
Відновлення контролю над вашим ПК після злому
Хакери і шкідливі програми, здається, ховаються в кожному кутку інтернету в ці дні. Натиснувши на посилання, відкриваючи вкладення електронної пошти, або іноді, просто перебуваючи в мережі, може призвести до того, що ваша система зламана або стає зараженою шкідливими програмами, а іноді важко дізнатися, що ви впали видобуток кібератак, поки не надто пізно.
- Що ви повинні робити, коли ви дізнаєтеся, що ваша система була заражена?
- Ізолювати заражений комп'ютер
- Підготуйте другий комп'ютер, щоб допомогти з питаннями дезінфекції і відновлення
- Отримайте другий сканер думок
- Отримайте ваші дані з зараженого комп'ютера і скануйте диск даних для шкідливих програм
- Протріть і перезавантажте заражений комп'ютер від довіреного джерела (після підтвердження резервного копіювання даних)
Що ви повинні робити, коли ви дізнаєтеся, що ваша система була заражена?
Давайте подивимося на кілька кроків, які ви повинні розглянути питання про те, якщо ваш комп'ютер зламаний і/або заражений.
Ізолювати заражений комп'ютер
Перш ніж більше збитків можна зробити для вашої системи і його даних, вам необхідно повністю офлайн. Не покладайтеся на просто відключення мережі через програмне забезпечення, вам потрібно фізично видалити мережевий кабель з комп'ютера і відключити з'єднання Wi-Fi, вимкнувши фізичний Wi-Fi і/або шляхом видалення адаптера Wi-Fi (якщо взагалі можливо).
Причина: ви хочете розірвати з'єднання між шкідливими програмами і його командними і контрольними клемами, щоб відключити потік даних, узятих з вашого комп'ютера або відправляю його. Ваш комп'ютер, який може бути під управлінням хакера, може також бути в процесі проведення злих вчинків, таких як атаки відмови від обслуговування, проти інших систем. Ізолююча вашу систему допоможе захистити інші комп'ютери, які ваш комп'ютер може спробувати атакувати, поки він знаходиться під контролем хакера.
Підготуйте другий комп'ютер, щоб допомогти з питаннями дезінфекції і відновлення
Щоб полегшити всі заражені системи назад в норму, найкраще мати вторинний комп'ютер, який ви довіряєте, який не заражений. Переконайтеся, що другий комп'ютер має сучасне анти-шкідливе програмне забезпечення і мав повне сканування системи, яке не показує поточних інфекцій. Якщо ви можете отримати утримання USB-накопичувача CARDDY, що ви можете перемістити жорсткий диск зараженого комп'ютера, це буде ідеально.
Переконайтеся, що ваше програмне забезпечення Antimalware налаштоване для повного сканування будь-якого диска, який знову з'єднаний до нього, тому що ви не хочете заразити комп'ютер, який ви використовуєте для виправлення вашого. Ви також не повинні намагатися запустити будь-які виконувані файли з зараженого диска, коли він підключений до не зараженого комп'ютера, оскільки вони можуть бути забруднені, потенційно може заразити інший комп'ютер.
Отримайте другий сканер думок
Ви, ймовірно, захочете завантаження шкідливого сканера другою думкою на неранзаженному комп'ютері, який ви використовуєте, щоб допомогти виправити заражений. MalwareBytes - відмінний сканер другої думки, який слід враховувати, а також доступні інші. Ознайомтеся з нашою статтею про те, чому вам потрібна друга думка, сканер шкідливих програм для отримання додаткової інформації про цю тему
Отримайте ваші дані з зараженого комп'ютера і скануйте диск даних для шкідливих програм
Ви захочете вилучити жорсткий диск з зараженого комп'ютера і підключите його до неінфікованого комп'ютера як невантажувальний диск. Зовнішній USB-накопичувач CADDY допоможе спростити цей процес, а також не вимагає відкриття неінфікованого комп'ютера для підключення диска внутрішньо.
Після того, як ви підключили диск до довіреного (не зараженого) комп'ютера, скануйте його на шкідливу програму за допомогою первинного сканера шкідливих програм, так і в якості тимчасової думки шкідливого сканера (якщо ви встановили один). Переконайтеся, що ви використовуєте «повне» або «глибоке» сканування на зараженому диску, щоб переконатися, що всі файли і області жорсткого диска.
Як тільки ви зробили це, вам необхідно резервувати дані з зараженого диска на КД/DVD або інші носії. Переконайтеся, що ваша резервна копія завершена, і перевірте, щоб переконатися, що вона працює.
Протріть і перезавантажте заражений комп'ютер від довіреного джерела (після підтвердження резервного копіювання даних)
Після того, як у вас є перевірена резервна копія всіх даних з зараженого комп'ютера, вам необхідно переконатися, що у вас є ваші диски ОС і відповідна інформація про ліцензійну ключову інформацію, перш ніж робити що-небудь далі.
На даний момент ви, ймовірно, захочете стерти заражений диск за допомогою утиліти Disk Wipe і переконайтеся, що всі області приводу були протирни певними. Після того, як привід витирається і очистіть, знову скануйте його для шкідливих програм, перш ніж повернути раніше заражений диск назад на комп'ютер, з якого він був прийнятий.
Перемістіть свій раніше заражений диск назад на оригінальний комп'ютер, перезавантажте ОС з довірених носіїв, перезавантажте всі свої програми, завантажте антимонаправлену (і другий сканер зв'язку), а потім запустіть повну системну сканування як, перш ніж перезавантажити дані, і після вашої Дані були передані назад на раніше заражений диск.