Αποκατάσταση ελέγχου του υπολογιστή σας μετά από μια επίθεση χάκετ

Οι χάκερ και τα κακόβουλα προγράμματα φαίνεται να κρύβονται σε κάθε γωνιά του Διαδικτύου αυτές τις μέρες. Κάνοντας κλικ σε ένα σύνδεσμο, ανοίγοντας ένα συνημμένο ηλεκτρονικού ταχυδρομείου ή μερικές φορές απλώς στο δίκτυο μπορεί να έχει ως αποτέλεσμα το σύστημά σας να έχει μολυνθεί ή να μολυνθεί από κακόβουλο λογισμικό και μερικές φορές είναι δύσκολο να γνωρίζετε ότι έχετε πέσει θύμα επιθέσεων στον κυβερνοχώρο μέχρι να είναι πολύ αργά. .

Τι πρέπει να κάνετε όταν διαπιστώσετε ότι το σύστημά σας έχει μολυνθεί;

Ας δούμε τα διάφορα βήματα που θα πρέπει να εξετάσετε εάν ο υπολογιστής σας έχει μπει σε πειρατεία και / ή μολυνθεί.

ΑΠΟΜΟΝΩΣΤΕ τον μολυσμένο υπολογιστή:

Πριν από οποιαδήποτε άλλη ζημιά μπορεί να γίνει στο σύστημά σας και τα δεδομένα του, θα πρέπει να το πάρετε ΠΛΗΡΩΣ Offline. Μην βασίζεστε αποκλειστικά στην απενεργοποίηση του δικτύου μέσω λογισμικού, πρέπει να καταργήσετε φυσικά το καλώδιο δικτύου από τον υπολογιστή και να απενεργοποιήσετε τη σύνδεση Wi-Fi απενεργοποιώντας τον φυσικό διακόπτη Wi-Fi και / ή αφαιρώντας τον προσαρμογέα Wi-Fi (αν είναι δυνατόν).

Ο λόγος: θέλετε να αποσυνδέσετε τη σύνδεση μεταξύ του κακόβουλου λογισμικού και των τερματικών εντολών και ελέγχου του, για να διακόψετε τη ροή δεδομένων που λαμβάνονται από τον υπολογιστή σας ή αποστέλλονται σε αυτόν. Ο υπολογιστής σας, ο οποίος μπορεί να είναι υπό τον έλεγχο των χάκερ, μπορεί επίσης να βρίσκεται στη διαδικασία εκτέλεσης κακών πράξεων, όπως επιθέσεις άρνησης εξυπηρέτησης, έναντι άλλων συστημάτων. Η απομόνωση του συστήματός σας θα βοηθήσει στην προστασία άλλων υπολογιστών που ενδέχεται να επιχειρούν να επιτεθούν στον υπολογιστή σας, ενώ βρίσκεται υπό τον έλεγχο του χάκερ.

Προετοιμασία ενός δεύτερου υπολογιστή για να βοηθήσει με τις προσπάθειες απολύμανσης και αποκατάστασης

Για να καταστήσετε τα πράγματα πιο εύκολα για να πάρετε το μολυσμένο σας σύστημα πίσω στο φυσιολογικό, είναι καλύτερο να έχετε έναν δευτερεύοντα υπολογιστή που εμπιστεύεστε που δεν έχει μολυνθεί. Βεβαιωθείτε ότι ο δεύτερος υπολογιστής διαθέτει ενημερωμένο λογισμικό αντιμονολογικού λογισμικού και έχει πραγματοποιήσει πλήρη σάρωση του συστήματος που δεν παρουσιάζει τρέχουσες λοιμώξεις. Εάν μπορείτε να πάρετε μια λαβή ενός caddy δίσκου USB που μπορείτε να μετακινήσετε το σκληρό δίσκο του μολυσμένου υπολογιστή σας, αυτό θα ήταν ιδανικό.

ΣΗΜΑΝΤΙΚΗ ΣΗΜΕΙΩΣΗ: Βεβαιωθείτε ότι το λογισμικό του λογισμικού αντιμετώπισης προβλημάτων έχει οριστεί για να ανιχνεύσει πλήρως κάθε μονάδα που είναι πρόσφατα συνδεδεμένη με αυτό, επειδή δεν θέλετε να μολύνετε τον υπολογιστή που χρησιμοποιείτε για να διορθώσετε τη δική σας. Επίσης, δεν θα πρέπει ποτέ να επιχειρήσετε να εκτελέσετε εκτελέσιμα αρχεία από μια μολυσμένη μονάδα δίσκου όταν είναι συνδεδεμένη με τον μη μολυσμένο υπολογιστή, καθώς ενδέχεται να έχουν μολυνθεί, κάτι τέτοιο θα μπορούσε να μολύνει τον άλλο υπολογιστή.

