Hva er virus og hvordan fjernes det

av Lucia Danes - - Oppdatert | Type: Virus

Et virus er et ondsinnet dataprogram som spres ved å infisere filer, installere tilknyttede komponenter eller fjerne spesifikke mediefiler. Denne programtypen har normalt destruktivt innhold som velges av utvikleren avhengig av vedkommendes intensjoner. Virus infiserer normalt systemet, ødelegger eller sletter filer og mapper, laster ned andre skadelige parasitter, innhenter informasjon om brukerens aktivitet på nettet eller avslører sensitive opplysninger. Dersom systemet er infisert av et ekstremt skadelig virus kan det dessuten slette eller kryptere alle data som er lagret på harddisken. De mest skadelige virus prøver å skade hele PC-systemet eller deler av det.

Virus deles normalt inn i tre hovedkategorier:

1. Parasitter som er utviklet for å distribuere andre virus eller ødelegge legitime systemfiler. Eksempler:

  • Trojanere
  • Nukere
  • Ormer
  • AOL-parasitter

2. Trusler som er i stand til å initiere skadelige aktiviteter på systemet. De kan forårsake villedende varsler, falske systemskann, advarsler, låsing av hele PC-systemet og annet. Eksempler:

  • Falsk antispyware
  • Ransomware
  • Adware
  • Nettleserkaprere

3. Andre virus. Eksempler:

  • Sniffere
  • Systemverktøy
  • Administreringsverktøy for nettverk
  • Eksterne administrasjonsverktøy

Noen virus tilhører ingen av disse kategoriene ettersom de kombinerer mer enn én egenskap og funksjon. Slike trusler, av og til kalt hybrid-virus, kan brukes til å vise villedende advarsler, kryptere brukerens filer, distribuere andre virus og lignende som anses for å være ondsinnet. Det er veldig vanskelig å finne og fjerne disse parasittene fra systemet, ettersom de normalt består av komponenter som automatisk installerer seg selv på nytt etter å ha blitt fjernet. Mange virus har dessuten ekstrafunksjoner som gjør det mulig for dem å skjule seg fra antivirus-programmer. Slike trusler kan overvåke aktiviteten av antivirus-programmet og forstyrre prosessene. Når antivirus-programmet prøver å sjekke en infisert fil vil viruset automatisk skjule seg bak den originale, rene varianten av filen og dermed forhindre å bli oppdaget.

Hvilke aktiviteter kan forårsakes av et virus?

Når et ondsinnet program infiltrerer systemet kan det initiere følgende aktiviteter:

  • Infiserer, overskriver eller sletter filer. Det kan skade personlige dokumenter, viktige systemkomponenter og nyttige programmer. Enkelte virus kan dessuten ødelegge hele systemet ved å slette alle kritiske filer og mapper.
  • Setter inn ondsinnet kode i harddiskens MBR (Master Boot Record) for å kjøre ødeleggende prosesser før operativsystemet lastes.
  • Legger til skadelige komponenter til vel ansette programmer eller endrer innstillingene for å infisere dokumenter som åpnes eller opprettes med disse programmene.
  • Ødelegger datamaskinen ved å endre essensielle maskinvareinnstillinger, slette CMOS-minnet eller forstyrre BIOS-en. Dette kan føre til tap av viktige data og ødeleggelse av datasystemet.
  • Oppretter tusenvis av vilkårlige filer og mapper som kan bruke store systemressurser.
  • Viser utallige falske meldinger, endrer ulike systeminnstillinger, forårsaker omdirigeringer og utfører andre irriterende handlinger for å komplisere brukerens vanlige oppgaver.
  • Infiserer systemet med trojanere, bakdører, keyloggere og andre skadelige parasitter.
  • Bruker et infisert system for å spre annen malware.
  • Stjeler eller krypterer sensitive personlige opplysninger, verdifulle dokumenter, passord, innloggingsnavn, identitetsopplysninger eller brukerkontakter.
  • Unngår å bli fjernet ved å endre seg selv, kryptere infiserte filer, forstyrre antivirus-programmer og endre systemoppførselen.
  • Forårsaker redusert hastighet, reduserer systemets sikkerhet og forårsaker ustabilitet.

Metoder som benyttes for å spre virus:

Virus infiserer datamaskinen uten godkjennelse og uten at brukeren er klar over det. Det finnes i hovedsak seks metoder som brukes for å spre disse parasittene:

  • Virus infiserer spesifikke dokumenter, kjørbare filer og andre filer fra pålitelige kilder. Så snart et offer åpner eller kjører slike dokumenter, vil et virus i det stille installere seg selv på systemet.
  • Det finnes mange virus som distribueres som e-postvedlegg. De kan også dukke opp i direktemeldinger eller som del av e-poster. Disse virusene har pålitelige navn og kan derfor lure brukeren til å åpne dem. Så snart brukeren åpner en slik melding eller fil vil viruset infisere datamaskinen i det stille.
  • Noen virus distribueres via eksterne disker som kjøres automatisk når brukeren kobler til disken.
  • Piratkopiert programvare og falske dataspill inneholder ofte ulike virus. Så snart brukeren starter installasjonen av slike spill eller programmer, kan parasitten infisere systemet.
  • Virus kan også komme seg inn i datamaskinen ved hjelp av andre ondsinnede komponenter, som trojanere, ormer eller bakdører. De kommer inn i systemet uten brukerens godkjennelse.

De mest populære virusene på nettet

Det finnes tusenvis av ulike virus. Følgende eksempel illustrerer hvor skadelig virus kan være:

Trojan.LockScreen, også kjent som Tojan LockScreen, er et program som sprer ulike virus kategorisert som ransomware. Så snart en slik trojansk hest infiserer systemet legger det til forhåndsbestemte, kjørbare filer og andre komponenter som trengs for normal funksjonalitet av det tilknyttede viruset. Trojan.LockScreen spres normalt ved hjelp av villedende e-postmeldinger og infiserte vedlegg. Du kan imidlertid også bli infisert av slike nettrusler etter å ha klikket på en villedende popup-annonse som tilbyr oppdatering av programmer eller installasjon av «påkrevd» programvare. Viruset som spres ved hjelp av Trojan.LockScreen kan gi brukeren alvorlige problemer ettersom det er i stand til å kryptere alle filene på systemet.

Cryptowall er et virus som tilhører ransomware-kategorien. Denne parasitten er i stand til å endre viktige systeminnstillinger og blokkere hele PC-en. Det kan dessuten forårsake falske advarsler og kryptere alle filene dine. For å gi ofrene muligheten til å dekryptere de krypterte filene ber det om en løsesum. Ellers ødelegger det dekrypteringsnøkkelen og gjør at offeret mister alle filene sine. Slike virus kan fjernes fra systemet ved hjelp av en vel ansett antispyware, men dette hjelper ikke med å fjerne blokkeringen av filene.

Mystartsearch anses for å være en nettleserkaprer og et potensielt uønsket program. Det kan infiltrere datamaskinen uten at brukeren er klar over det ettersom det spres som en ekstrakomponent til andre programmer. Dette viruset er ikke aggressivt. Det kan imidlertid være veldig irriterende. Det kan forårsake ubeleiligheter ettersom det kan vise endrede søkeresultater som inneholder kommersielt innhold, som for eksempel annonser som leder brukerne til forhåndsbestemte nettsider og bannere. Det kan dessuten innhente ikke-personlig identifiserbar informasjon og overføre disse dataene til tredjeparter. Dersom du ønsker å få pålitelige søkeresultater bør du holde deg unna MyStartsearch.com.

Koobface er et veldig skadelig virus som brukes til å stjele personlig informasjon. Det har blitt spredt ved hjelp av sosiale nettverk som Facebook. Twitter og Yahoo Messenger. Så snart det infiltrerer systemet tar Koobface over cookies og bruker dem til å spore offeret. Det kan også brukes til å infisere datamaskinen med ytterligere malware. Brukeren kan ikke fjerne denne trusselen manuelt og oppdager dessuten ikke noe mistenkelig som avslører at datamaskinen er infisert.

Hvordan fjerne virus fra datamaskinen?

Virus kan oppdages og fjernes fra systemet ved hjelp av ulike metoder. Noen av dem anses ikke for å være aggressive, så du kan prøve å bli kvitt dem ved hjelp av manuell fjerning. Dersom du vil være sikker på at alle komponenter som tilhører trusselen er borte må du imidlertid installere en pålitelig antispyware. Vi anbefaler at du bruker et av følgende programmer som er i stand til å fjerne alle virus fra det infiserte PC-systemet: Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus. Vær oppmerksom på at selv det mest pålitelige antispyware-programmet av og til kan mislykkes i å fjerne viruset på grunn av at hackere stadig oppdaterer truslene sine. Utviklerne av antispyware oppdager ikke nødvendigvis disse endringene tidlig nok, så antispyware-programmet deres klarer ikke å finne alle infiserte filer. Dersom du plages med dette trenger du ikke å bekymre deg. Legg til spørsmålet ditt på Spør oss-siden og vi hjelper deg med å fjerne viruset helt kostnadsfritt.

De nyeste virusene som er lagt til databasen

Virus database

April 27, 2018

www-mysearch.com

www-mysearch.com er en tvilsom søkemotor som endrer nettleserinnstillinger uten tillatelse. Mer
April 26, 2018

Instagram-virus

Vær oppmerksom på Instagram-virus – kontoen din kan bli kapret! Mer
April 26, 2018

GandCrab ransomware

GandCrab – filkrypterende ransomware som spres via exploit kits og infiserte PDF-vedlegg . Mer
April 23, 2018

Flvto Youtube Downloader

Flvto – legitim Youtube-nedlaster som genererer fortjeneste via tvilsom markedsføring. Mer
April 18, 2018

iPhone-virus

iPhone-virus er et stadig mer aktuelt tema. iPhone-virus er en fellesbetegnelse påMer
April 16, 2018

Idle Buddy-virus

Idle Buddy-viruset er del av et IdleBuddy-program. Idle Buddy er en potensielt ondsinnet fil, og er et av elementene i programmet IdleBuddy.Mer
April 16, 2018

WebHelper-virus

Web Helper – annonseinjiserende virus som legger til annonser hos populære nettsider. Mer
April 10, 2018

Mysearch-virus

Hundrevis av brukere har fått nettleseren sin kapret av Mysearch.com eller Mysearch.Mer
Mars 27, 2018

“Error 0x80072ee7” virus

“Error #0x80072ee7” alert: ekte eller falsk? “Error #0x80072ee7” virus er en annen nettleser basert teknisk støtte svindel.Mer
Mars 20, 2018

Jav123

Jav123 – en nettleser kaprer som kan få deg til å se porno selv om du ikke har en slik intensjon. Mer
Mars 20, 2018

Search.chill-tab.com virus

Chill tabvirus er en nettleser kaprer som forårsaker falske annonser og uønskede omdirigeringer. Mer
Mars 15, 2018

.GDCB fil utvidelse virus

GDCB virus er en av GandCrab ransomware versjonene. GDCB virus er en versjon av kjente GandCrab ransomware.Mer

Informasjon oppdatert: 2016-03-23

På andre språk

Programvare
Sammenlign
Lik oss på Facebook