• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как узнать вредононосный процесс?

C

coebyfuck

Всем привет скажите как определить малварь в процессах?
 

adm2

Green Team
05.07.2017
50
120
BIT
0
Тебе на помощь process hacker, autoruns и понимание того какие процессы левые.
Первым смотришь что сейчас запущено, куда долбится и откуда запускается.
А вторым что поднимается при загрузке системы или перезапускается, если в дело берётся планировщик задач.
 

☠xrahitel☠

Grey Team
09.12.2016
240
305
BIT
43









---- Добавлено позже ----

https://youtu.be/dtBFhJDxuHg

https://youtu.be/_8inmRx3ZOc

1.netstat -n
2.netstat -bn
3.netstat -a
4.netstat -ao

port netstat -n -b
netstat -abno | findstr 443

netstat -f
netstat -rn

https://youtu.be/bCRSUfrMZ5c

https://youtu.be/IeSmJBqNIPk

https://youtu.be/iGnFx_zk6dg

---- Добавлено позже ----

p.s увеличите пожалуйста количество добавления видео..
 
Последнее редактирование:
  • Нравится
Реакции: sinner67
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!