Hvordan kvitte PCen av spyware og rootkits - How-To - PC Advisor

Det kan noen ganger virke som om den tradisjonelle kort liste over farer man ikke kan unngå burde utvides til: 'død, skatter og spyware ". Men alt du trenger for å bli kvitt spyware er de riktige gratisverktøy, noen gang, og litt know-how - som er der PC Advisor
kommer inn, med vår trinn-for-steg guide til å få spyware . og rootkits av PCen

Først et par advarsler: fjerne spyware er like mye kunst som det er vitenskap. De svindlere som lager spyware gjøre fjerne sine ondsinnede programmer så vanskelig som de kan. I tillegg er noen typer av spyware laste ned og installere flere komponenter, ofte skjule deler av koden fra Windows for å gjøre fjerning enda vanskeligere.

Disse instruksjonene vil utslette de fleste former for spyware, men maskinens angrep kan motstå disse tiltakene. I så fall må du kanskje oppsøke profesjonell PC reparasjon person. Eller du kan starte på nytt ved å formatere harddisken og deretter laste Windows, apps, og datafilene.

Merk også at hvis du utfører visse fremgangsmåten for feil, kan PCen bli ubrukelig. Våre instruksjoner ringe ut disse fare flekker, men hvis du ikke føler deg trygg på å utføre dem, be om hjelp fra en kunnskapsrik venn eller fra ekspertene på en web forum slik som PC Advisor
egen "> PC Advisor
egen.

Er det en spyware infeksjon?

Ved hjelp av gratisverktøy for å fjerne spyware

Manuell analyse og spyware fjerning

Fjern all spyware og rootkits

Er det en infeksjon?

Hvordan vet du om din PC har en aktiv spyware angrep? Tregere enn normalt ytelse er det vanligste symptomet mennesker rapporterer, men slik atferd kan også skyldes en rekke faktorer som ikke er relatert til spyware, som kjører for mange programmer med for lite systemminne, å ha en full eller veldig fragmentert harddisk, eller kjører buggy programvare som ikke klarer å frigjøre minne den bruker etter at du lukke programmet

Din første oppgave er å finne ut om du har en spyware-relatert problem eller bare en treg maskin

Last ned de nyeste versjonene av disse verktøyene.:.

Microsofts Malicious Software Removal Tool.
Dette programmet blir oppdatert månedlig, så alltid laste ned den nyeste versjonen før du bruker den.


Microsofts Windows Defender. Windows Vista har Defender bygget -i, men hvis du mistenker at du har spyware på din PC, oppdatere programmet slik at den kan finne den nyeste dårlige ting

Avira Antivir PersonalEdition Classic, En gratis antivirus program -.. få det hvis du ikke allerede har up-to-date antivirusprogramvare.

Siden noen spyware programmer hindre deg fra å laste ned disse verktøyene, eller fra å besøke nettsteder som er vert dem, laste ned programmer til en annen PC som du vet er fri for spyware. Deretter kopierer montører til en bærbar USB-stasjon, og plugg som kjører inn i maskinen du mistenker er infisert.

Bruke gratisverktøy for å fjerne spyware

Start ved å kjøre Microsofts Malicious Software Removal Tool. Dette programmet er utviklet for å søke etter og ødelegge bare en liten brøkdel av malware, men de som den finner er de mest alvorlige stammer av spyware og virus du kan få.

Hvis dette programmet ikke finner noe, kjøre installasjonsprogrammet for Microsoft Windows Defender (hvis det ikke allerede er installert på din PC) og sørg for at programmet laster ned sine oppdateringer.

Klikk deretter peker nedover pilen til høyre for ordet «Let» på toppen av Defender vinduet og velg Full Scan. Hvis Defender finner malware, følg instruksjonene på skjermen for å slette de skadelige filer. Dette kan kreve en eller flere reboots, fordi noen spyware ikke vil la deg avinstallere den mens Windows kjører.

Hvis Defender ikke klarer å finne noe, eller hvis den finner spyware som det ikke kan slette, er det på tide for en full antivirus scan.

Hvis du bruker et antivirusprogram som allerede er lastet på systemet ditt, sørg for at det er oppdatert. Hvis du bruker Avira Antivir PersonalEdition Classic, kjør installasjonsprogrammet, og deretter starte på nytt.

Når AntiVir kjører, vil du se et ikon i systemstatusfeltet viser et åpent paraply inne i en rød firkant. Høyreklikk på ikonet og velg Start AntiVir.

Klikk på Start oppdatering linken i AntiVir program vindu, og når oppdateringen er fullført, klikker du på kategorien Scanner, velger Local Drives alternativ i den nedre ruten, og trykk på F3
nøkkelen til begynne å skanne harddisken. Hvis den finner noe, vil AntiVir dukke opp en dialogboks.

Velg enten Karantene eller Slett for å fjerne mistenkelige filer som det identifiserer.

Er det en spyware infeksjon?

Ved hjelp av gratisverktøy for å fjerne spyware

manuell analyse og spyware fjerning

Fjern all spyware og rootkits

manuell analyse

En av disse tre programmene skal oppdage og fjerne eventuelle spyware på din PC. I det usannsynlige tilfellet at du har plukket opp et helt nytt eksemplar som ennå ikke er inkludert i antispyware databaser, må du gjøre noen cyber-etterforsker for å finne og løse ut inntrengeren.

Først undersøke alle prosesser som kjører på maskinen din for å finne ut om noen av dem er en del av spyware.

Window Task Manager er ikke opp til denne jobben fordi mange spyware programmer spesielt skjule seg fra den. Heldigvis er de mindre dyktige til å skjule fra de mange Task manager alternativer. To av våre favoritter er Process Explorer (som er gratis) og Security Task Manager (som kommer i gratis og betalte versjoner).

Foreløpig bare Process Explorer, som nå eies av Microsoft, er kompatibel med Windows Vista.

En Vista-kompatibel versjon av Security Task Manager kommer, i henhold til sin produsent, A &M Neuber Software. Hver av disse programmene vil vise deg alt som kjører på din PC, og vil hjelpe deg å avgjøre om en bestemt applikasjon skal være der

Advarsel:. Stoppe system prosesser og programmer på denne måten er risikabelt. I noen tilfeller, hvis du dreper feil program, vil Windows stenge ned og starte på nytt som et sikkerhetsnett. Selv om du sannsynligvis ikke vil gjengi systemet ubrukelig, bør du sikkerhetskopiere alle viktige dokumenter og sette et systemgjenopprettingspunkt (klikk på Start, Alle programmer, Tilbehør, Systemverktøy, Systemgjenoppretting, og følg instruksjonene på skjermen).
< p> Start en av de alternative Task Managers nevnt ovenfor, og nøye undersøke listen over programmer som kjører på PCen. Du leter etter noe som er enten på plass eller å oppføre seg rart.

Hvis du bruker Process Explorer, pakk ut arkivet du lastet ned og dobbeltklikk på ProcExp.exe program. Klikk ok
når du har lest den innledende dialogen, og du vil bli presentert med en fargekodet liste over alt som kjører.

Programmer uthevet i rosa er Windows-tjenester; de i grå-blå er programmer. Høyreklikk på bar med kolonnenavnene (det er bare over listen over programmer), og velg Velg kolonner. Sjekk kommandolinjeboksen, og klikk ok
. En ny kolonne vises, og viser deg den fullstendige banen til hver kjører app.

Hvis du bruker Security Task Manager, dobbeltklikker du installasjonsprogrammet og gå gjennom dialogboksene for å fullføre installasjonen. Første gang du kjører programmet, vil det ta tid til å skanne PCen.

I motsetning Process Explorer, Security Task Manager viser ikke Windows 'egne systemprosesser (unntatt Explorer.exe) på denne første siden. Hvis du ønsker å se dem, klikker du på Windows prosesser knappen på verktøylinjen. Jo høyere nytten sin rating for et program, jo ​​mer mistenker at det er.

Som du klikker oppføringene, forteller programmet deg hvorfor det vurdert valgte programmet som det gjorde. Men mange legitime programmer engasjere seg i aktiviteter som utsikt Security Task Manager mistenkelig, så ikke bare anta at noe med en rating over 50 er farlig; i stedet, bruke vurdering som en indikator på hva du skal se på først.

Er det en spyware infeksjon?

Ved hjelp av gratisverktøy for å fjerne spyware

Manuell analyse og spyware fjerning

Fjern all spyware og rootkits

Her er der det blir langtekkelig

Hvis du ikke vet hva et bestemt program er, hva den gjør, eller der det er ment å leve på harddisken, må du gjøre noen undersøkelser. Sjekk ut listen over prosesser som er kjent for å være enten godartet eller ondskapsfulle på Uniblue Systems 'WinTasks Process Library.

Alternativt kan du skrive inn filnavnet i en søkemotor og se gjennom resultatene for en beskrivelse av prosessen. Noen legitime prosesser får en dårlig rap som spyware, så det er viktig å underbygge eventuelle negative rapporter du oppdager.

Fjern de fordømte

Hvis programmet du vil fjerne fra din PC ikke har en oppføring i Windows 'Legg til /fjern programmer applet i Kontrollpanel, har det sannsynligvis endret registeret å gjøre seg vanskelig å finne og utrydde.

Enter HijackThis, et gratis program utviklet for å fjerne registeroppføringer og andre innstillinger som spyware bruker til å ta over PC-en din.

I stedet for å fjerne programmer, sletter HijackThis registeroppføringer som hindrer deg fra å slette programvaren selv. Å bli kjent med hvordan HijackThis fungerer, lese Quick Start guide, men pass på: HijackThis, hvis de misbrukes, kan gjengi systemet startes. Sørg for å gå videre med vilje, og holde disse viktige sikkerhetskopier nærheten.

Det er en god idé å konsultere eksperter før du gjør noen endringer med HijackThis.

For å gjøre dette, kjører du programmet ved å dobbeltklikke HijackThis.exe, og klikk deretter Gjør et system scan og lagre en loggfil. HijackThis vil gjøre en oversikt over alt den finner, og - i noen sekunder - vil skape en tekst-fil rapport som du kan legge på nettet eller sende til ekspert. Frivillige som bruker oppslagstavler på TomCoyote, Geeks to Go, vil andSpywareInfo hjelpe deg å sortere gjennom loggen hvis du legger den til Malware Removal diskusjonsforumet på noen av disse nettstedene.

Hvis du ønsker HijackThis å løsne en program, fyll i boksen ved siden av den og klikk Fix Sjekket nederst i programvinduet for å slette de aktuelle registeroppføringer. Deretter slette den relaterte filen manuelt. Reboot PCen i sikkermodus (trykk på F8
i begynnelsen av omstart syklus, før Windows-logoen vises), naviger til den uønskede fil på harddisken, høyreklikker du på den, og velg Slett. Lett som en plett

Kvitt deg med rootkits

De styggeste spyware eksemplarer -. Det verste av det verste - er rootkits. Disse programmene gjemme seg fra Windows, fra antispyware verktøy, og fra hjelpemidler som Process Explorer og Security Task Manager.

Hvis du mistenker at et rootkit har invadert din PC, du fremdeles kan triumfere. En gratis verktøy kalt IceSword kan finne og fjerne mange typer rootkits. Den eneste ulempen (for alle, men om lag 1 milliard av oss)? Verktøyets instruksjoner er på kinesisk.

Heldigvis har noen smarte mennesker skapte en illustrert guide på engelsk for å bruke IceSword. Hvis du vurderer å bruke programmet, må du lese denne bruksanvisningen nøye før du begynner. Som med HijackThis, kan en feil flytte føre til alvorlige problemer.

  • Er det en spyware infeksjon?
  • Ved hjelp av gratisverktøy for å fjerne spyware

    Manuell analyse og spyware fjerning

    Fjern all spyware og rootkits
    bilder