Kötü Amaçlı Kod Nasıl Bulunur

İçindekiler:

Kötü Amaçlı Kod Nasıl Bulunur
Kötü Amaçlı Kod Nasıl Bulunur

Video: Kötü Amaçlı Kod Nasıl Bulunur

Video: Kötü Amaçlı Kod Nasıl Bulunur
Video: HES KODU NASIL ALINIR? 3 DAKİKADA EN HIZLI YÖNTEM! 2024, Mayıs
Anonim

Virüs ve Truva atları sürekli olarak gelişmektedir, bu nedenle antivirüsün kötü amaçlı yazılımları algılamaması çok olasıdır. Bununla birlikte, bazı durumlarda, dikkatli bir kullanıcı, yıkıcı bir programı bağımsız olarak bulabilir ve kaldırabilir.

Kötü amaçlı kod nasıl bulunur
Kötü amaçlı kod nasıl bulunur

Gerekli

anti-virüs yardımcı programları

Talimatlar

Aşama 1

Virüsten koruma programları, imza veritabanına odaklanarak yalnızca kendilerine tanıdık gelen virüsleri algılayabilir. Virüs henüz veritabanlarında yoksa, koruma programı onu algılamayacaktır. Ancak dikkatli bir kullanıcı, kötü niyetli kod çalışmasının belirli işaretlerini fark edebilir.

Adım 2

Bilgisayarınızda meydana gelen anlamadığınız olaylara karşı dikkatli olun. Örneğin, bir uygulamanın ağa erişmeye çalıştığını belirten bir güvenlik duvarı mesajı görünür. Veya şu anda İnternette herhangi bir sayfa açmıyorsunuz, ancak tepsideki gösterge ağ etkinliği hakkında sinyal veriyor. Bilgisayar çok yavaş çalışıyorsa, Görev Yöneticisi sizin bilmediğiniz bir işlem tarafından yüksek CPU yükü vb. gösterir. vb. Herhangi bir anlaşılmaz olay sizi dikkatli yapmalıdır.

Aşama 3

Her şeyden önce, Komut İstemi'ni açın: Başlat - Tüm Programlar - Donatılar - Komut İstemi. netstat –aon komutunu girin ve ağ bağlantılarının listesine bakın, bunu yapmadan önce tarayıcınızı ve İnternet'i kullanan diğer programları kapatın. Bağlantı listesini gözden geçirin - özellikle, bağlandığınız açık bağlantı noktalarını ve adresleri değerlendirin. Kural olarak, şüpheli bağlantılar bu aşamada zaten tespit edilebilir.

4. Adım

PID sütununa dikkat edin, süreç tanımlayıcılarını içerir. Şüpheli işlemin tanımlayıcısını hatırlayın, ardından aynı pencerede görev listesi komutunu girin. Çalışan işlemlerin bir listesini göreceksiniz. İkinci sütunda şüpheli işlemin tanımlayıcısını bulun, solunda (ilk sütunda) işlem adını göreceksiniz.

Adım 5

Bir işlemin adını bilerek, hangi programa ait olduğunu zaten anlayabilirsiniz. En kolay yol, bir arama motoruna yazmaktır, ihtiyacınız olan tüm bilgileri alacaksınız. İşlemin bir virüse veya Truva atına ait olduğu söylenirse, yıkıcı bir yazılım buldunuz. Sadece nereden başladığını, otomatik başlatma tuşlarının nerede olduğunu belirlemek için kalır.

6. Adım

AnVir Görev Yöneticisi yardımcı programı, işlemler hakkında çok ayrıntılı bilgi sağlar. Yardımı ile, işlemi başlatan dosyanın konumunu ve sistem kayıt defterindeki otomatik başlatma anahtarlarını öğrenebilirsiniz. Yardımcı programın kendisi birçok virüs programını bulma yeteneğine sahiptir ve çalışan işlemler için potansiyel tehlikelerinin derecesini gösterir.

7. Adım

Process Hacker yardımcı programı, kötü amaçlı yazılımları bulmak için iyi bir yardımcıdır. Çalışan tüm süreçleri ve tanımlayıcılarını gösterir, ağ etkinliğini izlemenizi sağlar. Çeşitli süreç türlerini görmenizi sağlayan Process Hunter adlı küçük bir yardımcı program da oldukça iyi yeteneklere sahiptir.

8. Adım

Yıkıcı süreç ve dosyası silinmelidir. Dilerseniz kötü amaçlı programın dosyasını anti-virüs üreticilerine gönderebilirsiniz, web sitelerinde göndermek için özel formlar vardır. Bu, diğer kullanıcıların bilgisayarlarına bulaşmasını önlemeye yardımcı olacaktır.

Önerilen: