Reklama
Gdy komputery działają dobrze, wszystko jest całkiem fajne. Każdy element komputera po prostu… działa.
Ale kiedy dostajesz jeden z tych paskudnych małych plików do pobrania - jeden z tych małych skryptów lub aplikacji, które wnikają głęboko w serce komputera - może to być denerwujące.
Nagle klawiatura nie działa całkiem dobrze. Twój procesor zaczyna szaleć, kiedy nawet nic nie robisz. Mysz zaczyna się wysuwać za każdym razem, gdy otwierasz określoną przeglądarkę.
Jeśli kiedykolwiek przeszkadzało ci takie złośliwe oprogramowanie lub oprogramowanie antywirusowe, wiesz, o czym mówię. Te małe aplikacje czasami zatrzaskują się na wewnętrznych działaniach komputera, gdy najmniej się tego spodziewasz.
Chociaż wszyscy ufamy oprogramowaniu antywirusowemu i programom antywirusowym, takim jak IOBit Optymalizuj, sterylizuj i harmonizuj swój system dzięki ioBit Advanced System Care [Windows]Po przetestowaniu systemu ioBit Advanced System Care mogę śmiało powiedzieć, że jest to świetne bezpłatne rozwiązanie wielu problemów z systemem Windows. Aplikacja dokłada starań zarówno ... Czytaj więcej
lub MalwareBytes Zatrzymaj i usuń oprogramowanie szpiegujące za pomocą Malwarebytes dla WindowsMoże nie być tak obciążony funkcjami, jak Spybot Search and Destroy, który ma śmieszną liczbę narzędzi, ale jest to bardzo lekka alternatywa z dobrym pokryciem programów szpiegujących. Czytaj więcej aby zidentyfikować te paskudne varmints, prawda jest taka, że czasami rzeczy wymykają się przez pęknięcia.Na szczęście istnieje nowe narzędzie, za pomocą którego można ręcznie przejść i oczyścić te złe procesy.
Zamknij drzwi przed złośliwym oprogramowaniem
Najważniejsze jest to, że każde złośliwe oprogramowanie zazwyczaj działa w jakiejś formie na komputerze i w jakiś sposób przesyła informacje do komputera lub z niego przez Internet.
Bardzo proste narzędzie o nazwie Zamknąć drzwi pozwala sondować procesy działające na komputerze i analizować te procesy na poziomie, który zwykle wymaga profesjonalisty. Powodem tego jest fakt, że CloseTheDoor sprawia, że analiza jest bardzo prosta i logiczna, dzięki czemu wszystkie potrzebne narzędzia znajdują się w jednym miejscu.
Po pierwszym uruchomieniu program szybko i dobrze wykonuje podstawową funkcję. Zobaczysz listę każdego „punktu końcowego” procesu, który nasłuchuje na dowolnym porcie komputera. Szczegółowa lista zawiera adres IP interfejsu (jeśli taki istnieje), port, protokół komunikacyjny, identyfikator procesu i wszelkie powiązane usługi.
Chociaż to wszystko może od razu nie powiedzieć dokładnie, jaki jest proces, informacja jest ważny pierwszy krok w kierunku uznania, że na twoim komputerze działa coś, czego nie chcesz bieganie.
W szczególności szukaj procesów bez powiązanych informacji o firmie lub opisie.
Gdy zauważysz proces, który wygląda podejrzanie, i chcesz dowiedzieć się więcej, po prostu kliknij menu „Wybór”, a następnie kliknij „Znajdź plik wykonywalny”.
Jak widać poniżej, śledząc plik wykonywalny, często będziesz w stanie zidentyfikować oprogramowanie, które rozpoczęło proces. Na przykład w tym przypadku Eksplorator Windows otworzył ścieżkę do PaperCut NG, który był pakietem oprogramowania edukacyjnego, który ostatnio testowałem.
To odkrycie powiedziało mi, że działał proces, o którym nie wiedziałem, zużywający cenną pamięć. Odinstalowanie oprogramowania usunęło ten proces, zwolniło pamięć i ostatecznie poprawiło wydajność.
Jeśli klikniesz „Plik”, a następnie podsumowanie, zobaczysz ogólny raport z sumami dla liczby punktów końcowych nasłuchujących na każdym adresie IP interfejsu. Nie musisz być tak samo zainteresowany adresami IP, jak w przypadku całkowitej liczby procesów nasłuchujących na niektórych portach komputera
Oprogramowanie oferuje także cały zestaw narzędzi i narzędzi, których możesz użyć do rozwiązywania problemów z procesami, których nie możesz uznać za prawidłowe. Czasami może być uruchomiony proces, który nie jest złośliwym oprogramowaniem, ale tak naprawdę nie chcesz, aby działał cały czas. Może to wynikać ze skrótu uruchamiania dodawanego do folderu Autostart bez Twojej wiedzy. Możesz to sprawdzić za pomocą narzędzia do konfiguracji systemu w „Narzędziach”.
Tutaj możesz przeglądać działające usługi na twoim komputerze, a co ważniejsze, możesz przeglądać i wyłączać lub włączać wszystkie aplikacje skonfigurowane do automatycznego uruchamiania podczas uruchamiania komputera. To narzędzie konfiguracyjne umieszcza wszystkie narzędzia konfiguracyjne systemu Windows, które mogą pomóc w analizie procesów, w jednym wygodnym oknie.
Innym szybkim sposobem analizy nieznanego procesu jest kliknięcie usługi prawym przyciskiem myszy na głównym ekranie i kliknięcie „Przetwarzaj usługi”, aby wyświetlić wyrzucone usługi wyłączony przez ten proces lub możesz użyć dowolnego z linków Google lub Wikipedii na liście, aby dokładnie zbadać, jaki może być proces i jaki port jest zwykle używany dla.
Jeśli klikniesz, aby wyświetlić usługi, otrzymasz tabelę wszystkich uruchomionych usług, które zostały uruchomione przez ten proces. Możesz wybrać dowolną z tych usług i zatrzymać je, jeśli chcesz. Co ważniejsze, niektóre ze szczegółowych nazw tych usług mogą również dostarczyć wskazówek, na czym tak naprawdę polega ten tajemniczy proces.
Aby pomóc Ci w przeprowadzeniu szeroko zakrojonych badań na temat procesów i usług, które znajdują się na twoim komputerze, CloseTheDoor oferuje listę zasobów internetowych pod „Internet References”. Kliknij dowolną z nich, aby otworzyć przeglądarkę i przejrzeć zasoby, takie jak lista numerów portów i ich zastosowania na www.iana.org, wykaz wszystkich usług Windows na Wikimedia.org lub jak skonfigurować zaporę na Microsoft.
Najważniejsze jest to, że zawsze pojawi się nowa złośliwa aplikacja, która jakoś - bez względu na to, jakie zabezpieczenia lub blokady zastosujesz - dostaje się na twój komputer. Kiedy wszystko zaczyna zmierzać na południe wraz z aktywnością i wydajnością komputera, badanie twoich uruchomionych procesów jest zawsze naprawdę dobrym pomysłem, a CloseTheDoor sprawia, że proces jest prosty i bezbolesny.
Wypróbuj to narzędzie i sprawdź, czy pomaga zidentyfikować rzeczy działające na komputerze, o których nie wiedziałeś. Podziel się swoimi doświadczeniami z oprogramowaniem w sekcji komentarzy poniżej.
Źródło zdjęcia: Shutterstock
Ryan ma tytuł licencjata z inżynierii elektrycznej. Pracował 13 lat w inżynierii automatyki, 5 lat w IT, a teraz jest inżynierem aplikacji. Były redaktor naczelny MakeUseOf, przemawiał na krajowych konferencjach dotyczących wizualizacji danych i był prezentowany w krajowej telewizji i radiu.