A Win32: Bogent egy vírus és hogyan lehet eltávolítani?

Számos Windows-felhasználó extra biztonsági intézkedéseket tesz, miután az antivírusuk riasztott egy vírusszoftverre ( Win32: BogEnt ), amelyet sikeresen eltávolítottak a számítógépükről, vagy áthelyezték a karanténmappába. A vírusüzenet kizárólag a harmadik felek Antivirus programjaival fordul elő (a leggyakrabban az AVG-t és a McAfee-t jelentik). A probléma nem korlátozódik egy bizonyos Windows verzióra, mivel a jelentések szerint Windows 7, Windows 8.1 és Windows 10 rendszereken fordul elő.

Példa az AVG a Win32: BogEnt vírus felvételére

A Win32: BogEnt biztonsági fenyegetése valódi?

Csak a get-go szolgáltatásból tudnia kell, hogy a Win32: BogEnt vírust gyakran harmadik fél vírusvédelmi csomagjai által kiváltott hamis pozitív elemekkel kapcsolják össze. Ez azonban nem azt jelenti, hogy a biztonsági fenyegetés nem valós, és nem veszélyezteti a rendszerét.

Ezért javasoljuk, hogy szánjon megfelelő időt a probléma alapos kivizsgálására, mielőtt a promptot hamis pozitívnak minősítené.

Megvizsgáltuk ezt a kérdést különféle felhasználói jelentések és a szcenárióban általánosan alkalmazott felbontási stratégiák áttekintésével. Mint kiderült, számos különböző forgatókönyv vezethet ehhez a biztonsági figyelmeztetéshez:

  • Steam hamis pozitív - Ha a hibaüzenet jelenik meg, miközben megpróbálja megnyitni vagy frissíteni a Steam klienst, akkor nagyon nagy esély van arra, hogy hamis pozitívval foglalkozik. Ha ez a forgatókönyv a jelenlegi helyzetre alkalmazható, akkor folytasson egy másik AV kliensre váltással, és ellenőrizze, hogy a biztonsági riasztás továbbra is fennáll-e.
  • Valódi vírusfertőzés - Ha úgy találja, hogy a biztonsági fenyegetés valós, akkor számos lépés szükséges, amelyet meg kell tennie annak érdekében, hogy a fertőzött fájlokat teljes mértékben eltávolítsák (2. módszer). Ebben az esetben a Malwarebytes vizsgálatnak teljes mértékben meg kell oldania a problémát.

Ha jelenleg olyan lépéseket keres, amelyek lehetővé teszik annak meghatározását, hogy a biztonsági figyelmeztetés valós-e vagy sem, ez a cikk néhány hibaelhárítási lépést tartalmaz. Az alábbiakban talál egy sor olyan vizsgálati módszert, amelyeket különféle felhasználói jelentések és biztonsági kutatók tanázatainak alapján készítettünk.

A legjobb eredmény elérése érdekében azt javasoljuk, hogy kövesse a módszereket azok bemutatási sorrendjében. Ha olyan módszert talál, amely nem alkalmazható, akkor ne vegye figyelembe, és folytassa a következő módszerrel.

1. módszer: A szkennelés megismétlése más AV-vel

Ha ezt a problémát tapasztalja a Steam frissítése vagy megnyitásakor, nagyon valószínű, hogy téves pozitívokkal foglalkozik - Ez szinte egy adott tény, ha Avast vagy AVG-t használ aktív biztonsági csomagként. Nincs hivatalos magyarázat arra, hogy miért történik ez, de a Steam-rel kapcsolatban hamis pozitív eredmények évek óta történnek az Avast-szal és az AVG-vel.

Frissítés : Az Avast képviselője megerősítette, hogy hamis pozitív esemény fordulhat elő a Steamnél heurisztikus elemzésük miatt, mert a hőkeztetés működik.

Annak biztosítása érdekében, hogy nem hamis pozitív ügyekkel foglalkozik, javasoljuk, hogy szabaduljon meg a jelenlegi harmadik féltől származó AV-ről, és ismételje meg a beolvasást az alapértelmezett víruskereső csomaggal (Windows Defender). Annak biztosítása érdekében, hogy teljes mértékben eltávolítja a jelenlegi harmadik féltől származó AV-csomagot és a maradék fájlokat, kövesse ezt a cikket (htlere).

Miután eltávolította és eltávolította a maradék fájlokat a harmadik féltől származó AV-ről, indítsa újra számítógépét, és az alábbi lépésekkel indítsa el a szkennelést az alapértelmezett Windows Defender segítségével:

  1. A Futtatás párbeszédpanel megnyitásához nyomja meg a Windows billentyűt + R. Ezután írja be az „ms-settings: windowsdefender” elemet, és nyomja meg az Enter billentyűt a Beállítások menü Windows Biztonság lapjának megnyitásához.
  2. Miután eljutott a Windows Biztonság fülre, kattintson a képernyő tetején található Megnyitás Windows Biztonság gombra.
  3. A Windows biztonsági főmenüjében kattintson a Vírus- és fenyegetésvédelem elemre a jobb oldali ablaktáblán.
  4. A Vírus- és fenyegetésvédelem ablakban kattintson a Szkennelési opciók elemre ( Aktuális fenyegetések alatt ).
  5. Amikor belép a Szkennelési beállítások menübe, válassza a Teljes vizsgálat kapcsolót, és kattintson a Szkennelés most elemre a szkennelés megkezdéséhez.
  6. Várjon, amíg az eljárás befejeződik, és ellenőrizze, hogy továbbra is ugyanaz a vírusjelzés érkezik-e. Ha igen, ez azt jelenti, hogy nem foglalkoztattál téves pozitívokkal.

    Megjegyzés: Ha a Windows Defender szintén azonos biztonsági fenyegetést talál, javasoljuk, hogy folytassa a következő módszerrel (annak megerősítéséhez, hogy a vírusfertőzés teljes mértékben megszűnt)

Ugyanazon biztonsági fenyegetések keresése a Windows Defender használatával

Ha ez az eljárás nem tárt fel biztonsági fenyegetést, vagy a forgatókönyv nem volt alkalmazható az Ön jelenlegi helyzetére, lépjen a következő módszerre.

2. módszer: Malwarebytes használata a fertőzés eltávolításához

Ha az 1. módszer kiküszöböli a hamis pozitív lehetőség lehetőségét, itt az ideje, hogy megtegye a szükséges lépéseket annak biztosítása érdekében, hogy eltávolítsa a rosszindulatú programok fenyegetését a számítógépről. Ha a fenyegetés valódinak bizonyul, a Win32: BogEnt egy olyan illékony rosszindulatú program, melyről ismert, hogy pusztítást okoz a fertőzött számítógépeken.

A vírus különböző változatai vannak. A legkevésbé veszélyes verziók csak a bosszantó hirdetéseket jelenítik meg, míg a legsúlyosabb verziók teljesen letilthatják a számítógépet.

Személyes tapasztalataink és a legtöbb biztonsági kutató véleménye alapján a Malwarebytes az egyik biztonsági szkenner, amely felhasználható az ilyen típusú biztonsági fenyegetések azonosítására és kiküszöbölésére. Kérjük, kövesse ezt a cikket ( itt ) a mély víruskeresés elindításáról a Malwarebytes biztonsági szkennerrel.

A vizsgálat befejezése után ellenőrizze, hogy vannak-e bármilyen biztonsági fenyegetés. Ebben az esetben kövesse a képernyőn megjelenő utasításokat, hogy távolítsa el őket a számítógépről, majd manuálisan indítsa újra a számítógépet, ha erre nem automatikusan kéri.

Érdekes Cikkek