Лучшие средства проверки процессов Windows, которые сообщают вам, безопасен ли процесс
- Категория: Программное Обеспечение
Когда вы открываете диспетчер задач Windows с помощью сочетания клавиш Ctrl-Shift-Esc, вам открывается обширный список процессов, запущенных в системе (примечание: в Windows 8 это только тот случай, если вы сначала развернете диспетчер).
Хотя это полезно для определения того, что выполняется в системе, или для остановки процесса, который больше не требуется, часто бывает сложно определить, безопасен ли процесс или нет.
Обычно не стоит полагаться на антивирусное программное обеспечение, чтобы принимать решения за вас. Хотя они могут улавливать множество вредоносных процессов, ни один из них не идеален, и вероятность проскальзывания вредоносного ПО всегда присутствует.
Это оставляет ручные проверки, например, в Virustotal или стороннем программном обеспечении, которое предоставляет вам эту информацию.
В этом руководстве рассматриваются менеджеры процессов, которые сканируют процессы, чтобы определить, безопасны они или нет.
Как всегда, мы сначала начинаем с требований.
Требования
- Менеджер процессов должен быть бесплатным.
- Программное обеспечение должно быть совместимо со всеми последними 32-битными и 64-битными выпусками операционной системы Windows.
- Необходимо интегрировать функцию оценки или сканирования процессов.
- Диспетчер задач должен быть главной функцией программы.
Лучшие средства проверки процессов
Руководство начинается с краткого описания каждой программы, в которой проводился тест. После этого вы найдете сравнительную таблицу, в которой указаны сходства и различия между программами. И последнее, но не менее важное: в самом конце руководства добавлены рекомендации.
Примечание. Мы всегда загружали и тестировали портативную версию программы, если она предоставляется. Поскольку в этом случае мы не тестировали программы установки, убедитесь, что вы внимательно следите за диалоговым окном, так как установщики могут содержать предложения рекламного ПО.
Anvir Task Manager Бесплатно
Заметка : Установщик содержит предложения рекламного ПО. Убедитесь, что вы отклоняете и снимаете флажки, если не хотите, чтобы они были установлены.
Бесплатная версия диспетчера задач отображает рейтинги безопасности для каждого процесса и элемента запуска при запуске. С другой стороны, он отображал только «недоступно» для всех записей, и проверка на другом ПК подтвердила это.
Остается опция Virustotal, которую вы можете использовать для отдельных процессов, запущенных в системе. После выбора вы попадете на веб-сайт Virustotal, где вам будут показаны результаты сканирования.
Обозреватель процессов
Process Explorer, вероятно, является самой популярной альтернативой диспетчеру задач для Windows. Это портативное приложение, которое можно запускать из любого места.
Недавно в программу была добавлена поддержка сканирования Virustotal. Доступны опции для проверки отдельных процессов или всех запущенных процессов.
Программа по умолчанию использует хеши для проверок, но может загружать файлы в Virustotal от вашего имени, если хеш неизвестен Virustotal.
Хакер процессов
Process Hacker - это программа с открытым исходным кодом для Windows, которая предоставляется в виде переносимой версии и установщика. Хотя он не отображает рейтинги безопасности процессов прямо в своем интерфейсе, он поддерживает в общей сложности три онлайн-сканера вирусов (Virustotal, Jotti и Comodo's Camas) и, кроме того, онлайн-поиск.
По крайней мере, на Virustotal он проверит хэш выбранного файла перед отображением запроса на обновление. Все результаты открываются на сайте сервиса с другой стороны.
Обозреватель процессов безопасности
Бесплатная программа отображает все запущенные процессы при запуске. Для каждой программы также отображается ее имя, процессор и использование памяти с параметрами для добавления дополнительной информации в таблицу из меню просмотра.
Процессы оцениваются программой с использованием внутренней рейтинговой системы. Помимо этого, также можно искать информацию в Google прямо из интерфейса.
Системный обозреватель
Когда вы запускаете системный обозреватель в своей системе, вас спрашивают, хотите ли вы запустить проверку безопасности. При этом будет произведен запрос к базе данных онлайн-безопасности для проверки процессов.
Программа предоставляет вам информацию об обнаруженных угрозах, если таковые имеются, после сканирования. Здесь также можно открыть отчет на веб-сайте System Explorer, который является общедоступным и скрывается только по URL-адресу.
Информация о безопасности, похоже, основана на внутренней рейтинговой системе с возможностью сканирования неизвестных процессов на Virustotal.
Безопасность процессов WinUtilities
Бесплатная замена диспетчера задач отображает уровни безопасности для каждого процесса прямо при запуске. Согласно сайту программы, рейтинг «основан исключительно на анализе поведения и кода».
Основная проблема здесь в том, что он отображает неизвестный рейтинг для многих программ, включая популярные приложения, такие как firefox.exe, chrome.exe или excel.exe.
Сравнительная таблица
Название программы | Безопасность | объем памяти | Другой |
Anvir Task Manager Бесплатно | внутренняя рейтинговая система, индивидуальные проверки Virustotal | 12,7 мегабайт | рекламное ПО, заменить диспетчер задач, журнал HijackThis |
Обозреватель процессов | VirusTotal | 30,1 мегабайт | Заменить диспетчер задач, переносной |
Хакер процессов | Virustotal, Jotti, Кровати Comodo | 16,2 мегабайт | Заменить диспетчер задач, портативный, поддержка плагинов |
Обозреватель процессов безопасности | внутренняя рейтинговая система | 5,4 мегабайта | Заменить диспетчер задач |
Системный обозреватель | внутренняя рейтинговая система | 11,1 мегабайт | Заменить диспетчер задач, переносной |
Безопасность процессов WinUtilities | внутренняя рейтинговая система | 4,7 мегабайт |
Рекомендация
Довольно удивительно, что лишь несколько альтернатив диспетчеру задач предлагают сканирование безопасности. Еще более проблематичным является тот факт, что многие полагаются только на внутренние рейтинговые системы, которые часто не могут предоставить рейтинги для всех процессов, запущенных в системе.
Это оставляет Process Explorer в качестве основной рекомендации. Несмотря на то, что он занимает много места с точки зрения памяти, он переносим, и его интеграция с Virustotal имеет наибольший смысл, поскольку результаты отображаются внутри в интерфейсе программы.
Обновление: Process Hacker занимает второе место после Process Explorer. Он поддерживает несколько движков и плагинов, но не предлагает удобную возможность сканировать все процессы сразу прямо в своем интерфейсе.
Теперь ваша очередь : Есть еще одна программа проверки процессов с функцией сканирования безопасности? Не стесняйтесь делиться им со всеми в комментариях.