[KB117] ESET Home and Small Office-produktet for Windows varslet meg om en deteksjon - hva bør jeg gjøre?

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Løsning

ESET-produktet ditt varslet deg om en trussel

ESET-produktet for hjemmebruk eller mindre kontorer er konfigurert til å varsle deg når en trussel oppdages.

For å minimere risikoen for skade på systemet ditt, anbefaler vi at du gjør det:

  1. Fullfør innledende feilsøking av skadelig programvare.

  2. Sjekk listen vår over verktøy for fjerning av skadelig programvare for å se om det finnes et verktøy for å fjerne den spesifikke trusselen som er oppdaget.

Typer trusselvarsler

Avhengig av trusseltypen kan ESET Windows-produktet for hjemmebruk og mindre kontorer rense, blokkere eller sette en eller flere filer i karantene, blokkere tilgangen til et nettsted, gjøre endringer i innstillingene for nettbasert kommunikasjon eller ikke foreta seg noe i det hele tatt. Hvis du vil se registreringer av tidligere oppdagelser, kan du gå til view your detections log.

Nedenfor kan du se ulike advarsler og varsler fra ESET Windows-produktet for hjemmebruk eller mindre kontorer, samt forslag til hvordan du kan følge opp når du ser dem:

Trussel fjernet
Figur 1-1

Denne typen varsling vises når ESET-produktet ditt oppdager en ondsinnet fil eller kommunikasjon som kan skade systemet ditt. Trussel-parameteren viser navnet på trusselen som ble oppdaget.

I de fleste tilfeller vil ESET-produktet rense, sette i karantene eller blokkere trusler som resulterer i denne typen varsling. Hvis en trussel ikke renses, slettes eller settes i karantene, er det et som krever ytterligere tiltak.

Potensielt uønsket program funnet
Figur 1-2

Denne typen varsel vises når ESET-produktet ditt oppdager en fil som er knyttet til en potensiell trussel. I de fleste tilfeller vises denne typen melding fordi et potentially unwanted application (PUA) ble oppdaget på systemet ditt. Potensielt uønskede programmer er lisensiert programvare som ESET har identifisert fordi de inneholder adware, installerer verktøylinjer eller utfører andre handlinger som kan påvirke opplevelsen din negativt når du bruker datamaskinen.

Du kan konfigurere ESET-produktet til å oppdage eller ignorere denne typen programmer, avhengig av hva du foretrekker. Hvis du vil fjerne alle programmer av denne typen, må du sørge for at du har konfigurert ESET-produktet til å oppdage PUA-er, og deretter utføre en skanning med streng rensing.

Du er en programvareleverandør, og appen din blir oppdaget som potensielt uønsket

Hvis du tror at en app feilaktig ble oppdaget som PUA, kan du se hvordan du rapporterer feilaktige PUA-oppdagelser.

Trussel funnet under en skanning

Hvis ESET-produktet ditt oppdager en trussel under en planlagt eller on-demand-skanning og ikke fjerner trusselen automatisk, vises dialogboksen Trusler funnet.

Kolonnene Navn og Trussel viser trusselens plassering og type. Bruk rullegardinmenyene i kolonnen Handling til å velge hvilken type handling som skal iverksettes mot en trussel. Klikk på Fullfør.

Nettverkstrussel blokkert: Mistenkt botnett
Figur 1-3

Hvis ESET-produktet ditt oppdager et mistenkt botnett, vises dialogboksen Nettverkstrussel blokkert: Dialogboksen Mistenkt botnett vises. Du kan klikke på Endre håndtering av denne trusselen for å endre måten denne oppdagelsen skal håndteres på.

Botnet Protection oppdager og blokkerer kommunikasjon med ondsinnede kommando- og kontrollservere basert på typiske mønstre når datamaskinen er infisert og en bot forsøker å kommunisere.

Potensiell atferd for løsepengevirus oppdaget
Figur 1-4

Hvis ESET-produktet ditt oppdager løsepengevirus, vises dialogboksen Potensiell løsepengevirusatferd oppdaget. Klikk på Tillat eller Avslå for å tillate eller avslå operasjonen.

HIPS: Beskyttelse mot løsepengevirus er en del av Host-based Intrusion Prevention System (HIPS) -funksjonen. Hvis HIPS ikke fungerer, fungerer heller ikke beskyttelsen mot løsepengevirus.

For at HIPS skal fungere korrekt: Anti-ransomware-beskyttelse, må ESET LiveGrid reputation system være aktivert.


Spesielle tilfeller

Hvis en trussel ikke renses, slettes eller settes i karantene automatisk, må du utføre flere trinn. Se listen over spesialtilfeller nedenfor:


Den infiserte filen eller mappen er skjult
ESET-produkter skanner alle filer og mapper

Som standard skannes skjulte filer og mapper automatisk av ESET-produkter.

Hvis det ble funnet en trussel i en skjult fil eller mappe, og filen ikke ble renset, slettet eller satt i karantene automatisk, følger du trinnene nedenfor:

  1. Vis skjulte filer eller mapper.

  2. Start datamaskinen på nytt i sikkermodus.

  3. Naviger til den infiserte filen eller mappen.

  4. Høyreklikk på den infiserte filen eller mappen, og klikk på Delete. Når du blir bedt om å bekrefte, klikker du på Ja.

  5. Gå til skrivebordet, høyreklikk på papirkurven og klikk på Tøm papirkurven. Når du blir bedt om det, klikker du på Ja for å bekrefte.

  6. Start datamaskinen på nytt og run a Computer scan.


Den infiserte filen er i bruk av et annet program eller låst i minnet

Hvis du mottar dette varselet mens du skanner systemet, følger du trinnene nedenfor:

  1. La skanningen fullføres.

  2. Start datamaskinen på nytt.

  3. Kjør en ny skanning av datamaskinen.


"Kan ikke åpne", "feil ved åpning" eller "arkiv skadet" i skanneloggen

Windows bruker og låser visse filer fra oppstart til avslutning. Disse filene og eventuelle andre filer som kjører i minnet, kan ikke brukes av eller manipuleres av andre programmer, inkludert ESET-produkter eller potensiell skadelig programvare.

ESET skanner disse filene under oppstart og igjen under avslutning for å sikre at de ikke er korrupte. Se varsler i skanneloggen for mer informasjon.


DNS-hurtigbufferforgiftningsangrep eller ARP-hurtigbufferforgiftningsangrep oppdaget

Denne meldingen vises vanligvis på grunn av en konflikt mellom en ruter og den personlige brannmuren i ESET Smart Security Premium.

Resolve a DNS Cache Poisoning Attack.


Trusselen ble oppdaget i en skadet eller passordbeskyttet arkivfil

Arkiver (for eksempel .zip eller .rar) kombinerer flere filer i én komprimert fil. ESET-produkter sletter ikke arkiver fordi en arkivfil som er identifisert som infisert, kan inneholde både rene og infiserte filer. Hvis ESET-produktet ditt har oppdaget en infisert fil i et arkiv, har du to alternativer:

  • Slett arkivfilen: Selv om du mister de rene filene i arkivet, kan forsøk på å gjenopprette materiale fra et infisert arkiv potensielt spre infeksjonen
  • Bruk et filarkiveringsprogram (for eksempel WinZip, 7zip eller WinRar) til å flytte enkeltfiler ut av arkivet (sørg for å skanne disse filene når du pakker dem ut av arkivet)

Viruset ble oppdaget i en Microsoft Outlook Express .dbx-fil

Hvis du finner en infisert . dbx-fil, følger du trinnene nedenfor:

  1. Åpne . dbx-filen i Outlook Express.

  2. Finn meldingen med viruset i henhold til avsender, dato for sending, emne osv.

  3. Slett den infiserte meldingen (click here for guidelines on submitting samples to ESET).

For å forhindre at Outlook Exchange laster ned et virus når du henter e-post fra internettleverandøren din i fremtiden, må du sørge for at e-postklientbeskyttelse er aktivert i ESET-produktet ditt:

  1. Åpne hovedprogramvinduet i ESET Windows-produktet ditt.

  2. Trykk på F5-tasten for å åpne Avansert oppsett.

  3. Utvid E-postklientintegrasjonPostkassebeskyttelse → Integrasjoner , og klikk på bryteren for å aktivere Integrer i Microsoft Outlook.


Datamaskinen din var infisert før du installerte et ESET-produkt

ESET-produktet kan være ute av stand til å fjerne virus og trusler som var til stede på systemet før ESET-produktet ble installert.

Hvis du tror at datamaskinen din var infisert før du installerte ESET og fortsatt er infisert, kan du kontakte ESETs tekniske support.


Viruset ble funnet i Java-cache-katalogen

Hvis det oppdages et virus i hurtigbuffer-katalogen, anbefaler vi at du tømmer hurtigbufferen manuelt.

Hva gjør du hvis du found a virus in the Java cache directory?


Du ser "beholdte" oppføringer i skanneloggen

Skanningslogger viser "beholdt"-oppføringer hvis:

  • Rengjøringsnivået for ESET-produktet er satt til Ingen rengjøring (når du kjører en skanning av datamaskinen, oppdages trusler uten at det gjøres noe for å fjerne dem)
  • Skanningen har blitt avbrutt og ikke ble fullført
  • Du velger å ikke rense den infiserte filen i det interaktive vinduet under skanningen

For å løse dette problemet, sett rengjøringsnivået til Always remedy detection. Se advanced scanning options in ESET home and small office products for Windows for mer informasjon.


Infiserte filer som finnes i System Volume Information

Hvis systemet oppretter systemgjenopprettingsfiler mens det er infisert med et virus, og viruset senere fjernes, kan infiserte filer bli liggende igjen i mappen System Volume Information. Du løser dette problemet ved å rense mappen System Volume Information.


Viruset ble oppdaget i en .exe- eller .dll-fil arkivert med UPX

UPX-filer ligner på arkivfiler, men inneholder filer som brukes til å kjøre et program. Med JavaScript aktivert kan du vise og slette en infisert UPX-fil ved hjelp av Windows Utforsker. Hvis ESET-produktet ditt ikke kan rense en infisert UPX-fil, send inn filen som en prøve til ESET.