taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitiim prosessi vs haittaohjelma)
taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitiim prosessi vs haittaohjelma)
1. taskmgr.exe Se on a järjestelmäprosessi integroinut Microsoft käyttöjärjestelmissä Windows, joka tunnetaan myös nimellä Windows Task Manager (siksi taskmgr.exe näkyy muodossa aktiivinen prosessi aina kun avaat Tehtävienhallinnan).

taskmgr.exe on Proces järjestelmäsi oikeaan toimintaan, koska Task Managerista sinulla on mahdollisuus käynnistää tietyt prosessit uudelleen järjestelmästä (tukossa tai ei toimi normaaleissa parametreissä, mikä hidastaa järjestelmän reaktionopeutta); satula lopettaa prosessit jotka jäävät "roikkumaan" joidenkin laittomien sovellusten tai prosessien, kuten esim viruksia, troijalaisia tai muita haittaohjelmia. Myös Task Managerissa voit seurata kuinka monta resurssia kukin sovellus kuluttaa (Ryntätä ja Suorittimen) tai kuinka monta resurssia kulutetaan yhteensä, mitkä prosessit on suoritettava ja mitkä ovat "tunkeutuneita" prosesseja, kuinka monta käyttäjää on aktiivinen (kirjautuneena järjestelmään) ja mitkä ovat aktiivisten sovellusten käyttämät palvelut.
Windowsin Tehtävienhallinta […] tarjoaa yksityiskohtaista tietoa tietokoneen suorituskyvystä ja käynnissä olevista sovelluksista, prosesseista ja suorittimen käytöstä, varausmaksu- ja muistitiedoista, verkon toiminnasta ja tilastoista, kirjautuneista käyttäjistä ja järjestelmäpalveluista. (Wikipedia)
Haittaohjelmat olisivat virukset, troijalaiset, vakoiluohjelmat jne., lainaavat usein laillisten järjestelmäprosessien nimiä (tai käyttävät niiden kaltaisia nimiä) yrittäen huijata käyttäjiä ja sekoittaa heidät heihin. Tämä pätee myös taskmgr.exe-prosessiin, jonka kaksi laitonta "kloonia" kuvataan seuraavissa kohdissa.
2. taskmngr.exe Se on a laiton prosessi, haittaohjelma, joka liittyy useimmissa tapauksissa virukseen nimeltä Rbot-mato, "saatavilla" www useissa versioissa (Rbot.si, Rbot.dt, Rbot.ghj, Robot.ge, Rbot.af jne.). Tämä virus on pystyy moninkertaistumaan ja sijoittaa niiden kopiot järjestelmän eri kansioihin, tehden sen tällä tavalla vaikea havaita ja poistaa. Rbot mahdollistaa etäkäytön kolmansien osapuolien käyttäjien tartunnan saaneisiin järjestelmiin (tarjoaa niitä valvonta niihin) ja se leviää sähköpostin tai pikaviestiverkkojen kautta. Virus voidaan poistaa kokonaan järjestelmästä tällaisten sovellusten avulla Madon poisto tai läpi MUOTO & UUDELLEENSIJOITTAMINEN.
3. taskmgr32.exe on myös laiton prosessi, joka liittyy yleensä matotyyppiseen virukseen nimeltä Net-Worm.Win32.Mytob.t. Tämä se leviää sähköpostin välityksellä (ovat oma integroitu SMTP-moottori jonka avulla se muodostaa yhteyden suoraan vastaanottavaan palvelimeen) tai Pikaviestiverkot ja luo haittaohjelmatiedostoja, jotka se sijoittaa järjestelmän eri paikkoihin. Matoja estää pääsyn tietyille verkkosivustoille kuten Microsoft.com tai kaspersky.com (etenkin tietoturvasivustot), tehdä rekisterimuutoksia varmistaaksesi prosessin automaattisen käynnistyksen jokaisen järjestelmän uudelleenkäynnistyksen jälkeen ja mahdollistaa etäkäytön tartunnan saaneisiin järjestelmiin (tätä varten on ohjelmoitu muodostamaan yhteys IRC-palvelimeen). Net-Worm.Win32.Mytob.t-tartunnan saaneen järjestelmän puhdistamiseen käytetään virustorjuntaohjelmisto tai järjestelmä alustetaan ja asennetaan uudelleen.
taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitiim prosessi vs haittaohjelma)
Mitä uutta
Noin Stealth
Teknologiasta intohimoinen, kirjoitan mielelläni StealthSettings.com-sivustolla vuodesta 2006 lähtien. Minulla on laaja kokemus käyttöjärjestelmistä: macOS, Windows ja Linux, sekä ohjelmointikielistä ja blogialustoista (WordPress) sekä verkkokaupoista (WooCommerce, Magento, PrestaShop).
Näytä kaikki Stealthin viestitSaatat olla kiinnostunut myös...