วิธีติดตามสปายแวร์หรือมัลแวร์ผ่าน cmd

โดย แอดมิน

บางครั้งเราพบว่าการเชื่อมต่ออินเทอร์เน็ตของเราช้าเกินไปกะทันหันโดยไม่มีเหตุผล อาจมีกรณีที่สปายแวร์หรือมัลแวร์บางตัวเชื่อมต่อในพื้นหลังและใช้การเชื่อมต่ออินเทอร์เน็ตของคุณ แม้ว่าตอนนี้ฉันรู้ว่าไฟร์วอลล์ของคุณเป็นเครื่องมือที่สามารถจับมันได้ แต่ไม่มีอะไรผิดที่จะถือเลนส์ไว้สำหรับตัวคุณเองและค้นหามันออกมา Command prompt เป็นเครื่องมือที่มีประสิทธิภาพมากของ windows ซึ่งคุณสามารถใช้เพื่อดูว่ามีใครกำลังเชื่อมต่ออินเทอร์เน็ตในเบื้องหลังเพื่อส่งข้อมูลของคุณ นี่คือวิธีการทำ

วิธีติดตามสปายแวร์ / มัลแวร์ด้วย Comand prompt

ขั้นตอนที่ 1# ขั้นแรกให้เปิด Command Prompt และเรียกใช้ในฐานะผู้ดูแลระบบ

cmd-run-as-admin

ขั้นตอนที่ 2 # ตอนนี้วางรหัสที่ให้ไว้ด้านล่างแล้วกด Enter

netstat -abf 5 > activity.txt
cmd-คำสั่ง

ขั้นตอนที่ 3# รอ 10-20 วินาทีหรือสองสามนาทีหากต้องการ ทั้งหมดขึ้นอยู่กับระยะเวลาที่คุณต้องการบันทึกการรับส่งข้อมูลเครือข่าย

ขั้นตอนที่ 4# ตอนนี้กด CTRL + C

ขั้นตอนที่ 5# ตอนนี้ไปที่ C: > Windows > System32 และพบว่า กิจกรรม.txt ไฟล์ในโฟลเดอร์นี้ เปิดไฟล์นี้และดูข้อมูล

กิจกรรมtxt

เส้นที่ล้อมรอบด้วยสีส้มคือเส้นที่พีซีของคุณเชื่อมต่ออยู่ แม้ว่าคุณจะไม่ได้ทำอะไรเลย ลองเปิดโดยตรงในเบราว์เซอร์ของคุณหรือ google เพื่อดูว่าน่าสงสัยหรือไม่ ในกรณีของฉันมันกลับกลายเป็นว่า http://www.webtrends.com/ กำลังเข้าถึงรูปแบบการท่องเว็บของฉันด้วยคุกกี้ของเบราว์เซอร์

ไม่พบภัยคุกคามร้ายแรงเมื่อฉันใช้งานบนพีซี แต่ใครจะรู้ว่าคอมพิวเตอร์ของคุณอาจมีภัยคุกคาม เพียงแค่หามันออก

หากดูซับซ้อน คุณสามารถดาวน์โหลดโปรแกรมซอฟต์แวร์ยูทิลิตี้หน้าต่างอย่างง่ายนี้ TCPView

ยื่นใต้: ทำอย่างไร, ความปลอดภัย

วิธีจัดการรายการแอพที่อนุญาต / บล็อกใน Windows Defender Firewall

วิธีจัดการรายการแอพที่อนุญาต / บล็อกใน Windows Defender Firewallทำอย่างไรความปลอดภัยWindows 10

10 กุมภาพันธ์ 2564 โดย สุปรียา ประภูไฟร์วอลล์ Window Defender เป็นแอปพลิเคชั่นที่กรองการส่งข้อมูลเครือข่ายและบล็อกการเชื่อมต่อที่เป็นอันตรายที่ไม่ปลอดภัย สิ่งนี้จะป้องกันแฮกเกอร์/ซอฟต์แวร์ที่เป็นอั...

อ่านเพิ่มเติม
วิธีใช้ PowerToys ใหม่ทั้งหมดเพื่อเปิดคำสั่งเรียกใช้ใน Windows 10

วิธีใช้ PowerToys ใหม่ทั้งหมดเพื่อเปิดคำสั่งเรียกใช้ใน Windows 10ทำอย่างไรWindows 10

หากคุณใช้คำสั่ง run บ่อยครั้ง PowerToys จะเปลี่ยนวิธีการนั้นในลักษณะ Microsoft ได้เปิดตัวแอปโอเพ่นซอร์สนี้เมื่อเร็ว ๆ นี้ซึ่งทำงานแทนคำสั่ง Run แบบเดิม (Win + R) ที่คุณใช้จนถึงวันที่ตัวเรียกใช้งาน ...

อ่านเพิ่มเติม
วิธีสร้างบัญชี Windows 10 ในเครื่องโดยไม่ต้องใช้อีเมล

วิธีสร้างบัญชี Windows 10 ในเครื่องโดยไม่ต้องใช้อีเมลทำอย่างไรWindows 10

ในยุคโลกไซเบอร์ที่บริษัทข้ามชาติหรือเว็บไซต์ส่วนตัวแบบโฮมเมด ทั้งหมดทำงานบนคอมพิวเตอร์ การอัปเกรดด้วยเทคนิคใหม่ๆ เป็นสิ่งที่จำเป็นอย่างรวดเร็ว Microsoft เปิดตัวระบบปฏิบัติการใหม่ทุก ๆ สองหรือสามปีด...

อ่านเพิ่มเติม