Πώς να βρείτε κακόβουλο κώδικα

Πίνακας περιεχομένων:

Πώς να βρείτε κακόβουλο κώδικα
Πώς να βρείτε κακόβουλο κώδικα

Βίντεο: Πώς να βρείτε κακόβουλο κώδικα

Βίντεο: Πώς να βρείτε κακόβουλο κώδικα
Βίντεο: Προσοχή! κακόβουλο ios προφίλ διαμόρφωσης 2024, Ενδέχεται
Anonim

Οι ιοί και οι Trojans εξελίσσονται συνεχώς, οπότε είναι πολύ πιθανό ότι το antivirus δεν θα εντοπίσει κακόβουλο λογισμικό. Ωστόσο, σε ορισμένες περιπτώσεις, ένας προσεκτικός χρήστης μπορεί ανεξάρτητα να βρει και να αφαιρέσει ένα καταστρεπτικό πρόγραμμα.

Πώς να βρείτε κακόβουλο κώδικα
Πώς να βρείτε κακόβουλο κώδικα

Απαραίτητη

βοηθητικά προγράμματα κατά των ιών ·

Οδηγίες

Βήμα 1

Τα προγράμματα προστασίας από ιούς μπορούν να εντοπίσουν μόνο ιούς που τους γνωρίζουν, εστιάζοντας στη βάση δεδομένων υπογραφής. Εάν ο ιός δεν υπάρχει ακόμα στις βάσεις δεδομένων, το πρόγραμμα προστασίας δεν θα τον εντοπίσει. Ωστόσο, ένας προσεκτικός χρήστης μπορεί να παρατηρήσει ορισμένα σημάδια κακόβουλης λειτουργίας κώδικα.

Βήμα 2

Να είστε προσεκτικοί σε τυχόν συμβάντα που δεν καταλαβαίνετε και συμβαίνουν στον υπολογιστή σας. Για παράδειγμα, εμφανίζεται ένα μήνυμα τείχους προστασίας που δηλώνει ότι μια εφαρμογή προσπαθεί να αποκτήσει πρόσβαση στο δίκτυο. Εναλλακτικά, δεν ανοίγετε σελίδες στο Διαδίκτυο, αλλά η ένδειξη στο δίσκο σηματοδοτεί τη δραστηριότητα του δικτύου. Συμβαίνει ότι ο υπολογιστής λειτουργεί πολύ αργά, η Διαχείριση εργασιών εμφανίζει ένα υψηλό φορτίο CPU από μια διαδικασία άγνωστη σε εσάς κ.λπ. και τα λοιπά. Κάθε ακατανόητο γεγονός θα σας κάνει να είστε προσεκτικοί.

Βήμα 3

Πρώτα απ 'όλα, ανοίξτε τη Γραμμή εντολών: Έναρξη - Όλα τα προγράμματα - Αξεσουάρ - Γραμμή εντολών. Εισαγάγετε την εντολή netstat –aon και δείτε τη λίστα των συνδέσεων δικτύου, προτού το κάνετε αυτό, κλείστε το πρόγραμμα περιήγησής σας και άλλα προγράμματα που χρησιμοποιούν το Διαδίκτυο. Ελέγξτε τη λίστα των συνδέσεων - συγκεκριμένα, αξιολογήστε τις ανοιχτές θύρες και τις διευθύνσεις στις οποίες συνδέεστε. Κατά κανόνα, υπάρχουν ύποπτες συνδέσεις σε αυτό το στάδιο.

Βήμα 4

Δώστε προσοχή στη στήλη PID, περιέχει τα αναγνωριστικά της διαδικασίας. Θυμηθείτε το αναγνωριστικό της ύποπτης διαδικασίας και, στη συνέχεια, εισαγάγετε την εντολή της λίστας εργασιών στο ίδιο παράθυρο. Θα δείτε μια λίστα με τις τρέχουσες διαδικασίες. Βρείτε το αναγνωριστικό της ύποπτης διαδικασίας στη δεύτερη στήλη, στα αριστερά της (στην πρώτη στήλη) θα δείτε το όνομα της διαδικασίας.

Βήμα 5

Γνωρίζοντας το όνομα μιας διαδικασίας, μπορείτε ήδη να καταλάβετε σε ποιο πρόγραμμα ανήκει. Ο ευκολότερος τρόπος είναι να το πληκτρολογήσετε σε μια μηχανή αναζήτησης, θα λάβετε όλες τις πληροφορίες που χρειάζεστε. Εάν λέγεται ότι η διαδικασία ανήκει σε ιό ή Δούρειο άλογο, τότε έχετε βρει καταστροφικό λογισμικό. Απομένει μόνο να καθοριστεί από πού ξεκινά, από πού βρίσκονται τα κλειδιά αυτόματης εκκίνησης.

Βήμα 6

Το βοηθητικό πρόγραμμα AnVir Task Manager παρέχει πολύ λεπτομερείς πληροφορίες σχετικά με τις διαδικασίες. Με τη βοήθειά του, μπορείτε να μάθετε τη θέση του αρχείου που ξεκίνησε τη διαδικασία και τα κλειδιά αυτόματης εκκίνησης στο μητρώο συστήματος. Το ίδιο το βοηθητικό πρόγραμμα είναι ικανό να βρει πολλά προγράμματα ιών και για την εκτέλεση διαδικασιών δείχνει τον βαθμό του δυνητικού κινδύνου τους.

Βήμα 7

Το βοηθητικό πρόγραμμα Process Hacker είναι μια καλή βοήθεια στην εύρεση κακόβουλου λογισμικού. Εμφανίζει όλες τις τρέχουσες διαδικασίες και τα αναγνωριστικά τους, σας επιτρέπει να παρακολουθείτε τη δραστηριότητα του δικτύου. Ένα μικρό βοηθητικό πρόγραμμα που ονομάζεται Process Hunter, το οποίο σας επιτρέπει να δείτε διάφορους τύπους διαδικασιών, έχει επίσης αρκετά καλές δυνατότητες.

Βήμα 8

Η καταστροφική διαδικασία και το αρχείο της πρέπει να διαγραφούν. Εάν θέλετε, μπορείτε να στείλετε το αρχείο του κακόβουλου προγράμματος στους κατασκευαστές προστασίας από ιούς. Υπάρχουν ειδικές φόρμες για αποστολή στους ιστότοπούς τους. Αυτό θα βοηθήσει άλλους χρήστες να μην μολύνουν τους υπολογιστές τους.

Συνιστάται: