วิธีติดตามสปายแวร์หรือมัลแวร์ผ่าน cmd
บางครั้งเราพบว่าการเชื่อมต่ออินเทอร์เน็ตของเราช้าเกินไปอย่างกะทันหันโดยไม่มีเหตุผลใด ๆ อาจมีบางกรณีที่สปายแวร์หรือมัลแวร์บางตัวเชื่อมต่ออยู่เบื้องหลังและใช้การเชื่อมต่ออินเทอร์เน็ตของคุณ ถึงแม้ว่าฉันจะรู้ว่าไฟร์วอลล์ของคุณเป็นเครื่องมือที่สามารถจับได้ แต่ไม่มีอะไรผิดในการถือเลนส์ด้วยตัวคุณเองและค้นหามัน พรอมต์คำสั่งเป็นเครื่องมือที่มีประสิทธิภาพมากของหน้าต่างซึ่งคุณสามารถใช้เพื่อดูว่ามีคนเชื่อมต่ออินเทอร์เน็ตอยู่เบื้องหลังเพื่อส่งข้อมูลของคุณหรือไม่ นี่คือวิธีการทำ
วิธีติดตามสปายแวร์ / มัลแวร์ด้วย Comand prompt
ขั้นตอนที่ 1# ขั้นแรกให้เปิดพรอมต์คำสั่งและเรียกใช้ในฐานะผู้ดูแลระบบ
ขั้นตอนที่ 2 # ตอนนี้วางรหัสที่ระบุด้านล่างแล้วกด Enter
netstat -abf 5 > activity.txt
ขั้นตอนที่ 3 # รอ 10-20 วินาทีหรือสองสามนาทีหากคุณต้องการ ทุกอย่างขึ้นอยู่กับระยะเวลาที่คุณต้องการบันทึกปริมาณการใช้งานเครือข่าย
ขั้นตอนที่ 4 # ตอนนี้กด CTRL + C
ขั้นตอนที่ 5 # ตอนนี้ไปที่ C:> Windows> System32 และค้นหา activity.txt ไฟล์ในโฟลเดอร์นี้ เปิดไฟล์นี้และดูข้อมูล
เส้นที่ล้อมรอบด้วยสีส้มคือเส้นที่พีซีของคุณเชื่อมต่อแม้ว่าคุณจะไม่ได้ทำอะไรก็ตาม ลองเปิดโดยตรงในเบราว์เซอร์ของคุณหรือ Google เพื่อดูว่าพวกเขาน่าสงสัยหรือไม่ ในกรณีของฉันปรากฎว่า http://www.webtrends.com/ กำลังเข้าถึงรูปแบบการท่องเว็บของฉันโดยใช้คุกกี้ของเบราว์เซอร์
ไม่พบภัยคุกคามร้ายแรงเมื่อฉันใช้บนพีซี แต่ใครจะรู้ว่าคอมพิวเตอร์ของคุณอาจมีภัยคุกคามอยู่บ้าง เพียงแค่ค้นหามัน
หากสิ่งนี้ดูซับซ้อนคุณสามารถดาวน์โหลดโปรแกรมซอฟต์แวร์ยูทิลิตี้หน้าต่างธรรมดานี้ได้ TCPView