Cara Mengesan Perisian Pengintip

Isi kandungan:

Cara Mengesan Perisian Pengintip
Cara Mengesan Perisian Pengintip

Video: Cara Mengesan Perisian Pengintip

Video: Cara Mengesan Perisian Pengintip
Video: Cara mengetahui arah SATELLITE dgn MENGGUNAKAN APLIKASI ANDROID 2024, Mungkin
Anonim

Virus dan Trojan baru dicipta setiap hari. Walaupun program anti-virus dengan pangkalan data yang dikemas kini secara berkala dipasang di komputer, ini tidak menjamin perlindungan sepenuhnya terhadap perisian berbahaya. Dalam banyak kes, pengguna harus memeriksa komputer untuk mencari perisian intip sendiri.

Cara mengesan perisian pengintip
Cara mengesan perisian pengintip

Arahan

Langkah 1

Salah satu ciri utama perisian intip adalah penyamarannya. Ramai pengguna menyedari bahawa komputer dijangkiti hanya setelah kehilangan maklumat sulit. Agar tidak berada di antara mereka, awasi dengan teliti semua yang berlaku di komputer anda. Sebarang peristiwa yang tidak dapat difahami, bahkan yang paling kecil, mungkin menunjukkan adanya program Trojan di komputer.

Langkah 2

Kadang kala mesej dari firewall yang menyatakan bahawa beberapa program yang tidak dikenali sedang cuba menyambung ke rangkaian membantu mencari Trojan. Dalam kes ini, cari di mana letak fail dan kunci autorunnya. Ini dapat dilakukan dengan menggunakan program AnVir Task Manager - sangat mudah untuk mendiagnosis komputer. Jalankan, buka tab "Proses". Anda akan melihat senarai proses dengan petunjuk bahaya dan maklumat mengenai lokasi fail dan kunci permulaan.

Langkah 3

Buka Editor Registry: "Mula" - "Jalankan", masukkan regedit arahan dan klik "OK". Dengan menggunakan maklumat program AnVir Task Manager, cari kunci autorun. Kemudian buka folder di mana fail program berada dan cari. Sekarang dalam program AnVir Task Manager, hentikan proses Trojan - pilih dengan tetikus dan klik butang "Tamat Proses". Selepas itu, hapus fail program dan kunci permulaan.

Langkah 4

Ramai tentera Trojan tidak menampakkan diri dengan cara apapun semasa operasi. Untuk memeriksa keberadaan komputer anda, lihat secara berkala senarai aplikasi firewall yang dipercayai - salah satu cara untuk "menghalalkan" Trojan adalah dengan menambahkan prosesnya ke dalam senarai ini. Lebih baik lagi, periksa baris yang sesuai dalam pendaftaran: HKLMSystemCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList.

Langkah 5

Untuk memeriksa sambungan rangkaian, buka baris arahan: "Mula" - "Semua program" - "Aksesori" - "Baris arahan" Proses ", ketik perintah netstat –aon dan tekan Enter. Anda akan melihat senarai sambungan rangkaian. Sambungan aktif akan ditandakan sebagai Ditubuhkan. Di lajur "Alamat tempatan" anda dapat melihat port komputer anda digunakan untuk sambungan ini. Lajur "Alamat luaran" akan mengandungi alamat ip komputer jauh dari mana sambungan dibuat.

Langkah 6

Keadaan Mendengar menunjukkan bahawa program sedang menunggu sambungan. Garis Close_Wait menunjukkan bahawa sambungan telah ditutup. Teliti senarai proses yang bersambung dengan Internet dengan teliti; antaranya mungkin terdapat proses Trojan.

Langkah 7

Sekiranya beberapa proses tidak anda ketahui, ketahui tujuannya. Untuk melakukan ini, perhatikan PID - pengecam proses di lajur terakhir. Di tempat yang sama, di baris perintah, ketik perintah senarai tugas - anda akan melihat senarai semua proses dalam sistem dengan pengecamnya. Cari PID yang anda perlukan dalam senarai ini - anda akan mengetahui nama prosesnya. Untuk mendapatkan semua maklumat selebihnya, gunakan program AnVir Task Manager yang telah disebutkan di atas.

Langkah 8

Salah satu program perisian intip yang paling berbahaya adalah keyloggers, yang dapat mencuri input papan kekunci seperti nombor kad kredit, tarikh luput, dan kod keselamatan. Banyak keylogger dikesan oleh antivirus dan firewall, ada juga utiliti yang baik untuk mencarinya - sebagai contoh, AVZ. Periksa komputer anda dengan kerap dengan program yang serupa.

Langkah 9

Jangan lupa bahawa sangat sukar untuk mengesan kuda Trojan yang dibuat dengan baik. Oleh itu, cara terbaik untuk melindungi diri daripada pengintipan komputer adalah dengan mematuhi peraturan keselamatan. Jangan simpan data sulit di tempat yang jelas, lebih baik memasukkannya ke dalam arkib dan meletakkan kata laluan di dalamnya. Jangan sekali-kali menyimpan kata laluan akaun di penyemak imbas anda, selalu memasukkannya dengan tangan. Untuk pembelian di Internet, dapatkan kad bank yang berasingan dengan jumlah yang sedikit atau gunakan kad maya.

Disyorkan: