Malware, Trojans at Mga Banta

Karamihan sa mga computer ay konektado sa isang network (Internet, lokal na network), na pinapasimple ang pagkalat ng malware (ayon sa mga pamantayan ng Russia, ang mga naturang programa ay tinatawag na "mapanirang" software", pero, kasi konseptong ito ay hindi malawakang ginagamit, ang pagsusuri ay gagamit ng konsepto " malware"; sa Ingles sila ay tinatawag na Malware). Kasama sa mga program na ito ang mga Trojans (kilala rin bilang Mga kabayong Trojan), mga virus, worm, spyware, adware, rootkit at iba't ibang uri.

Ang isa pang plus ay ang MBAM ay bihirang nagdudulot ng anumang mga salungatan sa iba pang mga anti-malware utility.

Libreng Trojan Scanner SUPERAntiSpyware

. Bilang karagdagan sa spyware, ang program na ito ay nag-scan at nag-aalis ng iba pang mga uri ng pagbabanta, tulad ng mga dialer, keylogger, worm, rootkit, atbp.

Ang programa ay may tatlong uri ng pag-scan: mabilis, buo o pasadyang pag-scan ng system. Bago mag-scan, sinenyasan ka ng program na tingnan ang mga update upang agad na maprotektahan ka mula sa mga pinakabagong banta. May sariling blacklist ang SAS. Ito ay isang listahan ng 100 halimbawa ng iba't ibang DLL at EXE na mga file na hindi dapat nasa iyong computer. Kapag nag-click ka sa alinman sa mga item sa listahan, makakatanggap ka buong paglalarawan pagbabanta.

Ang isa sa mga mahahalagang tampok ng programa ay ang pagkakaroon ng proteksyon ng Hi-Jack, na hindi pinapayagan ang iba pang mga application na wakasan ang programa (maliban sa Task Manager).

Sa kasamaang palad, ang libreng bersyon ng program na ito ay hindi sumusuporta sa real-time na proteksyon, naka-iskedyul na mga pag-scan, at ilang iba pang mga function.

Higit pang mga programa

Iba pang mga libreng Trojan scanner na hindi kasama sa pagsusuri:

  • Tumataas na PC Doctor (hindi na magagamit, maaari ka pa ring makakita ng mga mas lumang bersyon sa Internet) - Trojan at spyware scanner. Nag-aalok ng kakayahang awtomatikong protektahan laban sa isang bilang ng mga Trojan. Nag-aalok din ito ng mga sumusunod na tool: startup management, process manager, service manager, File Shredder(isang programa para sa pagtanggal ng mga file nang walang posibilidad na maibalik ang mga ito) at iba pa.
  • FreeFixer - i-scan ang iyong system at makakatulong na alisin ang mga Trojan at iba pang malware. Ngunit ang gumagamit ay kinakailangan na wastong bigyang-kahulugan ang mga resulta ng programa. Ang partikular na pangangalaga ay dapat gawin kapag nagpapasya na tanggalin ang mahahalagang file ng system, dahil maaari itong makapinsala sa iyong system. Gayunpaman, may mga forum kung saan maaari kang kumunsulta kung ikaw ay may pagdududa tungkol sa isang desisyon (ang mga link sa mga forum ay nasa website).
  • Ashampoo Anti-Malware (Sa kasamaang palad, ito ay naging isang pagsubok na bersyon. Marahil ang mga naunang bersyon ay matatagpuan pa rin sa Internet) - sa simula ay komersyal lamang ang produktong ito. Ang libreng bersyon ay nagbibigay ng real-time na proteksyon at nag-aalok din ng iba't ibang mga tool sa pag-optimize.

Mabilis na gabay sa pagpili (mga link para i-download ang mga Trojan scanner)

Emsisoft Anti-Malware

Ini-scan at inaalis ang mga Trojan, worm, virus, spyware, tracker, dialer, atbp. Madaling gamitin.
SA libreng bersyon napakalimitado. Nawawala: mga awtomatikong pag-update, real-time na proteksyon ng file, naka-iskedyul na pag-scan, atbp.
Sa kasamaang palad, ito ay naging pagsubok. Marahil ang mga naunang bersyon ay matatagpuan pa rin sa Internet
www.emsisoft(.)com

Mga Tool sa PC ThreatFire

Proactive na proteksyon laban sa mga kilala at hindi kilalang Trojan, virus, worm, spyware, rootkit at iba pang malware.
Awtomatikong pag-update ay hindi ibinigay kung tumanggi kang lumahok sa komunidad ng ThreatFire ay hindi nagbago mula noong Nobyembre 2011.

Gusto mo bang alisin ang malware (mga virus, worm, Trojans, atbp.), kahit na hindi mo pa ito na-install dati? Nasa ibaba ang isang simple at nasubok sa oras na pagtuturo na makakatulong sa sinuman na gawin ito nang nakapag-iisa, at higit sa lahat, ganap na walang bayad!

Kaya, ano ang kailangan mo
upang pagalingin ang iyong computer mula sa mga virus, worm at Trojans?

  1. Internet access. Well, dahil binabasa mo ito, mayroon ka nito.))
  2. Isang "malinis" na computer, kung hindi mo ma-access ang mga site sa ibaba sa iyong computer.
    Kung may access, ginagawa namin kaagad ang lahat sa "nahawaang" computer.
  3. Konting sipag at pasensya.
    Ang pamamaraan ng paggamot ay mangangailangan ng mahigpit na pagsunod sa mga tagubilin at tatagal ng ilang oras.

Sa totoo lang, ang mga tagubilin mismo para sa paggamot sa isang computer mula sa mga virus:

1) Suriin ang iyong computer para sa malware(mga virus, worm, Trojans, adware, atbp.) gamit ang o Kaspersky Rescue Disk 10(Kung Kaspersky Virus Ang Tool sa Pag-alis ay hindi nagsisimula o nag-freeze sa advanced mode).

Kaspersky Virus Removal Tool 2015 maaaring direktang ilunsad mula sa ilalim ng pagpapatakbo ng Windows sa normal o safe mode. Ang programang ito hindi sumasalungat sa na naka-install na antivirus, at maaaring alisin pagkatapos gamitin.

Upang gamitin Kaspersky Rescue Disk 10 kailangan mo munang i-burn ang imahe sa CD o DVD disc, o sa isang flash drive. Ang disk boots sa halip na Windows, na nagbibigay-daan sa iyong makita at i-neutralize ang partikular na kumplikadong malware na iyon Windows mode maaaring itago ang kanilang presensya sa pamamagitan ng paggamit ng mga teknolohiya ng rootkit.

2) Minsan/Kung mayroon kang isa sa mga produktong Kaspersky Lab na naka-install (halimbawa, / / ​​​​), paganahin ang potensyal na hindi gustong pagtuklas sa iyong produkto software .

Upang gawin ito, pumunta sa pangunahing window ng programa - mga setting - advanced - mga setting ng pagbabanta at pagbubukod - lagyan ng tsek ang kahon " Alamin ang iba pang mga programa«.
Patakbuhin ang pag-update ng database at kapag natapos na ito, i-restart ang iyong computer. Ito ay magbibigay-daan sa iyo na makakuha at magpasimula ng mga bagong database ng virus upang i-neutralize ang mga adware program. Magpatakbo ng isang buong pag-scan ng virus

Malwarebytes
Itinatag noong 2004, tinutulungan ng Malwarebytes ang mga user na alisin ang malware sa kanilang mga computer at tiyakin ang isang ligtas na karanasan sa online. Bukod dito, ang iyong computer ay nananatiling protektado laban sa mga virus nang libre. Ang kumpanya ay lumikha ng isang bilang ng mga produkto na makakatulong sa iyong panatilihing ligtas at maaasahan ang iyong computer nang hindi nagpapabagal sa mga application.

Malwarebytes ay nakabuo ng isang bilang ng mga tool na maaaring makilala at alisin ang malware mula sa isang computer. Kapag nahawahan ang iyong computer, maaaring ibigay ng Malwarebytes ang tulong na kailangan mo upang alisin ang virus at ibalik ang iyong computer sa pinakamainam na pagganap.
Itinatag noong 2004, tinutulungan ng Malwarebytes ang mga user na alisin ang malware sa kanilang mga computer at tiyakin ang isang ligtas na karanasan sa online. Bukod dito, ang iyong computer ay nananatiling protektado laban sa mga virus nang libre. Gumawa ang kumpanya ng ilang produkto na makakatulong sa iyong panatilihing ligtas at maaasahan ang iyong computer nang hindi nagpapabagal sa iyong mga application. Ang pinakakaraniwang mga produkto ay:

Anti-Malware ng Malwarebytes- Naisip mo na ba kung paano gawing mas epektibo ang proteksyon laban sa malware? Ang Malwarebytes ay lumikha ng isang madaling gamitin at epektibong anti-malware na tool.
Alam mo man o hindi, ang iyong computer ay palaging nasa panganib ng impeksyon mga virus(mga virus), mga uod(mga uod), Mga Trojan(trojans), rootkits(rootkits), mga dialer(mga dialer), spyware(spyware) at malware(malware), na patuloy na umuunlad at nagiging mahirap na matukoy at alisin. Ang pinakamahirap lang mga sistema ng software Maaaring matukoy at maalis ng mga anti-malware at modernong diskarte ang mga nakakahamak na program na ito mula sa iyong computer.

Anti-Malware ng Malwarebytes ay itinuturing na susunod na hakbang sa pag-detect at pag-alis ng malware. Mayroong ilang mga bagong teknolohiya sa produkto na idinisenyo upang mabilis na matukoy, sirain, at pigilan ang pagpapatakbo ng malware.
Malwarebytes' Anti-Malware maaaring makakita at mag-alis ng malware na kahit na ang pinakasikat na anti-virus at anti-mailware na application ay hindi matukoy.
Malwarebytes' Anti-Malware sinusubaybayan ang bawat proseso at itinitigil ito malisyosong proseso, bago sila makapagsimula.
Ang real-time na module ng proteksyon ay gumagamit ng advanced na heuristic scanning technology na sinusubaybayan ang iyong system upang mapanatiling ligtas ang iyong system. Bukod pa rito, mayroong sentro ng pagbabanta na magpapanatili sa iyo na napapanahon sa pinakabagong malware at mga banta.

*Pag-activate:

Nag-aalok ang buong bersyon ng real-time na proteksyon, naka-iskedyul na pag-scan, at mga update sa pag-iiskedyul.
Para sa mga mamimili at personal na gamit, ang bayad ay 800.67 rubles lamang.
Para sa mga kliyente ng korporasyon, walang kinakailangang taunang lisensya.

Pangunahing Tampok
* Sinusuportahan ang Windows 2000, XP, Vista at 7 (32-bit at 64-bit).
* Availability ng mabilis na mode ng pag-scan.
* Kakayahang i-scan ang lahat ng mga drive.
* Module ng anti-malware ng Malwarebytes. (Kinakailangan ang pagpaparehistro)
* Araw-araw na pag-update ng database.
* Quarantine para sa mga banta na may posibilidad na makabawi.
* Huwag pansinin ang listahan para sa pag-scan at proteksyon ng mga module.
* Mga setting upang mapabuti ang pagganap ng Anti-Malware ng Malwarebytes.
* Isang maliit na listahan ng mga karagdagang utility upang matulungan kang mag-alis ng malware nang manu-mano.
* Multilingual na suporta.
* Gumagana kasabay ng iba pang mga anti-malware utility.
* Suporta command line para magsagawa ng mabilisang pag-scan.
* Pagsasama sa menu ng konteksto upang i-scan ang mga file kapag hinihiling.

Paggamit:

I-download lang ang Malwarebytes' Anti-Malware mula sa isa sa mga link sa ibaba. I-double click ang na-download na file upang i-install ang application sa iyong computer. Pagkatapos i-install ang application, i-double click ang icon ng Anti-Malware ng Malwarebytes sa iyong desktop para ilunsad ang program. Kapag nakabukas na ang app, piliin ang scan at gagabayan ka ng app sa mga natitirang hakbang.

  • Bersyon: 1.46
  • Laki ng file: 5.86 MB
  • Wika: Russian, English, Belarusian, Bosnian, Bulgarian, Catalan, Chinese Simplified, Chinese Traditional, Croatian, Czech, Danish, Dutch, Estonian, Finnish, French, German, Greek, Hebrew, Hungarian, Italian, Korean, Latvian, Macedonian, Norwegian, Polish, Portuguese, Romanian, Serbian, Slovak, Slovenian, Spanish, Swedish, Turkish.

mbam-setup-1.46.exe| 6009.13 KB| Na-download: 1542 beses

StartUpLite StartUpLite- Ang pinakakaraniwang problema sa mundo ng kompyuter ay isang reklamo mula sa maraming mga gumagamit tungkol sa mabagal na pagsisimula ng computer. Nais malaman ng lahat kung paano mapabilis ang proseso ng pagsisimula. Siyempre mayroong maraming mga solusyon sa problemang ito, ang Malwarebytes ay lumikha ng isang ligtas, madali at mabisang paraan Para sa pag-aalis hindi kinakailangang mga aplikasyon , na magsisimula kapag binuksan mo ang computer - StartUpLite.

StartUpLite ay isang magaan at madaling gamitin na programa na nagbibigay-daan sa iyong pabilisin ang iyong startup system, nang ligtas at epektibo. Binibigyang-daan ka ng program na huwag paganahin o alisin ang mga hindi kinakailangang mga entry sa startup mula sa iyong computer. Sa pamamagitan ng paggamit ng StartUpLite, maaari mong makabuluhang bawasan ang iyong oras ng paglo-load sa ilang mga pag-click lamang.

Paggamit: I-download lang ang StartUpLite mula sa link sa ibaba at i-save ito maginhawang lokasyon. I-double click sa StartUpLite.exe

  • Bersyon: 1.07
  • Laki ng file: 199.70 KB
  • Operating system:
  • Wika: Ingles.

StartUpLite_Version 1.07.exe| 199.7 KB| Na-download: 147 beses

FileASSASSIN - Malamang na madalas kang makatagpo ng isa o higit pa sa mga sumusunod na mensahe:

1. Hindi matanggal ang file: Ang pag-access ay tinanggihan.
2. Siguraduhin na ang disk ay hindi puno o write-protected at ang file ay hindi kasalukuyang ginagamit.
3. Maaaring gamitin ang source o destination file.
4. Ang file ay ginagamit ng ibang program o user.

Ito ay mga karaniwang mensahe na nangyayari kapag sinusubukang tanggalin ang mga file, kadalasan dahil sa mga impeksyon malisyosong code Ang iyong mga aplikasyon sa system. Napakapamilyar ng Malwarebytes sa mga mensaheng ito, kaya naman nilikha nila ang FileASSASSIN.

FileASSASSIN ay isang application na maaaring mag-alis ng anumang uri ng mga naka-lock na file na nasa iyong computer. Mga file mula sa mga impeksyon sa malware o isang partikular na file lang na hindi mag-aalis ng Windows OS - FileASSASSIN alisin ito.
Gumagamit ang programa ng mga advanced na diskarte sa programming para mag-unload ng mga module, isara ang malalayong koneksyon, at wakasan ang iba't ibang proseso para tanggalin ang protektadong file. Mangyaring gamitin nang may pag-iingat dahil ang pagtanggal ng mahahalagang file ng system ay maaaring magdulot ng mga error sa system.

Paggamit:
I-download lamang ang FileASSASSIN mula sa link sa ibaba. Kung pinili mo ang isang portable na pag-install, kunin lamang at patakbuhin ang application, kung hindi, patakbuhin ang installer. Ngayon, piliin ng FileASSASSIN ang file sa pamamagitan ng pag-drag nito sa lugar ng teksto o pagpili nito gamit ang program. Susunod, pumili ng paraan ng pag-alis mula sa listahan. Sa wakas, piliin ang Run at magsisimula ang proseso ng pag-alis.

  • Bersyon: 1.06
  • Laki ng file: 163.12 KB
  • operating system: Microsoft ® Windows 2000, XP, Vista.
  • Wika: Ingles, Espanyol.

fa-setup.exe| 163.12 KB| Na-download: 542 beses

RegASSASSIN- Ang isang karaniwang problema kapag nagpapatakbo ng isang computer na may malware ay ang maraming registry key ay nilikha sa system registry. Karamihan sa mga ito ay napakahirap alisin. Ang Malwarebytes ay lumikha ng isang application upang ayusin ang problemang ito - RegASSASSIN.

Ang RegASSASSIN ay portable na application. Binibigyang-daan ka ng program na tanggalin ang mga registry key sa pamamagitan ng pag-reset ng mga permission key at pagkatapos ay alisin ito. Mangyaring gamitin nang may pag-iingat dahil ang pagtanggal ng mga kritikal na registry key ay maaaring magdulot ng mga error sa system.

Paggamit: I-download lang ang RegASSASSIN mula sa link sa ibaba. Kapag na-download, i-double click ang RegASSASSIN.exe. Pagkatapos ay ipasok ang registry key na gusto mong tanggalin o i-reset at i-click ang Delete button.

  • Bersyon: 1.03
  • Laki ng file: 63.70 KB
  • Operating system: Microsoft ® Windows 2000, XP, Vista.
  • Wika: English lang.

RegASSASSIN.exe| 63.7 KB| Na-download: 554 beses

Ang pag-detect ng Trojan na hindi natukoy ng iyong antivirus at nalampasan ang iyong firewall ay minsan ay hindi isang maliit na gawain. Ngunit hindi imposible - ang anumang aksyon ay nag-iiwan ng mga bakas sa system. Ito ang prinsipyo ng pagtuklas ng Trojan. Binabalaan kita kaagad - walang madali o mabilis na solusyon sa artikulong ito. Paumanhin, magkakaroon ng kaunting mga link sa mga programa - mayroong maraming mga pangalan, kakailanganin mong hanapin ang mga ito nang manu-mano. At hindi lahat ng mga ito ay magiging kapaki-pakinabang sa iyo. Ipapakita ko sa iyo kung paano hanapin ang Trojan. Ngunit ang pag-detect ng isang Trojan ay hindi nangangahulugan ng pagpapagaling nito.

Paano matukoy ang isang Trojan? Suriin natin ang mga bukas na port.

Kung mayroong isang Trojan, malamang na kailangan na magpadala ng ilang impormasyon sa hacker. Kaya para dito kakailanganin niya espesyal na channel , ang pasukan kung saan nagbubukas ang isa sa system. At ang port na ito (malamang) ay isa sa mga hindi ginagamit ng system, iyon ay, isa sa mga nakalaan. Samakatuwid, ang gawain sa yugtong ito ay simple: maingat na pag-aaral bukas na mga port at subaybayan ang mga proseso na gumagamit ng mga port na ito at kung saan ang mga address ay ipinadala ang impormasyon.

Para sa operating room Mga sistema ng Windows Mabilis kang matutulungan ng team sa prosesong ito netstat may watawat -an(kung gumagamit ka ng isang router upang ma-access ang Internet, ang prinsipyo ng paghahanap ay medyo hindi kumpleto, ngunit basahin hanggang sa dulo). I-type ito ngayon sa command console:

Panlabas na address inilalarawan ayon sa uri IP address:port sa internet

Gayunpaman, bibigyan ka ng mas detalyadong impormasyon mga programa ng ikatlong partido. Personal, gumagamit ako ng mga utility TCPView, CurrPorts At IceSword. Ang impormasyong ito ay hindi palaging layunin, dahil ang proseso ay maaaring nakatago sa ngayon, at ito ay hindi isang katotohanan na ang port ay magbubukas ngayon, ngunit kung minsan ito ay nagkakahalaga ng pagsuri.

Paano matukoy ang isang Trojan? Suriin ang mga tumatakbong proseso.

  • A utoruns
  • KillProcess
  • HijackThis
  • PrcView
  • Winsonar
  • HiddenFinder
  • Security Task Manager
  • Isa pang Monitor ng Proseso

Sa pangkalahatan, tumingin nang mas madalas sa iba't ibang paraan.

Paano matukoy ang isang Trojan? Suriin ang pagpapatala.

Ano ang unang bagay na gagawin ng Trojan? Kailangan itong tumakbo, at sa Windows mayroong ilang mga direktoryo at setting para dito. At lahat ng mga ito ay makikita sa mga setting ng pagpapatala. Awtomatikong ipinapatupad ng Windows ang mga tagubiling tinutukoy ng mga registry key na ito:

Patakbuhin ang RunServices RunOnce RunServicesOnes HKEY_CLASSES_ROOT\exefile\shell\open\command

Kaya, sa pamamagitan ng pag-scan ng mga key at registry section para sa mga kahina-hinalang entry, matutukoy mo ang isang Trojan infection: maaari nitong ipasok ang mga tagubilin nito sa mga registry section na ito upang mapalawak ang mga aktibidad nito. At upang makita ang isang Trojan sa pagpapatala, mayroon ding maraming mga kagamitan, halimbawa:

  • SysAnalyzer
  • All-Seeing Eyes
  • Tiny Watcher
  • Registry Shower
  • Aktibong Registry Monitor

Paano matukoy ang isang Trojan? Maaaring nasa mga device driver ito.

Ang mga Trojan ay madalas na dina-download sa ilalim ng tangkilik ng pag-download ng mga driver para sa ilang device at ginagamit ang parehong mga device na ito bilang cover. Ito ay sanhi ng hindi maintindihan na mga mapagkukunan ng "mga driver para sa pag-download" sa Internet. Hindi nagpapaalala sa iyo ng kahit ano? At ang sistema ay madalas na nagbabala na ang driver ay hindi digital na naka-sign. At sa magandang dahilan.

Kaya huwag magmadali upang i-install ang na-download mo mula sa Internet at huwag paniwalaan ang iyong mga mata - magtiwala lamang sa mga opisyal na mapagkukunan. Upang subaybayan ang mga driver, nag-aalok ang network ng mga sumusunod na kagamitan:

  • DriverView
  • Driver Detective
  • Hindi Kilalang Device Identifier
  • DriverScanner
  • Dobleng Driver

Paano matukoy ang isang Trojan? Mga serbisyo at serbisyo.

Ang mga Trojan ay maaaring magpatakbo ng ilang mga serbisyo ng Windows system sa kanilang sarili, na nagpapahintulot sa isang hacker na kontrolin ang makina. Upang gawin ito, itinatalaga ng Trojan ang sarili nitong pangalan ng isang proseso ng serbisyo upang maiwasan ang pagtuklas ng antivirus. Ang pamamaraan ng rootkit ay ginagamit upang manipulahin ang isang seksyon ng pagpapatala, na, sa kasamaang-palad, ay may isang lugar upang itago:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services

Nangangahulugan ito na kailangan nating mag-stock ng mga kagamitan para sa pagsubaybay sa mga tumatakbong serbisyo. ito:

  • Smart Utility
  • Proseso ng Hacker
  • Monitor ng Serbisyo ng Netwrix
  • Tagapamahala ng Serbisyo Plus
  • Anvir Task Manager, atbp.

Paano matukoy ang isang Trojan? Wala ba ito sa startup?

Ano ang ibig sabihin ng autoload? Hindi, mga mahal ko, ito ay hindi lamang isang listahan ng mga tala sa folder ng parehong pangalan - iyon ay medyo simple. Una sa lahat, ito ang mga sumusunod na partisyon ng Windows:

  • buong listahan Mga Serbisyo sa Windows, na ibinigay ng console ng parehong pangalan. mga console: Ipatupad (WIN+R) – serbisyo.msc. Ipinapayo ko sa iyo na buksan, ayusin ayon sa Uri ng paglulunsad at maingat na pag-aralan ang lahat ng inilunsad Awtomatikong serbisyo.
  • folder ng mga driver ng awtomatikong pag-download: sikat C:\Windows\System32\Drivers(may mga oras na sinuri ko nang manu-mano ang bawat isa sa mga driver)
  • Maaaring mangyari ang anumang bagay, kaya tingnan ang file (para sa Windows XP ito ay ) para sa anumang mga extraneous inclusions. Ang pinakamadaling paraan upang gawin ito ay tawagan ang System Configuration utility: WIN + R-
  • at habang narito ka, pumunta sa tab na mga nada-download na program. Sa tab na Autorun, madalas kaming naghahanap ng mga program na nagpapabagal sa pagsisimula ng system. Gayunpaman, maaari ka ring makahanap ng isang Trojan doon

msconfig sa Windows XP (halos hindi nagbabago para sa iba pang mga bersyon)

at narito ang Configuration window para sa Windows 7

  • at ngayon suriin ang folder (siguraduhin na ang system ay iniutos na ipakita ang C sistema mga file at folder, at Nakatago):

Hindi ito kumpletong listahan ng mga sangay. Kung gusto mong malaman ang tungkol sa mga program na tumatakbo sa Windows, maaari mong tingnan ang kanilang listahan sa artikulong "". Kabilang sa mga utility na maaaring magamit upang subaybayan ang mga partisyon ng boot ay:

  • Starter
  • Autorun ng Seguridad
  • Startup Tracker
  • Panimula ng Programa
  • Autoruns

Paano matukoy ang isang Trojan? Suriin ang mga kahina-hinalang folder.

Karaniwan para sa isang Trojan na magbago mga folder ng system at mga file. Maaari mong suriin ito sa maraming paraan:

  • FCIV – command utility para sa pagkalkula ng MD5 o SHA1 file hash
  • SIGVERIF – sinusuri ang integridad ng mga kritikal na file na mayroon digital na lagda Microsoft
  • TRIPWIRE – nag-scan at nag-uulat ng mga pagbabago sa mga kritikal na Windows file
  • MD5 Checksum Verifier
  • SysInspect
  • Sentinel
  • Verisys
  • WinMD5
  • FastSum

Paano matukoy ang isang Trojan? Suriin ang aktibidad ng network ng application

Walang saysay ang pagkakaroon ng Trojan kung hindi ito nag-trigger ng aktibidad ng network. Upang masuri kung anong uri ng impormasyon ang tumagas mula sa isang system, kailangan mong gumamit ng mga scanner ng network at mga packet sniffer upang subaybayan ang trapiko ng network na nagpapadala ng data sa mga kahina-hinalang address. Ang isang magandang tool dito ay Capsa Network Analyzer– isang intuitive na makina ang ipapakita detalyadong impormasyon upang suriin kung ang isang Trojan ay tumatakbo sa iyong computer.

Good luck sa ating lahat.