ตรวจสอบว่ากระบวนการเป็นอันตรายหรือไม่

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

คุณจะเห็นกระบวนการมากมายเมื่อคุณเริ่มตัวจัดการงานของระบบปฏิบัติการ: svchost.exe, csrss.exe, winlogon.exe และอื่น ๆ อีกมากมายที่อาจทำงานบนระบบ คุณสามารถเริ่มตัวจัดการงานด้วยทางลัด Ctrl-Shift-Esc

ปรับปรุง : Microsoft เปลี่ยนหน้าเริ่มต้นของตัวจัดการงานบน Windows 10 คุณต้องคลิกลิงก์ 'รายละเอียดเพิ่มเติม' ในการรันครั้งแรกเพื่อแสดงอินเทอร์เฟซแบบคลาสสิกที่แสดงกระบวนการและข้อมูลที่กำลังทำงานอยู่ทั้งหมด

ผู้ใช้ที่ไม่เคยจัดการกับกระบวนการเหล่านี้มาก่อนอาจมีปัญหาในการหาวิธีที่ปลอดภัยและสิ่งที่อาจเป็นอันตรายเนื่องจากบ่อยครั้งที่คุณไม่สามารถระบุได้ว่าโปรแกรมหรือบริการใดที่เปิดใช้กระบวนการ

คำถามเช่น 'svchost.exe เป็นไวรัสหรือปลอดภัยหรือไม่? เป็นเรื่องปกติและสามารถตอบได้โดยใช้วิธีการที่อธิบายไว้ด้านล่าง

ตรวจสอบว่ากระบวนการเป็นอันตรายหรือไม่

process explorer malicious

วิธีหนึ่งในการค้นหาข้อมูลเพิ่มเติมคือการใช้โปรแกรมเช่น Process Explorer ซึ่งแสดงข้อมูลเพิ่มเติมเกี่ยวกับกระบวนการทั้งหมดที่กำลังทำงานอยู่ในระบบของคุณ Process Explorer เพิ่มคำอธิบายและแท็บ บริษัท ซึ่งแสดงข้อมูลบางอย่างเกี่ยวกับกระบวนการ

โปรแกรมจะแสดงกระบวนการในลำดับชั้นแบบต้นไม้ที่ด้านบนเพื่อให้คุณเห็นกระบวนการพาเรนต์และโปรเซสย่อยได้อย่างรวดเร็วก่อน สิ่งนี้ทำให้ง่ายต่อการทำความเข้าใจว่ากระบวนการใดกระบวนการหนึ่งถูกเปิดใช้งานอย่างไรโดยเฉพาะอย่างยิ่งหากเป็นกระบวนการย่อย

คุณสามารถกำหนดค่า Process Explorer เพื่อแทนที่ตัวจัดการงาน ถึงกระนั้นแม้ว่าคุณอาจมีข้อมูลเกี่ยวกับ บริษัท และคำอธิบาย แต่คุณอาจไม่มีข้อมูลทั้งหมดที่จำเป็นในการสรุปขั้นสุดท้าย

ปรับปรุง : เวอร์ชันใหม่กว่าของ Process Explorer มาพร้อมกับการรวม Virustotal . คุณสามารถใช้เพื่อตรวจสอบแต่ละกระบวนการที่ทำงานบน Virustotal เพื่อดูว่ามีการตั้งค่าสถานะว่าเป็นอันตรายโดยเอ็นจิ้นป้องกันไวรัสหนึ่งตัวหรือมากกว่าที่ใช้โดยบริการสแกนความปลอดภัย

จะเกิดอะไรขึ้นถ้าไม่มีคำอธิบาย แต่ชื่อ บริษัท เช่น CMCEI คุณจะสงสัยเกี่ยวกับเรื่องนี้หรือไม่? ฉันจะเป็นอย่างแน่นอนและตอนนี้เรามาถึงเว็บไซต์ที่มีรายการกระบวนการของเกือบทุกกระบวนการที่ทำงานบนเครื่อง Windows

ฉันต้องการเริ่มต้นด้วยรายชื่อเว็บไซต์ที่ไม่ใช่สแปมและเสนอข้อมูลจำนวนมากที่คุณสามารถใช้งานได้ ไลบรารีกระบวนการจำนวนมากบนอินเทอร์เน็ตไม่ได้ให้ข้อมูลที่มีค่าเลยหรือพยายามขายผลิตภัณฑ์ที่อ้างว่าจะช่วยคุณได้

ไซต์สองไซต์ต่อไปนี้มีปุ่มสำหรับซื้อผลิตภัณฑ์ แต่มีข้อมูลที่มีค่าที่ประกอบขึ้นเพื่อสิ่งนั้น อย่าคลิกที่ปุ่มเหล่านั้นและคุณไม่มีอะไรต้องกลัว

เว็บไซต์ทั้งหมดยกเว้นเว็บไซต์ใดเว็บไซต์หนึ่งที่กล่าวถึงข้างต้นมีการค้นหาไซต์เพียงป้อนชื่อไฟล์ที่คุณไม่รู้จักจากนั้นเว็บไซต์จะแสดงข้อมูลที่มี เป็นความคิดที่ดีมากที่จะตรวจสอบผลลัพธ์ก่อนที่จะดำเนินการ

หากข้อมูลระบุว่าไฟล์นั้นอาจเป็นไวรัสโทรจันหรือเวิร์มคุณควรใช้มาตรการที่เหมาะสม

อย่างแรกคือการดาวน์โหลดโปรแกรมป้องกันไวรัสเช่น AV ฟรี ( AVG Antivirus , Avast ) และสแกนระบบของคุณโดยใช้เครื่องมือนั้น ตรวจสอบให้แน่ใจว่าซอฟต์แวร์ป้องกันไวรัสเป็นเวอร์ชันล่าสุด คุณอาจต้องการดูบทความของฉันเกี่ยวกับ สแกนเว็บไซต์ออนไลน์ฟรี ส่วนใหญ่ต้องใช้ Internet Explorer แต่บางอย่างก็ใช้ได้ใน Firefox และเบราว์เซอร์อื่น

คุณควรดาวน์โหลดและเรียกใช้โปรแกรมป้องกันสปายแวร์เช่น Spybot ค้นหาและทำลาย หรือ Adaware . ฉันได้เผยแพร่คู่มือ ' วิธีตรวจจับและลบสปายแวร์ ซึ่งอาจเป็นประโยชน์เช่นกัน

เพื่อสรุปผล

  • ดาวน์โหลด Process Explorer
  • ใช้เว็บไซต์ที่กล่าวถึงข้างต้นเพื่อค้นหาข้อมูลเพิ่มเติมเกี่ยวกับกระบวนการที่เป็นปัญหา
  • สแกนระบบของคุณด้วยซอฟต์แวร์ป้องกันไวรัส
  • สแกนระบบของคุณด้วยซอฟต์แวร์ป้องกันสปายแวร์

เคล็ดลับ

  1. บางโปรแกรมเช่น SlimCleaner ให้คะแนนกระบวนการที่ทำงานบนระบบของคุณ พวกเขามักจะไม่มีข้อมูลเกี่ยวกับพวกเขาทั้งหมด แต่อาจให้ข้อมูลเกี่ยวกับรายการยอดนิยมแก่คุณ
  2. ตัวจัดการงานของ Windows ใน Windows 7 และ Windows 8 จะซ่อนกระบวนการของระบบและกระบวนการที่ทำงานสำหรับผู้ใช้ทั้งหมดจากมุมมองตามค่าเริ่มต้น คลิกที่แสดงกระบวนการจากผู้ใช้ทั้งหมดเพื่อรับรายการกระบวนการทั้งหมดที่ทำงานบนระบบของคุณ