Den komplette guide til fjernelse af malware

Den komplette guide til fjernelse af malware

Malware er overalt i disse dage. Du skal kun nyse i den forkerte café, og du har malware. Okay, måske ikke så slemt. Men i takt med at netværksverdenen udvider sig, øges infektionspotentialet.





Denne MakeUseOf-guide er en trin-for-trin tilgang til fjernelse af en betydelig mængde malware. Desuden vil vi vise dig, hvordan du stopper malware inficerer dit system, til at begynde med. Og hvis du ikke skal bekymre dig om malware, har du mere tid til de finere ting i livet.





Vi kan ikke levere en vejledning, der beskriver fjernelsesinstruktioner for hvert stykke malware eller ransomware derude. Der er simpelthen for mange. Vi kan dog sigte mod at fjerne de fleste malware -infektioner til en Windows 10 -maskine. Desuden er mange af de detaljerede rettelser og metoder kompatible med ældre Windows -versioner.





At udrydde malware fra dit system er en lang proces. Malware af næsten enhver sort er ødelæggende. Desuden er malware -udviklere ikke interesserede i at gøre fjernelse til en let proces - det ville være kontraproduktivt. Så for langt de fleste computerbrugere kræver fjernelse af malware vejledning.

Hvis du tror, ​​at din computer er inficeret, du har brug for denne guide .



  1. Hvordan ved jeg, at jeg er inficeret?
  2. Forbered dit system
  3. Sikker tilstand og systemgendannelse
  4. Fjernelse af malware
  5. Efter fjernelsesprocessen
  6. Ransomware
  7. Sådan stoppes en anden malwareinfektion
  8. Hjem og tør

1. Hvordan ved jeg, at jeg er inficeret?

Fordi der er mange forskellige varianter af malware, er der mange forskellige malware -symptomer. Symptomerne varierer fra det ekstremt indlysende til det ekstremt subtile. Nedenfor er en liste over almindelige malware -symptomer.

  • Din computer viser mærkelige fejlmeddelelser eller pop op -vinduer
  • Din computer tager længere tid at starte og kører langsommere end normalt
  • Fryser eller tilfældige nedbrud påvirker din computer
  • Hjemmesiden for din webbrowser er ændret
  • Mærkelige eller uventede værktøjslinjer vises i din webbrowser
  • Dine søgeresultater omdirigeres
  • Du begynder at ende på websteder, du ikke havde tænkt dig at gå til
  • Du kan ikke få adgang til sikkerhedsrelaterede websteder
  • Nye ikoner og programmer vises på skrivebordet, som du ikke har lagt der
  • Desktop -baggrunden er ændret uden din viden
  • Dine programmer starter ikke
  • Din sikkerhedsbeskyttelse er blevet deaktiveret uden nogen åbenbar grund
  • Du kan ikke oprette forbindelse til internettet, eller det kører meget langsomt
  • Programmer og filer mangler pludselig
  • Din computer udfører handlinger alene
  • Dine filer er låst og åbnes ikke

Hvis dit system viser et eller flere af disse symptomer, kan malware være årsagen.





2. Forbered dit system

Den første ting, du skal gøre, inden du starter med fjernelse af malware, er at sikkerhedskopier dine filer til en sikker offline -placering . Fjernelsesprocessen er potentielt skadelig for dit system og andre vigtige filer. Nogle malware -varianter bliver ekstremt aggressive, når de mærker, at fjernelsesprocessen finder sted, og sigter mod at fjerne dine vigtige og private dokumenter med det.

hvordan du finder dit formål i livet quiz

I dette tilfælde anbefaler jeg stærkt at bruge en ekstern lagerenhed frem for en cloud -løsning, og det er der en god grund til. Inden vi gendanner dine private filer til din computer, der snart skal renses, skal vi grundigt scanne din sikkerhedskopi for spor af infektion. Hvis malware er til stede i din sikkerhedskopi, kopierer du infektionen direkte tilbage til din computer - og vender tilbage til firkantede et. (Desuden er der ransomware -varianter, der krypterer clouddrev - mere om ransomware senere.)





2.1 Sådan scannes dit backup -USB -drev

En let og hurtig måde at spare besværet på er at scanne dit USB -drev, før du opretter forbindelse. Jeg har to muligheder for dig.

USB -disk sikkerhed

USB Disk Security er et praktisk gratis værktøj, der leverer et rimeligt højt beskyttelsesniveau mod inficerede USB -drev. Download og installer værktøjet. Når du er klar, skal du åbne USB Disk Security og vælge USB -scanning fane. Da vi stopper malware, skal du vælge den store USB -vaccine knap. Når du indsætter dit backup -USB -drev, scanner det automatisk efter potentielle trusler.

Ninja Pendisk

Ninja Pendisk er et andet gratis værktøj, der hurtigt vil scanne og immobilisere et inficeret USB -drev. Værktøjet vil også oprette en speciel autorun.inf med særlige tilladelser til beskyttelse mod geninfektion (hvis dit system ikke er helt rent).

3. Sikker tilstand og systemgendannelse

Lad os begynde fjernelsesprocessen. Dette kan tage noget tid. Desuden kan succes komme fra den første løsning, vi prøver. Fjernelse af malware er til tider en meget frustrerende proces.

Mange malware -varianter blander sig med din internetforbindelse. Nogle malware -varianter opretter en proxy til at dirigere al din trafik, mens andre simpelthen skjuler din netværksforbindelse. Andre stopper dig med at få adgang til dit skrivebord eller forhindrer visse programmer i at køre. I alle tilfælde starter vi til Sikker tilstand. Sikker tilstand er en begrænset opstartstilstand adgang via Windows 'Advanced Boot Menu.

For at få adgang til fejlsikret tilstand fra Windows 10 skal du trykke på Windows -tast + I . Type avanceret start i søgelinjen i panelet Indstillinger, og vælg den første mulighed. Vælg Genstart nu under Avanceret opstart . Dette genstarter straks dit system . Du ankommer til Menuen Startup Settings når din computer genstarter. Vælg Aktiver fejlsikret tilstand med netværk fra listen.

Alternativt kan du genstarte dit system og trykke på F8 under opstartsprocessen (men før du ser Windows -logoet). På grund af hurtig opstart (og de hurtige boot -hastigheder på SSD'er) fungerer denne procedure ikke på nogle nyere systemer.

3.1 Systemgendannelse

Før vi starter, lad os kontrollere, om du har oprettet et systemgendannelsespunkt, før dine problemer startede. Systemgendannelse giver os mulighed for at rulle hele systemet tilbage til et tidligere tidspunkt. Et gendannelsespunkt kan hurtigt afhjælpe nogle former for malware.

Type Gendan i søgefeltet Start -menu, og vælg det bedste match. Dette åbner panelet Systemegenskaber. Vælg Systemgendannelse . Hvis du har et gendannelsespunkt, skal du kontrollere dets oprettelsesdato. Hvis du mener, at der blev oprettet et gendannelsespunkt før malware -infektionen, skal du vælge det fra listen og vælge Næste . (Vælg Vis flere gendannelsespunkter at se længere tilbage.)

Usikker på, hvilken installation der introducerede malware til dit system? Fremhæv et gendannelsespunkt, og vælg Scan efter berørte programmer. Dette viser de programmer og drivere, der er installeret siden oprettelsen af ​​gendannelsespunktet.

I dette tilfælde, det er bedst at bruge Systemgendannelse i fejlsikret tilstand . Nogle malware -varianter blokerer Systemgendannelse.

3.2 Fjern fra programmer og funktioner

Type Kontrolpanel i søgefeltet Start -menu. Gå til Programmer> Programmer og funktioner . Sorter listen efter Installeret på . Se ned på listen. Er der noget, du ikke genkender? Eller med et uklart navn? Hvis så, højreklik og vælg Afinstaller .

