Jak poznat napadený počítač a bezpečně ho vyčistit
Pomalý počítač, hlučný ventilátor nebo neznámé okno nejsou samy o sobě důkazem napadení. Stejné příznaky způsobí aktualizace, vadný disk, plné úložiště i legitimní aplikace. Podezření je však potřeba prověřit systematicky, zejména po otevření nečekané přílohy, instalaci neznámého programu nebo zadání hesla na falešné stránce. Bezpečný postup omezuje spojení, chrání účty a shromažďuje důkazy dříve, než začne mazat.
Hledejte kombinaci změn, ne jediný příznak
Varovná je souvislost několika událostí: nečekaná přihlášení, vypnutá ochrana, nové účty, přesměrovaný prohlížeč, neznámé procesy a odchozí zprávy. Samotná vysoká zátěž během aktualizace nic neprokazuje. Poznamenejte čas, co předcházelo problému a která zařízení či účty jsou zasažené. Snímek obrazovky chybové zprávy může pomoci, ale nevkládejte do něj hesla, obnovovací kódy ani osobní dokumenty.
Po podezřelé aktivitě odpojte síť
Pokud se kurzor pohybuje sám, běží nevyžádaný vzdálený přístup nebo se soubory hromadně mění, odpojte ethernet a vypněte Wi‑Fi. Počítač zatím nepoužívejte pro banku, e-mail ani změnu hesel. U firemního zařízení okamžitě kontaktujte správce a neprovádějte vlastní čištění, které by zničilo stopy. Odpojení omezuje další komunikaci, ale samo malware neodstraní a nenahrazuje kontrolu ostatních zařízení.
Hesla měňte z důvěryhodného zařízení
Začněte hlavním e-mailem, protože obnovuje přístup k dalším službám. Potom řešte banku, správce hesel, cloud a sociální účty. Vytvořte unikátní hesla, zapněte vícefázové ověření, odhlaste ostatní relace a zkontrolujte obnovovací údaje. Pokud jste stejné heslo použili jinde, změňte ho také. Postup doplňuje článek, jak zabezpečit e-mailový účet. Z napadeného počítače nová hesla nezadávejte.
Zkontrolujte upozornění účtů a plateb
Projděte historii přihlášení, nové přeposílání e-mailu, propojené aplikace a zařízení. Banku kontaktujte přes číslo na kartě nebo oficiální aplikaci, pokud mohly být vidět finanční údaje. Zablokování karty neřeší převzatý e-mail a změna e-mailu neodstraní vzdálený nástroj z počítače; reakce musí pokrýt obě oblasti. Neodpovídejte osobě, která slibuje vrácení peněz za další poplatek.

Aktualizujte ochranu a spusťte kontrolu
Na domácím počítači ověřte, že bezpečnostní nástroj pochází od důvěryhodného výrobce, je aktivní a má aktuální definice. Spusťte rychlou a podle situace úplnou kontrolu. Neinstalujte několik antivirů současně ani „čistič“ z reklamy, protože se mohou rušit nebo být samy rizikové. Výsledky a názvy detekcí si uložte. Falešný poplach je možný, ale povolení nalezeného souboru vyžaduje jistotu o jeho původu.
Offline kontrola hledá vytrvalé hrozby
Některý škodlivý software se při běžícím systému skrývá nebo znovu spouští. Microsoft Defender Offline restartuje počítač do odděleného prostředí a kontroluje jej bez plného načtení Windows. Před spuštěním uložte práci a mějte připravený klíč šifrování, pokud ho zařízení vyžaduje. Offline kontrola je další diagnostický krok, nikoli záruka, že lze po závažném průniku systému znovu plně důvěřovat.
Projděte aplikace, spuštění a rozšíření
Seřaďte nainstalované aplikace podle data a hledejte změny v době incidentu. Zkontrolujte položky po spuštění, rozšíření prohlížeče, nové profily a programy pro vzdálenou správu. Neodstraňujte neznámou systémovou komponentu pouze podle názvu; nejprve ověřte vydavatele a umístění. Prohlížeč vraťte k bezpečnému vyhledávači a zrušte podezřelá oznámení webů. Falešné programy pomůže rozpoznat návod, jak poznat falešnou aplikaci.
Zálohujte dokumenty, ne celý problém
Před čistou instalací zachraňte osobní dokumenty, fotografie a nezbytné pracovní soubory na oddělené úložiště. Nekopírujte spustitelné programy, neznámé archivy a kompletní systémový obraz jako jedinou zálohu. Zálohu prověřte na důvěryhodném zařízení a ponechte ji odpojenou. Pokud malware soubory šifruje nebo disk vykazuje chyby, další kopírování může situaci změnit; poraďte se s odborníkem dříve než začnete experimentovat.
Rozhodněte mezi čištěním a čistou instalací
Jednoduchý nežádoucí doplněk může stačit odstranit a účty zabezpečit. Po administrátorském vzdáleném přístupu, opakované infekci, vypnuté ochraně nebo nejasném rozsahu zásahu je čistá instalace předvídatelnější. Použijte oficiální instalační médium, smažte podle zvoleného postupu systémový oddíl a aplikace nainstalujte znovu z ověřených zdrojů. Obnova Windows má vlastní bezpečný postup.
Po obnově změňte pořadí kroků
Nejprve aktualizujte systém, firmware a bezpečnostní ochranu, teprve potom vraťte prověřená data a aplikace. Připojujte cloudové účty postupně a sledujte upozornění. Obnovovací kódy vícefázového ověření vytvořte znovu, pokud mohly uniknout. Starou zálohu nechte odpojenou, dokud několik dní neověříte stabilitu. Pokud se příznak vrátí po konkrétním programu nebo rozšíření, získáte tím důležitou stopu.
Zkontrolujte router a další zařízení
Změna DNS, neznámé přesměrování portů nebo cizí správce routeru může ovlivnit více počítačů. Přihlaste se z bezpečného zařízení, aktualizujte firmware, změňte administrátorské heslo a projděte připojené klienty. Router resetujte jen s připravenými údaji poskytovatele. Pokud problém postihuje pouze jeden účet na více zařízeních, příčina bude spíše v účtu než v domácí síti. Základy řeší článek o zabezpečení Wi‑Fi.
Incident zdokumentujte a poučte se
Uložte časovou osu, detekce, změněná hesla, kontakt s bankou a kroky obnovy. Ve firmě se řiďte interním hlášením a požadavky na uchování důkazů. Doma zkontrolujte, odkud pravděpodobně hrozba přišla: příloha, falešná aktualizace, pirátský software nebo vzdálená podpora. Opravte právě tento návyk nebo proces. Bez pochopení vstupní cesty se i čistě nainstalovaný počítač může brzy nakazit stejným způsobem.
Podezření na napadený počítač řešte jako kombinaci technického a účtového incidentu. Omezte spojení, měňte hesla z jiného zařízení, spusťte důvěryhodnou kontrolu a při nejasném rozsahu zvolte čistou instalaci. Nejdůležitější je neprovádět finanční a obnovovací kroky na zařízení, kterému zatím nemůžete důvěřovat.
Sestavte pořadí reakce podle dopadu
Nejdříve řešte dění, které stále pokračuje: aktivní vzdálené ovládání, odchozí platby, změny hesel nebo šifrování souborů. Odpojte síť, volejte banku z ověřeného čísla a z čistého zařízení chraňte hlavní e-mail. Až potom věnujte čas přesnému názvu neznámé aplikace. Pořadí je důležité, protože technická kontrola trvající hodinu nepomůže, pokud útočník mezitím obnovuje přístup k účtům nebo odesílá peníze. U firemního systému má přednost interní incidentní postup.
Rozdělte si informace na potvrzené a předpokládané. Potvrzená je například detekce s názvem, nové pravidlo přeposílání nebo neznámé přihlášení. Předpoklad je pocit, že ventilátor zní jinak. Toto rozlišení usnadní rozhodnutí, zda stačí odstranit doplněk, nebo je nutná čistá instalace. Nezveřejňujte snímky s adresami, identifikátory a osobními údaji ve veřejném fóru. Pokud potřebujete pomoc, sdílejte jen nezbytný výřez a přesnou verzi systému.
Po obnově sledujte několik týdnů navazující události. Útočník může využít odcizené kontakty k podvodu na rodině, zkusit nové přihlášení nebo se vydávat za firmu, která nabízí placené vrácení peněz. Zapněte upozornění na platby a přístupy, kontrolujte obnovovací e-mail a telefon a sledujte nová oprávnění propojených aplikací. Znalost detailů původního incidentu není důkazem legitimity volajícího; informace mohly být prodány nebo sdíleny.
Vytvořte také prevenci pro stejnou vstupní cestu. Pokud šlo o makro v příloze, změňte způsob předávání dokumentů a omezte jejich spouštění. Pokud příčinou byla falešná podpora, domluvte v domácnosti pravidlo, že vzdálený přístup vždy schválí druhá osoba. Pokud šlo o znovu použité heslo, přesuňte účty do správce hesel. Obnovený počítač bez změny procesu zůstává připravený na stejný scénář.
Na závěr vytvořte nový bezpečný výchozí stav. Aktualizujte systém a aplikace, odstraňte nepoužívané účty, zapněte ochranu proti změnám a proveďte čerstvou zálohu, kterou odpojíte od počítače. Uložte datum, verze a kontrolní výsledek. Pokud se později objeví stejný příznak, můžete porovnat známý čistý stav místo dohadů. V domácnosti si rozdělte odpovědnost: někdo sleduje banku, jiný účty a další obnovu zařízení, aby důležitý krok nezůstal opomenutý.
Incident nepovažujte za uzavřený, dokud neověříte obnovu dat, bezpečnost hlavních účtů a několik běžných restartů. Závěrečný kontrolní seznam snižuje riziko, že odstraníte viditelný příznak, ale přehlédnete změněný e-mail, další relaci nebo škodlivé rozšíření.
Kontrolu vždy dokončete.
Často kladené otázky
Je pomalý počítač automaticky napadený?
Ne. Zpomalení způsobují i aktualizace, plný disk nebo hardware. Podezření roste při kombinaci změn účtů, ochrany a aplikací.
Mám počítač ihned vypnout?
Při aktivním vzdáleném ovládání nebo šifrování souborů odpojte síť. U firemního zařízení kontaktujte správce a zachovejte stopy.
Odkud měnit hesla?
Z jiného důvěryhodného zařízení. Začněte e-mailem, bankou, správcem hesel a cloudem a odhlaste ostatní relace.
Kdy použít offline kontrolu?
Při opakované nebo vytrvalé detekci, která se vrací po restartu. Před kontrolou uložte práci, protože počítač restartuje.
Stačí malware odstranit antivirem?
U jednoduchého nálezu možná. Po vzdáleném administrátorském přístupu nebo nejasném průniku je jistější čistá instalace.
Jaká data zálohovat před instalací?
Osobní dokumenty a fotografie. Nekopírujte neznámé programy a archivy a zálohu před obnovením prověřte.
