Comment détecter un trojan avec dos

Chevaux de Troie, de par leur nature, sont insérés sur votre PC par divers moyens. Dernièrement certains annonceurs ont été ciblés. Certains de leurs annonces contenir du code malveillant qui permet un cheval de Troie sur votre ordinateur à partir de sites légitimes. Une fois sur votre PC, le cheval de Troie ouvre des connexions à l'Internet pour permettre à d'autres programmes à se connecter à votre ordinateur.


Sommaire

  • Instructions
  • Conseils & avertissements

  • Utilisation de quelques simples commandes DOS (DOS OUI vit encore sur les ordinateurs Windows), vous pouvez voir si il pourrait y avoir un cheval de Troie installé sur votre ordinateur.

    Choses que vous devez

    • PC sous Windows
    • Invite de commandes (DOS BOX)

    Instructions

    1. Ouvrez une invite de commande (fenêtre DOS), en sélectionnant

      DÉBUT gt; gt; RUN




    2. Tapez les lettres CMD et appuyez sur OK

    3. tapez netstat -a et appuyez sur Entrée pour vous montrer toutes les connexions à votre PC

    4. vous devriez voir une liste de toutes les connexions de votre PC fait, aussi bien localement qu'à distance.

    5. Cette image montre certaines connexions typiques que votre PC peut afficher lors de l'exécution netstat





    6. type dans -ab netstat et appuyez sur Entrée, cela va vous montrer ce que les programmes font les connexions

    7. vous pouvez avoir à attendre plusieurs minutes pour toutes les connexions à afficher et vous pourriez être étonné de ce que vous voyez.




    8. certaines connexions que vous voyez sera évident, iexplorer.exe est Internet Explorer, et vous pouvez voir qu'il est d'effectuer les connexions.

      si vous iexplorer.exe voir et vous ne devez pas Internet Explorer ouvert, alors vous avez probablement un cheval de Troie.

    9. si vous voyez un programme faisant toute demande de UDP ou TCP vers des destinations éloignées, vous pouvez effectuer une recherche Google ou Yahoo pour déterminer ce que le programme est, et comment supprimer.

    Conseils & Avertissements

    • Cela fonctionne sur Windows 2000, Windows XP et Vista.
    • Sauter les étapes 1 & 2 pour Vista et il suffit de taper cmd dans la boîte de menu de démarrage.
    • Pour vous assurer que cette vérification est exacte, vous devriez le faire juste après le PC a commencé, sans avoir à ouvrir toutes les fenêtres de navigateur.
    • pour se rafraîchir, appuyez sur la flèche vers le haut et entrez.
    • Bien que toutes les connexions réseau apparaîtront dans cette fenêtre, vérifier les résultats avant d'assumer le pire.
    » » » » Comment détecter un trojan avec dos