Cum să detectați un acces la distanță la computerul meu
Puține lucruri sunt mai stricte decât o intruziune activă pe computerul dvs. Dacă credeți că computerul dvs. este sub controlul unui hacker, primul lucru pe care ar trebui să-l faceți este să vă deconectați de pe Internet. Odată ce vă deconectați în siguranță, puteți căuta punctul de intrare pe care hackerul le-a folosit pentru a vă acuza sistemul și îl eliminați. După ce sistemul dvs. a fost blocat în siguranță, puteți lua măsuri pentru a preveni mai multe intruziuni în viitor.
Pași
Partea 1 din 2:
Verificarea semnelor de intruziune1. Deconectați computerul de pe Internet. Dacă credeți că cineva accesează computerul de la distanță, deconectați computerul de pe Internet. Aceasta include eliminarea cablurilor Ethernet și oprirea conexiunilor Wi-Fi.
- Unele dintre semnele mai evidente de intruziune activă ar fi mouse-ul dvs. în mișcare fără controlul dvs., aplicațiile care se deschid în fața ochilor dvs. sau fișierele sunt șterse în mod activ. Cu toate acestea, nu toate pop-up-urile ar trebui să fie referitoare la - multe aplicații care actualizează automat pot genera pop-up-uri în timpul procesului de actualizare.
- Internet lent sau programe nefamiliare nu sunt neapărat rezultatul unei persoane care câștigă acces la computer la computer.
2. Verificați lista fișierelor și a aplicațiilor accesate recent. Atât Windows PC, cât și Macs facilitează vizualizarea unei liste a ultimelor fișiere pe care le-ați accesat, precum și aplicațiile cele mai recente. Dacă vedeți ceva nefamiliar în aceste liste, cineva poate avea acces la computer. Iată cum să verificați:
3. Deschideți managerul de sarcini sau monitorul activității. Aceste utilități vă pot ajuta să determinați ceea ce desfășoară în prezent pe computer.
4. Căutați programe de acces la distanță în lista dvs. de programe de rulare. Acum că managerul de activități sau monitorul activității este deschis, verificați lista programelor în prezent, precum și orice programe care arată necunoscute sau suspecte. Aceste programe sunt programe populare de acces la distanță care ar fi putut fi instalate fără permisiunea dvs.:
5. Căutați o utilizare neobișnuit de ridicată a CPU. Veți vedea acest lucru în managerul de activități sau în monitorul activității. În timp ce utilizarea High CPU este comună și nu indică un atac, o utilizare ridicată a CPU în timp ce nu utilizați calculatorul dvs. ar putea indica faptul că procesele se execută în fundal, pe care nu le-ați autorizat. Fiți conștienți de faptul că utilizarea înalte a CPU ar putea fi doar o actualizare a programului sau o descărcare torentă în fundalul pe care ați uitat-o.
6. Scanați computerul pentru viruși și malware. Dacă utilizați Windows 10, puteți utiliza instrumentele de scanare încorporate în Setări > Actualizare și securitate > Securitatea Windows Pentru a verifica aplicațiile necinstite. Dacă utilizați un Mac, verificați Cum să scanați un Mac pentru Malware Pentru a afla cum să utilizați instrumentele de scanare bazate pe MAC.
7. Carantină orice elemente care se găsesc. Dacă anti-virusul sau anti-malware detectează orice elemente în timpul scanării, carantinamentul acestora le va împiedica să afecteze mai mult sistemul.
8. Descărcați și executați Malwarebytes anti-rootkit beta. Puteți obține acest program gratuit de la https: // Malwarebytes.COM / Antirootkit. Aceasta va detecta și elimina "rootkits," care sunt programe rău intenționate care există adânc în fișierele de sistem. Programul va scana computerul, care poate dura ceva timp pentru a finaliza.
9. Monitorizați computerul după eliminarea oricărui malware. Dacă antivirusul și / sau anti-malware au găsit programe rău intenționate, ați putea elimina cu succes infecția, dar va trebui să păstrați un ochi apropiat pe computer pentru a vă asigura că infecția nu a rămas ascunsă.
10. Schimbați toate parolele. Dacă computerul dvs. a fost compromis, atunci există posibilitatea ca toate parolele dvs. să fi fost înregistrate cu un keylogger. Dacă sunteți sigur că infecția a dispărut, schimbați parolele pentru toate conturile dvs. diferite. Ar trebui să evitați utilizarea aceleiași parole pentru mai multe servicii.
