Počítač se chová divně: jak poznat a odstranit malware
Většina dnešních nákaz nedělá divadlo s blikajícími lebkami. Projeví se nenápadně: novou lištou v prohlížeči, změněným vyhledávačem, reklamami tam, kde být nemají, nebo tím, že se počítač bez důvodu zpomalil. Postup na jejich odstranění je vždycky podobný.
V kostce
- Nejčastější příznaky: nová lišta, změněná domovská stránka, reklamy mimo prohlížeč.
- Antivirus často adware propustí — proto se hodí druhý názor z Malwarebytes.
- Kontrolu spusťte i v nouzovém režimu, kde se část škodlivého kódu nespustí.
- Po vyčištění zkontrolujte rozšíření prohlížeče a programy po startu.
- Při šifrování ransomwarem nic neplaťte a obraťte se na odborníka.
Jak poznat, že něco není v pořádku
- V prohlížeči se objevila lišta nebo rozšíření, které jste neinstalovali.
- Změnila se domovská stránka nebo výchozí vyhledávač.
- Reklamy vyskakují i mimo prohlížeč, například na ploše.
- Počítač je náhle pomalý a ventilátor jede naplno bez zjevného důvodu.
- Antivirus je vypnutý a nejde zapnout, nebo nejde otevřít Správce úloh.
- Přátelé dostávají zprávy z vašich účtů, které jste neposlali.
Poslední bod obvykle neznamená nákazu počítače, ale únik hesla — postup je pak jiný: změnit heslo a zapnout dvoufázové ověření, jak píšeme v článku o heslech.
Postup vyčištění
- Odpojte počítač od sítě, pokud máte podezření na krádež dat nebo šifrování.
- Spusťte kompletní kontrolu antivirem. Ne rychlou, ale úplnou.
- Přidejte druhý názor. Malwarebytes ve verzi zdarma najde adware a nežádoucí programy, které antiviry tolerují.
- Projděte nainstalované programy v Nastavení a odinstalujte, co neznáte a co se objevilo v poslední době. Zbytky odstraní Revo Uninstaller.
- Zkontrolujte rozšíření prohlížeče a všechno neznámé odstraňte. Obnovte výchozí vyhledávač a domovskou stránku.
- Projděte programy spouštěné po startu ve Správci úloh.
- Změňte hesla — nejdřív k e-mailu, pak k bance a ostatním službám. Z jiného, čistého zařízení.
Když to nestačí
Část škodlivého kódu se brání odstranění. Pomůže spustit počítač v nouzovém režimu se sítí (Nastavení → Aktualizace a zabezpečení → Obnovení → Restartovat nyní → Odstraňování potíží) a kontrolu zopakovat tam. Většina škodlivých programů se v nouzovém režimu nespouští.
Druhá možnost je záchranný disk antiviru: bootovací USB, ze kterého se počítač spustí bez Windows a disk se zkontroluje zvenčí. Nabízejí ho ESET, Bitdefender i další.
Když ani to nepomůže a podezření trvá, je nejjistější čistá instalace Windows. U nákazy, která zasáhla systém hluboko, je to jediný postup, po kterém máte jistotu.
Ransomware: zvláštní případ
Když jsou soubory přejmenované a nejdou otevřít a někde leží textový soubor s požadavkem na platbu, jde o ransomware. Platit se nedoporučuje — není žádná záruka, že klíč dostanete, a platba financuje další útoky.
Co dělat: počítač odpojit od sítě a nechat být, nezapisovat na disk. U některých rodin ransomwaru existují bezplatné dešifrovací nástroje, které zveřejňují bezpečnostní firmy a projekt No More Ransom. A hlavně: obnovit data ze zálohy, která nebyla připojená k počítači.
Časté dotazy
Stačí jeden antivirus?
Pro ochranu v reálném čase ano — dva rezidentní antiviry si překážejí. Jako doplněk se ale hodí skener na vyžádání, například bezplatný Malwarebytes.
Pomůže přeinstalování Windows vždy?
Téměř vždy, pokud systémový disk naformátujete. Výjimkou je nákaza ve firmwaru, což je velmi vzácné. Pozor ale, ať si nákazu nevrátíte zpět se zálohou souborů.
Programy zmíněné v článku
Malwarebytes
Specialista na adware a malware, který běžný antivirus přehlédne.
Zabezpečení Windows (Defender)
Antivirus zabudovaný ve Windows, který dnes většině lidí stačí.
Revo Uninstaller
Odinstalátor, který po programu uklidí i zbytky v registru a na disku.