En computer, der er lidt langsom, er ikke nødvendigvis ramt af virus. Men nogle kombinationer af symptomer kræver, at du reagerer med det samme. Denne guide fokuserer derfor ikke på alle tænkelige tegn. Den gennemgår de fem mest akutte faresignaler: pop-ups der overtager skærmen, ukendte programmer, deaktiveret sikkerhed, mistænkelig kontoaktivitet og filer der ændres eller låses. Du får også en sikker rækkefølge for de første minutter, så du ikke gør skaden større. Hvis computeren bruges til netbank, mail eller arbejde, bør du være ekstra forsigtig. Afbryd forbindelsen ved et aktivt angreb, brug en anden ren enhed til at ændre vigtige koder, og ring 66 55 22 48, hvis du ønsker professionel hjælp.
1. Pop-ups overtager skærmen eller kræver betaling
Et kritisk tegn er en advarsel, der fylder hele skærmen, afspiller lyd eller påstår, at Microsoft, Apple eller politiet har låst computeren. Beskeden kan vise et telefonnummer eller kræve betaling. Ring ikke til nummeret, klik ikke på knapperne, og indtast aldrig kortoplysninger. Mange af disse sider er falske, men nogle installerer yderligere software, hvis du følger instruktionen.
Prøv først at lukke browseren med operativsystemets almindelige funktion. Kan den ikke lukkes, så afbryd WiFi eller netværkskablet og sluk computeren normalt. Tag et foto af beskeden med telefonen; det hjælper ved senere fejlfinding. Installer ikke et tilfældigt renseprogram fra samme advarsel. Det kan være en del af angrebet.
2. Ukendte programmer starter af sig selv
Hvis et fjernstyringsprogram, en kommandoboks eller en ukendt app åbner uden din handling, skal du behandle det som mulig uvedkommende adgang. Det gælder især, hvis musen bevæger sig, vinduer åbnes, eller sikkerhedsindstillinger ændres. Afbryd straks internetforbindelsen. Lad være med at logge ind på mail, MitID eller netbank fra den mistænkte computer.
Se ikke kun på programmernes navne. Skadelig software kan bruge navne, der ligner legitime systemprocesser. En faglig undersøgelse ser på placering, digital signatur, opstartspunkter og netværksaktivitet. Sletning af én synlig fil kan efterlade andre komponenter og gøre efterfølgende analyse sværere.
3. Antivirus eller opdateringer er pludselig slået fra
Malware forsøger ofte at deaktivere antivirus, firewall eller systemopdatering for at bevare adgangen. En enkelt slukket funktion kan skyldes en fejl, men flere ændrede sikkerhedsindstillinger samtidig er alvorligt. Kontrollér status gennem Windows Sikkerhed eller de normale systemindstillinger – ikke via et link i en pop-up.
Hvis beskyttelsen ikke kan aktiveres, eller den slår fra igen, bør maskinen undersøges uden almindelig netforbindelse. Brug ikke flere forskellige antivirusprogrammer oven i hinanden; de kan konfliktere og skjule det oprindelige symptom. Gem tidspunktet for hændelsen og navne på eventuelle fund.
4. Dine konti sender beskeder eller får ukendte login
Venner, der modtager mærkelige mails fra dig, ukendte videresendelsesregler eller loginadvarsler fra fremmede steder kan betyde, at adgangskoden er stjålet. Problemet kan ligge i mailkontoen, på computeren eller begge steder. Brug en anden enhed, som du har tillid til, og skift først koden til din primære mail. Mailen bruges ofte til at nulstille andre konti.
Aktivér totrinsbekræftelse, log andre sessioner ud, og gennemgå gendannelsesmail, telefonnummer og videresendelsesregler. Skift derefter koder til bank, sociale medier og butikker, hvis de har været genbrugt. Kontakt banken straks ved ukendte betalinger eller hvis du har udleveret kort- eller MitID-oplysninger.
5. Filer får nye endelser, forsvinder eller kan ikke åbnes
Filer, der pludselig omdøbes, får en ukendt endelse eller erstattes af en løsesumsbesked, kan være tegn på ransomware. Afbryd netværket med det samme, også forbindelsen til NAS og delte drev. En aktiv kryptering kan ellers fortsætte til andre enheder og backups, der er tilsluttet.
Undgå at genstarte gentagne gange eller installere tilfældige dekrypteringsværktøjer. Dokumentér beskeden og ændringerne, og undersøg om der findes en offline backup. Betaling garanterer ikke, at filer kommer tilbage, og kan udsætte dig for yderligere svindel. Ved virksomhedsdata skal den ansvarlige for IT og persondata orienteres hurtigt.
Gør dette i de første 15 minutter
- Afbryd WiFi og netværkskabel ved aktiv fjernstyring, ransomware eller ukendte programmer.
- Tag billeder af advarsler og noter tidspunktet uden at klikke videre.
- Brug en anden ren enhed til at ændre koden til mail og andre kritiske konti.
- Kontakt bank eller arbejdsplads, hvis økonomi eller virksomhedsdata kan være berørt.
- Få maskinen undersøgt, før den igen bruges til følsomme login.
Ønsker du en bredere symptomliste, kan du læse guiden med ti almindelige tegn. Har du et af de akutte tegn ovenfor, er næste skridt i stedet en kontrolleret undersøgelse og eventuel professionel virusfjernelse.
Hvornår kan du selv scanne computeren?
En normal scanning kan være passende ved milde symptomer, hvis sikkerhedsprogrammet stadig virker, filer ikke ændres, og der ikke er tegn på fjernstyring eller kontomisbrug. Opdatér først systemets indbyggede beskyttelse, kør en fuld scanning, og kontrollér browserudvidelser og installerede programmer. Tag backup af personlige filer, men kopier ikke ukendte programmer med.
Ved de fem faresignaler i denne artikel er en hurtig scanning ikke altid nok. En tekniker kan kontrollere opstart, browser, netværksindstillinger, brugerkonti og vedvarende komponenter og derefter vurdere, om en ren geninstallation er sikrere end manuel oprydning.
Få hjælp ved akut mistanke om virus
Dansk Teknik hjælper med undersøgelse, oprydning og sikring af computer og konti. Ring på 66 55 22 48, og fortæl præcis, hvad du ser. Brug ikke den mistænkte computer til at sende adgangskoder eller foretage betaling, mens du venter.






