Jak poznat a opravit zavirovaný počítač

Podle průzkumu společnosti Mimecast v roce 2021 vzrostlo riziko napadení přes mail o 64 % a 61 % dotázaných firem bylo terčem ransomwarového útoku, což je o 10 % více než v roce 2020. A není důvod předpokládat, že tento trend se zastaví. Každý zaměstnanec by měl být vzdělán, jak chránit svůj počítač, jaké jsou známky napadení a jak proti potenciálnímu viru zakročit.

Jakmile v systému podprahově běží program, který tam nemá co dělat, často se to projeví na atypickém chování počítače. | Foto: Anete Lusina | Zdroj: Pexels.com

Malware, neboli nežádoucí software navržený k infiltraci a převzetí kontroly nad počítačem (neboli provádění nechtěných akcí), se do počítače dostává různými způsoby. Jakmile je uvnitř, hledá způsoby, jak poškodit systém nebo uživatele, potenciálně i jak se šířit dál. Dokáže zašifrovat data, vymazat soubory nebo třeba sledovat, co na počítači děláte. Buďto klikneme na pochybné okno, přijde nám mail nebo někomu sami prozradíme informace, které nás činí zranitelnými.

Druhy malware

Co je vir a co je malware? V 90. letech pojem malware ještě neexistoval, místo toho se říkalo obecně “viry”. Dnes se obecně říká malware a viry jsou jeho podmnožinou, neboli typ malwaru. Dalšími typy škodlivého software jsou červi, trojské koně, ransomware a další (tyto množiny se navíc navzájem překrývají). 

Co tedy viry v počítači dělají a čím jsou škodlivé:

  • Viry - programy, které se nepozorovaně šíří do ostatních běžných spustitelných programů a poškozují je i systém.
  • Červi - rozesílají kopie sebe sama (nevyžádanou poštu) po síti.
  • Trojští koně - malware, který se vydává za jiný program.
  • Adware - sbírá o vás informace, na základě kterých vám pak ukazuje nevyžádanou reklamu.
  • Spyware - zveřejňuje vaše osobní informace, hesla, atd. na Internetu.
  • Ransomware - zašifruje vaše důležité soubory a požaduje výkupné za jejich zpřístupnění.
  • Podvodný bezpečnostní software - existují falešné “antivirové programy”, které ve skutečnosti obsahují vir.​
  • Keylogger - zaznamenává stisk každého tlačítka a odesílá je útočníkovi, který tak získá např. vaše přístupové údaje.

Některý malware je méně a některý více nebezpečný (některé viry vznikají například jen za účelem “vystřelit si” z uživatele), my však na počítači nechceme žádný.

Tip

Detailněji jednotlivé typy škodlivého software popisujeme v článku Tipy na zabezpečení počítače a tiskárny. Konkrétně špehovací programy rozebíráme pak ještě v článku Co je spyware a jak ho odstranit.

Příznaky viru v PC

Jakmile v systému podprahově běží program, který tam nemá co dělat, často se to projeví na atypickém chování počítače. Projevů může být opravdu mnoho - toto jsou nejčastější:

  • Zpomalený počítač, ať už při spouštění nebo provozu
  • Zasekaný počítač
  • Nelze spustit antivir
  • Programy nereagují správně a padají.
  • Webový prohlížeč se přesměrovává na nevyžádané stránky.
  • V prohlížeči vyskakují okna, objeví se neznámý panel nástrojů.
  • Váš účet na sociálních sítích sám od sebe zveřejňuje příspěvky.
  • Časté chybové zprávy
  • Systém často padá, může naskakovat “modrá obrazovka”.
  • Na ploše se objeví neznámá ikona.
  • Vyskakují nevyžádaná dialogová okna.
  • Nabídka Start nefunguje, jak má.
  • Plocha Windows se chová divně: ikony mizí, nejde přenastavit tapetu nebo něco jiného.
  • Mizí soubory z počítače, nebo nejdou otevřít.

Ne všechny viry jsou ale takto nápadné. Až 85 % počítačů je infikováno nějakým druhem malware a jejich majitelé o tom vůbec netuší. Nejistota ohledně toho, zda je počítač nakažený, je největším argumentem pro preventivní používání antivirů a pravidelné kontroly a údržby počítače.

Zároveň nutno dodat, že ani jeden z uvedených příznaků nemusí být nutně způsoben virem. Počítač je velice složité zařízení a symptomy mohou mít mnoho příčin (např. zpomalení a přehřívání může být spojeno se zanesením prachem - zkuste tedy notebook občas od prachu vyčistit).

