Отслеживание вредоносных процессов.

Я думаю, большинство читателей уже знают как поступать в случаях, если компьютер начинает «глючить», медленно работать и частенько подвисать. Необходимо, в первую очередь, открыть диспетчер задач и посмотреть, на какой из процессов выделяется большая часть ресурсов ЦП, после чего завершить этот процесс и убрать из автозапуска.

Но это в основном применимо к вредоносным процессам, не относящимся к самой операционной системе. Но что делать, если ЦП нагружает именно системный процесс, такой как services.exe, svchost.exe или system? К сожалению, встроенный в систему диспетчер задач не способен дать исчерпывающей информации обо всех компонентах запущенного процесса. А ведь часто случается именно так, что вредоносный процесс монтируется или внедряется именно в системный процесс, тем самым маскируя свою деятельность.

Поэтому рекомендую вам скачать безумно полезный инструмент под названием Process Explorer. Утилита представляет собой аналог виндосовского диспетчера задач, но более расширенный, позволяющий контролировать затраты процессорного времени и моментально обнаруживать появление новых процессов. Мало того, щелкнув дважды на каком-либо системном процессе, к примеру, system, во вкладке «Threads» можно увидеть все компоненты этого процесса, причем те, которые потребляют больше всего процессорного времени, будут расположены в самом верху.

Таким образом, можно отловить файл, производящий чрезмерную нагрузку на процессор и после завершить его, нажав на кнопку «Kill», а затем, при необходимости, удалить сам файл.

Сисадминский анекдот:

Едет программист в такси. Вдруг машина останавливается и дальше ну никак не едет. Водитель и так, и этак… Программист и советует:
- А вы закройте лишние окна. Поможет…

Поделиться в соц. сетях

Опубликовать в Google Buzz
Опубликовать в Google Plus
Опубликовать в LiveJournal
Опубликовать в Мой Мир
Опубликовать в Одноклассники
Популярное:



Оставить комментарий

Реклама
Подписка

 

Опрос

Как Вы относитесь к компьютерному пиратству?

Посмотреть результаты

Loading ... Loading ...
Облачко
Вас посчитали: