Hoe Om 'n Virus Op Te Spoor

INHOUDSOPGAWE:

Hoe Om 'n Virus Op Te Spoor
Hoe Om 'n Virus Op Te Spoor

Video: Hoe Om 'n Virus Op Te Spoor

Video: Hoe Om 'n Virus Op Te Spoor
Video: Как паразиты изменяют поведение хозяев — Яап де Рооде 2024, Mei
Anonim

Die Windows-bedryfstelsel, met al sy ongetwyfelde voordele, het een belangrike nadeel. Dit is naamlik kwesbaar vir virusse en Trojans. En hoewel antivirusse en firewalls die risiko van infeksie aansienlik verminder, word die gebruiker soms voor die behoefte gestel om 'n virus op sy rekenaar te vind.

Hoe om 'n virus op te spoor
Hoe om 'n virus op te spoor

Instruksies

Stap 1

Alle vernietigende programme kan in twee soorte verdeel word. Sommige van hulle verklaar hulself baie eksplisiet: hulle vernietig byvoorbeeld inligting, vertoon verskillende boodskappe op die skerm, en veroorsaak onderbrekings in die werking van die rekenaar. Ander, gewoonlik Trojane, probeer hul teenwoordigheid verberg.

Stap 2

Probeer die programlêer en die outorun-sleutel vind as u tekens van die eerste soort programme teëkom. Open die Taakbestuurder (Ctrl + alt="Image" + Del) en kyk of daar prosesse is met verdagte name wat nie tipies is vir u stelsel nie. As daar een is, skryf die naam daarvan neer, "doodmaak" dan die proses deur dit met die muis uit te lig en op die "Beëindig proses" -knoppie te klik.

Stap 3

As die proses voltooi kan word en die probleme met die rekenaar verdwyn het - wat daarop dui dat u die proses van die vernietigende program voltooi het - open die registerredigeerder. Klik hiervoor op "Start - Run" en voer die opdrag regedit in, klik dan op "OK". Die venster Registerredakteur sal verskyn. Open die soektog: "Edit - Find" en voer die naam van die voltooide proses in sonder die uitbreiding. Vee alle gevind outostart sleutels uit.

Stap 4

As 'n virus of trojan sy teenwoordigheid in die Taakbestuurder verberg, gebruik die Spyware Process Detector-program, wat op die internet gevind kan word. Dit stel u in staat om die prosesse van verborge programme op te spoor en te beëindig. Met die hulp daarvan kan u ook outomatiese sleutels uit die stelselregister verwyder.

Stap 5

Open opdragprompt: begin - alle programme - bykomstighede - opdragprompt. Tik netstat –aon, druk Enter. U sal 'n lys met aktiewe netwerkverbindings sien. In die kolom "Plaaslike adres" sien u die oop poorte van die rekenaar wat tans gebruik word. Die kolom "Status" sal die status van hierdie poorte vertoon.

Stap 6

Die GEVESTIGDE waarde dui aan dat daar tans 'n internetverbinding op hierdie poort is. Die LUISTERSTAND dui aan dat die poort oop is, en die program wat dit gebruik, wag op verbinding. So 'n program kan 'n agterdeur wees - 'n program waarmee u u rekenaar op afstand kan beheer.

Stap 7

Onthou die PID (identifiseerder) van hierdie program, dit word in die laaste kolom aangedui. Tik taaklys op die opdraglyn, u sal 'n lys met prosesse sien. Soek die vereiste identifiseerder in die PID-kolom en kyk na watter proses dit ooreenstem. U kan hierdie proses onmiddellik "doodmaak" met die opdrag taskkill / pid 1234, waar u in plaas van "1234" die PID spesifiseer van die proses wat beëindig moet word.

Stap 8

Porte 135 en 445 in Windows is oop deur die bedryfstelsel self. Dit word aanbeveel om dit te sluit met die "wwdc.exe" -hulpmiddel. Hou altyd dop watter programme die poort op u rekenaar oopmaak. Moenie sonder 'n firewall werk nie. Skakel altyd die vertoon van lêeruitbreidings aan. Dateer u antivirus-databasisse betyds op.

Aanbeveel: