1. Έχετε εντοπίσει και καθοδηγήσει ένα Δούρειο. Αυτό είναι καλό, αλλά είναι πιθανό η * πηγή * των προβλημάτων σας.
2. Δεν μπορείτε να στείλετε ή να απαντήσετε σε μηνύματα ηλεκτρονικού ταχυδρομείου, επειδή συναντάτε μια σελίδα σφάλματος, ίσως κάτι σαν το "Page που δεν βρέθηκε" ή παρόμοιο σφάλμα.
Ακολουθεί μια συνδυασμένη προσέγγιση για την αντιμετώπιση και των δύο ζητημάτων:
i. Άμεσες ενέργειες (σημαντικές!)
* Αποσυνδέστε το Διαδίκτυο: Αποσυνδέστε αμέσως τον υπολογιστή σας από το Διαδίκτυο (αποσυνδέστε το καλώδιο Ethernet ή απενεργοποιήστε το Wi-Fi). Αυτό εμποδίζει τον Τρωικό να στέλνει περαιτέρω δεδομένα ή οδηγίες λήψης. Αυτό είναι το πιο κρίσιμο βήμα.
* Μην προσπαθήσετε να στείλετε περισσότερα μηνύματα ηλεκτρονικού ταχυδρομείου: Η επανειλημμένη προσπάθεια αποστολής μηνυμάτων ηλεκτρονικού ταχυδρομείου με ένα συμβιβασμένο σύστημα θα μπορούσε να επιδεινώσει το πρόβλημα και ενδεχομένως να διαδώσει κακόβουλο λογισμικό.
ii. Αντιμετώπιση του προβλήματος ηλεκτρονικού ταχυδρομείου (μετά την αποκατάσταση των Τρωικών)
Αυτό το μέρος προϋποθέτει ότι έχετε ολοκληρώσει με επιτυχία τη διαδικασία απομάκρυνσης των Δούρειων (βλ. Ενότητα III). Το ζήτημα του ηλεκτρονικού ταχυδρομείου θα μπορούσε να προκύψει από πολλά πράγματα:
* Καθαρισμένες ρυθμίσεις πελάτη email: Το Trojan μπορεί να έχει αλλάξει τις ρυθμίσεις στο πρόγραμμα ηλεκτρονικού σας ταχυδρομείου (Outlook, Thunderbird κ.λπ.).
* Καθαρισμένο πρόγραμμα περιήγησης: Εάν χρησιμοποιείτε το Webmail (Gmail, Yahoo, Outlook.com σε ένα πρόγραμμα περιήγησης), ο Τρωικός μπορεί να έχει καταστρέψει τις ρυθμίσεις του προγράμματος περιήγησης ή να εγκαταστήσει κακόβουλες επεκτάσεις.
* δηλητηρίαση DNS (λιγότερο πιθανή, αλλά δυνατό): Το Trojan * θα μπορούσε * να έχει τροποποιήσει τις ρυθμίσεις DNS σας για να σας ανακατευθύνει σε ψεύτικες σελίδες διακομιστή ηλεκτρονικού ταχυδρομείου.
Ακολουθεί μια ακολουθία αντιμετώπισης προβλημάτων * μετά τον καθαρισμό του Τρωικού:
1. Ελέγξτε τις ρυθμίσεις πελάτη email (εάν ισχύει):
* Εάν χρησιμοποιείτε πελάτη ηλεκτρονικού ταχυδρομείου επιφάνειας εργασίας (Outlook, Thunderbird, κλπ.), Ελέγξτε προσεκτικά τις ρυθμίσεις του λογαριασμού σας.
* Εισερχόμενος διακομιστής (IMAP/POP3): Επαληθεύστε τη διεύθυνση διακομιστή, τον αριθμό θύρας και τις ρυθμίσεις SSL/TLS. Αποκτήστε τις σωστές ρυθμίσεις από τον ιστότοπο του παρόχου email σας (π.χ. αναζήτηση "Ρυθμίσεις GMail IMAP", "Ρυθμίσεις Yahoo POP3").
* εξερχόμενος διακομιστής (SMTP): Επαληθεύστε τη διεύθυνση διακομιστή, τον αριθμό θύρας, τις ρυθμίσεις SSL/TLS και τις ρυθμίσεις ελέγχου ταυτότητας (συνήθως "χρησιμοποιήστε τις ίδιες ρυθμίσεις με τον εισερχόμενο διακομιστή" ή το συγκεκριμένο όνομα χρήστη/κωδικό πρόσβασης).
* έλεγχος ταυτότητας: Βεβαιωθείτε ότι χρησιμοποιείτε το σωστό όνομα χρήστη και κωδικό πρόσβασης. Εξετάστε το ενδεχόμενο να αλλάξετε τον κωδικό πρόσβασης ηλεκτρονικού ταχυδρομείου σας * Μετά από * Είστε βέβαιοι ότι το σύστημα είναι καθαρό.
2. Δοκιμή με διαφορετικό πελάτη ηλεκτρονικού ταχυδρομείου ή πρόγραμμα περιήγησης ιστού:
* Δοκιμάστε να αποκτήσετε πρόσβαση στο email σας μέσω διαφορετικού προγράμματος περιήγησης ιστού (π.χ. εάν χρησιμοποιείτε κανονικά το Chrome, δοκιμάστε τον Firefox ή την Edge).
* Εάν χρησιμοποιείτε έναν πελάτη ηλεκτρονικού ταχυδρομείου επιφάνειας εργασίας, δοκιμάστε να χρησιμοποιήσετε το WebMail (πρόσβαση στο email σας απευθείας μέσω του ιστότοπου του παρόχου). Αυτό βοηθά στην απομόνωση του εάν το πρόβλημα είναι με τον πελάτη ή τον ίδιο τον λογαριασμό.
3.
* Στο πρόγραμμα περιήγησης ιστού σας, καθαρίστε την προσωρινή μνήμη, τα cookies και το ιστορικό περιήγησης. Αυτό αφαιρεί τα ενδεχομένως κατεστραμμένα προσωρινά αρχεία.
4. Απενεργοποιήστε τις επεκτάσεις του προγράμματος περιήγησης:
* Απενεργοποιήστε όλες τις επεκτάσεις του προγράμματος περιήγησης, ειδικά ό, τι δεν αναγνωρίζετε ή δεν έχετε εγκαταστήσει τον εαυτό σας. Οι κακόβουλες επεκτάσεις είναι ένας κοινός τρόπος για τους Τρώες να παρεμβαίνουν στην περιήγηση στο διαδίκτυο.
* Επανεκκινήστε το πρόγραμμα περιήγησής σας μετά την απενεργοποίηση των επεκτάσεων. Στη συνέχεια, ενεργοποιήστε τα ένα κάθε φορά για να δείτε αν κάποιο από αυτά προκαλεί το πρόβλημα.
5. Ελέγξτε τις ρυθμίσεις DNS:
* Windows:
* Ανοίξτε τον πίνακα ελέγχου.
* Μεταβείτε στο δίκτυο και το Διαδίκτυο> Κέντρο Δικτύου και Κοινή χρήση.
* Κάντε κλικ στη σύνδεση ενεργού δικτύου σας (π.χ. "Ethernet" ή "Wi-Fi").
* Κάντε κλικ στο "Ιδιότητες".
* Επιλέξτε "Έκδοση πρωτοκόλλου Internet 4 (TCP/IPv4)" και κάντε κλικ στο "Ιδιότητες".
* Βεβαιωθείτε ότι "επιλέγετε αυτόματα τη διεύθυνση" Λήψη μιας διεύθυνσης IP "και" Λήψη διακομιστή DNS ". Αν δεν είναι, τα θέστε με αυτόν τον τρόπο.
* Εναλλακτικά, μπορείτε να ρυθμίσετε με μη αυτόματο τρόπο τους διακομιστές DNS στο δημόσιο DNS της Google:
* Προτιμώμενος διακομιστής DNS:`8.8.8.8»
* Εναλλακτικός διακομιστής DNS:`8.8.4.4 '
* Κάντε κλικ στο "OK" σε όλα τα παράθυρα για να αποθηκεύσετε τις αλλαγές.
* Ανοίξτε τη γραμμή εντολών ως διαχειριστή (αναζήτηση για "CMD", κάντε δεξί κλικ, "Εκτελέστε ως διαχειριστής").
* Πληκτρολογήστε `ipconfig /flushdns` και πατήστε Enter.
* Πληκτρολογήστε `ipconfig /registerdns` και πατήστε Enter.
* macOS:
* Μεταβείτε στις προτιμήσεις του συστήματος> Δίκτυο.
* Επιλέξτε την ενεργή σύνδεση δικτύου σας (Wi-Fi ή Ethernet).
* Κάντε κλικ στο "Advanced."
* Μεταβείτε στην καρτέλα "DNS".
* Αφαιρέστε τυχόν προσαρμοσμένους διακομιστές DNS που αναφέρονται εκεί.
* Κάντε κλικ στο κουμπί "+" για να προσθέσετε δημόσιους διακομιστές DNS της Google:
* `8.8.8.8`
* `8.8.4.4 '
* Κάντε κλικ στο "OK" και στη συνέχεια "Εφαρμόστε."
6. Ελέγξτε το αρχείο Hosts:
* Το αρχείο `hosts` είναι ένα αρχείο συστήματος που μπορεί να αντικαταστήσει το DNS. Οι Τρώες μερικές φορές το τροποποιούν.
* Windows: Ανοίξτε το Notepad ως διαχειριστής. Στη συνέχεια, στο σημειωματάριο, ανοίξτε το αρχείο `C:\ Windows \ System32 \ Drivers \ etc \ Hosts`.
* macos/linux: Ανοιχτό τερματικό. Πληκτρολογήστε `sudo nano /etc /hosts` και πατήστε Enter (θα χρειαστείτε τον κωδικό πρόσβασης διαχειριστή).
* Εξετάστε τα περιεχόμενα. Θα πρέπει να δείτε γραμμές ξεκινώντας από `#` (σχόλια) και μια γραμμή που λέει `127,0.0.1 localhost`. Οποιεσδήποτε άλλες γραμμές που χαρτογραφούν τα ονόματα τομέα στις διευθύνσεις IP πρέπει να εξεταστούν. Εάν βλέπετε οποιεσδήποτε καταχωρήσεις που δεν αναγνωρίζετε, ειδικά οι καταχωρήσεις που σχετίζονται με τους παρόχους ηλεκτρονικού ταχυδρομείου (π.χ., `smtp.gmail.com`,` mail.yahoo.com`), σχολιάστε τις προσθέτοντας ένα `#` στην αρχή της γραμμής. Αποθηκεύστε το αρχείο.
7. Απενεργοποιήστε προσωρινά το τείχος προστασίας και το antivirus σας (αφού καθαρίσετε διεξοδικά το σύστημα) για να δείτε εάν εμποδίζουν την κυκλοφορία ηλεκτρονικού ταχυδρομείου. * Κάντε αυτό μόνο για σκοπούς δοκιμής και ενεργοποιήστε τα ξανά αμέσως μετά.
8. Θέματα παροχής ηλεκτρονικού ταχυδρομείου: Είναι πιθανό, αν και λιγότερο πιθανό, ότι ο πάροχος ηλεκτρονικού ταχυδρομείου σας αντιμετωπίζει προσωρινά προβλήματα. Ελέγξτε τη σελίδα κατάστασής τους ή επικοινωνήστε με την υποστήριξή τους.
iii. Εξαιρετική αποκατάσταση Trojan (κρίσιμη!)
Αυτό είναι το * πιο σημαντικό * βήμα. Η καραβάτια του Τρωικού είναι ένα καλό ξεκίνημα, αλλά πρέπει να είστε σίγουροι ότι έχει αφαιρεθεί εντελώς και ότι δεν έχει αφήσει κακόβουλα υπολείμματα.
1. Εκτελέστε μια πλήρη σάρωση συστήματος με πολλαπλά εργαλεία antivirus/anti-malware:
* Ο κύριος ιός σας: Χρησιμοποιήστε το λογισμικό προστασίας από ιούς που έχετε ήδη εγκαταστήσει για να εκτελέσετε μια * πλήρη σάρωση συστήματος *. Βεβαιωθείτε ότι οι ορισμοί είναι ενημερωμένοι πρώτα.
* Δεύτεροι σαρωτές γνώμης: Χρησιμοποιήστε έναν αξιόπιστο σαρωτή δεύτερης οπτικής. Αυτά τα εργαλεία έχουν σχεδιαστεί για να βρουν κακόβουλο λογισμικό που μπορεί να χάσει ο κύριος antivirus σας. Οι καλές επιλογές περιλαμβάνουν:
* Malwarebytes: Κατεβάστε την δωρεάν έκδοση και εκτελέστε μια σάρωση. Είναι εξαιρετικό στην εύρεση και την αφαίρεση κακόβουλου λογισμικού.
* hitmanpro: Μια άλλη καλή επιλογή για μια δεύτερη γνώμη.
* adwcleaner: Ειδικά σχεδιασμένο για την κατάργηση adware και κουτάβια (ενδεχομένως ανεπιθύμητα προγράμματα), τα οποία συχνά μπορούν να συσχετιστούν με τους Trojans.
*Εκτελέστε αυτές τις σαρώσεις *ξεχωριστά *. Μην εκτελείτε πολλαπλά προγράμματα προστασίας από ιούς ταυτόχρονα, καθώς μπορούν να παρεμβαίνουν μεταξύ τους.
* Ακολουθήστε τις οδηγίες κάθε σαρωτή για να καταργήσετε τυχόν ανιχνευόμενες απειλές.
* Σάρωση χρόνου εκκίνησης: Εάν το antivirus σας προσφέρει σάρωση χρόνου εκκίνησης, χρησιμοποιήστε το. Αυτό σαρώνει το σύστημά σας * πριν * φορτώνει τα Windows, καθιστώντας πιο δύσκολο το κακόβουλο λογισμικό να κρύψει.
2. Ελέγξτε για ύποπτα προγράμματα:
* Windows: Μεταβείτε στον Πίνακα Ελέγχου> Προγράμματα> Προγράμματα και Χαρακτηριστικά (ή "Προσθήκη ή Κατάργηση Προγραμμάτων"). Αναζητήστε οποιαδήποτε προγράμματα που δεν αναγνωρίζετε, δεν εγκαθίστανται ή που φαίνονται ύποπτα. Απεγκαταστήστε τους. Δώστε ιδιαίτερη προσοχή σε οτιδήποτε εγκατεστημένο γύρω από το χρόνο που υποψιάζεστε ότι εμφανίστηκε ο Τρώος. Ταξινόμηση κατά την ημερομηνία εγκατάστασης.
* macOS: Άνοιγμα Finder> Εφαρμογές. Αναζητήστε τυχόν ύποπτες εφαρμογές και μετακινήστε τις στα σκουπίδια. Στη συνέχεια, αδειάστε τα σκουπίδια.
3. Ελέγξτε προγράμματα εκκίνησης:
* Το κακόβουλο λογισμικό συχνά προσθέτει στον κατάλογο των προγραμμάτων που ξεκινούν αυτόματα όταν οι μπότες του υπολογιστή σας.
* Windows:
* Πατήστε `Ctrl+Shift+ESC` για να ανοίξετε το Task Manager.
* Μεταβείτε στην καρτέλα "Εκκίνηση".
* Απενεργοποιήστε τα προγράμματα που δεν αναγνωρίζετε ή που φαίνονται ύποπτα.
* macOS:
* Μεταβείτε στις προτιμήσεις του συστήματος> Χρήστες και ομάδες.
* Επιλέξτε τον λογαριασμό χρήστη σας.
* Κάντε κλικ στην επιλογή "Στοιχεία σύνδεσης."
* Αφαιρέστε τυχόν ύποπτα αντικείμενα από τη λίστα.
4. Εκτελέστε μια σάρωση rootkit:
* Οι rootkits είναι ένας τύπος κακόβουλου λογισμικού που κρύβεται βαθιά μέσα στο λειτουργικό σύστημα. Ορισμένα προγράμματα προστασίας από ιούς έχουν ενσωματωμένα σαρωτές rootkit. Εκτελέστε μια σάρωση rootkit με το antivirus σας ή έναν ειδικό σαρωτή rootkit (π.χ. TDSSkiller από το Kaspersky).
5. Ενημέρωση λογισμικού:
* Βεβαιωθείτε ότι το λειτουργικό σας σύστημα, τα προγράμματα περιήγησης ιστού και όλα τα άλλα λογισμικά είναι ενημερωμένα με τα τελευταία patches ασφαλείας. Το κακόβουλο λογισμικό συχνά εκμεταλλεύεται τα τρωτά σημεία σε ξεπερασμένο λογισμικό.
6. Εξετάστε μια επαναφορά συστήματος (εάν είναι απαραίτητο):
* Εάν έχετε ένα πρόσφατο σημείο αποκατάστασης συστήματος από * πριν * υποψιάζεστε τη λοίμωξη του Τρωικού, μπορείτε να το χρησιμοποιήσετε για να αποκαταστήσετε το σύστημά σας σε καθαρή κατάσταση. Ωστόσο, αυτό θα πρέπει να είναι μια τελευταία λύση, καθώς θα αναιρέσει τυχόν αλλαγές που έχετε κάνει από τότε που δημιουργήθηκε το σημείο αποκατάστασης. Βεβαιωθείτε ότι έχετε δημιουργήσει αντίγραφα ασφαλείας για τα σημαντικά δεδομένα πριν από την εκτέλεση ενός συστήματος.
7. Αλλαγή κωδικών πρόσβασης:
* Αφού είστε σίγουροι ότι το σύστημά σας είναι καθαρό , αλλάξτε όλους τους σημαντικούς κωδικούς πρόσβασης, ειδικά τον κωδικό πρόσβασης ηλεκτρονικού ταχυδρομείου, τους κωδικούς πρόσβασης τραπεζικού λογαριασμού, τους κωδικούς πρόσβασης κοινωνικών μέσων και τους άλλους λογαριασμούς που θα μπορούσαν να διακυβευτούν. Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό.
8. Παρακολουθήστε τους λογαριασμούς σας:
* Παρακολουθήστε προσεκτικά τους τραπεζικούς σας λογαριασμούς, τις δηλώσεις πιστωτικών καρτών και άλλους λογαριασμούς online για οποιαδήποτε ύποπτη δραστηριότητα.
iv. Σημαντικές εκτιμήσεις και προειδοποιήσεις
* Δημιουργία αντιγράφων ασφαλείας δεδομένων: Πριν κάνετε οποιαδήποτε σημαντική αποκατάσταση καθαρισμού ή συστήματος, δημιουργήστε αντίγραφα ασφαλείας των σημαντικών σας δεδομένων σε μια εξωτερική μονάδα δίσκου ή αποθήκευσης σύννεφων.
* Επαγγελματική βοήθεια: Εάν δεν είστε άνετοι να εκτελείτε αυτά τα βήματα μόνοι σας ή εάν υποψιάζεστε ότι η λοίμωξη είναι σοβαρή, σκεφτείτε να μεταφέρετε τον υπολογιστή σας σε ένα επαγγελματικό κατάστημα επισκευής υπολογιστών ή να επικοινωνήσετε με έναν αξιόπιστο εμπειρογνώμονα στον κυβερνοχώρο.
* Επανεγκατάσταση του λειτουργικού συστήματος: Στις πιο ακραίες περιπτώσεις, εάν δεν μπορείτε να είστε βέβαιοι ότι ο Τρωικός έχει αφαιρεθεί πλήρως, η ασφαλέστερη επιλογή είναι να επανεγκαταστήσετε πλήρως το λειτουργικό σας σύστημα. Αυτό θα διαγράψει τα πάντα στον σκληρό σας δίσκο, οπότε φροντίστε πρώτα να δημιουργήσετε αντίγραφα ασφαλείας των δεδομένων σας.
* Αποφύγετε ύποπτους συνδέσμους και λήψεις: Να είστε πολύ προσεκτικοί σχετικά με το κλικ σε συνδέσμους σε μηνύματα ηλεκτρονικού ταχυδρομείου ή τη λήψη αρχείων από μη αξιόπιστες πηγές.
* Κρατήστε ενημερωμένο το ιό σας: Βεβαιωθείτε ότι το λογισμικό Antivirus σας είναι πάντα ενημερωμένο με τους τελευταίους ορισμούς.
Ακολουθώντας αυτά τα βήματα, θα πρέπει να είστε σε θέση να αφαιρέσετε το Δούρειο, να διορθώσετε τα προβλήματα ηλεκτρονικού ταχυδρομείου σας και να εξασφαλίσετε το σύστημά σας από τις μελλοντικές λοιμώξεις. Καλή τύχη!
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα