Podejrzenie, że ktoś ma dostęp do twojego komputera, trzeba potraktować poważnie. Nieautoryzowana aktywność może oznaczać zdalny dostęp, działanie złośliwego oprogramowania, szkodliwe rozszerzenia przeglądarki albo kradzież danych logowania. Im szybciej sprawdzisz komputer, tym większa szansa, że ograniczysz ryzyko utraty plików, haseł i dostępu do kont.
Pierwsze objawy mogą być subtelne. Komputer nagle działa wolniej, pojawiają się reklamy, nieznane programy, dziwne procesy w tle albo komunikaty programu antywirusowego. Podejrzane są też zmiany na pulpicie, nowe aplikacje, samoczynne otwieranie stron internetowych, problemy po ponownym uruchomieniu lub sytuacje, w których ktoś uzyskał dostęp do twojego konta bez twojej wiedzy.
Odłącz komputer od internetu
Jeśli podejrzewasz, że ktoś korzysta z twojego komputera zdalnie, najpierw odłącz go od sieci. Wyłącz Wi-Fi, odłącz kabel Ethernet albo użyj trybu samolotowego w laptopie. Ten prosty krok może przerwać aktywne połączenia zdalne i utrudnić dalszą kradzież danych.
Dopiero po odłączeniu internetu przejdź do sprawdzania systemu. Nie loguj się wtedy do banku, poczty ani ważnych kont, dopóki nie upewnisz się, że komputer nie jest zainfekowany.
Sprawdź, kto jest zalogowany w systemie Windows
W systemie Windows możesz szybko sprawdzić, czy na komputerze działa więcej niż jedna sesja użytkownika. Naciśnij Ctrl + Shift + Esc, aby otworzyć Menedżera zadań, a następnie przejdź do zakładki Użytkownicy. Jeśli widzisz tam nieznane konto albo aktywność, której nie rozpoznajesz, może to oznaczać, że ktoś korzysta z komputera lokalnie lub zdalnie.
Warto też przejrzeć listę kont użytkowników. Wejdź w Ustawienia, następnie Konta i sprawdź, czy nie pojawiły się nowe konta administratora albo użytkownicy, których nie tworzyłeś.
Sprawdź historię logowań i połączenia zdalne
Windows zapisuje wiele informacji o logowaniach w Podglądzie zdarzeń. To właśnie tam można szukać odpowiedzi, czy ktoś korzystał z urządzenia bez twojej wiedzy. W polu wyszukiwania wpisz „Podgląd zdarzeń”, przejdź do sekcji Dzienniki systemu Windows, a następnie wybierz Zabezpieczenia. Szukaj zdarzeń logowania, szczególnie tych z nietypowych godzin, aby upewnić się, że nikt niepowołany nie uzyskiwał dostępu do systemu.
W logach można natrafić na różne typy logowania. Typ 3 zwykle oznacza logowanie sieciowe, a Typ 10 może wskazywać na połączenie przez zdalny pulpit. Microsoft opisuje logon type 10 jako Remote Desktop, czyli sesję RDP. W praktyce interpretacja logów może zależeć od wersji systemu i konfiguracji, dlatego pojedynczy wpis nie zawsze oznacza włamanie. Może być jednak sygnałem, że warto sprawdzić komputer dokładniej pod kątem podejrzanej aktywności.
W razie potrzeby uruchom Wiersz polecenia i użyj komendy netstat, aby sprawdzić aktywne połączenia zewnętrzne.
Sprawdź, czy zdalny pulpit jest włączony
Zdalny pulpit umożliwia połączenie z komputerem z innego urządzenia i daje możliwość zdalnego dostępu. Jeśli nie korzystasz z tej funkcji, najlepiej ją wyłączyć. W systemie Windows przejdź do Ustawienia, następnie System i Pulpit zdalny. Microsoft wskazuje tę ścieżkę jako miejsce konfiguracji Remote Desktop w Windows.
Jeśli funkcja jest włączona, a nie używasz jej świadomie, wyłącz ją. Warto też sprawdzić, czy na komputerze nie ma programów typu AnyDesk, TeamViewer, Chrome Remote Desktop, RustDesk lub innego oprogramowania do kontroli zdalnej. Takie narzędzia mogą automatycznie uruchamiać się po starcie systemu, dlatego sprawdź ich ustawienia, dostępne opcje i kod dostępu, jeśli były instalowane świadomie. Jeśli nie instalowałeś takich aplikacji, odinstaluj je.
Przejrzyj zainstalowane programy i autostart
Wejdź w Ustawienia, następnie Aplikacje i sprawdź listę zainstalowanych programów. Regularne przeglądanie tej listy pomaga wykryć szkodliwe oprogramowanie oraz nieznane narzędzia do zdalnego dostępu dodane bez wiedzy użytkownika. Zwróć uwagę na aplikacje zainstalowane niedawno, programy bez znanego wydawcy, podejrzane narzędzia systemowe, nieznane antywirusy, rozszerzenia do przeglądarki i aplikacje do zdalnego dostępu.
Następnie otwórz Menedżera zadań i przejdź do zakładki Uruchamianie. Jeśli widzisz program, którego nie rozpoznajesz, sprawdź jego nazwę, lokalizację pliku i wydawcę. Złośliwe oprogramowanie często dodaje się do autostartu, aby uruchamiać się automatycznie po starcie komputera, dlatego szczególnie warto szukać wszystkiego, co wygląda podejrzanie.
Uruchom pełne skanowanie komputera
Szybkie skanowanie może nie wystarczyć. Aby skuteczniej wykryć malware, uruchom pełne skanowanie systemu i unikaj opcji skróconej, bo nie zawsze obejmuje cały obszar systemu operacyjnego. W Windows możesz użyć aplikacji Zabezpieczenia Windows, przechodząc do sekcji Ochrona przed wirusami i zagrożeniami. Microsoft opisuje to miejsce jako centrum skanowania urządzenia i przeglądania wyników ochrony.
Jeśli program antywirusowy wykryje złośliwe oprogramowanie, postępuj zgodnie z jego zaleceniami. Po usunięciu zagrożeń uruchom komputer ponownie i wykonaj kolejne skanowanie. Jeśli objawy nadal się utrzymują, rozważ też narzędzie wyspecjalizowane w wykrywaniu rootkitów.
W razie poważnej infekcji warto poprosić o pomoc informatyka, szczególnie jeśli na komputerze były dane firmowe, aplikacje bankowe lub poufne pliki. Pomoc specjalisty może być potrzebna także wtedy, gdy występują ciągłe awarie albo coś nadal wydaje się nie w porządku mimo czystych wyników skanowania.
Sprawdź przeglądarkę i rozszerzenia
Nie każdy problem oznacza pełny dostęp do komputera. Czasem źródłem kłopotów są szkodliwe rozszerzenia przeglądarki, które zmieniają strony startowe, wyświetlają reklamy, przekierowują na podejrzane strony internetowe albo śledzą aktywność użytkownika.
Otwórz ustawienia przeglądarki i przejdź do sekcji Rozszerzenia. Usuń dodatki, których nie znasz lub nie używasz. Wyczyść też historię, pliki cookies i pamięć podręczną. Jeśli problem nadal występuje, zresetuj ustawienia przeglądarki do domyślnych.
Zmień hasła i zabezpiecz konta
Jeśli podejrzewasz, że ktoś miał dostęp do twojego komputera, zmień hasła do najważniejszych kont. Nagłe zmiany haseł, nieznane próby logowania lub brak możliwości zalogowania się na konto mogą sugerować przejęcie dostępu. Hasła najlepiej zmieniać z innego, bezpiecznego urządzenia. Zacznij od poczty e-mail, konta Microsoft lub Google, bankowości, mediów społecznościowych i usług firmowych.
Włącz logowanie dwuskładnikowe wszędzie tam, gdzie to możliwe, i używaj silnych, unikalnych haseł do każdego konta. Sprawdź też aktywne sesje i listę zaufanych urządzeń na swoich kontach. Jeśli widzisz nieznane urządzenia, wyloguj je i zmień hasło. W razie wątpliwości wyloguj wszystkie sesje i zmień dane logowania z bezpiecznego urządzenia.
Jak zabezpieczyć komputer na przyszłość?
Regularnie aktualizuj system operacyjny, przeglądarki, sterowniki i aplikacje. Nie pobieraj programów z podejrzanych stron, nie otwieraj nieznanych załączników i zachowaj czujność przy linkach otrzymanych e-mailem lub przez komunikatory. Używaj programu antywirusowego, włącz firewall i nie podłączaj przypadkowych pendrive’ów. Jeśli komputer nagle wyraźnie zwalnia, może to oznaczać ukryte procesy malware, które zużywają zasoby systemowe.
Jeśli komputer nadal działa dziwnie mimo skanowania i usunięcia podejrzanych aplikacji, nie ignoruj problemu. W takich sytuacjach złośliwe oprogramowanie może zakłócać codzienną pracę, szpiegować użytkownika, wykradać dane albo przygotowywać system do kolejnych ataków. Czasem konieczne jest wykonanie kopii ważnych plików, pełne czyszczenie systemu albo ponowna instalacja Windows.
To szczególnie ważne, gdy istnieje ryzyko ransomware, kradzieży danych lub dostępu do kont firmowych i bankowych. Regularna kontrola komputera, aktualizacje, silne hasła i ostrożność przy instalowaniu programów znacząco ograniczają ryzyko nieautoryzowanego dostępu.
