Bagaimana cara menghapus Kelihos dari Windows 10?

Diterbitkan: 2020-03-20

Jika Anda ingin menghapus Kelihos dari komputer Anda, maka kami dapat berasumsi bahwa Anda terganggu oleh operasi atau peristiwa tertentu yang terjadi baru-baru ini di sistem Anda. Nah, Anda mungkin punya alasan untuk khawatir. Dalam panduan ini, kami bermaksud untuk memeriksa Kelihos, memberi tahu Anda semua yang perlu Anda ketahui tentang program jahat ini, dan juga menunjukkan cara menangani masalah yang terkait dengannya.

Apa itu Kelihos?

Kelihos adalah malware bot populer yang digunakan penyerang untuk melakukan tindakan jahat. Setelah Kelihos menemukan jalannya ke komputer, peretas yang terampil dapat mengontrol perangkat yang terpengaruh dari jarak jauh.

Setelah Kelihos mendapatkan kendali atas suatu sistem, aplikasi jahat menjadi mampu melakukan berbagai macam tugas otomatis (tergantung pada instruksi yang didapat dari pengontrolnya). Ini mungkin memaksa Windows atau aplikasi untuk memasang pesan aneh, menjalankan operasi sederhana atau rumit (untuk memperlambat komputer), atau bahkan menyebabkan sistem macet.

Penyerang telah dilaporkan mencuri informasi pengguna menggunakan Kelihos dan mengirim spam melalui layanan yang sama.

Secara desain, Kelihos tidak hanya mengkompromikan satu komputer. Biasanya mencoba menginfeksi perangkat sebanyak mungkin (atau menyebarkan dirinya dengan segala cara yang mungkin). Untuk alasan ini, penggembala bot sering menggunakan Kelihos di komputer melalui kuda Troya.

Kelihos dapat melampirkan dirinya ke perangkat baru secara otomatis (tanpa Anda mengetahui apa pun tentang peristiwa yang terjadi). Kelihos menyelubungi aktivitasnya dengan cukup baik, sehingga pengguna jarang mendeteksi atau menemukan program jahat.

Kebanyakan bentuk Kelihos (sebagai program) biasanya menggunakan sebagian kecil dari sumber daya sistem yang tersedia untuk menghindari mengganggu atau mengganggu operasi reguler di lingkungan sistem operasi Windows. Semuanya masuk akal; jika malware memaksa komputer untuk melakukan banyak pekerjaan (sambil menguras sumber daya yang tersedia), maka pengguna mungkin memperhatikan bahwa ada yang tidak beres.

Strain tertentu (lanjutan) dari malware Kelihos mampu memperbarui perilaku atau kodenya secara otomatis untuk menghindari deteksi oleh utilitas keamanan.

Apakah Kelihos itu virus?

Kelihos mungkin bukan virus karena tidak sesuai dengan perilaku replikasi standar yang mendefinisikan virus. Namun, Kelihos jelas merupakan program jahat (jangan salah). Kelihos pada dasarnya adalah bot.

Dalam komputasi, bot mengacu pada robot yang diprogram, seperti perayap web, laba-laba, dan aplikasi atau skrip serupa. Bot telah menetapkan tanggung jawab.

Ketika bot digunakan untuk tujuan yang sah, mereka dirancang untuk melakukan tugas berulang (misalnya, pengindeksan mesin pencari). Namun, di lain waktu, penyerang membuat bot dalam bentuk malware, yang mereka gunakan untuk menargetkan pengguna atau perangkat mereka.

Aplikasi paling sederhana dari bot standar terletak pada aktivitas pengumpulan informasi. Bot lain mungkin membantu orang atau organisasi dengan pesan instan, obrolan relai, dan layanan web lainnya. Beberapa perusahaan bahkan menggunakan bot untuk interaksi dinamis dengan klien mereka.

Bot berbahaya – yang merupakan objek penting dalam panduan ini – dipandang sebagai malware yang menginfeksi komputer (host) dan memelihara komunikasi dengan satu atau lebih server pusat. Server yang terlihat sesuai dengan pusat komando dan kontrol untuk botnet (yang dimiliki bot) atau jaringan komputer yang disusupi (atau rentan).

