• XSS.stack #1 – первый литературный журнал от юзеров форума

Del

Пожалуйста, обратите внимание, что пользователь заблокирован
смотри подозрительные процессы через process hacker, если найдешь что-то через sysmon tools и sysmonconfig-export.xml можно визуально и быстро посмотреть, что делает файл, изучи реестр или даже советую прочитать вскрытие покажет, в этой книги есть как легкий уровень изложения информации и есть более продвинутый типо дизассемблирование исполняемых файл и т.д.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
скачай сниффер какой нибудь, включи его и увидишь от каких софтов исходит трафик, дальше уже чекаешь их на вирусы и т.д.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну тут одназначно нужно думать прежде чем что-то скачать, всегда проверяю софты перед тем как запустить на reverse.it вт и т.д.
 
Варианты: сниффер, проверка процессов через диспетчер задач, драйверов и посмотри что у тебя в автозагрузке. Еще есть сложный но эффективный способ, запусти пекарню в безопасном режиме и сравни результаты с обычной работой (мне пару раз помогало)
 
Здравствуйте форум, подскажите пожалуйста как мне в ручную отыскать подозрительный файл на своей машине?
Антивиря нет и дефендер молчит, но иногда меня беспокоит мысль что у меня где то засел вирусняк, винда требует проверить outlook почту, хотя при входе с верным паролем, пишет что пароль не верный. В общем странно все это, помогите разобраться. И не говорите что надо было ставить Linux/////
Virustotal вполне неплох. Если что-то посерьезнее - сниффер
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Файл должен ехидно щуриться и оглядываться
Поставь анитвирус и проскань все
 
по винде можно так: tcpview by mark russinovich + process explorer by mark russinovich.
первая для поиска соединений вредоноса с сетью, второй для исследования запущенных процессов в системе.
 
Переустанови винду та и всё)
А вообще у меня такая же херня только с айклаудом, благо у меня не айфон и не пользуюсь, но про аппл мьюзик забыл. Постоянно тоже самое говорит. Вряд ли это вирус, мб просто сбрутили а ты три цифры меняешь)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте форум, подскажите пожалуйста как мне в ручную отыскать подозрительный файл на своей машине?
AnVir Task Manager - мощьный диспетчер системных процессов. Показывает риски у файлов, служб и драйверов. Точно показывает методы автозагрузки для всех видов расширений. Лидер на мой взгляд для поиска зловреда в системе.
К тому же зловреды постоянно стучат на панль что видно при анализе трафика. Для выявления подозрительной активности используй wireshark или httpanalizer или подобное.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх