Як знайти шкідливий код

Вірусні та троянські програми постійно вдосконалюються, тому досить велика ймовірність того, що антивірус не помітить шкідливе ПЗ. Тим не менш, у ряді випадків уважний користувач може самостійно відшукати і видалити деструктивну програму.
Як знайти шкідливий код
Вам знадобиться
  • - антивірусні утиліти;
Інструкція
1
Антивірусні програми здатні помітити тільки знайомі їм віруси, орієнтуючись на базу сигнатур. Якщо вірусу ще немає в базах, програма захисту його не виявить. Однак уважний користувач може помітити ті чи інші ознаки роботи шкідливого коду.




2
Будьте уважні до будь незрозумілим для вас подій, що відбуваються з комп'ютером. Наприклад, з'являється повідомлення брандмауера про те, що таке-то програма намагається отримати доступ до мережі. Або ви в даний момент не відкриваєте в інтернеті ніяких сторінок, але індикатор в треї сигналізує про мережеву активність. Буває, що комп'ютер працює дуже повільно, Диспетчер завдань показує високе завантаження процесора невідомим вам процесом, і т.д. і т.п. Будь-яке незрозуміле подія має змусити вас насторожитися.
3
Перш за все, відкрийте командний рядок: «Пуск» - «Всі програми» - «Стандартні» - «Командний рядок». Введіть команду netstat -aon і подивіться список мережевих з'єднань, перед цьому закрийте браузер і будь-які інші програми, що користуються інтернетом. Перегляньте список з'єднань - зокрема, оцініть відкриті порти і адреси, з якими відбувається з'єднання. Як правило, вже на цьому етапі можна виявити підозрілі з'єднання.
4
Зверніть увагу на графу PID, в ній вказані ідентифікатори процесів. Запам'ятайте ідентифікатор підозрілого процесу, потім в тому ж вікні введіть команду tasklist. Ви побачите список запущених процесів. Знайдіть у другій колонці ідентифікатор підозрілого процесу, ліворуч від нього (у першій колонці) ви побачите ім'я процесу.
5
Знаючи ім'я процесу, ви вже можете з'ясувати, якою програмою він належить. Найпростіше набрати його в пошуковику, ви отримаєте всю необхідну інформацію. Якщо буде сказано, що процес належить вірусної або троянської програмою, то ви знайшли деструктивне ПЗ. Залишилося тільки визначити, звідки він запускається, де знаходяться ключі автозапуску.
6
Дуже детальну інформацію про процеси дає утиліта AnVir Task Manager. З її допомогою ви зможете дізнатися розташування запустив процес файлу і ключі автозапуску в системному реєстрі. Утиліта і сама здатна знаходити багато вірусні програми, а для запущених процесів показує ступінь їх потенційної небезпеки.
7
Гарною підмогою в пошуку шкідливих програм є утиліта Process Hacker. Вона показує всі запущені процеси і їх ідентифікатори, дозволяє контролювати мережеву активність. Непоганими можливостями володіє і невелика утиліта Process Hunter, що дозволяє переглядати різні типи процесів.
8
Деструктивний процес і його файл необхідно видалити. При бажанні ви можете відправити файл шкідливої програми виробникам антивірусів, на їх сайтах є спеціальні форми для відправки. Цим ви допоможете іншим користувачам уникнути зараження їх комп'ютерів.

Увага, тільки СЬОГОДНІ!