Отключите ненужный удалённый доступ, зафиксируйте название программы и проверьте пользователей, автозагрузку и историю установок. Если кто-то уже управлял компьютером без разрешения, смените важные пароли с доверенного устройства.
Что проверить в первую очередь
- Проверить Параметры → Система → Удалённый рабочий стол
- Посмотреть установленные программы удалённой поддержки
- Проверить локальных пользователей и группу администраторов
- Зафиксировать незнакомые приложения и время их установки
Сначала определите тип удалённого доступа
RDP — системная функция Windows, а Quick Assist и сторонние приложения работают по-другому. Поэтому фраза «включился удалённый доступ» слишком общая: найдите конкретный сервис или программу.
Для домашнего компьютера RDP обычно не требуется, если вы им не пользуетесь. Microsoft указывает, что включение Remote Desktop открывает возможность входящих подключений и его следует включать осознанно.
Проверьте пользователей и разрешения
Посмотрите, какие учётные записи могут входить удалённо и кто входит в группу администраторов. Неизвестный локальный пользователь требует отдельного объяснения.
Не удаляйте системные записи по названию. Сначала выясните происхождение аккаунта, особенно на компьютере организации или устройстве, которое раньше обслуживал другой администратор.
Сторонние программы ищите в нескольких местах
Приложение удалённой поддержки может запускаться вместе с Windows как служба или элемент автозагрузки. Проверьте список установленных программ и обычную автозагрузку, сопоставляя дату установки с известными работами.
Если программа используется только для разовой помощи, после завершения сеанса её можно удалить или отключить по договорённости. Постоянный агент должен иметь понятного владельца и назначение.
Если доступ действительно был несанкционированным
Отключите неизвестный агент и разорвите активный сеанс. Затем с доверенного устройства смените пароли важных аккаунтов и проверьте активные сессии почты, облака и мессенджеров.
Проверьте Windows на вредоносное ПО, потому что удалённый доступ мог быть лишь одной частью инцидента. Зафиксируйте названия программ и журналы до очистки, если ситуация связана с работой или деньгами.
Как настроить безопасную удалённую помощь
Разрешайте управление только человеку, с которым вы сами инициировали контакт. Microsoft отдельно предупреждает использовать Quick Assist только с доверенными помощниками и подтверждать передачу контроля вручную.
Для постоянного доступа используйте сильные уникальные пароли, ограниченный список пользователей и защищённую сеть. Публиковать RDP напрямую в интернет без продуманной защиты — плохая практика.
Официальные материалы
Для системных инструментов, учётных записей, браузеров, сетей, накопителей и аппаратной диагностики сверяйтесь с актуальной документацией разработчика, производителя устройства или профильного стандарта.
Частые вопросы
Windows Home может принимать входящие RDP-подключения?
Обычная Windows Home не работает как стандартный RDP-хост, но на компьютере могут быть другие программы удалённого доступа.
Quick Assist работает постоянно в фоне?
Сеанс требует действий и подтверждений пользователя; постоянный неизвестный агент обычно относится к другому ПО.
Нужно ли сразу отключать интернет?
Если есть активный неизвестный сеанс или передача данных, разрыв соединения разумен. Для обычной проверки без признаков активности сначала можно зафиксировать конфигурацию.
