Необичайни изскачащи прозорци, непознати приложения, внезапно забавяне или промени в браузъра могат да породят съмнение, че компютърът е заразен с вирус. Тези признаци обаче не са диагноза: възможно е да се дължат и на проблем с настройка, обновяване или друго приложение. Действайте спокойно и не започвайте с изтеглянето на първата програма, обещаваща незабавно почистване.
Първо ограничете риска, без да действате панически
Не отваряйте подозрителни файлове и връзки и не въвеждайте пароли или платежни данни на устройство, което смятате за компрометирано. Ако виждате съобщение за откуп, файловете ви са променени или се изпращат съобщения от ваше име, прекъснете връзката с интернет, ако можете да го направите безопасно. Не свързвайте външни дискове и други носители за архивиране, докато не изясните какво се случва.
Ако на компютъра се обработва служебна или чужда информация, уведомете отговорното лице или ИТ поддръжката. Не изтривайте файлове и не променяйте настройки на своя глава: това може да затрудни проверката и възстановяването.
Защитете акаунтите и важните данни
Когато има признаци, че пароли или платежни данни може да са били изложени, използвайте друго устройство, на което имате основание да се доверявате. Сменете най-напред паролата за основния си имейл, а след това и за важните акаунти, особено ако сте използвали една и съща парола на повече от едно място. Включете многофакторна автентикация, когато е налична, и прегледайте активните сесии и известията за вход.
При съмнение за достъп до банкови данни се свържете с банката чрез официален телефон или приложение. Не използвайте контактни данни от подозрителни съобщения или изскачащи прозорци.
Не правете резервно копие на всичко без проверка. Ако няма признаци за изнудващ софтуер и трябва да запазите лични документи, копирайте само необходимите файлове, без програми, инсталатори и скриптове. При съмнение за криптиране или изтриване на файлове първо потърсете професионален съвет, преди да включвате носител за архивиране.
Стартирайте проверка с надежден инструмент
Използвайте защитен инструмент, който вече е инсталиран и идва от легитимен издател, или го изтеглете от официалния сайт на издателя. Избягвайте реклами, непознати сайтове, линкове от съобщения и програми, които настояват да платите или да дадете отдалечен достъп, за да „поправят“ проблема.
-
Отворете настройките или приложението на защитния инструмент и проверете дали защитата е активна и дали може да се актуализира.
-
Следвайте инструкциите на конкретната програма и на операционната система. Ако има налични актуализации за защитата, приложете ги според официалните указания.
-
Стартирайте пълно сканиране, ако инструментът предлага такава възможност. Не прекъсвайте проверката, освен ако програмата или системата не изисква това.
-
Прегледайте откритите елементи и препоръчаното действие. Карантината обикновено изолира подозрителен файл, но следвайте обяснението на инструмента и не възстановявайте елемент, ако не сте сигурни в произхода му.
-
След обработването на откритите заплахи рестартирайте компютъра само ако инструментът го препоръчва, а после проверете дали симптомите продължават.
Не инсталирайте едновременно няколко непознати програми за сканиране и не изпълнявайте команди от форуми или видеа, без да разбирате какво правят. Инструкциите за сканиране, карантина и възстановяване се различават според операционната система и използвания инструмент.
Как да разчетете резултата
Съобщение за открита заплаха не означава непременно, че всички данни са засегнати, а липсата на открит проблем не доказва, че компютърът е напълно чист. Проверете името и местоположението на открития файл и прочетете обяснението на инструмента. Ако не разпознавате елемента или не сте сигурни дали може да бъде премахнат, оставете го в карантина и потърсете помощ, вместо да го отваряте или възстановявате.
Ако проблемът се появява отново, защитният инструмент не може да стартира, настройките се променят без ваше действие или файловете остават недостъпни, не повтаряйте на сляпо различни процедури. Потърсете квалифициран специалист. Това е особено важно при предполагаемо изнудване, загуба на данни, достъп до финансови акаунти или компютър, използван за работа.
Възстановяване след заразяване
Когато заплахата е отстранена и компютърът работи нормално, инсталирайте наличните системни и програмни актуализации от официалните източници. Възстановявайте данни само от копие, което е създадено преди проблема и е проверено от защитен инструмент. При сериозно или повтарящо се заразяване може да се наложи възстановяване на системата по официалната процедура за конкретното устройство; ако не сте сигурни как да го направите, възложете задачата на специалист.
За следващите стъпки при избора и ежедневната употреба на защита вижте общото ръководство за избор и употреба на защитен софтуер. Ако искате да задълбочите знанията си, разгледайте и обученията по киберсигурност на NIT.