A Kémprogramok Felderítése

Tartalomjegyzék:

A Kémprogramok Felderítése
A Kémprogramok Felderítése

Videó: A Kémprogramok Felderítése

Videó: A Kémprogramok Felderítése
Videó: Hogyan védekezzünk kémprogramok ellen? 2024, Lehet
Anonim

Minden nap új vírusokat és trójai programokat hoznak létre. Még ha rendszeresen frissített adatbázisokat tartalmazó vírusirtó programot is telepítenek a számítógépre, ez nem garantálja a teljes védelmet a rosszindulatú szoftverek ellen. Sok esetben a felhasználónak magának kell ellenőriznie a számítógépet, hogy nincs-e rajta kémprogram.

A kémprogramok felderítése
A kémprogramok felderítése

Utasítás

1. lépés

A kémprogramok egyik fő jellemzője a lopakodása. Sok felhasználó rájön, hogy a számítógép csak a bizalmas információk elvesztése után fertőződik meg. Annak érdekében, hogy ne kerüljön közéjük, gondosan figyelje meg mindazt, ami a számítógépén történik. Bármilyen érthetetlen esemény, még a legkisebb is, jelezheti a trójai program jelenlétét a számítógépen.

2. lépés

Előfordul, hogy a tűzfal üzenete arról szól, hogy valami ismeretlen program próbál csatlakozni a hálózathoz, segít megtalálni a trójai programot. Ebben az esetben megtudhatja, hol található a fájlja és az automatikus futtatási kulcs. Ez az AnVir Feladatkezelő program segítségével történhet - ez nagyon kényelmes a számítógép diagnosztizálásához. Futtassa, nyissa meg a "Folyamatok" fület. Megjelenik a folyamatok listája, megjelölve azok veszélyét, valamint információkat a fájlok és az indítókulcsok helyéről.

3. lépés

Nyissa meg a Beállításszerkesztőt: "Start" - "Run", írja be a regedit parancsot, és kattintson az "OK" gombra. Az AnVir Feladatkezelő program információinak felhasználásával keresse meg az automatikus futtatási kulcsot. Ezután nyissa meg a mappát, ahol a programfájl található, és keresse meg. Most az AnVir Feladatkezelő programban állítsa le a trójai folyamatot - válassza ki az egérrel, majd kattintson a "Folyamat befejezése" gombra. Ezt követően törölje a programfájlt és az indítókulcsot.

4. lépés

Sok trójai program semmilyen módon nem nyilvánul meg működés közben. A számítógép jelenlétének ellenőrzéséhez rendszeresen nézze át a megbízható tűzfalalkalmazások listáját - a trójai program "legalizálásának" egyik módja a folyamat hozzáadása ehhez a listához. Még jobb, ellenőrizze a megfelelő sorokat a rendszerleíró adatbázisban: HKLMSystemCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList.

5. lépés

A hálózati kapcsolatok ellenőrzéséhez nyissa meg a parancssort: "Start" - "Minden program" - "Kiegészítők" - "Parancssor" Folyamatok ", írja be a netstat –aon parancsot és nyomja meg az Enter billentyűt. Megjelenik a hálózati kapcsolatok listája. Az aktív kapcsolatokat létrehozottként jelöljük meg. A "Helyi cím" oszlopban láthatja számítógépének a csatlakozásához használt portját. A "Külső cím" oszlop tartalmazza annak a távoli számítógépnek az IP-címét, amelyről a kapcsolatot létrehozzák.

6. lépés

A Figyelő állapot azt jelzi, hogy a program kapcsolatra vár. A Close_Wait sor azt jelzi, hogy a kapcsolat már lezárt. Gondosan tekintse át az internethez csatlakozó folyamatok listáját; közöttük lehetnek trójai programok.

7. lépés

Ha némelyik folyamat ismeretlen számodra, derítsd ki céljukat. Ehhez figyeljen az utolsó oszlop PID - folyamat azonosítójára. Ugyanitt, a parancssorba írja be a tasklist parancsot - megjelenik a rendszer összes folyamatának listája az azonosítóikkal. Ebben a listában keresse meg a szükséges PID-t - megtudja a folyamat nevét. Az összes többi információ megszerzéséhez használja a fent említett AnVir Feladatkezelő programot.

8. lépés

Az egyik legveszélyesebb kémprogram a keylogger, amely ellophatja a billentyűzet bevitelét, például hitelkártyaszámokat, lejárati dátumokat és biztonsági kódokat. Számos kulcsnaplót észlelnek az antivírusok és a tűzfalak, ezek megtalálására jó segédprogramok is vannak - például az AVZ. Rendszeresen ellenőrizze számítógépét hasonló programokkal.

9. lépés

Ne felejtsük el, hogy nagyon-nagyon nehéz felismerni egy jól kidolgozott trójai falovat. Ezért a számítógépes kémkedés elleni védelem legjobb módja a biztonsági szabályok betartása. Ne tárolja a bizalmas adatokat a tiszta helyen, jobb, ha egy archívumba csomagolja, és jelszót ad rá. Soha ne mentse a fiók jelszavait a böngészőjébe, mindig kézzel írja be őket. Az internetes vásárlásokhoz szerezzen be külön bankkártyát, rajta egy kis összeggel, vagy használjon virtuális kártyákat.

Ajánlott: