একটি অ্যান্টিভাইরাস কেবলমাত্র এবং এতগুলি সনাক্ত করে ("4Q11 এর সময়, 33% ম্যালওয়্যারের মুখোমুখি হওয়ার সময় শূন্য-দিনের ম্যালওয়্যার সনাক্ত করা যায়নি", উত্স: http://blogs.cisco.com / সুরক্ষা / সিসকো -4 কি 11-গ্লোবাল-হুমকি-প্রতিবেদন / )।
কিছুটা প্রশিক্ষণের সাহায্যে আপনি কিছু ম্যালওয়্যার সনাক্ত করতে পারেন কারণ তারা একটি নির্দিষ্ট উপায়ে আচরণ করে যা ওএসে কিছুটা স্বাভাবিক। এটি আরও বেশি নেটওয়ার্ক ট্র্যাফিক, আরও সিপিইউ ব্যবহার, অদ্ভুত ডিস্ক অ্যাক্সেস বা অন্য কিছু হতে পারে। ম্যালওয়্যারটি কেবলমাত্র একক বাইনারি হিসাবে উপলব্ধ যা কোনও টাস্ক ম্যানেজারের মাধ্যমে সনাক্তযোগ্য কিন্তু অন্যান্য প্রক্রিয়াগুলির সাথে সংযুক্ত গতিশীল লাইব্রেরি (dll) হিসাবেও উপলব্ধ।
সিসিনটার্নাল স্যুট থেকে প্রসেস এক্সপ্লোরারের মতো কোনও টাস্ক ম্যানেজারের সাহায্যে আপনার সিস্টেমে কী চলছে সে সম্পর্কে আপনি ক্লু পেতে পারেন এবং একই স্যুটটির প্রসেস মনিটরের মতো কিছু আপনার সিস্টেমে ঘটে যাওয়া ঘটনা আপনি দেখতে পারেন । সরঞ্জামগুলিতে অভ্যস্ত হন এবং "অদ্ভুততা" এর লক্ষণগুলি দেখুন:
- স্বাক্ষরযুক্ত বাইনারি (এক্সিকিউটেবল বা ডিএলএস)
- আজব ফাইলগুলি আজব ফাইলগুলিতে লেখেন
- অদ্ভুত নেটওয়ার্ক ক্রিয়াকলাপ
("অদ্ভুত" অংশটি হ'ল "সাধারণ" এবং "যে আশ্চর্যজনক" এর মধ্যে পার্থক্য করার জন্য আপনার প্রয়োজনীয় প্রশিক্ষণ)
সিসিনটার্নাল স্যুটের লেখক উপরে উল্লিখিত সরঞ্জামগুলি ব্যবহার করার জন্য কিছু চতুর উপায় দেখান:
https://www.youtube.com/watch?v=7heEYEbFim4
সুতরাং, হ্যাঁ, আপনি একটি শালীন টাস্ক ম্যানেজারের সাহায্যে ম্যালওয়ারের কিছু সনাক্ত করতে পারেন। ম্যালওয়্যার যত পরিশীলিত হবে তত সহজে সনাক্ত করা সহজ হবে। ম্যালওয়্যার যদি প্রসেস এক্সপ্লোরার এর মতো টাস্ক ম্যানেজারগুলির ব্যবহার সনাক্ত করার চেষ্টা করে তবে আপনি এমনকি অদ্ভুত আচরণ সনাক্তকরণের জন্য একটি পৃথক " সেশন " ব্যবহার করার মতো উন্নত পদক্ষেপ গ্রহণের প্রয়োজন হতে পারে তবে এটি এখনও সম্ভব।