taskmgr.exe, taskmgr32.exe & taskmngr.exe (Легитимен процес срещу злонамерен софтуер)
taskmgr.exe, taskmgr32.exe & taskmngr.exe (Легитимен процес срещу злонамерен софтуер)
1. Taskmgr.exe Това е proces de sistem integrat de Microsoft в операционни системи Windows, известен още като Мениджър на задачи на Windows (de aceea taskmgr.exe va aparea ca proces activ de fiecare data cand veti deschide Task Manager-ul).

taskmgr.exe este proces vital pentru functionarea corecta a sistemului dvs, deoarece din Task Manager aveti posibilitatea sa restartati anumite procese de sistem (blocate sau care nu functioneaza la parametri normali, incetinind viteza de reactie a sistemului); sa terminati procese care raman “agatate” dupa inchiderea unor aplicatii sau procese nelegitime cum ar fi virusii, trojanii sau alte tipuri de malware. De asemenea tot in Task Manager puteti monitoriza cate resurse consuma fiecare aplicatie in parte (Рам и Процесор) или колко ресурси се консумират общо, кои са процесите, които трябва да се изпълняват и кои са "нахлулите" процеси, колко потребители са активни (влезли в системата) и кои са услугите, използвани от активните приложения.
Windows Task Manager […] предоставя подробна информация за производителността на компютъра и работещите приложения, процесите и използването на процесора, информация за зареждане и памет, мрежова активност и статистика, влезли потребители и системни услуги. (Уикипедия)
Зловреден софтуер, с би бил вируси, троянски коне, шпионски софтуер и т.н., често заемат имена на законни системни процеси (или използват имена, подобни на тях), опитвайки се да подмамят потребителите и да ги объркат с тях. Такъв е и случаят с процеса taskmgr.exe, два от неговите нелегитимни „клонинги“ са описани в следващите точки.
2. taskmngr.exe Това е нелегитимен процес, зловреден софтуер, свързан в повечето случаи с вирус т.нар Червей Rbot, "наличен" www в няколко версии (Rbot.si, Rbot.dt, Rbot.ghj, Robot.ge, Rbot.af и т.н.). Този вирус е способни да се размножават и да поставят техните копия в различни папки в системата, като го правят по този начин трудни за откриване и отстраняване. Rbot позволява отдалечен достъп до заразените системи на потребители на трети страни (предлага ги завършен контрол върху тях) и разпространява се чрез електронна поща или чрез IM мрежи. Вирусът може да бъде напълно премахнат от системата с помощта на такива приложения Премахване на червей или чрез ФОРМАТ & Презаселване.
3. taskmgr32.exe също е нелегитимен процес, обикновено свързан с вирус тип червей, наречен Net-Worm.Win32.Mytob.t. това разпространява се по имейл (са собствен интегриран SMTP двигател с помощта на които се свързва директно с приемащия сървър) или IM мрежи и създава файлове със зловреден софтуер, които поставя на различни места в системата. На червей блокира достъпа до определени уебсайтове като microsoft.com или kaspersky.com (особено сайтове за сигурност), правете промени в регистъра за осигуряване на автоматично стартиране на процеса след всяко рестартиране на системата и позволява отдалечен достъп до заразени системи (за това е програмиран да се свързва с IRC сървъра). За почистване на система, заразена с Net-Worm.Win32.Mytob.t се използват антивирусен софтуер или системата е форматирана и преинсталирана.
taskmgr.exe, taskmgr32.exe & taskmngr.exe (Легитимен процес срещу злонамерен софтуер)
Какво ново
Около Stealth
Страстен по технологиите, с удоволствие пиша за StealthSettings.com от 2006 година. Имам богат опит със системи за операционни: macOS, Windows и Linux, както и с езици за програмиране и платформи за блогове (WordPress) и за онлайн магазини (WooCommerce, Magento, PrestaShop).
Вижте всички публикации от StealthМоже също да се интересувате от...