instrumente integrate - Process Manager

Pentru a căuta spyware și troieni manual programul avz a construit propriul manager de proces.

Managerul de apel se face din meniul „Tools \ Process Manager“.

Process Manager vă permite să:

• afișa o listă de procese care rulează (lista de proces este construit în diferite moduri, pentru Windows NT oferă mijloacele de a construi lista de procese full-time, folosind API-ul nativ, utilizați subsistemul de căutare procese ascunse);

• afișa o listă de biblioteci pentru fiecare dintre procesele;

Pentru toate obiectele Process Manager poate calcula semnături de tip MD5 și colectează informații suplimentare.

O altă caracteristică a proceselor de dispecer vz este abilitatea de a utiliza în sistemul său de combatere a rootkit de lucru. Ca urmare, procesele de dispecer vz tind să fie capabil să detecteze și să oprească procesele, a rootkit mascat. Mai mult decât atât, în cazul în care sistemul este instalat avz PM driver la informațiile colectate sunt utilizate Process Manager, care permite în special îndepărtarea mascare a proceselor KernelMode.

Tab „procese“ conține o listă de procese (tabelul superior) și informații despre procesul curent (pe filele sub masă de proces). Procesul de masă este actualizat atunci când butonul „Update“.

„Remove Process“ buton vă permite să ieșiți din procesul curent.

Butonul „Copiere în carantină“ vă permite să trimiteți o copie a fișierului executabil de proces curent în directorul „carantină“. Acest buton este disponibil numai dacă fișierul nu este recunoscut pe baza de securitate

Butonul „Copiere în carantină toate procesele care nu sunt identificate ca fiind sigure“ vă permite să trimiteți o copie a fișierelor executabile ale tuturor proceselor care nu sunt identificate pe baza unui seif în dosarul „Carantina“.

butonul „Salvați raportul“.

Ea produce formarea de protocol HTML, care este stocat pe disc într-o locație specificată de utilizator (pentru a salva protocolul este afișat Salvare standard de dialog sub formă de fișiere). După salvarea protocolul emis o propunere pentru al deschide (deschiderea se face este browserul prestabilit).

Cu privire la procesul Setări fila Manager „Settings“, sunt:

• Comutare „checksum Calculează MD5 pentru fișiere“ - care permite acest comutator activează calculul sumei de control pentru fiecare fișier. Acest proces este costisitor și lista de resurse de actualizare este mai lent;

Lista de meniu contextual DLL

• Google Search - deschide browser-ul implicit și trece șirul de URL-ul, efectuați o căutare Google pe numele de fișier

• Căutare Yandex - deschide browser-ul implicit și trece șirul URL, căutați numele fișierului pe Yandex

• Rambler Căutare - deschide browser-ul implicit și trece șirul URL, căutați numele de fișier de pe Rambler

• Registrul Căutare după nume de fișier - este o casetă de căutare în registru, căutare specimenul care este deja stabilit numele fișierului curent

• Registrul Căutare după nume de fișier - este o casetă de căutare în registru, în care modelul de căutare stabilit deja numele complet al fișierului curent

• forțată DLL unload - efectuează o descărcare forțat modulul specificat.

articole similare