Obwohl der sicherste Kurs die Neuinstallation des Betriebssystems und aller von Barlop vorgeschlagenen Anwendungen sein würde. Wenn Sie der Meinung sind, dass Ihr System gefährdet ist, habe ich manchmal festgestellt, dass ich durch die Verwendung mehrerer Antivirus- / Antispyware-Produkte Malware identifizieren kann. Es ist nicht immer so, dass ein Produkt allen anderen weit überlegen ist, aber stattdessen haben die Entwickler einiger Produkte noch keine neue Malware-Variante gefunden, aber ein bestimmtes Unternehmen oder eine Organisation hat diese bereits gefunden und ihre Viren / Updates aktualisiert. Spyware-Definitionen, um es zu erkennen. Bei Malware x kann Produkt A, B, C und D möglicherweise fehlen, aber Produkt E kann es finden, während Malware, A, C, D und E es möglicherweise nicht erkennen, B jedoch. Wenn ich Zeit hatte, habe ich ' Ich habe manchmal ein Dutzend oder mehr ausprobiert, bevor er einen gefunden hat, der eine besonders heimtückische Malware entdeckt hat. Einige andere Vorschläge für legitime, kostenlose Antivirus- / Antispyware-Produkte, die Sie ausprobieren könnten, sollten nicht mit einem auf Ihrem System vorhandenen Antivirus- / Antispyware-Produkt in Konflikt stehen, wenn Sie die kostenlose On-Demand-Version wählen, dh sie wird nur ausgeführt, wenn Sie manuell ausgeführt werden Starten Sie es und nicht eines, das Ihr System ständig überwacht:
- Ad-Aware Free Antivirus +
- Sophos Virus Entfernungsprogramm
- SUPERAntispyware
- Spybot - Suchen und Zerstören
Rootkit- Detektoren:
Ich möchte gerne ein infiziertes System von einer Live-CD booten können, so dass das normalerweise zum Starten des Systems verwendete Betriebssystem zum Zeitpunkt des Scans nicht ausgeführt wird. Viele Antivirenanbieter bieten eine kostenlose Live-CD an, die Sie für solche Zwecke verwenden können. Einige, die ich verwendet habe, umfassen Folgendes:
- Avira Rettungssystem
- AVG-Rettungs-CD
- BitDefender-Rettungs-CD
- F-Secure Rettungs-CD
- Kaspersky-Rettungsdiskette
Hinweis: Wenn Sie Malware auf einem System identifizieren möchten, möglicherweise sogar dann, wenn Sie das System löschen und neu starten möchten und mehrere Programme ausprobieren möchten, müssen Sie dazu bereit und in der Lage sein, das System nicht für andere Zwecke zu verwenden Dies kann jedoch einige Zeit dauern, da ein Scan mit nur einem Produkt manchmal einige Stunden dauern kann. Sie müssen nicht beim Scan sitzen, aber Sie müssen akzeptieren, dass das System für einige Zeit nicht zur Verfügung steht oder zumindest sehr langsam funktioniert. Allerdings würde ich vermeiden, ein System zu verwenden, von dem ich dachte, dass es infiziert ist für andere Zwecke in jedem Fall. Normalerweise führe ich zuerst ein Image-Backup eines Systems durch, sodass ich immer in den vorherigen Zustand zurückkehren und mit einem anderen Produkt erneut testen kann.Fehlalarme .
Manchmal verwende ich diesen Ansatz, um festzustellen, welche Website die Quelle für eine Infektion war. Durchsuchen von Zeitstempeln in Dateien, die mit einer Infektion in Verbindung stehen, und deren Korrelation mit Website-Besuchen. Verwenden Sie dazu die kostenlosen Webbrowser-Tools von NirSoft, mit denen Sie den Browserverlauf verschiedener Browser überprüfen können.
Wenn Sie eine bestimmte Datei haben, von der Sie annehmen, dass sie an einer Infektion schuld ist, können Sie sie auf eine Website hochladen, die Dateien mit mehreren Antivirenprogrammen durchsucht. Sites, die diese Art von Service kostenlos anbieten, umfassen Folgendes:
- VirusTotal - jetzt im Besitz von Google
- Jottis Malware-Scan
- VirSCAN
Wenn Sie sich die Zeit nehmen, um die genaue Ursache einer Infektion zu ermitteln, kann dies jedoch viel mehr Zeit in Anspruch nehmen als das Löschen und Wiederaufladen des Systems.