taskmgr.exe, taskmgr32.exe & taskmngr.exe (Legitim Process vs Malware)

1. taskmgr.exe er en system prosess integrert Microsoft operativsystemer Windows, Kjent som Windows Task manager (Taskmgr.exe synes derfor som om aktiv prosess hver gang du åpner Oppgavebehandling).

Oppgave

taskmgr.exe er viktig prosess for riktig drift av systemet, fordi Oppgavebehandling kan du starte visse prosesser på nytt system (blokkert eller ikke fungerer som den skal, bremse reaksjonen hastigheten på systemet) til prosesser overflate som forblir "henger" etter stengetid enkelte programmer eller prosesser som ulovlig virus eller annen malware trojanii. Også i Task Manager kan overvåke hvor mange ressurser hvert program bruker (RAM si CPU) Eller hvor mange ressurser forbrukes totalt, som er prosesser som må kjøres og hvilke prosesser "i", hvor mange brukere som er aktive (logget på systemet) og hvilke tjenester som brukes av aktive programmer.

Windows Task Manager […] gir detaljert informasjon om datamaskinens ytelse og kjører applikasjoner, prosesser og CPU bruk, commit charge og minneinformasjon, nettverksaktivitet og statistikk, påloggede brukere og system tjenester. (Wikipedia)

Malware med som virus, trojanii, spyware etc., låner ofte navnene på legitime system prosesser (eller bruke sine lignende navn), prøver å lure brukere og forvirre dem med seg. Hensiktsmessig og taskmgr.exe prosess, to av "kloner" er beskrevet i høyre av hans illegitime følgende punkter.

2. taskmngr.exe er en illegitim prosess, ondsinnetForbundet i de fleste tilfeller med et virus som kalles Rbot Worm"Tilgjengelig" www i flere varianter (Rbot.si, Rbot.dt, Rbot.ghj, Robot.ge, Rbot.af og så videre). Dette viruset er i stand til å formere og for å plassere sine barn i forskjellige mapper i systemet, noe som gjør det vanskelig å oppdage og fjerne. Rbot gjennom ekstern tilgang til infiserte systemer til tredjeparts brukere (Offering full kontroll på dem) og sprer seg via e-post eller via IM nettverk. Viruset kan fjernes helt fra systemet ved hjelp av programmer som Ormen fjerning eller formatering og installering på nytt.

3. taskmgr32.exe er også en illegitim prosess, vanligvis assosiert med et virus ormer, kalt Net Worm.Win32.Mytob.t. Dette sprer seg via e-post (Har egen integrert SMTP-motor som kobles direkte til målserveren) eller IM nettverk og skape skadelige filer som du legger på forskjellige steder i systemet. Ormen blokkere tilgangen til bestemte nettsteder såsom microsoft.com eller kaspersky.com (Spesielt sikkerhet nettsteder) gjør registerendringer for å sikre automatisk start av prosessen etter hver omstart av systemet og gjennom ekstern tilgang til infiserte systemer (For dette er programmert til å koble til IRC-serveren). Å rense en infisert system ved hjelp av Net-Worm.Win32.Mytob.t antiviral programvare eller for å formatere og reinstallere systemet.

Teknologiinteressert, jeg skriver med glede på StealthSettings.com siden 2006. Jeg har bred erfaring med operativsystemer: macOS, Windows og Linux, samt programmeringsspråk og bloggplattformer (WordPress) og for nettbutikker (WooCommerce, Magento, PrestaShop).

Hvordan » Task manager » taskmgr.exe, taskmgr32.exe & taskmngr.exe (Legitim Process vs Malware)
Legg igjen en kommentar