Садржај
Када је рачунар хакован, хакери остављају софтвер назван рооткит. Хакери користе рооткит да би добили администраторске привилегије на рачунару, поред тога што додају безбедносне рупе за опоравак приступа ако се открије рооткит. Рооткити су такође скривени од стварних администратора рачунара, као и онемогућавање било ког антивирусног програма који их може открити. Када хакери добију администраторски приступ, готово је немогуће уклонити све трагове хака јер су можда додали бројне повреде сигурности осим оних које су укључене у рооткит.
Упутства
Уклоните претње од хакера (плек)-
Искључите рачунар са сумњом. Овај корак ће спречити хакере да нападну друге рачунаре у локалној мрежи.
-
Укључите рачунар. Пратите упутства на екрану током процеса покретања да бисте приступили БИОС-у и подесили редослед покретања за ЦД-РОМ као прву опцију, затим УСБ диск као другу опцију. Не заборавите да сачувате промене у БИОС-у након што сте их направили. Ако БИОС допушта покретање преко других спољних интерфејса чврстог диска као што су Фиревире или СЦСИ, они се могу користити уместо спољног УСБ уређаја.
-
Повежите спољни чврсти диск са сумњивим рачунаром.
-
Убаците ЦД / ДВД оперативног система у диск јединицу.
-
Поново покрените рачунар након промене БИОС-а и покрените оперативни систем са ЦД / ДВД-РОМ-а, који би се требао догодити аутоматски због промјена у БИОС-у. Инсталирајте оперативни систем на спољни чврсти диск.
-
Када је оперативни систем инсталиран на чврстом диску, уклоните инсталациони ЦД / ДВД са диска. Поново покрените и покрените оперативни систем који би се аутоматски требао покренути с вањског тврдог диска због промјена у БИОС-у.
-
Инсталирајте антивирусни програм који је у стању да открије роотките или програм за откривање рооткита. Антивирусни сајт ће приказати ову детекцију као карактеристику, ако је има. Неки програми за откривање рооткита су наведени у одељку Ресоурцес испод. Други анти-вирусни и анти-роотинг програми могу се пронаћи претраживањем на интернету.
-
Покрените антивирусни програм или програм за откривање рооткита на диску осумњиченог уређаја. Ако се открије рооткит, то значи да хакери приступају вашем систему и да га треба поново инсталирати од нуле. Копирајте податке које је потребно спремити на вањски тврди диск.
-
Поново инсталирајте оперативни систем на тврди диск зараженог рачунара тако што ћете поново покренути инсталациони ЦД / ДВД. Уверите се да инсталација уништава све податке на рачунару, укључујући и оне који се налазе на другим интерним хард дисковима. Ако постоји резервна копија која је направљена пре упада, она се може обновити као алтернатива поновном инсталирању оперативног система.
-
Инсталирајте безбедносне исправке од произвођача оперативног система, које могу да спрече друго улажење. То се обично може инсталирати програмом за аутоматско ажурирање система или се може преузети одвојено од веб странице произвођача.
Како
- Сваки напор да се уклони рооткит и други софтвер који су оставили хакери је много повољнији ако сачувате све податке и поново инсталирате оперативни систем од нуле. Само потпуна поновна инсталација вам даје 100% гаранцију да су хакери уклоњени са рачунара. Употреба антирооткит алата за уклањање хакера има висок ризик од неуспеха.
Шта ти треба
- Спољни чврсти диск
- ЦД / ДВД инсталација оперативног система