Kako otkriti neovlašteni daljinski pristup računaru

Malo može biti neugodno za korisnika kao neovlašteni pristup računaru. Ako mislite da je računar hakiran, prva stvar koju treba isključiti s Interneta. Zatim pronađite ranjivosti koje je kreker koristio za prodrenje u sustav i eliminirati ih. Nakon toga poduzmite mjere kako biste izbjegli slične invazije u budućnosti.

Korake

Dio 1 od 2:
Znakovi neovlaštenog pristupa
jedan. Isključite računar sa interneta. Učinite to ako mislite da neko ima pristup tome. Isključite Ethernet kablove i Wi-Fi vezu.
  • Najočitiji znakovi aktivnog neovlaštenog pristupa - kretanje kursora, lansiranje programa ili brisanje datoteka bez vašeg sudjelovanja. Međutim, ne bi se trebali poremetiti svi skočni skokovi - oni se pojavljuju i u procesu automatskog ažuriranja mnogih programa.
  • Spora internetska veza ili nepoznati programi nisu nužno rezultat neovlaštenog pristupa.
  • 2. Provjerite listu novootvorenih datoteka i programa. I na Windows računarima i na Mac-u lako je vidjeti koje su datoteke otvorene i koje su programe nedavno korišteni. Ako ove liste imaju nepoznate predmete, možda neko ima pristup vašem računaru. Ovako to provjerite:
  • Windows: Da biste vidjeli koje datoteke nedavno otvorene, kliknite "Windows" + "E" da otvori dirigent. Na dnu glavne ploče provjerite "najnovije datoteke", postoji li nešto među njima nešto što vi sami niste otvorili. Možete vidjeti i popis nedavnih dokumenata na vrhu menija Start.
  • Mac: Kliknite na "Apple" meni u gornjem lijevom uglu ekrana i odaberite "Nedavno". Zatim kliknite "Aplikacije" (da biste vidjeli listu novo korištenih programa), "Dokumenti" (za popis datoteka) ili "servera" (za popis daljinskog upravljača Izlazan Spojevi).
  • 3. Pokrenite upravitelj zadataka ili nadgledanje sistema. Koristeći ove komunalije možete definirati aktivne procese.
  • U operativnom sistemu Windows pritisnite "Ctrl" + "Shift" + "ESC".
  • U Mac OS otvorite mapu "Aplikacije", dvaput kliknite "Utilities", a zatim dvaput kliknite na nadzor sistema.
  • 4. Na popisu pokretnih programa pronađite programe za daljinski pristup. Također na ovom popisu potražite bilo koji nepoznati ili sumnjivi programi. Evo popularnih programa za daljinski pristup koji se mogu instalirati bez znanja korisnika:
  • VNC, RealVnc, Cvjetnic, UltraVnc, Logmein, GotoMyPC, TeamViewer.
  • Takođe potražite nepoznate ili sumnjive programe. Ako ne znate svrhu ovog ili tog aktivnog postupka, pronađite informacije o tome na Internetu.
  • pet. Obratite pažnju na nenormalno visoku opterećenje procesora. Prikazuje se u upravitelju zadataka ili u nadzoru sistema. Veliki procesor za utovar je normalan fenomen i ne ukazuje na hakiranje računara, ali ako se primijeti kada niko ne koristi računar, najvjerovatnije, mnogi procesi rade u pozadini, što je vrlo sumnjivo. Imajte na umu da visoko opterećenje procesora može značiti jednostavno sustav ažuriranja pozadine ili preuzimanje velikih datoteka (koje ste možda zaboravili).
  • 6. Skenirajte računar za viruse i zlonamjernog softvera. Ako imate Windows 10, možete koristiti ugrađeni alati za skeniranje: Postavke > Ažuriranje i sigurnost > Sigurnost za Windows. Korisnici MAC-a mogu pronaći informacije kako koristiti alate za skeniranje za Mac.
  • Ako na računaru ne postoji antivirusni softver, preuzmite program instalatora na drugi računar i kopirajte na računar pomoću USB pogona. Ugradite antivirusni i skenirajte sistem.
  • Jedan od besplatnih i jednostavnih softvera za pronalaženje zlonamjernog softvera za i Windows i Mac - MalwareBytes protiv zlonamjernog softvera. Može se preuzeti na web mjestu https: // Malwarebytes.Com.
  • 7. Otkriveni zlonamjerni programi šalju u karantinu. Ako je antivirus ili program za pronalaženje zlonamjernog softvera pronašao sumnjive predmete, stavite ih u karantin kako ne mogu više naštetiti sistemu.
  • osam. Preuzmite i pokrenite malwarebytes Anti-rootkit beta. Ovaj se program može preuzeti besplatno Malwarebytes.Org / antirotkit /. Anti-Rootkit Beta otkriva i uklanja rootkite koji su zlonamjerni programi koji omogućuju napadača da se učvrsti u sustavu i sakriju tragove prodora. Na potpuno skeniranje će ostaviti neko vrijeme.
