Come rilevare un Trojan con il DOS

September 1

Trojan, per loro natura, sono inseriti sul vostro PC con vari mezzi. Ultimamente alcuni inserzionisti hanno stati presi di mira. Alcuni dei loro annunci contengono codice maligno che permette un Trojan sul proprio computer da siti legittimi. Una volta sul PC, il Trojan apre connessioni a Internet per consentire ad altri programmi di collegarsi al computer.

Utilizzando alcuni semplici comandi DOS (SI DOS vive ancora sui computer Windows), è possibile vedere se ci potrebbe essere un Trojan in esecuzione sul computer.

istruzione

1 Come rilevare un Trojan con il DOS

Aprire un prompt dei comandi (finestra DOS), selezionando

Start >> RUN

2 Come rilevare un Trojan con il DOS


digitare le lettere CMD e premere OK

3 Come rilevare un Trojan con il DOS


tipo in netstat e premere Invio visualizzare tutte le connessioni al PC

4 Come rilevare un Trojan con il DOS


si dovrebbe vedere un elenco di tutte le connessioni PC sta facendo, a livello locale così come a distanza.

5 Come rilevare un Trojan con il DOS


Questa immagine mostra alcune connessioni tipiche che il PC può visualizzare quando si esegue netstat

6 Come rilevare un Trojan con il DOS


tipo in -AB netstat e premere Invio, questo vi mostrerà quali programmi stanno facendo i collegamenti

7 Come rilevare un Trojan con il DOS


potrebbe essere necessario attendere alcuni minuti per tutte le connessioni da mostrare e si potrebbe essere stupito di ciò che si vede.

8 Come rilevare un Trojan con il DOS


alcune connessioni che vedete saranno evidenti, iexplorer.exe è Internet Explorer, e si può vedere che si tratta di fare i collegamenti.

Se vedi iexplorer.exe e non si dispone di Internet Explorer aperta, allora probabilmente avete un Trojan.

9 se si vede un programma di effettuare qualsiasi richiesta UDP o TCP per destinazioni remote, è possibile cercare Google o Yahoo per determinare ciò che il programma è, e come rimuovere.

Consigli e avvertenze

  • Questo funziona su Windows 2000, Windows XP e Vista.
  • Saltare i passaggi 1 e 2 per Vista e basta digitare cmd nella casella di menu di avvio.
  • Per assicurarsi che questo controllo è preciso, si dovrebbe fare questo diritto dopo che il PC ha iniziato, senza aprire tutte le finestre del browser.
  • per aggiornare, premere la freccia su e inserire.
  • Anche se tutte le connessioni di rete mostrerà in questa finestra, verificare i risultati prima di assumere il peggio.