11. Deconectați-vă de totul peste tot. După schimbarea parolelor, treceți prin fiecare cont și deconectați complet. Asigurați-vă că vă deconectați de orice dispozitiv care utilizează în prezent contul. Acest lucru vă va asigura că noile dvs. parole vor avea efect și altele nu vor putea folosi cele vechi.
12. Efectuați un sistem complet ștergător dacă nu puteți scăpa de intruziune. Dacă încă mai aveți intruziuni sau sunteți preocupat de faptul că puteți fi infectat, singura modalitate de a fi sigur este să vă ștergeți complet sistemul și să reinstalați sistemul dvs. de operare. Va trebui să faceți o copie de rezervă de date importante, deoarece totul va fi șters și resetat.
Partea 2 din 2:
Prevenirea viitoarelor intruziuni1. Păstrați actualizarea software-ului antivirus și antimalware.Un program antivirus actualizat va detecta cele mai multe atacuri înainte de a se putea întâmpla. Windows vine cu un program numit Windows Defender, care este un antivirus competent care se actualizează automat și funcționează în fundal. Există, de asemenea, mai multe programe gratuite disponibile, cum ar fi Bitdefender, avast!, și avg. Aveți nevoie doar de un program antivirus instalat.
- Windows Defender este un software antivirus eficient, care vine preinstalat pe computerele Windows. Vedea Porniți apărătorul Windows Pentru instrucțiuni privind activarea Windows Defender pe computerul dvs. Windows.
- Vedea Instalați un antivirus Pentru instrucțiuni privind instalarea unui program antivirus dacă nu doriți să utilizați apărătorul. Windows Defender va dezactiva automat dacă instalați un alt program antivirus.
2. Asigurați-vă că firewall-ul dvs. este configurat corespunzător. Dacă nu rulați un server web sau rulați un alt program care necesită acces la distanță la computer, nu există niciun motiv să aveți niciun port. Cele mai multe programe care necesită porturi vor utiliza UPNP, care vor deschide porturile după cum este necesar și apoi vor închide din nou când programul nu este utilizat. Păstrarea porturilor deschise pe termen nelimitat va lăsa rețeaua dvs. deschisă intruziunilor.
3. Fii foarte atent cu atașamentele de e-mail. Email atașamente sunt una dintre cele mai comune modalități de viruși și malware pentru a ajunge pe sistemul dvs. Numai atașamente deschise de la expeditorii de încredere, și chiar atunci, asigurați-vă că persoana intenționează să vă trimită atașamentul. Dacă unul dintre contactele dvs. a fost infectat cu un virus, ei pot trimite atașamente cu virusul fără să-l cunoască.
4. Asigurați-vă că parolele dvs. sunt puternice și unice. Fiecare serviciu sau program pe care îl utilizați care este protejat prin parolă, ar trebui să aibă o parolă unică și dificilă. Acest lucru vă va asigura că un hacker nu poate utiliza parola de la un serviciu hacked pentru a accesa altul. Vedea Gestionați parolele Pentru instrucțiuni privind utilizarea unui manager de parolă pentru a vă ușura lucrurile.
5. Încercați să evitați locurile publice de la Wi-Fi. Petele publice ale Wi-Fi sunt riscante, deoarece aveți control zero asupra rețelei. Nu puteți ști dacă altcineva care utilizează locul este monitorizarea traficului către și de pe computer. Făcând acest lucru, ei ar putea avea acces la sesiunea de browser deschisă sau mai rău. Puteți atenua acest risc utilizând un VPN ori de câte ori sunteți conectat la un loc public Wi-Fi, care vă va cripta transferurile.
6. Fiți foarte atenți la programele descărcate online. Mulți "gratuit" programe pe care le găsiți online vin cu un software suplimentar pe care probabil nu-l doriți. Acordați o atenție deosebită în timpul procesului de instalare pentru a vă asigura că refuzi orice suplimentare "promoții." Evitați descărcarea de software piratate, deoarece aceasta este o modalitate comună de viruși pentru a vă infecta sistemul dvs.
sfaturi
Fiți conștienți de faptul că poate apărea computerul fără intrare pentru a instala actualizări. Multe computere moderne sunt setate să instaleze automat actualizările de sistem, de obicei noaptea când computerul nu este utilizat. Dacă computerul pare să pornească fără intrare atunci când nu îl utilizați, este probabil să se trezească din modul de repaus pentru a instala actualizări.
Șansele computerului dvs. specific accesate de la distanță, în timp ce nu sunt imposibil, sunt foarte scăzute. Puteți lua măsuri pentru a preveni intruziunile.
Partajați pe rețeaua socială: