poolt

0

taskmgr.exe, taskmgr32.exe & TaskMngr.exe (legimim protsess vs pahavara)

taskmgr.exe, taskmgr32.exe & TaskMngr.exe (legimim protsess vs pahavara)

0

1. taskmgr.exe See on a süsteemi protsess poolt integreeritud Microsoft operatsioonisüsteemides Windows, tuntud ka kui Windowsi tegumihaldur (Seetõttu kuvatakse taskmgr.exe kujul aktiivne protsess iga kord, kui avate tegumihalduri).

taskmgr

taskmgr.exe on elutähtis protsess süsteemi õigeks tööks, sest tegumihaldurist on teil võimalus seda teha taaskäivitage teatud protsessid süsteemist (blokeeritud või ei tööta normaalsetel parameetritel, aeglustades süsteemi reaktsioonikiirust); sadul protsessid lõpetada mis jäävad "rippuma" pärast mõne ebaseadusliku rakenduse või protsessi sulgemist, näiteks viirused, troojalased või muud tüüpi pahavara. Samuti saate tegumihalduris jälgida, kui palju ressursse iga rakendus tarbib (Ramm ja CPU) või kui palju ressursse kokku kulub, millised protsessid peavad käima ja millised on "sissetungitud" protsessid, kui palju kasutajaid on aktiivsed (süsteemi sisse loginud) ja milliseid teenuseid kasutavad aktiivsed rakendused.

Windowsi tegumihaldur […] pakub üksikasjalikku teavet arvuti jõudluse ja töötavate rakenduste, protsesside ja protsessori kasutuse, tasude ja mälu teabe, võrgutegevuse ja statistika, sisselogitud kasutajate ja süsteemiteenuste kohta. (Vikipeedia)

Pahavara, mis oleks viirused, troojalased, nuhkvara jne, laenavad sageli seaduslike süsteemiprotsesside nimesid (või kasutavad neile sarnaseid nimesid), püüdes kasutajaid petta ja nendega segamini ajada. See kehtib ka protsessi taskmgr.exe puhul, mille kahte ebaseaduslikku "klooni" kirjeldatakse järgmistes punktides.

2. taskmngr.exe See on a ebaseaduslik protsess, pahavara, mis on enamikul juhtudel seotud viirusega nimega Rbot uss, "saadaval" www mitmes versioonis (Rbot.si, Rbot.dt, Rbot.ghj, Robot.ge, Rbot.af jne). See viirus on võimeline paljunema ja paigutada nende koopiad süsteemi erinevatesse kaustadesse, tehes seda sel viisil raske tuvastada ja eemaldada. Rbot võimaldab kaugjuurdepääsu kolmandate osapoolte kasutajate nakatunud süsteemidele (pakkudes neile kontroll lõpetatud nende peal) ja see levib e-posti või IM-võrkude kaudu. Selliste rakenduste abil saab viiruse süsteemist täielikult eemaldada Usside eemaldamine või läbi Formaat & ÜMBERASUSTAMINE.

3. taskmgr32.exe on samuti ebaseaduslik protsess, mida tavaliselt seostatakse ussitüüpi viirusega Net-Worm.Win32.Mytob.t. See see levib e-posti teel (on oma integreeritud SMTP-mootor mille abil ühendub otse vastuvõtva serveriga) või IM võrgud ja loob pahavarafaile, mis paigutatakse süsteemi erinevatesse kohtadesse. Ussi oma blokeerib juurdepääsu teatud veebisaitidele nagu microsoft.com või kaspersky.com (eriti turvasaidid), teha registris muudatusi et tagada protsessi automaatne käivitamine pärast iga süsteemi taaskäivitamist ja võimaldab kaugjuurdepääsu nakatunud süsteemidele (selleks on programmeeritud ühenduma IRC-serveriga). Net-Worm.Win32.Mytob.t-ga nakatunud süsteemi puhastamiseks kasutatakse viirusetõrjetarkvara või süsteem vormindatakse ja installitakse uuesti.

taskmgr.exe, taskmgr32.exe & TaskMngr.exe (legimim protsess vs pahavara)

Samuti võite olla huvitatud...

Jäta vastus

Teie e-posti aadressi ei avaldata. Nõutavad väljad on tähistatud *