Svchost Process Analyzer

Svchost Process Analyzer 1.1

Windows / A. & M. Neuber Software / 7307 / Täielik spetsifikatsioon
Kirjeldus

Svchost protsessianalüsaator: ülim turvatarkvara teie Windowsi arvuti jaoks

Kui olete Windowsi kasutaja, olete tõenäoliselt Svchost.exe protsessiga tuttav. See on oluline süsteemiprotsess, mis töötab taustal ja käivitab teie arvutis erinevaid teenuseid ja DLL-e. See protsess on aga ka pahavara autorite lemmikobjektiks, kes kasutavad seda oma pahatahtliku tegevuse varjamiseks turvatarkvara ja tulemüüride eest.

Siin tuleb appi Svchost Process Analyzer. See võimas tasuta tööriist kontrollib teie Svchost.exe protsessi ja tuvastab selles peituva kahtlase tegevuse või pahavara. Täiustatud algoritmidega suudab Svchost Process Analyzer tuvastada troojalasi, usse, nuhkvara ja muud tüüpi pahavara, mis kasutavad tuvastamisest kõrvalehoidmiseks Svchosti protsessi.

Kuid miks on Svchost.exe protsess pahavara rünnakute suhtes nii haavatav? Vastus peitub selle disainis. Kui Windows käivitub, käivitab see mitu Svchost.exe protsessi eksemplari, et käivitada erinevaid operatsioonisüsteemi ja installitud rakenduste jaoks vajalikke teenuseid. Iga Svchost.exe eksemplar võib hostida mitut DLL-i, mis pakuvad erinevaid funktsioone.

See disain võimaldab pahavara autoritel hõlpsasti oma koodi olemasolevasse Svchost.exe eksemplari libistada, ilma et see kahtlustaks. Kuna tüüpilises Windowsi personaalarvutis töötab seda protsessi igal ajal tavaliselt mitu juhtumit, võib nende sees pahatahtliku tegevuse tuvastamine olla traditsioonilise turbetarkvara jaoks keeruline.

Seal särab Svchost Process Analyzer. See kasutab täiustatud heuristikat, et analüüsida iga teie arvutis töötavat protsessi Svchost.exe eksemplari ja tuvastada nende sees kõik kahtlased käitumised või koodi sisestamise katsed.

Oletame näiteks, et laadisite alla nakatunud faili ebausaldusväärselt veebisaidilt või avasite Trooja hobuse viirust sisaldava meilimanuse. Kui see viirus on teie arvutis käivitatud, võib see proovida sisestada oma koodi ühte olemasolevasse protsesside svhost.exe või scvhost.exe eksemplaridesse (pange tähele, et need nimed erinevad pisut "Svchost" nimest). Kui see õnnestub, saab see peidetud kanalit kasutada oma käsu- ja juhtimisserveriga suhtlemiseks või muude pahatahtlike toimingute tegemiseks, ilma et tavapärane viirusetõrjetarkvara seda tuvastaks.

Kui olete aga Svchost Process Analyzeri eelnevalt oma arvutisse installinud (mida me väga soovitame), tuvastab see sellised katsed kohe ja annab teile üksikasjaliku teabega märku selle kohta, milliseid teenuseid see nakatumiskatse mõjutab.

Veelgi enam, kui kahtlustate, et mõned teenused, mida hostib üks konkreetne svchosti eksemplar, põhjustavad teie süsteemi jõudlusprobleeme või krahhi (mis mõnikord juhtub kolmanda osapoole draiverite vigade tõttu), võite kasutada ka meie tööriista – lihtsalt valige meie liidese aknas soovitud svchosti kirje kõrval suvand "Analüüsi", mis näitab kõiki valitud svchosti eksemplari laaditud mooduleid koos nende versiooninumbritega, et saaksite hõlpsasti tuvastada nende probleemide eest vastutavad probleemsed moodulid.

Põhijooned:

- Kiire ja lihtne: skannige kõiki töötavaid eksemplare vaid ühe klõpsuga

- Täiustatud heuristika: tuvastab isegi varem tundmatud ohud

- Üksikasjalikud aruanded: pakub üksikasjalikku teavet tuvastatud ohtude kohta

- Tasuta tarkvara: pole vaja kalleid viirusetõrje tellimusi

Kuidas see töötab?

Svchost Process Analyzer töötab, analüüsides iga teie süsteemis praegu töötava svhost käivitatava faili eksemplari, kasutades täiustatud heuristikaalgoritme, mis on loodud spetsiaalselt nende protsesside sees peidetud ohtude tuvastamiseks.

Pärast käivitamist skannib meie tööriist automaatselt kõiki praegu aktiivseid eksemplare, otsides märke, mis viitavad võimalikele infektsioonidele, nagu ebatavalised võrguliiklusmustrid, mis tulenevad nende protsesside sees hostitud konkreetsetest teenustest.

Kui skannimisetapis leitakse midagi kahtlast, teavitab meie tööriist kasutajat kohe, esitades üksikasjaliku aruande, mis sisaldab kõigi laaditud moodulite nimekirja koos nende versiooninumbritega, mis võimaldab kasutajatel hõlpsasti tuvastada probleemsed moodulid, mis nende probleemide eest vastutavad.

Järeldus:

Kokkuvõtteks võib öelda, et Svchost Process Analyzer on oluline turbetarkvara tööriist, mille iga Windowsi kasutaja peaks oma arvutisse installima. See võimaldab kiiresti ja lihtsalt tuvastada potentsiaalseid ohte, mis peituvad kriitilises Windowsi komponendis nimega "svhost". Oma täiustatud heuristiliste algoritmidega tuvastab isegi varem tundmatud ohud, pakkudes kasutajatele üksikasjalikke aruandeid tuvastatud nakkuste kohta. Lisaks on see täiesti tasuta! Mis siis ootavad? Lae alla nüüd!

Täielik spetsifikatsioon
Kirjastaja A. & M. Neuber Software
Kirjastaja sait http://www.neuber.com
Väljalaske kuupäev 2013-01-25
Kuupäev lisatud 2010-11-23
Kategooria Turvatarkvara
Alamkategooria Nuhkvaratõrje
Versioon 1.1
Os nõuded Windows XP/2003/Vista/Server 2008/7/8
Nõuded None
Hind Free
Allalaadimised nädalas 2
Allalaadimisi kokku 7307

Comments: