis, turėsite naudoti tradicinius gelbėjimo diskus arba USB diskus.

Kaip automatiškai patekti į gelbėjimo aplinką

Kasdien naudojant „Bitdefender“ greičiausiai siūlys paleisti iš naujo gelbėjimo aplinkoje. Aptikusi grėsmę, kurios negalima pašalinti veikiant „Windows“ , ji parodys įspėjimą, kad norint tęsti valymą, reikia specialaus paleidimo iš naujo.

Tuomet tiesiog sutikite su perkrovimu gelbėjimo aplinkoje . Kompiuteris išsijungs, įsijungs „Bitdefender“ aplinka, automatiškai pradės gilų nuskaitymą ir, baigus, pašalins visas rastas infekcijas. Tai tiesiausias ir patogiausias būdas kovoti su rootkit'ais ir kita užsispyrusia kenkėjiška programine įranga.

Kaip paleisti gelbėjimo aplinką iš „Bitdefender“ sąsajos

Jei įtariate, kad jūsų kompiuteryje kažkas negerai, net jei antivirusinė programa dar nepaleido nuskaitymo, galite rankiniu būdu suaktyvinti „Rescue Environment“ pačioje programoje. Tai naudinga, jei pastebite aiškių simptomų (ypatingą lėtumą, įtartinus procesus, dingstančius failus) ir norite kruopščiai nuskaityti kompiuterį.

Procedūra labai paprasta: atidarykite „Bitdefender“, eikite į skyrių „Apsauga“, tada į skyrių „Antivirusinė programa“ ir skirtuke „Nuskaityti“ rasite parinktį „Gelbėjimo aplinka“. Spustelėkite „Atidaryti“ ir patvirtinkite paleidimą iš naujo; kompiuteris bus paleistas tiesiai į šį režimą ir pradės nuskaityti ne „Windows“ aplinkoje.

Skenavimo metu „Bitdefender“ patikrins diskus, skaidinius ir jautrias sistemos sritis. Jei aptiks grėsmes, ekrane pateiks pranešimus, kaip ištrinti, karantinuoti arba taisyti failus , kenkėjiškai programai netrukdant operacijai, kaip tai galėtų padaryti jau pažeista „Windows“ sistema.

Išeikite iš gelbėjimo aplinkos ir grįžkite į „Windows“

Grįžti į įprastą sistemą paprasta. Kai nuskaitymas bus baigtas ir pataisymai pritaikyti, galėsite uždaryti rezultatų ekraną, o jūsų kompiuteris bus paleistas iš naujo su „Windows“ . Jei dezinfekavimo procesas buvo sėkmingas, vėlesnis paleidimas neturėtų būti paveiktas.

Jei bet kuriuo metu rankiniu būdu sustabdysite nuskaitymą (pavyzdžiui, jei jis užtrunka per ilgai ir norite jį atnaujinti vėliau), tiesiog sustabdykite nuskaitymą, patvirtinkite atšaukimą ir naudokite uždarymo mygtuką aplinkoje. Kompiuteris bus paleistas iš naujo ir vėl įkels „Windows“. Tačiau jei vis tiek įtariate, kad kenkėjiška programa liko, geriausia pakartoti procesą arba derinti jį su kitais atkūrimo įrankiais.

Antivirusinė programa ir atkuriamieji diskai: jūsų atsarginis planas, kai sistema bus parduota

Be specifinės „Bitdefender“ aplinkos, yra ir antivirusinių programų su gelbėjimo disku . Jos paleidžiamos iš CD, DVD arba USB disko ir paleidžia supaprastintą sistemą prieš standžiojo disko operacinę sistemą. Jos yra gelbėjimosi ratas, kai kenkėjiška programa paverčia jūsų „Windows“ sistemą praktiškai netinkama naudoti.

Jų pagrindinis privalumas yra tas, kad jų nereikia diegti ar paleisti užkrėstoje sistemoje . Paleidę iš išorės, jie turi tiesioginę prieigą prie disko ir failų sistemos, kenkėjiškai programai negalint prisijungti prie aktyvių procesų, įterpti kodo ar išvalyti blokų. Be to, jie nenaudoja išteklių, kai nenaudojami, todėl galite turėti vieną paruoštą „tik tuo atveju“.

