← Vissza a Tudástárhoz

BIZTONSÁG

Zsarolóvírus jelei: mit tegyél, ha gyanús fájlműveleteket észlelsz?

A zsarolóvírus célja gyakran a fájlok titkosítása és a hozzáférés megakadályozása. Egyetlen szokatlan fájlművelet még nem bizonyít fertőzést, de több jel együtt gyors és higgadt lépéseket indokol.

Milyen jelek lehetnek gyanúsak?

Figyelmeztető jel lehet, ha rövid idő alatt sok fájl neve vagy kiterjesztése megváltozik, ismeretlen váltságdíj-üzenet jelenik meg, a gép szokatlanul erős írási terhelést mutat, vagy több mappában nem nyithatók meg a dokumentumok. Ezeknek lehet ártalmatlan oka is, például szinkronizálás vagy mentés, ezért fontos a körültekintő ellenőrzés.

Az első percek teendői

Ha a jelenség váratlan és gyanús, válaszd le a gépet a hálózatról: kapcsold ki a Wi-Fi-t vagy húzd ki a hálózati kábelt. Ne indíts ismeretlen programot, ne fizess azonnal, és ne töröld a nyomokat. Ha vállalati hálózatról van szó, jelezd rögtön a rendszergazdának.

Ellenőrzés és helyreállítás

Futtass teljes Microsoft Defender vagy vállalati védelmi ellenőrzést. A fájlok visszaállítását csak megbízható mentésből végezd, és előtte győződj meg arról, hogy a fertőzés már nem aktív. A jelszavakat szükség esetén egy másik, tiszta eszközről változtasd meg.

Mire való a CompPulse jelzése?

A CompPulse zsarolóvírus-jellegű viselkedést több technikai jel együttállása alapján jelzi, hogy csökkentse a téves riasztások esélyét. A jelzés nem mondja ki automatikusan, hogy fertőzés történt, de figyelmeztet arra, hogy a helyzetet ellenőrizni kell.