Apa yang harus saya lakukan jika komputer Windows saya tampaknya terinfeksi virus atau malware?
- Apa saja gejala infeksi?
- Apa yang harus saya lakukan setelah mengetahui adanya infeksi?
- Apa yang bisa saya lakukan untuk menghilangkannya?
- bagaimana mencegah infeksi oleh malware?
Pertanyaan ini sering muncul, dan solusi yang disarankan biasanya sama. Wiki komunitas ini adalah upaya untuk melayani sebagai jawaban definitif, terlengkap yang mungkin.
Jangan ragu untuk menambahkan kontribusi Anda melalui pengeditan.
windows
anti-virus
virus
malware
community-faq
Gnoupi
sumber
sumber
Jawaban:
Begini masalahnya: Malware dalam beberapa tahun terakhir telah menjadi sneakier dan nastier :
Sneakier , bukan hanya karena lebih baik bersembunyi dengan rootkit atau peretasan EEPROM, tetapi juga karena ia bepergian dalam paket. Malware halus dapat bersembunyi di balik infeksi yang lebih jelas. Ada banyak alat bagus yang tercantum dalam jawaban di sini yang dapat menemukan 99% malware, tetapi selalu ada 1% yang belum mereka temukan. Sebagian besar, 1% itu adalah barang yang baru : alat malware tidak dapat menemukannya karena baru saja keluar dan menggunakan beberapa eksploit atau teknik baru untuk menyembunyikan diri yang belum diketahui oleh alat tersebut.
Malware juga memiliki umur simpan yang pendek. Jika Anda terinfeksi, sesuatu dari 1% baru itu kemungkinan besar merupakan salah satu bagian dari infeksi Anda. Ini bukan keseluruhan infeksi: hanya sebagian saja. Alat keamanan akan membantu Anda menemukan dan menghapus malware yang lebih jelas dan terkenal, dan kemungkinan besar menghilangkan semua gejala yang terlihat (karena Anda dapat terus menggali sampai sejauh itu), tetapi mereka dapat meninggalkan bagian-bagian kecil di belakang, seperti keylogger atau rootkit bersembunyi di balik eksploit baru yang alat keamanannya belum tahu cara memeriksanya. Alat anti-malware masih ada di tempatnya, tetapi saya akan membahasnya nanti.
Nastier , karena itu tidak akan hanya menampilkan iklan, menginstal toolbar, atau menggunakan komputer Anda sebagai zombie lagi. Malware modern cenderung tepat untuk informasi perbankan atau kartu kredit. Orang-orang yang membangun barang-barang ini bukan lagi sekadar skrip anak-anak yang mencari ketenaran; mereka sekarang adalah para profesional terorganisir yang dimotivasi oleh laba , dan jika mereka tidak dapat mencuri dari Anda secara langsung, mereka akan mencari sesuatu yang dapat mereka putar dan jual. Ini mungkin memproses atau sumber daya jaringan di komputer Anda, tetapi mungkin juga nomor jaminan sosial Anda atau mengenkripsi file Anda dan menahannya untuk tebusan.
Gabungkan kedua faktor ini, dan tidak ada gunanya lagi bahkan untuk mencoba menghapus malware dari sistem operasi yang diinstal . Dulu saya sangat pandai menghilangkan barang-barang ini, sampai pada titik di mana saya membuat bagian penting dari kehidupan saya seperti itu, dan saya bahkan tidak lagi berusaha. Saya tidak mengatakan itu tidak dapat dilakukan, tetapi saya mengatakan bahwa biaya / manfaat dan hasil analisis risiko telah berubah: itu tidak layak lagi. Terlalu banyak yang dipertaruhkan, dan terlalu mudah untuk mendapatkan hasil yang tampaknya hanya efektif.
Banyak orang akan tidak setuju dengan saya dalam hal ini, tetapi saya menantang mereka tidak cukup mempertimbangkan konsekuensi kegagalan. Apakah Anda bersedia bertaruh tabungan hidup Anda, kredit baik Anda, bahkan identitas Anda, bahwa Anda lebih baik dalam hal ini daripada penjahat yang menghasilkan jutaan melakukannya setiap hari? Jika Anda mencoba untuk menghapus malware dan terus menjalankan sistem lama, itulah yang Anda lakukan.
Saya tahu ada orang di luar sana yang membaca pemikiran ini, "Hei, saya telah menghapus beberapa infeksi dari berbagai mesin dan tidak ada hal buruk yang terjadi." Aku juga, teman. Saya juga. Beberapa hari yang lalu saya telah membersihkan bagian saya dari sistem yang terinfeksi. Namun demikian, saya menyarankan kita sekarang perlu menambahkan "belum" ke akhir pernyataan itu. Anda mungkin 99% efektif, tetapi Anda hanya harus salah satu kali, dan konsekuensi kegagalan jauh lebih tinggi daripada sebelumnya; biaya hanya satu kegagalan dapat dengan mudah melebihi semua keberhasilan lainnya. Anda bahkan mungkin sudah memiliki mesin di luar sana yang masih memiliki bom waktu, hanya menunggu untuk diaktifkan atau untuk mengumpulkan informasi yang benar sebelum melaporkannya kembali. Bahkan jika Anda memiliki proses 100% efektif sekarang, hal ini berubah setiap saat. Ingat: Anda harus sempurna setiap saat;
Ringkasnya, sangat disayangkan, tetapi jika Anda memiliki infeksi malware yang dikonfirmasi, pave ulang komputer sepenuhnya harus menjadi tempat pertama yang Anda gunakan alih-alih yang terakhir.
Inilah cara untuk mencapai itu:
Sebelum Anda terinfeksi , pastikan Anda memiliki cara untuk menginstal ulang perangkat lunak yang dibeli, termasuk sistem operasi, yang tidak bergantung pada apa pun yang tersimpan di hard disk internal Anda. Untuk tujuan ini, itu biasanya hanya berarti menggantung ke CD / DVD atau kunci produk, tetapi sistem operasi mungkin mengharuskan Anda untuk membuat disk pemulihan sendiri. 1 Jangan mengandalkan partisi pemulihan untuk ini. Jika Anda menunggu sampai setelah infeksi untuk memastikan Anda memiliki apa yang perlu Anda instal ulang, Anda mungkin harus membayar lagi untuk perangkat lunak yang sama. Dengan meningkatnya ransomware, juga sangat penting untuk mengambil cadangan data Anda secara berkala (ditambah, Anda tahu, hal-hal yang tidak berbahaya seperti kegagalan hard drive).
Ketika Anda mencurigai Anda memiliki malware , lihat jawaban lain di sini. Ada banyak alat bagus yang disarankan. Satu-satunya masalah saya adalah cara terbaik untuk menggunakannya: Saya hanya mengandalkan mereka untuk deteksi. Instal dan jalankan alat, tetapi segera setelah menemukan bukti infeksi nyata (lebih dari sekadar "melacak cookie") hentikan pemindaian: alat tersebut telah melakukan tugasnya dan mengonfirmasi infeksi Anda. 2
Pada saat infeksi dikonfirmasi, ambil langkah-langkah berikut:
Jika dilakukan dengan benar, ini mungkin akan memakan waktu antara dua dan enam jam nyata dari waktu Anda, tersebar selama dua hingga tiga hari (atau bahkan lebih lama) saat Anda menunggu hal-hal seperti aplikasi untuk menginstal, pembaruan windows untuk mengunduh, atau file cadangan besar untuk mentransfer ... tetapi lebih baik daripada mencari tahu nanti bahwa penjahat menguras rekening bank Anda. Sayangnya, ini adalah sesuatu yang harus Anda lakukan sendiri, atau memiliki teman teknis untuk Anda. Pada tingkat konsultasi khas sekitar $ 100 / jam, bisa lebih murah untuk membeli mesin baru daripada membayar toko untuk melakukan ini. Jika ada teman yang melakukannya untuk Anda, lakukan sesuatu yang baik untuk menunjukkan penghargaan Anda. Bahkan Geeks yang suka membantu Anda mengatur hal-hal baru atau memperbaiki perangkat keras yang rusak sering membencikebosanan pekerjaan pembersihan. Lebih baik jika Anda mengambil cadangan sendiri ... teman Anda tidak akan tahu di mana Anda meletakkan file apa, atau mana yang benar-benar penting bagi Anda. Anda berada dalam posisi yang lebih baik untuk mengambil cadangan yang baik daripada mereka.
Segera bahkan semua ini mungkin tidak cukup, karena sekarang ada malware yang dapat menginfeksi firmware. Bahkan mengganti hard drive mungkin tidak menghilangkan infeksi, dan membeli komputer baru akan menjadi satu-satunya pilihan. Untungnya, pada saat saya sedang menulis ini, kita belum sampai di titik itu, tetapi sudah pasti di cakrawala dan semakin dekat.
Jika Anda benar-benar bersikeras, di luar semua alasan, bahwa Anda benar-benar ingin membersihkan instalasi yang ada daripada memulai kembali, maka demi kasih Tuhan pastikan metode apa pun yang Anda gunakan melibatkan salah satu dari dua prosedur berikut:
ATAU
Dalam keadaan apa pun Anda tidak boleh mencoba membersihkan sistem operasi yang terinfeksi menggunakan perangkat lunak yang berjalan sebagai proses tamu dari sistem operasi yang dikompromikan. Itu benar-benar bodoh.
Tentu saja, cara terbaik untuk memperbaiki infeksi adalah dengan menghindarinya, dan ada beberapa hal yang dapat Anda lakukan untuk membantu mengatasi itu:
Jalankan saat ini software anti-virus. Ini jauh dari pilihan lain, karena perangkat lunak A / V tradisional seringkali tidak lagi efektif. Penting juga untuk menekankan "saat ini". Anda dapat memiliki perangkat lunak antivirus terbaik di dunia, tetapi jika tidak mutakhir, Anda dapat menghapusnya.
Untuk alasan ini, saya saat ini merekomendasikan Microsoft Security Essentials. (Sejak Windows 8, Microsoft Security Essentials adalah bagian dari Windows Defender.) Kemungkinan ada mesin pemindaian yang jauh lebih baik di luar sana, tetapi Security Essentials akan tetap mutakhir, tanpa pernah mempertaruhkan pendaftaran yang sudah kadaluwarsa. AVG dan Avast juga berfungsi dengan baik dengan cara ini. Saya tidak bisa merekomendasikan perangkat lunak anti-virus yang harus Anda bayar, karena terlalu umum langganan yang dibayar akan berakhir dan Anda berakhir dengan definisi yang ketinggalan zaman.
Penting juga dicatat di sini bahwa pengguna Mac sekarang juga perlu menjalankan perangkat lunak antivirus. Hari-hari ketika mereka bisa pergi tanpa itu sudah lama berlalu. Sebagai tambahan, saya pikir ini lucu Saya sekarang harus merekomendasikan pengguna Mac membeli perangkat lunak anti-virus, tetapi menyarankan pengguna Windows untuk tidak melakukannya.
Juga, lebih memilih untuk mengunduh perangkat lunak dan pembaruan / peningkatan langsung dari vendor atau pengembang daripada situs web penyedia file pihak ketiga.
1 Microsoft sekarang menerbitkan media instalasi Windows 10 sehingga Anda dapat mengunduh dan menulis secara legal ke flash drive 8GB atau lebih besar secara gratis. Anda masih memerlukan lisensi yang valid, tetapi Anda tidak perlu lagi disk pemulihan untuk sistem operasi dasar.
2 Ini adalah saat yang tepat untuk menunjukkan bahwa saya agak melunakkan pendekatan saya. Saat ini, sebagian besar "infeksi" berada di bawah kategori PUP (Program yang Mungkin Tidak Diinginkan) dan ekstensi browser yang disertakan dengan unduhan lain. Seringkali PUP / ekstensi ini dapat dihapus dengan aman melalui cara tradisional, dan sekarang persentase yang cukup besar dari malware yang dapat saya hentikan pada saat ini dan cukup mencoba fitur Tambah / Hapus Program atau opsi browser normal untuk menghapus ekstensi. Namun, pada tanda pertama dari sesuatu yang lebih dalam - petunjuk apa pun perangkat lunak tidak hanya akan menghapus secara normal - dan itu kembali ke repaving mesin.
sumber
Bagaimana saya bisa tahu jika PC saya terinfeksi?
Gejala umum untuk malware bisa berupa apa saja. Yang biasa adalah:
Bagaimana saya menyingkirkan ini?
Menggunakan Live CD
Karena pemindai virus PC yang terinfeksi dapat dikompromikan, mungkin lebih aman untuk memindai drive dari Live CD. CD akan mem-boot sistem operasi khusus di komputer Anda, yang kemudian akan memindai hard drive.
Ada, misalnya, Avira Antivir Rescue System atau ubcd4win . Lebih banyak saran dapat ditemukan di Daftar Unduhan CD Bootable AntiVirus Rescue GRATIS seperti:
Menghubungkan hard drive ke PC lain
Jika Anda menghubungkan hard drive yang terinfeksi ke sistem yang bersih untuk memindai, pastikan Anda memperbarui definisi virus untuk semua produk yang akan Anda gunakan untuk memindai drive yang terinfeksi. Menunggu satu minggu untuk membiarkan penyedia antivirus merilis definisi virus baru dapat meningkatkan peluang Anda mendeteksi semua virus.
Pastikan sistem Anda yang terinfeksi tetap terputus dari internet segera setelah Anda menemukannya terinfeksi. Ini akan mencegahnya mengunduh edisi baru virus (antara lain).
Mulailah dengan alat yang bagus seperti Spybot Search and Destroy atau Anti-Malware Malwarebytes dan lakukan pemindaian penuh. Coba juga ComboFix , dan SuperAntiSpyware . Tidak ada produk antivirus tunggal yang akan memiliki setiap definisi virus. Menggunakan banyak produk adalah kuncinya ( bukan untuk perlindungan waktu nyata ). Jika hanya satu virus yang tersisa di sistem, ia mungkin dapat mengunduh dan menginstal semua edisi terbaru virus baru dan semua upaya sejauh ini tidak akan menghasilkan apa-apa.
Hapus program mencurigakan dari boot
msconfig
untuk menentukan program dan layanan apa yang mulai saat boot (atau startup di bawah task manager di Windows 8).Logon
danScheduled tasks
.Apa yang harus dilakukan setelah memulihkan
Sekarang seharusnya aman (semoga) untuk boot ke sistem Anda (sebelumnya) yang terinfeksi. Namun, tetap buka mata Anda untuk tanda-tanda infeksi. Virus dapat meninggalkan perubahan pada komputer yang akan membuatnya lebih mudah menginfeksi kembali bahkan setelah virus telah dihapus.
Misalnya, jika virus mengubah pengaturan DNS atau proxy, komputer Anda akan mengarahkan Anda ke versi palsu dari situs web yang sah, sehingga mengunduh apa yang tampak sebagai program terkenal dan tepercaya sebenarnya bisa mengunduh virus.
Mereka juga bisa mendapatkan kata sandi Anda dengan mengarahkan Anda ke situs rekening bank palsu atau situs email palsu. Pastikan untuk memeriksa pengaturan DNS dan proxy Anda. Dalam kebanyakan kasus, DNS Anda harus disediakan oleh ISP Anda atau secara otomatis diperoleh oleh DHCP. Pengaturan proxy Anda harus dinonaktifkan.
Periksa
hosts
file Anda (\%systemroot%\system32\drivers\etc\hosts
) untuk setiap entri yang mencurigakan dan hapus segera. Pastikan juga firewall Anda diaktifkan dan Anda memiliki semua pembaruan Windows terbaru.Selanjutnya, lindungi sistem Anda dengan antivirus yang baik dan tambahkan dengan produk Anti malware. Microsoft Security Essentials sering direkomendasikan bersama dengan produk lain .
Apa yang harus dilakukan jika semuanya gagal
Perlu dicatat bahwa beberapa malware sangat bagus dalam menghindari pemindai. Mungkin sekali Anda terinfeksi, ia dapat menginstal rootkit atau sejenisnya agar tidak terlihat. Jika semuanya benar-benar buruk, satu-satunya pilihan adalah menghapus disk dan menginstal ulang sistem operasi dari awal. Terkadang pemindaian menggunakan GMER atau TDSS Killer Kaspersky dapat menunjukkan kepada Anda jika Anda memiliki rootkit.
Anda mungkin ingin melakukan beberapa kali pencarian dan Hancurkan Spybot. Jika setelah tiga kali berjalan, infestasi tidak dapat dihapus (dan Anda gagal melakukannya secara manual) pertimbangkan untuk menginstal ulang.
Saran lain: Combofix adalah alat penghapusan yang sangat kuat ketika rootkit mencegah hal-hal lain berjalan atau menginstal.
Menggunakan beberapa mesin pindai tentu dapat membantu menemukan malware yang paling baik disembunyikan, tetapi itu adalah tugas yang rewel dan strategi pencadangan / pengembalian yang baik akan lebih efisien dan aman.
Bonus: Ada seri video yang menarik dimulai dengan, " Memahami dan Memerangi Malware: Virus, Spyware" dengan Mark Russinovich, pencipta Sysinternals ProcessExplorer & Autoruns, tentang pembersihan malware.
sumber
Ada beberapa tips memerangi malware di Jeff Atwood's "Cara Bersihkan Infestasi Spyware Windows" . Inilah proses dasarnya (pastikan membaca posting blog untuk tangkapan layar dan detail lainnya yang ringkasan ini selesaikan):
sumber
Cara saya menghapus malware itu efektif dan saya belum pernah melihatnya gagal:
Beberapa komentar:
Ini efektif karena akan menonaktifkan malware / spyware / virus dari mulai,
Anda bebas untuk menjalankan alat opsional untuk membersihkan semua sampah yang tersisa di sistem Anda.
sumber
Ikuti perintah yang diberikan di bawah ini untuk mendisinfeksi PC Anda
Pada PC yang tidak terinfeksi, buat disk AV boot kemudian boot dari disk pada PC yang terinfeksi dan pindai hard drive, hapus infeksi apa pun yang ditemukannya. Saya lebih suka CD / USB boot Windows Defender Offline karena dapat menghapus virus sektor boot, lihat "Catatan" di bawah ini.
Atau, Anda dapat mencoba beberapa cakram AV Boot lainnya .
Setelah Anda memindai dan menghapus malware menggunakan disk boot, Instal MBAM gratis , jalankan program dan buka tab Perbarui dan perbarui, kemudian buka Tab Scanner dan lakukan pemindaian cepat, pilih dan hapus apa pun yang ditemukannya.
Ketika MBAM selesai menginstal versi gratis SAS , jalankan pemindaian cepat, hapus apa yang dipilih secara otomatis.
Jika file sistem windows terinfeksi Anda mungkin perlu menjalankan SFC untuk mengganti file, Anda mungkin harus melakukan ini secara offline jika tidak mau boot karena penghapusan file sistem yang terinfeksi. Saya sarankan Anda menjalankan SFC setelah penghapusan infeksi dilakukan.
Dalam beberapa kasus, Anda mungkin harus menjalankan perbaikan startup (hanya Windows Vista dan Windows7) untuk membuatnya boot kembali dengan benar. Dalam kasus ekstrim 3 perbaikan startup secara berturut-turut mungkin diperlukan.
MBAM dan SAS bukan perangkat lunak AV seperti Norton, mereka ada pada scanner permintaan yang hanya memindai nasties ketika Anda menjalankan program dan tidak akan mengganggu AV yang Anda instal, ini dapat dijalankan sekali sehari atau seminggu untuk memastikan Anda tidak terinfeksi. Pastikan Anda memperbaruinya sebelum setiap pemindaian harian-mingguan.
Catatan: bahwa produk Windows Defender Offline sangat bagus untuk menghilangkan infeksi MBR persisten yang umum hari ini.
.
Untuk Pengguna Lanjut:
Jika Anda memiliki satu infeksi yang menyatakan dirinya sebagai perangkat lunak, yaitu "Perbaikan Sistem" "Keamanan AV 2012" dll, lihat halaman ini untuk panduan penghapusan spesifik
.
sumber
Jika Anda melihat salah satu gejalanya maka satu hal yang perlu diperiksa adalah pengaturan DNS pada koneksi jaringan Anda.
Jika ini telah diubah baik dari "Dapatkan alamat server DNS secara otomatis" atau ke server yang berbeda dari yang seharusnya, maka itu pertanda baik bahwa Anda memiliki infeksi. Ini akan menjadi penyebab pengalihan dari situs anti-malware, atau kegagalan total untuk mencapai situs sama sekali.
Mungkin ide yang baik untuk mencatat pengaturan DNS Anda sebelum infeksi terjadi sehingga Anda tahu apa yang seharusnya. Juga detailnya akan tersedia di halaman bantuan situs web ISP Anda.
Jika Anda tidak memiliki catatan tentang server DNS dan tidak dapat menemukan informasi di situs ISP Anda, maka menggunakan server DNS Google adalah alternatif yang baik. Mereka dapat ditemukan di 8.8.8.8 dan 8.8.4.4 masing-masing untuk server primer dan sekunder.
Ketika mengatur ulang DNS tidak akan memperbaiki masalah, itu akan memungkinkan Anda untuk a) menjangkau situs-situs anti-malware untuk mendapatkan perangkat lunak yang Anda butuhkan untuk membersihkan PC dan b) menemukan jika infeksi berulang karena pengaturan DNS akan berubah lagi.
sumber
Ransomware
Bentuk malware yang lebih baru, khususnya mengerikan adalah ransomware . Program semacam ini, biasanya dikirimkan dengan Trojan (misalnya lampiran email) atau eksploit browser, memeriksa file-file komputer Anda, mengenkripsi file-file itu (membuatnya benar-benar tidak dapat dikenali dan tidak dapat digunakan), dan menuntut tebusan untuk mengembalikannya ke yang dapat digunakan. negara.
Ransomware umumnya menggunakan kriptografi kunci asimetrik , yang melibatkan dua kunci: kunci publik dan kunci pribadi . Ketika Anda terkena ransomware, program jahat yang berjalan di komputer Anda terhubung ke server penjahat (perintah-dan-kontrol, atau C&C), yang menghasilkan kedua kunci. Itu hanya mengirim kunci publik ke malware di komputer Anda, karena hanya itu yang diperlukan untuk mengenkripsi file. Sayangnya, file hanya dapat didekripsi dengan kunci privat, yang bahkan tidak pernah masuk ke memori komputer Anda jika ransomware ditulis dengan baik. Orang jahat biasanya menyatakan bahwa mereka akan memberi Anda kunci privat (sehingga memungkinkan Anda mendekripsi file Anda) jika Anda membayar, tetapi tentu saja Anda harus percaya mereka melakukannya.
Apa yang bisa kamu lakukan
Opsi terbaik adalah menginstal ulang OS (untuk menghapus setiap jejak malware) dan mengembalikan file pribadi Anda dari cadangan yang Anda buat sebelumnya. Jika Anda tidak memiliki cadangan sekarang, ini akan lebih menantang. Biasakan mencadangkan file penting.
Membayar mungkin akan memungkinkan Anda memulihkan file Anda, tapi tolong jangan . Melakukannya mendukung model bisnis mereka. Juga, saya katakan "mungkin biarkan Anda pulih" karena saya tahu setidaknya ada dua jenis yang ditulis dengan buruk sehingga mereka tidak dapat memperbaiki file Anda; bahkan program dekripsi yang sesuai tidak benar-benar berfungsi.
Alternatif
Untungnya, ada opsi ketiga. Banyak pengembang ransomware telah melakukan kesalahan yang membuat para profesional keamanan yang baik mengembangkan proses yang merusak. Proses untuk melakukan itu sepenuhnya tergantung pada jenis ransomware, dan daftar itu terus berubah. Beberapa orang hebat telah menyusun daftar besar varian ransomware , termasuk ekstensi yang diterapkan pada file yang terkunci dan nama catatan tebusan, yang dapat membantu Anda mengidentifikasi versi mana yang Anda miliki. Untuk beberapa galur, daftar itu juga memiliki tautan ke dekripsi gratis! Ikuti instruksi yang sesuai (tautan ada di kolom Decryptor) untuk memulihkan file Anda. Sebelum Anda mulai , gunakan jawaban lain untuk pertanyaan ini untuk memastikan program ransomware dihapus dari komputer Anda.
Jika Anda tidak dapat mengidentifikasi apa yang Anda dapatkan hanya dari ekstensi dan nama catatan tebusan, coba cari di Internet untuk beberapa frasa berbeda dari catatan tebusan. Kesalahan ejaan atau tata bahasa biasanya cukup unik, dan Anda mungkin akan menemukan utas forum yang mengidentifikasi ransomware.
Jika versi Anda belum dikenal, atau tidak memiliki cara gratis untuk mendekripsi file, jangan menyerah! Peneliti keamanan sedang mengerjakan pembatalan ransomware dan penegakan hukum sedang mengejar para pengembang. Ada kemungkinan bahwa decryptor pada akhirnya akan muncul. Jika tebusan terbatas waktu, mungkin saja file Anda akan tetap dapat dipulihkan saat perbaikan dikembangkan. Bahkan jika tidak, tolong jangan membayar kecuali Anda benar-benar harus. Saat Anda menunggu, pastikan komputer Anda bebas dari malware, lagi menggunakan jawaban lain untuk pertanyaan ini. Pertimbangkan untuk mencadangkan versi terenkripsi file Anda agar tetap aman sampai perbaikan keluar.
Setelah Anda memulihkan sebanyak mungkin (dan membuat cadangannya ke media eksternal!), Pertimbangkan untuk menginstal OS dari awal. Sekali lagi, itu akan menghilangkan malware apa pun yang bersarang jauh di dalam sistem.
Kiat khusus varian tambahan
Beberapa kiat khusus ransomware-varian yang belum ada dalam spreadsheet besar:
Kesimpulan
Ransomware itu jahat, dan kenyataan yang menyedihkan adalah bahwa tidak selalu mungkin untuk pulih darinya. Untuk menjaga diri Anda aman di masa depan:
sumber
Ada berbagai macam malware. Beberapa di antaranya sepele untuk ditemukan dan dihapus. Beberapa di antaranya lebih rumit. Beberapa di antaranya sangat sulit ditemukan, dan sangat sulit untuk dihapus.
Tetapi bahkan jika Anda memiliki malware ringan, Anda harus sangat mempertimbangkan untuk memperbarui dan menginstal ulang OS. Ini karena keamanan Anda telah gagal, dan jika gagal karena malware sederhana mungkin Anda sudah terinfeksi malware jahat.
Orang-orang yang bekerja dengan data sensitif atau jaringan di dalam tempat data sensitif disimpan harus sangat mempertimbangkan untuk menghapus dan menginstal ulang. Orang-orang yang waktunya berharga harus sangat mempertimbangkan menghapus dan menginstal ulang (ini adalah metode tercepat dan termudah dan paling pasti). Orang-orang yang tidak nyaman dengan alat canggih harus sangat mempertimbangkan menghapus dan menginstal ulang.
