Hier ist die Sache: Malware ist in den letzten Jahren sowohl heimtückischer als auch unangenehmer geworden :
Sneakier , nicht nur, weil es besser ist, sich mit Rootkits oder EEPROM-Hacks zu verstecken, sondern auch, weil es in Paketen unterwegs ist. Subtile Malware kann sich hinter offensichtlichen Infektionen verstecken. In den Antworten sind viele gute Tools aufgeführt, mit denen 99% der Malware gefunden werden können. Es gibt jedoch immer 1%, die noch nicht gefunden werden können. Meistens handelt es sich bei 1% um neues Material: Die Malware-Tools können es nicht finden, da es gerade herausgekommen ist und einen neuen Exploit oder eine neue Technik verwendet, um sich zu verstecken, über die die Tools noch nichts wissen.
Malware hat auch eine kurze Haltbarkeit. Wenn Sie infiziert sind, ist etwas von diesem neuen 1% sehr wahrscheinlich ein Teil Ihrer Infektion. Es wird nicht die ganze Infektion sein: nur ein Teil davon. Mithilfe von Sicherheitstools können Sie die offensichtliche und bekannte Malware finden und entfernen und höchstwahrscheinlich alle sichtbaren Symptome entfernen (da Sie so lange graben können, bis Sie so weit sind), aber sie können kleine Teile wie einen Keylogger zurücklassen oder Rootkit, das sich hinter einem neuen Exploit verbirgt, den das Sicherheitstool noch nicht überprüfen kann. Die Anti-Malware-Tools haben immer noch ihren Platz, aber darauf komme ich später zurück.
Bösartig , da nicht mehr nur Anzeigen geschaltet, eine Symbolleiste installiert oder Ihr Computer als Zombie verwendet wird. Moderne Malware wird wahrscheinlich die Bank- oder Kreditkarteninformationen korrekt anzeigen. Die Leute, die dieses Zeug bauen, sind nicht länger nur Drehbuchkinder, die nach Ruhm suchen. Sie sind jetzt organisierte Profis, die durch Profit motiviert sind. Wenn sie nicht direkt von Ihnen stehlen können, suchen sie nach etwas, das sie umdrehen und verkaufen können. Dies sind möglicherweise Verarbeitungs- oder Netzwerkressourcen auf Ihrem Computer, aber auch Ihre Sozialversicherungsnummer oder das Verschlüsseln Ihrer Dateien, um sie für ein Lösegeld zu verwahren.
Fügen Sie diese beiden Faktoren zusammen, und es lohnt sich nicht mehr, Malware von einem installierten Betriebssystem zu entfernen . Früher war ich sehr gut darin, dieses Zeug zu entfernen, bis zu dem Punkt, an dem ich einen bedeutenden Teil meines Lebens auf diese Weise verdiente, und ich unternehme nicht einmal mehr den Versuch. Ich sage nicht, dass dies nicht möglich ist, aber ich sage, dass sich die Ergebnisse der Kosten- / Nutzen- und Risikoanalyse geändert haben: Es lohnt sich einfach nicht mehr. Es steht zu viel auf dem Spiel, und es ist zu einfach, Ergebnisse zu erzielen, die nur scheinbar effektiv sind.
Viele Leute werden mir diesbezüglich nicht zustimmen, aber ich fordere sie auf, die Folgen eines Versagens nicht stark genug abzuwägen. Sind Sie bereit, Ihre Ersparnisse, Ihren guten Kredit und sogar Ihre Identität einzusetzen, damit Sie besser darin sind als Gauner, die jeden Tag Millionen dazu bringen, es zu tun? Wenn Sie versuchen, Malware zu entfernen und dann das alte System weiter laufen zu lassen, ist das genau das , was Sie tun.
Ich weiß, dass es Leute gibt, die diesen Gedanken lesen: "Hey, ich habe mehrere Infektionen von verschiedenen Maschinen entfernt und es ist nie etwas Schlimmes passiert." Ich auch mein Freund. Ich auch. In den vergangenen Tagen habe ich meinen Anteil an infizierten Systemen gesäubert. Trotzdem schlage ich vor, dass wir jetzt am Ende dieser Aussage "noch" hinzufügen müssen. Sie sind zwar zu 99% effektiv, müssen sich aber nur einmal irren, und die Konsequenzen eines Scheiterns sind viel größer als früher. Die Kosten eines einzigen Ausfalls überwiegen leicht alle anderen Erfolge. Möglicherweise gibt es sogar schon eine Maschine, auf der sich noch eine tickende Zeitbombe befindet, die nur darauf wartet, aktiviert zu werden oder die richtigen Informationen zu sammeln, bevor sie zurückgemeldet werden. Selbst wenn Sie jetzt einen zu 100% effektiven Prozess haben, ändert sich dieses Zeug ständig. Denken Sie daran: Sie müssen jedes Mal perfekt sein;
Zusammenfassend ist es bedauerlich, aber wenn Sie eine bestätigte Malware-Infektion haben, sollten Sie statt der letzten zuerst eine vollständige Neuinstallation des Computers durchführen .
So erreichen Sie das:
Stellen Sie vor der Infektion sicher, dass Sie eine Möglichkeit haben, gekaufte Software, einschließlich des Betriebssystems, neu zu installieren, die nicht von den auf Ihrer internen Festplatte gespeicherten Daten abhängt. Zu diesem Zweck bedeutet dies normalerweise nur, dass Sie sich an CD / DVDs oder Produktschlüssel halten müssen. Unter Umständen müssen Sie vom Betriebssystem selbst Wiederherstellungsdisketten erstellen. 1 Verlassen Sie sich hierfür nicht auf eine Wiederherstellungspartition. Wenn Sie bis nach einer Infektion warten, um sicherzustellen, dass Sie alles haben, was Sie neu installieren müssen, zahlen Sie möglicherweise erneut für dieselbe Software. Mit dem Aufkommen der Ransomware ist es auch äußerst wichtig, regelmäßige Backups Ihrer Daten zu erstellen (und außerdem regelmäßig nicht böswillige Dinge wie Festplattenausfälle).
Wenn Sie den Verdacht haben , dass Sie Malware haben , suchen Sie hier nach anderen Antworten. Es werden viele gute Tools empfohlen. Mein einziges Problem ist der beste Weg, sie zu verwenden: Ich verlasse mich nur auf sie für die Erkennung. Installieren Sie das Tool und führen Sie es aus. Sobald es jedoch Hinweise auf eine echte Infektion enthält (mehr als nur "Tracking-Cookies"), beenden Sie einfach den Scan: Das Tool hat seine Arbeit erledigt und Ihre Infektion bestätigt. 2
Führen Sie zum Zeitpunkt einer bestätigten Infektion die folgenden Schritte aus:
- Überprüfen Sie Ihre Kredit- und Bankkonten. Zu dem Zeitpunkt, an dem Sie von der Infektion erfahren, ist möglicherweise bereits ein tatsächlicher Schaden entstanden. Treffen Sie die erforderlichen Maßnahmen, um Ihre Karten, Ihr Bankkonto und Ihre Identität zu sichern.
- Ändern Sie die Kennwörter auf jeder Website, auf die Sie vom infizierten Computer aus zugegriffen haben. Verwenden Sie nicht den kompromittierten Computer, um dies zu tun.
- Erstellen Sie eine Sicherungskopie Ihrer Daten (noch besser, wenn Sie bereits eine haben).
- Installieren Sie das Betriebssystem mithilfe des Originaldatenträgers neu, der direkt vom Herausgeber des Betriebssystems bezogen wurde. Stellen Sie sicher, dass die Neuinstallation eine vollständige Neuformatierung Ihrer Festplatte beinhaltet. Eine Systemwiederherstellung oder ein Systemwiederherstellungsvorgang ist nicht ausreichend.
- Installieren Sie Ihre Anwendungen erneut.
- Stellen Sie sicher, dass Ihr Betriebssystem und Ihre Software vollständig gepatcht und auf dem neuesten Stand sind.
- Führen Sie einen vollständigen Antivirenscan durch, um die Sicherung ab Schritt 2 zu bereinigen.
- Stellen Sie die Sicherung wieder her.
Bei richtiger Ausführung kann dies zwei bis sechs Stunden Ihrer Zeit in Anspruch nehmen, verteilt auf zwei bis drei Tage (oder sogar länger), während Sie auf die Installation von Apps, das Herunterladen von Windows-Updates oder große Sicherungsdateien warten zu überweisen ... aber es ist besser, als später herauszufinden, dass Gauner Ihr Bankkonto aufgebraucht haben. Leider ist dies etwas, was Sie selbst tun sollten, oder einen technischen Freund für Sie tun lassen. Bei einem typischen Beratungspreis von ca. 100 USD / Std. Kann der Kauf einer neuen Maschine günstiger sein als die Bezahlung in einem Geschäft. Wenn Sie einen Freund haben, der es für Sie tut, tun Sie etwas Nettes, um Ihre Wertschätzung zu zeigen. Sogar Geeks, die Ihnen gerne beim Einrichten neuer Dinge oder beim Reparieren defekter Hardware helfen, hassen es oftdie Langeweile der Aufräumarbeiten. Es ist auch am besten, wenn Sie Ihre eigene Sicherungskopie erstellen. Ihre Freunde werden nicht wissen, wo Sie welche Dateien abgelegt haben oder welche für Sie wirklich wichtig sind. Sie sind in einer besseren Position, um ein gutes Backup zu machen, als sie es sind.
Bald wird dies möglicherweise nicht mehr ausreichen, da es jetzt Malware gibt, die Firmware infizieren kann. Selbst das Ersetzen der Festplatte kann die Infektion möglicherweise nicht beseitigen, und der Kauf eines neuen Computers ist die einzige Option. Zum Glück sind wir zum Zeitpunkt, an dem ich dies schreibe, noch nicht so weit, aber es ist definitiv am Horizont und nähert sich schnell.
Wenn Sie unbedingt darauf bestehen, dass Sie Ihre vorhandene Installation wirklich bereinigen möchten, anstatt von vorne zu beginnen, stellen Sie aus Liebe zu Gott sicher, dass bei jeder Methode eine der folgenden beiden Prozeduren angewendet wird:
- Entfernen Sie die Festplatte und schließen Sie sie als Gastlaufwerk an einen anderen (sauberen!) Computer an, um den Scan auszuführen.
ODER
- Booten Sie von einem CD / USB-Stick mit eigenen Tools, auf denen ein eigener Kernel ausgeführt wird. Stellen Sie sicher, dass das Image dafür auf einem sauberen Computer erhalten und gebrannt wurde. Bitten Sie gegebenenfalls einen Freund, die Diskette für Sie zu erstellen.
Versuchen Sie unter keinen Umständen, ein infiziertes Betriebssystem mithilfe von Software zu bereinigen, die als Gastprozess des gefährdeten Betriebssystems ausgeführt wird. Das ist einfach nur dumm.
Der beste Weg, um eine Infektion zu beheben, besteht natürlich darin, sie zu vermeiden, und Sie können einige Maßnahmen ergreifen, um dabei zu helfen:
- Halten Sie Ihr System auf dem neuesten Stand. Stellen Sie sicher, dass Sie Windows-Updates, Adobe-Updates, Java-Updates, Apple-Updates usw. umgehend installieren. Dies ist weitaus wichtiger als Antiviren-Software. In den meisten Fällen ist dies nicht so schwierig, solange Sie auf dem neuesten Stand sind. Die meisten dieser Unternehmen haben sich informell darauf geeinigt, dass alle neuen Patches jeden Monat am selben Tag veröffentlicht werden. Wenn Sie also auf dem Laufenden bleiben, wird dies Sie nicht so oft stören. Windows Update-Unterbrechungen treten normalerweise nur auf, wenn Sie sie zu lange ignorieren. Wenn dies oft passiert mit Ihnen, dann ist es auf Sie , Ihr Verhalten zu ändern. Diese sind wichtig , und es ist nicht in Ordnung, immer nur die Option "Später installieren" zu wählen, auch wenn es momentan einfacher ist.
- Führen Sie nicht standardmäßig als Administrator aus. In neueren Versionen von Windows ist es so einfach, die Benutzerkontensteuerung aktiviert zu lassen.
- Verwenden Sie ein gutes Firewall-Tool. In diesen Tagen ist die Standard-Firewall in Windows eigentlich gut genug. Möglicherweise möchten Sie diese Ebene mit WinPatrol ergänzen, um böswillige Aktivitäten auf dem Front-End zu stoppen. Windows Defender funktioniert in gewissem Umfang auch in dieser Funktion. Grundlegende Ad-Blocker-Browser-Plugins werden auch auf dieser Ebene als Sicherheitstool immer nützlicher.
- Stellen Sie die meisten Browser-Plug-Ins (insbesondere Flash und Java) auf "Bitte um Aktivierung".
Führen Sie die aktuelle Antivirensoftware aus. Dies ist ein weites Fünftel der anderen Optionen, da herkömmliche A / V-Software oft nicht mehr so effektiv ist. Es ist auch wichtig, den "Strom" zu betonen. Sie könnten die beste Antivirensoftware der Welt haben, aber wenn sie nicht auf dem neuesten Stand ist, können Sie sie genauso gut deinstallieren.
Aus diesem Grund empfehle ich derzeit Microsoft Security Essentials. (Seit Windows 8 ist Microsoft Security Essentials Teil von Windows Defender.) Es gibt wahrscheinlich viel bessere Scanmodule, aber Security Essentials hält sich auf dem neuesten Stand, ohne jemals eine abgelaufene Registrierung zu riskieren. Auch AVG und Avast funktionieren auf diese Weise gut. Ich kann einfach keine Antivirensoftware empfehlen, für die Sie tatsächlich bezahlen müssen, da es viel zu häufig vorkommt, dass ein kostenpflichtiges Abonnement ungültig wird und Sie veraltete Definitionen erhalten.
Es ist auch erwähnenswert, dass Mac-Benutzer jetzt auch Antivirensoftware ausführen müssen. Die Zeiten, in denen sie ohne sie davonkommen konnten, sind lange vorbei. Abgesehen davon finde ich es witzig, dass ich jetzt Mac-Benutzern empfehlen muss, Antivirensoftware zu kaufen, aber Windows-Benutzern davon abraten muss.
- Vermeiden Sie Torrent-Sites, Software, Raubkopien und Raubkopien von Filmen / Videos. Dieses Zeug wird oft von der Person, die es geknackt oder gepostet hat, mit Malware infiziert - nicht immer, aber oft genug, um das ganze Durcheinander zu vermeiden. Dies ist ein Teil der Gründe, warum ein Cracker dies tun würde: Oft werden die Gewinne gekürzt.
- Verwenden Sie Ihren Kopf, wenn Sie im Internet surfen. Sie sind das schwächste Glied in der Sicherheitskette. Wenn etwas zu gut klingt, um wahr zu sein, ist es es wahrscheinlich. Die naheliegendste Schaltfläche zum Herunterladen ist selten die, die Sie beim Herunterladen neuer Software mehr verwenden möchten. Lesen und verstehen Sie daher alle Informationen auf der Webseite, bevor Sie auf diesen Link klicken. Wenn Sie ein Popup sehen oder eine akustische Meldung hören, in der Sie aufgefordert werden, Microsoft anzurufen oder ein Sicherheitstool zu installieren, handelt es sich um eine Fälschung.
Laden Sie die Software und Updates / Upgrades lieber direkt vom Hersteller oder Entwickler herunter, als von Websites, auf denen Dateien von Drittanbietern gehostet werden.
1 Microsoft veröffentlicht jetzt die Windows 10-Installationsmedien, sodass Sie diese legal herunterladen und kostenlos auf ein Flash-Laufwerk mit 8 GB oder mehr schreiben können. Sie benötigen noch eine gültige Lizenz, benötigen jedoch keine separate Wiederherstellungsdiskette mehr für das Basisbetriebssystem.
2 Dies ist ein guter Zeitpunkt, um darauf hinzuweisen, dass ich meinen Ansatz etwas abgeschwächt habe. Heutzutage fallen die meisten "Infektionen" in die Kategorie der PUPs (potenziell unerwünschte Programme) und Browsererweiterungen, die in anderen Downloads enthalten sind. Häufig können diese PUPs / Erweiterungen mit herkömmlichen Mitteln sicher entfernt werden, und sie stellen nun einen ausreichend hohen Prozentsatz an Malware dar, sodass ich an dieser Stelle möglicherweise aufhöre und einfach die Funktion Software oder die normale Browseroption zum Entfernen einer Erweiterung ausprobiere. Beim ersten Anzeichen von etwas Tieferem - jeder Hinweis, dass die Software nicht einfach normal deinstalliert wird - ist es jedoch wieder so, dass der Computer erneut gespeichert wird.