I denne Retro Friday-artikel tager vi en tur ind i farezonen, og jeg skal tale om, hvordan man håndterer gamle vira / malware / spyware på ældre computerkasser.
Fakta: Ældre pc-bokse med Windows XP, der ikke er blevet brugt siden 2008, er normalt indlæst med vira og spyware.
Siden frigørelsen af Service Pack 3 til WinXP i midten af 2008 kører næsten alle den indbyggede softwarebaserede Windows-firewallbeskyttelse (ud over at have en hardwarebaseret firewall via din router).
Hvis du dog har en pc med XP på den, hvor den ikke er blevet brugt siden 2008, kan det antages, at Windows Firewall er slået fra, og at operativsystemet har virusser og spyware i overkant.
Den sikre manøvre ville simpelthen være at "sprænge" operativsystemet og starte nyt, før du bruger den gamle computerkasse igen, men sommetider er det ikke en mulighed. Der er måske nogle apps installeret på det, der forhindrer dig i at geninstallere OS. Eller måske har du ikke engang en kopi af det gamle OS længere; der er en række årsager.
Hvordan håndterer du situationer, hvor du vil "genoplive" en pc med gamle Windows på den, der potentielt allerede er kompromitteret? Her er den hurtige oversigt over det.
Start af boksen med netværk frakoblet og undersøgt, hvad du har at gøre med
Boksen kan ikke gøre noget ondt, hvis det ikke har nogen netværksforbindelse. Da de fleste ældre vira / spyware helt er afhængige af en live internet-netværksforbindelse, er alt hvad du skal gøre at starte boksen op og bare lade den sidde der i en halv time for at se, om der opstår netværksfejl.
På dette tidspunkt venter du bare på at se, hvad der sker. Nogle af det vil være ting, du let kan løse, mens andre vil være åbenlyse vira / spyware.
Gamle meddelelser om printersoftware suite
Gamle printersoftwarepakker hvad angår mig er spyware, selvom de ikke identificeres som sådan. Visse suiter fra begyndelsen til midten af 2000'erne er berygtede for at lancere unyttige beboerprogrammer / -tjenester og derefter dukker en skærm op og siger "Hej, køb disse printertilbehør! Du ved, du vil!" Nej, det vil jeg ikke , meget tak.
Nem løsning. Hvis du ikke ejer printeren mere, skal du gå til Tilføj / fjern og afinstallere al printersoftware. Alle spor af det.
Gamle digitale kamera / camcorder software suiter
Disse kan være lige så dårlige som gamle printersoftwarepakker, hvis ikke værre, da de gør den samme crap, undtagen med endnu flere forsøg på at heste produkter til dig. Afinstaller på samme måde, som du gjorde printersoftwaren.
Tilfældige IE-pop-ups / netværksfejl
Bliv ikke overrasket, hvis du ser, at tilfældige IE-browservinduer åbnes (og fejler, da der ikke er nogen netværksforbindelse), når du kommer til skrivebordet. Det er et tegn på, at der er noget spyware på kassen; Dette gælder især, hvis du allerede har afinstalleret alle de ting til den hardware, du ikke ejer mere.
Du kan også se tilfældige netværksfejl også ske; dette er tegn på, at der er noget spyware, der kører i baggrunden. Du bliver nødt til at starte Task Manager og undersøge efter ulige navngivne programmer.
Værktøjslinjer, værktøjslinjer, værktøjslinjer, åh min
Jeg hader browserværktøjslinjer og mener, at de skal forbydes som asbest. Men alligevel har du muligvis flere værktøjslinjer installeret i IE-browseren. Nogle kan fjernes fra Tilføj / fjern. Andre skjuler sig væk og kan kun fjernes fra Start-menuen. Og andre skjuler sig virkelig og kan kun afinstalleres fra selve IE-browseren.
De, der kun kan afinstalleres fra IE selv og grave sig dybt ned, er de sværeste at slippe af med. Du skal gå til IE's menu > Værktøjslinjer- menuen og se, om der er noget, der gemmer sig der. I så fald vælger du at få vist værktøjslinjen, klikke på dens menu og måske lader det afinstallere det. Måske.
Den absolut værste af partiet med værktøjslinjer er ISP-mærkevarer, såsom en IE, der er blevet "Enhanced by Verizon" eller "Enhanced by Comcast". Det er yderst vanskeligt at "debrand" en IE, der har fået en ISP's kødkroge gravet ind i den.
Anden bosiddende crapola
Afhængig af hvad du plejede at gøre med din gamle pc, kan du støde på et hav af proceslinieikoner ved siden af uret, der kører alle slags crap.
