Οι καλύτεροι έλεγχοι διεργασιών των Windows που σας ενημερώνουν εάν μια διαδικασία είναι ασφαλής

Όταν ανοίγετε το Task Manager των Windows χρησιμοποιώντας τη συντόμευση Ctrl-Shift-Esc, σας παρουσιάζεται μια ισχυρή λίστα διαδικασιών που εκτελούνται στο σύστημα (σημειώστε: στα Windows 8, αυτό ισχύει μόνο αν επεκτείνετε πρώτα τον διαχειριστή).

Παρόλο που αυτό είναι χρήσιμο για τον προσδιορισμό του τι τρέχει στο σύστημα ή για να σκοτώσει μια διαδικασία που δεν είναι πλέον απαραίτητη, είναι συχνά δύσκολο να πει εάν μια διαδικασία είναι ασφαλής ή όχι.

Συνήθως δεν είναι καλή ιδέα να στηριχθείτε σε λογισμικό προστασίας από ιούς για να κάνετε αυτές τις κλήσεις κρίσης για εσάς. Ενώ μπορεί να πάρει πολλές κακόβουλες διαδικασίες, καμία δεν είναι τέλεια και η πιθανότητα να γλιστρήσει κακόβουλο λογισμικό είναι πάντα παρούσα.

Αυτό αφήνει τους χειροκίνητους ελέγχους, για παράδειγμα στο Virustotal ή στο λογισμικό τρίτων που σας παρέχει αυτές τις πληροφορίες.

Αυτός ο οδηγός εξετάζει τους διαχειριστές διεργασιών που σαρώνουν τις διαδικασίες για να καθορίσουν αν είναι ασφαλείς ή όχι.

Όπως πάντα, αρχίζουμε με τις απαιτήσεις πρώτα.

Απαιτήσεις

  1. Ο διαχειριστής διαδικασίας πρέπει να είναι δωρεάν.
  2. Το λογισμικό πρέπει να είναι συμβατό με όλες τις πρόσφατες εκδόσεις 32-bit και 64-bit του λειτουργικού συστήματος Windows.
  3. Πρέπει να ενσωματωθεί ένα χαρακτηριστικό για την αξιολόγηση ή τη σάρωση διαδικασιών.
  4. Ο διαχειριστής εργασιών πρέπει να είναι το κύριο χαρακτηριστικό του προγράμματος.

Κορυφαίες ελεγκτικές διεργασίες

Ο οδηγός ξεκινά με σύντομες περιλήψεις για κάθε πρόγραμμα που έκανε τη δοκιμή. Στη συνέχεια, θα βρείτε έναν πίνακα σύγκρισης που υπογραμμίζει τις ομοιότητες και τις διαφορές μεταξύ των προγραμμάτων. Τελευταίο αλλά εξίσου σημαντικό, συστάσεις προστίθενται στο τέλος του οδηγού.

Σημείωση: Έχουμε πάντα κατεβάσει και δοκιμάσει τη φορητή έκδοση ενός προγράμματος, εφόσον παρέχεται. Εφόσον δεν ελέγχαμε τους εγκαταστάτες σε αυτήν την περίπτωση, βεβαιωθείτε ότι ακολουθείτε προσεκτικά το παράθυρο διαλόγου καθώς οι εγκαταστάτες ενδέχεται να περιέχουν προσφορές adware.

Anvir Task Manager Δωρεάν

Σημείωση : Το πρόγραμμα εγκατάστασης περιέχει προσφορές adware. Βεβαιωθείτε ότι απορρίπτετε και καταργείτε την επιλογή αυτών εάν δεν θέλετε να εγκατασταθούν.

Η δωρεάν έκδοση του Task Manager εμφανίζει αξιολογήσεις ασφαλείας για κάθε στοιχείο διαδικασίας και εκκίνησης κατά την εκκίνηση. Εμφανίζεται μόνο "δεν είναι διαθέσιμο" για όλες τις καταχωρίσεις από την άλλη πλευρά, και ένας έλεγχος σε άλλο υπολογιστή επιβεβαίωσε αυτό.

Αυτό αφήνει την επιλογή Virustotal που μπορείτε να χρησιμοποιήσετε για μεμονωμένες διαδικασίες που εκτελούνται στο σύστημα. Όταν επιλεγεί, μεταφέρεστε στον ιστότοπο Virustotal όπου εμφανίζονται τα αποτελέσματα της σάρωσης.

Process Explorer

Το Process Explorer είναι ίσως η πιο δημοφιλής εναλλακτική λύση διαχείρισης εργασιών για τα Windows. Πρόκειται για μια φορητή εφαρμογή που μπορείτε να εκτελέσετε από οποιαδήποτε τοποθεσία.

Έχει προστεθεί πρόσφατα υποστήριξη για τη σαρκοβόληση Virustotal στο πρόγραμμα. Είναι διαθέσιμες επιλογές για τον έλεγχο μεμονωμένων διαδικασιών ή όλων των λειτουργιών που εκτελούνται.

Το πρόγραμμα χρησιμοποιεί προεπιλεγμένες χρεώσεις για τους ελέγχους, αλλά μπορεί να ανεβάσει αρχεία στο Virustotal για λογαριασμό σας, εάν ο κατακερματισμός δεν είναι γνωστός στο Virustotal.

Διαδικασία χάκερ

Το Process Hacker είναι ένα πρόγραμμα ανοιχτού κώδικα για τα Windows που παρέχεται ως φορητή έκδοση και εγκατάσταση. Ενώ δεν θα εμφανίζει αξιολογήσεις ασφάλειας των διαδικασιών στη διασύνδεσή του, υποστηρίζει συνολικά τρεις διαδικτυακές σαρωτές ιών (Virustotal, Jotti και Comodo's Camas) και online έρευνα πάνω από αυτό.

Τουλάχιστον στο Virustotal, θα ελέγξει το hash του επιλεγμένου αρχείου πριν εμφανίσει την ερώτηση ενημέρωσης. Όλα τα αποτελέσματα ανοίγονται στην ιστοσελίδα της υπηρεσίας από την άλλη πλευρά.

Εξερεύνηση διεργασιών ασφαλείας

Το δωρεάν πρόγραμμα εμφανίζει όλες τις τρέχουσες διαδικασίες κατά την εκκίνηση. Για κάθε πρόγραμμα, το όνομά του, η CPU και η χρήση μνήμης εμφανίζονται επίσης με επιλογές για να προσθέσετε περισσότερες πληροφορίες στον πίνακα από το μενού προβολής.

Οι διαδικασίες βαθμολογούνται από το πρόγραμμα λογισμικού χρησιμοποιώντας ένα εσωτερικό σύστημα βαθμολόγησης. Εκτός αυτού, είναι επίσης δυνατή η αναζήτηση πληροφοριών στο Google απευθείας από το περιβάλλον.

Εξερεύνηση συστήματος

Όταν ξεκινάτε τον Εξερεύνηση του Συστήματος στο σύστημά σας, ερωτάτε αν θέλετε να εκτελέσετε έλεγχο ασφαλείας. Με τον τρόπο αυτό, θα ερωτηθείτε μια βάση δεδομένων ασφαλείας στο διαδίκτυο για να επαληθεύσετε τις διαδικασίες.

Το πρόγραμμα σάς παρέχει πληροφορίες σχετικά με τις πιθανές απειλές μετά από τη σάρωση. Εδώ είναι επίσης δυνατό να ανοίξετε μια αναφορά στον ιστότοπο του System Explorer, ο οποίος φαίνεται να είναι δημόσιος και να μην ανακαλύπτεται μόνο από url.

Οι πληροφορίες ασφαλείας φαίνεται να βασίζονται σε ένα εσωτερικό σύστημα βαθμολόγησης με επιλογές για τη διεξαγωγή ανίχνευσης για άγνωστες διαδικασίες στο Virustotal.

Ασφάλεια διαδικασιών WinUtilities

Η αντικατάσταση του διαχειριστή δωρεάν εργασίας εμφανίζει επίπεδα ασφαλείας για κάθε διαδικασία στη αρχή. Σύμφωνα με τον ιστότοπο του προγράμματος, η αξιολόγηση "βασίζεται αποκλειστικά στη συμπεριφορά και την ανάλυση κώδικα".

Το κύριο ζήτημα εδώ είναι ότι εμφανίζει μια άγνωστη βαθμολογία για πολλά προγράμματα συμπεριλαμβανομένων δημοφιλών εφαρμογών όπως firefox.exe, chrome.exe ή excel.exe.

Συγκριτικός πίνακας

Όνομα προγράμματοςΑσφάλειαΜνήμηΑλλα
Anvir Task Manager Δωρεάνσύστημα εσωτερικής διαβάθμισης, επιμέρους έλεγχοι της νόσου12, 7 Megabyteadware, Αντικατάσταση διαχειριστή εργασιών, HijackThis αρχείο καταγραφής
Process ExplorerVirustotal30, 1 MegabyteΑντικαταστήστε το Task Manager, φορητό
Διαδικασία χάκερVirustotal, Jotti, Comodo Camas16, 2 MegabyteΑντικαταστήστε το Task Manager, φορητή υποστήριξη plugin
Εξερεύνηση διεργασιών ασφαλείαςεσωτερικού συστήματος διαβάθμισης5, 4 MegabyteΑντικαταστήστε τον Διαχειριστή εργασιών
Εξερεύνηση συστήματοςεσωτερικού συστήματος διαβάθμισης11, 1 MegabyteΑντικαταστήστε το Task Manager, φορητό
Ασφάλεια διαδικασιών WinUtilitiesεσωτερικού συστήματος διαβάθμισης4, 7 Megabyte

Σύσταση

Είναι μάλλον εκπληκτικό το γεγονός ότι μόνο λίγες εναλλακτικές λύσεις διαχείρισης εργασιών προσφέρουν σαρώσεις ασφάλειας. Ακόμη πιο προβληματικό από αυτό είναι το γεγονός ότι πολλοί βασίζονται μόνο σε συστήματα εσωτερικής διαβάθμισης που συχνά αποτυγχάνουν να παρέχουν αξιολογήσεις για όλες τις διαδικασίες που εκτελούνται στο σύστημα.

Αυτό αφήνει τη διαδικασία Explorer ως την κύρια πρόταση. Ενώ είναι λίγο ψηλά στην πλευρά της μνήμης των πραγμάτων, είναι φορητό και η ενσωμάτωσή του στο Virustotal είναι αυτή που κάνει πιο νόημα καθώς τα αποτελέσματα εμφανίζονται εσωτερικά στο περιβάλλον εργασίας του προγράμματος.

Ενημέρωση: Η διαδικασία Hacker είναι ένα δευτερόλεπτο κοντά στο Process Explorer. Υποστηρίζει διάφορους κινητήρες και πρόσθετα, αλλά δεν προσφέρει την άνετη επιλογή για να σαρώσετε όλες τις διαδικασίες ταυτόχρονα ακριβώς στη διεπαφή τους.

Τώρα : Έχετε έναν άλλο έλεγχο διεργασιών με δυνατότητα σάρωσης ασφαλείας; Μη διστάσετε να το μοιραστείτε με όλους σε αυτά τα σχόλια.