Tetapi orang-orang yang memiliki waktu, dan menikmati makan malam di sekitar, dapat mencoba metode yang tercantum dalam posting lain.
sumber
Solusi yang mungkin untuk infeksi virus adalah dalam urutan: (1) pemindaian antivirus, (2) perbaikan sistem, (3) instal ulang total.
Pastikan dulu bahwa semua data Anda dicadangkan.
Muat dan instal beberapa antivirus, pastikan mereka mutakhir, dan pindai secara mendalam hard disk Anda. Saya sarankan menggunakan setidaknya Malwarebytes 'Anti-Malware . Saya juga suka Avast.
Jika itu tidak berhasil karena alasan apa pun, Anda dapat menggunakan pemindai virus live-CD penyelamatan: Saya suka Avira AntiVir Rescue System terbaik karena diperbarui beberapa kali sehari sehingga CD unduhan mutakhir. Sebagai CD boot, ini otonom dan tidak berfungsi menggunakan sistem Windows Anda.
Jika tidak ditemukan virus, gunakan "sfc / scannow" untuk memperbaiki file Windows yang penting.
Lihat artikel ini .
Jika itu juga tidak berhasil, Anda harus Melakukan Instalasi Perbaikan .
Jika tidak ada yang berhasil, Anda harus memformat hard disk dan menginstal ulang Windows.
sumber
Alat lain yang ingin saya tambahkan ke diskusi adalah Microsoft Safety Scanner . Itu baru dirilis beberapa bulan lalu. Ini sedikit seperti Alat Penghapus Perangkat Lunak Berbahaya , tetapi dirancang untuk penggunaan offline. Ini akan memiliki definisi terbaru pada saat Anda mengunduhnya dan hanya akan dapat digunakan selama 10 hari karena akan menganggap file definisinya "terlalu tua untuk digunakan". Unduh dengan komputer lain dan jalankan ini dalam mode aman. Ini bekerja dengan cukup baik.
sumber
Sedikit teori pertama: harap sadari bahwa tidak ada pengganti untuk pemahaman .
Antivirus utama adalah untuk memahami apa yang Anda lakukan dan umumnya apa yang terjadi dengan sistem Anda, dengan pikiran Anda sendiri dan dalam realitas yang disebut.
Tidak ada jumlah perangkat lunak atau perangkat keras yang akan sepenuhnya melindungi Anda dari diri Anda sendiri dan dari tindakan Anda sendiri yang dalam banyak kasus adalah bagaimana malware masuk ke sistem di tempat pertama.
Malware, adware, dan spyware "tingkat produksi" paling modern mengandalkan berbagai trik "rekayasa sosial" untuk membodohi Anda agar memasang aplikasi "bermanfaat", pengaya, bilah alat browser, 'pemindai virus' atau mengklik Downloadtombol hijau besar yang akan memasang malware di mesin anda.
Bahkan penginstal untuk aplikasi yang seharusnya tepercaya, seperti misalnya uTorrent, akan menginstal secara default adware dan mungkin spyware jika Anda cukup mengklik Nexttombolnya, dan jangan meluangkan waktu untuk membaca apa arti semua kotak centang.
Cara terbaik untuk melawan trik rekayasa sosial yang digunakan peretas adalah rekayasa sosial terbalik - jika Anda menguasai teknik ini, Anda akan berhasil menghindari sebagian besar jenis ancaman dan menjaga sistem Anda tetap bersih dan sehat meskipun tanpa antivirus atau firewall.
Jika Anda telah melihat tanda-tanda bentuk kehidupan berbahaya / tidak diminta yang menghuni sistem Anda, satu-satunya solusi bersih adalah memformat ulang sepenuhnya dan menginstal ulang sistem Anda. Buat cadangan seperti yang dijelaskan dalam jawaban lain di sini, format cepat cakram dan instal ulang sistem Anda, atau, lebih baik lagi, pindahkan data yang berguna ke beberapa penyimpanan eksternal, dan gambar ulang partisi sistem dari tempat penyimpanan bersih yang telah Anda buat sebelumnya.
Beberapa komputer memiliki opsi BIOS untuk mengembalikan sistem ke pengaturan pabrik asli. Bahkan jika ini mungkin tampak sedikit berlebihan, itu tidak akan pernah merugikan dan, yang lebih penting, ini akan menyelesaikan semua masalah akhirnya, apakah Anda menyadarinya atau tidak, tanpa harus menangani setiap masalah satu per satu.
Cara terbaik untuk 'memperbaiki' sistem yang dikompromikan adalah untuk tidak memperbaikinya sama sekali, tetapi sebaliknya kembali ke snapshot 'baik' yang dikenal menggunakan beberapa jenis perangkat lunak pencitraan partisi, seperti Paragon Disk Manager, Paragon HDD Manager, Acronys Disk Manager, atau misalnya
dd
jika Anda membuat cadangan dari Linux.sumber
Dengan Referensi ke William Hilsum "Bagaimana Saya Menghilangkan Ini: Menggunakan CD Langsung" di atas:
Virus tidak akan dapat berjalan di lingkungan CD langsung, sehingga Anda dapat menggunakan komputer Anda untuk sementara waktu tanpa takut akan infeksi lebih lanjut. Yang terbaik dari semuanya, Anda dapat mengakses semua file Anda. Pada 20 Juni 2011 Justin Pot menulis buklet berjudul "50 Penggunaan Keren untuk Live CD". Bagian awal buklet ini menjelaskan cara mem-boot dari CD, Flash Drive atau SD Card, dan halaman 19-20 menjelaskan tentang pemindaian dengan "antimalwares" yang berbeda, beberapa yang telah disebutkan. Saran yang diberikan sangat berharga untuk skenario ini, dan dijelaskan dalam bahasa Inggris yang mudah dimengerti. Tentu saja sisa buklet ini sangat berharga untuk kebutuhan komputasi Anda yang lain. (tautan ke unduhan (dalam format PDF) disediakan dari tautan di bawah ini. Selalu ingat untuk menjadi masuk akal saat menggunakan internet, jangan tergoda untuk menyimpang ke "tempat" di mana malware sangat mungkin bersembunyi, dan Anda harus baik-baik saja. Semua Antivirus, Internet Security Suites dll yang mungkin Anda gunakan harus memiliki pembaruan terbaru, dan OS apa pun yang mungkin Anda gunakan juga harus selalu diperbarui.
http://www.makeuseof.com/tag/download-50-cool-live-cds/
Setelah Anda mengklik atau menyalin dan menempelkan tautan di atas, silakan klik
UNDUH 50 Penggunaan Keren untuk Live CD (ditulis dengan warna biru)
Harap Dicatat Saya mencoba untuk menulis ini di bagian komentar, tetapi tidak cocok. Jadi saya telah memberikannya dalam jawaban resmi, karena itu sangat berharga.
sumber
Dua poin penting:
sumber
Seperti yang disarankan sebelumnya dalam topik ini, jika Anda yakin Anda terinfeksi, gunakan live linux linux untuk mem-boot komputer Anda dan segera backup semua data sensitif Anda.
Ini juga merupakan praktik yang baik untuk menyimpan file sensitif Anda dalam hard drive yang berbeda dari drive boot OS Anda. dengan cara ini Anda dapat dengan aman memformat sistem yang terinfeksi dan menjalankan pemindaian komprehensif pada data sensitif Anda hanya untuk berada di sisi yang aman.
Sebenarnya, tidak ada solusi terbaik selain memformat partisi sistem untuk memastikan Anda menjalankan lingkungan bebas virus dan malware. Bahkan jika Anda menjalankan alat yang baik (dan tidak diragukan lagi ada banyak di luar sana), selalu ada sisa yang tertinggal dan sistem Anda mungkin tampak bersih saat ini, tetapi itu pasti menjadi bom waktu yang menunggu untuk meledak nanti.
sumber
Pada 8 Desember 2012. Remove-Malware merilis tutorial video berjudul "Remove Malware Free 2013 Edition" bersama dengan Panduan pelengkap yang menguraikan cara menghilangkan malware dari PC Anda yang terinfeksi secara gratis.
Mereka menguraikan
Video Tutorial berdurasi lebih dari 1 jam dan bersama dengan panduan tertulis adalah sumber yang bagus.
Tutorial video: tautan
Panduan Tertulis: tautan
Memperbarui:
Sebuah artikel yang sangat informatif yang ditulis hari ini 1 Februari 2013 oleh J. Brodkin berjudul "Virus, Trojans, dan worm, oh my: Dasar-dasar pada malware Mobile malware mungkin trendi, tetapi malware PC masih menjadi masalah besar." dari arstechnica.com menyoroti masalah malware terus-menerus & berbagai jenis malware dengan penjelasan masing-masing, menyoroti:
Artikel ini juga menyoroti penyebaran malware, operasi botnet, dan bisnis yang sedang diserang.
sumber
JAWABAN SINGKAT:
Hari ini Anda tidak pernah bisa yakin bahwa Anda telah sepenuhnya menghilangkan infestasi, kecuali jika Anda menghapus drive Anda dan memulai kembali.
sumber
Saya tidak berpikir bahwa program AV seperti MSE, MCAfee, Norton, Kaspersky, dll. Dapat melindungi Anda 100% karena file definisi mereka selalu muncul setelah fakta - setelah malware sudah ada di web dan dapat melakukan banyak hal kerusakan. Dan banyak dari mereka tidak melindungi Anda terhadap PUP dan Adware.
Saya juga tidak berpikir bahwa pemindai seperti Malwarbytes, Superantispyware, pemindai Bitdefender dan lainnya dapat banyak membantu ketika malware telah merusak sistem Anda. Jika Anda memiliki cukup pemindai, Anda akan dapat menghapus malware tetapi Anda tidak akan dapat memperbaiki kerusakan yang telah dilakukan malware ini.
Karena itu saya telah mengembangkan strategi dua lapisan:
Saya membuat gambar mingguan (saya menggunakan Macrium gratis ) dari partisi sistem saya dan partisi data saya ke dua disk eksternal yang hanya terhubung selama pencitraan. Dengan demikian tidak ada malware yang dapat mencapai mereka. Jika sesuatu tidak berfungsi di sistem saya, saya selalu dapat mengembalikan gambar terbaru. Saya biasanya menyimpan setengah lusin gambar seandainya saya harus kembali lebih jauh dari minggu lalu. Selain itu saya mengaktifkan pemulihan sistem di OS saya sehingga saya dapat dengan cepat mengatur kembali jika ada pembaruan yang salah. Tetapi gambar sistem (bayangan) tidak terlalu dapat diandalkan karena mereka dapat menghilang karena berbagai alasan. Mengandalkan gambar sistem saja tidak cukup.
