Ít có điều gì khiến bạn sợ hãi hơn việc máy tính cá nhân của bạn bị xâm nhập. Nếu bạn nghĩ rằng máy tính của bạn bị hacker kiểm soát, hãy ngắt kết nối mạng ngay lập tức. Sau khi đã ngắt kết nối mạng, bạn có thể tìm và loại bỏ cổng truy cập mà hacker đã sử dụng để truy cập vào hệ thống của bạn. Khi hệ thống đã an toàn, bạn có thể thực hiện một số bước để đảm bảo máy tính không bị xâm nhập nữa.
Các Bước
Kiểm tra Dấu hiệu Xâm nhập

Ngắt Kết nối Mạng của Máy tính. Nếu bạn nghi ngờ rằng có ai đó đang truy cập máy tính của bạn từ xa, hãy ngắt kết nối mạng ngay lập tức. Điều này có nghĩa là bạn cần tháo dây cáp Ethernet và tắt kết nối mạng Wi-Fi.
- Một số dấu hiệu chắc chắn cho thấy máy tính của bạn bị xâm nhập là chuột di chuyển mà không có sự can thiệp của bạn, các ứng dụng tự mở ra ngay trước mặt bạn hoặc các tập tin tự động bị xóa. Tuy nhiên, bạn không cần phải quá lo lắng về các cửa sổ quảng cáo tự động mở ra - nhiều ứng dụng có tính năng cập nhật tự động có thể tạo ra các cửa sổ quảng cáo trong quá trình cập nhật.
- Tốc độ internet chậm hoặc các chương trình lạ không nhất thiết là dấu hiệu cho thấy máy tính của bạn bị xâm nhập.
Kiểm tra Danh sách Tập tin và Ứng dụng Truy cập Gần đây. Cả Windows và Mac đều cho phép bạn xem danh sách tập tin đã truy cập và ứng dụng đã sử dụng gần đây. Nếu bạn thấy điều gì đó lạ trong danh sách này, có thể máy tính của bạn đã bị xâm nhập. Hãy thực hiện theo các bước sau:
- Windows: Ấn tổ hợp phím Windows + E để mở File Explorer. Kiểm tra mục 'Tập tin gần đây' ở cuối cùng của cửa sổ để phát hiện dấu hiệu bất thường. Bạn cũng có thể xem các ứng dụng đã mở gần đây ở menu Start.
- Mac: Nhấp vào biểu tượng Apple ở góc trên bên trái của màn hình và chọn mục Dữ liệu Gần đây. Bạn có thể xem các ứng dụng đã sử dụng gần đây, các tập tin và kết nối máy chủ trong phần 'Ứng dụng', 'Tài liệu' và 'Máy chủ'.
Mở Task Manager (Thanh Tác vụ) hoặc Activity Monitor (Ứng dụng Theo dõi Hoạt động). Các công cụ này có thể cung cấp thông tin về các hoạt động trên máy tính.
- Windows - Ấn tổ hợp phím Ctrl + Shift + Esc.
- Mac - Mở thư mục Ứng dụng trong Finder, nhấp đúp vào Utilities và mở Activity Monitor.

Phát Hiện Chương trình Truy cập Từ xa trong Danh sách Các Chương trình Đang Hoạt động. Bằng cách mở Task Manager hoặc Activity Monitor, bạn có thể kiểm tra danh sách các chương trình đang chạy để tìm kiếm các chương trình lạ hoặc đáng nghi. Dưới đây là một số chương trình truy cập từ xa phổ biến mà có thể đã được cài đặt mà không được sự cho phép của bạn:
- VNC, RealVNC, TightVNC, UltraVNC, LogMeIn, GoToMyPC và TeamViewer.
- Tìm kiếm các chương trình có vẻ đáng nghi hoặc không quen thuộc. Nếu cần, bạn có thể tra cứu thông tin trên mạng để biết chúng là gì.

Chú Ý đến Mức độ Hoạt động CPU cao Không Bình thường. Bạn có thể kiểm tra thông tin này trong Task Manager hoặc Activity Monitor. Mặc dù mức độ hoạt động CPU cao không nhất thiết là dấu hiệu của sự xâm nhập, nhưng nếu máy tính của bạn đang không hoạt động, điều đó có thể cho biết có hoạt động không mong muốn đang diễn ra. Tuy nhiên, mức độ hoạt động CPU cũng có thể tăng lên khi có cập nhật hoặc tải xuống torrent đang chạy mà bạn đã quên.

Quét Máy tính để Tiêu diệt Virus và Phần mềm Độc hại. Nếu bạn đang sử dụng Windows 10, bạn có thể sử dụng công cụ quét tích hợp trong Cài đặt > Cập nhật & Bảo mật > Bảo mật Windows để phát hiện các ứng dụng giả mạo. Trên Mac, hãy sử dụng các công cụ quét dành riêng cho Mac.
- Phần mềm độc hại thường là cách dễ dàng nhất cho hacker xâm nhập vào máy tính cá nhân của bạn.
- Nếu không có phần mềm diệt virus, bạn có thể tải chương trình từ một máy tính khác và lưu vào USB để chuyển sang máy tính của bạn. Sau đó, cài đặt chương trình và quét máy tính của bạn.
- Malwarebytes Anti-Malware là một phần mềm chống mã độc miễn phí của bên thứ ba có thể sử dụng được trên cả Windows và Mac. Bạn có thể tải chương trình này miễn phí tại https://www.malwarebytes.com.
Phân biệt và Cách Ly các Tập tin Phát Hiện. Nếu chương trình chống vi-rút hoặc chống mã độc phát hiện bất kỳ tập tin nào trong quá trình quét, việc cách ly chúng sẽ ngăn chúng gây hại cho hệ thống của bạn.
Tải về và Khởi Chạy Chương Trình Malwarebytes Anti-Rootkit Beta. Bạn có thể tải chương trình này miễn phí tại https://www.malwarebytes.com/antirootkit. Chương trình này sẽ giúp bạn phát hiện và loại bỏ 'rootkits' - các chương trình gây hại 'ẩn mình' trong các tập tin hệ thống của bạn. Quá trình quét có thể mất một thời gian.

Giám Sát Máy Tính Sau Khi Loại Bỏ Mã Độc. Nếu chương trình chống vi-rút và/hoặc chống mã độc phát hiện các chương trình độc hại, điều này có nghĩa là bạn đã thành công trong việc loại bỏ những mối đe dọa, tuy nhiên bạn cần tiếp tục giám sát máy tính của mình để đảm bảo rằng tất cả các tác nhân gây hại đã được xóa sạch.

Thay Đổi Toàn Bộ Mật Khẩu. Nếu máy tính của bạn bị xâm nhập, có khả năng toàn bộ mật khẩu của bạn đã bị ghi lại thông qua phần mềm gián điệp. Sau khi bạn chắc chắn rằng tác nhân gây hại đã bị loại bỏ, hãy thay đổi mật khẩu cho tất cả các tài khoản của bạn. Hãy tránh sử dụng một mật khẩu cho nhiều tài khoản khác nhau.

Đăng Xuất khỏi Tất Cả Các Tài Khoản. Sau khi thay đổi mật khẩu, hãy kiểm tra và đăng xuất khỏi tất cả các tài khoản. Đừng quên đăng xuất tài khoản trên mọi thiết bị. Điều này đảm bảo rằng mật khẩu mới của bạn sẽ có hiệu lực và người khác không thể sử dụng mật khẩu cũ.
Nếu Không Loại Bỏ Được Xâm Nhập, Hãy Xóa Hệ Thống. Nếu máy tính vẫn bị xâm nhập hoặc bạn nghi ngờ vẫn còn mối đe dọa, lựa chọn cuối cùng là xóa sạch hệ thống và cài đặt lại hệ điều hành. Trước tiên, hãy đảm bảo sao lưu dữ liệu quan trọng vì mọi thứ sẽ bị xóa và cài đặt lại.
- Khi sao lưu dữ liệu từ máy tính bị nhiễm độc, hãy kiểm tra từng tập tin trước khi sao lưu. Việc khôi phục các tập tin cũ có thể gây ra mối đe dọa nhiều lần.
- Đọc hướng dẫn định dạng lại máy tính Windows hoặc Mac và cài đặt lại hệ điều hành.
Ngăn Chặn Xâm Nhập Trong Tương Lai

Luôn Cập Nhật Phần Mềm Diệt Vi-rút và Chống Mã Độc. Phần mềm diệt vi-rút được cập nhật sẽ phát hiện nhiều cuộc tấn công tiềm ẩn. Windows Defender tích hợp trong hệ điều hành Windows có khả năng tự động cập nhật và quét virus tự động. Ngoài ra, có nhiều phần mềm miễn phí khác như BitDefender, avast! và AVG. Bạn chỉ cần cài đặt một phần mềm diệt vi-rút là đủ.
- Tham khảo cách bật Windows Defender trên máy tính Windows.
- Nếu không muốn sử dụng Defender, bạn cũng có thể cài đặt phần mềm diệt vi-rút khác. Windows Defender sẽ tự động vô hiệu hóa nếu bạn cài đặt một phần mềm diệt vi-rút khác.
Đảm Bảo Tường Lửa Của Bạn Được Cấu Hình Đúng. Nếu không cần thiết, không mở cổng kết nối trừ khi bạn sử dụng máy chủ web hoặc các ứng dụng yêu cầu. Hầu hết các chương trình sử dụng UPnP - mở cổng kết nối khi cần và đóng lại khi không cần. Mở quá nhiều cổng kết nối có thể tạo lập điều kiện thuận lợi cho xâm nhập.
- Xem cách thiết lập cổng chuyển tiếp trên bộ định tuyến và đảm bảo không có cổng nào được mở nếu không cần thiết cho máy chủ của bạn.

Thận Trọng Khi Mở Tập Tin Đính Kèm Trong Email. Gửi tập tin qua email là một trong những cách phổ biến nhất khiến máy tính bị nhiễm vi-rút và mã độc. Chỉ mở tập tin đính kèm từ người mà bạn tin tưởng và đảm bảo rằng họ thực sự gửi tập tin đó. Nếu một người trong danh bạ của bạn có máy tính bị nhiễm vi-rút, họ có thể gửi tập tin đính kèm chứa vi-rút mà không hề hay biết.
Chắc Chắn Mật Khẩu Cao Cấp cho Tất Cả Các Dịch Vụ. Mỗi dịch vụ bạn sử dụng cần một mật khẩu độc đáo và phức tạp để đảm bảo an toàn. Điều này giúp ngăn chặn hacker sử dụng mật khẩu bị đánh cắp để truy cập các tài khoản khác. Sử dụng công cụ quản lý mật khẩu để quản lý mật khẩu một cách hiệu quả.

Tránh Kết Nối với Wi-Fi Công Cộng. Wi-Fi công cộng có thể rất nguy hiểm vì bạn không kiểm soát được mạng. Bằng cách sử dụng VPN, bạn có thể mã hóa dữ liệu và bảo vệ sự riêng tư khi kết nối với Wi-Fi công cộng.
- Thiết lập VPN để bảo vệ kết nối Wi-Fi.

Cẩn Thận Khi Cài Đặt Phần Mềm Trực Tuyến. Tránh cài đặt phần mềm không hợp pháp hoặc chứa phần mềm không mong muốn. Chú ý khi cài đặt để tránh bị lừa dối và máy tính bị nhiễm độc.
Mẹo
- Máy tính có thể tự động cập nhật vào buổi tối khi không sử dụng. Điều này là bình thường và giúp bảo vệ máy tính khỏi các lỗ hổng bảo mật.
- Ngăn chặn việc xâm nhập bằng cách thực hiện các biện pháp bảo mật phù hợp.
