Honnan tudhatom, ha a számítógépemet feltörték és mi a következő lépés

Tartalomjegyzék:

Honnan tudhatom, ha a számítógépemet feltörték és mi a következő lépés
Honnan tudhatom, ha a számítógépemet feltörték és mi a következő lépés

Videó: Honnan tudhatom, ha a számítógépemet feltörték és mi a következő lépés

Videó: Honnan tudhatom, ha a számítógépemet feltörték és mi a következő lépés
Videó: Understanding and Troubleshooting Windows Search and Indexing - YouTube 2024, Április
Anonim

Időnként ahelyett, hogy a logikát és az érvelést alkalmaznánk, a bélrendszer ösztönét ösztönösen megértjük. A hackelés egy ilyen példa, ahol ezt az elvet lehet követni. Tudjuk, hogy a hackerek meglepő módon férhetnek hozzá eszközeihez, és különböző avatárokban nyilvánulhatnak meg, amelyekről esetleg nem tudunk. Az IRC-ügyfelek, a trójaiak, a Backdoor-k néhány rosszindulatú program, melyeket a számítógépek hackelésére használnak. A legkevesebb, amit tehetünk, hogy megkeressük azokat a lehetséges mutatókat, amelyek arra engednek következtetni, hogy esetleg feltörték volna őket, és keressünk valamilyen gyors intézkedést ellene. Így tudod tudni, hogy a te A Windows számítógép megsemmisült.

Image
Image

Honnan tudhatom, hogy a számítógépemet feltörték-e?

Tudja, hogy a számítógépét feltörte és veszélyeztette, ha a következő jeleket látja:

  1. Online jelszavai vagy beállításai megváltoztak
  2. A számítógép helyi fiókja jelszavai megváltoztak, vagy új felhasználói fiókokat lát
  3. Olyan furcsa üzeneteket látsz, amelyek "te általad" vannak a társadalmi hírcsatornádban. Vagy talán a "Barátok" nem megfelelő üzeneteket kap, állítólag tőled.
  4. Barátai bejelentettek furcsa spameket vagy e-maileket.
  5. Úgy találja, hogy az új programok vagy eszköztárak telepítve vannak a számítógépen.
  6. Hamis víruskereső vagy egyéb gazember szoftvereket kap
  7. Az internet sebessége lelassult és lassú
  8. Jelentősen megnőtt a hálózati tevékenység.
  9. A tűzfal elfoglalja, hogy blokkoljon több külső kapcsolatkérést
  10. A biztonsági szoftvered le van tiltva.
  11. A kezdőlapot vagy az alapértelmezett böngésző keresőjét letérték
  12. Az egér automatikusan kiválasztásra kerül
  13. Elkezd hívásokat kapni a bankjától, a hitelkártyatársaságtól, az online áruházaktól a fizetés elmaradásáért, a bank egyenlegedéséért, a váratlan kiegyenlítményekért vagy vásárlásokért.

Vessünk egy pillantást ezen jelek egy részére részletesen, semmilyen konkrét sorrendben.

Az online jelszavak módosítása

Ha észreveszed, hogy egy vagy több online jelszavad hirtelen megváltozott, több mint valószínű, hogy feltörtek. Itt általában előfordul, hogy az áldozat tudatlanul reagál az autentikus megjelenésű adathalász e-mailre, amely állítólag azt állította, hogy a megváltozott jelszóval végződő szolgáltatásból származik. A hacker összegyűjti a bejelentkezési adatokat, bejelentkezik, megváltoztatja a jelszavát, és a szolgáltatást használja, hogy pénzt lopjon az áldozat vagy az áldozat ismerőseinek. Tekintse meg, hogyan lehet elkerülni az adathalászat-csalásokat és támadásokat. és tegyen lépéseket az online személyazonosság-lopás megakadályozására.

Kártérítési műveletként azonnal értesítheti az összes kapcsolatot a veszélyeztetett fiókról. Másodszor, azonnal forduljon az online szolgáltatáshoz a bejelentett fiók bejelentéséhez. A legtöbb online szolgáltatás tudatában van ennek a fajta rosszindulatnak, és rendelkezik a szükséges erővel és szakértelemmel ahhoz, hogy visszaállítsa a dolgokat a normális helyzetbe, és új jelszóval visszaszerezheti a fiókját. A feltört Microsoft-fiókokat, Google Fiókokat, Facebook-fiókokat, Twitter-fiókokat stb.

A bankszámlájáról hiányzik az összeg

Szerencsétlenség esetén minden pénzedet elveszíted, ha a hacker hozzáférést kap személyes adataihoz (hitelkártya, online banki adatok stb.). Ennek elkerülése érdekében kapcsolja be azokat a tranzakciós figyelmeztetéseket, amelyek szöveges figyelmeztetéseket küldenek Önnek, ha valami szokatlan történik. Számos pénzintézet lehetővé teszi, hogy küszöbértékeket állítson be a tranzakciós összegekről, és ha a küszöbértéket túllépi vagy külföldre megy, figyelmeztetni fogják. Jó ötlet lenne követni ezeket az online banki tippeket.

Hamis vírusirtó üzenetek

A hamis vírusvédelmi figyelmeztetések a legbiztosabb jelek közé tartoznak, amelyek miatt a rendszered veszélybe került. A hamis víruskeresés leállításához a Nem vagy a Mégse gombra kattintva nem jár semmilyen előny, mivel a kár már megtörtént. Ezek a programok gyakran használják a nem kipróbált szoftvereket, mint a Java Runtime Environment, hogy kiaknázhassák a rendszert.

Gyakori véletlenszerű felugró ablakok

Ez a probléma többnyire a böngészőkkel társul, és azt jelzi, hogy számítógépén telepítve van a nem kívánt szoftver vagy rosszindulatú program, mivel a webhelyek általában nem okoznak káros előugró ablakokat.

Átirányított internetes keresések vagy kezdőlap

Ismeretes tény, hogy a legtöbb hacker életre kel, ha a böngészőjét máshová irányítja, mint a címét, amelyet meg szeretne látogatni. Ez minden bizonnyal azért van, mert a hacker fizetni fog, ha kattintásokat jelenít meg valaki más webhelyén, gyakran azoknál, akik nem tudják, hogy a webhelyére mutató kattintások a rosszindulatú átirányításból származnak.

Gyakran észlelheti vagy észlelheti az ilyen típusú rosszindulatú programokat egyszerűen beírva néhány kapcsolódó, nagyon gyakori szót a népszerű keresőmotorok keresősávjába, és ellenőrizheti, hogy megjelenik-e a keresés szempontjából releváns eredmény. A megküldött és visszaküldött forgalom mindig különbözik a kompromisszumos számítógépek és a kompromisszummentes számítógépek között.

Az Ön számítógépe Botnet csomópontként működik?

A botnetek olyan kompromittált számítógépek hálózatait, amelyeket a távoli támadók felügyelnek annak érdekében, hogy olyan illegális feladatokat hajtsanak végre, mint a spamküldés vagy más számítógépek támadása. Talán a számítógéped sérült és csomópontként működik.

TIPP: Mielőtt folytatná, érdemes elolvasnia a bejegyzést - Miért akarna valaki felhúzni a számítógépemet?

Mi a teendő, ha a számítógépét feltörték?

1] Ha úgy érzi, hogy a Windows PC-jét eltévedték, akkor le kell kapcsolódnia az internetről, és be kell csomagolnia a biztonságos módba, és futtatnia kell a víruskereső szoftver teljes mély vizsgálatát.Ha a biztonsági szoftverét letiltotta, használjon egy jó, igény szerinti víruskereső szkennert. és futtathatja azt egy külső lemezről vagy USB-ről.

2] Olyan speciális eszközöket is használhat, mint például a Norton Power Eraser, a hackerellenes szoftver vagy az ilyen Botnet eltávolító eszközök közül.

2] A hamis eszköztárakat a böngészőből eltávolíthatja egy jó böngésző-áttevő eltávolító szoftver segítségével.

3] Nyissa meg a Vezérlőpultot, és távolítsa el a gyanús jellegű programokat.

4] Ha csatlakozik az internethez, nyisson meg egy parancssort, írja be a következő parancsot, és nyomja meg az Enter billentyűt:

netstat –ano

  • -a paraméter felsorolja a számítógép összes csatlakozását és hallgatási portját
  • A -n paraméter kijelzi a címeket és a portszámokat
  • -o paraméter adja ki a kapcsolatért felelős folyamatazonosítót.
Egy pillantással egy IT-rendszergazda képes lesz Megőrizni az órát a nyitott portokon és a rendszerben zajló hálózati tevékenységet.
Egy pillantással egy IT-rendszergazda képes lesz Megőrizni az órát a nyitott portokon és a rendszerben zajló hálózati tevékenységet.

Ellenőrizze a gyanús kapcsolatokat. Felhívjuk a figyelmet arra, hogy minden olyan kapcsolat, amely a "létrehozott" és a PID számot jelenti, és győződjön meg arról, hogy az összes ilyen kapcsolat érvényes kapcsolat. Szükség esetén nyomja meg a Ctrl + Shift + Esc billentyűkombinációt a Feladatkezelő megjelenítéséhez. Ezután görgesse az egérmutatót a "Folyamatok" fülre, és érintse meg a "Nézet" fület, válassza ki az oszlopokat, és ellenőrizze a Folyamatazonosító PID oszlopot. Azonnal megjelenik a PID számok teljes listája. Keresse meg azt a számot, amelyet néhány perccel már észlelt a CMD ablakban. Ha kétségei vannak, zárja be a folyamatot.

5] Telepítsen egy sávszélesség felügyeleti eszközt, hogy figyelemmel kísérheti a használatát. Használja a Packet Sniffing Tools-t a hálózati forgalom elfogásához és naplózásához.

Az operációs rendszert és a telepített szoftvereket mindenkor frissíteni kell annak érdekében, hogy az összes szoftveres biztonsági rést megszüntesse és jó biztonsági szoftvert használjon. Alapvető fontosságú, hogy tisztában legyünk ezekkel a fejleményekkel, hiszen a mai fenyegetéseknél a víruskereső szoftverek nem kínálnak 100% -os nyugalmat. Ennek leküzdése érdekében a program-viselkedést monitorozó antimalware programokat - a heurisztikát - a korábban nem felismert rosszindulatú szoftverek fogására kell használni. A virtuális környezeteket, a VPN-ket és a hálózati forgalomfelismerő szoftvereket használó egyéb programokat is használhatják.

6] Használja a detektet, egy ingyenes Windows-ellenes szoftvereket.

Íme néhány tipp, amelyek segítenek a hackerek eltávolításában a Windows számítógépen.

Ha további segítségre van szüksége, kérjük, végezze el ezt a Malware Removal Guide-t. Lehet, hogy elolvasta ezt a posztot is, hogyan tudod megmondani, hogy a számítógépedben van-e vírus.

Ajánlott: