Cari tahu apakah suatu proses berbahaya

Coba Instrumen Kami Untuk Menghilangkan Masalah

Anda melihat banyak proses saat memulai pengelola tugas sistem operasi: svchost.exe, csrss.exe, winlogon.exe, dan banyak lagi yang mungkin berjalan di sistem. Anda dapat memulai Task Manager dengan pintasan Ctrl-Shift-Esc.

Memperbarui : Microsoft mengubah halaman awal dari Task Manager di Windows 10. Anda perlu mengklik link 'more details' saat pertama kali dijalankan untuk menampilkan antarmuka klasik yang mencantumkan semua proses dan informasi yang sedang berjalan.

Seorang pengguna yang tidak pernah berurusan dengan proses ini sebelumnya mungkin mengalami kesulitan mencari tahu mana yang aman dan mana yang mungkin berbahaya karena lebih sering daripada tidak Anda tidak dapat benar-benar menentukan program atau layanan mana yang meluncurkan suatu proses.

Sebuah pertanyaan seperti 'Apakah svchost.exe sebuah virus, atau apakah itu aman?' normal dan dapat dijawab menggunakan metode yang dijelaskan di bawah ini.

Cari tahu apakah suatu proses berbahaya

process explorer malicious

Salah satu cara untuk mencari informasi tambahan adalah dengan menggunakan program seperti Proses Explorer yang menampilkan lebih banyak informasi tentang semua proses yang sedang berjalan di sistem Anda. Process Explorer menambahkan deskripsi dan tab perusahaan yang mengungkapkan beberapa informasi tentang proses tersebut.

Program ini menampilkan proses dalam hierarki pohon di atasnya sehingga Anda melihat proses induk dan anak pada pandangan pertama. Ini membuatnya lebih mudah untuk memahami bagaimana proses tertentu diluncurkan, terutama jika itu adalah proses anak.

Anda dapat mengkonfigurasi Process Explorer untuk menggantikan task manager. Namun, meskipun Anda mungkin memiliki informasi tentang perusahaan dan deskripsi, Anda mungkin tidak memiliki semua informasi yang diperlukan untuk sampai pada kesimpulan akhir.

Memperbarui : Versi yang lebih baru dari Process Explorer hadir dengan integrasi Virustotal . Anda dapat menggunakannya untuk memeriksa setiap proses yang berjalan di Virustotal untuk mengetahui apakah itu ditandai sebagai berbahaya oleh satu atau lebih mesin antivirus yang digunakan oleh layanan pemindaian keamanan.

Bagaimana jika tidak ada deskripsi selain nama perusahaan seperti CMCEI. Apakah Anda akan curiga? Saya pasti akan melakukannya dan sekarang kita datang ke situs web yang berisi daftar proses dari hampir setiap proses yang berjalan pada mesin Windows.

Saya ingin memulai dengan daftar situs web yang bukan spam dan menawarkan sejumlah informasi bagus yang dapat Anda gunakan. Banyak pustaka proses di Internet tidak menawarkan informasi berharga sama sekali, atau malah mencoba menjual produk yang mereka klaim akan membantu Anda.

Dua dari situs berikut memiliki tombol untuk membeli produk, tetapi berisi informasi berharga yang menggantikannya. Jangan klik tombol-tombol itu dan Anda tidak perlu takut.

Semua kecuali satu situs web yang disebutkan di atas memiliki penelusuran situs - cukup masukkan nama file yang tidak Anda ketahui dan mereka akan menampilkan informasi yang mereka miliki tentangnya. Sebaiknya periksa ulang hasil sebelum Anda mengambil tindakan.

Jika informasi menyatakan bahwa file tersebut bisa jadi virus, trojan atau worm, Anda harus mengambil tindakan yang tepat.

Yang pertama adalah mengunduh program anti-virus seperti AV gratis ( AVG Antivirus , Avast ) dan pindai sistem Anda menggunakan alat itu. Pastikan perangkat lunak antivirus adalah yang terbaru. Anda mungkin juga ingin melihat artikel saya tentang situs web pemindaian online gratis , sebagian besar memerlukan Internet Explorer, tetapi sebagian berfungsi di Firefox dan browser lain juga.

Anda juga harus mengunduh dan menjalankan program anti-spyware seperti Spybot Search and Destroy atau Adaware . Saya telah menerbitkan panduan ' bagaimana mendeteksi dan menghapus spyware 'yang mungkin bisa membantu juga.

Singkatnya

  • Unduh Process Explorer
  • Gunakan situs web yang disebutkan di atas untuk mengetahui lebih lanjut tentang proses yang dimaksud
  • Pindai sistem Anda dengan perangkat lunak antivirus
  • Pindai sistem Anda dengan perangkat lunak anti-spyware

Tips

  1. Beberapa program, seperti SlimCleaner menilai proses yang berjalan di sistem Anda. Mereka biasanya tidak memiliki informasi tentang semuanya tetapi mungkin memberi Anda informasi tentang yang populer.
  2. Manajer Tugas Windows di Windows 7 dan Windows 8 menyembunyikan proses dan proses sistem yang berjalan untuk semua pengguna dari tampilan secara default. Klik tampilkan proses dari semua pengguna untuk mendapatkan daftar semua proses yang berjalan di sistem Anda.