מדריך | כיצד לפעול כשיש חשד לוירוס

פורום פורומים פורום תמיכה בתקלות מחשבים מדריך | כיצד לפעול כשיש חשד לוירוס

מוצגות 1 תגובות (מתוך 1 סה״כ)
  • מאת
    תגובות
  • #48707
    אבי לוי
    מנהל בפורום
    ראשית הסימנים להדבקות בוירוס או בתוכנה זדונית.
    – המחשב הופך לאיטי מאד.
    – חלונות בלתי מוכרים עולים ומתריעים על מחשב נגוע.
    – הודעות שגיאה מוזרות המופיעות ללא הרף.
    – אנשי הקשר שלך מקבלים הודעות עם קישורים כבייכול בשמך.
    – דף הבית השתנה ללא כל פעולה מצדכם.
    – חלונות ותמונות פורנו קופצים לפתע בגלישה באינטרנט.
    – סרגלי כלים מוזרים הופיעו לפתע בדפדפן שלכם.
    – תוכנה המתיימרת להיות תוכנת אבטחה בלתי מוכרת ושהיא איננה 
      תוכנת ההגנה שלכם מתריעה בפני ווירוסים ומפריעה משמעותית לתפקודי המחשב.
    – קריסה של הדפדפן באמצע העבודה.
    – איתחול פתאומי של המחשב והופעת מסכים כחולים (נדיר)
    ועוד…
    מה ניתן לעשות כאשר יש חשד להמצאות של וירוס.
    שלב ראשון:
    יש לוודא כי המחשב מאפשר עבודה במצב רגיל.
    במידה והמחשב מאפשר עבודה במצב רגיל והוירוס אינו מונע מכם לעבוד,
    יש לנקות תחילה את מטמון הקבצים הזמניים ושאריות הגלישה.
    פעולה זו תמחק את הווירוס משם ותפחית מזמן הסריקה.
    לשם ביצוע פעולה זו, יש להשתמש בתוכנת – CCleaner 
    שלב שני:
    קיים סיכוי שתוכנת ההגנה שלכם נפגמה או שאינה מתפקדת.
    לכן יש לשגר סריקה מלאה לכל המחיצות במחשב.
    כמו כן באם אתם משתמשים בדיסק און קי ובהתקנים חיצוניים,
    יש להשאיר אותם מחוברים בכדי שגם הן ייסרקו וינוקו.
    את הסריקה יש לבצע באמצעות תוכנת – Malwarebytes
    בסיום הסריקה יש לסמן את כל פרטי הזיהום שנתגלו, למחוק אותם ולאתחל את המחשב.
    שלב שלישי:
    בדיקת תפקודה של תוכנת האנטי וירוס שלכם.
    יש לבדוק באם היא פעילה ומתעדכנת.
    יש לוודא בלחיצה על מקש עדכון שהתוכנה יוצרת קשר עם שרת העדכונים
    ושאין הודעות שגיאה ושהכל מתפקד כראוי.
    במידה ולא… יש להסיר את תוכנת האנטי וירוס, לאתחל את המחשב ולהתקינה מחדש.
    לסיום יש לשגר סריקה מלאה נוספת באמצעות תוכנת האנטי וירוס שלכם.
    מה עושים כאשר מדובר בווירוס קשה שאינו מאפשר עבודה על המחשב ?
    מאתחלים את המחשב במצב בטוח עם חיבור לאינטרנט.
    יש לבחור באפשרות: " safe mode with networking "
    במדריך זה מוגדר למצב בטוח ללא רשת.
    זו האפשרות שיש לבחור במסך הבחירה, כפי שמופיעה בתצלום זה.
    בחלק מהמחשבים בחיבור אלחוטי, לא תתאפשר גלישה ברשת במצב בטוח.
    על מנת להתגבר על המכשול, יש לחבר למחשב כבל רשת ישירות לכרטיס הרשת.
    לאחר שהעלינו את המחשב במצב בטוח עם חיבור לרשת, ניתן לטפל בייתר קלות בווירוס.
    ביטול שחזור המערכת:
    שחזור המערכת הוא כלי חיוני של חלונות המאפשר לנו לשחזר את המחשב למועד מוקדם יותר.
    הצרה היא שהווירוס משתמש בכלי הזה על מנת לשחזר את עצמו משם.
    לכן יש לבטל זמנית את האופציה הזו.
    ביטול שחזור המערכת, מוחק את כל נקודות השחזור שנוצרו, ואיתן גם את הווירוס.
    לאחר מכן יש לבצע את השלבים כמבואר למעלה.
    1. ניקוי קבצים זמניים ושאריות גלישה.
    2. שיגור סריקה מלאה לכל הכוננים וההתקנים לאחר עדכון.
    3. בדיקת כשירות תוכנת ההגנה שלכם ושיגור סריקה מלאה נוספת באמצעותה.
    לסיום יש להחזיר לתפקוד את אופציית שחזור המערכת.
    כלים נוספים המאפשרים טיפול בווירוסים קשים.
    במקרים קשים נוספים, ניתן להשתמש בתוכנת ההגנה של קספרסקי
    בגרסת הניסיון ל -30 יום.
    לפני כן יש לוודא שהאנטי וירוס הקודם הוסר לחלוטין,
    את המחשב יש לאתחל לאחר ההסרה ולהתקין את קספרסקי מהקישור.
    דרך נוספת לגילוי מזיקים, מתאפשרת ע"י ניטור כל התהליכים הרצים במערכת.
    את הפעולה הנ"ל ניתן לבצע באמצעות אפליקציה קטנה שאינה דורשת התקנה.
    מרגע פתיחתה כל התהליכים יופיעו בחלון התוכנה.
    על פי רוב ניתן לשייך ולנטר כל תהליך שיופיע באותה שורה למפעיל שלו.
    ברגע שקיים חשש לתהליך זדוני, ניתן לבצע עליו קליק ימני > חפש בגוגל
    או לחליפין להעתיק את שמו המלא כמות שהוא מופיע ולהצליב מידע עליו ברשת.
    עדיף ממספר אתרים שונים.
    באם מדובר בתהליך זדוני, תוכלו לדעת כיצד להתמודד עימו ישירות.
    למשתמשים המתקדמים שבניכם כלי נוסף המאפשר מגוון רחב 
    של אפשרויות כגון: 
    הפסקת תהליכים, שינוי שמם, פתיחת עורך הרישום, שימוש בפקודות דוס, ועוד….
    כלי שפותח ע"י איתמר שוהם ( ITSHO )
    חבר צוות אתר תקלה.
    בהצלחה !
    נכתב ונוצר ע"י Rush עבור גולשי אתר תקלה.

    takala2015-07-17 19:32:24

מוצגות 1 תגובות (מתוך 1 סה״כ)
  • יש להתחבר למערכת על מנת להגיב.