Beberapa bot jahat diprogram untuk menyebar seperti cacing.

Bot dapat melakukan hal berikut: mengumpulkan kata sandi, merekam penekanan tombol yang dibuat pada keyboard, menangkap dan menganalisis paket, mencuri detail pribadi atau informasi keuangan, meneruskan spam ke banyak pengguna, memfasilitasi serangan DDoS, mengekspos lubang keamanan atau kerentanan pada mesin (yang mungkin kemudian dieksploitasi oleh program jahat lainnya), dll.

Bot paling populer menjadi dikenal hanya karena mereka menginfeksi sejumlah besar komputer. Komputer yang terpengaruh membentuk apa yang kita sebut botnet (sama dengan jaringan bot).

Apa saja gejala infeksi Kelihos?

Pada titik ini, pikiran Anda mungkin masih dipenuhi keraguan apakah Kelihos benar-benar ada di mesin Anda. Atau mungkin, Anda hanya tertarik untuk mengetahui bagaimana korban malware Kelihos mengetahui bahwa program jahat sedang beroperasi di komputer mereka.

Nah, salah satu dari peristiwa atau kejadian ini mungkin semakin meningkatkan kecurigaan Anda:

  • Komputer Anda menunjukkan perilaku aneh (atau melakukan hal-hal yang belum pernah dilakukan sebelumnya). Anda menemukan diri Anda berjuang untuk menjelaskan terjadinya peristiwa atau kejadian tertentu.
  • Anda sedang berjuang dengan penurunan kinerja atau inkonsistensi dalam operasi. Anda mungkin memperhatikan bahwa aplikasi berjalan lebih lambat dari sebelumnya atau program tidak berfungsi dengan baik (seperti yang seharusnya).
  • Anda melihat pintasan ke file yang tidak Anda unduh atau aplikasi yang Anda tidak ingat pernah menginstalnya. Anda tidak tahu bagaimana barang-barang seperti itu muncul.
  • Pengaturan browser Anda berubah. Peramban Anda mulai menggunakan mesin telusur yang berbeda atau mengarahkan Anda beberapa kali saat Anda mencoba mencari sesuatu; browser Anda memuat beranda yang berbeda.
  • Anda terus-menerus menerima pesan yang tidak diminta di email Anda. Anda melihat bahwa email Anda telah mengirim pesan (email spam) tanpa sepengetahuan Anda.
  • Anda melihat pop-up yang tidak dapat dijelaskan. Anda tidak tahu aplikasi yang bertanggung jawab atas pop-up, atau Anda tidak ingat menginstal aplikasi yang memaksa pop-up.
  • Anda melihat bahwa konfigurasi firewall Anda telah diubah (tanpa sepengetahuan Anda, tentu saja). Anda menyadari bahwa pengaturan antivirus Anda telah diubah, atau Anda mengetahui bahwa utilitas keamanan Anda telah dinonaktifkan.

Bagaimana Kelihos menemukan jalannya ke komputer saya?

Kemungkinan Kelihos masuk ke komputer Anda karena Anda mencoba membuka lampiran berbahaya (dalam email, misalnya) atau mengklik tautan pada pesan phishing (diteruskan kepada Anda di akun jaringan media sosial Anda, misalnya). Atau mungkin, komputer Anda menjalankan atau menginstal aplikasi yang tampak tidak berbahaya yang sudah dibundel dengan malware.

Anda mungkin tidak dapat mengingat peristiwa di mana tindakan yang Anda lakukan menyebabkan malware menemukan jalannya ke mesin Anda. Yah, itu tidak penting sekarang. Apa yang harus Anda lakukan adalah mempelajari cara menghapus Kelihos dari komputer Anda.

Bagaimana menghapus Kelihos dari PC Windows 10

Kami sekarang akan memandu Anda melalui prosedur standar yang digunakan untuk menghapus malware Kelihos dari perangkat.

  1. Hentikan program yang aktif (jahat):

Pertama, kami ingin Anda memaksa Windows untuk menghentikan proses untuk malware Kelihos (jika saat ini menjalankan operasi di komputer Anda). Ketika executable berbahaya utama akan diletakkan, Anda mungkin merasa lebih mudah untuk melakukan tugas-tugas lain untuk menghapus malware, atau Anda lebih mungkin berhasil dalam pencarian Anda untuk mengidentifikasi dan menyingkirkan hal-hal buruk.

Untuk tugas di depan, Anda harus membuka aplikasi Task Manager atau program Process Explorer. Kami lebih suka jalur yang melibatkan program Task Manager. Ini adalah petunjuk yang harus Anda lalui:

  • Buka aplikasi Pengelola Tugas: Klik kanan pada bilah tugas (di bagian bawah layar) untuk melihat daftar menu yang tersedia, lalu pilih Pengelola Tugas.

Kombinasi tombol Ctrl + Shift + Esc juga melakukan trik di sini untuk operasi peluncuran program.

  • Setelah jendela Pengelola Tugas muncul, Anda harus memeriksa semua tabnya untuk aplikasi, proses, atau layanan yang tidak boleh berjalan, atau item yang asal-usulnya tidak Anda ketahui.
  • Setelah Anda menemukan sesuatu yang seharusnya tidak aktif (atau item yang seharusnya tidak ada), Anda dapat melakukan riset online untuk mempelajari lebih lanjut tentangnya.

Idealnya, Anda harus memperhatikan aplikasi atau proses yang memakan sumber daya komputer Anda dalam jumlah yang tidak proporsional (tanpa alasan yang masuk akal).

  • Untuk menghentikan aplikasi atau proses, Anda harus mengkliknya (untuk membuatnya disorot) dan kemudian klik tombol Akhiri tugas (di sudut kanan bawah jendela Pengelola Tugas).

Windows sekarang akan bertindak untuk menghentikan operasi untuk aplikasi atau proses yang dipilih.

Dengan menghentikan proses atau aplikasi berbahaya, Anda menghentikannya agar tidak berfungsi untuk sementara waktu. Anda mungkin melihat lebih sedikit aktivitas atau beban di komputer Anda, tetapi Anda tidak boleh menganggap perubahan itu sebagai konfirmasi bahwa malware Kelihos hilang dari komputer Anda selamanya. Anda masih memiliki beberapa pekerjaan yang harus dilakukan.

  1. Jalankan pemindaian untuk malware:

Di sini, kami ingin Anda menjalankan pemindaian komprehensif untuk program jahat di komputer Anda. Setelah Anda menemukan file, paket, dan entri yang buruk, Anda akan dapat menyingkirkannya untuk selamanya. Anda akan memerlukan utilitas keamanan untuk membantu Anda dengan tugas yang diusulkan. Jika Anda tidak memiliki antivirus atau aplikasi perlindungan serupa, maka Anda harus mengunduh dan menginstal sesuatu dengan cepat.

DIREKOMENDASIKAN

Lindungi PC dari Ancaman dengan Anti-Malware

Periksa PC Anda untuk malware yang mungkin terlewatkan oleh antivirus Anda dan hapus ancaman dengan aman dengan Auslogics Anti-Malware

Auslogics Anti-Malware adalah produk dari Auslogics, Pengembang Aplikasi Microsoft Silver bersertifikat
UNDUH SEKARANG

Kami sarankan Anda mendapatkan Auslogics Anti-Malware. Aplikasi ini akan memberi Anda fungsi pemindaian tingkat atas yang diperlukan untuk operasi di masa depan. Ini juga akan mengatur lapisan pertahanan di sistem Anda untuk mencegah ancaman. Agar adil, dengan menginstal aplikasi ini, komputer Anda menjadi lebih kecil kemungkinannya untuk menjadi korban bot jahat (seperti Kelihos) atau program jahat lainnya.

Dengan asumsi Anda memiliki utilitas keamanan yang siap, ini adalah petunjuk yang harus Anda ikuti untuk menggunakan program untuk memeriksa komputer Anda untuk item berbahaya dan juga menyingkirkannya:

  • Pertama, Anda harus membuka aplikasi antivirus atau antimalware Anda.

Anda dapat mengklik ikon aplikasi (jika ada di bilah tugas atau baki sistem) atau mengklik dua kali pintasan program (yang kemungkinan ada di desktop Anda).

  1. Setelah jendela aplikasi muncul, Anda harus memeriksa menu utamanya untuk opsi Pindai.
  2. Klik pada fungsi pemindaian tertinggi (untuk memilihnya). Anda mungkin harus mengklik salah satu dari berikut ini: Pemindaian penuh, Pemindaian total, atau Pemindaian lengkap.

Pada dasarnya, kami ingin Anda menggunakan fungsi pemindaian yang memberikan hasil deteksi ancaman terbaik. Fungsi pemindaian paling komprehensif adalah yang harus Anda gunakan.

Ketika aplikasi antivirus atau antimalware Anda menggunakan fungsi pemindaian penuh, lengkap, atau total, ia akhirnya memeriksa hampir setiap lokasi atau folder di disk komputer Anda sambil meninjau item yang disimpan di direktori.

Yah, operasi pemindaian penuh mungkin memakan waktu cukup lama (lebih lama dari rata-rata runtime untuk operasi pemindaian biasa), tetapi penantiannya tidak sia-sia.

  • Dengan asumsi aplikasi antivirus atau antimalware Anda selesai dengan tugas pemindaian, Anda harus meninjau sendiri ancaman yang terdeteksi.

Aplikasi keamanan kemungkinan telah mengkarantina item yang buruk, yang berarti mereka tidak akan menyebabkan masalah bagi Anda.

  • Jika Anda menemukan item yang tidak boleh dikarantina, maka Anda dapat memaksa antivirus atau antimalware Anda untuk mengembalikannya ke lokasi yang seharusnya.

Utilitas keamanan tidak sempurna; terkadang, mereka membuat kesalahan saat melihat aplikasi yang tidak berbahaya dan bekerja melawannya (menempatkannya di karantina, memblokir operasinya, atau bahkan menghapusnya). Adalah tugas Anda untuk memperbaiki aplikasi antivirus atau antimalware Anda ketika melakukan hal yang salah dengan menunjukkan kesalahan cara-caranya.

Namun demikian, kami menyarankan Anda untuk melakukan koreksi (dengan mengembalikan ancaman yang dicurigai ditempatkan di karantina ke lokasi yang seharusnya) hanya jika Anda benar-benar yakin akan sesuatu (bahwa item tersebut tidak berbahaya atau berbahaya). Jika Anda ragu, lebih baik Anda memercayai penilaian aplikasi keamanan atau melakukan riset untuk menemukan kebenarannya.

  1. Jika Anda melihat item yang Anda tahu sebagai ancaman dan Anda yakin akan hal itu, maka Anda dapat menginstruksikan antivirus Anda untuk menyingkirkannya (yang berarti item tersebut akan dihapus dari daftar karantina dan dihapus secara permanen).
  2. Pada titik ini, dengan asumsi Anda selesai dengan operasi penghapusan ancaman, Anda harus menutup antivirus Anda.

Jika ada item lain yang Anda curigai berbahaya atau berbahaya di komputer Anda, Anda harus menyingkirkannya secara manual. Anda dapat membuka aplikasi File Explorer (melalui kombinasi tombol Windows + huruf E), menavigasi melalui jalur yang diperlukan untuk masuk ke direktori yang menampung ancaman, lalu menghapus atau menghapusnya.

Jika Anda ingin menghapus program yang buruk, Anda harus membuka Control Panel dan kemudian pergi ke Uninstall atau mengubah layar program , atau Anda dapat membuka aplikasi Pengaturan dan kemudian pergi ke layar Aplikasi di sana. Pada layar atau menu yang diproyeksikan, Anda kemudian dapat memulai operasi penghapusan instalasi untuk aplikasi yang tidak diinginkan. Setelah Anda menghapus aplikasi yang buruk, Anda harus me-restart komputer Anda untuk menyelesaikan sesuatu.

  1. Boot mesin Anda ke mode aman:

Jika Anda mengalami kemunduran atau kesulitan selama upaya Anda untuk melakukan salah satu tugas yang dijelaskan di atas – atau jika malware Kelihos terus mengganggu Anda bahkan setelah Anda melakukan beberapa upaya untuk menghilangkannya – maka Anda harus mem-boot perangkat Anda ke mode aman untuk membawa hal-hal ke tingkat yang baru.

Mode aman akan membantu Anda jika infeksi malware di komputer Anda begitu kuat sehingga Anda tidak dapat menjalankan operasi penghapusan ancaman dengan benar. Hal yang sama berlaku untuk pengguna yang ragu bahwa mereka telah melakukan cukup banyak untuk menghapus program jahat atau berbahaya dari komputer mereka.

Mode aman memungkinkan Anda untuk menghidupkan komputer menggunakan set driver, layanan, dan aplikasi startup paling sedikit. Hanya proses yang paling penting yang diizinkan berjalan dalam mode aman. Aplikasi pihak ketiga tidak dapat beroperasi di lingkungan yang dihasilkan dari mode aman. Oleh karena itu, program jahat (yang pada dasarnya adalah aplikasi pihak ketiga) tidak dapat menyebabkan masalah atau menghentikan Anda dari menjalankan operasi terhadapnya.

Pada dasarnya, Anda akan lebih mudah melakukan tugas yang telah kami jelaskan dalam mode aman. Hasil keberhasilan untuk operasi (untuk menghilangkan ancaman) menjadi lebih tinggi – karena Anda cenderung tidak mengalami kemunduran atau kehilangan hal-hal buruk.

Ada banyak prosedur di mana orang memasukkan komputer mereka ke dalam lingkungan mode aman. Jalur yang melibatkan aplikasi Konfigurasi Sistem mungkin yang paling mudah dan paling mudah, jadi kami akan memandu Anda melewatinya. Ini adalah instruksi yang harus Anda ikuti untuk mem-boot PC Anda ke mode aman:

  • Tekan tombol Windows pada keyboard perangkat Anda (atau klik ikon Windows di layar Anda).

Anda akan berakhir di layar Mulai Windows.

  • Ketik Msconfig ke dalam kotak teks (yang muncul saat Anda mulai mengetik) untuk menjalankan tugas pencarian menggunakan kata kunci ini sebagai kueri.
  • Setelah Konfigurasi Sistem (aplikasi Desktop) muncul sebagai entri utama pada daftar hasil yang dikembalikan, Anda harus mengkliknya untuk membuka aplikasi yang diperlukan. Komputer Anda akan membuka jendela Konfigurasi Sistem sekarang.
  1. Klik pada tab Boot (untuk pergi ke sana).
  2. Klik pada kotak centang untuk Boot aman (untuk memilih parameter ini).
  3. Klik tombol radio untuk Jaringan (salah satu parameter di bawah Boot aman) untuk memilih opsi ini.
  4. Klik pada tombol Terapkan dan kemudian klik tombol OK.

Windows sekarang seharusnya memunculkan prompt yang memberi tahu Anda bahwa Anda perlu me-restart komputer Anda untuk memungkinkan Windows mencatat konfigurasi boot baru dan menerapkan perubahan yang diperlukan.

Jika Anda siap untuk membiarkan mesin Anda reboot sendiri, maka Anda harus mengklik tombol Restart (agar Windows dapat melanjutkan operasi).

Jika tidak – jika Anda memiliki rencana lain (atau hal yang harus dilakukan) – maka Anda harus mengklik tombol Keluar tanpa memulai ulang untuk mengabaikan perintah. Anda kemudian harus memulai tugas restart sendiri nanti untuk memasukkan komputer Anda ke mode aman.

Dengan asumsi Anda sekarang berada di lingkungan sistem operasi mode aman, Anda harus melakukan semua tugas yang Anda perjuangkan sebelumnya dan menjalankan operasi lain untuk menghapus malware Kelihos. Hal-hal harus berjalan lancar kali ini. Semoga berhasil.