Přejít k hlavnímu obsahu
Bezpečnost

Když selžou virové skenery: při útoku malwaru pomůže bezplatný nástroj

Jiří Palyza 21.01.2022

Pro ochranu před počítačovými viry existují antivirové skenery. Pokud se ale i přesto objeví v počítači škodlivý software, určitá nejistota obvykle zůstane. A to i v případě, pokud se škůdce podařilo odstranit.

Pomocí bezplatného programu Farbar Recovery Scan Tool můžete nechat svůj systém prověřit, zda v něm nezůstaly podezřelé stopy.

Viry, trojany, ransomware a nejrůznější škůdci ohrožují zejména systémy Windows. Nejlepším způsobem, jak tomu čelit, je používat víceúrovňovou ochranu, včetně antivirového skeneru. Ochrana ale nefunguje vždy dokonale, takže i přes rozsáhlá ochranná opatření může dojít k infekci.

Jak ale zareagovat v případě, když se na zařízení objeví vir. Zbytkové riziko totiž zůstává i v případě, kdy se detekovaný škůdce podaří odstranit. Nejlepší strategií je obnovit čistou zálohu nebo přeinstalovat systém Windows. Případně můžete použít některý z dodatečných nástrojů a pokusit se systém opravit. Jedním z nich je například Farbar Recovery Scan Tool.

farbar-logo

Farbar Recovery Scan Tool (alternativa k HijackThis) 15-01-2022

CHIP hodnotí Dobrý

Farbar Recovery Scan Tool (FRST) je freeware, který umožňuje skenovat systém Windows a hledat změny způsobené malwarem. Z hlediska funkčnosti je podobný dříve velmi oblíbenému programu HijackThis.

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

 

Prověření systému pomocí nástroje Farbar Recovery Scan Tool

frst-1

Program je vybaven jednoduchým a přehledným rozhraním. Pro zahájení skenování stačí kliknout na tlačítko Scan. Pokud budete chtít výsledky později konzultovat, je dobré věnovat pozornost i položkám ve spodní části. Doporučuje se zaškrtnout Shortcut.txt. | Zdroj: FRST

Je důležité vědět, že nástroj Farbar Recovery Scan Tool nenahrazuje virový skener. Program je nástroj pro analýzu a opravy. Soubor ke stažení je k dispozici ve 32 a 64bitové variantě přenosného softwaru. Stačí tedy spustit soubor EXE, deaktivovat nabídku vytvoření uživatelského účtu a zobrazí se úvodní obrazovka.

Většina uživatelů bude chtít zahájit analýzu. To se dá rychle provést kliknutím na tlačítko »Scan«. Pokud výsledky vyhledávání budete později chtít vyhodnotit na některém diskuzním fóru, vždy se podívejte na přesná nastavení. Například bude nutné zaškrtnout položku »Shortcut.txt«, protože na konci analýzy se vytvoří tři soubory protokolu.

Nástroj Farbar Recovery Scan Tool skenuje nejdůležitější oblasti systému Windows, kde se mohou viry vyskytovat. Jde o služby, ovladače, výjimky brány firewall anebo nainstalované programy. Program se také připojí k prohlížeči událostí systému Windows a shromáždí nalezené informace. V závislosti na dalších nastaveních se po několika minutách vygenerují dva nebo více souborů protokolu. Ty slouží jako základ pro analýzu.

Prověření a oprava

frst-2

Na konci skenování nástroj vytvoří různé soubory protokolu. | Zdroj: FRST

Až do této chvíle bylo zpracování poměrně jednoduché. Nyní ale přichází na řadu analýza souborů protokolu, ke které je zapotřebí odpovídající know-how. Soubory si samozřejmě můžete prohlédnout sami, ale je lepší, když to spolu s vámi udělají i experti.

V případě zjištění problému je často k dispozici opravný skript, který se dá pomocí nástroje Farbar Recovery Scan Tool spustit.

K tomu stačí zkopírovat kód a kliknout na tlačítko »Fix«. FRST si automaticky převezme obsah schránky a provede jednotlivé kroky. Poté je vhodné systém restartovat a provést opětovné skenování. Nástroj znovu vytvoří soubor protokolu Fixlog.txt, který je potřeba opět analyzovat.

Nástupce aplikace HijackThis

Možná vám název programu HijackThis stále něco říká. Tento nástroj se stejnou myšlenkou byl oblíbený už před mnoha lety. Nyní pomáhá vystopovat odolné malwarové infekce software Farbar Recovery Scan Tool. Program je skvělý a pokud sami dokážete analyzovat jeho výsledky, nebo vám v tom pomůže aktivní komunita, měla by se s jeho pomocí vyřešit většina problémů. Důležité je pouze to, že FRST nenahrazuje ani antivirové skenery, ani zálohování, ale je spíš užitečným doplňkovým pomocníkem.


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme