Išsamus „Process Hacker“ vadovas: pažangi užduočių tvarkyklės alternatyva

Paskutiniai pakeitimai: 26/11/2025

  • „Process Hacker“ yra pažangi, atvirojo kodo ir nemokama procesų tvarkyklė, siūlanti daug gilesnę kontrolę nei standartinė užduočių tvarkyklė.
  • Tai leidžia išsamiai valdyti procesus, paslaugas, tinklą, diską ir atmintį, įskaitant tokias pažangias funkcijas kaip priverstinis uždarymas, prioritetų keitimas, paieškos tvarkymas ir atminties išklotinės.
  • Jo branduolio režimo tvarkyklė pagerina apsaugotų procesų nutraukimą, nors 64 bitų „Windows“ sistemoje tai riboja tvarkyklių pasirašymo politika.
  • Tai yra pagrindinė priemonė našumo problemoms diagnozuoti, programoms derinti ir saugumo tyrimams palaikyti, jei ji naudojama atsargiai.
procesų įsilaužėlių vadovas

Daugeliui „Windows“ naudotojų „Task Manager“ (liet. „Užduočių tvarkyklė“) nepadeda. Štai kodėl kai kurie renkasi „Process Hacker“. Šis įrankis išpopuliarėjo tarp administratorių, kūrėjų ir saugumo analitikų, nes leidžia jiems peržiūrėti ir valdyti sistemą tokiu lygiu, kokio standartinė „Windows“ užduočių tvarkyklė net neįsivaizduoja.

Šiame išsamiame vadove apžvelgsime Kas yra „Process Hacker“, kaip jį atsisiųsti ir įdiegtiKą jis siūlo, palyginti su užduočių tvarkytuve ir procesų naršykle, ir kaip jį naudoti procesams, paslaugoms, tinklui, diskui, atminčiai valdyti ir net kenkėjiškoms programoms tirti.

Kas yra „Process Hacker“ ir kodėl jis toks galingas?

„Process Hacker“ iš esmės yra pažangi procesų tvarkyklė, skirta „Windows“Tai atvirojo kodo ir visiškai nemokama programa. Daugelis žmonių ją apibūdina kaip „užduočių tvarkyklę ant steroidų“, ir tiesa ta, kad šis apibūdinimas jai gana gerai tinka.

Jo tikslas – suteikti jums labai išsamus jūsų sistemoje vykstančių procesų vaizdasProcesai, paslaugos, atmintis, tinklas, diskas... ir, svarbiausia, įrankiai, leidžiantys įsikišti, kai kas nors užstringa, sunaudoja per daug išteklių arba kyla įtarimų dėl kenkėjiškų programų. Sąsaja šiek tiek primena „Process Explorer“, tačiau „Process Hacker“ prideda nemažai papildomų funkcijų.

Vienas iš jo privalumų yra tas, kad jis gali aptikti paslėptus procesus ir nutraukti „apsaugotus“ procesus kurio užduočių tvarkyklė negali uždaryti. Tai pasiekiama branduolio režimo tvarkyklės, vadinamos „KProcessHacker“, dėka, kuri leidžia jai tiesiogiai bendrauti su „Windows“ branduoliu su padidintomis teisėmis.

Būti projektu Atvirojo kodo, kodas prieinamas visiemsTai skatina skaidrumą: bendruomenė gali jį audituoti, aptikti saugumo spragas, siūlyti patobulinimus ir užtikrinti, kad nebūtų jokių paslėptų nemalonių staigmenų. Daugelis įmonių ir kibernetinio saugumo specialistų pasitiki „Process Hacker“ būtent dėl ​​šios atviros filosofijos.

Tačiau verta turėti omenyje, kad Kai kurios antivirusinės programos žymi ją kaip „rizikingą“ arba potencialiai nepageidaujamą programą (PUP).Ne todėl, kad jis kenkėjiškas, bet todėl, kad gali sunaikinti itin jautrius procesus (įskaitant saugumo tarnybas). Tai labai galingas ginklas ir, kaip ir visi ginklai, jį reikėtų naudoti apdairiai.

Kas yra procesų įsilaužėlis?

Atsisiųskite „Process Hacker“: versijos, nešiojama versija ir šaltinio kodas

Norėdami gauti programą, įprastai apsilankykite jų oficialus OA puslapis jūsų saugykla „SourceForge“ / „GitHub“ platformoseTen visada rasite naujausią versiją ir trumpą įrankio galimybių santrauką.

Atsisiuntimų skiltyje paprastai matysite du pagrindiniai būdai 64 bitų sistemoms:

  • Sąranka (rekomenduojama): klasikinis diegimo įrankis, kurį visada naudojome, rekomenduojamas daugumai vartotojų.
  • Dvejetainiai failai (nešiojami): nešiojama versija, kurią galite paleisti tiesiogiai, neįdiegdami.

Sąrankos parinktis idealiai tinka, jei norite Palikite „Process Hacker“ jau įdiegtą.integruota su meniu Pradėti ir su papildomomis parinktimis (pvz., pakeičiančia užduočių tvarkytuvę). Kita vertus, nešiojamoji versija puikiai tinka nešiokitės jį USB atmintinėje ir naudoti jį skirtinguose kompiuteriuose be jokių diegimų.

Šiek tiek žemiau jie taip pat paprastai pasirodo 32 bitų versijosJei vis dar dirbate su senesne įranga. Šiais laikais ji nėra tokia įprasta, tačiau vis dar yra aplinkų, kuriose ji būtina.

Jei jus domina eksperimentuoti su šaltinio kodu Arba galite kompiliuoti savo versiją; oficialioje svetainėje rasite tiesioginę nuorodą į „GitHub“ saugyklą. Ten galėsite peržiūrėti kodą, sekti pakeitimų žurnalą ir netgi siūlyti patobulinimus, jei norite prisidėti prie projekto.

Programa sveria labai mažai, maždaug keli megabaitaiTaigi atsisiuntimas trunka tik kelias sekundes, net ir esant lėtam ryšiui. Kai jis bus baigtas, galite paleisti diegimo programą arba, jei pasirinkote nešiojamąją versiją, išskleisti ir tiesiogiai paleisti vykdomąjį failą.

Žingsnis po žingsnio diegimas sistemoje „Windows“

Jei pasirinksite diegimo programą („Setup“), procesas „Windows“ sistemoje yra gana įprastas, nors su Keletas įdomių variantų, į kuriuos verta atkreipti dėmesį ramiai.

Kai tik dukart spustelėsite atsisiųstą failą, „Windows“ parodys Vartotojo abonemento kontrolė (UAC) Programa įspės jus, kad nori atlikti sistemos pakeitimus. Tai normalu: „Process Hacker“ reikia tam tikrų privilegijų, kad galėtų atlikti savo magiją, todėl norėdami tęsti turėsite sutikti.

Išskirtinis turinys – spustelėkite čia  Kas yra „antrosios skaitmeninės smegenys“ ir kaip jas susikurti naudojant nemokamus įrankius?

Pirmiausia pamatysite diegimo vedlį su įprastu licencijos ekranas„Process Hacker“ platinamas pagal GNU GPL 3 versijos licenciją, išskyrus kelias konkrečias išimtis, paminėtas tekste. Prieš tęsiant, ypač jei planuojate jį naudoti įmonės aplinkoje, rekomenduojama jas peržvelgti.

 

Kitame etape montuotojas siūlo numatytasis aplankas kur programa bus nukopijuota. Jei numatytasis kelias jums netinka, galite jį tiesiogiai pakeisti įvesdami kitą arba naudodami mygtuką Naršyti , kad naršyklėje pasirinktumėte kitą aplanką.

Atsisiųskite ir įdiekite „Process Hacker“

Tada komponentų sąrašas kurie sudaro programą: pagrindiniai failai, spartieji klavišai, su tvarkykle susijusios parinktys ir kt. Jei norite visiško diegimo, paprasčiausia palikti viską pažymėtą. Jei tikrai žinote, kad nenaudosite konkrečios funkcijos, galite ją panaikinti, nors ji užima minimaliai vietos.

Toliau asistentas jūsų paklaus, aplanko pavadinimas meniu PradėtiPaprastai siūloma „Process Hacker 2“ arba kažkas panašaus, kas sukurs naują aplanką tokiu pavadinimu. Jei norite, kad nuoroda būtų rodoma kitame esamame aplanke, galite spustelėti „Naršyti“ ir ją pasirinkti. Taip pat turite galimybę Nekurkite meniu Pradėti aplanko kad meniu Pradėti nebūtų sukurtas joks įrašas.

Kitame ekrane pamatysite rinkinį papildomos parinktys kurie nusipelno ypatingo dėmesio:

  • Sukurti ar ne nuorodą darbalaukyjeir nuspręskite, ar tai bus skirta tik jūsų vartotojui, ar visiems komandos vartotojams.
  • Pradėti Proceso įsilaužėlis paleidžiant „Windows“Ir jei tokiu atveju norite, kad jis būtų atidarytas sumažintas pranešimų srityje.
  • Daryti ką „Process Hacker“ pakeičia užduočių tvarkyklę „Windows“ standartas.
  • Įdiekite KProcessHacker tvarkyklė ir suteikite jam visišką prieigą prie sistemos (labai galinga parinktis, bet nerekomenduojama, jei nežinote, ką tai reiškia).

Pasirinkus šias nuostatas, diegimo programa parodys konfigūracijos santrauka O spustelėjus „Įdiegti“, bus pradėti kopijuoti failai. Kelias sekundes matysite nedidelę progreso juostą; procesas greitas.

Kai baigsite, asistentas jus informuos, kad Diegimas sėkmingai baigtas ir bus rodomi keli langeliai:

  • Uždarydami vedlį, paleiskite „Process Hacker“.
  • Atidarykite įdiegtos versijos pakeitimų žurnalą.
  • Apsilankykite oficialioje projekto svetainėje.

Pagal numatytuosius nustatymus paprastai pažymėtas tik langelis. Paleiskite procesų įsilaužėlįJei paliksite šią parinktį tokią, kokia yra, spustelėjus „Baigti“, programa pirmą kartą atsidarys ir galėsite pradėti su ja eksperimentuoti.

Kaip paleisti „Process Hacker“ ir pirmieji žingsniai

Jei diegimo metu pasirinkote sukurti darbalaukio nuorodą, programą paleisti bus taip paprasta, kaip dukart spustelėkite piktogramąTai greičiausias būdas tiems, kurie juo dažnai naudojasi.

Jei neturite tiesioginės prieigos, visada galite Atidarykite jį iš meniu PradėtiTiesiog spustelėkite mygtuką „Pradėti“, eikite į „Visos programos“ ir raskite aplanką „Process Hacker 2“ (arba bet kokį pavadinimą, kurį pasirinkote diegimo metu). Viduje rasite programos įrašą ir galėsite jį atidaryti vienu spustelėjimu.

Pirmą kartą prasidėjus, išsiskiria tai, kad Sąsaja yra labai perkrauta informacija.Nesijaudinkite: šiek tiek pasipraktikavus, išdėstymas tampa gana logiškas ir tvarkingas. Tiesą sakant, jame rodoma daug daugiau duomenų nei standartinėje užduočių tvarkytuvėje, tačiau jis vis tiek išlieka lengvai valdomas.

Viršuje turite eilę Pagrindiniai skirtukai: Procesai, Paslaugos, Tinklas ir DiskasKiekvienas iš jų rodo skirtingą sistemos aspektą: atitinkamai veikiančius procesus, paslaugas ir tvarkykles, tinklo ryšius ir disko veiklą.

Skirtuke „Procesai“, kuris atidaromas pagal numatytuosius nustatymus, matysite visus procesus hierarchinio medžio pavidaluTai reiškia, kad galite greitai nustatyti, kurie procesai yra tėvai, o kurie – vaikai. Pavyzdžiui, įprasta matyti „Notepad“ (notepad.exe) priklausomą nuo „explorer.exe“, kaip ir daugelį langų bei programų, kurias paleidžiate iš „Explorer“.

Procesų skirtukas: procesų tikrinimas ir kontrolė

Proceso rodinys yra „Process Hacker“ pagrindas. Čia galite pažiūrėk, kas iš tikrųjų veikia savo kompiuteryje ir greitai priimti sprendimus, kai kas nors negerai.

Procesų sąraše, be pavadinimo, yra ir tokių stulpelių kaip PID (proceso identifikatorius), naudojamo procesoriaus procentinė dalis, bendras įvesties/išvesties greitis, naudojama atmintis (privatūs baitai), procesą vykdantis vartotojas ir trumpas aprašymas.

Jei perkelsite pelę ir akimirką palaikysite ją virš proceso pavadinimo, atsidarys langas. iššokantis langas su papildoma informacijaVisas vykdomojo failo kelias diske (pvz., C:\Windows\System32\notepad.exe), tiksli failo versija ir jį pasirašiusi įmonė („Microsoft Corporation“ ir kt.). Ši informacija labai naudinga norint atskirti teisėtus procesus nuo potencialiai kenkėjiškų kopijų.

Išskirtinis turinys – spustelėkite čia  „Mico“ ir „Copilot“ palyginimas sistemoje „Windows 11“: viskas, ką reikia žinoti

Įdomus aspektas Procesai yra spalvoti pagal jų tipą arba būseną (paslaugos, sistemos procesai, sustabdyti procesai ir kt.). Kiekvienos spalvos reikšmę galima peržiūrėti ir pritaikyti meniu. Hakeris > Parinktys > Paryškinimas, jei norite pritaikyti schemą pagal savo skonį.

Jei dešiniuoju pelės mygtuku spustelėsite bet kurį procesą, pasirodys meniu. kontekstinis meniu, pilnas parinkčiųVienas ryškiausių yra „Ypatybės“, kuris rodomas paryškintas ir atidaromas langas su itin išsamia informacija apie procesą.

procesų įsilaužėliai

Tas savybių langas yra suskirstytas į keli skirtukai (apie vienuolika)Kiekvienas skirtukas skirtas konkrečiam aspektui. Skirtuke „Bendra“ rodomas vykdomojo failo kelias, komandinė eilutė, naudojama jam paleisti, vykdymo laikas, pagrindinis procesas, proceso aplinkos bloko (PEB) adresas ir kiti žemo lygio duomenys.

Skirtuke „Statistika“ rodoma išplėstinė statistika: proceso prioritetas, sunaudotų CPU ciklų skaičius, pačios programos ir jos apdorojamų duomenų naudojamos atminties kiekis, atliekamos įvesties / išvesties operacijos (skaitymas ir rašymas į diską ar kitus įrenginius) ir kt.

Skirtuke „Našumas“ pateikiami šie pasiūlymai: CPU, atminties ir įvesties / išvesties naudojimo grafikai Tam procesui labai naudinga aptikti pikus ar anomalinį elgesį. Tuo tarpu skirtukas „Atmintis“ leidžia apžiūrėti ir netgi tiesiogiai redaguoti atminties turinį proceso dalis – labai pažangi funkcija, paprastai naudojama derinimo arba kenkėjiškų programų analizės metu.

Be savybių, kontekstiniame meniu yra keletas pagrindiniai variantai viršuje:

  • Nutraukti: procesas nedelsiant baigiamas.
  • Nutraukti medį: uždaro pasirinktą procesą ir visus jo antrinius procesus.
  • Sustabdyti: laikinai sustabdo procesą, kurį vėliau galima tęsti.
  • Iš naujo: iš naujo paleidžia sustabdytą procesą.

Naudojant šias parinktis reikia būti atsargiems, nes „Process Hacker“ gali nutraukti procesus, kurių negali nutraukti kiti valdytojai.Jei išjungsite ką nors kritinio sistemai ar svarbiai programai, galite prarasti duomenis arba sukelti nestabilumą. Tai ideali priemonė kenkėjiškoms programoms ar nereaguojantiems procesams sustabdyti, tačiau turite žinoti, ką darote.

Žemiau tame pačiame meniu rasite nustatymus, skirtus CPU prioritetas Parinktyje „Prioritetas“ galite nustatyti lygius nuo realaus laiko (maksimalus prioritetas, procesas gauna procesorių, kai tik to paprašo) iki neveikos (minimalus prioritetas, procesas veikia tik tada, kai niekas kitas nenori naudoti procesoriaus).

Jūs taip pat turite galimybę Įvesties / išvesties prioritetasŠis nustatymas apibrėžia įvesties / išvesties operacijų (skaitymo ir rašymo į diską ir kt.) proceso prioritetą tokiomis reikšmėmis kaip „Aukštas“, „Normalus“, „Žemas“ ir „Labai žemas“. Šių parinkčių koregavimas leidžia, pavyzdžiui, apriboti didelės kopijos ar programos, kuri perkrauna diską, poveikį.

Dar viena labai įdomi savybė yra SiųstiIš ten galite siųsti informaciją apie procesą (arba pavyzdį) įvairioms internetinėms antivirusinių programų analizės paslaugoms, o tai puikiai tinka, kai įtariate, kad procesas gali būti kenkėjiškas, ir norite antros nuomonės, nereikėdami atlikti viso darbo rankiniu būdu.

Paslaugų, tinklo ir diskų valdymas

„Process Hacker“ ne tik sutelkia dėmesį į procesus. Kiti pagrindiniai skirtukai suteikia jums gana tiksli paslaugų, tinklo ryšių ir disko veiklos kontrolė.

Skirtuke „Paslaugos“ matysite visą paslaugų sąrašą. „Windows“ paslaugos ir tvarkyklėsTai apima tiek aktyvias, tiek sustabdytas paslaugas. Čia galite paleisti, sustabdyti, pristabdyti arba atnaujinti paslaugas, taip pat pakeisti jų paleidimo tipą (automatinis, rankinis arba išjungtas) arba vartotojo paskyrą, kurioje jos veikia. Sistemos administratoriams tai grynas auksas.

Skirtuke „Tinklas“ rodoma informacija realiuoju laiku. kurie procesai užmezga tinklo ryšiusTai apima tokią informaciją kaip vietiniai ir nuotoliniai IP adresai, prievadai ir ryšio būsena. Tai labai naudinga aptinkant programas, bendraujančias su įtartinais adresais, arba nustatant, kuri programa perkrauna jūsų pralaidumą.

Pavyzdžiui, jei susiduriate su „browlock“ arba svetaine, kuri blokuoja jūsų naršyklę nuolat rodydama dialogo langus, galite ją rasti naudodami skirtuką „Tinklas“. naršyklės konkretus ryšys su tuo domenu ir uždarykite jį iš „Process Hacker“, nereikės nutraukti viso naršyklės proceso ir prarasti visų atidarytų skirtukų ar net blokuoti įtartinus ryšius iš CMD jei norite veikti iš komandinės eilutės.

Skirtuke „Diskas“ pateikiami sistemos procesų atliekami skaitymo ir rašymo veiksmai. Čia galite juos aptikti. programos, kurios perkrauna diską be akivaizdžios priežasties arba nustatyti įtartiną elgesį, pavyzdžiui, programą, kuri rašo daugybę failų ir gali šifruoti failus (tipiškas kai kurių išpirkos reikalaujančių programų elgesys).

Išskirtinis turinys – spustelėkite čia  Kas yra „Revolut“: naujoviška finansinė APP

Išplėstinės funkcijos: rankenėlės, atminties išklotinės ir „užgrobti“ ištekliai

Be pagrindinio procesų ir paslaugų valdymo, „Process Hacker“ apima ir labai naudingi įrankiai konkretiems atvejamsypač trinant užrakintus failus, tiriant keistus procesus arba analizuojant programų elgseną.

Labai praktiškas variantas yra Raskite rankenėles arba DLL failusŠi funkcija pasiekiama iš pagrindinio meniu. Įsivaizduokite, kad bandote ištrinti failą, o „Windows“ teigia, kad jį „naudoja kitas procesas“, bet nenurodo, kuris. Naudodami šią funkciją, galite įvesti failo pavadinimą (arba jo dalį) filtro juostoje ir spustelėti „Rasti“.

Programa seka, rankenėlės (išteklių identifikatoriai) ir DLL Atidarykite sąrašą ir peržiūrėkite rezultatus. Radę jus dominantį failą, galite jį dešiniuoju pelės mygtuku spustelėti ir pasirinkti „Eiti į procesą, kuriam jis priklauso“, kad pereitumėte prie atitinkamo proceso skirtuke „Procesai“.

Kai tas procesas bus paryškintas, galėsite nuspręsti, ar jį baigti (Nutraukti). atleiskite failą ir galėsite ištrinti užrakintus failusPrieš tai darydami, „Process Hacker“ parodys įspėjimą, primenantį, kad galite prarasti duomenis. Vėlgi, tai galingas įrankis, galintis ištraukti jus iš keblios padėties, kai viskas kita nepavyksta, tačiau jį reikia naudoti atsargiai.

Dar viena pažangi funkcija yra sukūrimas atminties išklotinėsProceso kontekstiniame meniu galite pasirinkti „Sukurti išklotinės failą…“ ir pasirinkti aplanką, kuriame norite išsaugoti .dmp failą. Šiuos išklotinius plačiai naudoja analitikai, norėdami ieškoti teksto eilučių, šifravimo raktų ar kenkėjiškų programų indikatorių, naudodami tokius įrankius kaip šešioliktainiai redaktoriai, scenarijai arba YARA taisyklės.

„Process Hacker“ taip pat gali tvarkyti .NET procesai išsamesnis nei kai kurie panašūs įrankiai, o tai naudinga derinant toje platformoje parašytas programas arba analizuojant kenkėjiškas programas, pagrįstas .NET.

Galiausiai, kalbant apie aptikimą išteklių reikalaujantys procesaiTiesiog spustelėkite CPU stulpelio antraštę, kad rūšiuotumėte procesų sąrašą pagal procesoriaus naudojimą, arba pagal privačius baitus ir bendrą įvesties / išvesties greitį, kad nustatytumėte, kurie procesai užima daug atminties arba perkrauna įvesties / išvesties duomenis. Tai labai palengvina kliūčių paiešką.

Suderinamumo, tvarkyklių ir saugumo aspektai

Istoriškai „Process Hacker“ veikė „Windows XP“ ir naujesnės versijos, reikalaujanti .NET Framework 2.0. Laikui bėgant projektas vystėsi, o naujausios versijos yra skirtos „Windows 10“ ir „Windows 11“, tiek 32, tiek 64 bitų, su kiek modernesniais reikalavimais (kai kurios versijos žinomos kaip „System Informer“, dvasinis „Process Hacker 2.x“ įpėdinis).

64 bitų sistemose iškyla subtilus klausimas: branduolio režimo tvarkyklės pasirašymas (Branduolio režimo kodo pasirašymas, KMCS). „Windows“ leidžia įkelti tik tvarkykles, pasirašytas naudojant galiojančius „Microsoft“ pripažintus sertifikatus, siekiant užkirsti kelią rootkitams ir kitoms kenkėjiškoms tvarkyklėms.

Tvarkyklė, kurią „Process Hacker“ naudoja sudėtingesnėms funkcijoms, gali neturėti sistemos priimto parašo arba būti pasirašyta bandymų sertifikatais. Tai reiškia, kad standartinėje 64 bitų „Windows“ diegimo versijojeTvarkyklė gali neįsikelti, o kai kurios „giliosios“ funkcijos bus išjungtos.

Patyrę vartotojai gali pasinaudoti tokiomis parinktimis kaip Įjunkite „Windows“ bandymo režimą (kuri leidžia įkelti bandomąsias tvarkykles) arba, senesnėse sistemos versijose, išjungti tvarkyklių parašo tikrinimą. Tačiau šie manevrai gerokai sumažina sistemos saugumą, nes atveria duris kitiems kenkėjiškiems tvarkyklėms, kurios gali prasmukti nekontroliuojamai.

Net ir neįkėlus tvarkyklės, „Process Hacker“ vis tiek yra labai galinga stebėjimo priemonėGalėsite matyti procesus, paslaugas, tinklą, diską, statistiką ir daug kitos naudingos informacijos. Tiesiog prarasite dalį galimybės nutraukti apsaugotus procesus arba pasiekti tam tikrus labai žemo lygio duomenis.

Bet kuriuo atveju verta prisiminti, kad kai kurios antivirusinės programos aptiks „Process Hacker“ kaip Rizikos programa arba potencialiai nepageidaujama programa Būtent todėl, kad tai gali trikdyti saugumo procesus. Jei naudojate tai teisėtai, galite pridėti išimtis prie savo saugumo sprendimo, kad išvengtumėte klaidingų aliarmų, visada žinodami, ką darote.

Visiems, norintiems geriau suprasti, kaip veikia jų „Windows“, nuo patyrusių vartotojų iki kibernetinio saugumo specialistų, „Process Hacker“ įtraukimas į jūsų įrankių rinkinį labai pakeičia situaciją kai ateina laikas diagnozuoti, optimizuoti ar ištirti sudėtingas sistemos problemas.

Ką daryti per pirmąsias 24 valandas po įsilaužimo
Susijęs straipsnis:
Ką daryti per pirmąsias 24 valandas po įsilaužimo: mobiliųjų, asmeninių ir internetinių paskyrų