Możliwa duplikat:
Jak pozbyć się złośliwego oprogramowania szpiegującego, złośliwego oprogramowania, wirusów lub rootkitów z mojego komputera?
Rozwiązuję problemy z komputerem z systemem Windows 7 dla znajomego. Kilka dni temu zaczęło działać „wolno”. Okazuje się, że „powolny” to około 15 minut do pierwszego spojrzenia na pulpit, a kolejne 30 na wyświetlenie ikon. Możliwe jest otwarcie Menedżera zadań i nic nie wydaje się złe, zużycie procesora na 1-5%, dużo wolnej pamięci.
Maszyna jest jednak wyraźnie zainfekowana złośliwym oprogramowaniem, w szczególności program o nazwie „Optimizer Pro” żąda pieniędzy na „usunięcie 5102 plików spowalniających mój komputer”. To wydaje się bardzo podejrzane.
Mój problem polega jednak na tym, że nie mam dostępu msconfig
(zostawiłem go na kilka godzin po tym, jak mam nadzieję, że wpisałem go do menu Start i wcisnąłem Enter - nic się nie załadowało), ani nic w ogóle. Mogę uruchomić komputer z Linux Live CD, ale czy mogę zrobić coś przydatnego?
Funkcja przywracania systemu również go nie naprawiła, a tryb awaryjny zachowuje się tak samo.
format c:/
Odpowiedzi:
Zalecam ponowną instalację systemu Windows
Jeśli spróbujesz uratować istniejącą instalację, spędzisz godziny lub prawdopodobnie dni pracując nad nią i nie będziesz miał nic do pokazania. I nawet jeśli udało Ci się uruchomić wszystkie narzędzia do usuwania złośliwego oprogramowania, nie ufałbym, że wszystkie złośliwe oprogramowanie zostało faktycznie usunięte, ponieważ z definicji autorzy złośliwego oprogramowania są zawsze o krok przed autorami usuwania złośliwego oprogramowania. Gdy maszyna jest tak bardzo zainfekowana, prawdopodobnie jest obciążona różnego rodzaju złymi rzeczami.
Więc...
I, jak sugerował jeden z komentujących, powinieneś założyć, że wszystkie pliki i dane ze starej instalacji są zainfekowane i nie należy im ufać.
źródło
Różni dostawcy oprogramowania antywirusowego mają rozruchowe dyski CD-ROM z funkcją ratowania / skanowania. Dwa bezpłatne to:
Kaspersky Rescue Disk 10
Płyta ratunkowa AVG
źródło
Wskoczę tutaj i zapytam najpierw o to, a potem opublikuję swoje założenia dotyczące komputera. Powiedziałeś, że używa tylko 1-5% procesora, ale wciąż porusza się powoli? Chociaż nie mówię, że nie jest on pełen wirusów ani niczego innego, ponieważ może być, ale chcę podkreślić, że to krzyczy do mnie wadliwy sprzęt. Następnym razem, gdy otworzysz Menedżera zadań, przejdź do monitora zasobów. Oto prosty przewodnik korzystania z monitora zasobów.
http://www.pcworld.com/article/241677/how_to_use_resource_monitor.html
Otwórz menedżera zadań i przejdź do zakładki Wydajność. Na dole znajduje się przycisk monitora zasobów. Po otwarciu sprawdź kartę Dysk u góry i sprawdź, jak długo trwają żądania. Patrząc na mój komputer i obraz komputera znaleziony w tej witrynie, zgaduję, że w przypadku dysku innego niż SSD czas odpowiedzi poniżej 100 milisekund wydaje się być tym, czego szukasz. Jeśli komputer ma ponad 1 sekundę czasu odpowiedzi na wszystko, komputer będzie działał wolno, niezależnie od tego, JAK go uruchomisz. Skomentuj tutaj i daj nam znać, jeśli czas reakcji dysku jest wolny. Jeśli tak, możesz spróbować uruchomić dysk Check na dysku i czekać wiecznie, aż zakończy się, i sprawdź, czy to rozwiąże problem.
Pamiętaj, że to nie może być problem, ale jeśli tak, to ponowne zainstalowanie systemu Windows lub skanowanie antywirusowe nie rozwiąże problemu.
źródło
Aby dodać moje pomysły do miksu ...
Spróbuj wyjąć uszkodzony dysk twardy i podłączyć go do zewnętrznego komputera, a następnie podłącz go do działającego komputera. Następnie możesz sprawdzić dysk, uruchomić testy antywirusowe / złośliwego oprogramowania, defragmentować itp.
Odzyskaj także wszystkie potrzebne pliki (uważając, aby nie skopiować niczego, co mogłoby potencjalnie zainfekować inny komputer. Oczywiście, zanim to zrobisz, upewnij się, że komputer hosta ma dobrą ochronę.
Jeśli po ponownym włożeniu dysku twardego i nadal działa on źle, rozważę ponowną instalację systemu Windows. Czas poświęcony na rozwiązanie innych problemów nie będzie tego wart.
źródło
Jeśli możesz uruchomić system w trybie awaryjnym, zrobiłbym to.
Malwarebytes antimalware to doskonały darmowy program, jak wspomniano powyżej, który właśnie wydał program Antirootkit, chociaż w wersji beta
Jestem także fanem DR Web Cureit Free Antivirus (skaner na żądanie)
Hiren's Boot CD jest prawdopodobnie jedną z najbardziej wszechstronnych dostępnych płyt CD ze złośliwym oprogramowaniem do uruchamiania
Może się zdarzyć, że Twój komputer jest bardzo rozdrobniony i może wymagać defragmentacji. W takim przypadku polecam Ultradefrag Free Edition
Ccleaner, aby wyczyścić wszystkie śmieci w systemie
Wszystkie powyższe nie będą kosztować ani grosza.
Niedawno 6 listopada 2012 r. Whinston Gordon dla Lifehacker napisał świetny artykuł, który moim zdaniem byłby korzystny dla wszystkich, zatytułowany „Założenia, które robisz o swoim powolnym komputerze (i dlaczego są prawdopodobnie błędne)” . Mam nadzieję, że uznasz to za interesujące!
źródło
Pobierz i uruchom dowolną dystrybucję Linuksa na żywo, aby sprawdzić, czy maszyna jest w jakiś sposób upośledzona (wadliwa pamięć RAM, zły dysk twardy ...) lub czy jest to po prostu zbyt stara instalacja systemu Windows (być może atak wirusa). W przypadku ataku wirusa możesz pobrać http://free.drweb.com/ bootowalną Live CD ze skanerem wirusów, aby upewnić się, że Twój komputer jest czysty. Darmowy skaner drweb aktualizował nas kilka razy dziennie, dzięki czemu jest w stanie wykryć i wyleczyć nawet najnowszy złośliwy kod.
źródło
Najlepszym narzędziem, jakiego użyłem, jest Malwarebytes . Użyłem go, kiedy kilka lat temu pracowałem w IT. Ponadto Kaspersky jest dobry, podobnie jak AVG (jak sugerowano powyżej), lub kombinację wszystkich.
Inną świetną opcją, która obejmuje obraz na żywo Malwarebytes, jest BootCD Hirena ( bezpośredni link do pobrania).
źródło
Pod koniec dnia nadal uważam, że @hair z odpowiedzią psa jest prawdopodobnie „najlepszym” rozwiązaniem.
Z drugiej strony pozostawienie obecnego problemu prawdopodobnie nie jest sposobem na zrobienie czegoś.
To jest naprawdę skrócona wersja niektórych poprzednich odpowiedzi, z kilkoma dodatkowymi spostrzeżeniami.
Z mojego doświadczenia wynika, że dyski twarde są ważnym powodem spowalniania komputerów. Są dziwacznymi urządzeniami z wieloma trybami awarii i błędów. Są też inne powody, na które warto zwrócić uwagę
Uruchamianie ogólnego linuxowego live CD jest dość przydatne w tym przypadku. Są dwie rzeczy, które chcesz zrobić, patrząc na możliwe problemy z napędem. Najpierw chcesz zapytać dysk, czy jest w porządku -
smartmontools
(lub jego graficzny interfejsgsmartcontrol
) jest tutaj całkiem niezły. Chcesz ogólnie „zdrowych” wyników. W tym momencie możesz także uruchomićhdparm -Tt /dev/sdXx
kilka razy, aby uzyskać wynik testu szybkości dysku. Uruchom to samo polecenie na zdrowym i wystarczająco podobnym dysku, aby sprawdzić, czy jest naprawdę wolniejszy.W tym momencie sugerowałbym również odzyskanie plików. Napęd, który został nieczysto zamontowany, nie zamontuje się automatycznie w systemie Linux - musisz go zrobić,
mount -f /dev/SDXx /mount/point
aby zmusić go do zamontowania. Jeśli dysk jest w oczywisty sposób uszkodzony według smartmontools, skorzystaj z wariantu DD zorientowanego na odzyskiwanie, aby wykonać kopię zapasową - dobrym pomysłem jest Gnu ddrescue . Spowoduje to utworzenie obrazu pomijającego złe sektoryZakładając, że dysk jest w porządku, staje się trudny. Prawdopodobnie możesz uruchomić skanowanie AV w trybie offline, aby spróbować je wyczyścić, a następnie wrzucić do innego systemu w celu konserwacji.
Możesz także zamontować gałąź rejestru innego systemu Windows, aby ręcznie edytować wpisy startowe (świetny czas na sprawdzenie wirusa z systemu Windows i defragmentację) lub użyć edytora rejestru z dysku zmieniacza haseł offline, zakładając, że wiesz, co „ szukam.
Jeśli wykonujemy czynności związane z odzyskiwaniem / naprawą za pomocą narzędzi systemu Windows - możesz rozważyć zbudowanie dysku PE (jeśli nie masz nic przeciwko dyskowi na żywo opartemu na systemie XP) lub skorzystanie z oddzielnej, „jednorazowej” instalacji do tych zadań w celu zmniejszenia ryzyka zanieczyszczenia krzyżowego złośliwym oprogramowaniem.
W tym momencie powinieneś się dowiedzieć, czy dysk jest wolny, czy jest złośliwe i czy uważasz, że warto go naprawić. Powinieneś także pobrać swoje dane. Jeśli jego złośliwe oprogramowanie, a skanowanie offline i regedity nie powiodły się, możesz uruchomić niszczarkę z trybu podglądu na żywo, aby wyczyścić dysk. Jeśli jego awaria sprzętowa, możesz przywrócić z tej kopii zapasowej dd. Jeśli nie ma żadnego z powyższych, sprawy stają się interesujące
źródło
Hiren jest twoim przyjacielem.
http://www.hirensbootcd.org/download/
Pobierz, wypal, uruchom z wolnego komputera.
Jest tam szereg narzędzi do sprawdzania błędów, w tym dysk twardy, procesor, pamięć itp.
Uruchom kilka z nich, aby zobaczyć, co znajdziesz.
Zawiera także niektóre programy zabezpieczające, które umożliwiają skanowanie AV / Malware.
Wysoce rekomendowane.
źródło
Czy sprawdziłeś dyski twarde? Być może ma kilka wadliwych sektorów, co powoduje duże opóźnienie przy każdym dostępie do niektórych plików. Spróbuj uruchomić
chkdsk /r
w trybie awaryjnym (lub użyj innego narzędzia do naprawy dysku).źródło
Zalecana jest ponowna instalacja. Jeśli jednak na urządzeniu znajdują się dane, na których utratę nie możesz sobie pozwolić, możesz wypróbować program Microsoft Defender Offline .
Zasadniczo pozwala to na ominięcie systemu operacyjnego, a następnie można wykonać skanowanie dysku twardego. Pobierz nową kopię, aby mieć najnowsze definicje antywirusowe.
Jeśli komputer nadal działa powoli, możesz spróbować uruchomić system z dysku CD / USB systemu Linux, aby skopiować dane, a następnie ponownie zainstalować system Windows. Ale pamiętaj, aby przeskanować dysk twardy kopii zapasowej na innym (chronionym) komputerze przed skopiowaniem go z powrotem na stary komputer.
źródło
Przynajmniej to złośliwe oprogramowanie spowalnia komputer w sposób przyjazny dla środowiska i nie maksymalizuje procesora!
Krótka odpowiedź na pierwotne pytanie to ponowna instalacja, jak wspomniano wcześniej. W dzisiejszych czasach autorzy szkodliwego oprogramowania wiedzą, że większość ludzi po prostu instaluje ponownie zamiast próbować ich usunąć, więc większość podejmuje tylko środki zaradcze przeciwko zautomatyzowanym narzędziom, a nie ma wiedzy osoby na terminalu. Jeśli więc ponowna instalacja nie jest pożądana i nie masz nic przeciwko marnowaniu kilku godzin (lub więcej), zwykle usunięcie większości złośliwego oprogramowania nie jest zbyt trudne.
Musisz jednak znać wiersz polecenia i odróżniać złośliwe oprogramowanie od legalnego oprogramowania. Nie ma tu żadnego doświadczenia, ale poniższe podejście okazało się skuteczne.
Najpierw przygotuj środowisko:
taskkill /F /IM explorer.exe
aby zabić eksploratora. Zatrzymuje to znaczną ilość złośliwego oprogramowania na swoich śladach, ułatwiając usuwanie. Jeśli nie można uruchomić wiersza polecenia, kopia o zmienionej nazwie z innego komputera może być skuteczna (czasami można uniknąć zwykłego kopiowania na tym samym komputerze).Stąd możesz używać autorunów i procexp do usuwania złośliwego oprogramowania, ale to tyle samo sztuki, co nauki. Procexp pokazuje, co jest aktualnie uruchomione, a autoruns pokazuje, jak się uruchomił. Wzory do wyszukiwania to:
Wskazówki dotyczące usuwania:
echo > "c:\path\to\malware.exe"
może zadziałać użycie w wierszu polecenia pustego pliku, po którym następuje zabicie i usunięcie.Biorąc pod uwagę, że to konkretne złośliwe oprogramowanie wymaga pieniędzy na naprawę komputera i spowalnia go, prawdopodobne jest podejście do ładowania DLL. Prawdopodobnie nie modyfikuje plików systemowych ani nie instaluje rootkita, ponieważ wiąże się to z większym ryzykiem całkowitego uszkodzenia systemu. Powinieneś być w stanie usunąć go, stosując powyższe ogólne podejście, ale jeśli przegapisz tylko jeden hak, prawdopodobnie wrócisz do kwadratu przy następnym uruchomieniu.
Jeśli brzmi to jak duży wysiłek, tak właśnie jest. Ponowna instalacja jest zwykle łatwiejsza i nigdy nie można w pełni zaufać komputerowi, który ma na nim złośliwe oprogramowanie. Ale osobiście uważam to za dobrą zabawę - to ty kontra twórca szkodliwego oprogramowania i masz wyraźną zaletę bycia człowiekiem przy konsoli!
źródło
Możesz rzucić okiem na Windows Defender Offline , skanuje on w poszukiwaniu złośliwego oprogramowania i daje opcję naprawy.
źródło
Aby uprościć, albo masz problem ze sprzętem, albo z oprogramowaniem, albo z jednym i drugim.
Dowiedz się, czy komputer ma rozruch z dysku CD lub rozruch z USB, i kroki, aby uruchomić komputer z zewnętrznego nośnika, jeśli jest domyślnie wyłączony. Szybkie wyszukiwanie w Google często przyspiesza ten proces.
Użyj płyty CD na żywo, takiej jak Ultimate Boot CD, aby sprawdzić pamięć RAM i dysk twardy pod kątem błędów. Przetestuj pamięć RAM za pomocą Memtest86 + i użyj pakietu testowego producenta dysku twardego, takiego jak DLG dla dysków twardych WD . Wykluczy to większość problemów z pamięcią i problemami z dyskiem twardym. Możesz również sprawdzić temperatury systemu, jeśli chcesz wykluczyć problemy termiczne.
Następnie uruchom Linux Live CD lub uruchom dystrybucję Linuksa z USB. Jeśli nie powoduje to żadnych problemów i działa znacznie szybciej niż zainstalowany system bez problemów ze stabilnością, oznacza to czas rozruchu i rozruchu. W tym momencie przenieś wszelkie elementy „nie można zgubić” z dysku twardego na jakiś nośnik zewnętrzny. Będziesz chciał przeskanować te pliki w poszukiwaniu złośliwego oprogramowania, zanim znajdziesz je w pobliżu czystego komputera. Lepiej jest skanować je w jakimś środowisku na żywo.
Jeśli jeszcze nie próbowałeś partycji przywracania, możesz wybrać opcję „przywracania destrukcyjnego”, ale nie wierzę w partycje przywracania, ponieważ mogą one zostać zainfekowane złośliwym oprogramowaniem, tak jak normalne partycje . W tym miejscu bycie użytkownikiem Linuksa jest przyjemne, ponieważ nie musisz się przejmować kluczami licencyjnymi i instalować multimediów.
Jeśli wolisz pozostać w systemie Windows, wykonaj następujące kroki:
Znajdź dysk przywracania systemu lub prawidłową wersję systemu operacyjnego, który chcesz zainstalować. Sprawdź, czy jest to wersja „pełna” i nie jest wersją „uaktualniającą”, która wymaga zainstalowania poprzedniej wersji systemu operacyjnego. Upewnij się, że masz klucz licencyjny i wprowadź go poprawnie. Przygotuj się, aby zadzwonić do producenta, jeśli przywracanie nie działa poprawnie, lub do Microsoft, jeśli instalacja systemu operacyjnego nie powiedzie się.
Weź wspomnianą wcześniej „Ultimate Boot CD” i uruchom Darik's Boot and Nuke . Usunięcie dysku zajmie trochę czasu. Ponieważ planujesz ponowną instalację, możesz użyć jednego z szybszych trybów formatowania. „Szybkie kasowanie” lub „DoD short” powinno załatwić sprawę.
Zainstaluj system operacyjny od zera na (teraz pustym) dysku twardym.
W razie potrzeby przenieś stare pliki, które zostały wielokrotnie przeskanowane w poszukiwaniu wirusów, z powrotem do nowej instalacji systemu operacyjnego. Ciesz się procesem instalowania aktualizacji oprogramowania i systemu.
Przeklinaj się, że nie masz najnowszej kopii zapasowej lub nie wdrożyłeś procedury tworzenia kopii zapasowej obrazu systemu. Przysięgnij, że będziesz w tym lepszy i mam nadzieję, że nie będzie następnego razu. Prawdopodobnie będzie następnym razem.
źródło
Właściwym rozwiązaniem jest nuke it i ponownie zainstalować system Windows. Jeśli to po prostu nie jest rozwiązaniem, jedynym innym właściwym rozwiązaniem jest użycie instalacji linux CD / USB na żywo do uruchomienia pakietów oprogramowania antywirusowego spoza instalacji systemu Windows.
Przejrzałem podane odpowiedzi i jestem zaskoczony, że zestaw ratunkowy Trinity nie został jeszcze wymieniony!
Ten pakiet oprogramowania jest moim rozwiązaniem goto, gdy próbuję usunąć złośliwe oprogramowanie / wirusy / rootkity z zainfekowanego komputera. Ma 3-4 różne rozwiązania programowe, które trafią do sieci i pobiorą najnowsze definicje, zanim rozpocznie proces skanowania / czyszczenia.
źródło