Obnovení kontroly nad počítačem po hackovém útoku

Hackeři a malware se zdá, že v těchto dnech číhají v každém rohu internetu. Kliknutím na odkaz, otevřením přílohy e-mailu nebo někdy v síti může dojít k tomu, že se váš systém dostane do hackerů nebo se nakazí malwarem a někdy je těžké vědět, že jste se stali kořistí počítačového útoku, dokud nebude pozdě. .

Co byste měli udělat, když zjistíte, že váš systém byl nakažený?

Podívejme se na několik kroků, které byste měli zvážit, pokud byl váš počítač napaden a / nebo infikován.

ISOLATE Infikovaný počítač:

Předtím, než do systému a jeho dat může dojít k dalšímu poškození, musíte jej úplně odpojit. Nespoléhejte pouze na zakázání sítě pomocí softwaru, musíte fyzicky odstranit síťový kabel z počítače a vypnout připojení Wi-Fi vypnutím fyzického přepínače Wi-Fi a / nebo odstraněním adaptéru Wi-Fi (pokud je to vůbec možné).

Důvod: chcete odstranit spojení mezi malwarem a jeho příkazovými a řídicími terminály, aby se přerušil tok dat, které jsou odebírány z počítače nebo jsou do něj odesílány. Počítač, který by mohl být pod hackerskou kontrolou, může být také v procesu provádění zlých skutků, jako jsou útoky typu "odmítnutí služby", proti jiným systémům. Oddělení vašeho systému pomůže ochránit další počítače, které se počítač pokouší napadnout, zatímco je pod hackerovou kontrolou.

Připravte druhý počítač, který vám pomůže s úsilím o dezinfekci a obnovení

Chcete-li, aby se váš infikovaný systém vrátil zpět do normálu, je nejlepší mít sekundární počítač, který důvěřujete a který není infikován. Ujistěte se, že druhý počítač má aktuální antimalwarový software a měl úplný systémový sken, který nevykazuje žádné aktuální infekce. Pokud se vám podaří držet USB disk caddy, který můžete přesunout pevný disk vašeho infikovaného počítače, bylo by to ideální.

DŮLEŽITÉ UPOZORNĚNÍ: Ujistěte se, že váš antimalwarový software je nastaven tak, aby plně skenoval jakoukoli nově připojenou jednotku, protože nechcete infikovat počítač, který používáte k opravě vašeho. Nikdy byste se také neměli pokoušet spustit žádné spustitelné soubory z infikované jednotky, pokud jsou připojeny k neinfikovanému počítači, protože mohou být kontaminovány, mohlo by to potenciálně napadnout druhý počítač.

Získejte druhý scanner

Pravděpodobně budete chtít na neinfikovaný počítač, který použijete k nápravě infikovaného skeneru, načíst druhý skener Malware Opinion. Malwarebytes je vynikající druhý scanner, který je třeba zvážit, existují i ​​jiné. Podívejte se na náš článek o tom, proč potřebujete druhou radu malware skeneru pro více informací o tomto tématu

Získat data vypnutého počítače a skenovat datový disk pro škodlivý software

Budete chtít odstranit pevný disk z infikovaného počítače a připojit jej k neinfikovanému počítači jako disk, který nelze spustit. Externí externí disk USB vám pomůže tento proces zjednodušit a také vás nevyžaduje, abyste otevřeli neinfikovaný počítač a propojili měnič interně.

Jakmile připojíte disk k důvěryhodnému (neinfikovanému) počítači, naskenujte ho jako malware se skenerem primárního malwaru a druhým skenerem škodlivého softwaru (pokud jste jej nainstalovali). Ujistěte se, že používáte "plné" nebo "hluboké" skenování proti infikované jednotce, abyste se ujistili, že všechny soubory a oblasti pevného disku jsou skenovány kvůli hrozbám.

Jakmile to uděláte, je třeba zálohovat data z infikované jednotky na disky CD / DVD nebo jiné média. Ověřte, zda je vaše záloha dokončena, a ověřte, zda funguje.

Vyčistit a znovu načíst infikovaný počítač z důvěryhodného zdroje (po ověření zálohy dat)

Jakmile máte ověřené zálohování všech dat z vašeho infikovaného počítače, musíte se ujistit, že máte disky s operačním systémem a správné informace o licenčním klíči, než uděláte něco dále.

V tomto okamžiku pravděpodobně budete chtít infikovanou jednotku vymazat nástrojem pro vymazání disků a ujistit se, že všechny oblasti disku byly s jistotou vymazány. Jakmile je disk vymazán a vyčištěn, znovu skenujte škodlivý software, dokud nevrátíte dříve infikovanou jednotku zpět k počítači, ze kterého byl počítač odebrán.

Přesuňte svou dříve infikovanou jednotku zpět do původního počítače, znovu načtěte operační systém z důvěryhodných médií, znovu načtěte všechny aplikace, načtěte antimalware (a druhý snímač názorů) a poté spusťte úplnou kontrolu systému, a to ještě před opětovným načtením dat a poté, data byla přenesena zpět na dříve infikovanou jednotku.