Cosa fare quando il computer è dirottato

October 5

Avere un computer dirottato può variare da un fastidio ad un problema di eccezionale gravità. Nei casi più estremi, le informazioni finanziarie può essere preso dal computer, il computer potrebbe essere utilizzato come parte di un attacco DoS o potrebbe essere utilizzato per ospitare contenuti illegali. Se si sospetta che il computer è stato dirottato, si hanno due opzioni: rimuovere chirurgicamente il software dannoso, o il backup dei dati, spazzare via il sistema e reinstallare tutto da zero.

Rimozione

Hijack Questo è uno strumento sviluppato per rilevare il tipo di software che può assumere il controllo di un sistema di computer, tecnicamente denominata rootkit. Mentre Hijack Questo è uno strumento di rilevamento di profondità rootkit in-, è anche al di là della portata della maggior parte degli utenti a casa per leggere il report diagnostico e poi agire sulla sua uscita.
Il Hijack Questo forum può essere di aiuto ed è popolato da persone che sono entrambi competenti e disponibili, se questo è un corso di azione che si sente a proprio agio perseguire.
Per un software di misura anti-virus minore può essere di aiuto. Se rileva una infezione rootkit, noto anche come cavalli di Troia, il pacchetto anti-virus può essere in grado di rimuoverlo.
Essere avvisati: alcune delle infezioni da virus più sofisticati hanno la capacità di disarmare molti dei pacchetti di software anti-virus, lasciando l'utente con la convinzione che siano protetti.

Reinstallazione

Il processo di backup di un sistema, cancellando il sistema operativo attualmente installato, e la reinstallazione è ben documentato altrove. Fondamentale per questa discussione è se questa opzione è il modo migliore per sradicare il dirottamento. Nella maggior parte dei casi questa azione farà in modo che il sistema sarà liberato dal codice dirottamento una volta che il processo è completo, ma c'è una piccola possibilità che il virus può essere riportato alla nuova installazione con i tuoi dati. E 'anche possibile, anche se poco probabile, che il virus infetta una porzione di memoria che non sarà cancellato durante la cancellazione del disco rigido. Un virus si può copiare su un altro computer o su un altro supporto di memorizzazione, come ad esempio un disco, scheda di memoria rigido esterno o un drive USB in cui può ri-infettare il sistema in seguito.

raccomandazioni

In primo luogo, stabilire che il sistema è stato dirottato. Una volta che questo si verifica, l'infezione reale dovrebbe identificato per nome. La ricerca che specifica infezione e la base del prossimo corso di azione su ciò che è disponibile informazioni. Se viene dato un processo di rimozione dettagliata, un tentativo dovrebbe essere fatto per rimuovere il codice seguendo le istruzioni.
Assicurarsi di verificare che il processo di rimozione ha avuto successo per riavviare il sistema al termine e l'esecuzione di qualsiasi scansione trovato in origine l'infezione. Se la rimozione chirurgica non riesce, passare al metodo reinstallazione e prendere solo i dati che è fondamentale per voi al nuovo computer.