Ako Zistiť, či Je Počítač Napadnutý

Obsah:

Ako Zistiť, či Je Počítač Napadnutý
Ako Zistiť, či Je Počítač Napadnutý

Video: Ako Zistiť, či Je Počítač Napadnutý

Video: Ako Zistiť, či Je Počítač Napadnutý
Video: Subnet Mask - Explained 2024, Apríl
Anonim

Problém prítomnosti trójskych koní a vírusových programov v systéme je relevantný pre všetkých používateľov operačného systému Windows. Včasné zistenie infekcie vášho počítača vám umožní prijať opatrenia na jeho vyčistenie od škodlivých programov a minimalizáciu škôd nimi spôsobených.

Ako zistiť, či je počítač napadnutý
Ako zistiť, či je počítač napadnutý

Inštrukcie

Krok 1

Ani prítomnosť antivírusového programu v počítači s denne aktualizovanými databázami nezaručuje ochranu pred škodlivým softvérom. Vírus alebo trójsky kôň, ktorý sa dostane na vaše zariadenie, sa nemusí v antivírusovej databáze nachádzať, takže ich antivírus jednoducho nemôže nájsť. Preto je dôležité vedieť nezávisle určiť prítomnosť deštruktívneho softvéru v systéme.

Krok 2

Najškodlivejšie sú programy, ktoré vykonávajú niektoré činnosti, ktoré nespôsobia vážne poškodenie systému. Napríklad môže zmiznúť kurzor myši alebo tlačidlo „Štart“, na obrazovke sa začnú objavovať niektoré správy, DVD mechanika sa môže „spontánne“zasúvať a vysúvať. Samotná prítomnosť takýchto prekvapení naznačuje počítačovú infekciu.

Krok 3

Najnebezpečnejšie sú dva typy programov: zničenie používateľských údajov a krádež dôverných informácií. V prvom prípade môžu byť súbory vymazané, poškodené alebo zašifrované; prítomnosť týchto programov v počítači je tiež veľmi zrejmá. Naopak, programy druhého typu sa správajú veľmi tajne, dobre napísaného trójskeho koňa môže byť pomerne ťažké identifikovať.

Krok 4

Prítomnosť malvéru v počítači môže byť indikovaná nepochopiteľnou aktivitou na pevnom disku. Vaši známi môžu hlásiť, že od vás dostávajú listy, ktoré ste nenapísali. Spustia sa programy, ktoré ste nespustili. Akákoľvek nepochopiteľná činnosť počítača môže naznačovať prítomnosť vírusov a trójskych koní v systéme.

Krok 5

Zakázanie zobrazenia prípon súborov môže byť jedným zo znakov prítomnosti trójskeho programu v počítači. Ak uvidíte, že prípony názvov súborov samy o sebe náhle zmizli, skúste ich znova zapnúť - „Nástroje - Možnosti priečinka - Zobraziť“, možnosť „Skryť prípony pre registrované typy súborov“(zrušiť začiarknutie). Po povolení zobrazenia prípon sa vám zobrazia napríklad ikony priečinkov s príponou „.exe“- ktoré v bežnom systéme nemôžu byť. Pri akomkoľvek pokuse o otvorenie takéhoto priečinka sa spustí škodlivý program.

Krok 6

Niekedy pokus o povolenie zobrazenia prípon nefunguje, príslušná lišta ponuky jednoducho chýba. V takom prípade trójsky kôň skryje tento riadok, aby používateľ nemohol obnoviť zobrazenie prípon. Antivírus zároveň zvyčajne prestane fungovať, napríklad z dôvodu posunu systémového dátumu. Antivírusový kľúč sa ukáže ako nefunkčný a antivírusový program prestane chrániť počítač. Metóda liečby: obnovenie správneho dátumu, aktualizácia antivírusových databáz a úplná kontrola počítača.

Krok 7

Ak váš počítač vytrvalo stúpa do siete bez vašej účasti, môže to tiež naznačovať jeho infekciu. V takom prípade zadajte do príkazového riadku príkaz „netstat –aon“, zobrazí sa zoznam všetkých sieťových pripojení. Venujte pozornosť otvoreným portom a adresám, ku ktorým sa váš počítač pripája. Prítomnosť otvorených portov so stavom LISTENING naznačuje, že niektoré programy na týchto portoch počúvajú a čakajú na pripojenie. Niektoré porty - napríklad 135 a 445, sú štandardne otvorené v systéme Windows XP, odporúča sa ich zatvoriť pomocou nástroja „wwdc.exe“. Ostatné otvorené porty môžu naznačovať prítomnosť backdooru, programu, ktorý môže na pripojenie k vášmu počítaču použiť tretia strana.

Krok 8

Môže byť trochu užitočná kontrola systémového registra; zoznam skenovaných sekcií - tých, do ktorých trójske kone zapisujú kľúče automatického spustenia - možno ľahko nájsť na internete. V praxi to však pomáha zriedka, pretože väčšina moderných trójskych koní sa registruje rafinovanejšie a je takmer nemožné ich nájsť jednoduchým pohľadom do registra. Je správnejšie analyzovať prebiehajúce procesy a skontrolovať podozrivé procesy. Upozorňujeme, že tieto procesy nemusia byť viditeľné v Správcovi úloh.

Krok 9

Vzhľadom na to, že je veľmi ťažké zaručiť ochranu vášho počítača pred spywarom a iným škodlivým softvérom, sa snažte neukladať dôverné informácie ako čistý text. Prípadne zložte priečinok s takýmito informáciami do archívu a nastavte preň heslo. Nikdy neukladajte heslá do pošty a iných účtov v prehliadači, je to plné ich straty. Udržujte svoje antivírusové databázy aktuálne, nepracujte v sieti bez brány firewall. Nepoužívajte jednoduché heslá, ktoré sú ľahko použiteľné hrubou silou. Tieto jednoduché pravidlá vám pomôžu uchovať vaše dôverné údaje v bezpečí.

Odporúča: