Il tuo software anti-malware ha rilevato un virus sul tuo computer. Forse sono Locky, WannaCry o qualche nuovo malware e non sai come ci sia arrivato ma è lì. Il software AV dice che ha messo in quarantena la minaccia e risolto il tuo sistema, ma il tuo browser sta ancora subendo un dirottamento e il tuo sistema sta funzionando molto più lentamente del solito. Cosa sta succedendo qui?
Potresti essere la vittima sfortunata di un'infezione da malware persistente avanzata: un'infezione che sembra continuare a tornare, indipendentemente dal numero di volte in cui hai eseguito la tua soluzione anti-malware e apparentemente sradicare la minaccia.
Alcuni tipi di malware, come i malware basati su rootkit, possono raggiungere la persistenza eludendo il rilevamento e nascondendo in aree del disco rigido che potrebbero essere inaccessibili al sistema operativo, impedendo agli scanner di individuarlo.
Cose che puoi fare per cercare di rimuovere un'infezione persistente dal malware
Se non lo hai già fatto, dovresti probabilmente:
- en sicuro che il tuo software anti-malware ha il ultimi e più grandi file di definizioni
- Correre un anti-malware scansione completa (profonda) del sistema (non una scansione veloce)
- Installare uno scanner Second Opinion come Malwarebytes o Hitman Pro e vedere se rileva eventuali malware non autorizzati che hanno eluso lo scanner AV principale
- Esegui il backup dei tuoi file di dati importanti per eseguire il backup di supporti (DVD, unità USB, ecc.) assicurandosi che siano completamente scansionati alla ricerca di malware tramite software malware aggiornato (e il secondo scanner di opinione) durante e dopo il trasferimento.
Come sbarazzarsi di malware persistente
Se l'infezione da malware persiste anche dopo aver aggiornato il software antimalware, eseguito scansioni profonde e utilizzato uno scanner di secondo parere, potrebbe essere necessario ricorrere ai seguenti passaggi aggiuntivi.
Utilizzare uno scanner Antimalware offline
Gli scanner di malware in esecuzione a livello di sistema operativo potrebbero essere ciechi di alcuni tipi di infezioni che si nascondono sotto il livello del sistema operativo nei driver di sistema e nelle aree del disco rigido a cui il sistema operativo non può accedere. A volte l'unico modo per rilevare e rimuovere questi tipi di infezioni è l'esecuzione di uno scanner Antimalware offline.
Se utilizzi Microsoft Windows, è disponibile uno strumento gratuito per la scansione offline di malware offline fornito da Microsoft che dovresti eseguire per controllare e rimuovere il malware che potrebbe nascondersi a un livello inferiore.z
Windows Defender di Microsoft Offline
Lo scanner Windows Defender Offline dovrebbe essere uno dei primi strumenti utilizzati per cercare di sradicare un'infezione persistente da malware. Funziona al di fuori di Windows, quindi potrebbe avere una migliore possibilità di rilevare malware nascosti associato a infezioni da malware persistenti.
Da un altro computer (non infetto), scaricare Windows Defender Offline e seguire le istruzioni per installarlo su un'unità flash USB o su un CD / DVD scrivibile. Inserire il disco nell'unità CD / DVD o collegare l'USB Flash Drive al computer e riavviare il sistema.
Assicurati che il tuo sistema sia impostato per consentire l'avvio dall'unità USB o CD / DVD, oppure il tuo PC salterà l'unità USB / CD e si avvierà normalmente. Potrebbe essere necessario modificare l'ordine di avvio nel BIOS di sistema (generalmente accessibile premendo F2 o il tasto "Elimina" all'avvio del PC).
Se lo schermo mostra che Windows Defender Offline è in esecuzione, segui le istruzioni sullo schermo per eseguire la scansione e rimuovere il malware. Se Windows si avvia normalmente, sarà necessario riavviare e assicurarsi che il dispositivo di avvio sia impostato su USB o CD / DVD.
Altri strumenti per scanner di malware offline notabili
Lo strumento di Microsoft è una buona prima tappa, ma non sono sicuramente l'unico gioco in città quando si tratta di scansione offline per infezioni da malware profonde e persistenti. Ecco alcuni altri scanner di note che dovresti considerare se hai ancora problemi:
- Norton Power Eraser: secondo Norton: "Elimina il crimeware profondamente incorporato e difficile da rimuovere che la scansione tradizionale non rileva sempre."
- Kaspersky Virus Removal Tool: uno scanner offline di Kaspersky che si rivolge a infezioni difficili da rimuovere.
- Hitman Pro Kickstart: una versione avviabile del software Hitman Pro Antimalware che può essere eseguito da un'unità USB avviabile. Specializzato nella rimozione di infezioni persistenti come quelle associate al ransomware.