4. Fjernelse af malware

Der er mange malware -varianter. Vi kommer til at bruge nogle af de bedste tilgængelige værktøjer til at angribe så meget som muligt:

  • Rkill
  • Kaspersky TDSSKiller
  • Malwarebytes Anti-Rootkit BETA
  • Malwarebytes 3.x
  • Malwarebytes ADWCleaner
  • HitmanPro

Ligner det meget? Malware er ikke let at slette.

4.1 Rkill

Først og fremmest, vi brug Rkill til at dræbe eventuelle malware -processer der har fundet vej til fejlsikret tilstand. Teoretisk stopper fejlsikret tilstand alle malware -processer, men det er ikke altid tilfældet. Rkill omgår og ødelægger ondsindede processer, der forsøger at blokere fjernelsesprocessen.

Download Rkill og kør det. Det er en automatiseret proces. Når Rkill er færdig, skal du sørge for at holde dit system tændt, eller de ondsindede processer starter igen, når du genstarter.

4.2 Foreløbig Rootkit Scan

Et rootkit er en type malware, der ligger i selve roden af ​​computeren. Det tager sit navn fra de Admin -konti, der findes på Linux- og Unix -maskiner. Rootkits dækker sig selv med anden software og tillader fjernbetjening over et system. Rootkits fungerer som en bagdør for andre former for malware.

For eksempel kunne nogen scanne deres system med et antivirus. Antivirusprogrammet henter 'almindelig' malware og sætter infektionerne i karantæne i overensstemmelse hermed. Brugeren genstarter deres computer i den overbevisning, at de har renset infektionen. Rootkittet tillader imidlertid malefaktoren at geninstallere den tidligere slettede malware automatisk - og brugeren er tilbage, hvor de startede.

Rootkits ( og bootkit -varianten ) er notorisk vanskelige at opdage, da de findes i rodmapperne og holder fast i regelmæssige processer. 64-bit Windows 10-brugere er lidt sikrere end andre versioner af operativsystemet på grund af det underskrevne driversystem. Foretagende hackere stjal dog legitime digitale certifikater for at godkende deres rootkits. Du er ikke helt ude af skoven!

Heldigvis er der to værktøjer, vi scanner dit system med. Når det er sagt, er de ikke 100% nøjagtige.

Kaspersky TDSSKiller

Kaspersky TDSSKiller er en velkendt hurtig rootkit-scanner. Det scanner efter og fjerner malware -familien Rootkit.Win32.TDSS . Ovenstående link indeholder downloadsiden samt en komplet liste over ondsindede programmer, som TDSSKiller fjerner.

Download TDSSKiller og kør filen. Følg instruktionerne på skærmen, lad scanningen gennemføres, og fjern alt ondsindet. Genstart dit system i fejlsikret tilstand i henhold til de tidligere instruktioner.

Malwarebytes Anti-Rootkit BETA

Malwarebytes Anti-Rootkit BETA (MBAR) er vores andet brugervenlige rootkit-fjernelsesværktøj. Download og kør programmet, udtræk til dit skrivebord. MBAR er i beta, men har været det i årevis. Det er bare en ansvarsfraskrivelse, at programmet måske ikke finde en infektion. Opdater databasen, og scan derefter dit system.

Slet eventuelle ondsindede poster, når scanningen er fuldført. Genstart dit system i fejlsikret tilstand i henhold til de tidligere instruktioner.

4.2 Malwarebytes 3.x

Malwarebytes er en støtte til fjernelse af malware . Malwarebytes scanner og sætter malware i karantæne, så vi kan rense systemet grundigt. Åbn Malwarebytes, og opdater dine malware -definitioner. Slå derefter Scan nu og vent på, at processen er fuldført.

Malwarebytes har en tendens til at kaste en række falske positiver op. For eksempel vil visse Bitcoin mining -apps fremstå som malware. Alt med usigneret digital certificering vil udløse en advarsel - forståeligt nok, da de fleste malware naturligvis er usignerede.

Tjek listen over inficerede elementer, når scanningen er fuldført. Krydsreferenceelementer markeret malware med deres filnavn. Du kan gøre dette ved at fuldføre en internetsøgning ved hjælp af '[filnavn] Malwarebytes falsk positiv.' Alternativt kan du udføre en internetsøgning efter '[filnavn] malware.' Karantæne, og fjern enhver bekræftet malware.

Jotti og Virus Total

Jeg vil lige kaste et ord ind her angående online filscanningstjenester Jotti og Virus Total. Begge tjenester giver dig mulighed for at uploade individuelle filer til scanning mod en række populære antivirusprogrammer. Resultaterne katalogiseres af tjenesterne og stilles til rådighed for antivirusudviklere for at øge deres produkters nøjagtighed.

De erstatter på ingen måde antivirus- og antimalware -produkter. De kan dog hurtigt konstatere status for din falske positive.

4.3 Malwarebytes AdwCleaner

Malwarebytes AdwCleaner er næste på listen. Et andet Malwarebytes -produkt, AdwCleaner scanner og fjerner adware og browserkaprere. AdwCleaner kan kaste mange resultater afhængigt af infektionsniveauet på dit system.

Den nyeste version af AdwCleaner samler problemer med programmet, listetjenester, problemer med registreringsdatabasen, ondsindede genveje, browseromdirigeringer og mere. Hvis du f.eks. Bruger Chrome, vil spørgsmål vedrørende browseren alle blive vist i en rullemenu. Derfra kan du sætte ondsindede udvidelser i karantæne og mere.

En anden praktisk Malwarebytes AdwCleaner -funktion er den integrerede Winsock -nulstilling. Det Winsock definerer, hvordan netværkstjenester kommunikerer med det bredere internet med fokus på TCP/IP (internetprotokoller). Hvis din browsersøgning bliver kapret og omdirigeret, kan nulstilling af Winsock afhjælpe nogle af problemerne.

4.4 HitmanPro

HitmaPro er et kraftfuldt betalt værktøj til fjernelse af sekundær malware. Bare rolig om at betale for HitmanPro endnu. Du kan downloade og bruge den gratis prøveperiode til at fjerne din nuværende infektion. Vælg Nej, jeg vil kun udføre en engangsscanning, vælg derefter Næste .

Selv efter andre forsøg på fjernelse af malware kan HitmanPro kaste flere resultater op. Derfor bruger vi det sidst - til at hente alt, der har gledet nettet. Som nogle af de andre værktøjer, vi har brugt, kan HitmanPro smide en falsk positiv eller to ud, så dobbelttjek før karantæne.

4.5 Antivirus

På dette tidspunkt scanner vi systemet med dit antivirusprogram. Hvis du ikke har installeret antivirus, formoder jeg, at du bruger Windows Defender. Windows Defender er ikke det værste produkt derude - det er heller ikke det bedste gratis produkt - men det er bestemt bedre end ingenting. Tjek vores liste over de bedste gratis antivirusprogrammer der findes - Jeg foreslår Avira eller Avast.

slette tidsmaskinens sikkerhedskopier fra papirkurven

Tilbage til forretningen. Gennemfør en fuld systemscanning for at se, hvad der lurer. Forhåbentlig er svaret ikke noget . I så fald er du god til at gå til det næste afsnit.

Hvis ikke, har jeg nogle lidt dårlige nyheder til dig. Det er her vores veje adskiller sig. Denne vejledning fokuserer på at tilbyde coverall -værktøjer til fjernelse af malware. Men, ven, alt er ikke tabt. Du har to muligheder:

  • Udfyld listen igen, i rækkefølge. Nogle malware tilslører andre varianter. Hvis du kører gennem listen igen, kan det fange og fjerne yderligere ubehag.
  • Bemærk de specifikke navne på malware -familier, der er beskrevet i resultaterne af din antivirusscanning. Gennemfør en internetsøgning efter '[malware familienavn/type] fjernelsesinstruktioner.' Du finder meget mere detaljerede instruktioner specifikt til typen af ​​infektion.

5. Efter fjernelsesprocessen

Efter at du har fjernet den krænkende malware fra dit system, er der et par små oprydningsjob, du skal tage dig af. De tager ikke lang tid, men kan være forskellen mellem at genoptage regelmæssige operationer og bukke under for malware igen.

5.1 Systemgendannelse

Vi forsøgte at bruge Systemgendannelse til at rulle dit system tilbage. Hvis det ikke fungerede, eller du har oprettet gendannelsespunkter efter introduktionen af ​​malware til dit system, skal du slette dem. Vi vil bruge Diskoprydning for at fjerne alle undtagen det seneste gendannelsespunkt.

Type disk ren i søgefeltet Start -menu, og vælg det bedste match. Vælg det drev, du vil rengøre; i mange tilfælde vil dette være C :. Vælg Ryd op i systemfiler efterfulgt af det drev, du gerne vil rense (det samme som først valgt). Vælg den nye Flere muligheder fane. Under Systemgendannelse og skygge kopier Vælg Ryd op… og fortsæt med sletningen.

5.2 Midlertidige filer

Rens derefter dine midlertidige filer. Vi vil bruge CCleaner for denne proces. Brug linket, download den gratis CCleaner -version, og installer. CCleaner har nu smart cookie -registrering, hvilket efterlader dine mest besøgte og vigtige cookies på plads.

Trykke Analysere og vent på, at scanningen er fuldført. Tryk derefter på Kør Cleaner .

5.3 Skift dine adgangskoder

Nogle malware -varianter stjæler private data. Disse data omfatter adgangskoder, bankoplysninger, e -mails og mere. Jeg vil kraftigt anbefale, at du ændrer alle dine adgangskoder med det samme.

Brug af en password manager er en glimrende måde at holde styr på de utallige onlinekonti. Endnu bedre, det giver dig mulighed for at bruge en ekstremt stærk adgangskode i stedet for andre. Men hvis din computer er kompromitteret, skal du ændre din hovedadgangskode til din valgte manager.

5.4 Nulstil din browser

Nogle malware -varianter ændrer dine internetbrowserindstillinger. Vi kan nulstille dine browserindstillinger for at sikre, at alt ondsindet fjernes.

  • Chrome : gå til Indstillinger> Vis avancerede indstillinger> Nulstil indstillinger .
  • Firefox : gå til Indstillinger . Vælg Blåt spørgsmålstegn for at åbne menuen Hjælp. Vælg Oplysninger om fejlfinding> Nulstil Firefox > Nulstil Firefox .
  • Opera : luk Opera. Åbn en forhøjet kommandoprompt ved at trykke på Windows -tast + X , og vælge Kommandoprompt (Admin) . Kopier følgende kommando til vinduet: del %AppData % Opera Opera operaprefs.ini. Tryk på Enter.
  • Safari : hoved til Indstillinger> Nulstil Safari> Nulstil .
  • Edge Pre-Fall Creators Update: hoved til Indstillinger> Ryd browserdata. Vælg rullemenuen, og marker alle bokse.
  • Edge Post-Fall Creators Update: trykke Windows -tast + I . Åben Apps . Rul ned til Microsoft Edge og vælg Fremskreden > Nulstil .

5.5 Kontroller dine proxyindstillinger

Tilføjelse til browser-nulstilling er det også værd at dobbelttjekke, at der ikke lurer nogen uventede proxyer.

Gå til Kontrolpanel> Internetindstillinger> Forbindelser> LAN -indstillinger . Kontrollere Registrer automatisk indstillinger og sikre Brug en proxyserver forbliver klar. Hvis der er en proxy -adresse (som du ikke har indsat), vil jeg foreslå at genscanne din computer.

5.6 Gendan standardfilforeninger

Nogle gange efter en malware -infektion vil du opdage, at du slet ikke kan køre eller åbne nogen programmer. Dette problem vedrører normalt brudte standardfilforeninger.

Vi vil bruge et lille program til at reparere de ødelagte filforeninger. Brug dette link til at downloade exeHelper. Du skal acceptere forumvilkårene, men behøver ikke at tilmelde dig noget. Højreklik på den downloadede fil, og vælg Kør som administrator . Lad processen færdiggøre.

Du kan manuelt erstatte filforeninger ved hjælp af en registreringsfil. Brug dette link til at downloade en omfattende liste over filtyper og protokoller via TenForums. Når den er downloadet, skal du pakke filen ud og dobbeltklikke på en forening, du gerne vil gendanne til standard.

5.7 Kontroller din værtsfil

Hvert operativsystem har en hosts -fil. Værtsfilen definerer, hvilke domænenavne der er knyttet til hvilke websteder. Værtsfilen trumfer dine DNS -serverindstillinger. I den forstand kan du få en hosts -fil til at pege hvor som helst. Det er netop derfor, at nogle malware -varianter tilføjer deres egne IP -omdirigeringer - for at bringe dig tilbage til et phishing -websted eller et andet ondsindet websted igen og igen.

Find din hosts -fil:

  • Windows : C: Windows system32 drivers etc hosts
  • Mac og Linux: /etc/hosts

Du skal bruge administrativ adgang for at redigere værtsfilen. Desuden skal du redigere værtsfilen ved hjælp af en teksteditor.

Så hvad leder du efter? Alt, hvad der ser eller lyder ubehageligt. Windows -værtsfilen bør ikke have noget ukommenteret i den - det betyder linjer uden et '#' foran den. Opløsninger for din localhost og værtsnavn til 127.0.0.1 er helt normale, ikke få panik, hvis du får øje på det.

Slet eventuelle overtrædende poster (efter krydstjek online), gem dine redigeringer og afslut.

5.8 Vis og genaktiver

Nogle malware -infektioner skjuler alle dine filer. Andre deaktiverer adgang til kerneprogrammer, f.eks. Kontrolpanel, Jobliste eller Kommandoprompt. Der er to små applikationer, vi bruger til at vende disse problemer.

For at gøre dine filer synlige igen skal du downloade og køre Skjul .

For at genvinde adgang til Kontrolpanel og andre vigtige værktøjer skal du downloade og køre Genaktiver .

6. Ransomware

Ransomware er et stort problem for internetbrugere over hele kloden. Ligesom malware er der adskillige ransomware -varianter hver med forskellige ondsindede egenskaber. Der er dog et par nøgleegenskaber, der adskiller ransomware fra malware.

  • En ransomware-infektion begynder normalt stille og roligt og krypterer dine personlige og private filer ved hjælp af en foruddefineret liste over målfiludvidelser.
  • Ransomware låser normalt dit system og tvinger dig til at betale en løsesum for at hente oplåsningsnøglen.
  • Endelig, selvom du fjerner ransomware -infektionen, dekrypteres dine filer ikke på magisk vis. (Hertil kommer, at tidligere krypterede filer ikke er sikre - de er bare krypteret sammen med resten.)

Stigningen af ​​ransomware er en svøbe, der forårsager en betydelig mængde problemer. Måske er det bedste eksempel på ransomware WannaCry. Den meget virulente WannaCry ransomware fejede rundt om i verden og krypterede millioner af systemer i over 100 lande. Sikkerhedsforsker Marcus Hutchins, også kendt som MalwareTechBlog, stoppede spredningen af ​​ransomware ved at registrere et domænenavn, der findes i ransomware -kildekoden.

hvordan man sender filer til en anden computer

Ransomware kræver derfor en todelt tilgang. Desværre fungerer reaktiv indeslutning kun, hvis du fanger ransomware i gang. Fjernelse af ransomware og dekryptering af filer er utilgængelig for mange varianter.

6.1 Dekryptering af Ransomware

Som netop nævnt er der et stort antal ransomware -varianter der. De bruger forskellige krypteringsalgoritmer til at gøre dine private filer ubrugelige - medmindre du kan dekryptere dem.

Sikkerhedsforskere har med succes revnet flere ransomware -algoritmer. Andre ransomware -udviklere er gledet op og tilbudt ledetråde til dekrypteringsstedet, mens lovhåndhævelse -razziaer har afdækket trover af private krypteringsnøgler til større ransomware -varianter.

Hvis du har en ransomware -infektion, skal du handle hurtigt.

ID Ransomware

De fleste ransomware -varianter meddeler deres tilstedeværelse efter kryptering af dine filer sammen med deres navn via en løsesum. Hvis det ikke sker, skal du uploade en krypteret fil til ID Ransomware (webstedet accepterer også løsesedler eller hyperlinks, der er inkluderet i løsepengen). Webstedet vil hurtigt identificere infektionen.

Find et dekrypteringsværktøj

Når du ved, hvad du står over for, kan du prøve at finde et værktøj til at reparere skaden. Flere websteder, inklusive os selv, angiver dekrypteringsværktøjer.

Hvis du ikke finder det dekrypteringsværktøj, du har brug for, kan du prøve at fuldføre en internetsøgning efter '[ransomware variant] + dekrypteringsværktøj.' Gå dog ikke dybt ind i søgeresultaterne - der er phishing -websteder og andre ondsindede websteder, der simpelthen indsætter navnet på det, du leder efter, for at fange intetanende brugere.

Jeg vil ikke kommentere, hvordan man bruger individuelle værktøjer. Der er simpelthen alt for mange til at tilbyde detaljerede råd og instruktioner. Det overvældende flertal har i det mindste nogle instruktioner om deres anvendelse.

7. Sådan stoppes en anden malwareinfektion

Nu er dit system fri for infektion, det er på tide at vurdere, hvordan det forhindres i at ske igen. Der er så mange antivirus, antimalware, systemrensning, scriptblokering, proces -ødelæggende værktøjer derude, det er svært at vide, hvor man skal starte.

Hvil let. Vi viser dig, hvordan du bygger de bedste vægge for at holde malware ude.

7.1 Antivirus

Til at starte med har du brug for en antivirus -pakke. Hvis du allerede havde en installeret, kan du overveje at ændre den til noget bedre. Helt ærligt, de af jer, der bruger Windows Defender, modtager et grundlæggende beskyttelsesniveau. Windows Defender er et meget bedre værktøj end tidligere år, men det kan ikke sammenlignes med andre tredjepartsindstillinger.

Prøv suiterne til fremragende priser Bitdefender eller Trend Micro. Alternativt kan du prøve Avast, hvis du er tilfreds med en gratis løsning.

7.2 Antimalware

Dernæst har vi brug for et antimalware -værktøj. Antimalware -værktøjsmarkedet har færre pålidelige værktøjer end antivirusmarkedet, hvilket gør vores valg lettere.

7.3 Anti-Ransomware

Vi er ved at opbygge en flerlags tilgang til computersikkerhed. Det er rigtigt, at det at have flere antiviruspakker skaber en næsten neutraliserende effekt. Men at have flere tjenester med fokus på forskellige angrebsvektorer er tværtimod. Anti-ransomware-værktøjer fokuserer på at stoppe ransomware i første omgang at komme ind i dit system.

7.4 Browsersikkerhed

En stort set overset sårbarhed er din internetbrowser. Der er et stort antal ondsindede websteder derude, der venter på dig. Hertil kommer, at malvertiserende kampagner kan inficere dig, uden at du selv er klar over, at noget er forkert. Hvis du tager dig tid til at forstærke din browser, kan det stoppe et stort antal malware- og ransomware -angreb, før de går i gang.

Sikkerhedsværktøjer varierer efter browser, men der er lignende værktøjer til de fleste. Nedenstående værktøjer er et godt udgangspunkt for browsersikkerhed:

  • NoScript : denne Firefox -udvidelse stopper en række baggrunds scripts fra at køre, forhindrer logning, clickjacking og mere.
  • uBlock Origin: denne udvidelse med flere browsere stopper et stort udvalg af sporing, malvertiserende servere, clickjackere og mere. (Billedet ovenfor.)
  • Afbryd: giver dig mulighed for at visualisere og blokere de mange websteder, der sporer din internetbrug.
  • Privacy Badger: blokerer trackere og malvertising -servere.
  • HTTPS overalt: tvinger alle websteder til at bruge HTTPS , øger din generelle sikkerhed, forhindrer mand-i-midten angreb.

Kombinationen af ​​udvidelser, du bruger, afhænger af dine browservaner. Hvis du imidlertid er utilpas med omfanget af internetsporing, er NoScript eller uBlock Origin et must (eller vores omfattende guide til undgå internetovervågning!).

7.5 Mere nyttige værktøjer

Du behøver ikke alle ovenstående værktøjer. Som jeg sagde, er mere end én antivirus -pakke den forkerte tilgang. Personligt kombinerer jeg Bitdefender, Malwarebytes Anti-Malware Premium og Cybereason RansomFree.

Der er dog en række virkelig nyttige værktøjer, du kan overveje.

  • Emsisoft Emergency Kit : Emsisoft Emergency Kit er et bærbart værktøj, der scanner efter en bred vifte af malware, vira og mere. Praktisk som en del af et USB -drevgendannelsessæt.
  • SUPERAntiSpyware : den gratis version af SUPERAntiSpyware registrerer og fjerner et stort udvalg af malware, adware og spyware.
  • Spybot Search & Destroy : Spybot er et mangeårigt anti-spyware-værktøj, der reparerer og renser en lang række potentielt ondsindede enheder.
  • Kaspersky Anti-Ransomware værktøj : anti-ransomware-værktøjet fra Kaspersky blokerer en bred vifte af ransomware

7.6 Linux Live CD/USB

Malware er kun et problem, hvis du er uforberedt. Tilføj en Linux Live CD eller USB til din malware -dommedagsforberedelse , og du har det godt. Linux Live -operativsystemer fungerer over din eksisterende installation. Du starter det levende operativsystem fra en disk eller et USB -drev, hvilket giver dig selv adgang til et kraftfuldt udvalg af afhjælpningsværktøjer samt det inficerede operativsystem.

Her er fem, du bør overveje laver en kopi af lige nu. (Gendannelse af inficerede computere er ikke det eneste, Live CD'er og USB -drev er gode til!)

Når du har downloadet en eller flere af redningsdiskene, skal du bruge at brænde dem til dit foretrukne medie .

8. Hjem og tør

Teoretisk set er din computer nu helt fri for malware. Desuden har du installeret nogle antivirus, antimalware og et anti-ransomware værktøj for at beskytte dig. Du har også installeret et par værktøjer til at stoppe uønskede scripts i din internetbrowser. Og oven i købet har du oprettet en backup Linux Live CD eller USB -drev for at gemme din bacon næste gang.

Samlet set ser hele dit system mere sikkert ud. Men vær ikke selvtilfredse.

En af de største kampe er brugeruddannelse - mig og dig bag skærmen. At bruge lidt tid på at forberede dit system og forstå, hvor trusler dukker op, er et godt skridt fremad!

Held og lykke og vær sikker.

Del Del Tweet E -mail 5 tips til at overlade dine VirtualBox Linux -maskiner

Træt af den dårlige ydelse, der tilbydes af virtuelle maskiner? Her er hvad du skal gøre for at øge din VirtualBox -ydeevne.

Læs Næste
Relaterede emner
  • Sikkerhed
  • Anti-Malware
  • Ransomware
  • Computersikkerhed
  • Longform Guide
  • Antivirus
Om forfatteren Gavin Phillips(945 artikler udgivet)

Gavin er Junior Editor for Windows og Technology Explained, en regelmæssig bidragsyder til den virkelig nyttige podcast og en regelmæssig produktanmelder. Han har en BA (Hons) Contemporary Writing med digitale kunstpraksis pillet fra Devons bakker samt over et årti med professionel skriveerfaring. Han nyder rigelige mængder te, brætspil og fodbold.

Mere fra Gavin Phillips

Abonner på vores nyhedsbrev

Tilmeld dig vores nyhedsbrev for at få tekniske tips, anmeldelser, gratis e -bøger og eksklusive tilbud!

Klik her for at abonnere