ویندوز 7 – چگونه برای بررسی نقض امنیتی پس از یک نفوذ خانه فیزیکی بالقوه

چگونه می توانیم در مورد تایید اینکه هیچ نرم افزار جدیدی نصب نشده است (از طریق سی دی / usb زنده و غیره) بر روی ویندوز فراتر از چک کردن سیاهههای مربوط؟

ساده ترین راه بازگشت به آخرین بازگرداندن نقطه است. به منوی شروع بروید، تایید بازگرداندن، سپس "ایجاد یک نقطه بازیابی" را انتخاب کنید. از آنجا، بر روی دکمه بازگردانی سیستم کلیک کنید و دستورالعمل ها را دنبال کنید تا به آخرین نصب پایدار بازگردید.

چه اقداماتی باید انجام دهیم تا اطمینان حاصل کنیم که کامپیوتر امن است؟

نصب Avast یا ضد ویروس مورد علاقه خود را، و یک اسکن اجرا کنید. یک نرم افزار ضد تروجان مانند malwarebytes را نصب کنید و یک اسکن را اجرا کنید. اگر یک عفونت عمیق تر وجود دارد که شما مظنون هستید، نمیتوانید آن را حل کنید؛

سیستم بازگردانی فایل های شخصی را تحت تاثیر قرار نخواهد داد

تنظیمات BIOS نشان می دهد "دستگاه قابل جابجایی" به عنوان اولین بوت تنظیم شده است گزینه، اگر چه این ممکن است توسط من یا کسی که ما اعتماد می کنیم پیش از آن تعیین شده است.

این است که به طور معمول به طور پیش فرض، و هیچ دلیلی برای نگرانی. بدیهی است، سخت افزار خود را برای هر درایو USB بررسی کنید. بعضی از سیستم ها دارای هدر های USB داخلی اضافی هستند که می توانند با آن دستکاری شوند. من می دانم که شما گفتید که هیچ گرد و غبار دست نخورده ای وجود ندارد، اما واقعیت آن است که بسیاری از آن گرد و غبار بسیار مضر است، بنابراین ممکن است بخواهید فقط برای درایوهای اضافی USB در داخل نگاه کنید.


اگر شما یک کارمند دولتی یا یک راز هستید عامل، و غیره، به احتمال زیاد، هیچ کس هیچ آسیبی به این کامپیوتر انجام نمی شود. یک نفوذ فیزیکی به طور معمول برای پاداش فوری استفاده می شود؛ کارت شناسایی، کارت های اعتباری اجتماعی، کارت های اعتباری و غیره. شما باید بیش از هر موسسه مالی بیشتر از خود کامپیوتر نگران باشید. با این حال، به عنوان یک اقدام احتیاطی اضافی، هر کلمه عبور را که خواهر و برادر شما ممکن است از آن استفاده کنند، به خصوص حساب های بانکی، ایمیل ها و هر گونه پروفایل های رسانه های اجتماعی مهم را تغییر دهید.

به سادگی انجام یک اسکن بدافزار و آنتی ویروس، علاوه بر تغییر هر کلمه عبور حساس، باید بیشتر باشد از غیر نظامیان به طور متوسط ​​غیرواقعی است.

بدافزار – استفاده از CPU در 100٪ به دلیل explorer.exe با موضوعات مخرب.

(به خاطر داشته باشید من کارشناس کامپیوتر نیستم، بنابراین من در اینجا بهترین تلاش خودم را دارم.)

سلام، اخیرا من با کامپیوترم مشکل داشتم و باعث شد که CPU Usage من به 100٪ برسد. این باعث می شود من قادر به حرکت در / ایجاد / تغییر نام فایل ها در ویندوز اکسپلورر و آن را کند کند کامپیوتر من بسیار. به عنوان مثال، این زمانی اتفاق می افتد که من سعی می کنم باز کنم Computer :
 توضیحات تصویر را اینجا وارد کنید

بارها و بارها و بارها بارگیری می شود. وقتی که من هکر 2 را باز می کنم، متوجه می شویم explorer.exe مقدار زیادی از CPU من را می گیرد. وقتی دیدم که این موضوع باعث ایجاد این موضوع می شود، این را می بینم:
 توضیح تصویر را اینجا وارد کنید

اولین کسی که در قرمز به آن متصل شدم، "shlwapi.dll! SHRegGetUSValueW + 0x1a4" نامیده میشود. دومین، که من در حال حاضر آن را خاتمه دادم، "ntdll.dll! DbgUiRemoteBreakin + 0x50" نامیده می شود. RemoteBreakin برای من خوب نیست. من هنوز به این روز تعجب می کنم که چه چیزی باعث این شد. ویندوز 7 را دو بار نصب و دوباره نصب کردم و مشکل همچنان ادامه دارد. من تمام نسخه های ویندوز 7 را نصب کرده ام. من Symantec Endpoint Protection و Malwarebyte Premium را چندین بار اجرا کرده ام و هیچ چیز ظاهر نشده است. آیا این بدافزار است؟ یک روت کیت؟ مطمئن نیستم. هر گونه اصلاح یا توضیح فوق العاده خواهد بود.