Zistite, či je proces škodlivý

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Po spustení správcu úloh operačného systému uvidíte veľa procesov: svchost.exe, csrss.exe, winlogon.exe a mnoho ďalších, ktoré sa môžu v systéme spustiť. Správcu úloh môžete spustiť pomocou skratky Ctrl-Shift-Esc.

aktualizovať : Microsoft zmenil úvodnú stránku Správcu úloh v systéme Windows 10. Pri prvom spustení je potrebné kliknúť na odkaz „Ďalšie informácie“, aby sa zobrazilo klasické rozhranie, ktoré obsahuje všetky spustené procesy a informácie.

Užívateľ, ktorý sa s týmito procesmi nikdy predtým nezaoberal, môže mať problém zistiť, ktoré sú bezpečné a ktoré môžu byť škodlivé, pretože častejšie než nie je možné skutočne určiť, ktorý program alebo služba spustil proces.

Otázka ako „Je svchost.exe vírus alebo je to bezpečné?“ je normálne a možno naň odpovedať pomocou metód opísaných nižšie.

Zistite, či je proces škodlivý

process explorer malicious

Jedným zo spôsobov, ako vyhľadať ďalšie informácie, je použitie programu ako Prieskumník procesov ktorá zobrazuje ďalšie informácie o všetkých procesoch, ktoré sú aktuálne spustené vo vašom systéme. Process Explorer pridá popis a kartu spoločnosti, ktorá odhaľuje niektoré informácie o procese.

Program okrem toho zobrazuje procesy v stromovej hierarchii, takže na prvý pohľad uvidíte rodičovské a podradené procesy. To uľahčuje pochopenie spôsobu začatia konkrétneho procesu, najmä ak ide o podradený proces.

Môžete nakonfigurovať Process Explorer tak, aby nahradil manažéra úloh. Aj napriek tomu, že môžete mať informácie o spoločnosti a popis, nemusíte mať všetky informácie potrebné na to, aby ste dospeli ku konečnému záveru.

aktualizovať : Novšie verzie Process Explorer prichádza s integráciou Virustotal , Môžete ho použiť na kontrolu každého bežiaceho procesu vo Virustotal, aby ste zistili, či je jedným alebo viacerými antivírusovými programami používanými službou bezpečnostného skenovania označený ako škodlivý.

Čo ak neexistuje popis, ale názov spoločnosti, napríklad CMCEI. Mali by ste na to podozrenie? Určite by som bol a teraz prichádzame na webové stránky, ktoré obsahujú zoznamy procesov takmer všetkých procesov bežiacich na počítačoch so systémom Windows.

Chcel by som začať zoznamom webových stránok, ktoré nie sú spamom a ponúkajú množstvo informácií, s ktorými môžete pracovať. Mnoho procesných knižníc na internete buď vôbec neponúka cenné informácie, alebo sa namiesto toho pokúša predať produkt, o ktorom tvrdia, že vám pomôže.

Dva z nasledujúcich webov majú tlačidlá na nákup produktov, ale obsahujú cenné informácie, ktoré ich nahrádzajú. Neklikajte na tieto tlačidlá a nemusíte sa obávať.

Všetky webové stránky okrem jedného majú vyhľadávanie na webe - jednoducho zadajte názov súboru, o ktorom nepoznáte, a zobrazia informácie, ktoré o ňom majú. Je veľmi dobré skontrolovať výsledky skôr, ako začnete konať.

Ak informácia uvádza, že súbor môže byť vírus, trójsky kôň alebo červ, mali by ste podniknúť príslušné opatrenia.

Prvým je stiahnutie antivírusového programu ako Zadarmo AV ( AVG Antivirus , avast ) a pomocou tohto nástroja naskenujte systém. Uistite sa, že antivírusový softvér je aktuálny. Môžete sa tiež pozrieť na môj článok o bezplatné webové stránky na skenovanie , väčšina vyžaduje Internet Explorer, ale niektoré fungujú aj vo Firefoxe a ďalších prehliadačoch.

Mali by ste tiež sťahovať a spúšťať programy zamerané na spyware, ako sú Spybot Search and Destroy alebo pomocou nástroja AdAware , Sprievodcu som uverejnil “ ako zistiť a odstrániť spyware „čo môže byť tiež užitočné.

Aby som to zhrnul

  • Stiahnite si Process Explorer
  • Na vyššie uvedených webových stránkach sa dozviete viac o príslušnom procese
  • Skenovanie systému pomocou antivírusového softvéru
  • Skenujte svoj systém pomocou antispywarového softvéru

Tipy

  1. Niektoré programy, ako SlimCleaner hodnotiť procesy, ktoré bežia na vašom systéme. Zvyčajne o nich nemajú informácie, ale môžu vám poskytnúť informácie o populárnych.
  2. Správca úloh systému Windows v systéme Windows 7 a Windows 8 v predvolenom nastavení skryje systémové procesy a procesy, ktoré bežia pre všetkých používateľov. Kliknutím na Zobraziť procesy od všetkých používateľov získate zoznam všetkých procesov bežiacich vo vašom systéme.