A számítógép ellenőrzése a Hack Attack után

A hackerek és a rosszindulatú programok napjainkban az internet minden szegletében rekedtek. Ha rákattint egy linkre, megnyit egy e-mail mellékletet, vagy olykor, ha éppen a hálózaton tartózkodik, akkor a rendszer feltörhet vagy rosszindulatú programokkal fertőzött lesz, és néha nehéz tudni , hogy a számítógépes támadásra esett, amíg túl késő. .

Mit kell tenned, amikor megállapítja, hogy a rendszered fertőzött?

Nézzünk meg több lépést, amelyeket figyelembe kellene venned, ha számítógépedet feltörték és / vagy fertőzöttek.

ISOLÁLJA a fertőzött számítógépet:

Mielőtt még több károkat lehetne tenni a rendszerére és az adataira, teljes mértékben ki kell töltenie. Ne hagyatkozzunk arra, hogy csak letiltjuk a hálózatot szoftveren keresztül, fizikailag el kell távolítanunk a hálózati kábelt a számítógépről, és ki kell kapcsolnunk a Wi-Fi kapcsolatot a fizikai Wi-Fi kapcsoló kikapcsolásával és / vagy a Wi-Fi adapter eltávolításával (ha egyáltalán lehetséges).

Ennek oka: el szeretné szakítani a kártevők és a parancsok és vezérlő terminálok közötti kapcsolatot annak érdekében, hogy levágja a számítógépről vett vagy elküldött adatok áramlását. A számítógép, amely hacker irányítása alatt állhat, szintén gonosz cselekményeket hajthat végre, mint például a szolgáltatás megtagadása elleni támadások, más rendszerek ellen. A rendszer elkülönítése segít megvédeni azokat a számítógépeket, amelyeket a számítógép támadni próbál, miközben a hacker ellenőrzése alatt áll.

Készítsen egy második számítógépet a fertőtlenítés és a helyreállítási erőfeszítések támogatására

Ahhoz, hogy megkönnyítsük a fertőzött rendszer normális állapotba hozását, a legjobb, ha olyan másodlagos számítógépet kap, amelyben megbízik, ami nem fertőzött. Győződjön meg róla, hogy a második számítógép rendelkezik naprakész antimalware szoftverrel, és teljes rendszerellenőrzéssel rendelkezik, amely nem tartalmaz aktuális fertőzéseket. Ha az USB meghajtókád tartja a fertőzött számítógép merevlemezét, ez ideális lenne.

FONTOS MEGJEGYZÉS: Győződjön meg róla, hogy az antivírus-szoftver szoftvere teljesen beolvassa az újonnan csatlakoztatott meghajtót, mert nem szeretné megfertőzni a számítógépet, amelyet használ a javításhoz. Soha ne kísérelje meg a futtatható fájlok futtatását egy fertőzött meghajtóról, amikor a nem fertőzött számítógéphez van csatlakoztatva, mivel azok szennyezettek lehetnek, ezáltal potenciálisan megfertőzhetik a másik számítógépet.

Szerezzen be egy második véleményszkennert

Valószínűleg egy második véleménnyel kapcsolatos rosszindulatú szkennert szeretne betölteni a nem fertőzött számítógépen, amelyet használni fog a fertőzött kijavításához. A Malwarebytes egy kiváló második véleményszkenner, amelyet fontolóra kell venni, és mások is elérhetők. Tekintse meg cikkünket arról, hogy miért van szükségünk egy második véleményre Malware Scannerre a témával kapcsolatos további információkért

Szerezd meg a fertőzött számítógépről az adatainkat és vizsgálja meg az adatlemezt a kártékony programokhoz

Szeretné eltávolítani a merevlemezt a fertőzött számítógépről, és nem fertőzött számítógéphez csatlakoztatni nem bootolható meghajtóként. A külső USB meghajtókeret segít egyszerűbbé tenni ezt a folyamatot, és nem is teszi szükségessé a nem fertőzött számítógép megnyitását belső meghajtó csatlakoztatásához.

Miután csatlakoztatta a meghajtót a megbízható (nem fertőzött) számítógéphez, szkennelje be a rosszindulatú programokat az elsődleges malware szkennerrel és a második víruskeresõ eszközzel (ha telepítette). Győződjön meg arról, hogy a fertőzött meghajtóval szemben "teljes" vagy "mély" vizsgálatot végez, hogy megbizonyosodjon róla, hogy a merevlemez összes fájlját és területét fenyegetésre szkenneli.

Miután ezt megtette, biztonsági másolatot kell készítenie a fertőzött meghajtóról CD / DVD-re vagy más médiára. Ellenőrizze, hogy a biztonsági mentés befejeződött-e, és ellenőrizze annak működését.

A fertőzött számítógép törlése és újratöltése megbízható forrásból (az adatmentés ellenőrzése után)

Miután ellenőrizte a fertőzött számítógép összes adatait, meg kell győződnie arról, hogy az operációs rendszer lemezei és a megfelelő licenckulcs információi vannak, mielőtt bármi mást tehetne.

Ezen a ponton valószínűleg törölni szeretné a fertőzött meghajtót a lemez törlési segédprogrammal, és biztosítja, hogy a meghajtó minden területe biztonságosan törölje. Miután a meghajtót letörölte és megtisztította, ismét szkennelje be a rosszindulatú programokat, mielőtt visszaszállítaná a korábban fertőzött meghajtót a számítógéphez, ahonnan vitték.

Vigye vissza a korábban fertőzött meghajtót az eredeti számítógépére, töltse le az operációs rendszert megbízható médiáról, töltse be újra az összes alkalmazását, töltse be az antivírus-programot (és a második véleményszkennert), majd futtassa a teljes rendszerellenőrzést mind az adatok újratöltése előtt, az adatokat továbbították a korábban fertőzött meghajtóra.