เมื่อคุณเปิดตัวจัดการงานของ Windows โดยใช้ทางลัด Ctrl-Shift-Esc รายการอันยิ่งใหญ่ของกระบวนการที่ทำงานบนระบบจะปรากฏให้คุณ (หมายเหตุ: ใน Windows 8 นี่เป็นกรณีเฉพาะถ้าคุณขยายตัวผู้จัดการก่อน)
ในขณะที่มีประโยชน์ในการกำหนดสิ่งที่ทำงานบนระบบหรือฆ่ากระบวนการที่ไม่ต้องการอีกต่อไปก็มักจะยากที่จะบอกว่ากระบวนการปลอดภัยหรือไม่
โดยปกติแล้วไม่ใช่ความคิดที่ดีที่จะใช้ซอฟต์แวร์ป้องกันไวรัสเพื่อให้การตัดสินใจนั้นเรียกร้องให้คุณ แม้ว่าพวกเขาอาจรับกระบวนการที่เป็นอันตรายจำนวนมาก แต่ก็ไม่มีใครสมบูรณ์แบบและโอกาสที่มัลแวร์จะเลื่อนผ่านอยู่เสมอ
ที่เหลือการตรวจสอบด้วยตนเองเช่นใน Virustotal หรือซอฟต์แวร์ของบุคคลที่สามที่ให้ข้อมูลแก่คุณ
คู่มือนี้จะดูที่ผู้จัดการกระบวนการที่สแกนกระบวนการเพื่อให้คุณทราบว่าปลอดภัยหรือไม่
และเช่นเคยเราเริ่มต้นด้วยข้อกำหนดก่อน
ความต้องการ
- ผู้จัดการกระบวนการต้องเป็นอิสระ
- ซอฟต์แวร์จะต้องเข้ากันได้กับระบบปฏิบัติการ Windows รุ่น 32 บิตและ 64 บิตล่าสุดทั้งหมด
- คุณสมบัติในการจัดเรตหรือการสแกนจะต้องรวมเข้าด้วยกัน
- ตัวจัดการงานจะต้องเป็นคุณสมบัติของโปรแกรมหลัก
ตัวตรวจสอบกระบวนการยอดนิยม
คำแนะนำเริ่มต้นด้วยบทสรุปสั้น ๆ ของแต่ละโปรแกรมที่ทำการทดสอบ หลังจากนั้นคุณจะพบตารางเปรียบเทียบที่เน้นความคล้ายคลึงและความแตกต่างระหว่างโปรแกรม สุดท้าย แต่ไม่ท้ายสุดคำแนะนำจะถูกเพิ่มลงในส่วนท้ายสุดของคู่มือ
หมายเหตุ: เราได้ดาวน์โหลดและทดสอบเวอร์ชันพกพาของโปรแกรมทุกครั้งหากมีให้ เนื่องจากเราไม่ได้ทดสอบตัวติดตั้งในกรณีนี้ตรวจสอบให้แน่ใจว่าคุณทำตามข้อความอย่างระมัดระวังเนื่องจากตัวติดตั้งอาจมีข้อเสนอแอดแวร์
Anvir Task Manager ฟรี
หมายเหตุ : ตัวติดตั้งมีข้อเสนอแอดแวร์ ตรวจสอบให้แน่ใจว่าคุณปฏิเสธและยกเลิกการเลือกหากคุณไม่ต้องการให้ติดตั้ง
ตัวจัดการงานเวอร์ชันฟรีแสดงอันดับความปลอดภัยสำหรับแต่ละกระบวนการและรายการเริ่มต้นเมื่อเริ่มต้น จะแสดงเฉพาะ "ไม่พร้อมใช้งาน" สำหรับรายการทั้งหมดในอีกทางหนึ่งและการตรวจสอบบนพีซีเครื่องอื่นยืนยันว่า
สิ่งนี้ทำให้ตัวเลือก Virustotal ซึ่งคุณสามารถใช้สำหรับกระบวนการที่ทำงานอยู่บนระบบ เมื่อเลือกแล้วคุณจะเข้าสู่เว็บไซต์ Virustotal ซึ่งจะแสดงผลการสแกนให้คุณเห็น
Process Explorer
Process Explorer อาจเป็นตัวเลือกที่ได้รับความนิยมมากที่สุดสำหรับ Windows มันเป็นแอปพลิเคชั่นพกพาที่คุณสามารถเรียกใช้ได้จากทุกที่
เมื่อเร็ว ๆ นี้การสนับสนุนสำหรับ Virustotal สแกนได้ถูกเพิ่มเข้าไปในโปรแกรม ตัวเลือกในการตรวจสอบแต่ละกระบวนการหรือกระบวนการที่ทำงานอยู่ทั้งหมดจะพร้อมใช้งาน
โปรแกรมจะใช้แฮชตามค่าเริ่มต้นสำหรับการตรวจสอบ แต่สามารถอัปโหลดไฟล์ไปยัง Virustotal ในนามของคุณหากไม่รู้จักแฮชบน Virustotal
กระบวนการแฮ็กเกอร์
Process Hacker เป็นโปรแกรมโอเพ่นซอร์สสำหรับ Windows ที่มีให้ในรูปแบบพกพาและติดตั้ง แม้ว่าจะไม่แสดงการจัดอันดับความปลอดภัยของกระบวนการในอินเทอร์เฟซ แต่ก็สนับสนุนเครื่องสแกนไวรัสออนไลน์ทั้งหมดสามเครื่อง (Virustotal, Jotti และ Camas ของ Comodo) และการค้นหาออนไลน์ด้านบน
อย่างน้อยบน Virustotal จะตรวจสอบแฮชของไฟล์ที่เลือกก่อนที่จะแสดงข้อความแจ้งการอัพเดท ผลลัพธ์ทั้งหมดจะเปิดในเว็บไซต์ของบริการในอีกทางหนึ่ง
Security Process Explorer
โปรแกรมฟรีแสดงกระบวนการทำงานทั้งหมดเมื่อเริ่มต้น สำหรับแต่ละโปรแกรมชื่อการใช้งานซีพียูและหน่วยความจำจะปรากฏขึ้นพร้อมกับตัวเลือกในการเพิ่มข้อมูลเพิ่มเติมลงในตารางจากเมนูมุมมอง
กระบวนการจัดอันดับโดยโปรแกรมซอฟต์แวร์โดยใช้ระบบการจัดอันดับภายใน นอกจากนั้นยังสามารถค้นหาข้อมูลใน Google ได้โดยตรงจากภายในอินเทอร์เฟซ
ระบบ Explorer
เมื่อคุณเริ่ม System Explorer บนระบบของคุณคุณจะถูกถามว่าคุณต้องการเรียกใช้การตรวจสอบความปลอดภัยหรือไม่ การทำเช่นนั้นจะสอบถามฐานข้อมูลความปลอดภัยออนไลน์เพื่อตรวจสอบกระบวนการ
โปรแกรมจะให้ข้อมูลเกี่ยวกับภัยคุกคามที่พบถ้ามีหลังจากการสแกน ที่นี่ยังเป็นไปได้ที่จะเปิดรายงานในเว็บไซต์ System Explorer ซึ่งปรากฏเป็นสาธารณะและสับสนโดย url เท่านั้น
ดูเหมือนว่าข้อมูลความปลอดภัยนั้นเป็นไปตามระบบการจัดอันดับภายในที่มีตัวเลือกในการเรียกใช้การสแกนเพื่อหากระบวนการที่ไม่รู้จักใน Virustotal
WinUtilities ความปลอดภัยของกระบวนการ
การแทนที่ตัวจัดการงานฟรีแสดงระดับความปลอดภัยสำหรับแต่ละกระบวนการตั้งแต่เริ่มต้น ตามเว็บไซต์ของโปรแกรมการให้คะแนน "ขึ้นอยู่กับการวิเคราะห์พฤติกรรมและรหัสอย่างแท้จริง"
ปัญหาหลักที่นี่คือมันแสดงการจัดอันดับที่ไม่รู้จักสำหรับหลาย ๆ โปรแกรมรวมถึงแอปพลิเคชันยอดนิยมเช่น firefox.exe, chrome.exe หรือ excel.exe
ตารางเปรียบเทียบ
ชื่อโปรแกรม | ความปลอดภัย | หน่วยความจำ | อื่น ๆ |
Anvir Task Manager ฟรี | ระบบการจัดอันดับภายในการตรวจสอบ Virustotal แต่ละรายการ | 12.7 เมกะไบต์ | แอดแวร์, แทนที่ตัวจัดการงาน, บันทึก HijackThis |
Process Explorer | VirusTotal | 30.1 เมกะไบต์ | แทนที่ตัวจัดการงานพกพา |
กระบวนการแฮ็กเกอร์ | Virustotal, Jotti, Comodo Camas | 16.2 เมกะไบต์ | แทนที่ตัวจัดการงานพกพารองรับปลั๊กอิน |
Security Process Explorer | ระบบการประเมินภายใน | 5.4 เมกะไบต์ | แทนที่ตัวจัดการงาน |
ระบบ Explorer | ระบบการประเมินภายใน | 11.1 เมกะไบต์ | แทนที่ตัวจัดการงานพกพา |
WinUtilities ความปลอดภัยของกระบวนการ | ระบบการประเมินภายใน | 4.7 เมกะไบต์ |
คำแนะนำ
ค่อนข้างน่าแปลกใจที่มีเพียงตัวเลือกตัวจัดการงานจำนวนหนึ่งเท่านั้นที่เสนอการสแกนด้านความปลอดภัย ปัญหาที่เกิดขึ้นมากกว่านั้นคือความจริงที่ว่าหลายคนพึ่งพาระบบการจัดอันดับภายในเท่านั้นซึ่งมักจะล้มเหลวในการให้คะแนนสำหรับกระบวนการทั้งหมดที่ทำงานบนระบบ
สิ่งนี้ทำให้ Process Explorer เป็นคำแนะนำหลัก ในขณะที่มันค่อนข้างสูงในด้านหน่วยความจำของสิ่งต่าง ๆ มันเป็นแบบพกพาและการรวมของ Virustotal เป็นสิ่งที่เหมาะสมที่สุดเนื่องจากผลลัพธ์จะปรากฏขึ้นภายในอินเทอร์เฟซโปรแกรม
อัปเดต: Process Hacker เป็นวินาทีที่ใกล้เคียงกับ Process Explorer มันรองรับเอนจินและปลั๊กอินหลายตัว แต่ไม่ได้เสนอตัวเลือกที่สะดวกสบายในการสแกนกระบวนการทั้งหมดในคราวเดียวในส่วนต่อประสาน
ตอนนี้คุณ : มีเครื่องมือตรวจสอบกระบวนการอีกเครื่องที่มีคุณสมบัติสแกนความปลอดภัยหรือไม่ รู้สึกอิสระที่จะแบ่งปันกับทุกคนในความคิดเห็น