Jeg foreslår ikke, at du straks går til Tilføj / fjern for at slippe af med alt det der er i en normal Windows-session, fordi det sandsynligvis ikke vil afinstallere korrekt. Jeg fortæller dig, hvordan du gør det på den rigtige måde på et øjeblik.
Er det værd at spare?
Nogle ældre installationer af Windows er så udformet med vira, spyware og anden crap, at de bare ikke er værd at gemme.
Du bliver nødt til at foretage en selvopkaldende dom om dette. Dette opkald er ret let at foretage. Hvis du efter start af OS har den synkende følelse af, "Geez .. dette vil tage et stykke tid at rense denne ting ud", så gider det ikke, fordi det ikke er værd at bruge din tid.
Hvis du på den anden side føler, at du kan gemme boksen med det eksisterende Windows på det, se nedenfor.
Gemme XP (eller i det mindste forsøger at)
Frakobl netværksforbindelsen, hvis den ikke allerede er frakoblet.
Start kassen, og start tryk på F8 lige efter opstart. Vælg at starte i fejlsikret tilstand.
Log ind som administrator eller en konto med administratorrettigheder.
Gå til Tilføj / fjern og fjern alt, hvad du ikke har brug for, inklusive alle IE-værktøjslinjer, "Hjælper" -apper, gamle printersoftwarepakker og så videre.
Undersøg Start-menuen for alle programmer, som du ikke har brug for, for at afinstallere listen over det, der ikke var angivet i Tilføj / fjern. Hvis du finder nogen, skal du afinstallere dem.
Hvis der er installeret antivirus- / malware / spyware-suiter, Installer dem. De er alle gamle. Og ja, dette kan kræve flere genstarter (alle i fejlsikret tilstand / administrator) for at få det gjort.
Klik på Start> Kør , skriv winver, og klik på OK. Den dialog, der dukker op, fortæller dig, hvilken Service Pack du har installeret, hvis nogen. Hvis det ikke er tilfældet, skal du få det (forklaret nedenfor).
Luk pc'en.
Har du ikke Service Pack 3?
Gå til en anden computer, og gå her: http://go.microsoft.com/fwlink/?linkid=183302
Download SP3 og brænd filen til cd, eller kopier til USB-stick (SP3-installationsprogrammet er under 320MB).
Gå tilbage til din gamle computerboks, start i Windows uden noget netværk (hvilket betyder, at kablet stadig er tilsluttet) og kør SP3-installationsprogrammet fra USB-staven.
Luk pc'en efter vellykket SP3-installation.
Firefox
Det antages, at den gamle XP-boks, du har, er en forældet browser, så du bliver nødt til at installere en ny.
Gå til www.firefox.com på en anden computer, download den nyeste version af browseren og kopier installationsfilen til en USB-stick.
Gå tilbage til din gamle computerboks, start i Windows uden noget netværk (hvilket betyder, at kablet stadig er tilsluttet) og kør Firefox-installationsprogrammet. Efter installationen vil der være sidebelastningsfejl, da der ikke er nogen netværksforbindelse i øjeblikket, men det er fint.
Luk pc'en efter en vellykket Firefox-installation.
Start op, hent MSE, installer det
Tilslut netværket.
Tænd for computeren ved at trykke på F8-tasten.
Start XP i Safe Mode igen, og log ind som administrator.
Start Firefox, og gå til http://windows.microsoft.com/mse for at hente den nyeste version af Microsoft Security Essentials, og installer den.
Hent CCleaner, kør det
Gå til www.ccleaner.com, installer og kør det.
Vigtig note: INSTALLER DET langsomt. Du må ikke bare skynde dig gennem menuerne under den første installation, fordi du bliver spurgt, om du vil installere Google Chrome. Hvis du ikke ønsker det, skal du ikke vælge at installere det.
Kør både rengøringsprogrammet og registreringsdatabaseværktøjet flere gange, indtil der ikke vises nogen poster.
Er du færdig?
Igen, dette er dit opfordring til at foretage. Kassen på dette tidspunkt skal være anvendelig og bør rengøres af ubehagelige ting - især med MSE, der overvåger alt.
Du kan eventuelt starte fra en Linux LiveCD og køre ClamAV på den primære harddisk bare for at være på den sikre side, men først efter at du først har udført alle de andre trin ovenfor.
Hvorfor varer Linux ClamAV-ting? For at forhindre en ældre XP-installation i at blive ubrugelig på egen hånd. Visse spyware og vira graver så dybt i Windows, at en Linux ClamAV-scanning utilsigtet kan slette kritiske XP-systemfiler, så det er bedre for dig at gå den lange rute ved at gøre afinstallations / SP3 / MSE-ting først.