Αποκτήστε έναν σαρωτή δεύτερης άποψης

Ίσως θα θέλατε να φορτώσετε ένα Secondware Malware Scanner στον μη μολυσμένο υπολογιστή που θα χρησιμοποιήσετε για να βοηθήσετε να διορθώσετε το μολυσμένο. Το Malwarebytes είναι ένας εξαιρετικός δεύτερος ανιχνευτής γνώμης για να εξετάσει, υπάρχουν και άλλοι διαθέσιμοι επίσης. Ανατρέξτε στο άρθρο μας σχετικά με το λόγο για τον οποίο χρειάζεστε μια δεύτερη γνώμη σαρωτή κακόβουλου λογισμικού για περισσότερες πληροφορίες σχετικά με αυτό το θέμα

Αποσύνδεση των δεδομένων σας από τον μολυσμένο υπολογιστή και σάρωση του δίσκου δεδομένων για κακόβουλο λογισμικό

Θα χρειαστεί να αφαιρέσετε το σκληρό δίσκο από τον μολυσμένο υπολογιστή και να το συνδέσετε σε μη μολυσμένο υπολογιστή ως μονάδα μη εκκίνησης. Ένα εξωτερικό caddy δίσκου USB θα σας βοηθήσει να απλοποιήσετε αυτή τη διαδικασία και επίσης να μην απαιτήσετε να ανοίξετε τον μη μολυσμένο υπολογιστή για να συνδέσετε τη μονάδα εσωτερικά.

Μόλις συνδέσετε τη μονάδα δίσκου στον αξιόπιστο (μη μολυσμένο) υπολογιστή, σαρώστε τον για κακόβουλο λογισμικό τόσο με τον πρωτογενή σαρωτή κακόβουλου λογισμικού όσο και με τον δεύτερο σαρωτή κακόβουλου λογισμικού γνώμης (αν έχετε εγκαταστήσει ένα). Βεβαιωθείτε ότι εκτελείτε μια "πλήρη" ή "βαθιά" σάρωση κατά της μολυσμένης μονάδας, για να βεβαιωθείτε ότι όλα τα αρχεία και οι περιοχές του σκληρού δίσκου σαρώνονται για απειλές.

Μόλις το κάνετε αυτό, θα πρέπει να δημιουργήσετε αντίγραφα ασφαλείας των δεδομένων σας από τη μολυσμένη μονάδα δίσκου σε CD / DVD ή σε άλλα μέσα. Βεβαιωθείτε ότι το αντίγραφο ασφαλείας ολοκληρώθηκε και δοκιμάστε για να βεβαιωθείτε ότι λειτούργησε.

Σκουπίστε και επανατοποθετήστε τον μολυσμένο υπολογιστή από μια αξιόπιστη πηγή (μετά την επαλήθευση της δημιουργίας αντιγράφων ασφαλείας)

Αφού έχετε επαληθευμένα αντίγραφα ασφαλείας όλων των δεδομένων από τον μολυσμένο υπολογιστή σας, θα πρέπει να βεβαιωθείτε ότι έχετε τους δίσκους OS και τις σωστές πληροφορίες για το κλειδί άδειας χρήσης προτού προχωρήσετε περαιτέρω.

Σε αυτό το σημείο, ίσως θέλετε να σκουπίσετε τη μολυσμένη μονάδα δίσκου με ένα βοηθητικό πρόγραμμα καθαρισμού δίσκων και βεβαιωθείτε ότι όλες οι περιοχές της μονάδας έχουν σκουπιστεί με σιγουριά. Μόλις ο δίσκος σκουπιστεί και καθαριστεί, σαρώστε ξανά για κακόβουλο λογισμικό πριν επιστρέψετε την προηγούμενη μολυσμένη μονάδα πίσω στον υπολογιστή από τον οποίο τραβήχτηκε.

Μετακινήστε τη μονάδα δίσκου που έχει μολυνθεί στο παρελθόν στον αρχικό της υπολογιστή, επαναλάβετε τη φόρτωση του λειτουργικού σας συστήματος από αξιόπιστα μέσα, επαναφορτώστε όλες τις εφαρμογές σας, φορτώστε το λογισμικό αντιμετώπισης προβλημάτων (και το δεύτερο scanner) και στη συνέχεια εκτελέστε πλήρη σάρωση του συστήματος πριν επαναλάβετε τη φόρτωση των δεδομένων. τα δεδομένα έχουν μεταφερθεί ξανά στην προηγούμενη μολυσμένη μονάδα δίσκου.