Reklamer der popper op af sig selv. En browser der åbner sider, du ikke har bedt om. En maskine der er blevet mærkeligt langsom.
Denne guide gennemgår rækkefølgen, der får det væk — og det ene skridt til sidst, som folk springer over, og som er grunden til at problemet kommer tilbage.
Du starter i prøveperioden — også når du vil have gratisudgaven
Det forvirrer mange, og der er ikke noget galt. Sådan hænger det sammen.
Installationen starter en prøveperiode
De første dage kører programmet med alle funktioner slået til — også realtidsbeskyttelse. Det er ikke et abonnement, og der kræves ikke betalingskort.
Derefter falder det tilbage til gratisudgaven
Programmet stopper ikke, og det bliver ikke ubrugeligt. Det fortsætter som scanner, du selv sætter i gang — hvilket er det, de fleste kom efter.
Og gratisudgaven får stadig opdateringer
Det er en udbredt misforståelse, at databasen holder op med at blive opdateret. Den gør den ikke. En scanning i morgen kender også det, der dukkede op i dag.
Men du skal selv huske at scanne
Det er den reelle forskel: gratisudgaven passer ikke på maskinen løbende. Den venter på, at du åbner den.
Skal maskinen renses nu, er gratisudgaven nok. Vil du have løbende beskyttelse, har du den formentlig allerede i Windows.
Først: er det malware?
Værd at afgøre, inden du går i gang.
Det peger på malware:
Reklamer uden for browseren — vinduer der åbner sig, når du ikke browser.
Browseren er ændret — ny startside eller søgemaskine, som du ikke har valgt, og som kommer igen når du retter den.
Programmer du ikke har installeret står i listen over installerede programmer.
Sikkerhedsprogrammet lader sig ikke starte eller lukker sig selv ned.
Det peger snarere på noget andet:
Kun langsom, ellers normal — det er oftere fyldt disk, for lidt hukommelse eller for mange programmer i opstarten.
Enkelte programmer går ned — typisk et problem med det program eller en driver.
Blæseren kører hele tiden — kan være støv og varme.
Er det den anden slags, gennemgår vi dem i vores artikel om gaming- og systemydelse.
Rækkefølgen, hvis maskinen skal renses nu
Seks skridt. Det sidste er det, folk springer over — og det er derfor problemet kommer igen.
1. Tag maskinen af nettet, hvis det er alvorligt
Ser du tegn på, at noget sender data eller viser krav om betaling, så træk netværkskablet ud eller slå wi-fi fra. Det stopper videre skade, mens du arbejder.
Springes over ved almindelige reklamer og bannere
2. Hent programmet fra producentens egen side
Kun malwarebytes.com. Sikkerhedsprogrammers navne er blandt de mest misbrugte på falske downloadsider.
Kan maskinen ikke komme på nettet, hent filen på en anden maskine og flyt den med en USB-nøgle
3. Kør en fuld scanning — ikke en hurtig
Den hurtige kigger kun de oplagte steder. Skal du være sikker, tager du den fulde og lader den køre færdig.
Sæt den i gang, når du ikke skal bruge maskinen
4. Læs listen igennem, inden du fjerner
Programmet markerer også uønskede programmer og sporingscookies, som ikke er farlige. Genkender du noget, du selv har installeret bevidst, kan du fravælge det.
Sporingscookies er ikke en trussel — bare rod
5. Genstart, og scan igen
Noget kan først fjernes ved opstart. Bliver du bedt om at genstarte, så gør det — og kør derefter en scanning mere for at kontrollere, at der ikke er noget tilbage.
Finder den anden scanning det samme igen, sidder der noget dybere
6. Skift dine adgangskoder
Det er skridtet, alle springer over. Har noget kørt på maskinen, kan det have læst det, du skrev. Skift kodeord til e-mail og netbank først — og gør det fra en anden maskine, hvis du kan.
En renset maskine hjælper ikke, hvis kodeordene allerede er ude
Kommer problemet igen efter alt dette, er en ren installation af Windows både hurtigere og mere sikker end at blive ved med at lede.
Rækkefølgen
Tag maskinen af nettet, hvis der er tegn på noget alvorligt — data der sendes, eller krav om betaling. Ved almindelige reklamebannere er det ikke nødvendigt.
Hent programmet fra malwarebytes.com. Kun derfra. Kan maskinen ikke komme på nettet, hent filen på en anden computer og flyt den med en USB-nøgle.
Kør en fuld scanning, ikke en hurtig. Den hurtige kigger kun de oplagte steder.
Læs listen igennem, inden du fjerner. Programmet markerer også uønskede programmer og sporingscookies, som ikke er farlige. Genkender du noget, du selv har valgt at have, kan du fravælge det.
Genstart og scan igen. Noget kan først fjernes under opstart. Finder den anden scanning det samme igen, sidder der noget dybere.
Og skift dine adgangskoder. Det er skridtet, alle springer over — se nedenfor.
Det skridt, alle springer over
Hvis du kun læser ét afsnit, så lad det være dette.
En renset maskine hjælper ikke, hvis kodeordene allerede er ude.
Har der kørt noget på maskinen i dagevis eller ugevis, kan det have læst, hvad du har skrevet — herunder adgangskoder, du har tastet ind undervejs.
Skift dem i denne rækkefølge:
E-mail først. Den er nøglen til alt andet, fordi glemt-kodeord-links går den vej.
Derefter netbank og betalingstjenester.
Så alt, hvor du har gemt et kort.
Og gør det fra en anden maskine, hvis du overhovedet kan — en telefon er fin. Skifter du kodeord på en maskine, du ikke er sikker på, kan du give det nye væk med det samme.
Slå tofaktorgodkendelse til, mens du er der. Det er den enkeltforanstaltning, der gør mest.
Hvad gratisudgaven kan
Her skal vi rette noget, der ofte skrives forkert.
Databasen opdateres. Det er en udbredt misforståelse, at gratisudgaven holder op med at kende nye trusler. Den gør den ikke.
Der er også en planlagt scanning i gratisudgaven i dag.
Det, den ikke har, er den løbende beskyttelse, som griber ind i det øjeblik noget forsøger at køre. Den venter på, at du selv åbner den.
Men til rensning er det nok. Skal maskinen ryddes op nu, er gratisudgaven det rigtige værktøj.
Og løbende beskyttelse har du formentlig allerede — Windows’ egen er slået til fra start og klarer sig i uafhængige tests. Vi gennemgår den i vores oversigt over antivirus til Windows.
Om rootkit-scanning
En indstilling, det er værd at kende.
Programmet kan lede efter rootkits, men funktionen er slået fra som standard, fordi den forlænger scanningen.
Slå den til under Indstillinger, hvis den første scanning ikke fandt noget, og maskinen stadig opfører sig mærkeligt. Vi gennemgår det nærmere i vores artikel om rootkits.
Når det ikke er nok
Prøv sikker tilstand. Færre ting kører, og der er mindre, der kan blande sig i oprydningen.
Eller scan udefra. Kan systemet ikke stoles på, kan maskinen startes fra en USB-nøgle med et scanningsværktøj, så disken undersøges uden at det inficerede Windows er indlæst. Flere producenter tilbyder det gratis.
Og så er der geninstallation. Det lyder drastisk, men er ofte det hurtigste. Er du i tvivl om, hvorvidt maskinen er ren, får du aldrig rigtig ro på anden måde.
Tag dine filer med, ikke dine programmer. Dokumenter og billeder er sjældent problemet.
Sådan undgår du det næste gang
De fleste infektioner kommer ind, fordi nogen sagde ja. Ikke gennem huller, men gennem en installation.
Læs installationsskærmene. Særligt ved gratisprogrammer, hvor der ofte er sat flueben ved noget ekstra på forhånd.
Hent kun fra producentens egen side. Downloadportaler pakker jævnligt installationsfiler i deres egne.
Hold Windows opdateret. Det lukker de huller, der ikke kræver, at du siger ja.
Og vær skeptisk over for det, der har travlt. Beskeder om at din maskine er inficeret, og at du skal handle nu, er selv problemet.
Kilder
Alle faktuelle oplysninger i artiklen er kontrolleret mod nedenstående kilder.
- Producentens downloadside — den eneste kilde vi anbefaler – Malwarebytes
- Malwarebytes — udgivelseshistorik og aktuelle versioner – Wikipedia
- Producentens support om prøveperiode og gratisudgavens funktioner – Malwarebytes Support
- Uafhængig beskrivelse af programmet og dets anvendelse – BleepingComputer
- Om Windows’ egen beskyttelse og kryptering – Microsoft Learn
Ofte stillede spørgsmål
Er gratisudgaven nok til at rense min maskine?
Ja. Til at finde og fjerne noget, der allerede er der, er gratisudgaven det rigtige værktøj. Det er den løbende beskyttelse, der koster.
Får gratisudgaven opdateringer?
Ja. Det er en udbredt misforståelse, at den ikke gør. Trusselsdatabasen opdateres normalt.
Hvorfor kører programmet med alle funktioner de første dage?
Fordi installationen starter en prøveperiode. Derefter falder programmet tilbage til gratisudgaven og fortsætter som scanner. Der er ikke noget galt, og der kræves ikke betalingskort.
Skal jeg bruge Malwarebytes i stedet for antivirus?
Nej, som supplement. Windows’ egen beskyttelse er slået til fra start. Malwarebytes er værktøjet, når noget skal fjernes.
Hvorfor finder scanningen sporingscookies?
Fordi programmet også markerer dem. De er ikke en trussel — bare rod. Lad dig ikke skræmme af et højt antal fund, hvis de fleste er cookies.
Hvad hvis den samme trussel kommer igen efter genstart?
Så sidder der noget dybere. Prøv sikker tilstand, slå rootkit-scanning til, eller overvej en scanning fra en USB-nøgle.
Skal jeg virkelig skifte alle mine adgangskoder?
E-mail, netbank og alt med et gemt betalingskort — ja. Har noget kørt på maskinen, kan det have læst, hvad du skrev. Gør det fra en anden enhed.
Hvornår bør jeg bare geninstallere Windows?
Når du ikke kan stole på maskinen, og scanningerne ikke giver et klart svar. Det er både hurtigere og mere sikkert end at blive ved med at lede.
