Перейти к публикации

qarabaaq

Находим вирус удаленного доступа на ПК

Рекомендованные сообщения

Сегодня мы поговорим о том, как обнаружить и уничтожить вирусы удаленного доступа. Как известно, антивирусы не всегда палят вредоносы, а полное удаление вируса тоже не всегда помогает. Поэтому воспользуемся командной строкой и узнаем, управляет ли кто-то нашей системой помимо нас. Итак, приступим

1. Открываем командную строку от имени администратора;
2. Переходим в директорию нашего юзера с помощью команды cd C:\Users\Имя вашего профиля;
3. Далее прописываем команду netstat -b;
4. У нас появятся все активные подключения ваших программ, а также их IP адреса. Если видим незнакомый процесс, то гуглим информацию по нему. Если убедились, что это вредонос, тогда прописываем следующие команды:
netstat -nbo
taskkill /pid PID ВАШЕГО ФАЙЛА /F


Если вы обнаружили вирус, вы также увидите IP адрес прокси-сервера, через который он имеет доступ к вашему ПК

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...