Jak odvirovat počítač

Spustit antivir

Snad každý antivir, tedy program na vyčištění PC od virů, skýtá možnost spustit antivirový test. To je jednoznačně nejlepším prvním krokem při podezření na vir. Je nutné spustit rozsáhlý antivirový scan - ne tedy “rychlý test”, který se soustředí jen na nejzranitelnější místa, ale “úplný test”, který nenechá žádný soubor neprozkoumaný. Viry se totiž pochopitelně snaží schovávat na nejméně očekávaných místech. Kvalitní a aktualizovaný antivir by si měl ale poradit i s těmi nejzákeřnějšími a nejnovějšími viry.

Nejspolehlivější ochranu dnes bezesporu poskytují antiviry s tzv. deep learningem. V nich obsažená umělá inteligence dokáže v reálném čase rozpoznat i zcela nové viry (ročně přibývá tisíce druhů malwaru). Jedním z příkladů v tomto směru je HP Sure Sense.

Při pozitivním nálezu program buď vir sám smaže, nebo umístí do karantény, nebo vám nabídne možnosti, jak s ním naložit. Je možné, že pokud nemáte antivirový software nainstalovaný, může vám malware bránit v jeho instalaci nebo spuštění. Při výběru antiviru se spoléháme na známé a ověřené programy. Některé viry se totiž mohou vydávat za antivirový program.

Tip

Tady pozor na tzv. scareware, což je metoda sociálního inženýrství, jejímž cílem je skrze vyskakovací reklamní okna přesvědčit uživatele, že jeho počítač je nakažen virem a řešením je stáhnout si nějaký program. Setkat se můžete také s tzv. remote access scamem, kdy vás osloví údajná technická podpora s tím, že vás přes vzdálený přístup k vašemu počítači zbaví viru. Výsledkem v obou případech naopak bývá infikace virem.

Nouzový režim se sítí

Pokud nejde spustit nebo použít antivir, je možné přejít do tzv. nouzového režimu a snažit se situaci vyřešit z něj. Abyste do něj přešli, musíte se nejdřív dostat na obrazovku tzv. Windows Recovery Environment. To je možné několika způsoby, z nichž nejjednodušší je tento:

Nabídka Start => Nastavení => Aktualizace a zabezpečení => Obnovení => Spustit s upřesněným nastavením => Restartovat ihned

Spuštění s upřesněným nastavením je ve Windows 10 jednoduché.

Pokud tato varianta z nějakého důvodu selže, zkuste systém vypnout a znovu zapnout. V momentě, kdy se systém spouští, “natvrdo” vypněte počítač podržením tlačítka napájení. Tento proces několikrát zopakujte a pak by systém měl sám přejít do Windows Recovery Environment.

Jakmile jste ve Windows Recovery Environment , zvolte následující cestu:

Poradce při potížích => Rozšířené možnosti => Nastavení po spuštění => Povolit spuštění v nouzovém režimu.​

Zdroj: Microsoft.cz

V nouzovém režimu by měl fungovat antivir, v němž nyní zkuste spustit diagnostiku.

On-line sken

Další možnost je využití tzv. online scanneru. Přední vývojáři antivirového softwaru nabízí na svých stránkách možnost nechat si počítač zkontrolovat na dálku pomocí internetu. Nabízí jej třeba Eset nebo BitDefender

Eset Online Scanner je jednoduchý bezpečnostní nástroj, který můžete využívat zdarma.

Reinstalace Windows

Zformátování disku a kompletní reinstalace Windows je způsob, jak z disku malware stoprocentně odstranit. Má to však háček - pokud potřebujeme zálohovat soubory, musíme mít jistotu, že se v nich vir nenachází. V opačném případě by nám reinstalace vůbec nepomohla, protože jakmile bychom zálohované soubory nahráli zpět do nového systému, vir by do něj přeskočil také.

Prevence

Podle již zmíněného průzkumu nebylo 79 % firem dost připravených na internetové útoky a utrpělo o to větší ztráty. Nezbytné preventivní kroky jsou:

  • pravidelné aktualizace systému,
  • spolehlivý antivir,
  • nastavení pravidelných antivirových kontrol,
  • pravidelné manuální spuštění kompletního skenu disku,
  • zapnutý firewall,
  • dodržování zásad bezpečného chování na internetu,
  • opatrné užívání sociálních sítí,
  • užívání VPN.

Nikdo si dnes nemůže dovolit nepoužívat antivir nebo firewall, jsou to zcela nezbytné programy pro PC. Ale ani ty nás neochrání před vlastním nebezpečným chováním na internetu. Statistiky i vývojáři antivirového softwaru neustále opakují, že za většinu úspěšných útoků si mohou sami uživatelé. Řídit se zásadami bezpečnosti, obzvlášť na sociálních sítích, je proto zcela zásadní.

Úplně největší procento virů se do počítače dostává přes soubory poslané přes email. Opatrnost zde platí dvojnásob a vyplatí se i zabudovaná ochrana před viry v mailu.

Vir se nenašel, ale potíže trvají

V takovém případě jsou dvě možnosti: a) buď se vir dostatečně šikovně schovává, nebo b) v počítači žádný není. Možná je vadná instalace Windows nebo počítač potřebuje pročistit, ale závada může být i v hardwaru. Tak či tak je v tuto chvíli nejlepší se obrátit buď na firemní sekci IT nebo svěřit počítač odborníkům.

Chcete poradit se zabezpečením?

Pokud si stále nejste jisti, jak zabezpečit váš počítač nebo tiskárnu, není nic jednoduššího než nás kontaktovat. Rádi vám poradíme ohledně zabezpečení tiskáren či výměny zastaralého hardware vybavení.

Kam dál

Jak vybrat dataprojektor na firemní prezentace
před 3 dny, 20.11.2024

Jak vybrat dataprojektor na firemní prezentace

Výběr vhodného modelu dataprojektoru závisí na celé řadě faktorů od požadované kvality obrazu, přes velikost místnosti až po možnosti připojení. V článku vám poradíme, jak se zorientovat v klíčových parametrech, abyste našli projektor, který splní vaše požadavky. Číst celý článek

clanek-kategorie-Hardware
Aplikace pro produktivní práci v kanceláři, které musíte zkusit
před 11 dny, 12.11.2024

Aplikace pro produktivní práci v kanceláři, které musíte zkusit

Majitelé firem, projektoví manažeři, vedoucí i zaměstnanci si kladou otázku, jak lépe řídit úkoly, komunikovat nebo sdílet informace tak, aby neztráceli cenný čas. Pojďme si představit aplikace, které vám pomohou získat nad pracovním dnem větší kontrolu. Číst celý článek

clanek-kategorie-Kancelář
Co je to malware a jak jej odstranit
před 1 měsícem, 16.10.2024

Co je to malware a jak jej odstranit

Internet je dnes plný kybernetických hrozeb a setkání s některým z typů malwaru je tak prakticky nevyhnutelné. Proto je zásadní vědět, jak tyto hrozby rozpoznat, jak se před nimi chránit a jak se malware zbavit, pokud je jím váš již počítač nakažen. Číst celý článek

clanek-kategorie-IT Bezpečnost,clanek-kategorie-IT Bezpečnost
Jak udělat printscreen na PC, Macu i v mobilu
před 1 měsícem, 16.10.2024

Jak udělat printscreen na PC, Macu i v mobilu

Pořízení screenshotu je velmi snadným způsobem, jak sdílet důležité údaje z obrazovky vašeho počítače. Funkce printscreen přitom ale zahrnuje i pokročilejší možnosti, se kterými je vytváření, úprava i sdílení snímků obrazovky doslova hračkou. Číst celý článek

clanek-kategorie-Kancelář
Co jsou drony a jaké mají komerční využití
před 1 měsícem, 16.10.2024

Co jsou drony a jaké mají komerční využití

Využití dronů v B2B sektoru přináší firmám nové možnosti, a to jak v oblasti efektivity, tak v inovacích. V tomto článku se podrobněji podíváme na to, jak drony mění svět technologií a jaké konkrétní výhody přinášejí firmám i jednotlivcům. Číst celý článek

clanek-kategorie-Kancelář
Co je to Spyware a jak jej odstranit
před 2 měsíci, 24.9.2024

Co je to Spyware a jak jej odstranit

Spyware je dlouhodobě jednou z největších kybernetických hrozeb v ČR. Jakmile se do vašeho zařízení dostane, je velmi těžce odhalitelný a může napáchat mnoho škod. Nejlepší obranou je proto stejně jako v případě jiných kybernetických rizik prevence. Číst celý článek

clanek-kategorie-IT Bezpečnost