Kontrollera om någon har fjärråtkomst till din Windows-PC

Lär dig att upptäcka och stänga av obehörig fjärråtkomst på din Windows-PC genom att identifiera varningssignaler, bekräfta hot och vidta säkerhetsåtgärder.
En av de mest farliga typerna av malware är designad för att få fjärråtkomst till en offras PC, såsom Remote Access Trojans (RATs) och kernel-nivå rootkits. De opererar tyst, vilket gör upptäckten svår. Om du är orolig för att någon har obehörig fjärråtkomst till din Windows-PC, lär dig hur du bekräftar och tar bort hotet.
Varningsskyltar för att någon har tillgång till din PC
Även om de flesta fjärråtkomstförsök är tysta, finns det vissa varningsskyltar. Dessa tecken kan ses som vanliga Windows-problem, men tillsammans kan de utgöra ett starkt bevis på fjärråtkomstaktivitet.
- Ovanlig mus-/tangentbordsaktivitet: om din markör rör sig oförutsägbart eller text skrivs in utan din inverkan, kan det vara arbete av ett fjärrverktyg. Även när verktygen inte aktivt styr, kan de orsaka problem som att markören hoppar/teleporteras runt. Detta tecken kan också ofta bekräfta om musen och tangentbordet börjar utföra uppgifter som att komma åt webbläsarens adressfält och ange en webbadress.
- Program som öppnas och stängs av sig själv: en hackare kan skicka kommandon för att öppna specifika appar (som antivirus eller Kommandotolken) för att kontrollera systemet ytterligare eller inaktivera säkerhetsfunktioner. Om du märker att program öppnas och stängs av sig själv är det en varningssignal.
- Skapande av nya okända användarkonton: vissa illvilliga aktörer kan försöka skapa sekundära konton för att ha kvarstående tillgång även efter upptäckten. De kommer sannolikt att inaktivera användarväxling för att dölja kontona från låsskärmen. Gå till Windows Inställningar -> Konton och leta efter sekundära konton i sektionerna Familj och Andra användare.
- Plötsligt långsam prestanda: fjärrkontrollsaktivitet använder också mycket resurser, så du kan märka en plötslig nedgång i prestandan. Detta är särskilt värt att överväga om prestandafall inträffar då och då på grund av fjärrkontrollsaktivitet.
- Windows fjärrskrivbord är aktiverat av sig själv: Windows fjärrskrivbord är ganska sårbart, så hackare använder ofta det för att skapa en fjärranslutning. Det är inaktiverat som standard, så om det är påslaget utan din inverkan kan det vara ett hackares verk. I Windows-inställningar, gå till System -> Fjärrskrivbord och se om det har aktiverats.
Hur man bekräftar att din PC nås på distans
Om du märker ovanstående tecken, ta nödvändiga åtgärder för att bekräfta misstanken. Du kan spåra aktiviteten hos komponenter/appar som är involverade i fjärråtkomstprocessen för att bekräfta att någon har åtkomst till din Windows-PC. Följande är några av de mest tillförlitliga metoderna:
Kontrollera Windows händelseloggar
Windows händelseloggar är ett utmärkt inbyggt verktyg för att spåra användaraktivitet och hjälpa till att upptäcka fjärråtkomstförsök genom att spåra RDP-aktivitet och inloggningsloggar.
Sök efter “händelseloggar” i Windows Sök, och öppna Händelseloggar.
Gå till Windows Loggar -> Säkerhet, och klicka på Händelse-ID för att sortera händelser efter ID. Leta efter alla händelser med ID 4624, och kontrollera deras detaljer för att säkerställa att det inte finns några händelser med Inloggnings typ 10. Händelse-ID 4624 är för inloggningsförsök, och Inloggningstyp 10 motsvarar fjärrinloggningar via fjärråtkomsttjänster, vilket hackare kan använda.
Du kan också leta efter Händelse-ID 4778, eftersom det visar återkoppling av fjärrsessionen. Detaljsidan för varje händelse ger dig viktiga identifieringsdetaljer, som kontonamn eller nätverks-IP-adress.
Spåra nätverkstrafik
Fjärråtkomst beror på nätverksanslutningen, så att spåra nätverkstrafiken är ett pålitligt sätt att upptäcka det. Vi rekommenderar att använda den gratis versionen av GlassWire för detta, eftersom den både hjälper till att spåra och automatiskt försvara mot skadliga anslutningar.
I GlassWire-appen ser du alla app-anslutningar under GlassWire Skydda sektionen. Appen kommer automatiskt att betygsätta anslutningarna och markera otillförlitliga anslutningar. I de flesta fall bör den kunna upptäcka skadliga fjärranslutningar och varna dig.
Förutom appens algoritmer kan du också leta efter ledtrådar som hög datatrafik från en okänd app. Fjärranslutning använder kontinuerlig data, så det borde vara lätt att upptäcka.
Schemalagda uppgifter
Många försök till fjärråtkomst hanteras med hjälp av verktyget Task Scheduler i Windows. Detta gör att de kan finnas kvar genom omstart av datorn och utföra uppgifter utan att behöva köras kontinuerligt. Om din PC är infekterad bör du se uppgifter från okända appar i Task Scheduler.
Sök efter “task scheduler” i Windows Sök och öppna Task Scheduler-appen. I panelen till vänster, öppna Task Scheduler (lokal) -> Task Scheduler-bibliotek. Leta efter några ovana eller misstänksamma mappar förutom Microsoft. Om du hittar några, högerklicka på uppgiften och välj Egenskaper.
I Egenskaper, gå igenom flikarna Triggers och Actions för att ta reda på vad uppgiften gör och när den körs, vilket borde vara tillräckligt för att förstå om den är skadlig. Till exempel, om uppgiften kör en okänd app eller skript vid inloggning eller när systemet är inaktivt, kan det vara av illvilliga syften.
Om du inte hittar misstänkta uppgifter, bör du ta en titt i Microsoft-mappen. Det finns en möjlighet att sofistikerad skadlig programvara döljer sig i systemmapparna. Leta efter uppgifter som verkar misstänksamma, såsom att ha generiska namn som “systemMonitor” eller felstavade namn. Tack och lov behöver du inte forska på varje uppgift, eftersom de flesta kommer att ha författaren angiven som Microsoft Corporation, vilket går att hoppa över.
Hur man stoppar fjärråtkomst och säkrar sin PC
När du har bekräftat att någon har fjärråtkomst till din Windows-PC, bör ditt första steg vara att koppla bort från internet så att de inte kan orsaka ytterligare skada. Din prioritet bör vara skadebegränsning snarare än att bli av med hotet. Använd därför en annan enhet för att återställa lösenord till viktiga konton, såsom e-post, finansiella konton, sociala medier, etc. Se även till att göra en backup av viktig data.
Följ nedanstående metoder för att bli av med den skadliga fjärråtkomsten:
Kör Microsoft Defender offline-skanning
Om ditt säkerhetssystem inte kan upptäcka eller skydda mot denna fjärråtkomstattack, kan det vara avancerad skadlig programvara, som rootkits eller bootkits. Microsoft Defenders offline-skanning kan hjälpa dig. Den kommer att skanna din PC under uppstart i en säker och minimal miljö för att hitta skadlig programvara när den är inaktiv.
För att köra skanningen, sök efter “windows security” i Windows Sök, och öppna Windows Security-appen.
Gå till Virus & hot-skydd -> Skanningsalternativ, välj Microsoft Defender Antivirus (offline-skanning), och klicka på Skanna nu.
Detta kommer att starta om din PC och köra en fullständig systemskanning. Om några hot hittas, kommer de att vara i Skyddshistorik-avsnittet i Windows Security-appen.
Bli av med misstänkta program
Oavsett om skanningen upptäcker något eller inte, bör du göra en manuell granskning av program för att försäkra dig om att det inte finns något okänt program som fungerar som en gateway. Gå till Inställningar -> Appar, och leta efter några appar som inte är en del av Windows och som du inte minns att du installerat. Dessutom, bli av med appar för fjärråtkomst som kan vara komprometterade, såsom TeamViewer, AnyDesk, VNC, Chrome Remote Desktop, etc.
Det finns en möjlighet att en skadlig webbläsartillägg är orsaken. Se till att du kollar alla tillägg och avinstallerar skumma tillägg.
Blockera inkommande fjärråtkomstportar i brandväggen
Om du inte fjärråtkommer din PC eller får hjälp från någon, kan du blockera vanliga inkommande portar för fjärranslutningar i brandväggen. Detta blockerar inkommande fjärranslutningar, men tillåter dig att kontrollera andra enheter om det behövs.
Sök efter “windows defender firewall” i Windows Sök, och öppna Windows Defender Firewall med avancerad säkerhet-appen.
Välj Inkommande regler -> Ny regel, sedan Port -> Nästa. Välj TCP och ange ett av portnumren som anges nedan.
- 3389 (Windows Remote Desktop)
- 5900 (Virtual Network Computing)
- 5938 (TeamViewer)
- 6568 (AnyDesk)
- 8200 (GoToMyPC)
Välj Blockera anslutningen, och slutför installationen för att skapa reglerna. Se till att du ger regeln ett tydligt namn så att du kan identifiera den senare. Upprepa denna process för varje port som ska blockeras.
Gör en ren Windows-installation om
Behövd
Om inget fungerar, eller om du inte vill ta några chanser, är en ren Windows-installation ett annat alternativ. Det är extremt sällsynt att skadlig programvara överlever både en offline antivirusgenomgång och en ren installation av operativsystemet. Du måste dock säkerhetskopiera dina viktiga uppgifter, eftersom en ren installation raderar all data på din PC.
Kolla in vår guide om hur man utför en ren installation av Windows för att lära dig alla steg för en säker installation av ett rent Windows.
Ta alltid säkerhet på allvar om du misstänker obehörig åtkomst till din PC, oavsett om det är fjärråtkomst eller lokal åtkomst. Sådan kontroll leder alltid till större säkerhetsproblem. Det är självklart bäst att förhindra det innan det sker, så se till att du använder dessa säkerhetsinställningar i Windows och avancerade alternativ för Windows Defender.
Vanliga frågor och deras lösningar
Hur kontrollerar man fjärråtkomst till PC?
För att kontrollera fjärråtkomst till din PC, följ dessa steg:
- Öppna kontrollpanelen:
- - Tryck på
Windows-tangenten + X
- .
- Välj Kontrollpanelen från listan.
- Navigera till brandväggsinställningar:
- Gå till System och säkerhet.
- Klicka på Windows Defender-brandvägg.
- Öppna avancerade inställningar:
- Välj Avancerade inställningar i vänstra panelen.
- Granska regler:
- Inspektera inkommande regler:
- Kontrollera om det finns regler som tillåter fjärråtkomst och identifiera okända kopplingar.
- Granska utgående regler:
- Se om det finns ovanliga eller oönskade aktiviteter.
- Vidta åtgärder:
- Om du hittar okända regler, överväg att inaktivera dem eller justera inställningarna för att öka säkerheten. Genom att följa dessa steg kan du säkerställa att endast auktoriserade användare har åtkomst till din PC via fjärråtkomst.
Hur tar jag bort någons fjärråtkomst till min dator?
För att ta bort någons fjärråtkomst till din dator, följ dessa steg:
- Öppna kontrollpanelen:
- - Klicka på Start-menyn och välj 'Kontrollpanelen'.
- Navigera till System:
- I kontrollpanelen, hitta och klicka på 'System'.
- Öppna alternativ för fjärråtkomst:
- I avsnittet System klickar du på alternativet 'Tillåt fjärråtkomst'.
- Justera inställningar för fjärråtkomst:
- Växla till fliken 'Remote'.
- Under avsnittet 'Fjärrhjälp', avmarkera alternativet 'Tillåt fjärrhjälp till den här datorn'.
- Markera 'Tillåt inte fjärranslutningar till den här datorn'.
- Bekräfta och spara ändringar:
- Klicka på 'OK' för att spara dina inställningar och stänga fönstret. Genom att följa dessa steg kan du enkelt ta bort alla fjärråtkomster och skydda din dator från obehörig åtkomst.
Hur vet jag vem som är ansluten till en fjärrdator?
För att ta reda på vem som är ansluten till en fjärrdator kan du följa dessa steg:
- Öppna Aktivitetshanteraren:
- - Högerklicka på aktivitetsfältet.
- Välj 'Task Manager' (Aktivitetshanteraren).
- Alternativt kan du använda tangentkombinationen Ctrl + Shift + Esc.
- Navigera till fliken 'Användare':
- Leta efter fliken 'Användare' i Aktivitetshanteraren.
- Observera att tillgången till denna flik kan variera beroende på vilken version av Windows du använder.
- Granska inloggade användare:
- På fliken 'Användare' finner du en lista över alla användare som är inloggade, både lokalt och på distans. Här kan du se vem som för närvarande är ansluten till datorn. Genom att följa dessa steg kan du enkelt identifiera aktiva användare på en fjärrdator.
Hur aktiverar man fjärråtkomst?
För att aktivera fjärråtkomst till en dator följer du dessa steg:
- Öppna Google Chrome på din dator.
- Navigera till: skriv
remotedesktop.google.com/accessi adressfältet. - Klicka på 'Ladda ned' under sektionen för att konfigurera fjärråtkomst.
- Ladda ned och installera Chrome Remote Desktop genom att följa anvisningarna på skärmen. Detta verktyg fungerar för Mac-, Windows
- - och Linux-datorer och tillåter dig att få åtkomst till din dator från en annan enhet.
Nu när du har läst klart Kontrollera om någon har fjärråtkomst till din Windows-PC, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar