Como posso ver o histórico de log de rede de um executável específico (malware, neste caso)

2

Detectei que meu PC com Windows 10 foi infectado com qorigjsr.exe malware. Tenho certeza que foi depois de eu ter injetado meu amigo menos experiente em computador no meu PC. Eu deletei imediatamente, mas quando eu verifiquei "App History" no Gerenciador de Tarefas parece que ele estava sendo executado por 7 segundos e tinha uso de rede de 8,9MB.

Então, minha pergunta é: como posso ver mais detalhes desse uso da rede, por exemplo, quando estava rodando e quanto desse uso foi feito upload e quanto de download e exatamente onde (ip)?

BTW: Vocês tiveram alguma experiência com esse malware? Você talvez saiba o que exatamente isso faz?

    
por Dominik Serafin 20.01.2017 / 11:16

2 respostas

0

Embora seja tarde demais para descobrir a comunicação da rede que ocorreu no passado, você certamente pode tomar providências para garantir que a conexão seja registrada no futuro. E minha experiência com malware me diz que isso acontecerá no futuro.

Seu problema, ou seja, detectar e encerrar conexões de rede feitas por software malicioso é exatamente o que deu origem a um gênero de software chamado Personal Firewall .

Se você instalar um firewall pessoal como o Comodo Internet Security (freemium), o GlassWire (freemium), o ZoneAlarm (freemium) ou o ESET Internet Security (comercial), você poderá visualizar e controlar não apenas esse malware, mas qualquer e todo programa que tenta estabelecer uma conexão do seu computador para o mundo externo. Malwares que se conectam à rede tornam-se um problema do passado.

Agora, algumas pessoas podem vir até aqui e dizer que você pode fazer tudo isso com o próprio Windows. Isso seria parcialmente verdadeiro: o que esses aplicativos de terceiros oferecem é conforto e um grau de controle sem precedentes .

    
por 20.01.2017 / 11:27
0

Talvez com esse script em lote para exibir o DNS do cache, possa fornecer mais informações

@echo off
ipconfig /DisplayDNS > CacheDNS.txt
Start "" CacheDNS.txt
    
por 25.03.2017 / 07:52