Ce este un malware (software rău intenționat)?
Malware este un termen utilizat pentru desemnarea software-urilor rău intenționate concepute să provoace daune sau să efectueze acțiuni nedorite în sistemul unui computer. Exemple de malware:
-
Viruși
-
Viermi
-
Cai troieni
-
Spyware
-
Software-uri de securitate răuvoitoare
Selectați un titlu de mai jos pentru mai multe informații
Un virus de computer este un mic program software care se răspândește de la un computer la altul și interferează cu funcționarea computerului. Un virus de computer poate să de corupă sau să șteargă date de pe un computer, să utilizeze un program de e-mail pentru a răspândi virusul pe alte computere sau chiar să șteargă totul de pe hard disk.
Virușii de computer sunt răspândiți frecvent prin atașări din mesajele de e-mail sau prin mesaje instant. Prin urmare, nu trebuie să deschideți niciodată o atașare de e-mail decât dacă știți cine a trimis mesajul sau așteptați atașarea de e-mail. Virușii pot fi deghizați în atașări cu imagini amuzante, felicitări sau fișiere audio și video. Virușii de computer se răspândesc și prin descărcările de pe internet. Acestea pot fi ascunse în software piratat sau în alte fișiere sau programe pe care le puteți descărca.Sfat: Pentru informații despre simptomele unui virus de computer, accesați site-ul web Microsoft PC Security .
Un vierme este un cod de computer care se răspândește fără interacțiunea utilizatorului. Majoritatea viermilor încep ca atașări de e-mail care infectează un computer atunci când sunt deschise. Viermele scanează computerul infectat după fișiere, cum ar fi agende sau pagini web temporare, care conțin adrese de e-mail. Viermele utilizează adresele pentru a trimite mesaje de e-mail infectate și imită frecvent (sau falsificări) adresele "De la" din mesajele de e-mail ulterioare, astfel încât acele mesaje infectate par să provină de la o persoană pe care o cunoașteți. Viermii se răspândesc apoi automat prin mesaje de e-mail, rețele sau vulnerabilități ale sistemului de operare, copleșitor frecvent acele sisteme înainte de a fi cunoscută cauza. Viermii nu sunt întotdeauna distructivi pentru computere, dar de obicei provoacă probleme de performanță și stabilitate a computerului și rețelei.
Un cal troian este un program software rău intenționat care se ascunde în interiorul altor programe. Acesta introduce un computer ascuns într-un program legitim, cum ar fi un economizor de ecran. Apoi pune codul în sistemul de operare care îi permite unui hacker să acceseze computerul infectat. Caii troieni nu se răspândesc de obicei singuri. Acestea sunt răspândite de viruși, viermi sau software descărcat.
Spyware-ul se poate instala pe computer fără știrea dvs. Aceste programe pot modifica configurația computerului sau pot colecta date de publicitate și informații personale. Spyware-ul poate urmări obiceiurile de căutare pe internet și, de asemenea, poate redirecționa browserul web la un alt site web decât cel la care intenționați să mergeți.
Un program software de securitate rogue încearcă să vă facă să credeți că computerul este infectat cu un virus și, de obicei, vă solicită să descărcați sau să cumpărați un produs care elimină virusul. Numele acestor produse conțin frecvent cuvinte precum Antivirus, Scut, Securitate, Protecție sau Instrument de remediere. Acest lucru le face să pară legitime. Acestea rulează frecvent imediat după ce le descărcați sau data viitoare când pornește computerul. Software-ul de securitate rogue poate împiedica deschiderea aplicațiilor, cum ar fi Internet Explorer. Software-ul de securitate rogue poate afișa, de asemenea, fișiere Windows legitime și importante ca infecții. Mesajele de eroare tipice sau mesajele pop-up pot conține următoarele expresii:
Avertizare!
Computerul dvs. este infectat! Acest computer este infectat de spyware și adware.Notă Dacă primiți un mesaj într-o casetă de dialog popup care seamănă cu acest avertisment, apăsați ALT + F4 pe tastatură pentru a închide caseta de dialog. Nu tastați nimic în caseta de dialog. Dacă un avertisment, cum ar fi cel de aici, continuă să apară atunci când încercați să închideți caseta de dialog, este un bun indiciu că mesajul este rău intenționat.
Sigur navigați de la această pagină?
Computerul dvs. este infectat! Acestea pot provoca pierderea datelor și deteriorarea fișierelor și trebuie tratate cât mai curând posibil. Apăsați pe ANULARE pentru a preveni acest lucru. Reveniți la Securitate sistem și descărcați-l pentru a vă securiza PC-ul. Apăsați pe OK pentru a continua sau pe Anulare pentru a rămâne la pagina curentă.Dacă vedeți acest tip de mesaj, nu descărcați sau cumpărați software-ul.
Pentru mai multe informații, consultați Protejați-vă de înșelătoriile de tip asistență tehnică.
Eliminarea unui malware (virus, spyware sau software-uri de securitate răuvoitoare)
Eliminarea unui virus de computer sau a unui spyware poate fi dificilă fără ajutorul unor instrumente de eliminare a software-urilor rău intenționate. Unii viruși de computer și alte software-uri rău intenționate se reinstalează după detectarea și eliminarea virușilor și a programelor spyware. Din fericire, dacă actualizați computerul și utilizați instrumente de eliminare a software-urilor rău intenționate, puteți ajuta la eliminarea definitivă a software-urilor nedorite.2671662 - resurse și instrucțiuni Microsoft pentru eliminarea malware-ului și a virușilor
Pentru mai multe informații despre eliminarea unui virus sau a unui spyware de computer, consultați următorul articol din Baza de cunoștințe Microsoft:1. Instalați cele mai recente actualizări de la Microsoft Update
Notă Un virus de computer vă poate împiedica să accesați site-ul web Microsoft Update pentru a instala cele mai recente actualizări. Vă recomandăm să setați serviciul Actualizări automate să se execute automat pentru ca un computer să nu rateze nicio actualizare importantă.
Pentru mai multe informații, consultați Windows Update: Întrebări frecvente
-
Faceți clic pe Start, apoi tastați Windows Update în caseta de căutare.
-
În zona cu lista de rezultate, faceți clic pe Windows Update.
-
Faceți clic pe Căutare actualizări.
-
Urmați instrucțiunile de pe ecran pentru descărca și instala cele mai recente actualizări pentru Windows.
2. Utilizați Scaner de siguranță Microsoft gratuit
Microsoft oferă un instrument online gratuit care scanează și ajută la eliminarea potențialelor amenințări de pe computerul dvs. Pentru a efectua scanarea, accesați site-ul web Microsoft Safety Scanner.
3. Utilizați Instrumentul Windows de eliminare a software-ului rău intenționat
Pentru mai multe informații despre instrumentul Microsoft Malicious Software Removal Tool, consultați următorul articol din Baza de cunoștințe Microsoft:
890830 - Eliminați programele malware specifice cu Instrumentul de eliminare a software-ului rău intenționat Windows
4. Eliminați manual software-ul de securitate rogue
Dacă software-ul de securitate rău intenționat nu poate fi detectat sau eliminat utilizând Scaner de siguranță Microsoft sau Windows Malicious Software Removal Tool, încercați următorii pași:
-
Notați numele software-ului de securitate răuvoitor. Pentru acest exemplu, îl vom numi XP Security Agent 2020.
-
Reporniți computerul.
-
Atunci când vedeți sigla producătorului computerului, apăsați în mod repetat pe tasta F8.
-
Atunci când vi se solicită, utilizați tastele cu săgeți pentru a evidenția Mod de siguranță fără legare la rețea și apoi apăsați pe tasta Enter.
Sfat: Modul de siguranță pornește Windows doar cu numărul minim de drivere și servicii necesare funcționării. Acest lucru împiedică adesea încărcarea malware-ului sau a altor software-uri nepotrivite și facilitează curățarea acestora.
-
Faceți clic pe butonul Start și verificați dacă software-ul de securitate necinstit apare în meniul Start. Dacă nu este listat acolo, faceți clic pe Toate programele și găsiți numele software-ului de securitate răuvoitor.
-
Faceți clic cu butonul din dreapta pe numele software-ului de securitate răuvoitor, apoi faceți clic pe Proprietăți.
-
Faceți clic pe fila Comandă rapidă .
-
În caseta de dialog Proprietăți , verificați calea programului software de securitate necinstit care este listat în Țintă. De exemplu, C:\Program Files\XP Security Agent 2020.
Notă: Numele folderului este frecvent un număr aleator sau un șir de caractere.
-
Faceți clic pe Deschidere locație fișier.
-
În fereastra Fișiere program, faceți clic pe Fișiere program în bara de adrese.
-
Defilați până găsiți folderul software-ului de securitate răuvoitor. De exemplu, XP Security Agent 2020.
-
Faceți clic cu butonul din dreapta pe folder, apoi faceți clic pe Ștergere.
-
Reporniți computerul.
-
Accesați site-ul web Microsoft Safety Scanner.
-
Faceți clic pe butonul Download Now (Descărcare acum), apoi pe Run (Executare).
-
Urmați instrucțiunile pentru a scana computerul și a ajuta la eliminarea software-ului de securitate răuvoitor.
Dacă suspectați că aveți computerul infectat cu software de securitate nesupunereat care nu a fost detectat utilizând soluții de securitate Microsoft, puteți trimite eșantioane utilizând formularul de remitere Centru Microsoft de protecție împotriva software-ului rău intenționat.
5. Rulați Microsoft Defender Offline
Microsoft Defender Offline este un instrument antimalware care ajută la eliminarea virușilor care pornesc înainte de pornirea Windows. Începând cu Windows 10, Microsoft Defender Offline este încorporat. Pentru a-l utiliza, urmați pașii din acest articol: Contribuiți la protejarea PC-ului cu Microsoft Defender Offline.
-
Pe un computer neinfectat, accesați Contribuiți la protejarea PC-ului cu Microsoft Defender Offline.
-
Faceți clic pe Descărcați versiunea pe 32 de biți sau descărcați versiunea pe 64 de biți, în funcție de sistemul de operare pe care îl rulați. Dacă nu știți sigur ce sistem de operare rulați, consultați Pc-ul meu rulează versiunea de Windows pe 32 de biți sau pe 64 de biți.
-
Atunci când vi se solicită, faceți clic pe Save As (Salvare ca), apoi salvați fișierul pe un DVD, pe un CD sau pe o unitate flash USB.
-
Pe computerul infectat, introduceți DVD-ul, CD-ul sau unitatea flash USB, apoi reporniți computerul.
-
Atunci când vi se solicită, apăsați pe o tastă pentru a selecta o opțiune de utilizat pentru pornirea computerului (F12, F5 sau F8), în funcție de tipul de computer pe care îl utilizați.
-
Utilizați tasta săgeată pentru a defila la unitatea pe care ați instalat fișierul Microsoft Defender Offline. Microsoft Defender Offline pornește și scanează imediat după malware.
După ce rulează malware în memoria computerului, poate fi mai greu de eliminat. Malware-ul este creat adesea cu ceea ce noi numim "persistență", ceea ce înseamnă că, dacă rulează și vede că fișierele sale au fost șterse sau puse în carantină de software-ul de securitate, malware-ul va încerca să scrie din nou fișierele pe unitatea dvs.
Repornirea ne oferă posibilitatea de a încărca Windows fără a încărca malware-ul, astfel încât să putem curăța fișierele de pe unitate fără ca malware-ul din memorie să încerce să se reinstaleze singur.
Protejarea computerului împotriva programelor malware
Există acțiuni pe care le puteți efectua pentru a contribui la protejarea computerului împotriva programelor malware.
Activați paravanul de protecție.
Confirmați că firewallul Windows este activat. Consultați Activarea sau dezactivarea Paravanului de protecție Microsoft Defender pentru instrucțiuni despre cum să faceți acest lucru în versiunile moderne de Windows.
-
Faceți clic pe butonul Start, apoi faceți clic pe Panou de control.
-
În caseta Căutare , tastați firewall, apoi faceți clic pe Paravan de protecție Windows.
-
În panoul din stânga, faceți clic pe Activare sau dezactivare Paravan de protecție Windows (vi se poate solicita să introduceți parola de administrator).
-
Sub fiecare locație de rețea, faceți clic pe Activare Paravan de protecție Windows, apoi faceți clic pe OK.
Mențineți computerul actualizat
Pentru mai multe informații despre cum să setați Actualizări automată în Windows, consultați Windows Update: Întrebări frecvente
Nu vă lăsați păcălit să descărcați malware
Iată câteva sfaturi care vă pot ajuta să vă protejați împotriva descărcării de software-uri nedorite:
-
Descărcați doar programe de pe site-uri în care aveți încredere. Dacă nu sunteți sigur dacă să acordați încredere unui program pe care doriți să-l descărcați, introduceți numele programului în motorul de căutare preferat pentru a vedea dacă alte persoane au raportat că acesta conține spyware.
-
Citiți toate avertizările de securitate, acordurile de licență și declarațiile privind confidențialitatea care sunt asociate cu oricare software pe care îl descărcați.
-
Nu faceți niciodată clic pe „Agree (De acord)” sau „OK” pentru a închide fereastra pe care o suspectați ca fiind un spyware. În schimb, faceți clic pe simbolul „x” de culoare roșie din colțul ferestrei sau apăsați Alt + F4 la tastatură pentru a închide fereastra.
-
Feriți-vă de programele „gratuite” populare de partajare de fișiere de muzică și de filme și asigurați-vă că înțelegeți toate software-urile furnizate cu aceste programe.
-
Nu utilizați un cont de administrator, ci un cont de utilizator standard. Un cont de administrator poate accesa orice element din sistem și orice malware rulat cu un cont de administrator poate utiliza permisiunile de administrator pentru a infecta sau a deteriora fișierele din sistem.
Pentru mai multe informații despre cum să protejați un computer împotriva virușilor, consultați Protejarea PC-ului împotriva virușilor.
Cum se obține asistență pentru virușii de computer și securitatea
În Statele Unite ale Americii:
Doriți să discutați pe chat cu o persoană live? Profesioniștii noștri special instruiți în Answer Tech sunt gata să ajute:Answer Desk
Informații despre securitate și instruire
Ajutor și învățare pentru securitate Microsoft Soluții de securitate pentru profesioniști IT: Centrul de securitate și răspuns MicrosoftPentru locații din afara America de Nord:
Pentru asistență legată de virușii de computer și de securitate pentru locații din afara America de Nord, accesați site-ul web Asistență Microsoft.