von

0

taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitimer Prozess vs. Malware)

taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitimer Prozess vs. Malware)

0

1. taskmgr.exe Es ist ein Systemprozess integriert durch Microsoft In Betriebssystemen Windows, auch bekannt als Windows-Task-Manager (Deshalb erscheint taskmgr.exe als aktiver Prozess jedes Mal, wenn Sie den Task-Manager öffnen).

taskmgr

taskmgr.exe ist Prozess lebenswichtig für den korrekten Betrieb Ihres Systems, denn über den Task-Manager haben Sie die Möglichkeit dazu bestimmte Prozesse neu starten des Systems (blockiert oder funktioniert nicht mit normalen Parametern, wodurch die Reaktionsgeschwindigkeit des Systems verlangsamt wird); Sattel Prozesse abschließen die nach dem Schließen einiger unzulässiger Anwendungen oder Prozesse wie z. B. „hängen bleiben“. Viren, Trojaner oder andere Arten von Malware. Außerdem können Sie im Task-Manager überwachen, wie viele Ressourcen jede Anwendung verbraucht (RAM und CPU) oder wie viele Ressourcen insgesamt verbraucht werden, welche Prozesse ausgeführt werden müssen und welche die „eingedrängten“ Prozesse sind, wie viele Benutzer aktiv (am System angemeldet) sind und welche Dienste von den aktiven Anwendungen genutzt werden.

Der Windows Task-Manager […] bietet detaillierte Informationen zur Computerleistung und zur Ausführung von Anwendungen, Prozessen und CPU-Auslastung, Commit-Lade- und Speicherinformationen, Netzwerkaktivität und -statistiken, angemeldeten Benutzern und Systemdiensten. (Wikipedia)

Malware, mit wäre Viren, Trojaner, Spyware usw. leihen sich häufig die Namen legitimer Systemprozesse aus (oder verwenden ähnliche Namen) und versuchen so, Benutzer zu täuschen und sie mit ihnen zu verwechseln. Dies ist auch beim Prozess taskmgr.exe der Fall, zwei seiner illegitimen „Klone“ werden in den folgenden Punkten beschrieben.

2. taskmngr.exe Es ist ein unzulässiger Prozess, Malware, in den meisten Fällen mit einem Virus namens verbunden Roboterwurm, „verfügbar“ www in mehreren Versionen (Rbot.si, Rbot.dt, Rbot.ghj, Robot.ge, Rbot.af usw.). Dieser Virus ist sich vermehren können und ihre Kopien auf diese Weise in verschiedenen Ordnern im System abzulegen schwer zu erkennen und zu entfernen. Rbot ermöglicht den Fernzugriff auf die infizierten Systeme von Drittbenutzern (sie anbieten Steuerung abgeschlossen auf ihnen) und Es verbreitet sich per E-Mail oder über IM-Netzwerke. Mit Hilfe solcher Anwendungen kann der Virus vollständig vom System entfernt werden Wurmentfernung oder durch FORMAT & Umsiedlung.

3. taskmgr32.exe ist ebenfalls ein illegitimer Prozess, der normalerweise mit einem sogenannten wurmartigen Virus in Verbindung gebracht wird Net-Worm.Win32.Mytob.t. Das es verbreitet sich per E-Mail (Sind eigene integrierte SMTP-Engine mit dessen Hilfe es sich direkt mit dem empfangenden Server verbindet) oder IM-Netzwerke und erstellt Malware-Dateien, die an verschiedenen Orten im System abgelegt werden. Würmer blockiert den Zugriff auf bestimmte Websites wie zum Beispiel microsoft.com oder kaspersky.com (insbesondere Sicherheitsstandorte), Nehmen Sie Registrierungsänderungen vor um den automatischen Start des Prozesses nach jedem Neustart des Systems sicherzustellen und ermöglicht den Fernzugriff auf infizierte Systeme (dafür ist so programmiert, dass er eine Verbindung zum IRC-Server herstellt). Um ein mit Net-Worm infiziertes System zu säubern, wird Win32.Mytob.t verwendet Antivirensoftware oder das System wird formatiert und neu installiert.

taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitimer Prozess vs. Malware)

Vielleicht interessieren Sie sich auch für...

Hinterlassen Sie eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *