Cara Mengesan Virus

Isi kandungan:

Cara Mengesan Virus
Cara Mengesan Virus

Video: Cara Mengesan Virus

Video: Cara Mengesan Virus
Video: Beginilah Cara Kerja Vaksin 2024, April
Anonim

Sistem operasi Windows, dengan semua kelebihannya yang tidak diragukan, mempunyai satu kelemahan yang ketara. Yaitu, ia rentan terhadap virus dan Trojan. Walaupun antivirus dan firewall mengurangkan risiko jangkitan, pengguna kadang-kadang berhadapan dengan keperluan untuk mencari virus yang telah menetap di komputernya.

Cara mengesan virus
Cara mengesan virus

Arahan

Langkah 1

Semua program yang merosakkan boleh dibahagikan kepada dua jenis. Sebahagian daripada mereka menyatakan diri mereka dengan sangat jelas: sebagai contoh, mereka memusnahkan maklumat, memaparkan pelbagai mesej di skrin, menyebabkan gangguan dalam operasi komputer. Yang lain, biasanya Trojan, cuba menyembunyikan kehadiran mereka.

Langkah 2

Apabila anda menemui tanda-tanda kehadiran program jenis pertama, cuba cari fail program dan kunci autorun. Buka Pengurus Tugas (Ctrl + alt="Image" + Del) dan lihat apakah ada proses dengan nama mencurigakan yang tidak biasa untuk sistem anda. Sekiranya ada, tulis namanya, kemudian "bunuh" prosesnya dengan menonjolkannya dengan tetikus dan klik butang "Tamatkan proses".

Langkah 3

Sekiranya proses itu dapat diselesaikan dan masalah dengan komputer telah hilang - yang menunjukkan bahawa anda telah menyelesaikan proses program yang merosakkan - buka editor pendaftaran. Untuk melakukan ini, klik: "Mula - Jalankan" dan masukkan perintah regedit, kemudian klik "OK". Tetingkap Registry Editor akan muncul. Buka carian: "Edit - Cari" dan masukkan nama proses yang diselesaikan tanpa perluasan. Padamkan semua kekunci autostart yang dijumpai.

Langkah 4

Sekiranya virus atau trojan menyembunyikan kehadirannya di Task Manager, gunakan program Spyware Process Detector, yang boleh didapati di Internet. Ini membolehkan anda mengesan proses program tersembunyi dan menghentikannya. Dengan bantuannya, anda juga boleh mengeluarkan kunci autostart dari sistem pendaftaran.

Langkah 5

Buka Prompt Perintah: Mula - Semua Program - Aksesori - Prompt Perintah. Taip netstat –aon, tekan Enter. Anda akan melihat senarai sambungan rangkaian aktif. Di ruangan "Alamat tempatan" anda akan melihat port terbuka komputer yang sedang digunakan. Lajur "Status" akan memaparkan status port ini.

Langkah 6

Nilai ESTABLISHED menunjukkan bahawa terdapat sambungan ke Internet pada port ini. Keadaan DAFTAR menunjukkan bahawa port terbuka, program yang menggunakannya sedang menunggu sambungan. Program seperti itu boleh menjadi pintu belakang - program yang membolehkan anda mengawal komputer anda dari jauh.

Langkah 7

Ingat PID (pengecam) program ini, ia ditunjukkan di lajur terakhir. Taip senarai tugas pada baris arahan, anda akan melihat senarai proses. Cari pengecam yang diperlukan di lajur PID dan lihat proses yang sesuai dengannya. Anda boleh "membunuh" proses ini dengan arahan taskkill / pid 1234, dan bukannya "1234", anda menentukan PID proses yang akan dihentikan.

Langkah 8

Pelabuhan 135 dan 445 di Windows dibuka oleh sistem operasi itu sendiri. Adalah disyorkan untuk menutupnya dengan utiliti "wwdc.exe". Sentiasa perhatikan program mana yang membuka port di komputer anda. Jangan berfungsi tanpa firewall. Sentiasa hidupkan paparan sambungan fail. Kemas kini pangkalan data anti-virus anda tepat pada masanya.

Disyorkan: