Atverot "Uzdevumu pārvaldnieku", Windows lietotājs var redzēt sistēmā notiekošos procesus un aizvērt tos, kas viņam šķiet aizdomīgi. Lai pasargātu savas programmas no atklāšanas, Trojas zirgu autori un informēti cilvēki visos iespējamos veidos cenšas slēpt savus procesus.
Instrukcijas
1. solis
Lai maksimāli izmantotu uzdevumu pārvaldnieku, tas ir pareizi jākonfigurē. Atveriet utilītu (Ctrl + alt="Image" + Del), atlasiet "View" - "Select Columns". Atzīmējiet izvēles rūtiņas: "Procesa ID", "Procesora ielāde", "Atmiņa - izmantošana", "LIETOTĀJA objekti", "Lietotājvārds". Jūs nevarēsiet redzēt slēptos procesus, taču detalizēta informācija par redzamajiem var būt arī ļoti noderīga. Piemēram, daudzi vienkārši Trojas zirgi maskējas kā svchost.exe process. Sākotnējais process kolonnā Lietotājvārds ir atzīmēts kā SISTĒMA. Trojas zirga procesam būs Administratora statuss, tas ir, tas tiks palaists kā administrators.
2. solis
Gandrīz jebkurš labi uzrakstīts Trojas zirgs tagad var slēpt savu klātbūtni no uzdevumu pārvaldnieka. Vai to var atrast šajā gadījumā? Tieši šeit palīdz īpašie komunālie uzņēmumi, lai atklātu slēptos procesus. AnVir Task Manager ir ļoti ērta programma, kas ļauj identificēt daudzas bīstamas programmas. Programmai ir krievu saskarne, un to var bez maksas lejupielādēt internetā.
3. solis
Vienkāršai un viegli lietojamai Process Hacker programmai ir ļoti labas iespējas slēpto procesu atrašanai. Izmantojot šo utilītu, jūs varat redzēt darbojošos procesus, pakalpojumus un pašreizējos tīkla savienojumus.
4. solis
Viena no labākajām slēpto procesu atrašanas programmām ir Spiegprogrammatūru procesu detektors, tā 14 dienu izmēģinājuma versiju var lejupielādēt no saites raksta beigās. Programmai ir plašs slēpto procesu meklēšanas mehānismu klāsts, kas to atšķir no daudzām citām līdzīgām utilītprogrammām.
5. solis
Neliela lietderība ar nosaukumu HijackThis var būt noderīgs līdzeklis cīņā pret Trojas zirgiem. Lietderība ir paredzēta diezgan pieredzējušiem lietotājiem. Ceļvedi par tā lietošanu varat skatīt zemāk, avotu sarakstā.