Kuidas tuvastada volitamata kaugjuurdepääs arvutile

Autor: Mark Sanchez
Loomise Kuupäev: 28 Jaanuar 2021
Värskenduse Kuupäev: 1 Juuli 2024
Anonim
Kuidas tuvastada volitamata kaugjuurdepääs arvutile - Ühiskond
Kuidas tuvastada volitamata kaugjuurdepääs arvutile - Ühiskond

Sisu

1 Ühendage arvuti Internetist lahti. Tehke seda, kui arvate, et kellelgi teisel on sellele juurdepääs. Ühendage lahti Etherneti kaablid ja WiFi-ühendus.
  • Aktiivse volitamata juurdepääsu kõige ilmsemad märgid on kursori liigutamine, programmide käivitamine või failide kustutamine ilma teie osaluseta. Kuid mitte kõik hüpikaknad ei tohiks teid äratada - need ilmuvad ka paljude programmide automaatse värskendamise käigus.
  • Aeglane Interneti -ühendus või tundmatud programmid ei pruugi ilmneda volitamata juurdepääsu tagajärjel.
  • 2 Kontrollige hiljuti avatud failide ja programmide loendit. Nii Windowsi kui ka Maci arvutites on lihtne näha, millised failid avati viimati ja milliseid programme hiljuti kasutati. Kui need loendid sisaldavad tundmatuid objekte, on võimalik, et kellelgi on juurdepääs teie arvutile. Selle kontrollimiseks toimige järgmiselt.
    • Windows: Hiljuti avatud failide vaatamiseks vajutage File Exploreri avamiseks klahvikombinatsiooni Windows + E. Kontrollige põhipaneeli allservas valikut "Hiljutised failid", et näha, kas nende hulgas on midagi, mida te ise ei avanud. Hiljutiste dokumentide loendit näete ka menüü Start ülaosas.
    • Mac: klõpsake ekraani vasakus ülanurgas Apple'i menüüd ja valige Hiljutised. Seejärel klõpsake nuppu Rakendused (hiljuti kasutatud programmide loendi vaatamiseks), Dokumendid (failide loendi jaoks) või Serverid (kustutatud loendi kuvamiseks) väljaminev ühendused).
  • 3 Käivitage tegumihaldur või süsteemimonitor. Nende utiliitide abil saate tuvastada aktiivseid protsesse.
    • Windowsis vajutage Ctrl + Tõstuklahv + Esc.
    • Mac OS-is avage kaust Applications, topeltklõpsake Utilities ja seejärel topeltklõpsake System Monitor.
  • 4 Leidke töötavate programmide loendist kaugjuurdepääsu programmid. Otsige ka selles loendis tundmatuid või tundmatuid programme. Siin on mõned populaarsed kaugjuurdepääsu tarkvara, mida saab installida ilma kasutaja teadmata.
    • VNC, RealVNC, TightVNC, UltraVNC, LogMeIn, GoToMyPC, TeamViewer.
    • Otsige ka tundmatuid või kahtlaseid programme. Kui te ei tea selle või selle aktiivse protsessi eesmärki, otsige selle kohta teavet Internetist.
  • 5 Pange tähele protsessori ebanormaalselt suurt kasutust. See kuvatakse tegumihalduris või süsteemimonitoris. Protsessori kõrge kasutatavus on normaalne ega viita rikutud arvutile, kuid kui see ilmneb siis, kui keegi arvutit ei kasuta, töötab taustal tõenäoliselt palju protsesse, mis on väga kahtlane. Pidage meeles, et suur protsessori kasutus võib tähendada lihtsalt süsteemisüsteemide värskendusi või suuri failide allalaadimisi (mille olete võib -olla unustanud).
  • 6 Kontrollige oma arvutit viiruste ja pahavara suhtes. Kui teil on Windows 10, saate kasutada sisseehitatud skannimisriistu. Seaded > Värskendused ja turvalisus > Windowsi turvalisus... Maci kasutajad leiavad teavet Maci skannimisriistade kasutamise kohta.
    • Kui teie arvutis pole viirusetõrjetarkvara, laadige installiprogramm teise arvutisse ja kopeerige see USB -draivi abil oma arvutisse. Installige viirusetõrje ja kontrollige oma süsteemi.
    • Üks tasuta ja hõlpsasti kasutatav pahavara skanner nii Windowsi kui ka Maci jaoks on Malwarebytes Anti-Malware. Selle saab alla laadida saidilt https://www.malwarebytes.com.
  • 7 Karantiini tuvastatud pahavara. Kui teie viirusetõrje või pahavara kontroll leiab kahtlaseid objekte, pange need karantiini, et need ei saaks enam süsteemi kahjustada.
  • 8 Laadige alla ja käivitage Malwarebytes Anti-Rootkit Beta. Selle programmi saab veebisaidilt tasuta alla laadida malwarebytes.org/antirootkit/... Anti-Rootkiti beetaversioon tuvastab ja eemaldab juurkomplektid, mis on pahatahtlikud programmid, mis võimaldavad ründajal saada süsteemis jalad ja peita sissetungimise jäljed. Süsteemi täielik skannimine võtab natuke aega.
  • 9 Jälgige oma arvuti käitumist pärast pahavara eemaldamist. Isegi kui viirusetõrje ja / või muu programm on pahavara leidnud ja eemaldanud, jälgige oma arvuti käitumist, et teha kindlaks, kas seal on peidetud pahavara.
  • 10 Muutke kõik paroolid. Kui teie arvuti on rikutud, on kõige tõenäolisem, et ründaja sai teie paroolid klahvilogija abil. Sel juhul muutke erinevate kontode paroole. Ärge kasutage sama parooli erinevate saitide või teenuste jaoks.
  • 11 Logige kõikidelt kontodelt välja. Tehke seda pärast paroolide muutmist. Logige kontodest välja kõigis seadmetes, kus neid kontosid kasutate. Sel juhul ei saa ründaja vanu paroole kasutada.
  • 12 Installige operatsioonisüsteem uuesti, kui te ei saa blokeerida volitamata juurdepääsu arvutile. See on ainus usaldusväärne viis sissetungimise vältimiseks ja kõikidest pahatahtlikest failidest vabanemiseks. Varundage olulised andmed enne süsteemi uuesti installimist, kuna süsteemi uuesti installimine kustutab kogu teabe.
    • Andmete varundamisel skaneerige iga fail, sest on oht, et vanad failid viivad uuesti installitud süsteemi nakatumiseni.
    • Lugege seda artiklit, et saada lisateavet Windowsi või Mac OS -i süsteemi uuesti installimise kohta.
  • Osa 2 /2: volitamata juurdepääsu vältimine

    1. 1 Seadistage oma viirusetõrjetarkvara automaatsed värskendused. Kaasaegne viirusetõrje tuvastab pahavara enne, kui see teie arvutisse jõuab. Windowsil on Windows Defender, mis on päris hea viirusetõrje, mis töötab ja värskendub taustal. Samuti saate alla laadida suurepärase ja tasuta viirusetõrje nagu BitDefender, Avast! või AVG. Pidage meeles, et arvutisse saab installida ainult ühe viirusetõrjeprogrammi.
      • Windows Defenderi lubamise kohta lisateabe saamiseks lugege seda artiklit.
      • Sellest artiklist leiate lisateavet viirusetõrjetarkvara installimise kohta (sel juhul lülitub Windows Defender automaatselt välja).
    2. 2 Seadistage tulemüür. Kui te pole serveri omanik või käitate kaugjuurdepääsuprogrammi, pole vaja porte lahti hoida. Enamik programme, mis vajavad avatud sadamaid, kasutavad UPnP -d, mis tähendab, et pordid avatakse ja suletakse vastavalt vajadusele. Pidevalt avatud pordid on süsteemi peamine haavatavus.
      • Lugege seda artiklit ja seejärel kontrollige, kas kõik pordid on suletud (kui te pole serveri omanik).
    3. 3 Olge e -kirjade manustega ettevaatlik. Need on kõige populaarsem viis viiruste ja pahavara levitamiseks. Avage tuttavate inimeste kirjade manused ja isegi sel juhul on parem saatjaga ühendust võtta ja selgitada, kas ta saatis manuseid. Kui saatja arvuti on nakatunud, saadetakse pahavara välja ilma tema teadmata.
    4. 4 Määrake tugevad paroolid. Igal turvalisel kontol või programmil peab olema ainulaadne ja tugev parool. Sel juhul ei saa ründaja ühe konto parooli teise kontole häkkimiseks kasutada. Internetist leiate teavet paroolihalduri kasutamise kohta.
    5. 5 Ärge kasutage tasuta WiFi-levialasid. Sellised võrgud on ebaturvalised, sest te ei saa teada, kas keegi jälgib teie sissetulevat ja väljaminevat liiklust. Liiklust jälgides saab ründaja juurdepääsu brauserile või olulisematele protsessidele. Süsteemi turvalisuse tagamiseks tasuta traadita võrguga ühenduses kasutage liiklust krüpteerivat VPN -teenust.
      • Sellest artiklist leiate teavet VPN -teenusega ühenduse loomise kohta.
    6. 6 Olge Internetist alla laaditud programmidega ettevaatlik. Paljud tasuta programmid, mida Internetist leida, sisaldavad täiendavat ja sageli tarbetut tarkvara. Seetõttu valige mis tahes programmi installimise ajal kohandatud install, et mittevajalik tarkvara ära visata. Samuti ärge laadige alla piraatprogrammi (litsentsita), kuna see võib sisaldada pahatahtlikku koodi.

    Näpunäiteid

    • Pidage meeles, et mõnikord võib arvuti värskenduste installimiseks ise ärgata. Paljud kaasaegsed arvutid on seadistatud värskendusi automaatselt installima, tavaliselt öösel, kui arvutit ei kasutata. Kui tundub, et arvuti lülitub ise sisse, kui te seda ei puuduta, ärkab see tõenäoliselt värskenduste allalaadimiseks.
    • Tõenäosus, et keegi on saanud teie arvutile kaugjuurdepääsu, on olemas, kuid väga väike. Võite astuda samme sissetungi vältimiseks.