Vsebina
Ko je računalnik hacked, hekerji pustijo za sabo programsko opremo, imenovano rootkit. Hakerji uporabljajo rootkit za pridobitev skrbniških pravic na računalniku, poleg tega, da dodajo varnostne luknje za obnovitev dostopa, če je rootkit odkrit. Rootkiti naj bi bili tudi skriti pred resničnimi računalniškimi administratorji, prav tako pa onemogočili vse protivirusne programe, ki jih lahko odkrijejo. Ko hekerji pridobijo dostop administratorja, je skoraj nemogoče odstraniti vse sledove krampa, ker so morda dodali številne kršitve varnosti poleg tistih, ki so vključene v korenski komplet.
Navodila
Odstranite grožnje hekerjev (plex)-
Izklopite sumljiv računalnik. Ta korak bo hekerjem preprečil, da bi napadli druge računalnike v lokalnem omrežju.
-
Vklopite računalnik. Med postopkom zagona sledite navodilom na zaslonu, da dostopite do BIOS-a in nastavite zagonsko zaporedje za CD-ROM kot prvo možnost, nato pa še USB-pogon. Ne pozabite shraniti sprememb v BIOS-u, potem ko so bile narejene. Če BIOS omogoča zagon z drugimi zunanjimi vmesniki trdega diska, kot sta Firewire ali SCSI, jih lahko uporabite namesto zunanjega USB pogona.
-
Priključite zunanji trdi disk na sumljiv računalnik.
-
CD / DVD operacijskega sistema vstavite v pogon.
-
Po spremembi BIOS-a znova zaženite računalnik in zaženite operacijski sistem s CD-ja / DVD-ROM-a, ki se mora pojaviti samodejno zaradi sprememb v BIOS-u. Namestite operacijski sistem na zunanji trdi disk.
-
Ko je operacijski sistem nameščen na trdem disku, odstranite namestitveni CD / DVD iz pogona. Znova zaženite in zaženite operacijski sistem, ki se mora samodejno zagnati z zunanjega trdega diska zaradi sprememb v BIOS-u.
-
Namestite protivirusni program, ki je sposoben zaznati rootkit ali program za odkrivanje rootkitov. Spletna stran protivirusnega programa bo to zaznavanje naštela kot funkcijo, če jo ima. Nekateri programi za odkrivanje rootkitov so navedeni v razdelku Viri spodaj. Drugi anti-virus in anti-rooting programov je mogoče najti z iskanjem na internetu.
-
Zaženite program za zaznavanje protivirusnega ali korenskega kompleta na disku osumljene naprave. Če je zaznan korenski komplet, to pomeni, da do vašega sistema dostopajo hekerji, ki jih je treba znova namestiti. Kopirajte podatke, ki jih morate shraniti na zunanji trdi disk.
-
Znova namestite operacijski sistem na trdi disk okuženega računalnika, tako da znova zaženete namestitveni CD / DVD. Prepričajte se, da namestitev uniči vse podatke v računalniku, vključno s tistimi, ki so na drugih notranjih trdih diskih. Če je varnostna kopija ustvarjena pred vdorom, jo je mogoče obnoviti kot alternativo ponovni namestitvi operacijskega sistema.
-
Namestite varnostne posodobitve proizvajalca operacijskega sistema, ki lahko preprečijo drug vdor. To je običajno mogoče namestiti s programom samodejnega posodabljanja sistema ali pa ga lahko prenesete ločeno od spletnega mesta proizvajalca.
Kako
- Vsakršno prizadevanje za odstranitev rootkita in druge programske opreme, ki so jo pustili hekerji, je veliko bolj ugodno, če shranite vse podatke in znova namestite operacijski sistem. Samo popolna ponovna namestitev vam zagotavlja 100-odstotno zagotovilo, da so hekerji odstranjeni iz računalnika. Uporaba antirootkit orodja za odstranitev hekerja ima veliko tveganje za neuspeh.
Kaj potrebujete
- Zunanji trdi disk
- CD / DVD za namestitev operacijskega sistema