Шта учинити ако мислите да је ваш рачунар или сервер заражен малвером
Баш као што се наша тела боре са осећајем исцрпљености који долази са инфекцијама, наши уређаји такође показују одређене симптоме или грешке које могу указивати на бројне проблеме.
Заразе злонамерним(Malware) софтвером обично се дешавају посетом угроженим веб локацијама, кликом на линкове ка злонамерним сајтовима са друштвених медија или порука е-поште или уметањем заражених УСБ(USB) флеш дискова. Слично томе, рањивости у вашем оперативном систему и апликацијама олакшавају сајбер криминалцима да инсталирају малвер на ваш сервер.
Главни циљ је крађа података, али директни напади(direct attacks) се дешавају и у друге зле сврхе. Лакше је направити компромис због рањивости нултог дана које их чине вреднијом метом.
Међутим, не може свака грешка сама по себи да изазове црвене заставице, али ако знате на шта да пазите(what to look out for) , постоје нека неочекивана понашања која могу да активирају аларм.
Изјавни знаци (Telltale Signs)рачунара(Computer) или сервера(Server) зараженог малвером
Ако мислите да је ваш рачунар или сервер заражен малвером, проверите понашања као што су:
· Смањене перформансе
· Процеси који се споро одвијају
· Претерана активност чврстог диска
· Немогућност(Inability) повезивања на интернет
· Упозорења на екрану о инфекцији система
· Уклањање претраживача(Browser-jacking) или преусмеравања
· Немогућност отварања Мицрософт Инсталлер( Inability to open Microsoft Installer) или ЕКСЕ датотека
· Фајлови који недостају, нема уноса у Старт менију(Start Menu) или празан Ц: диск
· Антивирусна(Antivirus) икона се не може покренути или нестаје из системске палете
· Нема приступа функцијама контроле система вишег нивоа
· Дуже(Longer) време учитавања за прозоре или се уопште не отварају
· Наизглед насумични програми раде у позадини
· Интернет(Internet) почетне странице у вашем претраживачу су промењене
· Искачући огласи који се чешће појављују него иначе
· Необичне(Unusual) иконе и погрешан Девице Манагер(Device Manager)
Па шта да радите ако видите ова и друга чудна понашања на свом рачунару или серверу? Испод(Below) је наш преглед тренутних поправки и превентивних мера које можете предузети у будућности.
Скенирајте свој систем одмах(Scan Your System Immediately)
Ово је прва линија одбране. Ако имате инсталиран антивирусни програм, одмах скенирајте систем(scan your system) да бисте проверили да ли постоје могуће инфекције малвером. Ако је инфекција очигледна и лако се налази, можете покушати да је уклоните. Ако се ништа не пронађе, а и даље осећате да нешто није у реду, можете покренути алтернативни актуелни и тестирани антивирусни скенер.
Не заборавите(Remember) да редовно покрећете антивирусно скенирање вашег рачунара и у реалном времену и планирано скенирање за сервере и све друге уређаје који су на њега повезани преко ФТП(FTP) -а . Инвестирајте у добар софтвер за уклањање малвера(malware removal software) и алат за надгледање сервера за ажурирање перформанси вашег сервера у реалном времену.
Покрените рачунар у безбедном режиму(Boot Your Computer into Safe Mode)
Искључите рачунар са интернета и покрените систем у безбедном режиму . У овом стању ће се учитавати само минимални потребни сервиси и програми и спречава се да се било који злонамерни софтвер подеси да се покрене када се ваш ОС покрене (процес се разликује у зависности од вашег ОС).
Ако ваш рачунар ради брже у безбедном режиму(Safe Mode) , то може значити две ствари: имате много програма који се покрећу са вашим оперативним системом или инфекцију малвером.
Пре него што започнете било шта, избришите привремене датотеке(delete temporary files) да бисте убрзали скенирање злонамерног софтвера, док обришете преузете датотеке вируса. Уверите(Make) се да су ваш ОС и апликације увек ажурирани најновијим безбедносним закрпама.
Вратите чисте резервне копије
Један од главних симптома зараженог рачунара је недостатак датотека, а то се може поправити одржавањем редовних резервних копија ваших података. На овај начин, ако је инфекцију тешко уклонити, и даље можете да почнете изнова да користите датотеке за које сте направили резервну копију на спољном чврстом диску или резервној копији у облаку(cloud backup) , уз минималан утицај.
Покрените(Run) и скенирање резервних копија вируса и малвера само да бисте били сигурни да нису заражене.
За своју веб локацију, замените све заражене датотеке неинфицираним копијама из чисте резервне копије. Алтернативно, ако немате резервну копију, питајте свог домаћина за старе верзије ваших датотека.
Држите се реномираних сајтова и апликација(Stick to Reputable Sites and Apps)
Интернет је препун невероватних садржаја и невероватних апликација. Али, преузимање таквих апликација или посета било којој другој локацији може бити опасна игра.
Држите(Stick) се реномираних сајтова и увек знате шта се крије иза везе пре него што кликнете на њу. Ако сумњате у сајт или везу, извршите претрагу на мрежи да бисте проверили да ли се ради о познатој превари на мрежи.
Провери приложене прилоге и везе е-поште(Counter-check Email Attachments and Links)
Прилози е- поште(Email attachments) , било од некога кога познајете или не, такође могу бити заражени малвером и коришћени за ширење инфекције. Решење је да не отварате датотеке за које нисте сигурни и да их скенирате пре преузимања и отварања на рачунару.
Сајбер- криминалци користе пхисхинг е-поруке(phishing emails) да би вас намамили да кликнете на њих и посетите злонамерне сајтове или преузмете заражене датотеке. То може бити било шта од лажног банковног обавештења или поруке од пријатеља, па чак и наводног упозорења о вирусу.
Не отварајте датотеке са екстензијама као што су .еке, .цом(.com) , .пиф(.pif) и .срц(.src) .
Користите јаке лозинке или алате за потврду идентитета(Use Strong Passwords or Authentication Tools)
Лозинке и други поверљиви подаци су једна од главних мета сајбер криминалаца. Због тога је важно користити јаку, јединствену и сложену комбинацију лозинки за сваки налог на мрежи.
Ако не можете да запамтите све своје лозинке, потражите добар менаџер лозинки(password manager) који ће вам помоћи у томе. Такође користите двофакторску аутентификацију тамо где је доступна за додатни слој заштите.
За своју веб локацију и сервер, промените све повезане приступне кодове и користите ФТП(FTP) преко ССЛ(SSL) или СФТП(SFTP) за шифровани приступ веб простору, уместо нормалног ФТП(FTP) приступа.
Користите Гоогле Сеарцх Цонсоле(Use Google Search Console)
Овај алат(tool) може да открије када постоји инфекција малвером на веб локацији док ити скенира такав софтвер, а затим вам пружа неопходну помоћ да је решите.
Када пронађете и уклоните низ злонамерног кода, контактирајте претраживаче да преиспитају и/или уклоне вашу веб локацију са њихове црне листе сајтова са малвером. Можете да користите ову алатку за Гоогле(Google) или да користите Бинг алатке за вебмастере(Bing Webmaster Tools) .
Закључак
Отклањање злонамерног софтвера може бити тешко. Како ћете то извући зависи од грешака које успете да ухватите, али горе наведене методе ће вам помоћи да смањите ризик од поновљене инфекције док их се решите без уништавања ваших података.
Related posts
Поправите „Подешавање припрема ваш рачунар за прву употребу“ при сваком поновном покретању
Како да поправите грешку „РПЦ сервер је недоступан“ у оперативном систему Виндовс
Савети за решавање проблема када Блуетоотх не ради на вашем рачунару или паметном телефону
Како да поправите грешку „ИП адреса сервера није пронађена“ у Гоогле Цхроме-у
Рачунар се не укључује? 9 Савети за решавање проблема
Шта учинити када ваш други монитор није откривен
Водич за крајње решавање проблема за Виндовс 7/8/10 проблеме са везом кућне групе
Дугме за штампање екрана не ради у оперативном систему Виндовс 10? Како то поправити
Шта да радите ако немате приступ Гоогле налогу
Компјутер прави буку? Ево како да то поправите
Гоогле мапе не раде: 7 начина да то поправите
ВиФи се стално искључује? Ево како да то поправите
ПОПРАВКА: Грешка „Недостаје драјвер за медије који је потребан вашем рачунару“.
Како да поправите шифру грешке ГеФорце Екпериенце 0к0003
Како да поправите звук који не ради на вашем лаптопу
9 поправки када Ксбок Парти Цхат не ради
Шта да радите ако сте заборавили лозинку за Снапцхат или имејл
Шта учинити када се ваш УСБ диск не приказује
Шта је ДирецтКс и зашто је важан?
Исправите заказани задатак који се не покреће за .БАТ датотеку