Čo robiť, ak si myslíte, že váš počítač alebo server bol infikovaný malvérom

Rovnako ako naše telá zápasia s pocitom omámenosti, ktorý prichádza s infekciami, aj naše zariadenia vyvolávajú určité príznaky alebo chyby, ktoré by mohli naznačovať množstvo problémov.

Malvérové(Malware) ​​infekcie zvyčajne prichádzajú prostredníctvom návštevy napadnutých webových stránok, klikania na odkazy na škodlivé stránky zo sociálnych médií alebo e-mailových správ alebo vložením infikovaných USB flash diskov. Podobne zraniteľné miesta vo vašom operačnom systéme a aplikáciách uľahčujú počítačovým zločincom inštaláciu škodlivého softvéru na váš server. 

Hlavným cieľom je ukradnúť údaje, ale k priamym útokom(direct attacks) dochádza aj na iné nekalé účely. Je ľahšie ich kompromitovať kvôli zraniteľnostiam zero-day, ktoré z nich robia cennejší cieľ.

Nie každá chyba však môže sama o sebe spustiť červené príznaky, no ak viete, na čo si dávať pozor(what to look out for) , existuje niekoľko neočakávaných správaní, ktoré môžu spustiť alarm.

Známky (Telltale Signs)počítača(Computer) alebo servera(Server) infikovaného malvérom

Ak si myslíte, že váš počítač alebo server bol infikovaný škodlivým softvérom, skontrolujte správanie, ako napríklad:

· Znížený výkon

· Pomaly prebiehajúce procesy

· Nadmerná aktivita pevného disku

·         Nemožnosť(Inability) pripojenia na internet

· Upozornenia na obrazovke pred infekciou systému

·         Zdieranie prehliadača(Browser-jacking) alebo presmerovanie

·         Nemožnosť otvárať Microsoft Installer( Inability to open Microsoft Installer) alebo EXE súbory

· Chýbajúce súbory, žiadne položky v ponuke Štart(Start Menu) alebo prázdna jednotka C:

·         Ikona antivírusu(Antivirus) sa nedá spustiť alebo zmizne zo systémovej lišty

· Žiadny prístup k funkciám riadenia systému vyššej úrovne

·         Dlhšie(Longer) časy načítania okien alebo ich neotváranie vôbec

· Zdanlivo náhodné programy bežia na pozadí

·         Internetové(Internet) domovské stránky vo vašom prehliadači boli zmenené

· Často sa vyskytujúce kontextové reklamy ako zvyčajne

·         Nezvyčajné(Unusual) ikony a chybný Správca zariadení(Device Manager)

Čo teda robiť, ak na svojom počítači alebo serveri uvidíte tieto a ďalšie zvláštne správanie? Nižšie(Below) je uvedený prehľad okamžitých opráv a preventívnych opatrení, ktoré môžete v budúcnosti prijať.

Okamžite prehľadajte svoj systém(Scan Your System Immediately)

Toto je prvá línia obrany. Ak máte nainštalovaný antivírus, okamžite skontrolujte svoj systém(scan your system) , aby ste skontrolovali možné infekcie škodlivým softvérom. Ak je infekcia zrejmá a ľahko lokalizovaná, môžete sa pokúsiť o jej odstránenie. Ak sa nič nenájde a stále máte pocit, že niečo nie je v poriadku, môžete spustiť alternatívny prúd a testovaný antivírusový skener.

Nezabudnite pravidelne spúšťať antivírusovú kontrolu počítača a kontroly serverov a všetkých ostatných zariadení, ktoré sú k nemu pripojené cez (Remember)FTP v reálnom čase a plánované kontroly . Investujte do dobrého softvéru na odstraňovanie škodlivého softvéru(malware removal software) a nástroja na monitorovanie servera pre aktualizácie výkonu vášho servera v reálnom čase.

Spustite počítač do núdzového režimu(Boot Your Computer into Safe Mode)

Odpojte počítač od internetu a spustite ho v núdzovom režime . V tomto stave sa načítajú len minimálne požadované služby a programy a zabraňuje spusteniu akéhokoľvek škodlivého softvéru pri spustení operačného systému (proces sa líši v závislosti od operačného systému).

Ak váš počítač beží v núdzovom režime(Safe Mode) rýchlejšie , môže to znamenať dve veci: máte veľa programov, ktoré sa spúšťajú s vaším operačným systémom, alebo infikovanie škodlivým softvérom.

Pred začatím čohokoľvek odstráňte dočasné súbory(delete temporary files) , aby ste urýchlili kontrolu škodlivého softvéru a zároveň vymažte stiahnuté súbory vírusov. Uistite(Make) sa, že váš operačný systém a aplikácie sú vždy aktualizované najnovšími bezpečnostnými záplatami.

Obnoviť čisté zálohy

Jedným z hlavných príznakov infikovaného počítača sú chýbajúce súbory, čo sa dá napraviť pravidelným zálohovaním údajov. Týmto spôsobom, ak je ťažké odstrániť infekciu, stále môžete začať odznova pomocou súborov, ktoré ste zálohovali na externý pevný disk alebo zálohu v cloude(cloud backup) , s minimálnym dopadom.

Spustite(Run) kontroly vírusov a malvéru aj na zálohách, aby ste sa uistili, že nie sú infikované.

Na svojej webovej lokalite nahraďte všetky infikované súbory neinfikovanými kópiami z čistej zálohy. Prípadne, ak nemáte zálohu, požiadajte svojho hostiteľa o staré verzie vašich súborov.

Držte sa renomovaných stránok a aplikácií(Stick to Reputable Sites and Apps)

Internet je preplnený neuveriteľným obsahom a úžasnými aplikáciami. Ale sťahovanie takýchto aplikácií alebo návšteva každej inej stránky môže byť nebezpečná hra.

Držte(Stick) sa renomovaných stránok a vždy si uvedomte, čo sa za odkazom skrýva, skôr než naň kliknete. Ak máte pochybnosti o stránke alebo odkaze, vykonajte online vyhľadávanie a skontrolujte, či nejde o známy online podvod.

Skontrolujte e-mailové prílohy a odkazy(Counter-check Email Attachments and Links)

E-mailové prílohy(Email attachments) , či už od niekoho, koho poznáte, alebo nie, môžu byť tiež infikované škodlivým softvérom a použité na šírenie infekcie. Riešením je neotvárať súbory, o ktorých si nie ste istí, a skenovať ich pred stiahnutím a otvorením v počítači.

Kyberzločinci používajú phishingové e-maily(phishing emails) , aby vás nalákali, aby ste na ne klikli a navštívili škodlivé stránky alebo stiahli infikované súbory. Môže ísť o čokoľvek od falošného bankového oznámenia alebo správy od priateľa, alebo dokonca o údajné varovanie pred vírusmi.

Neotvárajte súbory s príponami ako .exe, .com , .pif a .src .

Používajte silné heslá alebo nástroje na overenie totožnosti(Use Strong Passwords or Authentication Tools)

Heslá a ďalšie dôverné údaje sú jedným z hlavných cieľov kyberzločincov. Preto je dôležité používať silnú, jedinečnú a komplexnú kombináciu hesiel pre každý online účet.

Ak si nepamätáte všetky svoje heslá, získajte dobrého správcu hesiel(password manager) , ktorý vám s tým pomôže. Ak je to možné, použite aj dvojfaktorové overenie pre ďalšiu vrstvu ochrany.

Pre svoj web a server zmeňte všetky priradené prístupové kódy a namiesto bežného FTP prístupu použite (FTP)FTP cez SSL alebo SFTP na šifrovaný prístup k webovému priestoru .

Použite Google Search Console(Use Google Search Console)

Tento nástroj(tool) dokáže zistiť výskyt malvérovej infekcie na webovej lokalite, keď iti vyhľadá takýto softvér, a potom vám poskytne potrebnú pomoc na jej vyriešenie.

Keď nájdete a odstránite reťazec škodlivého kódu, kontaktujte vyhľadávacie nástroje, aby prehodnotili a/alebo odstránili vašu stránku zo svojich čiernych zoznamov stránok s malvérom. Tento nástroj môžete použiť pre Google alebo použiť Bing Webmaster Tools .

Záver

Zbaviť sa malvéru môže byť zložité. Spôsob, akým sa to podarí, závisí od chýb, ktoré sa vám podarí zachytiť, ale vyššie uvedené metódy pomôžu minimalizovať riziko opakovanej infekcie a zároveň sa ich zbavia bez zničenia vašich údajov. 



About the author

Som počítačový profesionál s viac ako 10 ročnou praxou. Vo voľnom čase rada pomáham v kancelárii a učím deti používať internet. Moje schopnosti zahŕňajú veľa vecí, ale najdôležitejšie je, že viem pomáhať ľuďom riešiť problémy. Ak potrebujete niekoho, kto vám môže pomôcť s niečím súrne, alebo chcete len nejaké základné tipy, obráťte sa na mňa!



Related posts