Paano Makahanap Ng Nakakahamak Na Code

Talaan ng mga Nilalaman:

Paano Makahanap Ng Nakakahamak Na Code
Paano Makahanap Ng Nakakahamak Na Code

Video: Paano Makahanap Ng Nakakahamak Na Code

Video: Paano Makahanap Ng Nakakahamak Na Code
Video: HOW TO GET FACEBOOK RECOVERY CODE? TWO FACTOR AUTHENTICATION CODES (CODE GENERATOR ISSUE) l TUTORIAL 2024, Abril
Anonim

Ang Virus at Trojan ay patuloy na nagbabago, kaya't malamang na hindi makita ng antivirus ang malware. Gayunpaman, sa ilang mga kaso, ang isang matulungin na gumagamit ay maaaring malayang makahanap at mag-alis ng isang mapanirang programa.

Paano makahanap ng nakakahamak na code
Paano makahanap ng nakakahamak na code

Kailangan

Mga kagamitan sa anti-virus

Panuto

Hakbang 1

Ang mga programa ng antivirus ay nakakakita lamang ng mga virus na pamilyar sa kanila, na nakatuon sa database ng lagda. Kung ang virus ay wala pa sa mga database, hindi ito matutukoy ng programa ng proteksyon. Gayunpaman, maaaring mapansin ng isang matulungin na gumagamit ang ilang mga palatandaan ng pagpapatakbo ng nakakahamak na code.

Hakbang 2

Maging maingat sa anumang mga kaganapan na hindi mo naiintindihan na nangyayari sa iyong computer. Halimbawa, lilitaw ang isang mensahe ng firewall na nagsasaad na sinusubukan ng isang application na i-access ang network. O hindi ka kasalukuyang nagbubukas ng anumang mga pahina sa Internet, ngunit ang tagapagpahiwatig sa tray ng signal tungkol sa aktibidad ng network. Ito ay nangyayari na ang computer ay tumatakbo nang napakabagal, ang Task Manager ay nagpapakita ng isang mataas na CPU load sa pamamagitan ng isang proseso na hindi mo alam, atbp. atbp. Anumang hindi maunawaan na kaganapan ay dapat na mag-ingat sa iyo.

Hakbang 3

Una sa lahat, buksan ang Command Prompt: Start - Lahat ng Program - Accessory - Command Prompt. Ipasok ang command netstat –aon at tingnan ang listahan ng mga koneksyon sa network, bago gawin ito, isara ang iyong browser at anumang iba pang mga program na gumagamit ng Internet. Suriin ang listahan ng mga koneksyon - sa partikular, suriin ang mga bukas na port at address kung saan ka kumokonekta. Bilang panuntunan, ang mga kahina-hinalang koneksyon ay maaaring napansin na sa yugtong ito.

Hakbang 4

Magbayad ng pansin sa haligi ng PID, naglalaman ito ng mga pagkakakilala sa proseso. Tandaan ang tagakilala ng kahina-hinalang proseso, pagkatapos ay ipasok ang utos ng listahan ng gawain sa parehong window. Makakakita ka ng isang listahan ng mga tumatakbo na proseso. Hanapin ang identifier ng kahina-hinalang proseso sa pangalawang haligi, sa kaliwa nito (sa unang haligi) makikita mo ang pangalan ng proseso.

Hakbang 5

Alam ang pangalan ng isang proseso, maaari mo nang malaman kung aling programa ito kabilang. Ang pinakamadaling paraan ay i-type ito sa isang search engine, makukuha mo ang lahat ng impormasyong kailangan mo. Kung sinabi na ang proseso ay kabilang sa isang virus o Trojan horse, pagkatapos ay natagpuan mo ang mapanirang software. Nananatili lamang ito upang matukoy kung saan nagsisimula ito, kung saan matatagpuan ang mga autostart key.

Hakbang 6

Nagbibigay ang utility ng AnVir Task Manager ng detalyadong impormasyon tungkol sa mga proseso. Sa tulong nito, malalaman mo ang lokasyon ng file na nagsimula sa proseso at ang mga autostart key sa pagpapatala ng system. Ang utility mismo ay may kakayahang maghanap ng maraming mga programa ng virus, at para sa pagpapatakbo ng mga proseso ipinapakita nito ang antas ng kanilang potensyal na panganib.

Hakbang 7

Ang utility ng Proseso ng Hacker ay isang mahusay na tulong sa paghahanap ng malware. Ipinapakita nito ang lahat ng tumatakbo na proseso at ang kanilang mga pagkakakilanlan, pinapayagan kang subaybayan ang aktibidad ng network. Ang isang maliit na utility na tinatawag na Process Hunter, na nagbibigay-daan sa iyo upang tingnan ang iba't ibang mga uri ng proseso, mayroon ding mahusay na mga kakayahan.

Hakbang 8

Ang mapanirang proseso at ang file nito ay dapat na tinanggal. Kung nais mo, maaari mong ipadala ang file ng nakakahamak na programa sa mga tagagawa ng anti-virus; may mga espesyal na form para sa pagpapadala sa kanilang mga website. Makatutulong ito sa ibang mga gumagamit upang maiwasan na mahawahan ang kanilang mga computer.

Inirerekumendang: