Vad du ska göra om du tror att din dator eller server har infekterats med skadlig programvara

Precis som våra kroppar kämpar med den grova känslan som kommer med infektioner, ger våra enheter också upp vissa symtom eller fel som kan tyda på ett antal problem.

Infektioner(Malware) av skadlig programvara kommer vanligtvis genom att besöka utsatta webbplatser, klicka på länkarna till skadliga webbplatser från sociala medier eller e-postmeddelanden, eller sätta in infekterade USB -minnen. På samma sätt gör sårbarheter i ditt operativsystem och dina applikationer det enklare för cyberbrottslingar att installera skadlig programvara på din server. 

Huvudmålet är att stjäla data men direkta attacker(direct attacks) sker också för andra skändliga syften. De är lättare att kompromissa på grund av nolldagars sårbarheter som gör dem till ett mer värdefullt mål.

Men inte alla fel i sig kan utlösa röda flaggor, men om du vet vad du ska hålla utkik efter(what to look out for) finns det några oväntade beteenden som kan utlösa varningsklockor.

Bevisande tecken(Telltale Signs) på en dator(Computer) eller server som är infekterad med skadlig programvara(Server)

Om du tror att din dator eller server har infekterats med skadlig programvara, kontrollera efter beteenden som:

· Minskad prestanda

· Långsamt löpande processer

· Överdriven hårddiskaktivitet

·         Oförmåga(Inability) att ansluta till internet

· Varningar på skärmen om systeminfektion

·         Browser-jacking eller omdirigeringar

·         Oförmåga att öppna Microsoft Installer-( Inability to open Microsoft Installer) eller EXE-filer

· Saknade filer, inga poster under Start-menyn(Start Menu) eller en tom C:-enhet

·         Antivirusikonen(Antivirus) kan inte startas eller försvinner från systemfältet

· Ingen tillgång till överordnade systemkontrollfunktioner

·         Längre(Longer) laddningstider för fönster eller att fönster inte öppnas alls

· Till synes slumpmässiga program körs i bakgrunden

·         Internethemsidor(Internet) i din webbläsare har ändrats

· Ofta förekommande popup-annonser än vanligt

·         Ovanliga(Unusual) ikoner och felaktig enhetshanterare(Device Manager)

Så vad gör du om du ser dessa och andra konstiga beteenden på din dator eller server? Nedan(Below) är vår sammanfattning av de omedelbara korrigeringar och förebyggande åtgärder du kan vidta framöver.

Skanna ditt system omedelbart(Scan Your System Immediately)

Detta är den första försvarslinjen. Om du har ett antivirus installerat, skanna ditt system(scan your system) omedelbart för att leta efter eventuella malwareinfektioner. Om infektionen är uppenbar och lätt lokaliserad kan du försöka ta bort den. Om ingenting hittas, och du fortfarande känner att något inte stämmer, kan du köra en alternativ aktuell och testad antivirusskanner.

Kom ihåg(Remember) att regelbundet köra en antivirusskanning för din dator och realtids- och schemalagda genomsökningar för servrar och alla andra enheter som är anslutna till den via FTP . Investera i en bra programvara för borttagning av skadlig programvara(malware removal software) och ett serverövervakningsverktyg för realtidsuppdateringar av din servers prestanda.

Starta din dator i felsäkert läge(Boot Your Computer into Safe Mode)

Koppla bort din dator från internet och starta i felsäkert läge . I det här tillståndet kommer endast de minsta nödvändiga tjänsterna och programmen att laddas och förhindrar att eventuell skadlig programvara startas när ditt operativsystem startar (processen varierar beroende på ditt operativsystem).

Om din dator körs snabbare i felsäkert läge(Safe Mode) kan det betyda två saker: du har många program som startar med ditt operativsystem, eller en skadlig programvara.

Innan du börjar med något, radera temporära filer(delete temporary files) för att påskynda sökningen av skadlig programvara samtidigt som du rensar nedladdade virusfiler. Se(Make) till att ditt operativsystem och dina appar alltid är uppdaterade med de senaste säkerhetskorrigeringarna.

Återställ rena säkerhetskopior

Ett av huvudsymtomen på en infekterad dator är att filer saknas, och detta kan åtgärdas genom att underhålla regelbundna säkerhetskopior av dina data. På så sätt, om infektionen är svår att ta bort, kan du fortfarande börja om med filer som du har säkerhetskopierat till din externa hårddisk eller molnsäkerhetskopia(cloud backup) , med minimal påverkan.

Kör(Run) virus- och skadlig programvara på säkerhetskopiorna också för att vara säker på att de inte också är infekterade.

För din webbplats, ersätt alla infekterade filer med oinfekterade kopior från den rena säkerhetskopian. Alternativt, om du inte har en säkerhetskopia, fråga din värd om gamla versioner av dina filer.

Håll dig till välrenommerade webbplatser och appar(Stick to Reputable Sites and Apps)

Internet är fullproppat med otroligt innehåll och fantastiska appar. Men att ladda ner sådana appar eller besöka varannan sida kan vara ett farligt spel.

Håll(Stick) dig till välrenommerade sajter och vet alltid vad som finns bakom länken innan du klickar på den. Om du tvivlar på webbplatsen eller länken, gör en sökning online för att kontrollera om det är en känd online-bedrägeri.

Motkontrollera e-postbilagor och länkar(Counter-check Email Attachments and Links)

E-postbilagor(Email attachments) , oavsett om de kommer från någon du känner eller inte, kan också vara infekterade av skadlig programvara och användas för att sprida infektioner. Lösningen är att inte öppna filer du är osäker på och skanna dem innan du laddar ner och öppnar dem på din dator.

Cyberbrottslingar använder nätfiske-e-postmeddelanden(phishing emails) för att locka dig att klicka på dem och besöka skadliga webbplatser eller ladda ner infekterade filer. Dessa kan vara allt från en falsk bankavisering eller meddelande från en vän, eller till och med en påstådd virusvarning.

Öppna inte filer med filtillägg som .exe, .com , .pif och .src .

Använd starka lösenord eller autentiseringsverktyg(Use Strong Passwords or Authentication Tools)

Lösenord och annan konfidentiell data är ett av huvudmålen för cyberbrottslingar. Det är därför det är viktigt att använda en stark, unik och komplex lösenordskombination för varje onlinekonto.

Om du inte kommer ihåg alla dina lösenord, skaffa en bra lösenordshanterare(password manager) som hjälper dig med det. Använd även tvåfaktorsautentisering där tillgängligt för ett extra skyddslager.

För din webbplats och server, ändra alla associerade åtkomstkoder och använd FTP över SSL eller SFTP för krypterad åtkomst till webbutrymme, istället för den vanliga FTP- åtkomsten.

Använd Google Search Console(Use Google Search Console)

Det här verktyget(tool) kan upptäcka när det finns skadlig programvara på en webbplats när iti söker efter sådan programvara och ger dig sedan nödvändig hjälp för att lösa det.

När du har hittat och tagit bort den skadliga kodsträngen, kontakta sökmotorer för att ompröva och/eller ta bort din webbplats från deras svarta listor över webbplatser med skadlig programvara. Du kan använda det här verktyget för Google eller använda Bing Webmaster Tools .

Slutsats

Det kan vara svårt att bli av med skadlig programvara. Hur du löser det beror på vilka buggar du lyckas fånga, men metoderna ovan hjälper till att minimera risken för upprepad infektion samtidigt som du blir av med dem utan att förstöra din data. 



About the author

Jag är en erfaren Windows 10 och 11/10 expert, med erfarenhet av både webbläsare och smartphone-appar. Jag har varit mjukvaruingenjör i över 15 år och har arbetat med ett antal stora namnföretag, inklusive Microsoft, Google, Apple, Ubisoft med flera. Jag har också undervisat i Windows 10/11-utveckling på högskolenivå.



Related posts