Er Win32: Bogent et virus, og hvordan fjerner jeg det?

Flere Windows-brukere iverksetter ekstra sikkerhetstiltak etter at Antivirus-programmet varslet dem om en virusprogramvare ( Win32: BogEnt ) som har blitt fjernet fra maskinen deres eller flyttet til karantene-mappen. Viruspromoten rapporteres utelukkende å oppstå med tredjeparts Antivirus suite (AVG og McAfee blir ofte rapportert). Problemet er ikke eksklusivt for en viss Windows-versjon, siden det rapporteres å oppstå på Windows 7, Windows 8.1 og Windows 10.

Eksempel på at AVG plukket opp Win32: BogEnt Virus

Er Win32: BogEnt sikkerhetstrussel virkelig?

Bare fra start, bør du vite at Win32: BogEnt- viruset ofte er knyttet til falske positiver utløst av tredjeparts antivirus-suiter. Det betyr imidlertid ikke at sikkerhetstrusselen ikke er reell og ikke setter systemet ditt i fare.

Derfor oppfordrer vi deg til å ta deg tid til å undersøke problemet grundig før du merker ledeteksten som en falsk positiv.

Vi undersøkte akkurat dette problemet ved å se på forskjellige brukerrapporter og oppløsningsstrategier som ofte brukes i dette scenariet. Som det viser seg, er det flere forskjellige scenarier som kan føre til denne sikkerhetsadvarselen:

  • Steam falsk positiv - Hvis du får denne feilmeldingen mens du prøver å åpne eller oppdatere Steam-klienten, er det en stor sjanse for at du har å gjøre med en falsk-positiv. Hvis dette scenariet er aktuelt i din nåværende situasjon, bør du fortsette med å bytte til en annen AV-klient og se om sikkerhetsvarslingen fremdeles oppstår.
  • Ekte virusinfeksjon - I tilfelle du avgjør at sikkerhetstrusselen er reell, er det en rekke trinn som du må følge for å sikre at de infiserte filene blir fullstendig eliminert (metode 2). I dette tilfellet bør en Malwarebytes-skanning løse problemet fullstendig.

Hvis du for øyeblikket leter etter trinn som lar deg bestemme om sikkerhetsadvarselen din er reell eller ikke, vil denne artikkelen gi deg noen feilsøkingstrinn. Nedenfor nedenfor finner du en serie undersøkelsesmetoder som vi har laget basert på forskjellige brukerrapporter og råd fra sikkerhetsforskere.

For best mulig resultat, anbefaler vi deg å følge metodene i den rekkefølgen de blir presentert. Hvis du finner en metode som ikke er relevant, kan du se bort fra den og fortsette med neste metode nedenfor.

Metode 1: Gjenta skanningen med en annen AV

Hvis du støter på dette problemet når du prøver å oppdatere eller åpne Steam, er det veldig sannsynlig at du har å gjøre med en falsk-positiv - Dette er nesten et gitt faktum hvis du bruker Avast eller AVG som den aktive sikkerhetspakken. Det er ingen offisiell forklaring på hvorfor dette skjer, men falske positive forhold til Steam har skjedd med Avast og AVG i mange år.

Oppdatering : En representant fra Avast har bekreftet at en falsk positiv kan oppstå med Steam på grunn av deres heuristiske analyse på grunn av måten hotlading deres fungerer på.

For å sikre at du ikke har med en falsk positiv, oppfordrer vi deg til å bli kvitt din nåværende tredjeparts AV og gjenta en skanning med standard antivirus-pakke (Windows Defender). Følg denne artikkelen (htlere) for å sikre at du fjerner den gjeldende AV-pakken fra tredjepart sammen med eventuelle restfiler.

Etter at du har avinstallert og fjernet eventuelle restfiler fra AV-enheten din, start datamaskinen på nytt og følg trinnene nedenfor for å starte en skanning med standard Windows Defender:

  1. Trykk på Windows-tasten + R for å åpne en Kjør- dialogboks. Skriv deretter “ms-settings: windowsdefender” og trykk Enter for å åpne Windows Security- fanen i Innstillinger-menyen.
  2. Når du kommer til fanen Windows Security, klikker du på Open Windows Security- knappen øverst på skjermen.
  3. Fra Windows-sikkerhetsmenyen, klikk på Virus og trusselbeskyttelse fra ruten til høyre.
  4. I vinduet Virus og trusselbeskyttelse, klikk på Skannealternativer (under Gjeldende trusler ).
  5. Når du kommer til menyen Skannealternativer, velger du Veksel for full skanning og klikker på Skann nå for å starte skanningen.
  6. Vent til prosedyren er fullført og se om du fremdeles får samme virusvarsel. Hvis du gjør det, betyr det at du ikke hadde å gjøre med en falsk-positiv.

    Merk: Hvis Windows Defender også finner den samme sikkerhetstrusselen, oppfordrer vi deg til å fortsette med neste metode nedenfor (for å bekrefte at virusinfeksjonen er fjernet helt)

Skanne etter de samme sikkerhetstruslene med Windows Defender

Hvis denne prosedyren ikke har avdekket en sikkerhetstrussel eller scenariet ikke var aktuelt i din nåværende situasjon, kan du gå til neste metode nedenfor.

Metode 2: Bruke Malwarebytes for å fjerne infeksjonen

Hvis metode 1 eliminerte muligheten for en falsk positiv, er det på tide å ta de nødvendige skritt for å sikre at du fjerner trusselen mot skadelig programvare fra datamaskinen. Hvis trusselen bekreftes å være reell, er Win32: BogEnt en type flyktig skadelig programvare som er kjent for å skape ødeleggelser på infiserte datamaskiner.

Det er forskjellige varianter av dette viruset. De minst farlige versjonene vil bare presse irriterende adware, mens de alvorligste versjonene har potensial til å deaktivere datamaskinen din helt.

Basert på vår personlige erfaring og hva de fleste sikkerhetsforskere sier, er Malwarebytes en av sikkerhetskannerne som kan brukes til å identifisere og fjerne sikkerhetstrusler av denne typen. Følg denne artikkelen ( her ) for å starte en dyp virusscanning med Malwarebytes sikkerhetsskanner.

Når skanningen er fullført, kan du se om du har identifisert noen sikkerhetstrusler. Hvis det er tilfelle, følg instruksjonene på skjermen for å fjerne dem fra datamaskinen og start datamaskinen på nytt manuelt hvis du ikke blir bedt om å gjøre det automatisk.

Interessante Artikler