Hoe u een virus van uw computer kunt verwijderen zonder een antivirusprogramma te gebruiken
Ondanks uw inspanningen kunnen virussen door uw verdediging heen glippen en uw computer in gevaar brengen. Als u er niet op kunt vertrouwen dat uw antivirussoftware zijn werk doet, betekent dat niet dat u met het virus moet leven of uw besturingssysteem opnieuw moet installeren. Zoals u in deze zelfstudie laat zien, kunt u zonder antivirussoftware de meest voorkomende boosdoeners verwijderen door de hulp van uw opdrachtregel in te schakelen.
Hoe u kunt weten of uw computer is geïnfecteerd met een virus
Als u ziek wordt, ervaart u symptomen die artsen helpen uw ziekte vast te stellen. Computers lijken in dat opzicht op ons. Eenmaal geïnfecteerd zal uw computer zich op een ongebruikelijke manier gedragen om u te waarschuwen voor een mogelijke inbreuk op het besturingssysteem.
Hier zijn enkele voorbeelden:
- De computerprestaties worden langzamer en het duurt langer om programma’s op te starten en uit te voeren.
- Sommige bestanden zijn zonder uw tussenkomst gewijzigd of verwijderd. Het is belangrijk op te merken dat Windows tijdens het updateproces systeembestanden kan verwijderen of toevoegen.
- Het is mogelijk dat u de toegang tot sommige of al uw bestanden kwijtraakt, vooral in het geval van ransomware.
- Hoewel u ze niet heeft gedownload, kunnen er ongebruikelijke toepassingen op uw bureaublad en in het Start-menu verschijnen.
- Uw browser kan dramatisch trager worden, zodat deze niet meer hetzelfde reactievermogen heeft als een week geleden.
- U zult herhaaldelijk waarschuwingsmeldingen ontvangen van uw antivirussoftware.
- Onverwacht afsluiten en opnieuw opstarten van het systeem.
- Overbelaste CPU, RAM en harde schijf.
- Sommige malware kan beheerdersrechten kapen en u de toegang tot de functionaliteit van uw pc ontzeggen.
- Programma’s kunnen automatisch worden uitgevoerd waarvan u zich niet kunt herinneren dat ze zijn gestart.
- Programma’s kunnen worden afgesloten zonder enige tussenkomst van u.
- Het openen van Taakbeheer duurt veel langer dan normaal.
- Het openen van links naar vertrouwde websites in uw browser leidt naar pagina’s die u niet herkent.
- Berichten of e-mails die u nog nooit heeft geschreven, worden door u aan andere mensen bezorgd. Mogelijk merkt u dit niet meteen, tenzij u een verward antwoord krijgt van een van uw contacten.
Hoe raken computers besmet met virussen?
Uw computer kan op verschillende manieren een virus oplopen:
- Het downloaden van gegevens van onveilige sites kan uw computer infecteren met malware. De meeste websites die film-, audio-, game- en softwarepiraterij ondersteunen, staan vol met virussen.
- Spam-e-mails bevatten ook malware, en het openen van eventuele bijlagen kan uw computer infecteren.
- Advertenties en pop-upmeldingen kunnen ook malware naar uw computer downloaden wanneer u erop klikt.
- Als u een geïnfecteerd randapparaat aansluit, wordt uw systeem met virussen geïnfecteerd.
- Als u verbinding maakt met onveilige netwerken, kan uw computer worden blootgesteld aan virussen die al in het netwerk aanwezig zijn.
- Berichten van andere geïnfecteerde mensen die links bevatten om inhoud te downloaden, worden door het virus verzonden om uw nieuwsgierigheid te manipuleren en u bestanden te laten openen die deze kunnen verspreiden.
