
Tìm và diệt Malware bằng Sysinternals Tools – Phần 1
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Tìm và diệt Malware bằng Sysinternals Tools – Phần 1Tìm và diệt Malware bằng Sysinternals Tools –Phần 1Trong phần một của loạt bài gồm hai phần này,chúng tôi sẽ giới thiệu cho các bạn cách sử dụngSysinternals Tools để phát hiện và tiêu diệtmalware trong hệ thống Windows.Có nhiều ứng dụng có thể phát hiện và tiêu diệtmalware, chẳng hạn như công cụ Malicious SoftwareRemoval Tool (MSRT) của chính Microsoft, mộtcông cụ miễn phí mà có thể download tại đây.Tự nhận dạng và tiêu diệt MalwareĐây là một số bước quan trọng trong việc nhận diênvà tiêu diệt Malware:1. Ngắt kết nối máy tính với mạng.2. Nhận diện các tiến trình và driver mã độc.3. Tạm dừng và đóng các tiến trình đã được nhậndạng.4. Nhận dạng và xóa bất cứ malware tự khởi chạy.5. Xóa các file malware6. Khởi động lại và lặp lại quá trình trên.Bước đầu tiên trong quá trình này là bước phòngngừa. Ngắt kết nối máy tính ra khỏi mạng sẽ tránhmáy tính của bạn tiêm nhiễm malware cho các máytính khác trong mạng hay ngược lại. Tuy nhiên nhượcđiểm của nó là làm cho bạn không quan sát hết đượccác hành động của malware và không hiểu hết đượccách là việc của chúng.Vậy chúng ta cần nhận dạng các tiến trình nghi ngờnhư thế nào? Cách thức nhận dạng là quan sát cáctiến trình không có biểu tượng, không có phần mô tảcũng như không có tên công ty.. Thêm vào đó chúngta cũng cần phải tập trung vào các tiến trình cư trútrong thư mục Windows, đặc biệt là có chứa các URLlạ trong chuỗi của chúng, các tiến trình mở TCP/IPendpoint hoặc các dịch vụ hosting và DLL nghi ngờ(ẩn dưới dạng DLL).Vậy cần phải vào đâu trước tiên để kiểm tra các tiếntrình này? Nhiều chuyên gia CNTT thường bắt đầubằng việc quan sát tab Processes của Task Manager.Cột Description, cột cung cấp rất nhiều thông tin vềứng dụng đang sử dụng, là cột mà chúng ta cần quantâm đặc biệt.Bạn có thể thu được nhiều thông tin trong TaskManager bằng cách vào menu View và kích SelectColumns, sau đó tích vào các hộp kiểm mong muốn.Ví dụ, có thể hiển thị đường dẫn của file được kết nốivới tiến trình hoặc có thể tích hộp kiểm CommandLine để hiển thị lệnh, với các tham số hoặc lệnh nàođã được sử dụng để khởi chạy tiến trình.Một cách khác để nhận thêm thông tin về tiến trìnhtrong Task Manager là kích phải vào nó và chọnProperties. Ở đây bạn sẽ thấy các thông tin liên quanđến kiểu file, vị trí và kích thước, chữ ký số, thông tinbản quyền, phiên bản (hầu hết các malware khôngcó), sự cho phép,… Mặc dù vậy tất cả mới chỉ lànhững bước ban đầu, Task Manager thực sự vẫn cungcấp khá ít thông tin chi tiết về một tiến trình so vớinhững gì bạn nhận được với công cụ như SysinternalsProcess Explorer.
Tìm kiếm theo từ khóa liên quan:
thủ thuật máy tính kỹ năng máy tính bảo mật máy tính an ninh máy tính cách bảo vệ máy tínhTài liệu có liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 363 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 343 0 0 -
Đáp án đề thi học kỳ 2 môn cơ sở dữ liệu
3 trang 338 1 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 237 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 235 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 226 0 0 -
Hướng dẫn sử dụng mạch nạp SP200S
31 trang 226 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 223 0 0 -
Giáo trình về dữ liệu và các mô hình cơ sở dữ liệu
62 trang 223 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 222 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 222 0 0 -
Khắc phục lỗi không thể đính kèm dữ liệu trong Gmail
3 trang 221 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 213 0 0 -
Chiêu 28: Trích xuất dữ liệu số trong 1 chuỗi bằng VBA
4 trang 212 0 0 -
Hướng dẫn cách burn file ghost
9 trang 207 0 0 -
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 206 0 0 -
Thủ thuật Cách Ghost qua mạng LAN
2 trang 204 0 0 -
Giáo Trình tin học căn bản - ĐH Marketing
166 trang 202 0 0 -
Tải video YouTube chất lượng gốc
4 trang 196 0 0 -
Phục hồi mật khẩu đăng nhập windowsNếu chính chủ nhân của chiếc máy tính
3 trang 191 0 0