Bobhund1557, Donator
Slutsats
OK video med OK tips, men man ska inte låta sig luras över att det här är tillräckligt.
MRT Scanning
Nackdelen med en MRT scanning är att den även kommer ta bort filer och programvaror som egentligen inte är skadliga, men som Windows anser vara skadligt, tex torrentklienter, torrentfiler men även Powershell-script som körs med adminprivilegier, trots att dessa är helt legitima. Så, ska man använda en MRT scanning får man vara beredd på att den kan radera sånt som faktiskt används. Den här metoden är dessutom inte vattentät. I klippet låter det som att en MRT scanning kommer hitta allt som möjligen skulle kunna vara skadligt. Nja, säger jag till det. Den kan hitta program med skadlig kod som är flera år gammalt, men nya och mer sofistikerade program med skadlig kod kommer den inte upptäcka. Dessutom är det så att Windows Defender och de flesta andra "antivirusskydden" redan kommer ha upptäckt detta utan att en MRT scanning körs, så den blir lite överflödig och rent av onödig.
Kontrollera användarkonton
Att kontrollera vilka användarkonton som finns på datorn utöver ditt eget är en jättebra idé. Inga konton förutom ditt eget, oavsett aktiva eller inaktiva, bör finnas. Men, även om det inte finns några andra konto än ditt eget kan du fortfarande vara hackad, inte minst om ditt eget konto är lokaladmin på din dator, vilket alla enroll:ade konton är by default. Det bästa skyddet mot detta är att aktivera datorns inbyggda adminkonto med ett
säkert lösenord, ta bort ditt eget användarkonto ur admingruppen, dvs ta bort det som lokaladmin, och höja UAC:n (User Account Control) till den högsta nivån. Det resulterar i att varje gång du eller en hackare försöker installera något eller öppna en service som kräver admin kommer UAC promptas och kräva ett adminlösenord. Det gäller för alla konton på datorn oavsett ditt eget eller en hackares smygkonto, vilket gör det otroligt mycket svårare för en hackare att köra Powershell-script som kräver adminprivilegier för att tex ändra datorns execution policies och sedan installera bakdörrar, keyloggers, etc.
Appar som startar automatiskt
Att kontrollera vilka appar som startar automatiskt kan vara en bra idé. Sannolikt är det ingen idé eftersom Windows Defender eller andra "antivirusskydd" skulle upptäcka en app som ligger synlig på det sättet. En mer sofistikerad hackare skapar en nästan identisk kopia av en annan betrodd och signerad service som redan körs på datorn, tex WSearch (servicen för Windows-sökfältet), döper om servicen till något som ser nästan likadant ut, tex VVSearch, och lägger in den skadliga koden på den kopierade servicen, samt aktiverar automatisk uppstart. Det här innebär att den kopierade servicen, som även är signerad av Microsoft Corp, nu innehåller skadlig kod med en bakdörr, keyloggers och annan kod som skickar upp hela din dators Document, Desktop, OneDrive, webbläsarens key vault där sparade lösenord finns, osv, till hackarens server. Skillnaden är att den skadliga koden ligger i en service signerad av Microsoft och som är dold i Task Manager = ej synlig i användargränssnittet bland apparna, medan en applikation istället visas synlig i gränssnittet bland apparna och är troligtvis inte signerad = kommer upptäckas av Windows Defender / andra "antivirusskydd".
Andra säkerhetsrisker för att bli hackad
- Om du väljer att "komma ihåg" dina lösenord eller inloggningar när du loggar in på webbsidor och applikationer, eller om du skriver ner dina lösenord i något annat än en krypterad lösenordshanterare, då är du förmodligen tvärkörd den dagen du får skadlig kod på datorn.
- Om du någonsin klickar på länkar i mejl, chattar eller på webbsidor istället för att manuellt gå till huvudkällan och söka fram informationen, då är du förmodligen tvärkörd den dagen du klickar på en länk som faktiskt var skadlig.
- Om du återanvänder lösenord på fler än ett ställe, är du garanterat körd den dagen en av tjänsterna blir hackade.
- Om du inte använder sunt förnuft och kritiskt tänkande när du använder en dator eller mobiltelefon, så kanske du ska fundera på om du ens ska använda teknik överhuvudtaget. Är du osäker på något finns det alltid folk att fråga.