Štítek: malware-removal

  • Antivirus a antimalware: praktický postup obnovy Windows

    Antivirus a antimalware: praktický postup obnovy Windows

    Podezření na malware není chvíle pro bezhlavé instalování několika rezidentních antivirů. Lepší je pracovat postupně: izolovat počítač, provést kontrolu mimo běžící Windows, použít několik nezávislých on-demand skenerů a nakonec ověřit, co se ve Windows spouští automaticky.

    Tento návod je určen pro domácí počítače s Windows. Ve firmě nebo při možném úniku firemních dat je vhodné nejprve kontaktovat IT či bezpečnostní tým. Pokud je počítač nestabilní, šifruje soubory nebo zobrazuje výkupné, neprovádějte ukvapené mazání důkazů.

    Zásady před prvním skenem

    1. Odpojte podezřelý počítač od sítě (Wi-Fi i kabel). Pokud máte podezření na krádež hesel, už na něm nezadávejte další hesla.
    2. Z jiného, důvěryhodného zařízení změňte hesla k e-mailu, správci hesel, bankovnictví a důležitým účtům; odvolejte aktivní relace, kde je to možné.
    3. Uložte důležité dokumenty, pokud to dává smysl, ale nespouštějte z nich programy ani makra. U závažného incidentu mohou být užitečné také poznámky, fotografie obrazovky a časová osa.
    4. Stahujte nástroje výhradně z odkazů níže nebo z oficiálních webů výrobců. Ideálně je stáhněte a aktualizujte na známém čistém počítači.

    Důležité: Jeden aktivní rezidentní antivirus stačí. Nástroje v tomto článku jsou určené hlavně jako dočasné, ručně spuštěné druhé názory. Neinstalujte si současně několik produktů s trvalou ochranou v reálném čase.

    Doporučená sada nástrojů

    NástrojK čemu sloužíJak ho použít
    Microsoft Defender OfflineKontrola mimo běžící Windows; vhodná při podezření na skrývající se malwareZačněte jím
    ESET Online ScannerNezávislý jednorázový úplný skenHlavní druhý názor
    Malwarebytes FreeKontrola malwaru a vyčištěníDruhý názor po ESETu
    Malwarebytes AdwCleanerAdware, PUP, únosci prohlížeče a nežádoucí změnyPři přesměrování, pop-upech či nechtěných rozšířeních
    Emsisoft Emergency KitPřenosný nouzový skenerVhodný do USB sady a jako další kontrola
    Microsoft Safety ScannerPřenosný ručně spouštěný skener MicrosoftuStáhněte vždy čerstvou kopii; platí 10 dní
    HitmanProRychlý doplňkový skenVolitelný třetí názor; nabízí zkušební dobu
    AutorunsKontrola míst automatického spouštěníPro pokročilou kontrolu perzistence

    Moderní Microsoft Defender není jen nouzová výchozí volba: nezávislé testy AV-Comparatives jej průběžně zařazují mezi aktuálně testované produkty. Výsledek konkrétního testu ale není univerzální žebříček — metody, hrozby a nastavení se liší. Pro obnovu počítače je cennější kombinace aktuálních definic, různých detekčních přístupů a rozumného rozhodnutí o důvěře v systém.

    Postup krok za krokem

    1. Spusťte Microsoft Defender Offline

    V Zabezpečení Windows otevřete Ochrana před viry a hrozbamiMožnosti kontrolyMicrosoft Defender OfflineZkontrolovat. Počítač se restartuje a sken proběhne mimo běžící Windows, což snižuje možnost, že do něj aktivní malware zasáhne.

    Pokud je systémový disk chráněný BitLockerem, mějte připravený klíč pro obnovení. Microsoft doporučuje ochranu BitLockeru před tímto krokem pozastavit, jinak si ji může systém při restartu vyžádat.

    Po návratu do Windows spusťte ještě úplnou kontrolu Defenderu a nainstalujte dostupné aktualizace.

    2. Proveďte nezávislou kontrolu ESET Online Scannerem

    Stáhněte ESET Online Scanner z oficiální stránky, spusťte jej a zvolte úplnou kontrolu. Zapněte kontrolu potenciálně nechtěných aplikací (PUA/PUP), pokud ji rozhraní nabízí. Projděte nalezené položky a před odstraněním si ověřte, že nejde o software, který skutečně používáte.

