আপনার পিসি এমন আচরণ করলে চিন্তা করবেন — ধীরগতির সিস্টেম, অচেনা প্রোগ্রাম, বারবার আটকানো ব্রাউজার, অজানা লগইন নোটিফিকেশন, অথবা ইনকোয়ান্টি নেটওয়ার্ক কানেকশন। নীচের ধাপগুলো অনুসরণ করলে আপনি দ্রুত পরিস্থিতি নিয়ন্ত্রণে আনতে পারবেন।
প্রধান আইডিয়া: প্রথমে ‘ইমার্জেন্সি ব্রেক’ (অফলাইন করা + রিমোট বন্ধ) নিন — তারপর স্ক্যান ও ক্লিনআপ — শেষে রিকবারি ও হার্ডেনিং করুন।
🚨 জরুরি — এখনই যা করবেন (Immediate emergency steps)
-
ইন্টারনেট কেবল / Wi-Fi বন্ধ করুন
-
LAN কেবল খুলে ফেলুন বা রাউটার থেকে Wi-Fi বন্ধ করুন। (এইটা সবথেকে গুরুত্বপূর্ণ — হ্যাকার যদি রিমোটভাবে সক্রিয় থাকে, সংযোগ কেটে দিলে তা যোগাযোগ ছিন্ন করে)
-
-
রিমোট অ্যাপ বন্ধ করুন / আনইনস্টল করুন
-
Task Manager → Processes এ
AnyDesk,TeamViewer,Chrome Remote Desktop,AnyDesk.exeইত্যাদি দেখলে End Task দিন। -
Control Panel → Programs → Uninstall — সেখানে যেগুলো আপনি ইনস্টল করেননি সেগুলো আনইনস্টল করুন।
-
-
কম্পিউটার লোকাল ইউজার পাসওয়ার্ড বদলান (যদি Microsoft account ব্যবহার না করা হয়)
-
Start → Settings → Accounts → Sign-in options → Password পরিবর্তন করুন।
-
-
দুইটি গুরুত্বপূর্ণ কমান্ড (Admin PowerShell / CMD)
-
netstat-আউটপুট নিয়ে ফেলুন (সংযোগ ও PID দেখার জন্য):
-
ফায়ারওল রিসেট করে চালু করুন:
-
🧰 দ্রুত স্ক্যান ও ক্লিনআপ (Quick but effective scans)
-
Windows Defender — Offline Full Scan চালান
-
Start → Windows Security → Virus & threat protection → Scan options → Windows Defender Offline scan → Scan now।
(Offline scan বেশি শক্তিশালী — কিছু কন্ডিশনাল ম্যালওয়্যার চালু অবস্থায় থাকলে সেটাকে ধরতে পারে)
-
-
Malwarebytes Free (recommended)
-
https://malwarebytes.com থেকে ডাউনলোড করে Full Scan চালান। অনেক adware / remote trojan ধরতে পারে।
-
-
AdwCleaner (Malwarebytes দ্বারা) — ব্রাউজার-হাইজাকার ও PUP (Potentially Unwanted Programs) ডিল করতে ভাল।
-
HitmanPro / ESET Online Scanner — অতিরিক্ত চেকিং হিসাবে ব্যবহার করতে পারেন।
-
Browser reset
-
Chrome/Edge → Settings → Reset settings → Restore settings to their original defaults।
-
ব্রাউজার এক্সটেনশন চেক করুন — অচেনা এক্সটেনশন সরান।
-
🔎 কোন প্রসেসগুলো খতিয়ে দেখবেন (What to look for)
-
AnyDesk / TeamViewer / Any remote control .exe — যদি ইনস্টল না করে থাকেন, তা মুছে ফেলুন।
-
অজানা .exe যেগুলো অদ্ভুত নাম বা %AppData%/Temp এ আছে — suspicious।
-
High network usage কিন্তু আপনি কিছু ডাউনলোড/স্ট্রিম না করলে — সন্দেহজনক।
-
Multiple established connections একই রিমোট IP-এ বারবার হলে লক্ষ্য করুন (netstat আউটপুটে)।
-
PID মিলিয়ে দেখুন কোন প্রোগ্রাম হয়েছে: Task Manager → Details → দেখুন PID কোন .exe রিলেটেড।
🔧 কিভাবে netstat ফলাফল থেকে দোষী প্রোগ্রাম খুঁজবেন
-
netstat -anoচালিয়ে Active connections দেখুন। দেখুন Foreign Address ও STATE (ESTABLISHED) আছে কি না। -
সন্দেহজনক PID পেলে: Task Manager → Details → PID কলাম অন করে মিলান।
-
PID বের হলে প্রোগ্রাম লোকেশন (file location) দেখুন: Details → Right-click process → Open file location।
-
প্রয়োজন হলে ঐ .exe কে “End task” দিন এবং ফাইল ডিলিট করুন (সেফ মোডে গেলে কিছু সহজই যাবে)।
🛡️ আরও কঠোর ক্লিনআপ (Deep clean - পরবর্তী ধাপ)
-
সেফ মোডে বুট করে স্ক্যান করুন
-
Restart → Shift + Restart → Troubleshoot → Advanced options → Startup Settings → Safe Mode with Networking।
-
সেখান থেকে Malwarebytes/Defender চালিয়ে স্ক্যান করুন।
-
-
অ্যাকাউন্ট রিভিউ
-
CMD (Admin) চালিয়ে:
→ অজানা ইউজার থাকলে সরান:
-
-
নতুন প্রশাসক ইউজার বানান (suspected compromise হলে)
→ এরপর পুরনো অ্যাকাউন্ট দিয়ে লগইন না করে নতুন অ্যাকাউন্টে লগইন করুন।
-
সফটওয়্যার আনইনস্টল — অচেনা প্রোগ্রাম, তাতে বিশেষ করে
AnyDesk,TeamViewer,UltraViewer,Ammyyইত্যাদি। -
স্টার্টআপ চেক করুন — Task Manager → Startup → অচেনা apps Disable।
-
Services চেক করুন — Run →
services.msc→ অচেনা সার্ভিস আছে কিনা দেখুন, থাকলে Stop & Disable।
🔐 রাউটার ও নেটওয়ার্ক হার্ডেনিং (দ্রুতভাবে)
-
রাউটার পাসওয়ার্ড বদলান — ওয়েব UI বা মোবাইল অ্যাপে গিয়ে Admin পাসওয়ার্ড ও Wi-Fi পাসওয়ার্ড পরিবর্তন করুন।
-
ফার্মওয়্যার আপডেট করুন — রাউটারের firmware update থাকলে আপডেট করুন।
-
অজানা ডিভাইস ব্লক করুন — রাউটার UI থেকে বন্ধু/অচেনা ডিভাইস ব্লক করে দিন।
-
Remote Management বন্ধ রাখুন — রাউটারের WAN-side remote management off রাখুন।
🔁 ব্যাকআপ ও ফাইল-স্ক্যানিং (সতর্কতার সাথে)
-
প্রথমে দরকারি ফাইল ব্যাকআপ করুন — কিন্তু ব্যাকআপ নেওয়ার আগে ফাইলগুলো সাবধানতার সাথে স্ক্যান করুন।
-
External HDD/USB এ ফাইল কপি করুন → অন্য পরিষ্কার পিসিতে নিয়ে স্ক্যান করুন (যদি সম্ভব হয়)।
-
-
বড় ফাইল/ইনস্টলারের ক্ষেত্রে সতর্ক থাকুন — .exe ফাইল কপি করলে ম্যালওয়্যার চলে যেতে পারে। কেবল ডক/ফটো/ভিডিও কপি করুন।
🧯 শেষ বিকল্প: উইন্ডোজ রিইনস্টল (Factory reset) — কবে করবেন?
-
যদি উপরের সবকিছু করেও সমস্যা থেকে যায় বা ম্যালওয়্যার ডিটেকশন মুছে না যায় → Windows reinstall / Reset this PC (Remove everything) করুন।
-
Reset → Keep my files / Remove everything — Remove everything বেছে নিলে সবচেয়ে পরিষ্কার ফল পাওয়া যায়।
-
রিইনস্টল করার আগে আপনার গুরুত্বপূর্ণ ডাটা অবশ্যই নিরাপদভাবে ব্যাকআপ করবেন।
✅ দ্রুত এক পেজ চেকলিস্ট (তুমিই টিক দিয়ে চালান)
-
Internet বিচ্ছিন্ন (Wi-Fi/ Ethernet off) করা হয়েছে
-
AnyDesk / TeamViewer ইত্যাদি আনইনস্টল করা হয়েছে
-
netstat -b -n -o > C:\connections.txtচালালেন ও connections.txt দেখলেন -
Windows Defender Offline scan চালালেন
-
Malwarebytes দিয়ে Full Scan চালালেন
-
Browser reset ও অচেনা extension সরালেন
-
Firewall রিসেট + চালু:
netsh advfirewall reset+netsh advfirewall set allprofiles state on -
সমস্ত পাসওয়ার্ড (Microsoft, Gmail, Banking) বদলে ফেলেছেন
-
রাউটার পাসওয়ার্ড ও ফার্মওয়্যার আপডেট করেছেন
-
প্রয়োজন হলে Windows Reset / Reinstall বিবেচনা করেছেন
🧾 কিছু দরকারী কমান্ড (Admin PowerShell / CMD তে কপি-পেস্ট করার জন্য)
-
নেটকানেকশন লিস্ট (PID সহ) লোগ করতে:
-
ফায়ারওল রিসেট ও চালু:
-
সব লোকাল ইউজার দেখুন:
-
নতুন অ্যাডমিন তৈরী:
-
কোন PID কে End করতে (Taskkill):
-
নির্দিষ্ট প্রোগ্রাম ব্লক (উদাহরণ AnyDesk):
❗ সতর্কতা ও ভালো অভ্যাস (Prevention)
-
সফটওয়্যার আপডেট রাখবেন (Windows Update, Browser update)
-
অজানা ইমেইলের লিঙ্ক/অ্যাটাচমেন্ট খুলবেন না
-
মাইক্রোসফট অ্যাকাউন্টে 2FA (Two-factor authentication) চালু করুন
-
বিনা লাইসেঞ্চি সফটওয়্যার/ক্র্যাকড প্রোগ্রাম ব্যবহার করবেন না
-
নিয়মিত Full Scan চলাকালীন রাখুন (মাসে অন্তত ১ বার)
-
গুরুত্বপূর্ণ ডক/পাসওয়ার্ডের জন্য Password manager ব্যবহার করুন (LastPass/Bitwarden)
শেষ কথা — সংক্ষিপ্ত রিক্যাপ
কম সময়ে (quick) সবচেয়ে জরুরি কাজগুলো:
-
Internet disconnect → 2) Any remote software uninstall → 3) netstat দিয়ে suspicious link খুঁজে PID মিলান → 4) Windows Defender Offline + Malwarebytes scan → 5) Firewall reset + passwords change → 6) Router হ্যার্ডেনিং → 7) যদি না চলে, Windows reinstall।