Cel mai frecvent mod de a găsi malware - studiul listei de procese de funcționare. Știind programele care se execută în prezent pe sistem, în mod constant uita la această listă, este ușor de observat apariția unor elemente noi și pentru a le compara cu apariția unor probleme.
Dar nu atât de simplu, ca nu întotdeauna malware prezente într-un sistem care rulează procese. Pentru că pentru o luptă eficientă împotriva programelor nepotrivite trebuie să fie conștienți de unele caracteristici ale sistemelor pe care atacatorii folosesc pentru propriile lor scopuri.
Planificatorul de pornire
De multe ori, malware-ului rula cu Windows, și apoi închis, după ce a făcut o serie de schimbări în sistem. Le puteți găsi la pornire sau Task Scheduler. Este aceste zone ar trebui să verifice cu atenție procesul de eliminare pentru a găsi și malware.
Acest lucru se face intrările brute force în pornire și studia informații cu privire la modul exact ce program face parte din această intrare. Dacă observați că o anumită înregistrare face parte din programul pe care nu le-ați instalat sau pentru a seta calitatea de membru nu, atunci este, probabil, un virus. Pentru fiecare punct de discuție mai bine pentru a contacta motorul de căutare.
Primul cuplu de ori este destul de obositor și consumatoare de timp, dar apoi totul este simplificat, deoarece intrările obișnuite de pornire sunt stocate, iar fiecare nou este evident aproape imediat.
Adesea, aceste programe sunt în numele de fișier sau un dosar set aleator de litere și cifre. De exemplu, ceva de genul: "c: \ temp \ kddf3sdds.exe", "c: \ utilizatori \ myname \ ad3f8s3ds.exe"
În cele mai multe cazuri, pentru detectarea lipsei sistemului de resurse de personal (Windows 7 și mai mare, puteți utiliza managerul de activități și msconfig pentru a găsi toate aceste probleme). Dar, ca un asistent puteți utiliza instrumente terță parte, cum ar fi, Autorun sau Autorun Organizator. care conțin în arsenalul posibilitatea lor de a verifica fișierele de pornire pentru a detecta viruși toate serviciu antivirus cheie prin VirusTotal.
browser-ul de comenzi rapide
Acest lucru va rezolva problema, dar poate reveni în cazul în care sistemul este un proces care modifică din nou de pornire comenzile rapide Windows.
extensie de browser
În ciuda faptului că dezvoltatorii browser-ul doresc să protejeze cât mai bine utilizatorii și să adauge la diverse produse pentru a proteja sistemul de extensii rău intenționate de expansiune dăunătoare încă mai apar din când în când, aducând un inconvenient pentru utilizator.
Dacă detectați o astfel de prelungire nu poate sau după îndepărtarea a rămas o problemă de alt fel, puteți încerca să reseteze setările browserului pentru „Factory.“
În general, se recomandă din timp în timp pentru a efectua un audit al extensiile instalate în browser și șterge neutilizate.
Este demn de amintit faptul că este descris la punctul 2, truc ar putea fi folosit de malware din nou, dacă nu rezolva problema descrisă în paragraful 1 (atunci când programul malițios este lansat cu Windows). Pentru că în primul rând este necesar să se asigure că nu se execută nimic de prisos când sistemul pornește, și numai apoi să abordeze problemele specifice în alte părți ale sistemului.
De asemenea, înainte de depanare manuală sfătuiți să verifice programul de calculator Malwarebytes Anti-Malware. care odată a ajutat pentru a rezolva relativ scăpa computerul de aceste probleme. Și la sfârșitul anului toate pentru a petrece un total de setările browser-ului de resetare pentru a elimina cu siguranță, toate urmele de acțiuni malware din setările de browser.