사무실

Windows 용 맬웨어 및 바이러스 제거 가이드 및 도구

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

차례:

Anonim

Windows는 전 세계에서 가장 인기있는 운영 체제이기 때문에이를 목표로 삼고 있습니다. 결과적으로 많은 멀웨어와 악성 소프트웨어가 작성되었습니다. 이로 인해 사람들은 Windows가 안전하지 못하다고 잘못 말합니다. 사실은 실제로 그렇지 않으면! 악성 코드는 바이러스, 애드웨어, 스파이웨어, ransomware, scareware, BOT, 백도어, Exploits 트로이 목마, Rootkit, 다이얼러, 트로이 목마, 웜, Fileless 멀웨어 및 잠재적으로 원하지 않는 프로그램 일 수 있습니다. 차이점에 대한 자세한 내용은 여기를 참조하십시오.

일반적으로 이러한 멀웨어는 전자 메일 메시지 또는 인스턴트 메시징 메시지의 첨부 파일을 통해 전파됩니다. 심지어 위험한 웹 사이트 또는 평판이 좋지만 손상된 웹 사이트를 서핑하는 동안 잡을 수도 있습니다. 무의식적으로 또는 고의적으로 컴퓨터에 다운로드하면 결국 감염된 USB 드라이브를 PC에 연결하면됩니다. 재미있는 이미지, 인사 장, 오디오 및 비디오 파일이거나 해적판 소프트웨어, 스레어웨어 또는 불량 소프트웨어로 숨길 수 있습니다.

컴퓨터가 손상되었을 수있는 일반적인 증상은 많으며 컴퓨터에 바이러스 가 있습니다. Microsoft는 Windows Vista부터 Windows 7 및 Windows 8에서 개선 된 많은 보안 기능을 운영 체제에 도입했습니다. 그럼에도 불구하고 컴퓨터가 맬웨어에 감염되면 멀웨어 감염을 제거하는 방법은 대부분의 경우 성공합니다! 그러나 무엇이든 시도하기 전에 모든 중요한 데이터를 외부 장치에 백업하십시오. 시스템 오류가 발생하면 최소한 해당 데이터를 사용할 수 있습니다.

읽기

: Windows 파일 및 Windows 용 맬웨어 제거 가이드

Windows OS가

최신 Windows 업데이트 가 설치된 상태로 완전히 업데이트되었는지 확인하십시오.

정크를 실행하십시오. Cleaner 를 사용하여 쿠키, 플래시 쿠키 및 Java 캐시 폴더를 포함하여 PC의 정크 및 임시 파일을 지울 수 있습니다. CCleaner 좋은 프리웨어입니다! Temporary Internet Files 폴더는 트로이 다운로더 및 인터넷에서 다운로드 한 다른 맬웨어의 일반적인 장소였습니다. 그러나 캐시는 낮은 권한을 가진 가상 폴더로 간주되므로 이러한 위협을 완화 할 수 있습니다. 모든 정크를 제거하면 검사 시간도 단축됩니다. 바이러스 백신 업데이트 및

전체 시스템 검사 실행 . 심각한 맬웨어 공격의 경우 항상 안전 모드 또는 부팅 검사 가 선호됩니다. 따라서 안티 바이러스에 부팅 할 때 검사를 실행할 수있는 옵션이 있다면 그렇게하는 것이 가장 좋습니다. 그렇지 않으면 안전 모드에서 검사를 실행하십시오. 바이러스 백신이 안전 모드에서 바이러스를 쉽게 잡아서 삭제할 수 있습니다. 안전 모드로 들어가려면 컴퓨터가 부팅 될 때 F8 키를 계속 누르십시오. 일부 바이러스 백신은 안전 모드에서 실행되지 않을 수 있습니다. 그런 경우에는 선택의 여지가 없지만 정상 모드에서 실행하십시오. 발견 된 모든 감염을 제거하십시오. 바이러스 백신이 바이러스 또는 감염된 파일을 삭제할 수없는 경우 재부팅시 일부 프리웨어를 사용하여 감염된 파일을 삭제하십시오. 이 유용한 유틸리티는 재부팅시 메모리에로드 될 수있는 기회를 갖기 전에 바이러스를 삭제합니다. 폴더 옵션을 통해

숨김 파일 표시 가 필요할 수 있습니다. 재부팅. 다시 부팅 할 때 삭제하도록 잠긴 파일이 삭제되도록이 작업을 수행해야합니다. 이제 CCleaner를 실행하여 잔여 레지스트리 키와 다른 쓰레기를 제거해야합니다.

이 기본 코드는 대개 대부분의 바이러스 감염 사례를 해결합니다.

하지만 그렇지 않은 경우 특수 시나리오에 대한 몇 가지 추가 팁이 있습니다.

온라인 파일 검사 프로그램

바이러스 백신이 파일을 바이러스로 탐지하지 못했지만 그렇게 의심되는 경우 또는 파일이 바이러스인지 여부에 대한 두 번째 의견을 원할 경우 Jotti 나 VirusTotal과 같은 여러 안티 바이러스 엔진이있는 온라인 스캐너로 특정 파일을 검사 할 것을 제안합니다.

주문형 스캐너

우리 대부분은 Windows 컴퓨터에 바이러스 백신 소프트웨어가 설치되어있을지라도 다른 의견이 필요할 수있는 의심스러운 시간이있을 수 있습니다. 잘 알려진 보안 소프트웨어의 온라인 바이러스 백신 스캐너를 방문하여 PC를 검사하거나 여러 바이러스 백신 엔진을 사용하여 온라인 악성 프로그램 검색 프로그램으로 특정 파일을 검사 할 수는 있지만 독립 실행 형 주문형 바이러스 백신 스캐너를 로컬로 설치하는 것이 좋습니다. 이러한 경우 주문형 바이러스 백신 스캐너를 사용할 수 있습니다.

의심스러운 파일의 신원 확인

맬웨어의 이름은 무엇이든 지정할 수 있으며 사실 바이러스 제작자는 합법적 인 Microsoft 프로세스 나 인기있는 소프트웨어를 사용한 후 이름을 지정하는 것을 좋아합니다. 익숙한 소리 나는 프로세스가 System32 폴더에있는 경우, 그것이 있어야하는 위치는 합법적 인 MS 폴더 일 수 있습니다. 그러나 다른 폴더에 있으면 멀웨어가 Windows 프로세스로 자체 전달할 수 있습니다. 따라서 파일을 검색하고 마우스 오른쪽 버튼으로 클릭하고

속성 및 세부 정보를 확인하십시오. 인터넷 문제 해결

일부 맬웨어 변종은 인터넷 프록시 서버를 켜고 Windows DNS를 도용합니다 캐시를 사용하면 인터넷에 액세스하거나 맬웨어 제거에 필요한 도구를 다운로드하지 못하게 할 수 있습니다. 따라서 인터넷과 관련된 문제를 해결할 수있는 도구를 다운로드하십시오. MiniTool Box를 사용해보십시오.

IE 프록시 설정 재설정

악성 소프트웨어가 Windows Internet Explorer 프록시 설정을 변경할 수 있으며 이러한 변경으로 인해 Windows Update 또는 Microsoft Security 사이트에 액세스하지 못할 수 있습니다. Microsoft Fix It을 사용하여 Internet Explorer 프록시 설정을 기본값으로 재설정하십시오.

Windows 기능 복원

Windows의 중요한 기능인 작업 관리자, 레지스트리 편집기, 제어판, 명령 프롬프트 등을 찾은 경우 IE 문제 해결사를 실행하여 모든 보안 설정을 기본값으로 재설정 할 수 있습니다. 사용할 수 없게 된 경우 프리웨어 FixWin을 사용하여 활성화 할 수 있습니다. Windows 보안 설정을 기본값으로 다시 설정하십시오. Windows 방화벽 설정을 기본값으로 재설정합니다.

루트킷 및 제거

루트킷은 탐지 / 제거 소프트웨어에서 자체를 탐지하지 못하게하는 맬웨어의 한 형태입니다. 따라서 사용하기 쉬운 효과적인 루트 킷 제거 도구를 설치하십시오. Kaspersky TDSSKiller는 이와 관련하여 신뢰할 만하지만 Malwarebytes AntiRootkit Tool을 사용해 볼 수도 있습니다. 고정 키 백도어 스캐너를 사용하여 고정 키 백도어를 탐지 할 수 있습니다.

브라우저 도용 및 제거

브라우저 도용은 사용자의 허가없이 웹 브라우저의 설정이 변경된 것을 발견 할 때 발생합니다. 브라우저 하이재킹 및 무료 브라우저 하이 잭 범인 제거 도구에 대한 자세한 내용은 여기를 참조하십시오.

Ransomware 제거

Ransomware 바이러스는 파일이나 컴퓨터에 대한 액세스를 잠그고 액세스를 회복하기 위해 대가를 지불해야합니다. 익명의 선불 현금 상품권 또는 Bitcoin. Ransomware를 방지하는 방법에 대한이 게시물은 보호를 유지하기위한 조치를 제안하고 무료 반 (反) ransomware 도구에 대한 링크를 제공합니다. 다음은 파일을 잠금 해제 할 수있는 무료 Ransomware Decryptor Tools 목록입니다. 감염된 경우 Ransomware 공격 후 수행 할 작업이 표시됩니다.

매크로 바이러스 제거

Word 또는 Excel의 파일 아이콘이 변경되었거나 문서를 저장할 수없는 경우, 또는 새 매크로가 매크로 목록에 나타나면 문서가 매크로 바이러스에 감염된 것으로 추정 할 수 있습니다. 이 경우 매크로 바이러스를 제거하기 위해 긴급 조치를 취해야합니다.

취약성 및 공격 방지

컴퓨터 취약성은 웹 범죄자가 악용 할 수있는 소프트웨어, 운영 체제 또는 서비스의 `구멍`입니다. 그들 자신의 이익. 공격은 "취약점"을 따릅니다. 웹 범죄자가 인터넷상의 제품이나 다른 곳에있는 제품의 취약점을 발견하면, 취약점을 포함하고있는 시스템을 공격하여 무언가를 얻거나인가 된 사용자의 제품 사용을 박탈 할 수 있습니다. 향상된 완화 완화 체험 툴킷, Secunia Personal Software Inspector, SecPod Saner Free, Microsoft Baseline Security Analyzer, Protector Plus Windows 취약점 스캐너, Malwarebytes Anti-Exploit Tool 및 ExploitShield는 Windows에서 사용할 수있는 무료 도구 중의 하나입니다. 그러한 위협에 대항하여 Windows PC를 맬웨어로부터 보호하기 위해 무료 실행 방지 보안 소프트웨어를 찾고 있다면 VoodooShield를 살펴보십시오.

악성 소프트웨어 및 제거 요즘 컴퓨터 사용자는 사용자 자신이 다운로드 한 Rogue Software 및 Ransomware가 많은 것을 알고 있습니다. 따라서 모든 소프트웨어를 다운로드하고 자신이 알고 신뢰하는 웹 사이트에서 항상 소프트웨어와 프리웨어를 다운로드하도록 속지 마십시오. 또한 설치하는 동안, 결코 맹목적으로 다음 - 다음을 클릭하십시오. 설치하고 싶지 않은 도구 모음과 도구 모음을 선택 취소하십시오.

Rogues, Scareware라고도 불리는 Rogue Software

는 보안 소프트웨어로 가장하여 해적이 보안 소프트웨어를 구입할 수 있도록 가짜 경고를 내 보냅니다 에서 이익을 얻으십시오. 다운로드 된 소프트웨어에는 악성 소프트웨어 악성 코드도 포함될 수 있습니다.

Ransomware 는 개인 사용자 데이터를 암호화하거나 전체 PC를 차단합니다. 익명 서비스를 통해 "몸값"을 지불하면 PC가 차단 해제됩니다. 감염되면 시스템 트레이에 다음과 같은 경고가 표시 될 수 있습니다. 경고! 컴퓨터가 감염되었습니다! 이 컴퓨터는 스파이웨어 및 애드웨어에 감염되었습니다.

또한 인터넷에서 인터넷을 검색하는 동안 팝업 대화 상자에 경고와 유사한 메시지가 나타나면 대화 상자 안의 아무 것도 클릭하지 마십시오.

정말입니까? 이 페이지에서 탐색하고 싶습니까? 컴퓨터가 감염되었습니다! 데이터 손실 및 파일 손상을 초래할 수 있으며 가능한 한 빨리 처리해야합니다. 그것을 방지하려면 CANCEL을 누르십시오. 시스템 보안으로 돌아가서 다운로드하여 PC를 보호하십시오.

대신

키보드에서 ALT + F4를 눌러

대화 상자를 닫습니다. 대화 상자를 닫으려고 할 때 이러한 경고가 계속 나타나면 메시지가 악의적 인 것임을 나타내는 좋은 징조입니다. 대부분의 바이러스 백신 소프트웨어가 도둑을 제거하지만 다음 작업도 수행 할 수 있습니다. 을 사용하여 안전 모드로 전환하고 제어판 모든 제어판 항목 프로그램 및 기능에서 불량 소프트웨어 및 Ransomware를 제거하십시오. 그런 다음 시스템 프로그램 폴더로 이동하여 관련 폴더를 모두 삭제하십시오. 그 후에 레지스트리 클리너를 실행하십시오. Rogue는 제거하기 쉽지만 Ransomware는 그렇지 않을 수도 있습니다! Eset Rogue Applications Remover 사용. 이 무료 도구는 불량 소프트웨어 또는 scareware를 제거하는 데 도움이됩니다. HitmanPro.Alert는 무료 Ransomware 보호 및 브라우저 침입 탐지 도구입니다. CryptoPrevent는 컴퓨터에 Cryptolocker 또는 다른 종류의 ransomware에 대한 방어막을 제공하는 또 다른 편리한 도구입니다. Windows 용 Anvi Rescue Disk는 ransomware 제거를 지원합니다. HitmanPro.Kickstart는 Ransomware를 제거하는 데 도움이됩니다.

봇넷 제거 도구

봇넷은 이미 보았습니다. 이 봇넷은 스팸 전송이나 다른 컴퓨터 공격과 같은 불법적 인 작업을 수행하기 위해 원격 공격자가 제어합니다. 봇 탐지 방법은

정적 분석

행동 분석을 포함합니다. 봇넷 제거 도구는 Windows 컴퓨터에서 봇 침입을 제거하는 데 도움이됩니다. 이 게시물은 내 컴퓨터가 해킹 당했음을 어떻게 알 수 있습니까?를 참조하십시오. 특수 맬웨어 제거 도구 사용 악성 코드가 점차 복잡해지고 감염은 이전보다 더 많은 시스템 요소를 포함합니다. 때로는 바이러스 백신 소프트웨어가 컴퓨터에서 바이러스를 제거 할 수없는 경우 Symantec, Eset, Kaspersky 등과 같은 잘 알려진 보안 업체에서 제공하는 이러한 독립 실행 형 무료 도구를 다운로드하여 사용해야 할 수 있습니다.

영구 악성 코드 제거

지속적이거나 완고한 악성 코드 감염 및 크라임웨어를 제거해야하는 경우 프리웨어 Norton Power Eraser 또는 Emsisoft BlitzBlank를 사용해보십시오. 맬웨어로 인해 바이러스 백신 소프트웨어가 설치되지 못하거나 설치되어있는 경우 실행중인 경우 Malwarebytes Chameleon을 사용하십시오.

컴퓨터가 깨끗해지면 다음을 수행 할 수 있습니다.

특정 유형의 맬웨어는 악성 코드 목적 - 암호, 전자 메일 및 은행 정보와 같은 개인 데이터를 훔칩니다. 따라서, 컴퓨터를 정리 한 후에 모든 암호를 변경하십시오.

시스템 복원 지점을 만듭니다. Windows 디스크 정리 도구를 실행하여 과거의 복원 지점을 제거하십시오.

Microsoft는 사용자에게 유용한 두 가지 도구를 출시했습니다. Windows 맬웨어 방지 도구는 Windows 보안 문제를 해결하는 반면 Windows 맬웨어 방지 도구는 Windows 보안 문제를 해결하는 데 도움이됩니다. 예방은 치료 방법보다 낫습니다. 일부 변종은 일부 악성 코드 제거 도구에 내성이 있기 때문에 악성 코드 제거는 어려울 수 있습니다. 따라서 Windows 컴퓨터를 보호하는 데 필요한 모든 예방 조치를 취해야합니다. Microsoft 리소스에 유용한 링크:

Microsoft 보안 및 보안 센터 FAQ | Microsoft KB129972 | Microsoft KB2671662.

보안 소프트웨어에 유용한 링크:

무료 바이러스 백신 소프트웨어 | 방화벽 소프트웨어 | Windows 용 인터넷 보안 제품군

Microsoft 안전 스캐너

Windows Defender 오프라인

  1. Windows 악성 소프트웨어 제거 도구
  2. Kaspersky Internet Security
  3. BitDefender Internet Security Suite
  4. 모두 실패하면 유일한 방법 악성 코드를 제거하려면 Windows를 다시 포맷하고 다시 설치해야합니다. 그러나 다른 모든 옵션이 실패 할 때 최후의 수단으로 선택해야합니다.
  5. 도움이 필요하면 언제든지 Windows 보안 포럼을 방문하십시오.