Dingen die u moet overwegen voordat u de opdrachtprompt gebruikt om malware van uw pc te verwijderen
Gebruik de opdrachtprompt alleen om virussen te verwijderen als u enige technische kennis hebt van hoe computers werken. Het uitvoeren van specifieke opdrachten met beheerdersrechten kan riskant zijn en u kunt uw gegevens of systeembestanden kwijtraken als u deze misbruikt.
Afgezien daarvan is er een limiet aan wat de opdrachtprompt kan doen om malware te verwijderen. U kunt het gebruiken om enkele veelvoorkomende virussen te verwijderen, maar met andere niet. Het zal bijvoorbeeld worstelen met zwaardere vijanden zoals ransomware. Voor dit soort gevallen heb je gespecialiseerde tools nodig die je bestanden kunnen ontsleutelen.
Hoe u uw pc op malware kunt scannen met behulp van de opdrachtprompt
Voordat u een virus van uw computer verwijdert met behulp van de opdrachtprompt, scant u uw systeem met behulp van hulpmiddelen die u al heeft, zoals het eigen virusscanprogramma van Windows Defender.
De meeste virussen verbergen zich in uw systeembestanden of schijven en veranderen hun eigenschappen zodat ze onzichtbaar of onopgemerkt blijven.
Als het u niet lukt om iets te ontdekken met uw antivirussoftware, volgt u de onderstaande stappen om via de opdrachtprompt op malware te scannen:
Open de opdrachtprompt met beheerdersrechten via uw zoekbalk of de functie Uitvoeren. U ontvangt een prompt om te bevestigen dat u beheerdersrechten op uw pc wilt gebruiken. Klik op Ja om door te gaan.
Er wordt een opdrachtregelvenster geopend. Typ sfc /scannow
en druk op Enterom uw scan te starten.
Afhankelijk van uw pc-specificaties kan dit proces enige tijd duren. Wacht tot de scan is voltooid.
Windows zal tijdens deze scan ook proberen eventuele corrupte bestanden te repareren. In sommige gevallen kan dit uw problemen oplossen. Als dit niet het geval is, moet u mogelijk de virusbestanden van uw schijven zoeken en verwijderen.
Zoek en verwijder virussen van afneembare schijven met behulp van de attribuutopdracht
Gebruik de attrib
opdracht om virussen van een specifiek station of partitie te verwijderen. Deze opdracht kan worden gebruikt om stiekem alle bestanden uit te roeien die zijn ingesteld voor systeemgebruik of verborgen zijn door deze kenmerken te verwijderen en weer te geven. Deze opdracht is vooral effectief op USB-drives, waar virussen zich graag verbergen in bepaalde bestanden die Windows automatisch uitvoert.
“Attrib”-syntaxis
Hier volgt een kort overzicht van het gebruik van de attrib-opdracht. Om de opdracht uit te voeren, moet u deze aanroepen met attrib
:
- r vertegenwoordigt het alleen-lezen attribuut
- s vertegenwoordigt het systeemkenmerk
- a vertegenwoordigt het archiefattribuut
- h vertegenwoordigt het verborgen attribuut
- + past het gekozen attribuut toe op een bestand of map
- – verwijdert het geselecteerde attribuut uit een bestand of map
- /s doorzoekt het gehele documentpad, inclusief submappen binnen mappen
- /d omvat elke procesmap
Met deze opdracht kunt u vele soorten virussen vinden, vooral de virussen die worden uitgevoerd vanuit autorun.inf- bestanden op USB-stations.
Hoe een virus te verwijderen met het commando ‘Attrib’
Voer om te beginnen de opdrachtprompt uit met beheerdersrechten.
Zodra de opdrachtprompt wordt geopend, selecteert u de schijf met een mogelijke infectie met behulp van de letter (bijvoorbeeld d: ). Hierdoor blijven alle functies die u uitvoert binnen één werkende partitie. Als u van plan bent de attrib
opdracht op uw primaire schijf uit te voeren, ga dan naar de hoofdmap: cd C:\ .
Gebruik de opdracht attrib -s -h -r /s /d *.*
om te beginnen met het verwijderen van alle bestanden met systeem-, verborgen en alleen-lezen-kenmerken. Bestanden die deze kenmerken van het Windows-besturingssysteem krijgen, worden niet verwijderd. In plaats daarvan krijgt u de foutmelding Toegang geweigerd .
Verken de schijf opnieuw met Windows Verkenner. Je zou nieuwe bestanden moeten zien verschijnen die voorheen verborgen waren. Het verwijderen van alleen-lezen-kenmerken zorgt ervoor dat u ze naar eigen inzicht kunt verwijderen.
Als u niet zeker weet of een bestand dat u met deze methode hebt gevonden een virus is, kunt u het door een site als VirusTotal of Polyswarm laten lopen om volledige bevestiging te krijgen. Beide sites vergelijken individuele bestanden die u uploadt met verschillende heuristische algoritmen en antivirusdatabases.
Zodra u heeft vastgesteld dat een gevonden bestand een virus is, verwijdert u het voor altijd van uw systeem! Geef Windows een herstart en je zou vrij moeten zijn.
Claim registerbewerking terug van een virus dat het heeft verwijderd
Als u zich in deze situatie bevindt, hoeft u slechts één opdracht te typen.
- Open de opdrachtregel in de beheerdersmodus.
- Typ het volgende en druk op Enter:
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System"/t Reg_dword /v DisableRegistryTools /f /d 0
Hiermee worden de registerbewerkingsmogelijkheden op uw computer hersteld. Als u de Register-editor nog steeds niet kunt openen, blijft u besmet met een virus of heeft u grotere problemen met de systeemintegriteit die alleen kunnen worden opgelost door uw systeem te herstellen met behulp van Windows-installatiemedia.
Welke virussen kunnen de opdrachtregel verwijderen?
U kunt de opdrachtregel gebruiken om veelvoorkomende virussen op een laag niveau te verwijderen, zoals de virussen die op autorun.inf- bestanden worden uitgevoerd. Voor complexere virussen heeft u speciale antivirussoftware nodig om deze volledig van uw systeem te verwijderen.
Sommige virussen repliceren zichzelf naar het register. Anderen kunnen systeembestanden wijzigen of verwijderen. Om een dergelijk virus te verwijderen, repareert u het systeem en herstelt u ook de bestanden.
Gebruik waar mogelijk antivirussoftware om complexe malware te verwijderen. Als uw computersysteem een ransomware-infectie krijgt, zal de opdrachtregel u echt niet helpen.
Veel Gestelde Vragen
Kun je een virus echt verwijderen door het gewoon te verwijderen?
Als u deze instructies zorgvuldig opvolgt, kunt u een virus verwijderen door het te verwijderen. Als u al over antivirussoftware beschikt, zou dit geen probleem moeten zijn. Veel antivirusprogramma’s verwijderen ook virusbestanden, en dat is meestal permanent.
Moet ik de opdrachtprompt gebruiken om virussen te verwijderen in plaats van antivirussoftware?
U kunt de opdrachtpromptmethode gebruiken om virussen te verwijderen als u geen antivirusprogramma hebt geïnstalleerd, maar dit beschermt uw computer niet tegen infectie zonder de geavanceerde functies die de meeste goede antivirussoftware biedt: bijvoorbeeld quarantaine, scannen, enz. U moet niet afhankelijk zijn van deze methode om uw computer te beschermen tegen infecties; gebruik het liever in een mum van tijd om een virus te verwijderen als dat nodig is.
Kan een virus een fabrieksreset overleven?
Meestal niet. Als u uw computer opnieuw instelt, wordt deze hersteld in de staat waarin deze zich bevond voordat u deze kocht. Het is een effectieve, zij het verschroeide aarde, manier om uw harde schijf te ontdoen van virussen en schade te herstellen.
Afbeeldingen en screenshots door Miguel Leiva-Gomez
Geef een reactie