Reconhecendo um PC com Malware
Que pode você fazer se você pensar que seu
computador está afetado pelo spyware ou um vírus ou o outro malware?
(Malware é curto para malicioso
software.) Deixe-me primeiramente asseguram-no que
você não está neste sozinho. Há uns recursos excelentes e
locais da comunidade dedicados a
povos de ajuda da escavação fora do mess que o malware
pode fazer. Muitos deles estão livres e eu apontar-lheo-ei
nesta coluna. Eu também
explique como reconhecer se seu computador tiver o
malware funcionar nele e apontá-lo às ferramentas dos programas e do
anti-spyware do antivirus a
ajuda que você começa livrado dele. E eu
descreverei como usar as opções da recuperação que ajudam começar
para trás seu PC a trabalhar a maneira que se supõe
a. E, finalmente, eu falarei sobre "o último
quereconstrói seu PC do risco.
Como reconhecer o malware
Malware é projetado funcionar undetected no fundo.
Assim como pode você dizer se você tiver o software
indesejável em seu sistema?
os sinais procurar incluem:
? Anunciar estal-levanta que aparece cada poucos segundos.
? Toolbars extra em seu browser que não partirá.
? Browser que vai aos locais você não o disse para ir a.
? Os ajustes do browser que mudam assim seu Home Page não
abrirão.
? Slowdowns unexplained do sistema.
? Ascensão repentina em ruídos elétricos do computador.
Se você estiver experimentando estes tipos dos problemas, é
uma idéia boa tratar seu PC como se pôde infected verificando o para
fora
completamente. Embora haja outras razões porque
seu sistema pôde retardar para baixo ou freqüentemente deixar de
funcionar, se você estiver observando estes óbvios
as indicações do malware, seu sistema foram
comprometidas provavelmente. É hora de fazer exame da ação
defensiva.
Programas do antivirus do update
A primeira etapa em toda a tentativa de reparar ou
recuperar um PC comprometido é atualizar suas ferramentas defensivas.
Seu antivirus ou
as ferramentas do anti-spyware necessitam ser
atualizadas às versões as mais atrasadas do absolute e às limas as
mais recentes da definição. Se você puder fazer este sobre
o PC que tem o problema, a seguir fá-lo lá.
If.not, você necessitará usar um outro PC download as versões
as mais atrasadas e pô-las sobre
uma movimentação do CD ou do USB que você possa usar
trabalhar no PC infected. Eu gosto da movimentação do USB
porque é altamente portátil e fácil atualizar
se você necessitar. E tudo que você necessitará
caberá fàcilmente em uma movimentação do USB 128-MB.
Recolha seu software original CDs e discos também, including
seu CD original de Windows e o CD do bloco 2 do serviço de Windows.xp
(SP2).
Você pode necessitá-los antes que este sobre, e for bom
começar tudo organizado e se aprontar antes que você comece.
Windows.xp SP2 fornece
proteção melhor de encontro aos vírus, aos hackers, e
aos sem-fins. Se você não tiver uma cópia do CD de Windows.xp
SP2, você deve pedir um de
um amigo, ordem SP2 em um CD, ou download a rede
instala-a e copía- a um CD.
Se você não tiver já um programa do antivirus funcionar em
seu computador, você encontrará um número de companhias oferecer o
antivirus
programas da proteção do software e do guarda-fogo,
entre elas:
? Associados do computador (
http://www.ca.com)
? F-seguro (
http://www.f-secure.com/protectyourpc/)
? McAfee (
http://www.mcafee.com)
? Software do panda (
http://www.pandasoftware.com/microsoft/english.htm)
? Symantec (
http://www.symantec.com)
? Tendência micro (
http://www.trendmicro.com)
? Grisoft (livre para os usuários home -
http://www.grisoft.com/doc/40/lng/us/tpl/tpl01)
Importante: Uninstall algum software que do
antivirus você se usar atualmente antes de instalar um produto novo;
tendo dois programas diferentes
pôde causar problemas em seu computador.
Tipicamente, estas companhias do software fazem ofertas
especiais de versões experimentais livres de seus pacotes do
antivirus e do guarda-fogo, que
se seja bastantes para o começar com este processo.
Mas para ajudar evitar outra vez de ser traseiro neste mess,
você quererá escolher um deles
e comece-lhe uma subscrição cheia assim que você
permanece moderno.
Se você tiver ainda bom trabalhando o connectivity do Internet,
você pode também usar um dos varredores excelentes, livres, em linha
do vírus. Meu
o favorito e um do mais melhor são varredor em linha
livre do panda do software do panda
(
http://www.pandasoftware.com/activescan/com/activescan_principal.htm).
Um do mais irritante e difícil de remover as partes de software
não desejado é busca fresca da correia fotorreceptora e seus
variants. Para remover isto,
você é apostado melhor é CWShredder, um programa
dedicado que vá apenas após este.
Você necessitará também um produto bom do anti-spyware que
possa lhe ajudar com a deteção e a remoção do spyware ou do outro
malware. Aqui, um
é bom e dois ou mais são às vezes melhores.
Não interferem com se, geralmente, e cada um parecem ter
ligeiramente
forças diferentes. Os dois que eu me uso
regularmente e me recomendo sou busca de Spybot & destruo
(
http://www.safer-networking.org/microsoft.en.html) e associados PestPatrol 5 do computador. Há um
software novo do anti-spyware de
Microsoft, que está em testar beta agora e prende
alguma promessa também. (o software beta é pre-libera o
software que é distribuído
para finalidades do gabarito e testar.) O produto
de Microsoft é uma tecnologia de segurança que as ajudas você
detectem e removam o spyware sabido
de seu PC. Ajuda também impedir que o spyware
comece em seu computador no primeiro lugar. Eu tenho-o usado e
gosto realmente
maneira que trabalha, mas porque é uma versão beta,
não será a escolha direita para todos até a liberação final.
Para uma coisa,
Microsoft não fornece a sustentação técnica para
liberações beta. Embora a sustentação formal não seja
oferecida para este beta, você pode ir a
os newsgroup a ajudar começar suas perguntas
respondidas.
Finalmente, é uma idéia boa ter um par de outros programas
disponíveis. O reparo de LSPFix e de Winsock XP pode ajudar
restaurar seu Internet
conexão se o processo do cleanup messes aquele acima.
Limas críticas alternativas
Se você puder, agora seja uma estadia realmente boa
back-up limas que críticas você odiaria perder. Não tente
back-up programas ou
sistema-lá operando-se nenhum ponto desde que podem ser
comprometidos e podem ser substituídos. Mas aqueles retratos do
casamento da sua filha,
seu r?sum?, e seus thesis-aqueles doctoral são
insubstituíveis. Por favor, copíe-os em algum lugar seguros,
desde que qualquer coisa que você faz para remover
este tipo do software malicioso é sério e poderia
deixar seu PC em um estado onde possa ser difícil de recuperar ou
conservar o seu
limas críticas.
Onde ou o que você os copía não realmente muita matéria.
Um CD ou um DVD se você have.got a ferragem e o software fazer
aquele, ou um fecho de correr
o disco, ou apenas os discos flexíveis velhos lisos
trabalharão. Mas o que meio você usa, ter um apoio dar-lhe-á
a confiança ao ataque
este software malicioso sem medo de perder algo
crítico. O Apoio De Windows.xp Do Ed Bott Fêz Fácil
(
http://www.microsoft.com/windowsxp/using/setup/learnmore/bott_03july14.mspx) explica como deixe Windows.xp fazem a maioria do apoio
trabalho.
Faça a varredura e remova
Uma vez que você tem seus programas defensivos prontos,
encontrados seus CDs e DVDs originais, e feitos um apoio de seus
arquivos de dados de críticos, é
hora de começar figurar para fora de exatamente o que
você tem em seu sistema que não deve estar lá. Mas antes que
você comece, incapacite o sistema
Restore. A última coisa que você quereria fazer
é restaurar de qualquer maneira a este ponto, e esta impedirá
versões do software nocivo
de ser conservado no ponto do restore.
Para incapacitar o restore do sistema
1. O começo do clique, direito-clique meu
computador, e estala então propriedades.
2. Na aba do restore do sistema, selecione a volta fora da
caixa do restore do sistema, e a APROVAÇÃO do clique.
A primeira etapa deve ser tentar o óbvio. Use programas
de Add/Remove no painel de controle para os programas que não devem
estar lá e tentar
ao uninstall eles primeiramente. Alguns dos
programas irritantes do adware querem realmente o uninstall e a estada
uninstalled assim que você pôde também começar
livrado deles primeiramente.
Em seguida eu faço a varredura para vírus convencionais.
Use o software do antivirus que você downloaded e atualizou-o
ou um dos varredores em linha se
você é ainda em linha. Negócio com qualquer
coisa que encontra, suprimindo ou limpando como apropriado.
Microsoft oferece um malicioso
Ferramenta da remoção do software (
http://www.microsoft.com/security/malwareremove/default.mspx) que é updated na primeira terça-feira de cada um
mês. Esta ferramenta verifica os computadores
que funcionam Windows.xp, Windows 2000, e usuário 2003 de Windows
para ver se há infecções pelo específico, prevalent
malicioso software-software-including o blaster, o
Sasser, e Mydoom-e as ajudas remova toda a infecção encontrada.
Quando você é feito, é tempo a
disconexão do Internet. Desconecte a conexão de
rede ou desconecte o modem.
Em seguida, CWShredder funcionado. Embora trate somente de
um único (mas) problema pervasive, muitos dos variants frescos da
busca da correia fotorreceptora podem impedir
os outros programas do anti-spyware de fazer seu
trabalho corretamente, assim que são os mais melhores ir após este
um primeiro.
Agora é hora de funcionar os varredores do anti-spyware.
Não importa realmente que ordem você os funciona dentro, mas
seja preparado para a razoavelmente
lista longa das coisas a tratar de. Inicialmente,
eu ignoraria alguns que forem descritos como bolinhos-they're baixo em
nossa lista dos interesses para
agora. Mas tudo que olham como um programa ou que
relata enquanto uma edição crítica deve quarantined ou suprimido.
Funcionar na modalidade segura
Uma recomendação que alguns peritos fazem deve
funcionar seus antivirus e varreduras e cleanup do anti-spyware na
modalidade segura. Alguns problemas
isso pode esconder destes programas no usuário que
normal a modalidade é exposta na modalidade segura. Outros
peritos discordam e sugerem que há
pouca diferença. Eu sou da escola que pensa que
não pode ferir, assim que eu o sugiro tentativa que funciona suas
varreduras primeiramente de um carregador normal,
mas quando você fêz tudo você pode de lá, começa
na modalidade segura e tenta funcionar as varreduras outra vez.
Para começar na modalidade segura
1. O começo do clique, o clique fechado para
baixo, o reinício do clique da lista, e estalam então ESTÁ BEM.
2. Quando seu computador começar, pressione a chave F8
até que o menu avançado Windows das opções apareça.
3. Selecione a modalidade segura e a imprensa ENTRA como
necessitado.
Para mais na modalidade segura e nas opções disponíveis no
menu avançado Windows das opções, veja uma descrição do
carregador seguro da modalidade
Opções em Windows.xp
em
http://support.microsoft.com/default.aspx?scid=kb;en-us;315222.
Finalmente, quando você está feito que repara tudo e você
pensa você have.got o toda, eu penso que é sábio instalar ou
reinstalar Windows.xp
Preste serviços de manutenção Ao Bloco 2. Gire
agora sobre o guarda-fogo de Windows, giram sobre o restore do
sistema, e você pode conectar sua parte traseira do PC ao Internet.
Antes de você
faça qualquer outra coisa, vá ao local do update de
Windows (
http://update.microsoft.com) e download todos os reparos os mais atrasados da
segurança. Então,
gire sobre updates automáticos para certificar-se
você estada moderna.
Começando a ajuda
Remover o software indesejável pode ser uma tarefa
daunting. Mas como I disse no começo, você não estão neste
sozinho. Há uma riqueza
dos recursos disponíveis a você em cada estágio do
processo. Eu não posso começar a alistá-los todos, mas alguns
que eu conheço são aproximadamente
seguir:
? A ajuda da segurança de Microsoft e Suporta-a
sustentação está livre para problemas da segurança e começar a
ajuda que remove o malware é definitivamente a
problema da segurança: Localizado
em
http://support.microsoft.com/default.aspx/gp/securityhome.
? Lugar Newsgroup-bom dos usuários home da segurança de
Microsoft a começar, com uma riqueza dos usuários e do MVPs que
respondem a suas perguntas 24 horas de a
dia: Localizado em
http://www.microsoft.com/communities/newsgroups/en-us/default.aspx?dg=microsoft.public.security.homeusers&cat=en_us_d06efcb7-0e61-00
ed-6e0f-a86481b6aa20?=en&cr=us.
? Recurso excelente do forum-an-um em linha broadband da
comunidade da segurança dos relatórios para problemas realmente
persistentes e difíceis, com ajuda
de Microsoft MVPs e outros usuários: Localizado
em
http://www.broadbandreports.com/forum/security.
? Ajuda Forums-excelente de SpywareInfo e respostas
rápidas: Localizado
em
http://forums.spywareinfo.com/.
? Recurso grande dos forums-a-um de AumHa para uma
variedade larga de problemas de Windows, funcionada e staffed por
Microsoft MVPs: Localizado em
http://forum.aumha.org/.
O último recurso
Finalmente, eu quero falar sobre o último recurso, que
está executando uma instalação limpa de Windows.xp. Este não
é algo fazer
ocasional, desde que você certamente perderá dados e
tem que reinstalar todos seus programas, mas ele é uma opção se
falhar toda mais.
Para mais verificação da informação para fora de nossos
artigos
em
http://www.tornadocomputers.com/techie
Sobre o autor:
Vice-presidente e CIO para computadores do furacão na cidade de
oklahoma. Especializar-se em negócios de small/medium e em
repouso-usuários Ron assentou bem em seu specialist da segurança da
informação que torna-se mais e mais proficiente na remoção e na
prevenção dos vírus, do spyware e das outras ameaças aos dados do
pessoa.
Artigo Fonte: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
Webmaster começa O Código do HTML
Adicionar este artigo para o seu site agora!
Webmaster enviar seus artigos
Nenhum registro necessário! Preencha o formulário e seu artigo está no Messaggiamo.Com Diretório!