Jeśli Twój komputer jest zainfekowany złośliwym oprogramowaniem, uruchomienie programu antywirusowego w systemie Windows może nie wystarczyć do jego usunięcia. Jeśli Twój komputer ma rootkit, złośliwe oprogramowanie może ukryć się przed oprogramowaniem antywirusowym.
To tutaj pojawiają się startowe rozwiązania antywirusowe. Mogą one usuwać złośliwe oprogramowanie spoza zainfekowanego systemu Windows, aby złośliwe oprogramowanie nie działało i nie zakłócało procesu czyszczenia.
Standardowe oprogramowanie antywirusowe działa w systemie Windows. Jeśli Twój komputer jest zainfekowany złośliwym oprogramowaniem, oprogramowanie antywirusowe będzie musiało walczyć ze złośliwym oprogramowaniem. Oprogramowanie antywirusowe będzie próbowało zatrzymać złośliwe oprogramowanie i usunąć je, a złośliwe oprogramowanie spróbuje się bronić i wyłączy program antywirusowy. W przypadku naprawdę złośliwego oprogramowania złośliwego oprogramowanie antywirusowe może nie być w stanie całkowicie usunąć go z systemu Windows.
Rootkity - rodzaj złośliwego oprogramowania, które się ukrywa, mogą być jeszcze trudniejsze. Rootkit może załadować się podczas rozruchu przed innymi składnikami systemu Windows i uniemożliwić systemowi Windows zobaczenie go, ukryć swoje procesy przed menedżerem zadań, a nawet oszukać aplikacje antywirusowe, aby uwierzyć, że rootkit nie jest uruchomiony.
Problem polega na tym, że złośliwe oprogramowanie i program antywirusowy działają jednocześnie na tym samym komputerze. Program antywirusowy próbuje zwalczać szkodliwe oprogramowanie na swoim własnym terenie - złośliwe oprogramowanie może podjąć walkę.
Antywirusowe dyski rozruchowe radzą sobie z tym, zbliżając się do złośliwego oprogramowania spoza systemu Windows. Uruchom komputer z dysku CD lub USB zawierającego program antywirusowy i ładuje z dysku wyspecjalizowany system operacyjny. Nawet jeśli twoja instalacja systemu Windows jest całkowicie zainfekowana złośliwym oprogramowaniem, specjalny system operacyjny nie będzie zawierał żadnego złośliwego oprogramowania działającego w tym systemie.
Oznacza to, że program antywirusowy może działać na instalacji systemu Windows z zewnątrz. Szkodliwe oprogramowanie nie będzie działać, gdy program antywirusowy spróbuje go usunąć, dzięki czemu program antywirusowy może metodycznie zlokalizować i usunąć szkodliwe oprogramowanie bez ingerencji użytkownika.
Żadne rootkity nie będą w stanie skonfigurować sztuczek, których używają podczas startu systemu Windows, aby ukryć się przed resztą systemu operacyjnego. Program antywirusowy będzie mógł zobaczyć rootkity i je usunąć.
Narzędzia te są często określane jako "dyski ratunkowe". Są przeznaczone do użycia, gdy trzeba uratować system beznadziejnie zainfekowany.
Podobnie jak w przypadku każdego rodzaju oprogramowania antywirusowego, masz sporo opcji. Wiele firm antywirusowych oferuje rozruchowe systemy antywirusowe oparte na ich oprogramowaniu antywirusowym. Narzędzia te są na ogół bezpłatne, nawet jeśli są oferowane przez firmy specjalizujące się w płatnych rozwiązaniach antywirusowych. Oto kilka dobrych opcji:
To tylko kilka opcji. Jeśli z jakiegoś powodu wolisz inny program antywirusowy - Comodo, Norton, Avira, ESET lub prawie każdy inny program antywirusowy - prawdopodobnie znajdziesz w nim własny system ratunkowy.
Używanie dysku rozruchowego programu antywirusowego lub dysku USB jest w rzeczywistości bardzo proste. Musisz tylko znaleźć dysk rozruchowy antywirusowy, którego chcesz użyć, i nagrać go na dysk lub zainstalować na dysku USB. Tę część możesz wykonać na dowolnym komputerze, dzięki czemu możesz utworzyć nośnik rozruchowy antywirusa na czystym komputerze, a następnie przenieść go na zainfekowany komputer.
Włóż nośnik rozruchowy do zainfekowanego komputera, a następnie uruchom ponownie. Komputer powinien uruchomić się z nośnika wymiennego i załadować bezpieczne środowisko antywirusowe. (Jeśli tak nie jest, konieczna może być zmiana kolejności rozruchu w systemie BIOS lub oprogramowaniu UEFI.) Następnie można postępować zgodnie z instrukcjami wyświetlanymi na ekranie, aby przeskanować system Windows pod kątem złośliwego oprogramowania i usunąć go. W tym czasie żadne złośliwe oprogramowanie nie będzie działać w tle.
Dyski rozruchowe antywirusowe są przydatne, ponieważ umożliwiają wykrywanie i usuwanie infekcji złośliwym oprogramowaniem spoza zainfekowanego systemu operacyjnego. Jeśli system operacyjny jest poważnie zainfekowany, może nie być możliwe usunięcie - lub nawet wykrycie - całego złośliwego oprogramowania z jego wnętrza.
Image Credit: aussiegall na Flickr