Καταργήστε τους ιούς από μολυσμένο υπολογιστή και αποτρέψτε τους να επιστρέψουν

Ο οικογενειακός υπολογιστής μας κάνει αρκετά προπόνηση. Πρόκειται για ένα μηχάνημα ηλικίας πέντε ετών που τρέχει τα Windows XP και χρησιμοποιείται κυρίως από την κόρη και τον έφηβο εγγονό μου για άμεση αποστολή μηνυμάτων, ηλεκτρονικό ταχυδρομείο, κοινωνική δικτύωση και λήψη αρχείων ήχου και βίντεο. Δεδομένου ότι σπάνια χρησιμοποιώ το σύστημα, δεν είχα παρατηρήσει ότι η συνδρομή του κατά των ιών είχε λήξει.

Αυτό εξηγεί γιατί ήμουν λίγο έκπληκτος όταν ο εγγονός μου κάλεσε όταν ήμουν έξω από την πόλη για να μου πει ότι ο Η / Υ έδινε περίεργη συμπεριφορά. Οι διαφημίσεις εμφανίστηκαν στην επιφάνεια εργασίας μόλις ξεκίνησαν τα Windows και ο Firefox και άλλα προγράμματα έκλειναν περιστασιακά χωρίς προειδοποίηση ή δεν άνοιξαν καθόλου.

Υποψιάστηκα αμέσως έναν ιό και έκανα οδηγίες στον εγγονό μου να εκτελέσει μια ανίχνευση ιών. Δυστυχώς, η εφαρμογή αντιμετώπισης ιών του μηχανήματος είχε πάει στο AWOL. Τον μίλησα μέσω της διαδικασίας χρήσης της Επαναφοράς Συστήματος για να επαναφέρω τον υπολογιστή σε προηγούμενη χρονική στιγμή. Αυτό βελτίωσε κάπως, αλλά το σύστημα εξακολούθησε να λειτουργεί αστραφτερά.

Όταν επέστρεψα από το ταξίδι, ξεκίνησα το ενοχλητικό μηχάνημα και προσπάθησα να ανοίξω τον ιστότοπο του Microsoft Update για να βεβαιωθώ ότι το αντίγραφο του XP ήταν ενημερωμένο. Όμως, το κακόβουλο πρόγραμμα είχε καταφέρει να απενεργοποιήσει διάφορες υπηρεσίες των Windows με διαλείμματα, συμπεριλαμβανομένου του Services.msc, οπότε ο Internet Explorer θα έκλεινε επανειλημμένα.

Σε αυτό το σημείο, σκεφτόμουν σοβαρά την αναδιαμόρφωση του σκληρού δίσκου και την επανεγκατάσταση του XP. Είχα ακόμη και το CD εγκατάστασης XP στη μονάδα δίσκου και ήταν έτοιμος να ξεκινήσει τη διαδικασία. Αλλά παρόλο που η κόρη και ο εγγονός μου με διαβεβαίωσαν ότι είχαν αντίγραφα ασφαλείας όλων των προσωπικών αρχείων τους, αποφάσισα να δοκιμάσω μια ακόμη φορά για να σώσω την υπάρχουσα εγκατάσταση.

Είμαι πολύ χαρούμενος που το έκανα, γιατί αποδεικνύεται ότι υπήρχαν πολλές εικόνες και βίντεο διακοπών και διακοπών στο μηχάνημα που δεν είχαν υποστηριχθεί. Αρχικά, εγκατέστησα ένα δωρεάν αντίγραφο του προγράμματος προστασίας από ιούς Malwarebytes κατά του μολυσμένου υπολογιστή, ενημερώσαμε τους ορισμούς των ιών της εφαρμογής και εκτελέσαμε πλήρη σάρωση.

Αυτή η πρώτη σάρωση εμφάνισε μόλις 104 μολυσμένα αρχεία και φακέλους. Εδώ είναι ένας κατάλογος των nasties που είχε πάρει το μηχάνημα:

• Trojan.Vundo

• Troja.Vundo.H

• Trojan.FakeAlert

• Rogue.Installer

• Trojan.Downloader

• Δούρειος ίππος. Σταγονόμετρο

• Trojan.Agent

• Worm.KoobFace

• Rogue.AdvancedVirusRemover

• Rogue.SystemSecurity

• Adware.BHO

• Rootkit.Agent

• Spyware.Agent

• Trojan.BHO

• Hijack.LSP

• Rogue.Multiple

• Απενεργοποιημένη. Ασφάλεια

Μετά την προβολή της αναφοράς, επανεκκίνησα τον υπολογιστή και έτρεξε άλλη σάρωση με κακόβουλο λογισμικό. Αυτή τη φορά, η εφαρμογή Malwarebytes βρήκε μόνο εννέα μολυσμένα αρχεία.

Επανεκκίνηση για άλλη μια φορά και έτρεξε ακόμα μια σάρωση, η οποία έδειξε ότι ο υπολογιστής ήρθε καθαρή.

Μόλις ήμουν βέβαιος ότι ο υπολογιστής ήταν κακόβουλο λογισμικό, επανεξετάσαμε τον ιστότοπο του Microsoft Update για να κατεβάσετε και να εγκαταστήσετε όλα τα μπαλώματα ασφαλείας XP που απαιτεί το μηχάνημα. Στη συνέχεια, ξεπήδησα για την έκδοση $ 25 του Anti-Malware για να λάβετε το σάρωση ιών σε πραγματικό χρόνο και τις αυτόματες ενημερώσεις.

Ήξερα ότι όλες οι προσπάθειες αλλαγής της συμπεριφοράς των χρηστών που οδήγησαν στις μολύνσεις θα ήταν μάταιες, έτσι αντ 'αυτού, έδωσα εντολή στην κόρη και τον εγγονό μου να τρέξει το scanner του Malwarebyte κάθε φορά που ξεκινούν το σύστημα και ακριβώς πριν από κάθε τερματισμό λειτουργίας. Αυτό ήταν λίγο περισσότερο από δύο εβδομάδες πριν, και μέχρι στιγμής, ο Η / Υ παραμένει απαλλαγμένος από λοίμωξη. Παρόλα αυτά, μπορείτε να στοιχηματίσετε ότι από τώρα και στο εξής θα δώσω πολύ μεγαλύτερη προσοχή σε αυτό το μηχάνημα.

 

Αφήστε Το Σχόλιό Σας