Am fost hacked! Acum ce?

Cum de a transforma PC-ul zombie înapoi la normal fără a tăia capul lui

Ați deschis un atașament de e-mail pe care probabil că nu ar trebui să-l aveți și acum calculatorul dvs. a încetinit până la o crawl și alte lucruri ciudate se întâmplă. Banca dvs. v-a sunat spunând că a existat o activitate ciudată în contul dvs., iar ISP-ul dvs. a "redirecționat" în totalitate tot traficul de pe computerul dvs., deoarece susțin că acesta face parte acum dintr-un botnet zombie. Toate astea și numai luni.

Dacă computerul dvs. a fost compromis și a fost infectat cu un virus sau alt program malware, trebuie să luați măsuri pentru a vă distruge fișierele și, de asemenea, pentru a împiedica folosirea computerului pentru a ataca alte computere. Iată pașii de bază pe care trebuie să le efectuați pentru a reveni la normal după ce ați fost hacked.

Izolați calculatorul

Pentru a reduce conexiunea utilizată de hacker pentru a "trage șirurile" de pe computer, trebuie să o izolați astfel încât să nu poată comunica într-o rețea. Izolarea îi va împiedica să fie folosită pentru a ataca alte computere, precum și pentru a împiedica hackerii să continue să obțină fișiere și alte informații. Trageți cablul de rețea din computer și opriți conexiunea Wi-Fi . Dacă aveți un laptop, este adesea un comutator pentru a dezactiva funcția Wi-Fi. Nu vă bazați pe acest lucru prin intermediul software-ului, deoarece malware-ul hacker-ului vă poate spune că ceva este oprit când este într-adevăr conectat.

Opriți și scoateți unitatea hard disk

Dacă computerul este compromis, trebuie să îl închideți pentru a preveni deteriorarea fișierelor. După ce l-ați alimentat, va trebui să scoateți hard diskul și să-l conectați la alt computer ca o unitate secundară care nu poate fi pornită. Asigurați-vă că celălalt computer are programe anti-virus și anti-spyware actualizate. De asemenea, ar trebui să descărcați gratuit un instrument de eliminare a spyware-ului sau un scanner de detectare a rootkit-ului gratuit de la o sursă de renume precum Sophos .

Pentru a face lucrurile mai ușoare, luați în considerare cumpărarea unui caddy USB pentru a vă pune unitatea de hard disk într-o conexiune mai ușoară cu un alt PC. Dacă nu folosiți un caddou USB și optați pentru conectarea internă a unității, asigurați-vă că comutatoarele dip pe partea din spate a unității sunt setate ca un drive secundar "slave". Dacă este setat la "master", ar putea încerca să porniți celălalt PC în sistemul de operare și toată iadul s-ar putea desprinde din nou.

Dacă nu vă simțiți confortabil să vă scoateți singur un hard disk sau nu aveți un calculator de rezervă, atunci vă recomandăm să luați computerul într-un magazin reputat de reparații PC locale.

Scanați unitatea pentru infecții și programe malware

Utilizați celelalte scanere anti-virus, anti-spyware și anti-rootkit ale PC-ului gazdă pentru a asigura detectarea și eliminarea oricărei infecții din sistemul de fișiere de pe hard disk.

Copiați-vă fișierele importante de pe unitatea infectată anterior

Veți dori să scoateți toate datele personale de pe unitatea infectată anterior. Copiați fotografiile, documentele, materialele media și alte fișiere personale pe DVD, pe CD sau pe altă unitate de disc curată .

Deplasați-vă unitatea înapoi la PC

Odată ce ați verificat dacă copia de siguranță a fișierului a reușit, puteți să mutați unitatea înapoi pe vechiul PC și să vă pregătiți pentru următoarea parte a procesului de recuperare. Setați întrerupătoarele DIP ale unității înapoi la "Master".

Ștergeți complet vechiul hard disk

Chiar dacă scanarea cu virus și spyware arată că amenințarea a dispărut, tot nu ar trebui să aveți încredere că PC-ul este gratuit. Singura modalitate de a vă asigura că unitatea este complet curată este să utilizați un utilitar de ștergere a unității de disc pentru a bloca complet unitatea și apoi să reîncărcați sistemul de operare din mediile de încredere.

După ce ați salvat toate datele și ați pus unitatea hard disk înapoi în computer, utilizați un utilitar de ștergere a discului securizat pentru a șterge complet unitatea. Există multe utilitare gratuite și comerciale de ștergere a discurilor disponibile. Instrumentele de ștergere a discului pot dura mai multe ore pentru a șterge complet o unitate deoarece suprascriu fiecărui sector al hard disk-ului, chiar și cele goale, și adesea fac mai multe treceri pentru a se asigura că nu au pierdut nimic. Poate părea consumatoare de timp, dar se asigură că nici o piatră nu este lăsată intactă și este singura modalitate de a fi sigur că ați eliminat amenințarea.

Reîncărcați sistemul de operare din mediile de încredere și instalați actualizările

Utilizați discurile originale de sistem de operare pe care le-ați cumpărat sau care au fost livrate împreună cu computerul, nu utilizați discurile care au fost copiate de oriunde în altă parte sau de origine necunoscută. Utilizarea suporturilor de încredere vă ajută să vă asigurați că un virus prezent pe discurile sistemelor de operare stricate nu vă reinfectizează PC-ul.

Asigurați-vă că descărcați toate actualizările și patch-urile pentru sistemul dvs. de operare înainte de a instala orice altceva.

Reinstalați software-ul anti-virus, anti-spyware și alte programe de securitate

Înainte de a încărca orice alte aplicații, trebuie să încărcați și să atașați toate software-ul dvs. de securitate. Trebuie să vă asigurați că software-ul dvs. anti-virus este actualizat înainte de încărcarea altor aplicații, în cazul în care aceste aplicații conțin malware care ar putea să nu fie detectat dacă semnăturile virușilor nu sunt actualizate

Scanați discurile de rezervă de date pentru viruși

Chiar dacă sunteți destul de sigur că totul este curat, întotdeauna scanați fișierele de date înainte de a le reintroduce înapoi în sistem.

Faceți o copie de rezervă completă a sistemului dvs.

Odată ce totul este în stare curată ar trebui să faceți o copie de rezervă completă, astfel încât, dacă acest lucru se întâmplă din nou, nu veți petrece atât de mult timp reîncărcarea sistemului. Folosind un instrument de backup care creează o imagine hard disk bootabilă ca o copie de rezervă, veți accelera foarte mult recuperările viitoare.