- Диспетчер задач: подозрительные процессы. Как найти и удалить вирус?
- Альтернативный диспетчер задач для Windows 7/10
- Process Explorer от компании Sysinternals
- Как узнать название процесса любого окна
- Как узнать какой программе принадлежит процесс
- System Explorer – неплохая альтернатива
- Free Extended Task Manager
- Task Manager Deluxe
- Process Killer – прирождённый киллер
- KillProcess – ещё один убийца
- Как работать с диспетчером задач в windows, если программы зависают, грузят процессор и оперативную память
- Содержание
- Содержание
- Как запустить Диспетчер задач
- «Процессы»
- «Производительность»
- «Журнал приложений»
- «Автозагрузка»
- «Пользователи»
- «Подробности»
- «Службы»
- Process Explorer
- Убийца задач: как завершить все лишние процессы на Windows
- Завершаем сразу несколько процессов: программа Killer для очистки оперативной памяти
Диспетчер задач: подозрительные процессы. Как найти и удалить вирус?
Добрый день.
Большинство вирусов в ОС Windows стараются скрыть свое присутствие от глаз пользователя. Причем, что интересно, иногда вирусы очень хорошо маскируются под системные процессы Windows да так, что даже опытному пользователю с первого взгляда не найти подозрительный процесс.
Кстати, большинство вирусов можно найти в диспетчере задач Windows (во вкладке процессы), а затем посмотреть их месторасположение на жестком диске и удалить. Только вот какие из всего многообразия процессов (а их там иногда несколько десятков) — нормальные, а какие считать подозрительными?
В этой статье расскажу, как я нахожу подозрительные процессы в диспетчере задач, а так же, как потом удаляю вирусную программу с ПК.
1. Как войти в диспетчер задач
Нужно нажать сочетание кнопок CTRL + ALT + DEL или CTRL + SHIFT + ESC (работает в Windows XP, 7, 8, 10).
В диспетчере задач можно просмотреть все программы, которые в данный момент запущены компьютером (вкладки приложения и процессы ). Во вкладке процессы можно увидеть все программы и системные процессы, которые работают в данный момент на компьютере. Если какой-то процесс сильно грузит центральный процессор (далее ЦП) — то его можно завершить.
Диспетчер задач Windows 7.
2. AVZ — поиск подозрительных процессов
В большей кучи запущенных процессов в диспетчере задач не всегда просто разобраться и определить где нужные системные процессы, а где «работает» вирус, маскирующийся под один из системных процессов (например, очень много вирусов маскируется, называя себя svhost.exe (а ведь это системный процесс, необходимый для работы Windows)).
На мой взгляд, очень удобно искать подозрительные процессы с помощью одной антивирусной программы — AVZ (вообще, это целый комплекс утилит и настроек для обеспечения безопасности ПК).
Сайт программы (там же и ссылки на скачивание) : http://z-oleg.com/secur/avz/download.php
Для начала работ, просто извлеките содержимое архива (который скачаете по ссылке выше) и запустите программу.
AVZ — менеджер автозапуска.
В диспетчере процессов картина будет похожей: тут отображаются процессы, которые работают в данный момент на вашем ПК. Особое внимание уделите процессам черного цвета (это те процессы, за которые поручиться AVZ не может).
AVZ — Диспетчер процессов.
Например, на скриншоте ниже показан один подозрительный процесс — он вроде системный, только о нем AVZ ничего не знает… Наверняка, если не вирус — то какая-нибудь рекламная программа, открывающая какие-нибудь вкладки в браузере или показывая баннеры.
Вообще, лучше всего при нахождении подобного процесса: открыть его место хранения (щелкнуть правой кнопкой мышки по нему и выбрать в меню «Открыть место хранение файла»), а затем завершить этот процесс. После завершения — удалить все подозрительное из места хранения файла.
После подобной процедуры проверить компьютер на вирусы и adware (об этом ниже).
Диспетчер задач Windows — открыть место расположение файла.
3. Сканирование компьютера на вирусы, Adware, трояны и пр.
Чтобы просканировать компьютер на вирусы в программе AVZ (а сканирует она достаточно хорошо и рекомендуется в качестве дополнения к вашему основному антивирусу) — можно не задавать никаких особенных настроек…
Достаточно будет отметить диски, которые будут подвергнуты сканированию и нажать кнопку «Пуск».
Антивирусная утилита AVZ — санирование ПК на вирусы.
Сканирование достаточно быстрое: на проверку диска в 50 ГБ — на моем ноутбуке потребовалось минут 10 (не более).
После полной проверки компьютера на вирусы, я рекомендую проверить компьютер еще такими утилитами, как: Чистилка, ADW Cleaner или Mailwarebytes.
Чистилка — ссылка на оф. сайт: https://chistilka.com/
AdwCleaner — сканирование ПК.
4. Исправление критических уязвимостей
Оказывается, не все настройки Windows по умолчанию безопасны. Например, если у вас разрешен автозапуск с сетевых дисков или сменных носителей — при подключении оных к вашему компьютеру — они могут его заразить вирусами! Чтобы этого не было — нужно отключить автозапуск. Да, конечно, с одной стороны неудобно: диск теперь не будет авто-проигрываться, после его вставки в CD-ROM, зато ваши файлы будут в безопасности!
Альтернативный диспетчер задач для Windows 7/10
Возможности стандартного диспетчера задач в Windows 7/10 ограничены, а в некоторых случаях, и вовсе не позволяют решить положенную задачу. Что же не устраивает в старом добром диспетчере задач? Вот краткий перечень:
Process Explorer от компании Sysinternals
Компания Microsoft уже давно сотрудничает с Sysinternals и даже перекупила себе некоторых программистов. Утилиты этой компании Microsoft часто приводит на своём официальном сайте как вспомогательные для решения проблем с Windows. И именно Process Explorer рекомендуется в Microsoft как альтернатива диспетчеру задач.
Это бесплатная, лёгкая и не требующая установки программа. Достаточно загрузить утилиту по прямой ссылке, распаковать и запустить исполняемый файл «procexp.exe». Для 64-х битных систем запускаем «procexp64.exe»
Process Explorer умеет делать всё:
Посмотрите видео по Process Explorer
Монитор ресурсов компьютера можно вызвать кликнув два раза по графикам в шапке программы или с помощью комбинации клавиш «Ctrl + I».
В свойствах каждого процесса есть информация и графики как он использует процессор, жёсткий диск, сеть, а также видеокарту. Показывается сколько использовано ресурсов видеопроцессора (GPU) и видеопамяти. Хорошо так отлавливать скрытые майнеры. Это такие программы, которые нагружают видеокарту своими задачами, из-за чего компьютер греется, но вы не понимаете почему.
Как узнать название процесса любого окна
Предположим, у нас есть программа антивирус NOD32, и мы хотим найти её в Process Explorer. Для этого есть функция «Find Window’s Process». Нажимаем на кнопку, удерживаем и переносим на окно программы:
Мы будем спозиционированы на дерево процессов указанной программы. Хорошо видно в видео.
Как узнать какой программе принадлежит процесс
Эта команда восстановит окно приложения, если оно есть в принципе. Т.е, если у процесса вообще есть окно, то оно покажется на экране, а если нет, то и меню «Window» не будет активно. Тогда нужно изучать подробную информацию.
System Explorer – неплохая альтернатива
Программа справляется со всеми функциями встроенного диспетчера, плюс имеет ряд преимуществ. На сайте можно скачать обычную версию для установки и портативную, есть версии для Windows XP/Vista/7/8/10. После установки System Explorer сразу предложит проверить все запущенные процессы по своей базе данных
Это напоминает сканирование вирусов в памяти. В самой программе всегда можно проверить отдельный процесс на принадлежность к вирусам, и вообще разработчики уделили особое внимание безопасности. System Explorer отображает информативное дерево, не перегруженное лишней информацией. Рядом с каждым процессом есть кнопка «Подробности».
Помимо стандартных функций, таких как контролирование запущенных процессов и ресурсов компьютера, System Explorer умеет:
Очень интересная возможность System Explorer делать снимки системы (файлы, реестр и файлы+реестр) и потом их сравнивать. Это очень удобно для отслеживания изменений в системе после действий какой-нибудь программы.
Free Extended Task Manager
Эта программа наглядно отображает информацию о запущенных программах и процессах, а также о драгоценных ресурсах компьютера, которые непонятно куда деваются. Кстати, очень смахивает на стандартный диспетчер программ.
Какие есть достоинства у Free Extended Task Manager:
Task Manager Deluxe
Немного более мощный аналог диспетчера для требовательных пользователей, отображает очень подробные данные, не требует установки, интегрируется в операционную систему:
Process Killer – прирождённый киллер
Бывает, что стандартный диспетчер задач ну никак не может прибить какой-то процесс, особенно если он системный, а очень надо! Например, у меня на днях был случай, когда антивирус стал ругаться на кряк к программе и стал требовать перезагрузки компьютера! А у меня было очень много открыто всего, и я точно знал что вируса там небыло. А он, зараза, поставил мне ультиматум, что через 30 минут перезагрузит комп, и делай что хочешь. Позакрывал все программы какие смог, а последний, его процесс, не даёт завершить, хоть ты тресни!
Для таких случаев и нужна программа Process Killer. В настройках можно включить автоматический запуск программы. А вызвать Process Killer можно простой комбинацией клавиш «Ctrl + Sift +
». Также программа умеет замораживать работу и менять приоритет.
KillProcess – ещё один убийца
Ещё одна бесплатная программа, также позволяет останавливать нежелательные и системные процессы. Отличительные особенности:
Общее число пользователей программы KillProcess переваливает за миллионы человек!
Как работать с диспетчером задач в windows, если программы зависают, грузят процессор и оперативную память
Содержание
Содержание
Во всех версиях операционной системы Windows есть специальный инструмент, с помощью которого можно легко решить практически любую проблему с зависшим приложением. Называется он «Диспетчер задач». Изначально он служил просто для мониторинга активных процессов (запущенных программ, игр) и их закрытия в случаи зависания, но сейчас это инструмент, в котором содержится множество полезной информации для пользователя.
В этой статье мы разберем только самые основные и часто используемые функции диспетчера задач операционной системы Windows 10.
Как запустить Диспетчер задач
Есть несколько способов для запуска диспетчера задач, но мы разберем наиболее простые и актуальные:
При первом открытии диспетчер задач запустится в компактном режиме. В нем будут отображены только запущенные на компьютере программы.
Подобный функционал у диспетчера задач был еще в операционной системе Windows NT 3.1. В данном режиме можно быстро закрыть зависшую или некорректно работающую программу.
Для этого нужно просто кликнуть по ней правой кнопкой мышки и выбрать соответствующий пункт из выпадающего меню, либо просто найти зависшее приложение и нажать кнопку «снять задачу»
По мере эволюции операционной системы Windows менялся внешний вид и функционал диспетчера задач. Сейчас это не просто программа для закрытия зависших приложений, это полноценный инструмент по мониторингу, диагностике и даже настройке операционной системы.
Чтобы воспользоваться всеми функциями, нужно перейти в расширенный режим работы. Для этого необходимо нажать «Подробнее».
Начнем знакомство с панели меню диспетчера задач.
В пункте «меню файла» можно запустить новую задачу, для этого нужно написать название процесса и нажать «ОК».
Остальные вкладки меню крайне редко используются и отвечают за параметры внешнего вида и отображения диспетчера задач.
А теперь подробно разберем его расширенные возможности.
«Процессы»
Это одна из наиболее часто используемых вкладок в диспетчере задач. В данном меню отображаются все активные процессы на компьютере. Они делятся на приложения и фоновые процессы.
Приложения — это активные программы: игры, браузеры. Все приложения можно безопасно закрывать. Процессы обычно не имеют графической оболочки и работают автономно, например, система синхронизации времени или фоновое обновление для браузера Google Chrome.
В данном меню можно также наблюдать за тем, какую нагрузку на процессор оказывают приложения и процессы, сколько потребляют оперативной памяти, как воздействуют на жесткий диск, сеть и видеокарту.
Можно закрывать зависшие приложения и процессы, а так же смотреть, где располагается активная программа на жестком диске.
Для того чтобы увидеть все действия, которые можно произвести с процессом или программой, необходимо щелкнуть по ним правой кнопкой мыши.
Внешний вид вкладки, вернее количество информации, отображаемой о процессе, также можно настроить под себя. Для этого нажмите правой кнопкой мыши на любой из показателей загрузки системы и отметьте галочкой то, что нужно отображать.
Также можно настроить значения (проценты или мегабайты), в которых будет выводиться информация о воздействии приложений и процессов на оперативную память, диск и сеть.
«Производительность»
Во вкладе «Производительность» в режиме реального времени можно наблюдать за тем, какую нагрузку на компоненты системы (процессор, оперативную память, жесткий диск и SSD, сеть и видеокарту) создают запущенные программы.
Помогает в тех случаях, когда компьютер начинает тупить без видимых на то причин. Здесь сразу будет видно, какой компонент системы загружен и насколько сильно.
График загрузки процессора можно настраивать для мониторинга каждого отдельного ядра процессора, а не общей загруженности в целом.
Помимо этого, на вкладке ЦП можно узнать точную модель и другую техническую информацию о процессоре:
На вкладке «Память», помимо объема занятой оперативной памяти, можно узнать эффективную частоту памяти и количество разъемом на материнской плате для установки планок памяти.
В случае с видеокартой есть дополнительная возможность мониторинга температуры и потребления видеопамяти программами или играми.
«Журнал приложений»
В данной вкладке отображаются только приложения из магазина Windows, если таковые имеются, а также нагрузка, которую они оказывают на систему.
«Автозагрузка»
Очень актуальное меню. После установки программ многие из них добавляют себя в автозагрузку для запуска вместе с операционной системой. Со временем там может накопиться огромное количество программ, причем не всегда нужных. Все бы ничего, но они отъедают ресурсы процессора и оперативную память, которой и так всегда мало, и к тому же увеличивают время включения компьютера.
Чтобы отключить ненужную программу, просто кликаем правой кнопкой мышки по программе или на окошко в нижней части диспетчера, далее выбираем «Отключить».
«Пользователи»
Во вкладке «Пользователи» отображаются активные пользователи операционной системы — это те, кто вошел в свою учетную запись. Тут также можно узнать количество системных ресурсов и программы, которые они используют. Если на компьютере один пользователь, вкладка совершенно бесполезная.
«Подробности»
Вкладка «Подробности» содержит различные сведения о запущенных процессах. Она похожа на рассмотренные чуть выше «Процессы», но здесь вы найдете больше информации и все отображаемые процессы из всех учетных записей пользователей в системе.
Для получения доступа к дополнительным параметрам процесса необходимо щелкнуть по нему правой кнопкой мышки.
«Службы»
Службы операционной системы — это системные программы, которые в зависимости от назначения запускаются автоматически при запуске операционной системы или только по необходимости.
Большинство служб являются частью операционной системы Windows. Например, Центр безопасности Защитника Windows — это новое приложения для управления встроенным системным антивирусом «Защитник Windows». Также есть службы, которые являются частью установленных программ, как, например, драйвера для видеокарт AMD или Nvidia. Тот же Google Chrome, TeamViewer или Adguard при установке создают одноименную службу, которая необходима для нормального функционирования самой программы.
Не стоит заниматься отключением служб без четкого понимания того, за что они отвечают, потому что большая их часть необходима для нормальной работы операционной системы, всех ее компонентов и установленных программ.
Для получения дополнительной информации об интересующей вас службе можно воспользоваться поиском в Интернете или открыть специальное меню для администрирования служб Windows, в котором будет дано подробное описание, состояние, тип запуска и зависимость от других служб.
Если же вам мало возможностей и информации, которая предоставляется диспетчером задач, есть сторонняя утилита Process Explorer для расширенного управления всеми процессами системы.
Process Explorer
Process Explorer распространятся абсолютно бесплатно. Скачать можно с официального сайта Microsoft.
С помощью этой программы можно не только отследить какой-либо процесс, но и узнать, какие файлы и папки он использует. На экране отображаются два окна. Содержимое одного окна зависит от режима, в котором работает Process Explorer: режим дескриптора или режим DLL.
Во втором отображается список активных процессов с их иерархией. Можно посмотреть подробную информацию о каждом из них: владелец, занятая память, библиотеки, которые он использует.
Программа позволяет менять приоритеты процессов и определять, какое ядро процессора будет его выполнять.
Можно управлять потоками процессов: запускать их, останавливать или ставить на паузу. Также можно «заморозить» процесс. Process Explorer поможет распознать, к какому процессу относится запущенное окно на рабочем столе, что поможет быстро обнаружить вредоносные программы.
Убийца задач: как завершить все лишние процессы на Windows
Некоторые программы могут серьезно тормозить систему и перегружать диспетчер задач в Windows – это легко увидеть по множеству идущих процессов. Закрывать их по отдельности утомительно, а иногда операции вовсе не хотят завершаться. Расскахываем, как «убить» все лишние задачи сразу.
Представляем вам два инструмента, которые способны быстро сократить количество ненужных процессов и таким образом освободить важные системные ресурсы.
В обычном диспетчере задач Windows 10 по умолчанию отображаются только основные процессы приложений, которые вы запустили. Только нажав на кнопку «Подробнее» в нижней части окна, вы сможете увидеть действительно важную информацию, например, загруженность процессора, оперативной памяти или сети. Здесь вы также увидите актуальное энергопотребление — нажав на заголовок столбца, можно отсортировать процессы по соответствующей категории и удалить верхние записи. Но в зависимости от количества активных операций это займет некоторое время.
Те, кто хочет завершить много процессов сразу, могут получить помощь от небольшой, бесплатной программки Killer, которая дополнительно закрывает все сторонние процессы. Иногда отдельные программы не могут быть завершены с помощью диспетчера задач, например, если они зависли. Но решение есть и для таких случаев: поможет инструмент ProcessKO. Ниже мы расскажем про оба приложения более подробно.
Завершаем сразу несколько процессов: программа Killer для очистки оперативной памяти
Завершение отдельных задач — проблема Диспетчера задач от Windows. Но если вы хотите завершить несколько процессов одновременно, это займет некоторое время. Сделать это быстро поможет бесплатный инструмент Killer. Программа была создана из-за того, что разработчику мешала нехватка оперативной памяти в Google Chrome и его многочисленные процессы.
В главном окне приложения вы увидите имя каждой задачи, нагрузку на процессор и память. Например, нажмите «Использование памяти» (Memory Usage), и будут показаны те программы, которые используют больше всего оперативной памяти. Но при этом не обязательно все процессы одной и той же утилиты окажутся вверху этого списка.