Jak wykryć niewidzialnego wirusa przez antywirusa? Uzasadnij w kilku zdaniach. (min. 3)
KaZ0
Dziwna treść zadania - najpierw podać sposób i później go uzasadnić(bo jest wirus), można jedynie wytłumaczyć działanie.
Rozumiem, że to dotyczy wirusa - który jest niewidoczny dla antywirusa.
To zależy od tego jaki to wirus.
Załóżmy, że to jest zwykły "robak" ewentualnie keylogger. Można do jego wykrycia wykorzystać taki programik jak total commander gdzie jesteśmy w stanie zapisywać stan katalogów na naszym dysku. Przykładowy robak jest wirusem, który zapycha nam dysk śmieciowymi plikami - dzięki porównaniu drzewa katalogów jesteśmy w stanie stwierdzić jakie pliki/foldery powstały na naszym dysku (jeżeli prowadzimy "czyste" użytkowanie komputera - wtedy jest to bardzo skuteczna metoda)
Przy keylogerze - wirus który zapisuje, podsłuchuje aktywność użytkownika - można użyć podstawowej komendy w CMD Windows netstat -ano. Wyskoczy lista nasłuchwinych protokołow - jeżeli będzie tam podejrzane IP typu 76.123.87.202 na nasłuchu może to być keylogger.
Inna metoda to przegląd uruchumionych procesów w menadzeze zadać w Windowsie.
Rozumiem, że to dotyczy wirusa - który jest niewidoczny dla antywirusa.
To zależy od tego jaki to wirus.
Załóżmy, że to jest zwykły "robak" ewentualnie keylogger. Można do jego wykrycia wykorzystać taki programik jak total commander gdzie jesteśmy w stanie zapisywać stan katalogów na naszym dysku.
Przykładowy robak jest wirusem, który zapycha nam dysk śmieciowymi plikami - dzięki porównaniu drzewa katalogów jesteśmy w stanie stwierdzić jakie pliki/foldery powstały na naszym dysku (jeżeli prowadzimy "czyste" użytkowanie komputera - wtedy jest to bardzo skuteczna metoda)
Przy keylogerze - wirus który zapisuje, podsłuchuje aktywność użytkownika - można użyć podstawowej komendy w CMD Windows netstat -ano. Wyskoczy lista nasłuchwinych protokołow - jeżeli będzie tam podejrzane IP typu 76.123.87.202 na nasłuchu może to być keylogger.
Inna metoda to przegląd uruchumionych procesów w menadzeze zadać w Windowsie.