  • devet. Pošaljite ponašanje računara nakon uklanjanja zlonamjernih programa. Čak i ako su antivirusni i / ili neki drugi program pronađeni i uklonili zlonamjerni softver, slijedite ponašanje računara da biste odredili prisustvo skrivenog zlonamjernog softvera.
  • 10. Promenite sve lozinke. Ako je računar hakiran, najvjerovatnije, napadač je primio vaše lozinke sa Keylogger-om. U tom slučaju promijenite lozinke za različite račune. Ne koristite istu lozinku za različite stranice ili usluge.
  • jedanaest. Izađite iz svih računa. Učinite to nakon promjene lozinki. Izlazni računi na svim uređajima koje koristite ove račune. U ovom slučaju, kreker neće moći koristiti stare lozinke.
  • 12. Ponovno instalirajte operativni sistem ako ne možete blokirati neovlašteni pristup računaru. Ovo je jedini pouzdan način za sprečavanje invazije i riješiti se svih zlonamjernih datoteka. Prije ponovnog instalacije sistema, stvorite sigurnosnu kopiju važnih podataka, jer će u procesu ponovne instalacije sustava ukloniti sve informacije.
  • Stvaranje sigurnosne kopije podataka, skenirajte svaku datoteku, jer postoji rizik da će stare datoteke rezultirati infekcijom reželjenog sistema.
  • Pročitati Ovaj članak, Za više informacija o ponovnom instalaciji Windows ili Mac OS.
  • 2. dio 2:
    Sprečavaju neovlašteni pristup
    jedan. Konfigurišite automatsko ažuriranje antivirusnog softvera. Moderni antivirus otkriva zlonamjerne programe prije nego što uđu u računar. Windows prethodi Windows Defender, koji je dobar antivirus koji radi i ažurira u pozadini. Takođe možete preuzeti odličan i besplatan antivirus, poput BitDefendera, Avast! ili Prosek. Upamtite da se na računaru može instalirati samo jedan antivirusni program.
    • Pročitajte ovaj članak da biste dobili više informacija o tome kako omogućiti Windows Defender.
    • Pročitati Ovaj članak, Da biste dobili dodatne informacije o tome kako instalirati antivirus program (u ovom slučaju Windows Defender će se automatski isključiti).
  • 2. Konfigurišite vatrozid. Ako ne posjedujete poslužitelj ili ne pokrećete program za daljinski pristup, nema potrebe da se portovi otvori. Većina programa koji su potrebni otvoreni priključci rade na UPNP protokolu, odnosno portovi otvoreni i zatvoreni po potrebi. Stalno otvoreni portovi su glavna ranjivost sistema.
  • Pročitati Ovaj članak, A zatim provjerite jesu li sve portove zatvorene (osim ako niste vlasnik poslužitelja).
  • 3. Budite oprezni s prilozima e-pošte. Oni su najpopularniji način širenja virusa i zlonamjernih programa. Otvorite priloge na slova poznatih ljudi, pa čak i u ovom slučaju, bolje se obratiti pošiljatelju i pojasniti da li je poslao bilo kakvu investiciju. Ako je računar pošiljatelja zaraženi, zlonamjerni programi bit će poslani bez njegovog znanja.
  • 4. Instalirajte pouzdane lozinke. Svaki siguran račun ili program moraju imati jedinstvenu i pouzdanu lozinku. U ovom slučaju napadač neće moći koristiti lozinku na jedan račun za hakiranje drugog. Na Internetu pronađite informacije o tome kako koristiti upravitelj lozinke.
  • pet. Ne koristite besplatne Wi-Fi pristupne tačke. Takve mreže su nesigurne, jer ne možete znati da li neko prati vaš dolazni i odlazni promet. Praćenje prometa, napadač može pristupiti pretraživaču ili važnim procesima. Da biste osigurali sistem dok se povezujete sa besplatnom bežičnom mrežom, koristite VPN uslugu koja šifrira saobraćaj.
  • Pročitati Ovaj članak, Da biste dobili informacije o tome kako se povezati s VPN uslugom.
  • 6. Budite oprezni sa programima koji su preuzeti s interneta. Mnogi besplatni programi koji se mogu naći na Internetu uključuju dodatni i često nepotreban softver. Stoga, tokom instalacije bilo kojeg programa odaberite selektivnu instalaciju da biste napustili nepotreban softver. Takođe ne preuzmite "gusarski" (nelicencirani) softver jer može sadržavati zlonamjerni kod.
  • Savjeti

    • Znajte da se ponekad može aktivirati računar za instaliranje ažuriranja. Mnogi moderni računari konfigurirani su za automatsko instaliranje ažuriranja, obično noću kada se računar ne koristi. Ako se čini da je računar samo po sebi uključen kad ga ne dodirnete, vjerovatno je da izlazi iz načina mirovanja za preuzimanje ažuriranja.
    • Vjerovatnoća da postoji neko primio daljinski pristup vašem računaru, ali vrlo mali. Možete poduzeti korake za sprečavanje invazije.
    Slične publikacije