Μετάβαση στο περιεχόμενο
ΚΕΡΔΙΣΤΕ 5% ΕΚΠΤΩΣΗ ΣΤΗΝ ΠΡΩΤΗ ΣΑΣ ΠΑΡΑΓΓΕΛΙΑ ΕΩΣ 31/12/2026 ΜΕ ΤΗΝ ΕΓΓΡΑΦΗ ΣΑΣ

Αποστολή σε όλη την Ελλάδα

FixArt
PC Service

Ιοί, adware και ransomware: πώς καθαρίζεται σωστά ένας υπολογιστής

Το adware, τα ανεπιθύμητα προγράμματα και το ransomware θέλουν διαφορετική αντιμετώπιση. Δείτε τη σωστή σειρά καθαρισμού και πότε το format είναι η μόνη ειλικρινής απάντηση.

3 λεπτά ανάγνωσηαπό την ομάδα του FixArt

Οι περισσότεροι υπολογιστές που έρχονται «με ιό» δεν έχουν ιό. Έχουν δώδεκα ανεπιθύμητα προγράμματα, τρεις γραμμές εργαλείων στον browser, δύο μηχανές αναζήτησης που άλλαξαν μόνες τους και ένα πρόγραμμα που υπόσχεται να τα καθαρίσει όλα αυτά με πληρωμή. Είναι διαφορετικό πρόβλημα από ένα πραγματικό κακόβουλο λογισμικό, και θέλει διαφορετική δουλειά.

Τι έχετε πραγματικά

Adware και ανεπιθύμητα προγράμματα. Η συντριπτική πλειονότητα. Ήρθαν μαζί με ένα δωρεάν πρόγραμμα, έναν μετατροπέα PDF, ένα εργαλείο καθαρισμού. Βάζουν διαφημίσεις, αλλάζουν την αρχική σελίδα, παρακολουθούν την περιήγηση. Δεν κλέβουν κωδικούς, αλλά κάνουν τον υπολογιστή αργό και τον browser αφόρητο.

Κλέφτες διαπιστευτηρίων. Δουλεύουν αθόρυβα. Διαβάζουν τους αποθηκευμένους κωδικούς του browser, τα cookies συνεδρίας και ό,τι πληκτρολογείτε. Δεν υπάρχει σύμπτωμα. Είναι ο επικίνδυνος τύπος.

Ransomware. Κρυπτογραφεί τα αρχεία και ζητά λύτρα. Δεν κρύβεται — θέλει να το δείτε.

Εξορύκτες κρυπτονομισμάτων. Χρησιμοποιούν τον επεξεργαστή ή την κάρτα γραφικών. Το σύμπτωμα είναι ανεμιστήρες στο τέρμα χωρίς να κάνετε κάτι, και υψηλές θερμοκρασίες.

Γιατί δεν αρκεί μία σάρωση

Ένα antivirus προστατεύει σε πραγματικό χρόνο, αλλά όταν κάτι έχει ήδη εγκατασταθεί η εικόνα αλλάζει. Πολλά ανεπιθύμητα προγράμματα δεν θεωρούνται κακόβουλα, γιατί ο χρήστης πάτησε «αποδέχομαι» σε μια εγκατάσταση. Άλλα αφήνουν τα ίχνη τους σε σημεία που μια απλή σάρωση αρχείων δεν κοιτάζει: προγραμματισμένες εργασίες, υπηρεσίες, συντομεύσεις browser με τροποποιημένη γραμμή εντολών, εγγραφές στο μητρώο, επεκτάσεις.

Το κλασικό σύμπτωμα μισοτελειωμένου καθαρισμού είναι ότι μετά την επανεκκίνηση όλα επιστρέφουν. Κάτι έμεινε και τα ξανακατεβάζει.

Η σειρά που δουλεύει

  1. Αποσύνδεση από το δίκτυο αν υπάρχει υποψία ενεργής παραβίασης ή ransomware, ώστε να μη μεταδοθεί σε δίσκους δικτύου και σε κοινόχρηστους φακέλους.
  2. Αντίγραφο των προσωπικών αρχείων πριν αγγίξουμε τίποτα.
  3. Καταγραφή τι τρέχει: διεργασίες, υπηρεσίες, προγράμματα εκκίνησης, προγραμματισμένες εργασίες. Εδώ βρίσκεται το μεγαλύτερο μέρος του προβλήματος και εδώ δεν κοιτάζουν τα αυτόματα εργαλεία.
  4. Απεγκατάσταση των ανεπιθύμητων προγραμμάτων από τον κανονικό τους απεγκαταστάτη, όπου υπάρχει.
  5. Σάρωση με δύο ανεξάρτητα εργαλεία, γιατί κανένα δεν βρίσκει τα πάντα.
  6. Καθαρισμός των browser: επεκτάσεις, μηχανές αναζήτησης, αρχικές σελίδες και οι συντομεύσεις της επιφάνειας εργασίας, που συχνά έχουν κολλημένο ένα κακόβουλο URL στην εντολή τους.
  7. Επανεκκίνηση και επανέλεγχος. Αν κάτι επανέρχεται, η πηγή είναι ακόμα μέσα.
  8. Αλλαγή κωδικών από άλλη, καθαρή συσκευή, αν υπήρχε κλέφτης διαπιστευτηρίων.

Πότε το format είναι η σωστή απάντηση

Όταν εντοπιστεί rootkit, όταν υπήρξε απομακρυσμένη πρόσβαση, ή όταν μετά τον καθαρισμό το σύστημα παραμένει αναξιόπιστο. Το κυνήγι σε ένα βαθιά μολυσμένο σύστημα κοστίζει περισσότερες ώρες από μια καθαρή εγκατάσταση και αφήνει πάντα αμφιβολία. Η ειλικρινής απάντηση σε αυτές τις περιπτώσεις είναι καθαρή εγκατάσταση, επαναφορά των αρχείων από το αντίγραφο και αλλαγή όλων των κωδικών.

Αν χτυπήσει ransomware

Μην πληρώσετε. Αποσυνδέστε τον υπολογιστή από το δίκτυο και μην τον σβήσετε αν σας ζητηθεί έλεγχος — μερικές φορές το κλειδί βρίσκεται ακόμα στη μνήμη. Κρατήστε τα κρυπτογραφημένα αρχεία: για ορισμένες οικογένειες ransomware κυκλοφορούν αργότερα δωρεάν εργαλεία αποκρυπτογράφησης. Ελέγξτε αν έχει σωθεί κάποιο αντίγραφο που δεν ήταν συνδεδεμένο. Αυτός είναι και ο λόγος που ένα αντίγραφο εκτός σύνδεσης είναι η μόνη πραγματική άμυνα.

Πώς δεν ξαναγίνεται

Οι πηγές είναι λίγες και σταθερές: προγράμματα από ιστότοπους συγκέντρωσης αντί από τον κατασκευαστή, «κράκ» και σειριακοί, συνημμημένα σε email που δεν περιμένατε, και επεκτάσεις browser που ζητούν δικαιώματα ανάγνωσης σε κάθε σελίδα. Προσθέστε ενημερωμένα Windows, διαφορετικούς κωδικούς με διαχειριστή κωδικών, και δύο παράγοντες ταυτοποίησης στο email — γιατί το email είναι το κλειδί για όλα τα άλλα.

Για καθαρισμό με έλεγχο και όχι με μια σάρωση στα γρήγορα, PC Service.

Συχνές ερωτήσεις

Αρκεί το Windows Defender;

Για τον μέσο χρήστη είναι αξιοπρεπής βάση και δεν επιβαρύνει το σύστημα. Δεν πιάνει όμως όλα τα ανεπιθύμητα προγράμματα, γιατί πολλά από αυτά εγκαθίστανται με τη συγκατάθεσή σας και τεχνικά δεν είναι κακόβουλα.

Πλήρωσα λύτρα, θα πάρω τα αρχεία μου;

Μη πληρώσετε. Δεν υπάρχει καμία εγγύηση ότι θα λάβετε κλειδί, και η πληρωμή χρηματοδοτεί την επόμενη επίθεση. Πρώτα ελέγχουμε αν υπάρχει γνωστό εργαλείο αποκρυπτογράφησης και αν σώθηκε κάποιο αντίγραφο.

Πότε είναι απαραίτητο format;

Όταν εντοπιστεί rootkit, όταν έχει γίνει ενεργή παραβίαση με απομακρυσμένη πρόσβαση, ή όταν τα Windows παραμένουν αναξιόπιστα μετά τον καθαρισμό. Σε αυτές τις περιπτώσεις η καθαρή εγκατάσταση είναι πιο φθηνή και πιο ασφαλής από το κυνήγι.

Διαβάστε επίσης

PC Service3′ ανάγνωση

Επισκευή ή αντικατάσταση; Πώς αποφασίζουμε

Η απάντηση δεν είναι ίδια για κάθε μηχάνημα. Δείτε τα κριτήρια που χρησιμοποιούμε, πότε μια μικρή επισκευή δίνει χρόνια ζωής και πότε είναι πεταμένα λεφτά.

PC Service4′ ανάγνωση

Τα Windows δεν ξεκινούν: τι σημαίνει κάθε οθόνη

Όταν ο υπολογιστής δεν φτάνει στην επιφάνεια εργασίας, η οθόνη που βλέπετε λέει σχεδόν τα πάντα. Δείτε τι σημαίνει κάθε περίπτωση και ποια λάθος κίνηση χάνει τα δεδομένα.