ඔන්න මම හැමදාම වගේ අදත් ඔයාලගේ කොම්පුටර් එක ආරක්ෂා කරගන්න විදියක් ගැන කියලා දෙන්න යන්නේ.මම මගේ ත්රෙඩ් වල මිට කලින් කියලා දුන්නේ software වලින් RAT වගේ ඒවා හොයාගන්න විදි ගැන..අද මම කියන්න යන්නේ manual විදියක් ගැන..
100%ක් සාර්ථක නොවුනත් ගොඩක් වෙලාවට සාර්ථක වෙනවා..
1)[FONT="]Task Manager [/FONT] යන්න.([FONT="]ctrl+alt+del[/FONT]).
2)[FONT="]processes column ගිහින් [/FONT][FONT="]click View > Select Columns.
3)[/FONT][FONT="]organize Task Manager by PID
දැන් [/FONT][FONT="] PID ටික් එකක් දන්න.
[/FONT][FONT="]
4)දැන් [/FONT][FONT="]Start > Run > cmd > "netstat -ano".ගහන්න..
එතොකොට මෙන්න මේ වගේ එකක් එනවා..
[/FONT][FONT="]
ඔතන රතු පට කොටුවෙන් පෙන්නුම් කරන්නේ [/FONT][FONT="]ESTABLISHED connections [/FONT][FONT="]
ඔයාලත් තමුගේ [/FONT][FONT="]ESTABLISHED connections [/FONT][FONT="] ඒවා බලන්න..
එක හොයාගන්නේ[/FONT][FONT="] State column එක [/FONT][FONT="]ESTABLISHED[/FONT][FONT="] කියලා බලන්න එතොකොට ඔයාලට පහසුවෙන් හොයාගන්න පුළුවන්
දැන් [/FONT][FONT="]ESTABLISHED connections වල PID එකත් එක්ක Task Manager එකේ PID බලල programme එක හොයාගන්න පුළුවන්..
[/FONT]
424 තියෙන්නේ Fire Fox වලට..හිතන්න PID එකක් තිබ්බ කියලා [FONT="]"svchost.exe". වගේ එකක් කියලා..
[/FONT][FONT="]
PID කියන්නේ Process Identifier- identifies processes order Windows kernel එකේ. ඒ කියන්නේ higher numbers වලින් තියෙන්නේ latest or more recent processes..
Port : Rat ගොඩක් වෙලාවට පාවිචි කරන්නේ 6776 එක.පොර්ට් 7000 මෙන්න මේ පොර්ට් එක torrent files, file share servers use කරනවා. ඒවගේම malware use කරනවා remort access වලට හිටන් පාවිචි කරන්නේ මය පොර්ට් එකම තමයි ගොඩක් වෙලාවට.
.
Location [/FONT]එක හොයාගන්න මෙන්න මෙහෙම
[FONT="] right clicking - > pressing Open File Location .just Delete it.[/FONT]
හොඳ නම්..දන්නවනේ



[FONT="]
[/FONT]
100%ක් සාර්ථක නොවුනත් ගොඩක් වෙලාවට සාර්ථක වෙනවා..
1)[FONT="]Task Manager [/FONT] යන්න.([FONT="]ctrl+alt+del[/FONT]).
2)[FONT="]processes column ගිහින් [/FONT][FONT="]click View > Select Columns.
3)[/FONT][FONT="]organize Task Manager by PID
දැන් [/FONT][FONT="] PID ටික් එකක් දන්න.
[/FONT][FONT="]
4)දැන් [/FONT][FONT="]Start > Run > cmd > "netstat -ano".ගහන්න..
එතොකොට මෙන්න මේ වගේ එකක් එනවා..
[/FONT][FONT="]
ඔතන රතු පට කොටුවෙන් පෙන්නුම් කරන්නේ [/FONT][FONT="]ESTABLISHED connections [/FONT][FONT="]
ඔයාලත් තමුගේ [/FONT][FONT="]ESTABLISHED connections [/FONT][FONT="] ඒවා බලන්න..
එක හොයාගන්නේ[/FONT][FONT="] State column එක [/FONT][FONT="]ESTABLISHED[/FONT][FONT="] කියලා බලන්න එතොකොට ඔයාලට පහසුවෙන් හොයාගන්න පුළුවන්
දැන් [/FONT][FONT="]ESTABLISHED connections වල PID එකත් එක්ක Task Manager එකේ PID බලල programme එක හොයාගන්න පුළුවන්..
[/FONT]
424 තියෙන්නේ Fire Fox වලට..හිතන්න PID එකක් තිබ්බ කියලා [FONT="]"svchost.exe". වගේ එකක් කියලා..
[/FONT][FONT="]
PID කියන්නේ Process Identifier- identifies processes order Windows kernel එකේ. ඒ කියන්නේ higher numbers වලින් තියෙන්නේ latest or more recent processes..
Port : Rat ගොඩක් වෙලාවට පාවිචි කරන්නේ 6776 එක.පොර්ට් 7000 මෙන්න මේ පොර්ට් එක torrent files, file share servers use කරනවා. ඒවගේම malware use කරනවා remort access වලට හිටන් පාවිචි කරන්නේ මය පොර්ට් එකම තමයි ගොඩක් වෙලාවට.
.
Location [/FONT]එක හොයාගන්න මෙන්න මෙහෙම
[FONT="] right clicking - > pressing Open File Location .just Delete it.[/FONT]
හොඳ නම්..දන්නවනේ




[FONT="]
[/FONT]
Last edited:




