Di động:

Làm thế nào để biết máy tính có dính phần mềm gián điệp? Không rõ

18/08/2016 20:08 | lpag | Virus máy tính | Nhận xét(0) | Đọc(2307)
   Nguồn: vnreview.vn | Lớn | Vừa | Nhỏ

Nếu cảm thấy tốc độ Internet bỗng nhiên chậm đi khác thường, nhiều khả năng máy tính của bạn đã bị nhiễm phần mềm độc hại (malware), phần mềm gián điệp (spyware) hoặc phần mềm quảng cáo (adware) chạy nền bên trong hệ thống. Làm thế nào để phát hiện và ngăn chặn các vấn đề trên?

1. Kiểm soát kết nối bằng câu lệnh netstat

Đối với các hệ thống chạy Windows, bạn có thể sử dụng lệnh netstat để kiểm soát toàn bộ kết nối ra vào.

- Windows 7/Vista: Đầu tiên, bạn hãy bấm vào menu Start và nhập từ khóa cmd.exe trong khung tìm kiếm. Sau đó, nhấn phải chuột vào cmd.exe và chọn Run as administrator.

- Windows 8/8.1/10: Đối với các hệ thống cao hơn, người dùng chỉ cần nhấn phải chuột vào menu Start và chọn Command Prompt (Admin).

Tiếp theo, bạn hãy gõ dòng lệnh netstat abf để xem toàn bộ các cú pháp liên quan. Theo đó, tùy chọn -a sẽ liệt kê tất cả thông tin về cổng kết nối, tùy chọn -f sẽ hiển thị tên miền đầy đủ mà các ứng dụng đang kết nối đến… Để sử dụng, bạn chỉ cần thay thế từ abf thành các tùy chọn tương ứng, ví dụ netstat -f rồi nhấn Enter.

netstat

Cửa sổ dòng lệnh sẽ hiển thị tất cả thông tin về những phần mềm đang chạy trên hệ thống. Nếu phát hiện có điều gì bất thường, bạn có thể tìm kiếm Google theo cú pháp What is <tên tiến trình> và tìm cách gỡ bỏ.

Lưu ý, nếu không rành về các thông số kĩ thuật, bạn có thể cài đặt ứng dụng giám sát của bên thứ ba ở phần tiếp theo.

2. GlassWire

GlassWire có giao diện khá trực quan, hiển thị toàn bộ thông tin về các ứng dụng và những tiến trình đang chạy ngầm trên hệ thống. Ngoài ra, phần mềm này còn tích hợp sẵn tính năng tường lửa và an ninh hệ thống, đi kèm theo đó là các số liệu lưu lượng download/upload của từng ứng dụng. Nếu cảm thấy có điều gì bất thường, bạn có thể bấm vào biểu tượng đốm lửa ngay trước tên tiến trình để ngăn không cho kết nối Internet, và gỡ cài đặt ứng dụng ngay sau đó.

GlassWire

Khi chuyển sang thẻ Usage, người dùng có thể xem kĩ hơn các thông tin về máy chủ mà tiến trình hoặc ứng dụng đó đang kết nối đến. Ngoài ra, GlassWire còn có tính năng tự động cảnh báo mỗi khi có thiết bị mới vừa kết nối Wi-Fi nhà bạn. Để kích hoạt, người dùng chỉ cần vào mục mục Settings > Security, đánh dấu chọn vào ô 'Notify me if any device joined or quit my local network'.

GlassWire

So với các ứng dụng giám sát hệ thống khác như TCPView hay CurrPorts, GlassWire tỏ ra vượt trội hơn khá nhiều về giao diện, tính năng, độ thân thiện và những công cụ ngăn chặn được tích hợp đi kèm.

Bên cạnh việc giám sát và ngăn chặn, người dùng cũng nên cài đặt thêm các ứng dụng gỡ bỏ phần mềm độc hại, gián điệp như Bkav 2016 (http://goo.gl/s87rn), phiên bản mới vừa được nhà phát triển tích hợp thêm công nghệ Anti Leak, giúp người dùng tránh bị mất cắp thông tin vì phần mềm gián điệp.

Bkav

Trịnh Nguyễn Minh Hoàng

  Đánh giá nội dung
Vui lòng đánh giá nội dung này nếu bạn thấy hay. Cám ơn bạn!

Bài viết số 2430 đã được: 1.0/10 (2 Đánh giá)

Bài viết liên quan Bài viết ngẫu nhiên
Làm thế nào để hạn chế bị đọc trộm nội...
Làm gì để người khác không đọc trộm Gmail của...
Lỗ hổng bảo mật Bluetooth trên iPhone và hàng loạt...
Hướng dẫn in nghiêng, gạch chân khi chat Facebook
Cách tải dữ liệu cá nhân từ Facebook về máy...
Tổng hợp lỗi TeamViewer và cách khắc phục
Tiết kiệm đến 50% dung lượng 3G/4G như thế nào...
Những cách hạn chế bị theo dõi nếu còn 'lưu...
Chặn Facebook theo dõi cuộc gọi, tin nhắn trên smartphone...
Hướng dẫn sử dụng công cụ chỉnh sửa video ẩn...
Download và cài đặt Chrome OS...
Thủ thuật để có một bản...
Cách cài IIS trên Windows 7...
Hàn Nha Kiếp - Chương Cuối...
Bổ sung chức năng duyệt web...
Tại sao thời gian không thể...
Cỗ quan tài thủy tinh
Tối ưu Windows XP với Seven...
Chèn biểu tượng vui khi soạn...
Cái đầu lâu
Nếu bạn thấy bài viết hay vui lòng Bookmark bài viết. Cám ơn bạn!

Bookmark and Share
Edit & develop by LPAg v1.0.3.1376006758 [+] Từ khóa: LPAg, Computer, Mobile, Software, Hardware