Mitä tehdä, jos uskot, että tietokoneesi tai palvelimesi on saastunut haittaohjelmista

Aivan kuten kehomme kamppailee infektioiden mukanaan tuoman himmeän tunteen kanssa, myös laitteemme aiheuttavat tiettyjä oireita tai virheitä, jotka voivat viitata useisiin ongelmiin.

Haittaohjelmatartunnat(Malware) tulevat yleensä vierailemalla vaarantuneille verkkosivustoille, napsauttamalla linkkejä haitallisille sivustoille sosiaalisessa mediassa tai sähköpostiviesteissä tai asettamalla tartunnan saaneita USB -muistitikkuja. Vastaavasti käyttöjärjestelmän ja sovellusten haavoittuvuudet helpottavat verkkorikollisten asentamista haittaohjelmien palvelimellesi. 

Päätavoitteena on varastaa tietoja, mutta suoria hyökkäyksiä(direct attacks) tapahtuu myös muihin ilkeisiin tarkoituksiin. Niistä on helpompi tinkiä nollapäivän haavoittuvuuksien ansiosta, jotka tekevät niistä arvokkaamman kohteen.

Jokainen virhe ei kuitenkaan yksinään voi laukaista punaisia ​​​​lippuja, mutta jos tiedät, mitä varoa(what to look out for) , jotkut odottamattomat toiminnot voivat laukaista hälytyskelloja.

Merkkejä(Telltale Signs) haittaohjelmien saastuttamasta tietokoneesta(Computer) tai palvelimesta(Server)

Jos uskot, että tietokoneesi tai palvelimesi on saastunut haittaohjelmilla, tarkista, onko olemassa esimerkiksi seuraavia toimintoja:

· Vähentynyt suorituskyky

· Hitaasti käynnissä olevat prosessit

· Liiallinen kiintolevyn toiminta

·         Kyvyttömyys(Inability) muodostaa yhteyttä Internetiin

· Näytön varoitukset järjestelmätartunnasta

·         Selaimen kaataminen(Browser-jacking) tai uudelleenohjaukset

·         Ei voida avata Microsoft Installer-( Inability to open Microsoft Installer) tai EXE-tiedostoja

· Puuttuvat tiedostot, ei merkintöjä Käynnistä-valikosta(Start Menu) tai tyhjä C:asema

·         Virustorjuntakuvaketta(Antivirus) ei voi käynnistää tai se katoaa ilmaisinalueelta

· Ei pääsyä ylemmän tason järjestelmän ohjaustoimintoihin

·         Pidemmät(Longer) latausajat ikkunoilla tai avautumatta ollenkaan

· Näennäisesti satunnaiset ohjelmat toimivat taustalla

·         Internetin(Internet) kotisivuja selaimessasi on muutettu

· Usein esiintyvät ponnahdusikkunat kuin tavallisesti

·         Epätavalliset(Unusual) kuvakkeet ja virheellinen laitehallinta(Device Manager)

Mitä teet, jos näet näitä ja muita outoja toimintoja tietokoneellasi tai palvelimellasi? Alla(Below) on yhteenveto välittömistä korjauksista ja ennaltaehkäisevistä toimenpiteistä, joihin voit ryhtyä jatkossa.

Skannaa järjestelmäsi välittömästi(Scan Your System Immediately)

Tämä on ensimmäinen puolustuslinja. Jos sinulla on virustorjunta asennettuna, tarkista järjestelmäsi(scan your system) välittömästi mahdollisten haittaohjelmatartuntojen varalta. Jos infektio on ilmeinen ja helposti löydettävissä, voit yrittää poistaa sen. Jos mitään ei löydy, mutta silti tuntuu, että jokin on vialla, voit käyttää vaihtoehtoista nykyistä ja testattua virustorjuntaohjelmaa.

Muista(Remember) suorittaa säännöllisesti virustorjuntatarkistus tietokoneellesi sekä reaaliaikainen ja ajoitettu tarkistus palvelimille ja kaikille muille siihen FTP :n kautta yhdistetyille laitteille . Sijoita hyvään haittaohjelmien poistoohjelmistoon(malware removal software) ja palvelimen valvontatyökaluun palvelimesi suorituskyvyn reaaliaikaisiin päivityksiin.

Käynnistä tietokoneesi vikasietotilaan(Boot Your Computer into Safe Mode)

Irrota tietokoneesi Internetistä ja käynnistä vikasietotilaan . Tässä tilassa vain vähimmäisvaatimukset latautuvat, ja se estää haittaohjelmien käynnistymisen, kun käyttöjärjestelmä käynnistyy (prosessi vaihtelee käyttöjärjestelmäsi mukaan).

Jos tietokoneesi toimii nopeammin vikasietotilassa(Safe Mode) , se voi tarkoittaa kahta asiaa: sinulla on useita ohjelmia, jotka käynnistyvät käyttöjärjestelmäsi kanssa, tai haittaohjelmatartunta.

Ennen kuin aloitat mitään, poista väliaikaiset tiedostot(delete temporary files) haittaohjelmien tarkistuksen nopeuttamiseksi ja samalla tyhjennä ladatut virustiedostot. Varmista(Make) , että käyttöjärjestelmäsi ja sovelluksesi on aina päivitetty uusimmilla tietoturvakorjauksilla.

Palauta puhtaat varmuuskopiot

Yksi tartunnan saaneen tietokoneen pääoireista on tiedostojen puuttuminen, ja tämä voidaan korjata tekemällä tiedoistasi säännölliset varmuuskopiot. Tällä tavalla, jos tartuntaa on vaikea poistaa, voit silti aloittaa alusta käyttämällä ulkoiselle kiintolevylle tai pilvivarmuuskopioon varmuuskopioituja(cloud backup) tiedostoja minimaalisella vaikutuksella.

Suorita(Run) myös varmuuskopioiden virus- ja haittaohjelmatarkistukset varmistaaksesi, etteivät ne ole myös saastuneet.

Korvaa verkkosivustosi tartunnan saaneet tiedostot puhtaan varmuuskopion tartuttamattomilla kopioilla. Vaihtoehtoisesti, jos sinulla ei ole varmuuskopiota, kysy isännältäsi tiedostojesi vanhat versiot.

Pysy hyvämaineisissa sivustoissa ja sovelluksissa(Stick to Reputable Sites and Apps)

Internet on täynnä uskomatonta sisältöä ja upeita sovelluksia. Mutta tällaisten sovellusten lataaminen tai vieraileminen kaikilla muilla sivustoilla voi olla vaarallinen peli.

Pysy(Stick) hyvämaineisilla sivustoilla ja tiedä aina, mitä linkin takana on, ennen kuin napsautat sitä. Jos epäilet sivustoa tai linkkiä, tee online-haku ja tarkista, onko kyseessä tunnettu verkkohuijaus.

Tarkista sähköpostin liitteet ja linkit(Counter-check Email Attachments and Links)

Sähköpostin liitetiedostot(Email attachments) , olivatpa ne sitten tutulta tai tuntemattomalta, voivat myös olla haittaohjelmien saastuttamia ja niitä voidaan käyttää tartunnan levittämiseen. Ratkaisu ei ole avata tiedostoja, joista olet epävarma, ja tarkistaa ne ennen lataamista ja avaamista tietokoneellasi.

Verkkorikolliset käyttävät tietojenkalasteluviestejä(phishing emails) houkutellakseen sinut napsauttamaan niitä ja vierailemaan haitallisilla sivustoilla tai lataamaan tartunnan saaneita tiedostoja. Nämä voivat olla mitä tahansa väärennetystä pankkiilmoituksesta tai ystävän viestistä tai jopa oletetusta virusvaroituksesta.

Älä avaa tiedostoja, joiden tunniste on kuten .exe, .com , .pif ja .src .

Käytä vahvoja salasanoja tai todennustyökaluja(Use Strong Passwords or Authentication Tools)

Salasanat ja muut luottamukselliset tiedot ovat yksi kyberrikollisten pääkohteista. Tästä syystä on tärkeää käyttää vahvaa, ainutlaatuista ja monimutkaista salasanayhdistelmää jokaisessa verkkotilissä.

Jos et muista kaikkia salasanojasi, hanki hyvä salasanojen hallintaohjelma(password manager) auttamaan sinua. Käytä myös kaksivaiheista todennusta lisäsuojausta varten, jos mahdollista.

Vaihda verkkosivustosi ja palvelimesi kaikki siihen liittyvät pääsykoodit ja käytä FTP :tä (FTP)SSL :n yli tai SFTP :tä salattuun verkkotilaan tavallisen FTP - käytön sijaan.

Käytä Google Search Consolea(Use Google Search Console)

Tämä työkalu(tool) voi havaita, jos verkkosivustolla on haittaohjelmatartunta, kun iti etsii tällaisia ​​ohjelmistoja ja antaa sitten tarvittavaa apua sen ratkaisemiseksi.

Kun löydät ja poistat haitallisen koodin, ota yhteyttä hakukoneisiin harkitaksesi uudelleen ja/tai poistaaksesi sivustosi haittaohjelmia sisältävien sivustojen mustalta listalta. Voit käyttää tätä työkalua Googlelle(Google) tai käyttää Bing Webmaster Toolsia(Bing Webmaster Tools) .

Johtopäätös

Haittaohjelmista eroon pääseminen voi olla hankalaa. Tapa, jolla poistat sen, riippuu havaitsemistasi vioista, mutta yllä olevat menetelmät auttavat minimoimaan toistuvan tartunnan riskin ja pääsemään niistä eroon tuhoamatta tietojasi. 



About the author

Olen laitteisto-insinööri ja ohjelmistokehittäjä, jolla on yli 10 vuoden kokemus Applen ja Googlen alustoista. Taitoni on tehokkaiden, käyttäjäystävällisten ratkaisujen kehittäminen vaikeisiin suunnitteluongelmiin. Minulla on kokemusta sekä MacOS- että iOS-laitteista sekä näppäimistön ja hiiren ohjaimista. Vapaa-ajallani tykkään uida, katsella tennistä ja kuunnella musiikkia.



Related posts