How to Protect your Computer

  • Jun 3, 2011
    1,228
    263
    83
    මගේ ලෝකේ
    ඔන්න මම හැමදාම වගේ අදත් ඔයාලගේ කොම්පුටර් එක ආරක්ෂා කරගන්න විදියක් ගැන කියලා දෙන්න යන්නේ.මම මගේ ත්‍රෙඩ් වල මිට කලින් කියලා දුන්නේ software වලින් RAT වගේ ඒවා හොයාගන්න විදි ගැන..අද මම කියන්න යන්නේ manual විදියක් ගැන..

    100%ක් සාර්ථක නොවුනත් ගොඩක් වෙලාවට සාර්ථක වෙනවා..


    1)[FONT=&quot]Task Manager [/FONT] යන්න.([FONT=&quot]ctrl+alt+del[/FONT]).
    2)[FONT=&quot]processes column ගිහින් [/FONT][FONT=&quot]click View > Select Columns.


    1-1.jpg



    3)[/FONT][FONT=&quot]organize Task Manager by PID


    2-1.jpg




    දැන් [/FONT][FONT=&quot] PID ටික් එකක් දන්න.


    3-2.jpg


    [/FONT][FONT=&quot]
    4)දැන් [/FONT][FONT=&quot]Start > Run > cmd > "netstat -ano".ගහන්න..
    එතොකොට මෙන්න මේ වගේ එකක් එනවා..


    4-2.jpg


    [/FONT][FONT=&quot]


    ඔතන රතු පට කොටුවෙන් පෙන්නුම් කරන්නේ [/FONT][FONT=&quot]ESTABLISHED connections [/FONT][FONT=&quot]
    ඔයාලත් තමුගේ [/FONT][FONT=&quot]ESTABLISHED connections [/FONT][FONT=&quot] ඒවා බලන්න..

    එක හොයාගන්නේ[/FONT]
    [FONT=&quot] State column එක [/FONT][FONT=&quot]ESTABLISHED[/FONT][FONT=&quot] කියලා බලන්න එතොකොට ඔයාලට පහසුවෙන් හොයාගන්න පුළුවන්

    දැන් [/FONT][FONT=&quot]ESTABLISHED connections වල PID එකත් එක්ක Task Manager එකේ PID බලල programme එක හොයාගන්න පුළුවන්..


    [/FONT]
    5-2.jpg




    424 තියෙන්නේ Fire Fox වලට..හිතන්න PID එකක් තිබ්බ කියලා [FONT=&quot]"svchost.exe". වගේ එකක් කියලා..
    [/FONT][FONT=&quot]
    PID කියන්නේ Process Identifier- identifies processes order Windows kernel එකේ. ඒ කියන්නේ higher numbers වලින් තියෙන්නේ latest or more recent processes..

    Port : Rat ගොඩක් වෙලාවට පාවිචි කරන්නේ 6776 එක.පොර්ට් 7000 මෙන්න මේ පොර්ට් එක torrent files, file share servers use කරනවා. ඒවගේම malware use කරනවා remort access වලට හිටන් පාවිචි කරන්නේ මය පොර්ට් එකම තමයි ගොඩක් වෙලාවට.

    .
    Location [/FONT]එක හොයාගන්න මෙන්න මෙහෙම

    [FONT=&quot] right clicking - > pressing Open File Location .just Delete it.[/FONT]

    හොඳ නම්..දන්නවනේ:D:D:D:D

    [FONT=&quot]

    [/FONT]
     
    Last edited:

    dinukamp

    Well-known member
  • Feb 24, 2007
    3,102
    342
    83
    machan menna mage eka....

    poddak balapan koo...mata therenne na...


    rat.jpg
     
    Last edited:

    maticat

    Well-known member
  • Jul 24, 2010
    1,766
    1,423
    113
    elaz important yamak thiyanawa thankiu

    locationeka hoyaganna vidiya poddak xplain karanna beri weida danne neda ..
     

    GTRZ

    Administrator
    Staff member
  • Apr 27, 2006
    19,480
    10,860
    113
    Good info machan. Habai meka thawa explain karapan.
    PID kiyanne mokadda. Run wena program eka connection eka establish karan inna location/port eka suspicious kiyala dana ganne kohomda.
    Ehema file eka locate karan eka ain karana widiya. etc..
    Naththan kattiyata therenne na meken wadak ganna.
     

    sirajstc

    Well-known member
  • Apr 2, 2008
    58,814
    1,618
    113
    ~*~CeYLoN..~*~
    Good info machan. Habai meka thawa explain karapan.
    PID kiyanne mokadda. Run wena program eka connection eka establish karan inna location/port eka suspicious kiyala dana ganne kohomda.
    Ehema file eka locate karan eka ain karana widiya. etc..
    Naththan kattiyata therenne na meken wadak ganna.
    yes..:nerd:
     
  • Jun 3, 2011
    1,228
    263
    83
    මගේ ලෝකේ
    Good info machan. Habai meka thawa explain karapan.
    PID kiyanne mokadda. Run wena program eka connection eka establish karan inna location/port eka suspicious kiyala dana ganne kohomda.
    Ehema file eka locate karan eka ain karana widiya. etc..
    Naththan kattiyata therenne na meken wadak ganna.



    ඔන්‍න‍ EDIT කලා..technical words use කරන්න වෙන නිසා ගොඩක් ඒවා කිව්වේ නැහැ.එහෙම කිව්වොත් මෙලෝ දෙයක් තේරෙන් නැති වෙයි කියලා හිතුන:):):)අඩු පාඩු කියලා දුන්නට ස්තුති....කොමෙන්ට් කලට තුති...