For denne Retro Friday-artikkelen skal vi ta en tur inn i faresonen, og jeg skal snakke om hvordan vi skal takle gamle virus / malware / spyware på eldre datakasser.
Fakta: Eldre PC-bokser med Windows XP som ikke har blitt brukt siden 2008, er vanligvis lastet med virus og spyware.
Siden utgivelsen av Service Pack 3 for WinXP i midten av 2008, kjører omtrent alle den innebygde programvarebaserte Windows-brannmurbeskyttelsen (i tillegg til å ha en maskinvarebasert brannmur via ruteren din).
Hvis du imidlertid har en PC med XP på den der den ikke har blitt brukt siden 2008, kan det antas at Windows-brannmuren er av, og at operativsystemet har virus og spionprogrammer i overflod.
Den trygge manøvren vil ganske enkelt være å "blåse bort" operativsystemet og starte på nytt før du bruker den gamle datakassen igjen, men noen ganger er det ikke et alternativ. Kanskje er det noen apper installert på den som forhindrer deg i å installere operativsystemet på nytt. Eller kanskje du ikke en gang har en kopi av det gamle operativsystemet lenger; det er mange årsaker.
Hvordan takler du situasjonen der du ønsker å "gjenopplive" en PC med gamle Windows på den som potensielt allerede er kompromittert? Her er den raske gjennomgangen om det.
Å starte boksen med nettverket koblet fra og undersøke hva du har å gjøre med
Boksen kan ikke gjøre noe stygt hvis den ikke har nettverkstilkobling. Siden de fleste eldre virus / spionprogrammer helt er avhengige av en live nettverkstilkobling, er alt du trenger å gjøre å starte boksen og bare la den sitte der en halvtime for å se om det oppstår nettverksfeil.
På dette tidspunktet venter du bare på å se hva som skjer. Noe av det vil være ting du enkelt kan fikse, mens andre vil være åpenbare virus / spionprogrammer.
Gamle merknader om skriverprogramvarepakke
Gamle skriverprogramvarepakker for meg er spionprogrammer, selv om de ikke er identifisert som sådan. Enkelte suiter fra begynnelsen av midten av 2000-tallet er beryktet for å lansere ubrukelige beboerprogrammer / -tjenester, og dukker deretter opp en skjerm som sier "Hei, kjøp dette skriverutstyret! Du vet at du vil!" Nei, det vil jeg ikke , tusen takk.
Enkel løsning. Hvis du ikke eier skriveren lenger, kan du gå til Legg til / fjern og avinstallere all skriverprogramvare. Alle spor etter det.
Gamle digitale kamera / videokamera programvare suiter
Disse kan være like ille som gamle skriverprogramvarepakker hvis ikke verre, da de gjør den samme dritt, bortsett fra med enda flere forsøk på å hocke inn produkter på deg. Avinstaller på samme måte som skriverprogramvaren.
Tilfeldige IE-popup / nettverksfeil
Ikke bli overrasket hvis du kommer til skrivebordet at du ser tilfeldige IE-nettleservinduer åpne (og mislykkes siden det ikke er nettverkstilkobling). Det er et tegn på at det er noe spionprogrammer på boksen; Dette gjelder spesielt hvis du allerede har avinstallert alle tingene for maskinvaren du ikke eier lenger.
Du kan også se tilfeldige nettverksfeil også skje; Dette er en indikasjon på at det kjører noe spyware i bakgrunnen. Du må starte Oppgavebehandling og undersøke for odde navngitte programmer.
Verktøylinjer, verktøylinjer, verktøylinjer, oh my
Jeg hater nettleserverktøylinjer og mener at de bør forbys som asbest. Men uansett kan det hende at du har flere verktøylinjer installert i IE-nettleseren. Noen kan fjernes fra Legg til / fjern. Andre gjemmer seg bort og kan bare avinstalleres fra Start-menyen. Og andre gjemmer seg virkelig og kan bare avinstalleres fra selve IE-nettleseren.
De som bare kan avinstalleres fra IE selv og grave seg dypt, er de tøffeste å bli kvitt. Du må gå til IEs visning> Verktøylinjer- meny og se om det er noe som gjemmer seg der. I så fall velger du å vise verktøylinjen, klikke på menyen og kanskje lar den avinstallere den. Kan være.
Det absolutt verste av varen med verktøylinjer er ISP-merkede, for eksempel en IE som har blitt "Enhanced by Verizon" eller "Enhanced by Comcast". Det er svært vanskelig å "debrand" en IE som har fått en ISPs kjøttkroker gravd inn i den.
Andre fastboende crapola
Avhengig av hva du pleide å gjøre med din gamle PC, kan du støte på et hav av oppgavelinjeikoner ved siden av klokken som kjører alle slags dritt.
Jeg foreslår ikke at du umiddelbart legger til / fjern for å bli kvitt alt det i en vanlig Windows-økt, fordi det sannsynligvis ikke vil avinstallere riktig. Jeg skal fortelle deg hvordan du gjør det på riktig måte på et øyeblikk.
Er det verdt å spare?
Noen eldre installasjoner av Windows er så smidd med virus, spionprogrammer og annen dritt at de bare ikke er verdt å lagre.
Du må selv foreta en domskallelse angående dette. Denne samtalen er ganske enkel å ringe. Hvis du har en synkende følelse av å ha startet etter operativsystemet "Geez .. dette kommer til å ta litt tid å rense denne tingen", så ikke bry deg fordi det ikke er verdt tiden din.
Hvis du derimot føler at du kan lagre boksen med eksisterende Windows på, se nedenfor.
Lagre XP (eller i det minste prøver å)
Koble nettverkstilkoblingen hvis den ikke allerede er koblet fra.
Start opp boksen og begynn å trykke på F8 rett etter oppstart. Velg å starte i sikkermodus.
Logg inn som administrator eller en konto med administratorrettigheter.
Gå til Legg til / fjern og fjern alt du ikke trenger, inkludert alle IE-verktøylinjer, "Hjelper" -apper, gamle skriverprogramvarepakker og så videre.
Undersøk Start-menyen for alle programmer du ikke trenger den avinstalleringslisten for det som ikke var oppført i Legg til / fjern. Hvis du finner noen, avinstaller dem.
Hvis det er installert antivirus- / malware / spyware-suiter, Installer dem. De er alle gamle. Og ja, dette kan kreve flere omstarter (alle i sikkermodus / administrator) for å få det til.
Klikk Start> Kjør , skriv winver og klikk OK. Dialogen som dukker opp forteller deg hvilken Service Pack du har installert, om noen. Hvis ikke, må du få det (forklart nedenfor).
Slå av PC-en.
Har du ikke Service Pack 3?
Gå til en annen datamaskin, og gå hit: http://go.microsoft.com/fwlink/?linkid=183302
Last ned SP3 og brenn filen til CD, eller kopier til USB-pinne (SP3-installasjonsprogrammet er under 320MB).
Gå tilbake til den gamle datamaskinboksen, start i Windows uten nettverk (noe som betyr at kabelen fremdeles er koblet fra) og kjør SP3-installasjonsprogrammet av USB-pinnen.
Slå av PCen etter vellykket installasjon av SP3.
Firefox
Det antas at den gamle XP-boksen du har, er en utdatert nettleser, så du må installere en ny.
Gå til www.firefox.com på en annen datamaskin, last ned den nyeste versjonen av nettleseren og kopier installasjonsfilen til en USB-pinne.
Gå tilbake til den gamle datamaskinboksen, start i Windows uten nettverk (noe som betyr at kabelen fremdeles er koblet fra) og kjør Firefox-installasjonsprogrammet. Etter installasjonen vil det være sidebelastningsfeil siden det ikke er noen nettverkstilkobling for øyeblikket, men det er bra.
Slå av PCen etter vellykket installasjon av Firefox.
Start opp, få MSE, installer den
Koble til nettverket.
Slå på datamaskinen ved å trykke på F8-tasten.
Start XP i sikkermodus igjen og logg inn som administrator.
Start Firefox og gå til http://windows.microsoft.com/mse for å få den nyeste versjonen av Microsoft Security Essentials, og installer den.
Få CCleaner, kjør den
Gå til www.ccleaner.com, installer og kjør den.
Viktig merknad: INSTALLER DETTE SLEGT. Ikke løp bare gjennom menyene under den første installasjonen, fordi du vil bli spurt om du vil installere Google Chrome. Hvis du ikke vil ha det, velger du ikke å installere det.
Kjør både renere- og registerverktøyet flere ganger til ingen oppføringer vises.
Er du ferdig?
Igjen, dette er din oppfordring. Boksen på dette punktet skal være brukbar og bør rengjøres for alle ekle ting - spesielt med MSE som overvåker alt.
Du kan eventuelt starte fra en Linux LiveCD og kjøre ClamAV på den primære harddisken bare for å være på den sikre siden, men bare etter at du har utført alle de andre trinnene ovenfor først.
Hvorfor varer Linux ClamAV-tingen? For å forhindre at en eldre XP-installasjon blir inoperable på egen hånd. Enkelte spionprogrammer og virus graver så dypt inn i Windows at en Linux ClamAV-skanning utilsiktet kan slette viktige XP-systemfiler, så det er bedre å gå den lange ruten ved å gjøre avinstallerings- / SP3 / MSE-saken først.