Sebagian besar pekerjaan internet saya saya lakukan dari partisi Linux virtual. Linux sendiri bukan target malware dan Windows malware tidak dapat mempengaruhi Linux. Dengan sistem itu saya lakukan
semua unduhan saya dan mengeceknya dengan Total Virus sebelum saya memindahkannya ke sistem Windows. Total Virus menjalankan file melalui 60 dari program AV yang paling terkenal dan jika keluar bersih, kemungkinan sangat tinggi bahwa itu bersih.
semua akses internet ke situs web di mana saya tidak 100% yakin bahwa mereka bersih - seperti misalnya situs web ini di sini.
semua email saya. Itulah keunggulan Gmail dan AOL. Saya dapat memeriksa email saya dengan browser saya. Di sini saya bisa membuka surat apa pun tanpa takut terkena virus. Dan lampiran saya jalankan melalui Total Virus.
semua perbankan online saya. Linux memberi saya lapisan keamanan ekstra
Dengan pendekatan ini saya belum pernah melihat malware selama bertahun-tahun. Jika Anda ingin mencoba partisi Linux virtual, berikut caranya .
sumber
Apa saja gejala infeksi?
bisa jadi tidak ada yang dapat dipahami pengguna dalam hal kinerja atau cara lain apa pun, dalam kasus ini tanpa akurasi 100% dapat melihat sesuatu di task manager berjalan dan dia tidak tahu apa itu, atau bagaimana itu muncul di sana .. tetapi ada kasus-kasus di mana kinerja komputer menjadi buruk, program berjalan lebih lambat, atau tidak sama sekali, atau apa pun ... gejalanya benar-benar bervariasi dan ada kasus-kasus bahwa infeksi dapat menjadi jelas hampir tanpa pikir panjang, ada kasus-kasus yang sangat sulit untuk dipahami bahkan ada yang tidak beres. semua tergantung dari apa Anda terinfeksi (virus, trojan, beri nama sesuai keinginan) dan sebagian besar dari distaster yang disebabkannya.
Apa yang harus saya lakukan setelah mengetahui adanya infeksi? Apa yang bisa saya lakukan untuk menghilangkannya? 1. Pindai komputer Anda dengan Antivirus. (Keamanan internet KAspersky, McAfee, Avast, dll.) Ingatlah bahwa bahkan dengan menggunakan BEST Antivirus mungkin menemukan dari mana Anda terinfeksi, tetapi disinfeksi BUKANDijamin 100%. 2. simpan cadangan file-file Anda (pastikan bahwa mereka tidak terinfeksi juga) dan pastikan untuk menyingkirkan semua file yang terinfeksi di komputer Anda, bahkan jika ini berarti menghapusnya. jika Anda menggunakannya, Anda akan terinfeksi lagi, jadi anggap mereka masih hilang. Anda mungkin ingin mencoba menggunakan program antivirus lain dan itu tidak masalah, tetapi tidak memiliki harapan yang tinggi. 3. cara terbaik / lebih cepat / paling efektif untuk menghilangkan infeksi, adalah memformat drive disk Anda dan melakukan instalasi yang bersih dari sistem operasi Anda. 4. jika Anda akan menggunakan cadangan APAPUN, pastikan untuk memindai ulang dengan program antivirus sebelum mendaftar. mungkin terinfeksi juga sebelum Anda dapat memahami bahwa ada sesuatu yang salah.
bagaimana mencegah infeksi oleh malware?
sumber
Masalah dengan pemindaian malware secara eksternal atau dengan live CD adalah bahwa banyak dari perangkat lunak jahat ini terhubung ke proses memori, driver dan banyak lagi. Jika sistem operasi PC tidak dimuat tidak mereka yang membuat proses penghapusan frustasi. SELALU memindai malware ketika OS yang terinfeksi di-boot.
Dengan demikian, muat Windows dengan salinan RKILL pada drive USB. Menjalankan utilitas ini membunuh proses malware apa pun yang bergerak di latar belakang, memungkinkan Anda untuk terus bergerak maju dengan penghapusan. Ini SANGAT efektif. Saya belum mengalami situasi di mana program ini gagal dalam pekerjaannya dan saya terkejut melihat berapa banyak teknologi yang belum pernah mendengarnya.
Selanjutnya saya memilih untuk memindai dengan bytes Malware atau ComboFix. Kegembiraan yang bagus tentang scanner ini adalah daripada menggunakan definisi virus, mereka menemukan malware tanpa henti berdasarkan perilaku - teknik yang sangat efektif. Sebuah kata peringatan sekalipun - mereka juga jauh lebih berbahaya dan BENAR-BENAR dapat merusak beberapa toko serius di OS Anda. Pastikan Anda memiliki cadangan.
90 persen dari waktu proses di atas bekerja untuk saya dan saya menghapus satu ton dari hal-hal ini setiap hari. Jika paranoid ekstra Anda, menjalankan pemindaian dengan sesuatu seperti AVG, SuperAntiSpyware atau Microsoft Security Essentials mungkin bukan ide yang buruk. Meskipun saya belum melihat program-program ini mendeteksi lebih dari cookie pelacak tidak berbahaya, beberapa orang bersumpah dengan mereka. Beri diri Anda ketenangan pikiran dan lakukan jika Anda harus.
sumber
ALWAYS scan for malware while the infected OS is booted
... Itu seperti mengatakan Selalu melawan musuh saat mereka memperhatikan . Jika pemindai malware Anda tidak dapat menemukan kode berbahaya saat diam dalam sebuah file, itu tidak memiliki peluang melawan kode sementara di memori dapat melakukan aksi penyelamatan voodoo itu.