    3. Zaměřte se na adware a změny prohlížeče

    Pokud se mění domovská stránka či vyhledávač, objevují se reklamy, vyskakovací okna nebo neznámá rozšíření, spusťte nejprve AdwCleaner. Je zaměřený právě na adware, PUP a únosce prohlížeče.

    Poté spusťte Malwarebytes Free jako širší kontrolu. Mezi jednotlivými skenery není nutné udržovat trvalé internetové připojení; připojte počítač jen tehdy, když potřebujete aktualizovat definice nebo stáhnout nástroj.

    4. Potvrďte výsledek dalším přenosným skenerem

    Emsisoft Emergency Kit je vhodný do připraveného USB balíčku. Aktualizujte jej na důvěryhodném zařízení, přeneste na podezřelý počítač a proveďte kontrolu. Pro vyšší míru jistoty lze přidat Microsoft Safety Scanner nebo HitmanPro.

    Safety Scanner není náhradou rezidentní ochrany a po 10 dnech od stažení přestává platit. Pro další sken proto vždy stáhněte aktuální kopii.

    5. Zkontrolujte perzistenci a síťovou aktivitu

    Antivirus odpovídá hlavně na otázku, zda soubor připomíná známou hrozbu. Neodpoví vždy na to, co se má v počítači automaticky spustit.

    V Sysinternals Suite jsou pro tuto kontrolu nejdůležitější:

    • Autoruns — položky po přihlášení, služby, ovladače, naplánované úlohy a další mechanismy automatického spuštění;
    • Process Explorer — procesy, jejich podpisy a načtené knihovny;
    • TCPView — aktivní síťová spojení;
    • Sigcheck — podpisy a hashe souborů.

    V Autoruns si zapněte ověřování podpisů a nejprve si prohlédněte neznámé, nepodepsané nebo podezřelé položky. Nemažte naslepo položky Microsoftu, ovladače ani software výrobce zařízení; nejdříve zjistěte, odkud pochází a co dělají. Autoruns umí položky také pouze zakázat, což je pro první krok bezpečnější než mazání.

    6. Dokončete obnovu a nastavte jednu trvalou ochranu

    Po kontrole nainstalujte aktualizace Windows, prohlížečů, Office, ovladačů a dalších používaných aplikací. Odstraňte zastaralý nebo nepotřebný software, projděte rozšíření prohlížeče a ověřte proxy a DNS nastavení.

    Nakonec ponechte právě jeden rezidentní antivirus: pro mnoho uživatelů je rozumnou volbou aktuální Microsoft Defender. Kdo chce jiný produkt, může po vyčištění vyzkoušet například ESET HOME Security. Před instalací jiné rezidentní ochrany odinstalujte předchozí produkt podle pokynů výrobce.

    Kdy skeny nestačí

    Čistý výsledek několika skenerů není důkaz, že je počítač důvěryhodný. Při podezření na infostealer, vzdálený přístup útočníka (RAT), bootkit/rootkit, kompromitovaný účet správce nebo krádež klíčů a hesel je bezpečnější obnovit důvěru čistou instalací:

    1. Z čistého zařízení zazálohujte dokumenty a data — ne programy a spustitelné soubory.
    2. Vytvořte oficiální instalační médium Windows 11 na prázdném USB disku. Obsah tohoto USB bude při vytvoření smazán.
    3. Vymažte systémové oddíly a nainstalujte Windows z tohoto média.
    4. Nejdříve nainstalujte aktualizace, potom aplikace pouze z důvěryhodných zdrojů.
    5. Před obnovením data zkontrolujte a znovu změňte všechna důležitá hesla z čistého zařízení.

    Antivirové čištění odstraňuje známé stopy. Čistá instalace obnovuje hranici důvěry v operační systém. Pro počítač, na němž byly bankovní údaje, SSH klíče, API klíče, správce hesel nebo firemní přístupy, je tento rozdíl zásadní.

    Co mít připravené na USB

    Na známém čistém počítači si můžete připravit složku s Emsisoft Emergency Kit, AdwCleanerem, Safety Scannerem, HitmanPro a Sysinternals Suite. Před použitím zkontrolujte oficiální zdroj a aktualizujte definice. Přidejte také instalační médium Windows a bezpečně uložený BitLocker recovery key — ne však do stejné nechráněné složky na USB.

    Tento balíček nenahrazuje zálohování. Pravidelná, otestovaná záloha a aktualizovaný systém jsou stále nejspolehlivější základ obnovy.

    Michael Princ

© 2026 Michael Princ. Všechna práva vyhrazena.

Vytvořeno s WordPress