Mar a lorgas tu pròiseasan falaichte nach eil a’ nochdadh ann am Manaidsear Gnìomha

Ùrachadh mu dheireadh: 28/11/2025

  • Faodaidh pròiseasan falaichte a bhith nan malware, seirbheisean siostaim, no fuigheall bathar-bog a bhios ag ithe ghoireasan gun a bhith follaiseach.
  • Leigidh am Manaidsear Gnìomha, còmhla ris an taba Mion-fhiosrachadh agus an Monitor Goireasan, leat pròiseasan agus ceanglaichean amharasach a lorg.
  • Bidh innealan adhartach mar Autoruns agus Process Explorer (le VirusTotal) a’ tabhann smachd iomlan air pròiseasan, tòiseachadh, agus fuigheall taibhse.
  • Tha cur nan innealan seo ri chèile le sgrùdadh clàraidh agus anti-bhìoras math deatamach airson coileanadh agus tèarainteachd a chumail suas ann an Windows.

Mar a lorgas tu pròiseasan falaichte nach eil a’ nochdadh ann am Manaidsear Gnìomha

Tha am PC ag obair gu slaodach gun adhbhar follaiseach.Ma bhios an cleachdadh RAM agad ag èirigh gu mòr eadhon ged nach eil dad fosgailte agad, no ma bhios tu a’ faighinn dàil fhad ’s a tha thu a’ cluich gheamannan, mar as trice ’s e sin a’ chiad chomharra gu bheil rudeigin ceàrr. Gu tric, bidh sinn a’ fosgladh Manaidsear Gnìomha a’ coimhead airson an neach a tha ciontach... agus chan eil dad neo-àbhaisteach a’ nochdadh. Sin far a bheil an t-amharas a’ tòiseachadh: is dòcha gu bheil pròiseasan falaichte a’ ruith air a’ chùl.

Bidh Windows an-còmhnaidh a’ ruith dusanan de sheirbheisean is phròiseasan. Tha diofar phrògraman a’ ruith air a’ chùlaibh, cuid dhiubh gu tur dligheach agus cuid eile a dh’ fhaodadh a bhith cunnartach no air fhàgail bho bhathar-bog nach deach a dhì-stàladh gu ceart. Tha ionnsachadh mar a lorgas tu dè a tha dha-rìribh a’ ruith, nas fhaide na na tha am Manaidsear Gnìomha àbhaisteach a’ nochdadh, na phrìomh dhòigh air coileanadh a leasachadh, tèarainteachd a neartachadh, agus malware a shealg a dh’ fheuchas ri falach. Ionnsaichidh sinn a h-uile càil mu dheidhinn. Mar a lorgas tu pròiseasan falaichte nach eil a’ nochdadh anns a’ Mhanaidsear Gnìomha.

Dè a th’ ann am pròiseasan falaichte agus carson nach eil iad an-còmhnaidh a’ nochdadh gu soilleir?

Bidh a h-uile prògram a ruitheas air a’ choimpiutair a’ gineadh co-dhiù aon phròiseas a dh’fhanas sa chuimhne gus obrachadh: bhon bhrobhsair no geama gu seirbheisean beaga siostaim. Is e an duilgheadas nach eil ainm “daonna” aig mòran de na pròiseasan sin mar Chrome.exe no Spotify.exe, ach comharraichearan crioptaigeach a tha ga dhèanamh duilich fios a bhith agad a bheil iad a’ buntainn ri Windows, prògram dligheach, no malware.

A bharrachd air sin, tha pròiseasan ann nach fhaic thu an toiseach. anns an taba "Pròiseasan" de Mhanaidsear Gnìomhan oir tha iad air an cruinneachadh, air an taisbeanadh fo ainmean coitcheann, no an urra ri seirbheisean siostaim. Bidh cuid de sheòrsan malware a’ gabhail brath air seo, a’ cur còd a-steach do phròiseasan dligheach no a’ falach air cùl sheirbheisean mì-shoilleir, gan dèanamh gu math duilich don neach-cleachdaidh cuibheasach a lorg.

Fiù 's an dèidh prògraman a dhì-stàladhDh’fhaodadh “fuigheall taibhse” a bhith ann: gnìomhan tòiseachaidh, seirbheisean, no inntrigidhean clàraidh a chumas orra a’ feuchainn ri ruith sa chùlaibh. Chan fhaic thu am prògram a chaidh a stàladh, ach chì thu pròiseas coitcheann ris an canar “Prògram” no rudeigin coltach ris, ag ithe ghoireasan gun seirbheis fheumail sam bith a thoirt seachad.

Tha e cumanta cuideachd gum bi pròiseasan falaichte a’ toirt buaidh air an lìonra: ceanglaichean dìomhair, cleachdadh leud-bann nuair nach bu chòir dhut dad a bhith a’ luchdachadh sìos no a’ conaltradh ris an eadar-lìon, no spìcean gun mhìneachadh ann an caitheamh CPU agus cuimhne nuair a tha an coimpiutair, ann am prionnsabal, aig fois.

A’ cleachdadh Manaidsear Gnìomha chun làn chomas aige: na chì thu dha-rìribh bho Windows

Pròiseasan Manaidsear Gnìomha

Mus tèid sinn air adhart gu innealan adhartachIs fhiach làn bhuannachd a ghabhail de na tha am Manaidsear Gnìomhan fhèin a’ tabhann. Ann an Windows 10 agus 11, tha e tòrr nas cumhachdaiche na tha e coltach ma tha fios agad càite an coimhead thu agus càite an atharraich thu cuid de na roghainnean bunaiteach.

Gus fhosgladh gu sgiobaltaCleachd an ath-ghoirid meur-chlàir Ctrl + Shift + EscFaodaidh tu cuideachd briogadh deas air a’ bhàr-tasg agus “Manaidsear Gnìomhan” a thaghadh. Ma dh’fhosglas e ann am modh sìmplichte, briog air “Barrachd fiosrachaidh” gus an eadar-aghaidh slàn fhaicinn leis na tabaichean uile.

Anns an taba “Pròiseasan” chì thu sealladh farsaing Cleachdadh CPU, RAM, diosc, GPU, agus lìonra a rèir aplacaid. An seo faodaidh tu na "prìomh chluicheadairean" aithneachadh gu furasta (geama, am brabhsair, deasaiche bhidio...). Ach ma tha thu airson pròiseasan amharasach a ghlacadh, feumaidh tu beagan nas fhaide a dhèanamh.

Is e ceum cudromach “Seall pròiseasan bho gach neach-cleachdaidh” a ghnìomhachadh (air dreachan nas sine de Windows) no dèan cinnteach gu bheil Manaidsear Gnìomhan a’ taisbeanadh a h-uile rud a tha a’ ruith fo chunntasan is sheirbheisean eadar-dhealaichte. Bheir seo liosta nas coileanta dhut, a’ gabhail a-steach seirbheisean siostaim a dh’ fhaodadh malware a chleachdadh uaireannan.

Tab Mion-fhiosrachaidh, Sgrùdaiche Goireasan agus Mion-sgrùdadh Lìonra

An taba “Mion-fhiosrachadh” aig Manaidsear Gnìomha Seo far a bheil an liosta iomlan de phròiseasan ruith a’ nochdadh. Tha gach faidhle a ghabhas cur an gnìomh air a thaisbeanadh an seo, gun a bhith air a bhùpadh, a’ cleachdadh an ainm a-staigh aige. ’S e seo an sealladh as fhaisge air na chì an siostam obrachaidh fhèin.

Bhon taba seo faodaidh tu pròiseasan a lorg a tha a’ coimhead neònach. Coimhead airson pròiseasan nach eil thu ag aithneachadh, aig a bheil ainmean glè choitcheann, no a tha ag ithe ghoireasan gu neo-àbhaisteach. Ma bhriogas tu deas air pròiseas sam bith, faodaidh tu “Fosgail àite faidhle”, rud a tha riatanach gus fios a bhith agad càite an tàinig am faidhle so-ghnìomhaichte sin.

Susbaint sònraichte - Cliog an seo  Mar a bheir thu air falbh Qone8

Is e colbh eile a tha glè fheumail an colbh “Ainm slighe na h-ìomhaigh”. (Ann an cuid de dh’eadar-theangachaidhean, nochdaidh seo mar “Slighe na h-Ìomhaigh”). Faodaidh tu a ghnìomhachadh le bhith a’ briogadh deas air cinn nan colbhan, a’ taghadh “Tagh Colbhan,” agus a’ cur comharra air an roghainn seo. Seallaidh seo dhut slighe slàn an fhaidhle air cùl gach pròiseis.

Gus sgrùdadh nas doimhne a dhèanamh air giùlan lìonraFosgail an taba “Coileanadh” agus an uair sin cliog air “Fosgail Monitor Goireasan.” Anns an taba “Lìonra” de Monitor Goireasan, chì thu dè na pròiseasan a tha a’ stèidheachadh cheanglaichean, dè an ìre trafaic a tha iad a’ cur agus a’ faighinn, agus dè na seòlaidhean IP a tha gan cleachdadh. Ma lorgas tu aplacaid nach eil thu eòlach a’ ceangal ri seòlaidhean neo-àbhaisteach, tha sin na chomharradh làidir gu bheil rudeigin ceàrr.

Dèan lèirmheas air prògraman tòiseachaidh agus bathar-bog a chaidh a dhì-stàlachadh a tha air fhàgail

Mar a nì thu maighstireachd air Manaidsear Gnìomha agus Sgrùdaiche Goireasan

Bidh mòran phròiseasan falaichte a’ dol tro phròiseas tòiseachaidh Windows.agus mar sin bidh iad a’ tòiseachadh gu fèin-ghluasadach a h-uile uair a chuireas tu do choimpiutair air. Tha seo a’ mìneachadh carson, eadhon an dèidh “a h-uile càil a dhùnadh”, a tha cleachdadh RAM fhathast gu math àrd no a bheir ùine mhòr don t-siostam a bhith ri chleachdadh.

Anns a’ Mhanaidsear Gnìomha tha an earrann “Tòiseachadh” agad (Ann an Windows 11, nochdaidh e sa chlàr-taice taobh mar “Apps tòiseachaidh,” agus ann an Windows 10 mar an taba “Tòiseachadh”). An sin chì thu na prògraman uile a thòisicheas gu fèin-ghluasadach nuair a logas tu a-steach.

Tha e àbhaisteach goireasan a lorg airson a’ chairt grafaiceachd (NVIDIA, AMD), cairt-fuaime, no luchag.Agus cuideachd aplacaidean as fheàrr leat fhosgladh gu fèin-ghluasadach oir bidh thu gan cleachdadh a h-uile latha. Ach ma chì thu inntrigidhean às aonais ainmean soilleir, pròiseasan coitcheann mar "Prògram," no iomraidhean air prògraman a dhì-stàlaich thu o chionn fhada, tha iad airidh air d’ aire.

Faodaidh tu rud tòiseachaidh sam bith a dhì-cheadachadh le bhith a’ briogadh deas air. nach eil thu ag iarraidh. Cha sguab seo às a’ phrògram, tha e dìreach ga chasg bho bhith a’ tòiseachadh le Windows. ’S e dòigh luath a th’ ann airson faighinn a-mach an robh am pròiseas dìomhair sin an urra ris an dàil no cus cleachdadh RAM.

Nuair a thèid prògram a dhì-stàladh gu ceàrrTha e cumanta do Windows lorgan fhàgail ann am prògraman tòiseachaidh, gnìomhan clàraichte, no seirbheisean a chumas e a’ feuchainn ri chur air bhog eadhon ged nach eil am faidhle a ghabhas cur an gnìomh ann tuilleadh. Canar “pròiseasan taibhse” no “pròiseasan fuigheallach” riutha sin. Gus an comharrachadh gu ceart, feumaidh tu inneal nas speisealta.

Ruith fèin-ghluasadach airson Windows: Lorg agus cuir às do phròiseasan taibhse agus stuthan a tha air fhàgail

Tha Microsoft a’ tabhann inneal cumhachdach ris an canar Autoruns airson Windows an-asgaidh.Mar phàirt de chruinneachadh Sysinternals a chruthaich Mark Russinovich, tha an aplacaid seo a’ sealltainn a h-uile rud a ruitheas aig àm tòiseachaidh an t-siostaim no a cheanglas ri prìomh phuingean ann an Windows.

Bho làrach-lìn oifigeil Microsoft Sysinternals ’S urrainn dhut Autoruns a luchdachadh sìos ann an cruth ZIP. Aon uair ’s gu bheil e air a thoirt a-mach, dìreach fosgail “Autoruns.exe” no “Autoruns64.exe” a rèir an t-siostaim agad. Chan eil feum air stàladh; ’s e faidhle so-ghiùlain a th’ ann.

Nuair a dh'fhosglas tu e, bidh Autoruns a’ taisbeanadh liosta mhòr de dh’inntrigidheanPrògraman tòiseachaidh, seirbheisean, leudachaidhean Explorer, nithean Office, draibhearan, gnìomhan clàraichte, msaa. Aig a’ mhullach faodaidh tu sìoladh a rèir roinnean (Office, seirbheisean, solaraichean lìonra, LSA, seirbheisean clò-bhualaidh…).

Bu chòir aire shònraichte a thoirt do na slighean a-steach a tha air an comharrachadh ann am buidhe.Bidh iad sin gu tric a’ freagairt ri pròiseasan no slighean nach eil ann tuilleadh san t-siostam: fuigheall bathar-bog a chaidh a dhì-stàladh gu cabhagach, pròiseasan fèin-ghluasadach a chumas a’ feuchainn ri ruith, no slighean coirbte. Chì thu cuideachd eileamaidean ann an dathan eile a tha a’ comharrachadh phàirtean deatamach no sònraichte.

Ma lorgas tu inntrigeadh a tha gu soilleir air fhàgail no amharasach (Mar eisimpleir, ma tha e na phrògram a tha fios agad gun do thog thu air falbh mu thràth no na phàirt nach eil aithnichte), faodaidh tu briogadh deas air. Tha roghainnean leithid “Sguab às” sa chlàr-taice co-theacsa gus a dhubhadh às, àite an fhaidhle fhosgladh, sganadh airson bhìorasan, no rannsachadh air-loidhne airson fiosrachadh mun fhaidhle a ghabhas ruith.

Tha ruith fèin-ghluasadach glè chumhachdach, ach cunnartach cuideachd mura h-eil fios agad dè tha thu a’ dèanamh.Tha an t-ùghdar fhèin a’ moladh gum bi teicneòlaiche no, co-dhiù, neach-cleachdaidh le beagan eòlais a’ dèiligeadh ris a’ chùis seo. Ma sguabas tu às inntrigidhean siostaim riatanach, draibhearan GPU, no co-phàirtean bathar-cruaidh, faodaidh sin do fhàgail às aonais cuid de ghnìomhan no eadhon adhbhrachadh nach bi Windows a’ tòiseachadh gu ceart.

Is e a’ bhuannachd, le beagan cùraim, gun urrainn dhut an siostam a ghlanadh Bidh e a’ toirt air falbh fuigheall aplacaidean nach eil agad tuilleadh, a’ cuir às do phròiseasan tòiseachaidh taibhse, agus a’ lorg fèin-ghluasadan amharasach nach eil cho soilleir anns a’ Mhanaidsear Gnìomha traidiseanta.

Rannsachair Pròiseas: "Manaidsear Gnìomha Supercharged" aig Microsoft

Mura h-eil Manaidsear Gnìomha freagarrach dhutIs e Process Explorer, seud eile bhon t-sreath Sysinternals, an roghainn eile dìreach is oifigeil aig Microsoft. Tha e air a dhealbhadh airson rianairean siostaim agus luchd-cleachdaidh adhartach a dh’ fheumas smachd iomlan agus mion-fhiosrachadh fìor mhath mu gach pròiseas.

Susbaint sònraichte - Cliog an seo  Mar a chuireas tu dheth Avast Security airson balla-teine ​​​​Mac?

Faodar Process Explorer a luchdachadh a-nuas bhon làrach-lìn Sysinternals. Tha e a’ tighinn ann am faidhle teannaichte. Fosgail e gu pasgan sam bith agus ruith “procexp64.exe” ma tha an siostam agad 64-bit (no an dreach 32-bit ma tha sin iomchaidh). Chan fheum e stàladh, agus thathar a’ moladh a ruith mar rianadair gus na mion-fhiosrachadh gu lèir fhaicinn.

Tha an eadar-aghaidh a’ taisbeanadh craobh phròiseasan ìreachailfar am faic thu gu soilleir dè am prògram a chuir air bhog dè am fear, dè na snàithleanan a tha fosgailte aige, dè an DLL a tha e a’ cleachdadh, agus mòran a bharrachd. Tha gach pròiseas air a dhath a rèir a sheòrsa, agus tha na dathan seo ri rèiteachadh bhon chlàr-taice Roghainnean > Rèiteachadh Dathan.

Is e aon de na buannachdan mòra a tha aig Process Explorer Leigidh e leat àite an fhaidhle a ghabhas ruith fhosgladh, na feartan tèarainteachd aige, sreangan teacsa a-staigh fhaicinn, faighinn gu tuairisgeulan, agus eadhon eadar-obrachadh leis bhon loidhne-àithne no dumpan cuimhne a chruthachadh airson mion-sgrùdadh adhartach.

Ma tha thu airson Manaidsear Gnìomha a chur na àite gu turBho chlàr nan Roghainnean, faodaidh tu “Cuir Manaidsear Gnìomhan na àite” a thaghadh. Às dèidh sin, nuair a chleachdas tu an ath-ghoirid Ctrl + Shift + Esc, fosglaidh Process Explorer an àite Manaidsear Gnìomhan àbhaisteach Windows.

Amalachadh Process Explorer le VirusTotal gus malware a lorg

Chan ann dìreach airson faicinn dè tha a’ ruith a tha Process Explorer.Bidh e cuideachd a’ cuideachadh le bhith a’ dearbhadh a bheil e earbsach. Is e aon de na feartan as fheàrr aige, a chaidh a thoirt a-steach bhliadhnaichean air ais, an amalachadh aige le VirusTotal, an t-seirbheis ainmeil a bhios a’ dèanamh anailis air faidhlichean le dusanan de einnseanan antivirus aig an aon àm.

Gus an amalachadh seo a ghnìomhachadhFosgail Process Explorer agus rach gu clàr-taice nan Roghainnean > VirusTotal. Cuir an comas an roghainn hashes pròiseas a chur gu VirusTotal airson mion-sgrùdadh (anns an dreach làithreach, thèid seo a dhèanamh gu tèarainte le bhith a’ cur lorgan-meòir an fhaidhle a-mhàin).

Ma nì thu sin, cuiridh sin colbh ùr ris a’ phrìomh uinneag. le toradh mion-sgrùdadh gach pròiseas. Chì thu rudeigin mar “0/70”, “1/70”, msaa., a’ sealltainn cia mheud einnsean antivirus a chomharraicheas e mar amharasach a-mach às an iomlan.

Pròiseasan a nochdas ann an uaine no le 0 lorgaidhean Thathas den bheachd gu bheil iad glan san fharsaingeachd, ged a tha toraidhean àicheil meallta an-còmhnaidh comasach. Ma nochdas pròiseas ann an dearg no le iomadh lorg, tha e glè choltach gur e malware a th’ ann no, co-dhiù, rudeigin a tha airidh air sgrùdadh.

Ma bhriogas tu air toradh VirusTotalFosglaidh an duilleag anailis an uairsin le fiosrachadh leudaichte: dè na h-einnseanan a lorg e, dè an teaghlach malware dhan gabhadh e buntainn, giùlan a chaidh fhaicinn, msaa. Tha am fiosrachadh seo air leth luachmhor airson co-dhùnadh am bu chòir crìoch a chur air a’ phròiseas agus glanadh nas doimhne a dhèanamh leis a’ bhathar-bog antivirus agad.

Mar a chleachdas tu Process Explorer gus slighe malware a lorg

Ann an àrainneachdan obair-lann no innealan brìgheilTha e cumanta do dh’ oileanaich agus do luchd-anailis tèarainteachd Process Explorer a chleachdadh gus malware a lorg agus a ghiùlan a sgrùdadh. Is e gnìomh àbhaisteach slighe cheart an fhaidhle mailiseach a lorg gus a luchdachadh a-steach do inneal-dì-cho-dhèanamh.

Mar as trice, tha e gu leòr am pròiseas amharasach a lorg. Anns an liosta, cliog deas agus cleachd “Properties” no “Open file location” gus faighinn a-mach dè am pasgan anns a bheil am faidhle binary. Às an sin, faodaidh tu lethbhreac a dhèanamh dheth gu àrainneachd fo smachd eile gus a sgrùdadh le innealan mar IDA, Ghidra, no innealan dì-shuidheachaidh eile.

Tha an duilgheadas ag èirigh nuair a bhios an malware gun fhaidhle a’ feuchainn ri a shlighe fhalachFaodaidh seo tachairt an dàrna cuid leis gu bheil e a’ làimhseachadh an t-siostaim no leis gu bheil e a’ cur a chòd a-steach do phròiseasan dligheach. Anns na cùisean sin, is dòcha gun seall Process Explorer am pròiseas dhut ach gun comharraich e gu soilleir an sgrìobhainn thùsail a ghabhas ruith, no is dòcha gun seall e fiosrachadh neo-iomlan.

Nuair a thachras seo, tha e ciallach grunn innealan a chur còmhla.: thoir sùil air a’ chlàr (iuchraichean HKCU agus HKLM Run agus RunOnce), thoir sùil air gnìomhan clàraichte, cleachd Autoruns gus faicinn dè a thèid a chuir air bhog aig àm tòiseachaidh agus, ma tha sin riatanach, cleachd innealan sònraichte airson mion-sgrùdadh malware no innealan brìgheil le sgrùdadh siostaim adhartach.

Co-dhiù, ma lorgas tu pròiseas le giùlan amharasach Ma chomharraicheas VirusTotal am faidhle mar fhaidhle droch-rùnach, ’s e a’ chiad cheum an inneal air a bheil buaidh a sgaradh bhon lìonra, crìoch a chur air a’ phròiseas ma ghabhas sin dèanamh, agus an uairsin an sampall a sganadh no a thoirt air falbh le fuasgladh tèarainteachd sònraichte. Airson tuilleadh fiosrachaidh mu Process Explorer, faic na leanas: Làrach-lìn oifigeil Windows.

Nochd faidhlichean is pasganan falaichte: eisimpleir san fhìor shaoghal a’ cleachdadh malware “Streamerdata”

Chan eil cuid de malware dìreach a’ falach mar phròiseasanChan e a-mhàin gu bheil iad a’ falach am pasganan agus am faidhlichean gus an toirt air falbh a dhèanamh nas duilghe, ach bidh iad gan falach cuideachd. Is e eisimpleir àbhaisteach galairean a chruthaicheas clàran-stiùiridh falaichte ann am freumh-chlàr an diosc, leithid "C:\Streamerdata", agus a bhios ag ath-riochdachadh ath-ghoiridean falamh air feadh an t-siostaim.

Susbaint sònraichte - Cliog an seo  Mar a dhìonas tu mo PC an aghaidh bhìorasan agus malware

Anns an t-seòrsa suidheachadh seo, bidh an antivirus an-còmhnaidh a’ lorg a’ chunnart. (mar eisimpleir, Win64:Malware-gen), cuiridh e chun tasglann e agus sguabas e às e… ach nochdaidh e a-rithist a dh’ aithghearr. Aig an aon àm, mothaichidh tu gu bheil an siostam slaodach, gu bheil pasganan agus ath-ghoiridean neònach ann, agus eadhon gu bheil pròiseas le ainm meallta “inneal antivirus” a’ nochdadh anns a’ Mhanaidsear Gnìomha.

Dòigh-obrach a chleachd cuid de luchd-cleachdaidh Tha e a’ toirt a-steach faidhle .bat a chruthachadh le àitheantan a bheir air falbh feartan falaichte, siostaim, agus leughaidh a-mhàin bho na faidhlichean uile air draibh. Rudeigin coltach ri:

feart -r -a -h -s U:\*.* /S /D (far a bheil U na dhràibh a tha ri dhì-ghalarachadh). Nuair a ruitheas tu seo mar rianadair, bidh a h-uile càil ri fhaicinn, a’ gabhail a-steach am pasgan droch-rùnach a bha falaichte gu tur roimhe, agus mar sin faodar a dhubhadh às le làimh.

An eas-bhuannachd a tha an lùib cus cleachdadh nan seòrsaichean sgriobtaichean seo Bidh seo cuideachd a’ nochdadh tòrr phasganan is fhaidhlichean siostaim a bhios mar as trice falaichte airson adhbharan tèarainteachd: pasganan rèiteachaidh, faidhlichean desktop.ini, msaa. Mura bi thu faiceallach agus mura cuir thu às do na rudan nach bu chòir dhut, faodaidh tu an siostam agad a dhèanamh neo-sheasmhach.

Anns an eisimpleir “Streamerdata”, le bhith a’ foillseachadh a h-uile càil Thòisich faidhlichean “desktop” (desktop.ini) a’ nochdadh air deasgaichean agus ann am pasganan eadar-dhealaichte, agus sheall an siostam fhèin mearachdan aig an toiseach fhad ’s a bha e a’ feuchainn ris a’ phasgan malware a lorg, a bha air a dhubhadh às mu thràth. Seo eisimpleir soilleir de mar a dh’ fhaodadh glanadh làimhe gun tuigse cheart air na tha thu a’ dèanamh builean ris nach robh dùil a thoirt.

Ma lorgas tu thu fhèin ann an suidheachadh coltach risIs e an dòigh-obrach a thathar a’ moladh sreath mhath de phrògraman antivirus no antimalware (Malwarebytes, Windows Defender ùraichte, msaa.), inneal glanaidh tòiseachaidh mar Autoruns, agus, ma tha thu air feartan atharrachadh gu mòr, ath-rèiteachadh roghainnean pasgan no innealan mar… a chleachdadh. Winaero Tweaker gus faidhlichean siostaim èiginneach fhalach a-rithist nach bu chòir am faicinn no an suathadh a h-uile latha.

A’ cumail smachd air a’ chlàr agus dòighean co-phàirteach eile

Pròiseasan falaichte agus malware leantainneach Bidh iad tric an urra ri clàr Windows airson bòtadh a-rithist is a-rithist. Bidh fios a bhith agad air na h-iuchraichean clàraidh as cumanta gu mòr a’ cuideachadh le bhith gan lorg nuair a tha innealan eile mì-chinnteach.

A’ cleachdadh an àithne Win + R agus a’ taipeadh “regedit”An uairsin bidh thu a’ faighinn cothrom air Deasaiche a’ Chlàraidh (cleachd an inneal seo gu faiceallach). Is iad seo na slighean as cumanta far a bheil prògraman a thòisicheas leis an t-siostam air an clàradh:

HKEY_CURRENT_USER \ Bathar-bog \ Microsoft \ Windows \ CurrentVersion \ Run y HKEY_LOCAL_MACHINE \ Bathar-bog \ Microsoft \ Windows \ CurrentVersion \ Runfar a bheil aplacaidean air an stòradh a thèid a chur air bhog nuair a logas an neach-cleachdaidh làithreach no neach-cleachdaidh sam bith a-steach, fa leth. Cuideachd ri thoirt fa-near Ruith Aon uair, a chuireas an gnìomh inntrigidhean dìreach aon uair air an ath thòiseachadh.

Dh’fhaodadh ath-sgrùdadh nan iuchraichean seo inntrigidhean neo-aithnichte fhoillseachadh le slighean neo-àbhaisteach no an fheadhainn a tha a’ comharrachadh pasganan sealach, clàran-stiùiridh pròifil cleachdaiche neo-àbhaisteach, no ainmean faidhle air thuaiream. Anns na cùisean sin, tha e reusanta a bhith amharasach agus, às deidh dhut cùl-taic a dhèanamh, an inntrigeadh a dhubhadh às no a dhì-chomasachadh fhad ‘s a bhios tu a’ sganadh le bathar-bog antivirus.

Is e dòigh eile a tha gu math èifeachdach an loidhne-àithne a chleachdadhMa ruitheas tu "tasklist" ann an uinneag àithne le ceadan rianaire, nochdaidh sin liosta iomlan de phròiseasan. Faodaidh tu seo a chur còmhla ri criathragan (a rèir ainm, PID, msaa.) no le innealan eile leithid "wmic" no "powershell" gus barrachd fiosrachaidh fhaighinn.

Mu dheireadh, cha bu chòir dhuinn dìochuimhneachadh mu dhreuchd bathar-bog antivirusBidh cumail suas ris an fhiosrachadh as ùire agus làn sganaidhean siostaim a’ cuideachadh le bhith a’ lorg phròiseasan falaichte a tha air an còmhdach mar sheirbheisean dligheach. Bidh mòran thoraidhean gnàthach cuideachd a’ cumail sùil air giùlan ann an àm fìor, a’ bacadh phròiseasan a bhios ag obair mar malware eadhon ged nach deach am faidhle fhèin a shoidhnigeadh anns na stòran-dàta fhathast.

Biodh smachd ceart agad air na tha a’ ruith air a’ choimpiutair agad Tha e a’ toirt a-steach a bhith a’ cothlamadh a h-uile rud gu h-àrd: a bhith a’ cleachdadh Manaidsear Gnìomhan gu h-èifeachdach, a’ cleachdadh Autoruns agus Process Explorer, a’ cumail sùil air a’ chlàr, agus a’ cur earbsa ann am fuasglaidhean làidir antivirus. Leis na h-innealan sin, chan eil lorg phròiseasan falaichte nach eil follaiseach sa bhad agus co-dhùnadh dè a nì thu leotha na dhìomhaireachd tuilleadh agus bidh e na obair as urrainn dhut a mhaighstir le beagan cleachdaidh gun a bhith feumach air a bhith nad hacker proifeasanta.

Dìon do PC Windows bho spionadh adhartach
Artaigil co-cheangailte:
Mar a dhìonas tu do PC Windows an aghaidh brathaidh adhartach leithid APT35 agus bagairtean eile