kirjoittaja

0

taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitiim prosessi vs haittaohjelma)

taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitiim prosessi vs haittaohjelma)

0

1. taskmgr.exe Se on a järjestelmäprosessi integroinut Microsoft käyttöjärjestelmissä Windows, joka tunnetaan myös nimellä Windows Task Manager (siksi taskmgr.exe näkyy muodossa aktiivinen prosessi aina kun avaat Tehtävienhallinnan).

taskmgr

taskmgr.exe on Proces järjestelmäsi oikeaan toimintaan, koska Task Managerista sinulla on mahdollisuus käynnistää tietyt prosessit uudelleen järjestelmästä (tukossa tai ei toimi normaaleissa parametreissä, mikä hidastaa järjestelmän reaktionopeutta); satula lopettaa prosessit jotka jäävät "roikkumaan" joidenkin laittomien sovellusten tai prosessien, kuten esim viruksia, troijalaisia ​​tai muita haittaohjelmia. Myös Task Managerissa voit seurata kuinka monta resurssia kukin sovellus kuluttaa (Ryntätä ja Suorittimen) tai kuinka monta resurssia kulutetaan yhteensä, mitkä prosessit on suoritettava ja mitkä ovat "tunkeutuneita" prosesseja, kuinka monta käyttäjää on aktiivinen (kirjautuneena järjestelmään) ja mitkä ovat aktiivisten sovellusten käyttämät palvelut.

Windowsin Tehtävienhallinta […] tarjoaa yksityiskohtaista tietoa tietokoneen suorituskyvystä ja käynnissä olevista sovelluksista, prosesseista ja suorittimen käytöstä, varausmaksu- ja muistitiedoista, verkon toiminnasta ja tilastoista, kirjautuneista käyttäjistä ja järjestelmäpalveluista. (Wikipedia)

Haittaohjelmat olisivat virukset, troijalaiset, vakoiluohjelmat jne., lainaavat usein laillisten järjestelmäprosessien nimiä (tai käyttävät niiden kaltaisia ​​nimiä) yrittäen huijata käyttäjiä ja sekoittaa heidät heihin. Tämä pätee myös taskmgr.exe-prosessiin, jonka kaksi laitonta "kloonia" kuvataan seuraavissa kohdissa.

2. taskmngr.exe Se on a laiton prosessi, haittaohjelma, joka liittyy useimmissa tapauksissa virukseen nimeltä Rbot-mato, "saatavilla" www useissa versioissa (Rbot.si, Rbot.dt, Rbot.ghj, Robot.ge, Rbot.af jne.). Tämä virus on pystyy moninkertaistumaan ja sijoittaa niiden kopiot järjestelmän eri kansioihin, tehden sen tällä tavalla vaikea havaita ja poistaa. Rbot mahdollistaa etäkäytön kolmansien osapuolien käyttäjien tartunnan saaneisiin järjestelmiin (tarjoaa niitä valvonta niihin) ja se leviää sähköpostin tai pikaviestiverkkojen kautta. Virus voidaan poistaa kokonaan järjestelmästä tällaisten sovellusten avulla Madon poisto tai läpi MUOTO & UUDELLEENSIJOITTAMINEN.

3. taskmgr32.exe on myös laiton prosessi, joka liittyy yleensä matotyyppiseen virukseen nimeltä Net-Worm.Win32.Mytob.t. Tämä se leviää sähköpostin välityksellä (ovat oma integroitu SMTP-moottori jonka avulla se muodostaa yhteyden suoraan vastaanottavaan palvelimeen) tai Pikaviestiverkot ja luo haittaohjelmatiedostoja, jotka se sijoittaa järjestelmän eri paikkoihin. Matoja estää pääsyn tietyille verkkosivustoille kuten Microsoft.com tai kaspersky.com (etenkin tietoturvasivustot), tehdä rekisterimuutoksia varmistaaksesi prosessin automaattisen käynnistyksen jokaisen järjestelmän uudelleenkäynnistyksen jälkeen ja mahdollistaa etäkäytön tartunnan saaneisiin järjestelmiin (tätä varten on ohjelmoitu muodostamaan yhteys IRC-palvelimeen). Net-Worm.Win32.Mytob.t-tartunnan saaneen järjestelmän puhdistamiseen käytetään virustorjuntaohjelmisto tai järjestelmä alustetaan ja asennetaan uudelleen.

taskmgr.exe, taskmgr32.exe & taskmngr.exe (legitiim prosessi vs haittaohjelma)

Saatat olla kiinnostunut myös...

Jätä vastaus

Sähköpostiosoitettasi ei julkaista. Vaadittavat kentät on merkitty *