Ako detekovať neoprávnený prístup k počítaču

Malý môže byť pre používateľa ako neoprávnený prístup k počítaču. Ak si myslíte, že počítač je hacknutý, prvá vec, ktorá ho vypne z internetu. Potom nájdite chyby, ktoré cracker používa na preniknutie do systému a eliminovať ich. Potom podniknite kroky, aby ste sa vyhli podobným inváziám v budúcnosti.

Kroky

Časť 1 z 2:
Známky neoprávneného prístupu
jeden. Odpojte počítač z internetu. Urobte to, ak si myslíte, že k tomu má niekto prístup. Odpojte ethernetové káble a pripojenie Wi-Fi.
  • Najviac zrejmé známky aktívneho neoprávneného prístupu - pohyb kurzora, spúšťanie programov alebo odstrániť súbory bez vašej účasti. Avšak, nie všetky pop-upy by mali byť narušené - objavujú sa aj v procese automatickej aktualizácie mnohých programov.
  • Pomalé pripojenie k internetu alebo neznáme programy nie sú nevyhnutne výsledkom neoprávneného prístupu.
  • 2. Skontrolujte zoznam novo otvorených súborov a programov. Obaja na počítačech Windows a na Mac je ľahké zistiť, ktoré súbory otvorili naposledy a ktoré programy nedávno boli použité. Ak tieto zoznamy majú neznáme objekty, možno niekto má prístup k počítaču. Takto to skontrolujte:
  • Windows: Ak chcete zistiť, ktoré súbory sa nedávno otvorili, kliknite na "Windows" + "E" otvorte vodič. V dolnej časti hlavného panelu skontrolujte "najnovšie súbory", existuje niečo medzi nimi niečo, čo ste sa neotvorili. Môžete tiež vidieť zoznam posledných dokumentov v hornej časti ponuky Štart.
  • Mac: Kliknite na menu "Apple" v ľavom hornom rohu obrazovky a vyberte "Nedávne". Potom kliknite na "Aplikácie" (zobrazíte zoznam novo použitých programov), "Dokumenty" (pre zoznam súborov) alebo "servery" (pre zoznam diaľkových zariadení) Vychádzajúce Zlúčeniny).
  • 3. Spustite správcu úlohy alebo monitorovanie systému. Pomocou týchto nástrojov môžete definovať aktívne procesy.
  • V systéme Windows stlačte "Ctrl" + "Shift" + "ESC".
  • V systéme Mac OS otvorte priečinok "Aplikácie", dvakrát kliknite na "Utilities" a potom dvakrát kliknite na monitorovanie systému.
  • 4. V zozname bežiacich programov nájdite programy pre vzdialený prístup. Aj v tomto zozname nájdete akékoľvek neznáme alebo podozrivé programy. Tu sú populárne programy pre vzdialený prístup, ktorý je možné nainštalovať bez vedomia používateľa:
  • VNC, Realvnc, TightVNC, UltraVNC, LogMein, GOTOMYPC, TeamViewer.
  • Tiež hľadať neznámy alebo podozrivé programy. Ak nepoznáte účel tohto alebo že aktívny proces, nájdite informácie o ňom na internete.
  • päť. Venujte pozornosť abnormálne vysokým zaťažením procesorov. Zobrazí sa v správcovi úloh alebo v monitorovaní systému. Procesor s vysokým zaťažením je normálnym javom a neindikuje hackový počítač, ale ak je pozorovaný, keď nikto nepoužíva počítač, s najväčšou pravdepodobnosťou, mnoho procesov pracuje v pozadí, čo je veľmi podozrivé. Majte na pamäti, že vysoké zaťaženie procesora môže znamenať jednoducho aktualizačný systém na pozadí alebo sťahovanie veľkých súborov (ktoré ste zabudli).
  • 6. Skenujte počítač pre vírusy a malware. Ak máte Windows 10, môžete použiť vstavané nástroje skenovania: nastavenie > Aktualizácia a bezpečnosť > Zabezpečenie systému Windows. Používatelia systému Mac nájdu informácie Ako používať nástroje skenovania pre Mac.
  • Ak na počítači nie je žiadny antivírusový softvér, stiahnite inštalačný program do iného počítača a skopírujte do počítača pomocou USB disk. Nainštalujte antivírus a skenovať systém.
  • Jeden z voľného a ľahko použiteľný softvér pre nájdenie škodlivého softvéru pre Windows aj Mac - Malwarebytes Anti-Malware. Je možné stiahnuť na stránke https: // malwarebytes.Com.
  • 7. Zistili škodlivé programy odoslané do karantény. Ak antivírus alebo program na nájdenie škodlivého softvéru zistili podozrivé objekty, umiestnite ich do karantény, aby nemohli už ublížiť systém.
  • osem. Stiahnite si a spustiť Malwarebytes Anti-Rootkit Beta. Tento program je možné stiahnuť zadarmo malwarebytes.Org / antirootkit /. Anti-Rootkit beta detekuje a odstraňuje rootkity, ktoré sú škodlivé programy, ktoré umožňujú útočníkovi získať oporu v systéme a skryť stopy penetra. Na plný skenovací systém opustí na chvíľu.
  • deväť. Po odstránení škodlivých programov uverejnite správanie počítača. Aj keď Antivirus a / alebo iný program nájdený a odstránený malware, postupujte podľa správania počítača, aby ste určili prítomnosť skrytého škodlivého softvéru.
  • 10. Zmeňte všetky heslá. Ak je počítač napadnutý, s najväčšou pravdepodobnosťou, útočník dostal vaše heslá s keyloggerom. V tomto prípade zmeňte heslá pre rôzne účty. Nepoužívajte rovnaké heslo pre rôzne miesta alebo služby.
  • jedenásť. Ukončite všetky účty. Urobte to po zmene hesiel. Ukončite účty na všetkých zariadeniach, ktoré používate tieto účty. V tomto prípade nebude cracker schopný používať staré heslá.
  • 12. Preinštalujte operačný systém, ak nemôžete zablokovať neoprávnený prístup k počítaču. Toto je jediný spoľahlivý spôsob, ako zabrániť invázii a zbaviť sa všetkých škodlivých súborov. Predinštalovanie systému vytvorte záložnú kópiu dôležitých údajov, pretože v procese preinštalovania systému budú odstránené všetky informácie.
  • Vytvorenie zálohovania údajov, skenovanie každého súboru, pretože existuje riziko, že staré súbory budú mať za následok infekciu systému reheated.
  • Čítať tento článok, Ďalšie informácie o preinštalovaní systému Windows alebo Mac OS.
  • Časť 2 z 2:
    Zabráňte neoprávnenému prístupu
    jeden. Konfigurácia automatického aktualizácie antivírusového softvéru. Moderný antivírus detekuje škodlivé programy predtým, ako zadajú do počítača. Systém Windows predchádza Windows Defender, ktorý je dobrý antivírusový a aktualizovaný v pozadí. Môžete si tiež stiahnuť vynikajúci a bezplatný antivírus, napríklad BitDefender, Avast! alebo AVG. Nezabudnite na počítači nainštalovaný iba jeden antivírusový program.
    • Prečítajte si tento článok, aby ste získali viac informácií o tom, ako povoliť program Windows Defender.
    • Čítať tento článok, Ak chcete získať ďalšie informácie o inštalácii antivírusového programu (v tomto prípade, program Windows Defender sa automaticky vypne).
  • 2. Konfigurácia firewallu. Ak nemáte vlastný server alebo nespustíte program pre vzdialený prístup, nie je potrebné ponechať porty otvorené. Väčšina programov, ktoré sú potrebné otvorené porty, ktoré pracujú na protokole UPnP, to znamená, že porty otvorené a zatvorené podľa potreby. Neustále otvorené prístavy sú hlavnou zraniteľnosťou systému.
  • Čítať tento článok, A potom skontrolujte, či sú všetky porty zatvorené (pokiaľ nie ste vlastníkom servera).
  • 3. Buďte opatrní s e-mailovými prílohami. Sú to najobľúbenejší spôsob šírenia vírusov a škodlivých programov. Otvorte prílohy na listy z známych ľudí, a dokonca aj v tomto prípade je lepšie kontaktovať odosielateľa a objasniť, či to poslalo akúkoľvek investíciu. Ak je počítač odosielateľa infikovaný, škodlivé programy budú zaslané bez jeho vedomostí.
  • 4. Nainštalujte spoľahlivé heslá. Každý bezpečný účet alebo program musí mať jedinečné a spoľahlivé heslo. V tomto prípade nebude útočník schopný používať heslo na jeden účet za hackovanie. Na internete nájdite informácie o tom, ako používať správcu hesiel.
  • päť. Nepoužívajte zadarmo Wi-Fi prístupové body. Takéto siete sú nebezpečné, pretože nemôžete vedieť, či niekto sleduje vašu prichádzajúcu a odchádzajúcu prevádzku. Sledovanie prevádzky, útočník môže pristupovať k prehliadači alebo dôležitejších procesoch. Ak chcete systém zabezpečiť pri pripájaní k bezdrôtovej sieti bezplatnej siete, použite službu VPN, ktorá šifruje prevádzku.
  • Čítať tento článok, Získať informácie o tom, ako sa pripojiť k službe VPN.
  • 6. Buďte opatrní s programami, ktoré sú stiahnuté z internetu. Mnoho voľných programov, ktoré možno nájsť na internete, zahŕňajú ďalší a často zbytočný softvér. Preto počas inštalácie akéhokoľvek programu vyberte selektívnu inštaláciu na opustenie zbytočného softvéru. NEPOUŽÍVAJTE "PIRATE" (nelicencovaný) softvér, pretože môže obsahovať škodlivý kód.
  • Tipy

    • Vedieť, že niekedy môže byť počítač aktivovaný na inštaláciu aktualizácií. Mnohé moderné počítače sú nakonfigurované tak, aby automaticky inštalovali aktualizácie, zvyčajne v noci, keď sa počítač nepoužíva. Ak sa zdá, že počítač sa zapne, keď sa ho nedotýkate, je pravdepodobné, že vyplýva z režimu spánku na stiahnutie aktualizácie.
    • Pravdepodobnosť, že niekto dostal vzdialený prístup k vášmu počítaču, ale veľmi malý. Môžete podniknúť kroky na zabránenie invázie.
    Podobné publikácie