Содержание
Когда компьютер взломан, хакеры оставляют после себя программное обеспечение, называемое руткит. Руткит используется хакерами для получения прав администратора на компьютере, в дополнение к добавлению дыр в безопасности для восстановления доступа в случае обнаружения руткита. Руткиты также предназначены для сокрытия от реальных администраторов компьютера, а также для отключения любых антивирусных программ, которые могут их обнаружить. После того, как хакеры получат доступ администратора, практически невозможно удалить все следы взлома, поскольку они могли добавить ряд нарушений безопасности, помимо тех, которые включены в руткит.
направления
Удалить угрозы от хакеров (Plex)-
Выключите подозрительный компьютер. Этот шаг предотвратит хакерские атаки на другие компьютеры в локальной сети.
-
Включи компьютер. Следуйте инструкциям на экране во время процесса загрузки, чтобы получить доступ к BIOS и установить порядок загрузки для компакт-диска в качестве первой опции, а затем USB-накопитель в качестве второй опции. Не забудьте сохранить изменения в BIOS после их внесения. Если BIOS разрешает загрузку с помощью других внешних интерфейсов жесткого диска, таких как Firewire или SCSI, их можно использовать вместо внешнего USB-накопителя.
-
Подключите внешний жесткий диск к подозрительному компьютеру.
-
Вставьте CD / DVD с операционной системой в дисковод.
-
Перезагрузите компьютер после изменения BIOS и запустите операционную систему с CD / DVD-ROM, что должно произойти автоматически из-за изменений, внесенных в BIOS. Установите операционную систему на внешний жесткий диск.
-
Когда операционная система установлена на жестком диске, извлеките установочный CD / DVD из привода. Перезагрузите и загрузите операционную систему, которая должна запускаться автоматически с внешнего жесткого диска из-за изменений в BIOS.
-
Установите антивирусную программу, способную обнаруживать руткиты или программу обнаружения руткитов. На антивирусном сайте это обнаружение будет отображаться как функция, если таковая имеется. Некоторые программы обнаружения руткитов перечислены в разделе «Ресурсы» ниже. Другие антивирусные и антирутирующие программы можно найти, выполнив поиск в Интернете.
-
Запустите антивирусную программу или программу обнаружения руткитов на диске подозрительного устройства. Если руткит обнаружен, это означает, что к вашей системе обращаются хакеры, и его необходимо переустановить с нуля. Скопируйте данные, которые необходимо сохранить, на внешний жесткий диск.
-
Переустановите операционную систему на жесткий диск зараженного компьютера, снова загрузив установочный CD / DVD. Убедитесь, что при установке удаляются все данные на компьютере, включая те, которые находятся на других жестких дисках, установленных внутри. Если перед вторжением была сделана резервная копия, ее можно восстановить как альтернативу переустановке операционной системы.
-
Установите обновления безопасности от производителя операционной системы, которые могут предотвратить другое вторжение. Обычно это может быть установлено программой автоматического обновления системы или может быть загружено отдельно с веб-сайта производителя.
чаевые
- Любая попытка удалить руткит и другое программное обеспечение, оставленное хакерами, будет гораздо выгоднее, если вы сохраните все данные и переустановите операционную систему с нуля. Только полная переустановка дает вам 100-процентную гарантию того, что хакеры были удалены с компьютера. Использование средства антируткита для удаления хакера имеет высокий риск неудачи.
Что вам нужно
- Внешний жесткий диск
- Установочный компакт-диск с операционной системой