Phải làm gì nếu bạn nghĩ rằng máy tính hoặc máy chủ của bạn đã bị nhiễm phần mềm độc hại


Ngay khi cơ thể chúng ta vật lộn với cảm giác lảo đảo đi kèm với nhiễm trùng, các thiết bị của chúng tôi cũng đưa ra một số triệu chứng hoặc lỗi nhất định có thể chỉ ra một số vấn đề.

Nhiễm phần mềm độc hại thường xuất hiện khi truy cập các trang web bị xâm nhập, nhấp vào liên kết đến các trang web độc hại từ phương tiện truyền thông xã hội hoặc email, hoặc chèn ổ đĩa flash USB bị nhiễm. Tương tự, các lỗ hổng trong hệ điều hành và ứng dụng của bạn giúp tội phạm mạng dễ dàng cài đặt phần mềm độc hại trên máy chủ của bạn.

Mục tiêu chính là ăn cắp dữ liệu nhưng tấn công trực tiếp cũng xảy ra cho các mục đích bất chính khác. Chúng dễ dàng thỏa hiệp hơn nhờ các lỗ hổng zero-day khiến chúng trở thành mục tiêu có giá trị hơn.

Tuy nhiên, không phải mọi lỗi đều có thể kích hoạt cờ đỏ, nhưng nếu bạn biết những gì cần chú ý, có một số hành vi không mong muốn có thể gióng lên hồi chuông cảnh báo.

Dấu hiệu nhận biết của máy tính hoặc máy chủ bị nhiễm phần mềm độc hại

Nếu bạn nghĩ rằng máy tính hoặc máy chủ của bạn đã bị nhiễm phần mềm độc hại, hãy kiểm tra các hành vi như:

· Giảm hiệu suất

In_content_1 tất cả: [300x250] / dfp: [640x360]->

· Quá trình chạy chậm

· Hoạt động ổ cứng quá mức

· Không có khả năng kết nối với internet

· Cảnh báo trên màn hình lây nhiễm hệ thống

· Trình duyệt hoặc chuyển hướng trình duyệt

· Không có khả năng mở Microsoft Installer hoặc EXE

· Thiếu tệp, không có mục nào trong Bắt đầu Menu hoặc ổ C: trống

· Biểu tượng chống vi-rút không thể khởi động hoặc biến mất khỏi khay hệ thống

· Không có quyền truy cập vào các chức năng kiểm soát hệ thống cấp cao hơn

· Thời gian tải lâu hơn cho các cửa sổ hoặc hoàn toàn không mở

· Có vẻ như các chương trình ngẫu nhiên chạy trong nền

· Các trang chủ Internet trên trình duyệt của bạn đã bị thay đổi

· Quảng cáo bật lên thường xuyên xảy ra hơn so với

· Biểu tượng bất thường và Trình quản lý thiết bị có lỗi

Vậy bạn sẽ làm gì nếu thấy những điều này và các hành vi lạ khác trên máy tính hoặc máy chủ của bạn ? Dưới đây là bản sửa lỗi và biện pháp phòng ngừa tức thời mà bạn có thể tiến hành.

Quét hệ thống của bạn ngay lập tức

Đây là tuyến phòng thủ đầu tiên. Nếu bạn đã cài đặt phần mềm chống vi-rút, quét hệ thống của bạn ngay lập tức để kiểm tra xem có bất kỳ nhiễm phần mềm độc hại nào không. Nếu nhiễm trùng rõ ràng và dễ dàng xác định, bạn có thể thử loại bỏ. Nếu không tìm thấy gì và bạn vẫn cảm thấy có gì đó không đúng, bạn có thể chạy một trình quét chống vi-rút hiện tại và đã được thử nghiệm.

Hãy nhớ thường xuyên chạy quét chống vi-rút cho máy tính của bạn và quét theo thời gian thực và quét theo lịch cho máy chủ và tất cả các thiết bị khác được kết nối với nó thông qua FTP. Đầu tư vào phần mềm diệt phần mềm độc hại tốt và công cụ giám sát máy chủ để cập nhật theo thời gian thực về hiệu suất máy chủ của bạn.

Khởi động máy tính của bạn vào Chế độ an toàn

Ngắt kết nối máy tính của bạn khỏi internet và khởi động vào Chế độ an toàn. Ở trạng thái này, chỉ các dịch vụ và chương trình yêu cầu tối thiểu mới tải và ngăn mọi phần mềm độc hại được thiết lập để khởi động khi HĐH của bạn khởi động (quá trình thay đổi tùy theo HĐH của bạn).

Nếu PC của bạn chạy nhanh hơn trong An toàn Chế độ, có thể có hai điều: bạn có nhiều chương trình khởi động với HĐH hoặc nhiễm phần mềm độc hại.

Trước khi bắt đầu bất cứ điều gì, xóa các tập tin tạm thời để tăng tốc quét phần mềm độc hại, trong khi xóa tải tập tin virus. Đảm bảo hệ điều hành và ứng dụng của bạn luôn được cập nhật với các bản vá bảo mật mới nhất.

Khôi phục bản sao lưu sạch

Một trong những triệu chứng chính của máy tính bị nhiễm là thiếu tệp và điều này có thể được khắc phục bằng cách duy trì sao lưu thường xuyên dữ liệu của bạn. Bằng cách này, nếu nhiễm trùng khó xóa, bạn vẫn có thể bắt đầu lại bằng cách sử dụng các tệp bạn đã sao lưu vào ổ cứng ngoài hoặc sao lưu dữ liệu đám mây, với tác động tối thiểu.

Chạy virus và phần mềm độc hại cũng quét trên các bản sao lưu để chắc chắn rằng chúng cũng không bị nhiễm.

Đối với trang web của bạn, thay thế mọi tệp bị nhiễm bằng các bản sao chưa bị nhiễm từ bản sao lưu sạch. Ngoài ra, nếu bạn không có bản sao lưu, hãy hỏi chủ nhà về các phiên bản cũ của tệp.

Bám sát các trang web và ứng dụng có uy tín

Internet đầy ắp với nội dung đáng kinh ngạc và các ứng dụng tuyệt vời. Nhưng, tải xuống các ứng dụng như vậy hoặc truy cập mọi trang web khác có thể là một trò chơi nguy hiểm.

Bám sát các trang web có uy tín và luôn biết những gì đằng sau liên kết trước khi bạn nhấp vào nó. Nếu bạn nghi ngờ trang web hoặc liên kết, hãy thực hiện tìm kiếm trực tuyến để kiểm tra xem đó có phải là một trò lừa đảo trực tuyến đã biết hay không.

Kiểm tra các tệp đính kèm và liên kết email

Tệp đính kèm email, cho dù từ người mà bạn biết hay không, cũng có thể bị nhiễm phần mềm độc hại và được sử dụng để lây nhiễm. Biện pháp khắc phục là không mở các tệp mà bạn không chắc chắn và quét chúng trước khi tải xuống và mở trên máy tính của bạn.

Tội phạm mạng sử dụng email lừa đảo để dụ bạn nhấp vào chúng và truy cập trang web độc hại hoặc tải xuống các tập tin bị nhiễm bệnh. Đây có thể là bất cứ điều gì từ thông báo hoặc tin nhắn ngân hàng giả từ bạn bè hoặc thậm chí là cảnh báo vi-rút được cho là.

Không mở các tệp có phần mở rộng như .exe, .com, .pif và .src.

Sử dụng mật khẩu mạnh hoặc công cụ xác thực

Mật khẩu và dữ liệu bí mật khác là một trong những mục tiêu chính của tội phạm mạng. Đây là lý do tại sao nó rất quan trọng để sử dụng kết hợp mật khẩu mạnh, độc đáo và phức tạp cho mỗi tài khoản trực tuyến.

Nếu bạn có thể ghi nhớ tất cả mật khẩu của mình, hãy lấy quản lý mật khẩu tốt để giúp bạn làm điều đó. Đồng thời sử dụng xác thực hai yếu tố nếu có sẵn cho một lớp bảo vệ bổ sung.

Đối với trang web và máy chủ của bạn, hãy thay đổi tất cả các mã truy cập được liên kết và sử dụng FTP qua SSL hoặc SFTP để truy cập không gian web được mã hóa, thay vì thông thường Truy cập FTP.

Sử dụng Google Search Console

Điều này dụng cụ có thể phát hiện khi có nhiễm phần mềm độc hại trong trang web khi nó quét phần mềm đó và sau đó cung cấp cho bạn sự hỗ trợ cần thiết để giải quyết nó.

Khi bạn tìm và xóa chuỗi mã độc, hãy liên hệ với các công cụ tìm kiếm để xem xét lại và / hoặc xóa trang web của bạn khỏi danh sách đen các trang web có phần mềm độc hại. Bạn có thể sử dụng công cụ này cho Google hoặc sử dụng Công cụ quản trị trang web Bing.

Kết luận

Loại bỏ phần mềm độc hại có thể khó khăn. Cách bạn kéo nó ra tùy thuộc vào các lỗi bạn quản lý để bắt, nhưng các phương pháp trên sẽ giúp giảm thiểu nguy cơ lây nhiễm lặp lại trong khi loại bỏ chúng mà không phá hủy dữ liệu của bạn.

Hướng Dẫn Tắt Và Xóa Cảnh Báo Virus Trên Smart Phone Của Bạn

bài viết liên quan:


31.08.2019