Zereginen kudeatzailea: prozesu susmagarriak. Nola aurkitu eta kendu birus bat?

Arratsalde on

Windows sistema eragileetako birus gehienak erabiltzailearen begietatik ezkutatzen saiatzen dira. Bitxia bada ere, batzuetan birusak oso sistema Windowseko prozesuetan mozorrotuta daude, hainbeste esperientzia duten erabiltzaileek ez dutela lehen begiratuan susmagarriak diren prozesuak aurkitu.

Bide batez, birus gehienak Windows-en Ataza kudeatzailean aurki ditzakezu (prozesuen fitxan), eta, gero, begiratu horien kokapena disko gogorrean eta ezabatu. Hemen soilik prozesu barietatek (eta batzuetan zenbait dozena daude) normala eta zein susmagarriak diren jotzen dira?

Artikulu honetan zeregin kudeatzailean susmagarriak diren prozesuak nola aurkitu ditzaket, eta gero nola birus programa ordenagailutik ezabatu dut.

1. Zereginen kudeatzailea nola sartu

Botoi konbinazio bat sakatu behar duzu Ktrl + ALT + DEL edo KTRL + MAIUS + ESC (Windows XP, 7, 8, 10) lan egiten du.

Zereginen kudeatzailean, une honetan zure ordenagailuan exekutatzen ari diren programa guztiak ikus ditzakezu (fitxak) aplikazioak eta prozesuak). Prozesuen fitxan, gaur egun ordenagailuan exekutatzen ari diren programa eta sistema prozesu guztiak ikus ditzakezu. Prozesu zentral bat prozesuan (aurrerantzean, PUZari) kargatzen badio, prozesu hori osa daiteke.

Windows 7 Task Manager.

 2. AVZ - bilatu prozesu susmagarriak

Zereginen kudeatzailean exekutatzen ari diren prozesu ugariagoetan, ez da beti erraza eta beharrezko sistema prozesuak non dauden jakitea eta non birusak "funtzionatzen" duen sistema prozesuetako bat bezala ezkutatzen den (adibidez, birus asko svhost.exe (eta hau da maskara deitzen duena, beraiek svhost.exe (eta hau da, hau da ,. funtzionamendua beharrezkoa den prozesua)).

Nire iritziz, oso komenigarria da prozesu susmagarriak bilatzea, birusen aurkako programa bakarra erabiliz - AVZ (orokorrean, hau da, ordenagailu bat babesteko utilitate eta ezarpen konplexuak).

AVZ

Programa gunea (ibid, eta deskargatzeko estekak): //z-oleg.com/secur/avz/download.php

Hasteko, besterik gabe, artxiboaren edukia (goiko estekan deskargatzen duzu) atera eta programa exekutatu.

Menuan zerbitzu Bi lotura garrantzitsu daude: prozesu kudeatzailea eta autorun kudeatzailea.

AVZ - menu zerbitzua.

Lehendabizi abioko kudeatzailera joatea gomendatzen dut eta ikusi zer programa eta prozesu kargatzen dira Windows hasten denean. Bide batez, beheko pantailan ikus dezakezu zenbait programa berdez markatuta daude (prozesu seguruak eta seguruak dira, arreta beltza diren prozesuetara: ez al duzu ezer artean instalatu?).

AVZ - autorun kudeatzailea.

Prozesu kudeatzailean, irudia antzekoa izango da: zure ordenagailuan martxan dauden prozesuak bistaratzen ditu. Arreta berezia prozesu beltzak (hau da, AVZek ezin du ziurtatu).

AVZ - Prozesuen kudeatzailea.

Adibidez, beheko pantaila-argazkia susmagarriak diren prozesuak erakusten ditu - sistemikoa dela dirudi, soilik AVZek ez du ezer horren berri ... Seguru asko, birus bat ez bada, arakatzaileko fitxak irekitzen dituen edozein adware programa edo pankartak erakusten ditu.

Oro har, hobe da horrelako prozesua aurkitzeko: ireki bere biltegiratze kokapena (egin klik eskuineko botoiaz gainean eta hautatu "Ireki fitxategi biltegiratzeko kokapena" menuan) eta, ondoren, bete prozesu hau. Amaitutakoan, kendu susmagarriak fitxategi biltegiratze lekutik.

Antzeko prozedura baten ondoren, egiaztatu zure ordenagailua birusak eta adware (behean horri buruzko informazio gehiago).

Windows Task Manager - ireki fitxategiaren kokalekua.

3. Birus, Adware, Trojans eta abar ordenagailu bat eskaneatzea.

Zure ordenagailua AVZ programan birusak bilatzeko (eta nahiko ondo esploratzen du eta zure antivirus nagusian gehigarri gisa gomendatzen da) - ezin duzu doikuntza berezirik egin ...

Eskaneatzen ari diren diskoak markatu eta "Hasi" botoian klik egitea nahikoa da.

AVZ anti-virus utility - PC birziklatzea birusetarako.

Eskaneatzea nahikoa azkarra da: 10 minutu inguru behar izan dira (ez gehiago) 50 GB disko nire ordenagailu eramangarria ikusteko.

Txeke osoa egin ondoren birusentzako ordenagailua, ordenagailua ikustea gomendatzen dut: Cleaner, ADW Cleaner edo Mailwarebytes.

Garbitzailea - bulegora esteka. webgunea: //chistilka.com/

ADW Cleaner - bulegora esteka. webgunea: //toolslib.net/downloads/viewdownload/1-adwcleaner/

Mailwarebytes - bulegoaren esteka. webgunea: //www.malwarebytes.org/

AdwCleaner - PC eskaneatzea.

4. Konpondu ahultasun kritikoak

Windows-en ezarpen guztiak ez direla seguru bihurtzen da. Adibidez, sareko unitateetatik edo euskarri aldagarrietatik gaituta badago automatikoki gaitu baduzu - ordenagailura konektatzen duzunean - birusak kutsa ditzakete! Hori gerta ez dadin, baimena desaktibatu behar duzu. Bai, noski, deserosoa da alde batetik: diskoak jada ez du auto-erreproduzituko, CD-ROMean sartu ondoren, baina zure fitxategiak seguruak izango dira!

Ezarpen hauek aldatzeko, AVZ-n, joan fitxategiaren atalera eta exekutatu arazoak konpontzeko laguntzailea. Ondoren, hautatu arazoak (adibidez, sistemako arazoak), arrisku-maila eta, gero, eskaneatu PCa. Bide batez, hemen ere zabor fitxategien sistema garbitu eta hainbat guneak bisitatzeko historia garbitu dezakezu.

AVZ: bilatu eta konpondu ahultasunak.

PS

Bide batez, zereginen kudeatzailean prozesu batzuk ikusten ez badituzu (ondo edo zerbait prozesadorea kargatzen du, baina prozesuetan ez dago ezer susmagarriak), prozesu Explorer erabilbidea (//technet.microsoft.com/ru-ru/bb896653.aspx erabiltzea gomendatzen dut). ).

Hori da, zorte on!