Mi computadora fue pirateada remotamente y la apagué. ¿Cómo puedo restaurarlo?

Esta es una gran pregunta. Primero tengo que hacerte una pregunta. ¿Por casualidad instaló Macrium Reflect en su computadora e hizo una copia de seguridad reciente de la imagen del sistema? Si es así, estás en el negocio. Si no, entonces tendrás que tomar la ruta larga. Por lo tanto, le proporcionaré 4 métodos y puede elegir cuál es el más adecuado para usted y su situación:

Primer Método: Método de Reflexión de Macrium:

  • Si tenía instalado Macrium Reflect y realizó una copia de seguridad reciente; apague su computadora, conecte su USB Reflect Boot y luego seleccione la copia de seguridad más reciente de su disco duro externo. Whalla estará funcionando en aproximadamente 20 minutos, con todo su sistema operativo, archivos y carpetas, etc. a la fecha de su copia de seguridad reciente. (Tenga en cuenta que si instaló algún programa o archivo actualizado después de su copia de seguridad más reciente, los perderá).
  • Una vez que tenga su sistema en funcionamiento, hay varias cosas que puede hacer: apagar / deshabilitar cualquier conexión remota y IP Helper en los Servicios (panel de control / herramientas / servicios de administración); deshabilitar las conexiones remotas de Windows / en el Administrador de dispositivos (panel de control / administrador de dispositivos / control remoto de Windows); Apague / deshabilite / bloquee las conexiones remotas en su Firewall de Windows (tanto dentro como fuera) – (Panel de control / Firewall de Windows / configuración avanzada).
  • Inicie sesión en su módem y actualice el firmware y asegúrese de cambiar la contraseña.
  • Asegúrese de cambiar la contraseña de su computadora (y también asegúrese de que todas las actualizaciones de seguridad de Windows estén completamente instaladas)

Segundo método

  • Si no tiene una copia de seguridad de Macrium Reflect: puede ir a su computadora y restaurarla a un período anterior dentro de la restauración del sistema. (panel de control / sistema / protección del sistema / restauración del sistema). Esto es si ha creado varios puntos de restauración del sistema en distintos momentos. Recuerde, perderá todo lo que creó después del punto de restauración del sistema más reciente.
  • Si el punto de restauración del sistema no funciona, puede realizar una recuperación completa del sistema a través de Windows. (No puedo encontrar la configuración exacta de la mano, sin embargo, si juegas, la encontrarás.
  • Una vez que haya recuperado su sistema, desactive / desactive todas las configuraciones de acceso remoto que pueda encontrar.
  • Inicie sesión en su módem y actualice el firmware y asegúrese de cambiar la contraseña.
  • Asegúrese de cambiar la contraseña de su computadora (y también asegúrese de que todas las actualizaciones de seguridad de Windows estén completamente instaladas)

Tercer método:

  • Si sabes lo que los hackers le hicieron a tu computadora, tienes una tercera opción. Instale Malwarebyes (la versión gratuita es buena, la versión paga es mejor) y ejecute un análisis completo.
  • Instale Bullguard (obtiene la versión completa como prueba gratuita durante 30 días) y configure nuevamente una contraseña de seguridad y ejecute un análisis completo.
  • Instale Wise Care 365 (nuevamente obtendrá la versión completa como prueba gratuita durante 30 días) y asegúrese de ejecutar todos los escaneos posibles que pueda.
  • Instale CCleaner (la versión gratuita es buena) y ejecute todos los escaneos en esto. (La mayoría de los hackers vuelcan archivos en la carpeta ‘temp’ de Windows (al ejecutar CCleaner y luego Wise Care 365 no solo limpiarás tu carpeta temporal, sino que también limpiarás a fondo tus claves de registro).
  • Instale Super Anti Spyware (la versión gratuita es buena) y ejecute este escaneo también.
  • Tenga en cuenta: debe ejecutar cada uno de los anteriores por separado y no todos al mismo tiempo, de lo contrario recibirá falsos positivos cruzados.
  • Instale Driver Booster (la versión gratuita es buena, la versión paga es mejor) y asegúrese de que todos sus controladores estén actualizados.
  • Asegúrese de tener todas las últimas actualizaciones de seguridad de Windows instaladas.
  • Desinstale cualquier programa no deseado. Eche un vistazo muy, muy bueno a sus programas para asegurarse de que los piratas informáticos no hayan instalado un programa poco fiable en su computadora y, si encuentra un programa que no conoce, desinstálelo de inmediato. (El programa Desinstalador Revo (versión gratuita) o el Desinstalador IOBit, que se puede usar junto con el Desinstalador Revo, naturalmente por separado) puede ser una excelente manera de asegurarse de limpiar todas las claves de registro para los programas desinstalados.
  • Una vez que haya realizado lo anterior, asegúrese de crear un punto de restauración del sistema como se describe en el Método 2.
  • Instale Macrium Reflect (la versión gratuita es buena), ejecute el programa, cree el disco USB de arranque y asegúrese de hacer una copia de seguridad completa de la imagen del sistema. (Esto le dará una imagen con suerte limpia, incluidos los archivos y carpetas de su sistema y disco duro para que pueda, si tiene problemas en el camino, recuperar rápidamente su sistema; sin embargo, asegúrese de realizar copias de seguridad preferiblemente semanalmente; quincenalmente está bien ; desnudo mínimo mensual.
  • Asegúrese de volver a apagar / deshabilitar cada configuración remota que encuentre; y asegúrese de cambiar sus contraseñas de módem y computadora; actualice el firmware dentro de su módem.

Cuarto método:

  • Lleve su computadora a un especialista de TI y pague para que limpie a fondo su computadora; desarrollar un disco de arranque de recuperación de Windows; y luego cuando lo tienes de vuelta; asegúrese de hacer los puntos en el tercer método.

Espero que esto ayude.

La forma más segura es desconectar su computadora de la red, iniciarla y copiar sus datos en un CD o una memoria USB. Luego reformatee la unidad. reinstale el sistema operativo y las aplicaciones, instale un buen antivirus, verifique sus datos guardados y mueva los datos guardados al disco. Finalmente, configure un firewall antes de volver a conectarse a la red

Hay aplicaciones de recuperación que pueden funcionar en algunos casos, pero si el hacker instaló un rootkit, puede ser imposible restaurar la computadora a un estado sano.

Depende de cómo fue “pirateado”: la mayoría de las veces es cuando el usuario carga el software de acceso remoto en su PC y luego le da al “pirata informático” el código de autorización único para usarlo.

El “pirata informático” puede utilizar este acceso para instalar malware, a menudo un virus ransomware o keylogger y una “puerta trasera”, etc.

Desconéctese de Internet, desinstale cualquier software de acceso remoto y ejecute comprobaciones de virus sin conexión. Luego, vuelva a conectarse y ejecute las comprobaciones de virus nuevamente con actualizaciones. más información en mi sitio

Asesoramiento general sobre su instalación de TI.