Hackere og malware synes å være lurer i hvert hjørne av Internett i disse dager. Hvis du klikker en kobling, åpner et e-postvedlegg, eller noen ganger bare er på nettverket, kan systemet få hacket eller bli smittet med skadelig programvare. Noen ganger er det vanskelig å vite at du har blitt byttet til cyberangrep til det er for sent. .
Hva skal du gjøre når du får vite at systemet ditt har blitt smittet?
La oss se på flere trinn du bør vurdere å ta hvis datamaskinen din har blitt hacket og / eller smittet.
ISOLATE Den infiserte datamaskinen:
Før det kan gjøres mer skade på systemet og dets data, må du ta det helt uten nett. Ikke stole på at du bare deaktiverer nettverket via programvare heller, du må fysisk fjerne nettverkskabelen fra datamaskinen og deaktivere Wi-Fi-tilkoblingen ved å skru av den fysiske Wi-Fi-bryteren og / eller ved å fjerne Wi-Fi-adapteren (hvis det er mulig).
Årsaken: Du vil koble sammen forbindelsen mellom skadelig programvare og dens kommando- og kontrollterminaler for å kutte av strømmen av data som blir tatt fra datamaskinen eller sendt til den. Datamaskinen din, som kan være under hackerkontroll, kan også være i ferd med å utføre onde gjerninger, for eksempel avslag på tjenesten, mot andre systemer. Å isolere systemet vil bidra til å beskytte andre datamaskiner som datamaskinen din kan forsøke å angripe mens den er under hackerens kontroll.
Klargjør en annen datamaskin for å hjelpe til med desinfeksjon og gjenoppretting
For å gjøre det enklere å få det infiserte systemet tilbake til det normale, er det best å ha en sekundær datamaskin som du stoler på som ikke er infisert. Kontroller at den andre datamaskinen har oppdatert antimalware-programvare og har hatt en full systemskanning som ikke viser noen aktuelle infeksjoner. Hvis du kan få tak i en USB-stasjon caddy som du kan flytte den infiserte datamaskinens harddisk til, ville dette være ideelt.
VIKTIG MERK: Pass på at antimalware-programvaren er satt til å skanne en hvilken som helst stasjon som nylig er koblet til den fordi du ikke vil infisere datamaskinen du bruker for å fikse din. Du bør heller aldri forsøke å kjøre noen kjørbare filer fra en infisert stasjon når den er koblet til den ikke-infiserte datamaskinen, da de kan være forurenset, da det kan potensielt infisere den andre datamaskinen.
Få en Second Opinion Scanner
Du vil sannsynligvis laste inn en annen vurdering av skadelig programvare på den ikke-infiserte datamaskinen som du skal bruke for å reparere den infiserte. Malwarebytes er en utmerket Second Opinion Scanner å vurdere, det finnes andre tilgjengelige også. Ta en titt på vår artikkel om hvorfor du trenger en annen oppfatning av skadelig programvare for mer informasjon om dette emnet
Få dataene dine fra den infiserte datamaskinen og skann data disken for skadelig programvare
Du vil fjerne harddisken fra den infiserte datamaskinen og koble den til en ikke-infisert datamaskin som en ikke-bootbar stasjon. En ekstern USB-stasjon caddy vil bidra til å forenkle denne prosessen, og krever heller ikke at du åpner den ikke-infiserte datamaskinen for å koble stasjonen internt.
Når du har koblet stasjonen til den pålitelige (ikke-infiserte) datamaskinen, skal du skanne den for skadelig programvare med både den primære malware-skanneren og den andre oppfatnings malware-skanneren (hvis du har installert en). Kontroller at du kjører en "full" eller "dyp" skanning mot den infiserte stasjonen for å kontrollere at alle filer og områder på harddisken er skannet etter trusler.
Når du har gjort dette, må du sikkerhetskopiere dataene fra den infiserte stasjonen til CD / DVD eller andre medier. Bekreft at sikkerhetskopien din er fullført, og test for å sikre at den virket.
Tørk og last inn den infiserte datamaskinen fra en pålitelig kilde (etter at data sikkerhetskopiering er bekreftet)
Når du har en verifisert sikkerhetskopi av alle dataene fra den infiserte datamaskinen, må du kontrollere at du har OS-diskene og den riktige lisensnøkkelinformasjonen før du gjør noe videre.
På dette punktet vil du sannsynligvis vil tørke den infiserte stasjonen med et disktørkeverktøy, og sørg for at alle områder på stasjonen er tørket med sikkerhet. Når stasjonen er tørket og ren, skann den igjen for skadelig programvare før du returnerer den tidligere infiserte stasjonen tilbake til datamaskinen der den ble tatt.
Flytt din tidligere infiserte stasjon tilbake til den opprinnelige datamaskinen, last ned operativsystemet fra pålitelig media, last på alle appene dine, last inn antimalware (og andre meningsscanner) og kjør deretter en full systemskanning både før du laster opp dataene dine, og etter din dataene er overført tilbake til den tidligere infiserte stasjonen.