Wykryłem, że mój komputer z systemem Windows 10 został zainfekowany qorigjsr.exe
złośliwe oprogramowanie. Całkiem pewne, że po wstrzyknięciu mojego mniej doświadczonego komputerowo przyjaciela USB do mojego komputera. Usunąłem go natychmiast, ale gdy sprawdziłem „Historię aplikacji” w Menedżerze zadań, wygląda na to, że działał przez 7 sekund i korzystał z sieci na poziomie 8,9 MB.
Więc moje pytanie brzmi - jak mogę zobaczyć więcej szczegółów na temat tego wykorzystania sieci, np. kiedy było uruchomione i ile tego użycia zostało przesłane i ile pobrania i gdzie dokładnie (ip)?
BTW: Czy mieliście jakieś doświadczenia z tym złośliwym oprogramowaniem? Czy wiesz, co dokładnie robi?
windows
networking
windows-10
virus
malware
Dominik Serafin
źródło
źródło
Odpowiedzi:
Chociaż jest już za późno, aby dowiedzieć się o komunikacji sieciowej, która miała miejsce w przeszłości, z pewnością możesz podjąć działania, aby upewnić się, że zalogujesz się w przyszłości. A moje doświadczenia ze złośliwym oprogramowaniem mówią mi, że tak się stanie w przyszłości.
Twój problem, tj. Wykrywanie i kończenie połączeń sieciowych tworzonych przez złośliwe oprogramowanie, jest dokładnie tym, co zrodziło gatunek oprogramowania komputerowego o nazwie Zapora osobista .
Jeśli zainstalujesz osobistą zaporę ogniową, taką jak Comodo Internet Security (freemium), GlassWire (freemium), ZoneAlarm (freemium) lub ESET Internet Security (komercyjna), zyskasz możliwość przeglądania i kontrolowania nie tylko tego konkretnego złośliwego oprogramowania, ale każdego programu który próbuje ustanowić połączenie z komputera do świata zewnętrznego. Złośliwe oprogramowanie łączące się z siecią staje się problemem przeszłości.
Teraz niektórzy ludzie mogą tu przyjść i powiedzieć, że możesz to wszystko z samym systemem Windows. Byłoby to częściowo prawdą: to, co oferują te aplikacje firm trzecich, to komfort i niespotykany dotąd poziom kontroli.
źródło
Być może za pomocą tego skryptu wsadowego do wyświetlania pamięci podręcznej DNS można uzyskać więcej informacji
źródło