תוֹכֶן
כאשר המחשב נפרץ, האקרים להשאיר מאחורי תוכנה בשם rootkit. Rootkit משמש האקרים כדי לקבל הרשאות מנהל במחשב, בנוסף הוספת חורי אבטחה כדי לשחזר את הגישה אם rootkit מתגלה. Rootkits נועדו גם להיות מוסתרים ממשתמשים במחשב אמיתי, כמו גם להשבית כל תוכניות אנטי וירוס שיכולים לגלות אותם. לאחר האקרים לקבל גישה למנהל, זה כמעט בלתי אפשרי להסיר את כל עקבות של גרזן כי הם עשויים להוסיף מספר פריצות אבטחה מעבר לאלה הכלולים rootkit.
הוראות
הסר איומים מפני האקרים (plex)-
כבה את המחשב החשוד. צעד זה ימנע האקרים מפני פלישה למחשבים אחרים ברשת המקומית.
-
הפעל את המחשב. בצע את ההוראות שעל המסך במהלך תהליך האתחול כדי לגשת ל- BIOS והגדר את סדר האתחול עבור התקליטור כאפשרות הראשונה, ולאחר מכן את כונן ה- USB כאפשרות השנייה. זכור לשמור שינויים ב- BIOS לאחר ביצועם. אם ה- BIOS מאפשר את האתחול על-ידי ממשקי דיסק קשיח חיצוניים אחרים, כגון FireWire או SCSI, ניתן להשתמש בהם במקום בכונן ה- USB החיצוני.
-
חבר כונן קשיח חיצוני למחשב החשוד.
-
הכנס את התקליטור / DVD של מערכת ההפעלה לכונן.
-
הפעל מחדש את המחשב לאחר שינוי ה- BIOS והפעלת מערכת ההפעלה מהתקליטור / DVD-ROM, אשר אמור להתרחש באופן אוטומטי עקב שינויים שבוצעו ב- BIOS. התקן את מערכת ההפעלה בכונן הקשיח החיצוני.
-
כאשר מערכת ההפעלה מותקנת בכונן הקשיח, הסר את תקליטור ההתקנה / DVD מהכונן. הפעל מחדש את מערכת ההפעלה שתופעל באופן אוטומטי מהכונן הקשיח החיצוני עקב שינויים ב- BIOS.
-
התקן תוכנית אנטי-וירוס שמסוגלת לזהות rootkits או תוכנית איתור rootkit. אתר האנטי-וירוס יציג את הזיהוי כאפשרות, אם יש לו אתר כזה. כמה תוכניות איתור rootkit מפורטים בסעיף משאבים להלן. אנטי וירוס אחרים אנטי השתרשות תוכניות ניתן למצוא על ידי ביצוע חיפוש באינטרנט.
-
הפעל את תוכנית האנטי וירוס או rootkit על דיסק המכשיר החשוד. אם rootkit מזוהה, זה אומר שיש האקרים גישה למערכת שלך, וזה צריך להיות מותקן מחדש מאפס. העתק את הנתונים שיש לשמור בכונן הקשיח החיצוני.
-
התקן מחדש את מערכת ההפעלה בדיסק הקשיח של המחשב הנגוע על-ידי אתחול תקליטור ההתקנה / DVD שוב. ודא שההתקנה הורסת את כל הנתונים במחשב, כולל אלה הנמצאים בדיסקים קשיחים אחרים המותקנים באופן פנימי. אם יש גיבוי שבוצע לפני החדירה, זה יכול להיות משוחזר כחלופה התקנה מחדש של מערכת ההפעלה.
-
התקן עדכוני אבטחה מיצרן מערכת ההפעלה, דבר שעלול למנוע חדירה נוספת. זה בדרך כלל יכול להיות מותקן על ידי תוכנית עדכון אוטומטי של המערכת או ניתן להוריד בנפרד מאתר האינטרנט של היצרן.
איך
- כל מאמץ להסיר rootkit ותוכנות אחרות שנותרו על ידי האקרים הוא הרבה יותר יתרון אם תשמור את כל הנתונים ולהתקין מחדש את מערכת ההפעלה מאפס. רק התקנה מלאה נותן לך 100 אחוז להבטיח כי האקרים הוסרו מהמחשב. שימוש בכלי antrootkit כדי להסיר את האקר יש סיכון גבוה לכישלון.
מה שאתה צריך
- כונן קשיח חיצוני
- התקנה של מערכת ההפעלה CD / DVD