Šis metodas puikiai tinka tais atvejais, kai pastebite sunkiai paaiškinamą anomalų elgesį : atsitiktines klaidas, dingstančius failus, slaptažodžių ar numatytųjų programų pakeitimus, nuolatinius antivirusinės programos įspėjimus, kurie niekada neišsprendžiami, arba keistus procesus, veikiančius fone, kad ir kaip stengtumėtės juos sustabdyti.

Kaip kuriami ir naudojami gelbėjimo diskai

Dauguma gelbėjimo sprendimų platinami ISO arba IMG „Live“ formatu , beveik visada pagrįsti GNU/Linux platinimu. Atsisiunčiate atvaizdą iš gamintojo svetainės ir įrašote jį į USB atmintinę arba CD/DVD diską naudodami tokius įrankius kaip „Rufus“, „UNetbootin“ ar panašias programas, kad sukurtumėte paleidžiamą laikmeną.

Kai USB atmintinę arba diską turėsite paruošti, turėsite sukonfigūruoti BIOS / UEFI, kad sistema būtų paleidžiama iš tos išorinės laikmenos, o ne iš kompiuterio standžiojo disko. Įdėkite USB atmintinę, paleiskite iš naujo, pasirinkite tinkamą įrenginį ir, jei viskas klostysis gerai, vietoj įprastos „Windows“ aplinkos pamatysite grafinę (arba tekstinę) gelbėjimo antivirusinės programos aplinką.

Ten galite atnaujinti virusų duomenų bazę, pasirinkti, kuriuos skaidinius nuskaityti, analizuoti įkrovos sektorių ir išvalyti failus bei aplankus iš vidinių arba išorinių diskų . Sąsaja skiriasi priklausomai nuo tiekėjo, tačiau visose yra panašios funkcijos: greitas, pilnas arba pasirinktinis nuskaitymas ir prieiga prie pagrindinių tinklo ir sistemos paslaugų.

Pagrindiniai nemokami gelbėjimo sprendimai

Didelės apsaugos įmonės paprastai siūlo nemokamą atkuriamąjį diską arba USB atmintinę . Štai keli pavyzdžiai:

  • ESET SysRescue Live. Vienas geriausiai prižiūrimų, palaikantis praktiškai visas „Windows“ versijas, tiek kliento, tiek serverio.
  • AVG gelbėjimo kompaktinis diskas. Sąsaja yra labai paprasta ir tekstinė, tačiau puikiai atlieka savo nuskaitymo ir dezinfekavimo funkciją. Ji apima atskirus CD ir USB diskų atvaizdus.
  • "Kaspersky Rescue DiskNors sąsaja nebuvo atnaujinta daugelį metų, ji vis dar naudoja galingą „Kaspersky“ aptikimo variklį. Atsisiunčiate ISO failą, įrašote jį į įkrovos diską ir viskas paruošta darbui.
  • „Norton“ įkrovos atkūrimo įrankisJame yra vedlys, kuris padės jums sukurti diską arba USB atmintinę be papildomų įrankių. Paleidus programą, pamatysite minimalistinę grafinę sąsają su nuskaitymo ir valymo parinktimis, be daugelio išplėstinių nustatymų.
  • „Panda SafeDisk“. Vizualiai šiek tiek pasenusi, bet labai paprasta. Ji daugiausia dėmesio skiria parašų atnaujinimui ir visiškam nuskaitymui, siekiant pašalinti kenkėjiškus failus, neapkraunant jūsų per didele parinkčių gausa.
  • Avira gelbėjimo sistema. Jis siūlo švarią grafinę sąsają su keliomis, bet pakankamomis funkcijomis. Jo stiprybė slypi paieškos ir dezinfekavimo sistemos kokybėje bei gebėjime atnaujinti parašų duomenų bazę.
  • „Bitdefender“ gelbėjimo kompaktinis diskas. Daugelį metų tai buvo vienas labiausiai vertinamų gelbėjimo sprendimų, paremtų „Xubuntu“. Nors klasikinis įrankis buvo palaipsniui atsisakytas ir jame įdiegtas integruotas gelbėjimo režimas, atvaizdus vis dar galima rasti saugyklose, tokiose kaip „Web Archive“, kurios ir toliau atsisiunčia naujausius apibrėžimus.
  • „Avast“ gelbėjimas. Šiuo atveju tiesioginio atsisiuntimo nėra. Diską turite sukurti iš „Avast“ diegimo savo kompiuteryje. Geros žinios yra tai, kad tai galite padaryti net ir naudodami nemokamą versiją, o tada pašalinti antivirusinę programą, jei nenorite jos kaip pagrindinio sprendimo.

Gera idėja turėti po ranka bent vieną atkuriamąjį USB atmintinę, nes pasitaiko situacijų, kai tik išorinė aplinka gali neutralizuoti tam tikras kenkėjiškas programas . Jos taip pat puikiai tinka reguliariam sistemos nuskaitymui, nepriklausomai nuo įdiegtos operacinės sistemos.

Pašalinkite nuolatinę kenkėjišką programinę įrangą naudodami gelbėjimo įrankius

Polimorfinė kenkėjiška programa: kai virusas nuolat keičia savo veidą

Nuolatinių kenkėjiškų programų pasaulyje viena problemiškiausių yra polimorfinė ir be failų kenkėjiškų programų šeima . Šio tipo kodas gali keisti savo struktūrą kiekvieną kartą, kai yra vykdomas ar replikuojamas: jis keičia kintamuosius, pertvarko instrukcijas, šifruoja ir iššifruoja save operatyviai... Bet kuriuo atveju, jis išlaiko savo kenkėjiškas funkcijas nepažeistas.

Dėl šių nuolatinių mutacijų tradiciniai statiniai parašai beveik visiškai neveiksmingi . Kiekviena kenkėjiškų programų „versija“ turi atskirą parašą. Todėl daugelis antivirusinių duomenų bazių niekada neatsilieka nuo visų variantų. Štai kodėl šiandien vis dažniau naudojamas euristinis aptikimas ir elgsenos analizė.

Be to, šio tipo grėsmės dažnai remiasi šifravimu, agresyviu kodų maskavimu ir pseudoatsitiktinio kodo generavimu, siekiant geriau užmaskuoti jų variantus. Visa tai sustiprina padidėjusi skaičiavimo galia ir užpuolikų naudojamos dirbtinio intelekto technikos, kurios automatizuoja naujų pavyzdžių kūrimą.

Norint kontratakuoti, nėra kitos išeities, kaip tik suprasti, kaip jis veikia: išstudijuoti jo šifravimo procedūras, smėlio dėžėje stebėti, ką jis tiksliai daro, kai turi laisvę, ir sukurti gynybos sistemas, orientuotas į elgesį, o ne tik į kodo formą.

Polimorfinių kenkėjiškų programų šalinimo ciklas

Šio tipo kenkėjiškų programų pašalinimui reikia daugiau nei greito nuskaitymo. Pirmas žingsnis – įrenginio izoliavimas. Jį reikia atjungti nuo interneto ir bet kokio vietinio tinklo, kad būtų nutrauktas ryšys su komandų ir valdymo serveriais ir būtų išvengta šoninio perkėlimo į kitus kompiuterius.

Vėliau patartina paleisti sistemą saugiuoju režimu . Arba, dar geriau, naudoti neprisijungus pasiekiamą atkūrimo įrankį. Patekę į kontroliuojamą aplinką, atlikite išsamų nuskaitymą naudodami specializuotą programinę įrangą, kuri apjungia pažangią euristiką, elgesiu pagrįstą aptikimą ir, jei įmanoma, smėlio dėžės testavimą, kad pamatytumėte, kaip elgiasi įtartini failai.

Procesas nesibaigia, kai nuskaitymas baigiamas. Turite atidžiai peržiūrėti įdiegtas programas, suplanuotas užduotis, paslaugas, naršyklės plėtinius ir konfigūracijos pakeitimus , kuriuos kenkėjiška programa galėjo palikti kaip gyvybės mechanizmą. Jei sistema buvo smarkiai paveikta, apsvarstykite galimybę atkurti ją iš švarios atsarginės kopijos. Blogiausiu atveju – visiškai iš naujo įdiegti operacinę sistemą.

Kai kompiuteris išvalytas, ateina laikas mažiau matomai, bet esminei daliai: pakeisti visus slaptažodžius, peržiūrėti paskyros veiklą ir sustiprinti saugumo priemones (daugiafunkcinė autentifikacija, atnaujinimai, tinklo segmentavimas ir kt.), kad panašus variantas nepasikartotų pasitaikius pirmai progai.

Šiuolaikinės priemonės kovai su pažangiomis kenkėjiškomis programomis

Tokioms lanksčioms grėsmėms kaip polimorfinės, tradicinės antivirusinės programos neveikia savarankiškai. Šiandien labai svarbu gynybą palaikyti naudojant galinių taškų aptikimo ir reagavimo (EDR) technologiją , kuri nuolat stebi galinius įrenginius ir gali karantinuoti procesus ar įrenginius, kai tik aptinka neįprastą elgesį.

Svarbų vaidmenį atlieka ir smėlio dėžės tipo aplinkos . Jose galite paleisti įtartinus failus izoliuotoje aplinkoje ir tiksliai matyti, prie ko jie liečiasi, kokius ryšius užmezga ir kokius pakeitimus atlieka sistemoje. Tai aiškiausias būdas patvirtinti, ar kažkas, atrodytų, nekenksmingas, iš tikrųjų yra kenkėjiška.

Tinklo lygmeniu IDS/IPS (įsilaužimų aptikimo ir prevencijos sistemos) padeda aptikti kenkėjišką srautą, anomalius ryšius ar bendravimo modelius, būdingus kenkėjiškai programai, bendraujančiai su savo komandų serveriu. Svarbiausia, kad grėsmių žvalgybos platformos leidžia naudoti atnaujintus indikatorius (domenus, maišos kodus, TTP), kad būtų užtikrinta, jog jie visada būtų atnaujinti.

Rekomenduojama programinė įranga atsparioms kenkėjiškoms programoms aptikti ir pašalinti

Kalbant apie konkrečius sprendimus, patartina derinti bendruosius įrankius su labiau specializuotais, kad būtų galima aprėpti skirtingas sritis. Kai kurie plačiai naudojami ir veiksmingi variantai yra šie:

  • MalwarebytesJis išgarsėjo dėl savo gebėjimo aptikti ir pašalinti reklamines programas, šnipinėjimo programas ir daugybę pažangių variantų, kurių kiti produktai nepastebi. Jis ypač naudingas, nes papildomas skaitytuvas kartu su pagrindine antivirusine programa.
  • BitDefender. Jis siūlo labai patikimą analizės variklį su daugiasluoksne apsauga, įskaitant realaus laiko skenavimas, užkarda ir programų valdymasJos gelbėjimo aplinka yra reikšmingas pranašumas prieš nuolatines kenkėjiškas programas.
  • "KasperskyJis išsiskiria aukštu aptikimo rodikliu ir integravimu debesų analitika, privatumo apsauga ir įmonės įrankiaiJūsų gelbėjimo diskas yra puikus turtas, kai sistema nebepaleidžiama taip, kaip turėtų.
  • NortonBe apsaugos nuo kenkėjiškų programų, ji prideda ir Tamsiojo interneto stebėjimo paslaugos ir pagalba tapatybės vagysčių atvejaisTai labai naudinga, jei ataka buvo susijusi su kredencialų nutekėjimu.

Tiems, kuriems reikia nemokamos parinkties, „Avast“ ir „AVG“ išlieka tinkamu pasirinkimu namų vartotojams, siūlydami tinklo nuskaitymo modulius ir slaptažodžių tvarkykles. Tokios priemonės kaip „AdwCleaner“ puikiai papildo reklaminių programų ir potencialiai nepageidaujamų programų (PUP), kurios prisijungia prie jūsų naršyklės, valymą.

Kita vertus, „Microsoft Defender“ gerokai subrendo ir dabar yra perspektyvi alternatyva daugumai „Windows“ vartotojų, integruojanti apsaugą realiuoju laiku, apsaugos nuo išpirkos reikalaujančių programų modulį, nuskaitymą neprisijungus ir nuolatinius atnaujinimus per „Windows Update“.

gynėjas

„Microsoft Defender“: jūsų bazinė sistema kovojant su nuolatiniais virusais ir kenkėjiškomis programomis

„Windows“ ekosistemoje pirmoji apsauga jau įdiegta: „Microsoft Defender“ aktyvuojama pagal numatytuosius nustatymus ir, jei sukonfigūruota ir naudojama protingai, jos daugiau nei pakanka vidutiniam naudojimui namuose.

Tarp jo funkcijų yra apsauga nuo virusų ir grėsmių realiuoju laiku, integruota užkarda, debesies apsauga, skirta užkirsti kelią naujoms ir kylančioms grėsmėms dar pumpure, įrenginio saugumas ir specialus modulis nuo išpirkos reikalaujančių programų, su aplankų užrakinimu ir atsarginių kopijų kūrimu „OneDrive“, jei naudojate „Microsoft“ paskyrą.

Prieigą prie prietaisų skydelio lengva pasiekti:

  1. Eikite į meniu Pradėti.
  2. Jūs įeinate Konfigūracija
  3. Jūs turite prieigą prie Atnaujinimas ir sauga.
  4. Štai ir eik „Windows“ sauga ir spustelėjate „Atidaryti „Windows“ saugą“, po to ji atsiskleidžia klasikinis skydelis „Saugumo apžvalga“, tas pats tiek „Windows 10“, tiek „Windows 11“.

Skirtingi skyriai pažymėti žaliomis, geltonomis arba raudonomis piktogramomis, priklausomai nuo būsenos: žalia reiškia, kad viskas teisinga; geltona reiškia, kad yra rekomenduojamų veiksmų; o raudona reiškia, kad yra problemų, kurias turite išspręsti kuo greičiau, jei nenorite likti be atsako.

Kenkėjiškų programų nuskaitymas ir pašalinimas naudojant „Microsoft Defender“

Norėdami nuskaityti kompiuterį, eikite į skyrių „Apsauga nuo antivirusinių programų ir grėsmių “. Ten galite atlikti greitąjį nuskaitymą, kuris patikrina dažniausiai pasitaikančias grėsmių vietas, arba eikite į „Nuskaitymo parinktys“, kad pasirinktumėte kitų tipų nuskaitymus.

Pagrindiniai tipai yra šie:

  • Baigti egzaminą (Patikrinkite visus veikiančius failus ir programas; tai gali užtrukti ilgai, jei turite daug duomenų).
  • Asmeninis egzaminas (norint pasirinkti konkrečius diskus arba aplankus.)
  • „Microsoft Defender“ neprisijungus apžvalga, kuris paleidžia kompiuterį iš naujo ir atlieka nuskaitymą izoliuotoje aplinkoje, idealiai tinkantį kovai su kenkėjiškomis programomis, kurios atsparios „Windows“ sistemai.

Nuskaitymo rezultatai įrašomi į apsaugos istoriją . Ten matysite, ar grėsmė buvo užblokuota, karantine, ar yra kokių nors „nebaigtų pataisymų“, dėl kurių reikia atlikti kitus veiksmus, pvz., paleisti kompiuterį iš naujo arba pakartoti nuskaitymą neprisijungus.

Kai „Defender“ aptinka ką nors įtartino, ji paprastai siūlo kelis veiksmus:

  • Pašalinti (visiškai ištrinti failą).
  • Karantinas (izoliuokite jį visiškai neištrindami).
  • Leisti įrenginyje Jei manote, kad susiduriate su klaidingai teigiamu rezultatu, failas įtraukiamas į išimčių sąrašą, kad signalizacija vėl nesuveiktų – ši funkcija turėtų būti naudojama itin atsargiai.

„Defender“ apribojimai ir kada reikėtų apsvarstyti alternatyvas

Nepriklausomų testų metu „Microsoft Defender“ aptiko apie 99 % žinomų kenkėjiškų programų , todėl ji labai artima daugeliui mokamų sprendimų. Tačiau jos Achilo kulnas yra labai sudėtingos arba nuolatinės grėsmės, kai kai kurios komercinės antivirusinės programos siūlo papildomus modulius arba patentuotas technologijas, kurios užtikrina tikslesnį aptikimą.

Jei valdote aplinkas, kuriose saugoma itin jautri informacija, griežtai laikomasi reglamentų arba tiesiog norite centralizuotai administruoti dešimtis įrenginių, tikriausiai susidomėsite mokamais sprendimais su EDR, pažangia tėvų kontrole, integruotu VPN, specialia internetinės bankininkystės apsauga, įmonės el. pašto saugumu ir kt.

Geros naujienos yra tai, kad „Windows Defender“ vis geriau veikia su trečiųjų šalių antivirusine programine įranga . Įdiegus mokamą antivirusinę programą, „Defender“ išjungia realaus laiko apsaugą, kad išvengtų trukdžių, tačiau išlaiko kitas papildomas funkcijas. Kas neturi prasmės, tai vienu metu paleisti du aktyvius antivirusinius variklius; tai tik sukuria konfliktus.

Pasiruošimas dirvai: ką daryti prieš pradedant valyti užsispyrusį virusą

Prieš skubant naikinti failus ir nutraukti procesus, verta atlikti keletą pagrindinių pasiruošimų, kad sumažintumėte žalą ir išvengtumėte nevaldomo problemos išsivystymo . Tai neužima daug laiko ir gali viską pakeisti.

Pirmiausia reikia atsijungti nuo interneto ir, jei tai darbo kompiuteris, nuo įmonės tinklo, kad sustabdytumėte kenkėjiškų programų plitimą ir nutrauktumėte ryšį su visais nuotoliniais serveriais. Tada uždarykite visas programas ir išsaugokite viską, ko jums gali prireikti, nes greičiausiai turėsite paleisti kompiuterį iš naujo ne vieną kartą.

Jei sistema vis dar veikia normaliai, pasinaudokite proga sukurti svarbių dokumentų atsargines kopijas švarioje išorinėje atminties įrenginyje (USB diske, kurį vėliau atjungsite) arba gerai apsaugotoje NAS atmintinėje. Geriau turėti naujausią atsarginę kopiją prieš galimą formatavimą, nei vėliau sužinoti, kad praradote mėnesių darbą.

Saugus režimas „Windows“ ir „macOS“ sistemose, siekiant apriboti kenkėjiškas programas

„Windows“ sistemoje saugusis režimas paleidžia sistemą su minimaliu tvarkyklių ir paslaugų skaičiumi , kuris paprastai neleidžia įkelti daugumos kenkėjiškų programų. Norėdami jį įjungti, paleiskite sistemą iš naujo laikydami nuspaudę klavišą „Shift“ ir pasirinkdami Trikčių šalinimas > Išplėstinės parinktys > Paleidimo nustatymai. Tada paspauskite F4 (saugusis režimas) arba F5 (saugusis režimas su tinklu).

Patekę į vidų, galite atlikti išsamų antivirusinės programos nuskaitymą, patikrinti paleisties elementus, pašalinti įtartinas programas ir ištrinti naudojamus failus, kurie anksčiau buvo „apsaugoti“ pačios kenkėjiškos programos. Tai nėra tokia galinga kaip atkuriamasis diskas, bet tai geras pirmas žingsnis.

„Mac“ kompiuteryje procesas panašus: išjunkite kompiuterį, įjunkite jį ir laikykite nuspaudę „Shift“ klavišą, kad įjungtumėte saugųjį režimą. Iš ten galite pašalinti įtartinas programas, peržiūrėti procesus veiklos monitoriuje ir atlikti nuskaitymą naudodami kenkėjiškų programų prevencijos programinę įrangą, specialiai sukurtą „macOS“.

Pašalinkite įtartinas programas, plėtinius ir laikinus failus

Didžioji dalis kenkėjiškų programų pasirodo užmaskuotos kaip, regis, naudingos programos arba naršyklės plėtiniai , kurie žada magiškas funkcijas, bet galiausiai šnipinėja viską, ką darote. Štai kodėl svarbu peržiūrėti, ką įdiegėte.

„Windows“ sistemoje Valdymo skydelyje (arba Nustatymai > Programos) galite pašalinti programas, kurių neatpažįstate arba kurių data sutampa su problemų pradžios data.

Taip pat pravartu patikrinti naršyklės plėtinių meniu („Chrome“, „Edge“, „Firefox“, „Safari“) ir ištrinti viską, ko neatpažįstate. Daugelį erzinančių infekcijų, ypač susijusių su įkyria reklama, galima išspręsti išvalius šiuos plėtinius ir iš naujo nustačius naršyklę.

Galiausiai, laikinų failų ir talpyklų ištrynimas padeda atsikratyti kenkėjiškų diegimo programų likučių ir sumažina atakų paviršių. „Windows“ sistemoje galite naudoti disko valymą. „Mac“ sistemoje galite naudoti sistemos įrankius arba specialias valymo programas.

pašalinti virusus be antivirusinės
Susijęs straipsnis:
Kaip pašalinti virusus be antivirusinės sistemos Windows

Atsižvelgiant į visa tai, kas išdėstyta pirmiau, geriausias būdas kovoti su nuolatine kenkėjiška programa yra manyti, kad anksčiau ar vėliau teks kovoti su kažkuo gudresniu nei įprastai, ir iš anksto pasiruošti: gera antivirusinė programa, gelbėjimo įrankis USB diske, saugaus režimo įvaldymas, atsarginių kopijų kūrimas ir apsauga nuo įtartinų el. laiškų bei atsisiuntimų yra tai, ar kontroliuojamas išgąstis bus, ar katastrofa, dėl kurios kelias dienas liksite be duomenų ir be kompiuterio.


Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje