Post

Visualizzazione dei post da febbraio, 2009

Trovare malware con riga di comando

Molte persone rifuggono la linea di comando di Windows a favore di piùcomplicate interfacce grafiche. Ma quando si tratta di indagare sulleinfezioni dovute al malware, vari strumenti da linea di comandopossono essere estremamente utili, in quanto non sempre i tool basatisu GUI riescono a essere totalmente efficaci.Anzitutto, richiamate il prompt dei comandi. Cliccate su Start-->Esegui e digitate cmd.exe. Mettere il suffisso “.exe “ alla fine delcomando è importante: si tratta di un modo molto più sicuro diutilizzare il prompt dei comandi. Per ingannare gli utenti, unprogramma maligno potrebbe appositamente essere chiamato “ cmd.com ”, ein tal caso, il malware potrebbe funzionare anche se viene digitatosolo “cmd”. Perciò procediamo scrivendo “cmd.exe”.Il comando netstatSuccessivamente, con il prompt dei comandi attivo, eseguire il comandonetstat e date un’occhiata alle porta in ascolto sul vostro sistema.Il omando netstat-na è in grado di fornire un elenco delle porte TCP eUDP sulla