Kako otkriti neovlašteni daljinski pristup računaru
Malo može biti neugodno za korisnika kao neovlašteni pristup računaru. Ako mislite da je računar hakiran, prva stvar koju treba isključiti s Interneta. Zatim pronađite ranjivosti koje je kreker koristio za prodrenje u sustav i eliminirati ih. Nakon toga poduzmite mjere kako biste izbjegli slične invazije u budućnosti.
Korake
Dio 1 od 2:
Znakovi neovlaštenog pristupajedan. Isključite računar sa interneta. Učinite to ako mislite da neko ima pristup tome. Isključite Ethernet kablove i Wi-Fi vezu.
- Najočitiji znakovi aktivnog neovlaštenog pristupa - kretanje kursora, lansiranje programa ili brisanje datoteka bez vašeg sudjelovanja. Međutim, ne bi se trebali poremetiti svi skočni skokovi - oni se pojavljuju i u procesu automatskog ažuriranja mnogih programa.
- Spora internetska veza ili nepoznati programi nisu nužno rezultat neovlaštenog pristupa.
2. Provjerite listu novootvorenih datoteka i programa. I na Windows računarima i na Mac-u lako je vidjeti koje su datoteke otvorene i koje su programe nedavno korišteni. Ako ove liste imaju nepoznate predmete, možda neko ima pristup vašem računaru. Ovako to provjerite:
3. Pokrenite upravitelj zadataka ili nadgledanje sistema. Koristeći ove komunalije možete definirati aktivne procese.
4. Na popisu pokretnih programa pronađite programe za daljinski pristup. Također na ovom popisu potražite bilo koji nepoznati ili sumnjivi programi. Evo popularnih programa za daljinski pristup koji se mogu instalirati bez znanja korisnika:
pet. Obratite pažnju na nenormalno visoku opterećenje procesora. Prikazuje se u upravitelju zadataka ili u nadzoru sistema. Veliki procesor za utovar je normalan fenomen i ne ukazuje na hakiranje računara, ali ako se primijeti kada niko ne koristi računar, najvjerovatnije, mnogi procesi rade u pozadini, što je vrlo sumnjivo. Imajte na umu da visoko opterećenje procesora može značiti jednostavno sustav ažuriranja pozadine ili preuzimanje velikih datoteka (koje ste možda zaboravili).
6. Skenirajte računar za viruse i zlonamjernog softvera. Ako imate Windows 10, možete koristiti ugrađeni alati za skeniranje: Postavke > Ažuriranje i sigurnost > Sigurnost za Windows. Korisnici MAC-a mogu pronaći informacije kako koristiti alate za skeniranje za Mac.
7. Otkriveni zlonamjerni programi šalju u karantinu. Ako je antivirus ili program za pronalaženje zlonamjernog softvera pronašao sumnjive predmete, stavite ih u karantin kako ne mogu više naštetiti sistemu.
osam. Preuzmite i pokrenite malwarebytes Anti-rootkit beta. Ovaj se program može preuzeti besplatno Malwarebytes.Org / antirotkit /. Anti-Rootkit Beta otkriva i uklanja rootkite koji su zlonamjerni programi koji omogućuju napadača da se učvrsti u sustavu i sakriju tragove prodora. Na potpuno skeniranje će ostaviti neko vrijeme.
devet. Pošaljite ponašanje računara nakon uklanjanja zlonamjernih programa. Čak i ako su antivirusni i / ili neki drugi program pronađeni i uklonili zlonamjerni softver, slijedite ponašanje računara da biste odredili prisustvo skrivenog zlonamjernog softvera.
10. Promenite sve lozinke. Ako je računar hakiran, najvjerovatnije, napadač je primio vaše lozinke sa Keylogger-om. U tom slučaju promijenite lozinke za različite račune. Ne koristite istu lozinku za različite stranice ili usluge.
jedanaest. Izađite iz svih računa. Učinite to nakon promjene lozinki. Izlazni računi na svim uređajima koje koristite ove račune. U ovom slučaju, kreker neće moći koristiti stare lozinke.
12. Ponovno instalirajte operativni sistem ako ne možete blokirati neovlašteni pristup računaru. Ovo je jedini pouzdan način za sprečavanje invazije i riješiti se svih zlonamjernih datoteka. Prije ponovnog instalacije sistema, stvorite sigurnosnu kopiju važnih podataka, jer će u procesu ponovne instalacije sustava ukloniti sve informacije.
2. dio 2:
Sprečavaju neovlašteni pristupjedan. Konfigurišite automatsko ažuriranje antivirusnog softvera. Moderni antivirus otkriva zlonamjerne programe prije nego što uđu u računar. Windows prethodi Windows Defender, koji je dobar antivirus koji radi i ažurira u pozadini. Takođe možete preuzeti odličan i besplatan antivirus, poput BitDefendera, Avast! ili Prosek. Upamtite da se na računaru može instalirati samo jedan antivirusni program.
- Pročitajte ovaj članak da biste dobili više informacija o tome kako omogućiti Windows Defender.
- Pročitati Ovaj članak, Da biste dobili dodatne informacije o tome kako instalirati antivirus program (u ovom slučaju Windows Defender će se automatski isključiti).
2. Konfigurišite vatrozid. Ako ne posjedujete poslužitelj ili ne pokrećete program za daljinski pristup, nema potrebe da se portovi otvori. Većina programa koji su potrebni otvoreni priključci rade na UPNP protokolu, odnosno portovi otvoreni i zatvoreni po potrebi. Stalno otvoreni portovi su glavna ranjivost sistema.
3. Budite oprezni s prilozima e-pošte. Oni su najpopularniji način širenja virusa i zlonamjernih programa. Otvorite priloge na slova poznatih ljudi, pa čak i u ovom slučaju, bolje se obratiti pošiljatelju i pojasniti da li je poslao bilo kakvu investiciju. Ako je računar pošiljatelja zaraženi, zlonamjerni programi bit će poslani bez njegovog znanja.
4. Instalirajte pouzdane lozinke. Svaki siguran račun ili program moraju imati jedinstvenu i pouzdanu lozinku. U ovom slučaju napadač neće moći koristiti lozinku na jedan račun za hakiranje drugog. Na Internetu pronađite informacije o tome kako koristiti upravitelj lozinke.
pet. Ne koristite besplatne Wi-Fi pristupne tačke. Takve mreže su nesigurne, jer ne možete znati da li neko prati vaš dolazni i odlazni promet. Praćenje prometa, napadač može pristupiti pretraživaču ili važnim procesima. Da biste osigurali sistem dok se povezujete sa besplatnom bežičnom mrežom, koristite VPN uslugu koja šifrira saobraćaj.
6. Budite oprezni sa programima koji su preuzeti s interneta. Mnogi besplatni programi koji se mogu naći na Internetu uključuju dodatni i često nepotreban softver. Stoga, tokom instalacije bilo kojeg programa odaberite selektivnu instalaciju da biste napustili nepotreban softver. Takođe ne preuzmite "gusarski" (nelicencirani) softver jer može sadržavati zlonamjerni kod.
Savjeti
- Znajte da se ponekad može aktivirati računar za instaliranje ažuriranja. Mnogi moderni računari konfigurirani su za automatsko instaliranje ažuriranja, obično noću kada se računar ne koristi. Ako se čini da je računar samo po sebi uključen kad ga ne dodirnete, vjerovatno je da izlazi iz načina mirovanja za preuzimanje ažuriranja.
- Vjerovatnoća da postoji neko primio daljinski pristup vašem računaru, ali vrlo mali. Možete poduzeti korake za sprečavanje invazije.