Πώς να βρείτε εάν μια διαδικασία των Windows είναι ιός ή νόμιμη
Σε περίπτωση που δεν ξέρετε, τα Windows εκτελούν πολλές διαδικασίες στο παρασκήνιο, χωρίς να γνωρίζετε. Για να το επιβεβαιώσετε, απλώς ξεκινήστε το Windows Task Manager (κάντε δεξί κλικ στη γραμμή εργασιών και επιλέξτε "Task Manager" από τη λίστα ή πατήστε "Ctrl + Alt + Del" και επιλέξτε Task Manager). Μόλις βρίσκεστε στο Task Manager, μεταβείτε στην καρτέλα Details και θα δείτε μια ολόκληρη δέσμη διαδικασιών που σχετίζονται με μια ολόκληρη σειρά προγραμμάτων (μερικά από τα οποία ξεκινούν αυτόματα από μόνοι τους) που εκτελούνται στο μηχάνημά σας των Windows.
Φυσικά, τα περισσότερα από τα ονόματα των διαδικασιών δεν έχουν νόημα εξαιτίας των κρυπτογραφικών τους συμβάσεων ονομασίας (igfxpers.exe κ.λπ.) και δεν υπάρχει λόγος για το αν αυτή η συγκεκριμένη διαδικασία ή οι διαδικασίες είναι νόμιμες ή ένας ιός που τρέχει στο παρασκήνιο για να σαμποτάρει υπολογιστή σας. Τούτου λεχθέντος, δεν χρειάζεται να είστε εμπειρογνώμονας των Windows για να επαληθεύσετε εάν μια τρέχουσα διαδικασία των Windows είναι νόμιμη ή ένας ιός. Το μόνο που έχετε να κάνετε είναι να χρησιμοποιήσετε ένα δωρεάν λογισμικό που θα σας δώσει όλες τις λεπτομέρειες που θα χρειαστείτε.
Μάθετε εάν μια διαδικασία των Windows είναι ιογενής ή νόμιμη
Το CrowdInspect είναι ένα δωρεάν εργαλείο επιθεώρησης διεργασιών βασισμένο σε ξενιστές και σε πραγματικό χρόνο, το οποίο μπορεί να ανιχνεύει κακόβουλες διαδικασίες των Windows που εκτελούνται στο παρασκήνιο χρησιμοποιώντας πολλαπλές πηγές όπως VirusTotal, WOT trust κ.λπ.
Για να ξεκινήσετε, κατεβάστε το CrowdInspect από την ιστοσελίδα του. Όντας ένα φορητό λογισμικό, αυτό το εργαλείο λειτουργεί το ίδιο με συστήματα 32-bit και 64-bit. Μόλις ξεκινήσει, το CrowdInspect θα ανιχνεύσει αυτόματα όλες τις τρέχουσες διαδικασίες των Windows και θα δώσει αξιολογήσεις σύμφωνα με διάφορα σήματα όπως μετρητή εμπιστοσύνης WOT, Virustotal Scans, MHR (Malware Hash Registry) κ.λπ.
Όπως μπορείτε να δείτε από την παραπάνω εικόνα, το CrowdInspects εμφανίζει πολλά ενδιαφέροντα πράγματα σχετικά με τις διαδικασίες που εκτελούνται όπως ID διαδικασίας, πρωτόκολλο σύνδεσης, κατάσταση σύνδεσης, τοπική και απομακρυσμένη θύρα, τοπική και απομακρυσμένη διεύθυνση IP, διευθετημένη διεύθυνση DNS κλπ. Εκτός αυτού, το CrowdInspect διατηρεί μια λίστα με όλα τα δεδομένα που σχετίζονται με ζωντανές διεργασίες και τις απομακρυσμένες συνδέσεις τους. Μπορείτε να έχετε πρόσβαση σε όλα αυτά τα δεδομένα κάνοντας κλικ στο κουμπί "Live / Ιστορικό".
Όταν πρόκειται για βαθμολογίες, το γκρίζο εικονίδιο συμβολίζει κανένα ή λιγότερα δεδομένα για να δώσουν αξιολογήσεις, το πράσινο εικονίδιο συμβολίζει τις καλές διαδικασίες και όταν δείτε το κόκκινο εικονίδιο δίπλα σε ορισμένες διαδικασίες, δείχνει κάτι φανταστικό για τη συγκεκριμένη διαδικασία των Windows.
Για να μάθετε περισσότερα σχετικά με μια συγκεκριμένη διαδικασία, επιλέξτε αυτή τη διαδικασία και κάντε κλικ στο κουμπί "αποτελέσματα VT" για να δείτε τα αποτελέσματα της ανίχνευσης ιών Virustotal αυτής της επιλεγμένης διαδικασίας. FYI, το VirusTotal χρησιμοποιεί 40+ διαφορετικά λογισμικά προστασίας από ιούς για σάρωση.
Εκτός από όλες τις λειτουργίες που σχετίζονται με την ασφάλεια, το εργαλείο CrowdInspect διαθέτει επίσης κάποιες βασικές λειτουργίες που μπορούν να καταστρέψουν αποτελεσματικά τις καταχρηστικές ή μη ανταποκρίσιμες διεργασίες, να δείξουν την πλήρη διαδρομή μιας επιλεγμένης διαδικασίας των Windows και επίσης να δείξουν ιδιότητες των επιλεγμένων διαδικασιών.
συμπέρασμα
Συνολικά, το CrowdInspect είναι ένα εύχρηστο φορητό εργαλείο το οποίο μπορεί να σας δώσει μια καλή εικόνα για όλες τις διαδικασίες των Windows και σας βοηθά να κρίνετε αν μια διαδικασία των Windows είναι νόμιμη ή ένα πρόγραμμα ιών. Πιθανώς δεν θα χρειαστεί να τρέχετε αυτό όλο το χρόνο. Όποτε ο υπολογιστής σας λειτουργεί αργά ή αν υποπτεύεστε ότι ο υπολογιστής σας είναι μολυσμένος, απλά εκτελέστε αυτήν την εφαρμογή και εντοπίστε ποια διαδικασία προκαλεί το πρόβλημα. Είναι σίγουρα ένα καλό εργαλείο για να κρατήσετε το οπλοστάσιό σας.
Τι πιστεύετε για αυτό το εργαλείο; Ενημερώστε μας μέσω της παρακάτω ενότητας σχολίων.