23 Apr 09
Τίνος είσαι ‘συ; Αναγνώριση process
Στο entry της 5ης Μαρτίου σχετικά με την ασφάλεια των PC [ Windows powered ] είχα κάνει μια αναφορά στο hijackThis που δημιουργεί ένα log file σχετικά με τα ενεργά processes αλλά και γενικότερα με τις “ύποπτες” λειτουργείες που τρέχουν στον υπολογιστή.
Ήρθε η ώρα για ακόμα 2 προσθήκες στην εργαλειοθήκη αναγνώρισης ενός process. Ο λόγος αρχικά για το απλό FileInspect που είναι στην ουσία μία μεγάλη βιβλιοθήκη με όλα τα γνωστά – ή άγνωστα – processes και με ένα απλό search μπορούμε να λάβουμε αρκετές πληροφορίες για εκείνο το .exe που υποπτευόμαστε ή απλά να καλύψουμε την περιέργια μας.
Δεύτερο – όχι σε κατάταξη – είναι το ProcessLibrary το οποίο έχει περισσότερα “features”. Δηλαδή, εκτός από την δική του Library αναγνώρισης [ search powered always ] παρέχει και ένα γρήγορο scanner που αναλαμβάνει την ταξινόμηση των processes κατά ομάδες αλλά και την κατηγοροποιήση τους βάσει βαθμού “απειλής”.
Πριν κλείσω, θα ήθελα να παραθέσω και 2 συνδέσμους. Περιγράφουν ποια Windows Services μπορούν άφοβα – είτε με μικρό ρίσκο, ανάλογα – να τερματιστούν σε Windows XP και σε Vista. Λιγότερα windows services σημαίνει λιγότερα processes και καλύτερες επιδόσεις [ μην περιμένεις θαύματα! ]
Σου άρεσε το θέμα; Πάρε το RSS feed για να διαβάζεις παρόμοια άρθρα!
3 Σχόλια
Η γνώμη σου
Ένα τρίτο link είναι το http://hjt.networktechs.com/ . Όπως λέει και ο τίτλος του είναι ένας “HijackThis! Log auto analyzer”. Η δουλειά του είναι να διαβάζει το log αρχείο μας, που δημιουργεί αυτόματα το ΗijackΤhis! και μας ενημερώνει αμέσως ποια processes μπορούμε να απενεργοποιήσουμε με ασφάλεια, ποια είναι σημαντικά για τη λειτουργία του συστήματος και ποια είναι επικίνδυνα και πρέπει να απενεργοποιήσουμε άμεσα! Ίσως μερικά processes να μη τα αναγνωρίσει, σ’ αυτή τη περίπτωση το ψάχνουμε εμείς μέσα από sites που αναφέρει ο HitMan παραπάνω
Φίλε ανώνυμε, είχα αναφέρει και το http://hijackthis.de στο προηγούμενο άρθρο που κάνει την ίδια δουλειά. Δεν ήξερα ότι υπάρχει και 2ος analyzer! Thanks
Πολύ χρήσιμο post, πολύ θέλω να απενεργοποιήσω ότι μπορώ στα XP μου…