PC: n hallinnan palauttaminen Hack-hyökkäyksen jälkeen

Hakkerit ja haittaohjelmat näyttävät silmänräpäyttävän Internetin kaikissa osissa näinä päivinä. Napsauttamalla linkkiä, avaamalla sähköpostin liitetiedosto tai joskus vain verkossa, seurauksena voi olla, että järjestelmäsi hakkeroidaan tai saastutetaan haittaohjelmilla, ja joskus on vaikea tietää, että olet joutunut verkkohäiriöksi, kunnes se on liian myöhäistä. .

Mitä sinun pitäisi tehdä, kun huomaat, että järjestelmääsi on tartunnan saanut?

Katsotaanpa useita vaiheita, jotka kannattaa harkita, jos tietokoneesi on hakattu ja / tai tartunnan.

ISOLAA Tarttuva tietokone:

Ennen kuin järjestelmään ja sen tietoihin voi aiheutua enemmän vahinkoja, sinun on otettava se kokonaan offline-tilassa. Älä luota vain verkon poistamiseen ohjelmiston kautta, sinun on poistettava fyysisesti verkkokaapeli tietokoneesta ja estettävä Wi-Fi-yhteys sammuttamalla fyysinen Wi-Fi-kytkin ja / tai poistamalla Wi-Fi-sovitin (jos mahdollista).

Syy: haluat katkaista haittaohjelman ja sen komentojen ja ohjauspäätteiden välisen yhteyden katkaisemaan tietokoneelta otetun tai lähetettävän tiedon virran. Tietokoneesi, joka saattaa olla hakkeriohjauksen alainen, saattaa myös olla tekemässä pahoja tekoja, kuten palvelunestohyökkäyksiä, vastaan ​​muita järjestelmiä. Järjestelmän eristäminen auttaa suojaamaan muita tietokoneita, joita tietokoneesi voi yrittää hyökätä, kun se on hakkeriohjauksen alla.

Valmista toinen tietokone auttaa desinfiointi- ja palautusponnisteluissa

Jotta saastuttavan järjestelmän palauttaminen normaaliin asemaan olisi helpompaa, varmista, että toissijainen tietokone, johon luotat, ei ole saanut tartunnan. Varmista, että toisella tietokoneella on ajantasaista antivirusohjelmistoa ja sillä on ollut täydellinen järjestelmä-skannaus, joka ei näytä nykyisiä infektioita. Jos voit saada kiinni USB-muistitikkuista, jonka avulla voit siirtää tartunnan saaneen tietokoneesi kiintolevyn, se olisi ihanteellinen.

TÄRKEÄ HUOMAUTUS: Varmista, että antivirusohjelmasi on asetettu täysin skannaamaan minkä tahansa aseman, joka on vastikään liitetty siihen, koska et halua tarttua tietokonetta, jota käytät korjaamaan. Älä myöskään koskaan yritä suorittaa mitään suoritustiedostoja tartunnan saaneesta asemasta, kun se on yhdistetty saastumattomaan tietokoneeseen, koska ne saattavat olla saastuneita, joten se voi mahdollisesti tartuttaa toisen tietokoneen.

Hanki toinen lausunto skanneri

Luultavasti haluat ladata toisen lausunnon Malware Scanner -ohjelman, joka ei ole tartunnan saanut tietokone, jonka avulla voit auttaa korjaamaan tartunnan saaneen. Malwarebytes on erinomainen toisen lausunnon skanneri harkita, on olemassa muita saatavilla. Tutustu artikkeliimme siitä, miksi tarvitset toisen lausunnon haittaohjelmien skanneriin , lisätietoja tästä aiheesta

Hanki tietosi pois tartunnan saaneesta tietokoneesta ja skannaa tietolevy haittaohjelmille

Sinun kannattaa poistaa kiintolevy tartunnan saaneesta tietokoneesta ja liittää se ei-tartunnan saaneeksi tietokoneeksi kuin käynnistämättömänä asemana. Ulkoinen USB-muistitikkuyksikkö helpottaa prosessin yksinkertaistamista ja ei myöskään vaadi avaamasta tartunnan saastuttamatonta tietokonetta, joka yhdistää aseman sisäisesti.

Kun olet liittänyt aseman luotettuun (ei-tartunnan saaneeseen) tietokoneeseen, etsi se haittaohjelmista sekä ensisijaisen haittaohjelmatarkistuksen että toisen mielipiteen haittaohjelmaselaimella (jos olet asentanut sen). Varmista, että suoritat "täyden" tai "syvän" skannauksen tartunnan saaneelle asemalle varmistaaksesi, että kaikki kiintolevyn tiedostot ja alueet skannataan uhkia varten.

Kun olet tehnyt tämän, sinun on varmuuskopioitava tiedot tartunnan saaneesta asemasta CD-, DVD- tai muuhun mediaan. Varmista, että varmuuskopio on valmis, ja testaa sen varmistamiseksi, että se on toiminut.

Pura ja lataa tarttunut tietokone luotettavasta lähteestä (tietojen varmuuskopioinnin jälkeen)

Kun olet saanut varmennetun varmuuskopion kaikista tiedoista saastuneelta tietokoneeltasi, sinun on varmistettava, että sinulla on käyttöjärjestelmätiedostot ja oikeat käyttöoikeustiedot, ennen kuin teet mitään muuta.

Tässä vaiheessa luultavasti haluat pyyhkiä tartunnan saaneen levyn pyyhkimisohjelmasta ja varmista, että kaikki aseman alueet on pyyhitty varmuudella. Kun asema pyyhkiytyy ja puhdistetaan, skannaa se uudestaan ​​haittaohjelmalle, ennen kuin palaat aikaisemmin tartunnan saaneen laitteen takaisin tietokoneelle, josta se otettiin.

Siirrä aiemmin tartunnan saaneesi asema takaisin alkuperäiseen tietokoneeseesi, lataa käyttöjärjestelmä uudelleen luotettavasta mediasta, lataa kaikki sovelluksesi uudelleen, lataa haittaohjelmasi (ja toinen mielipidekirjoitusohjelma) ja suorita sitten täysi skannaus ennen kuin lataat tiedot uudelleen. tiedot on siirretty takaisin aiemmin tartunnan saaneelle asemalle.