Sistemul procesează ferestre
Astfel, „permise“ lista, procesele și procesele de sistem. viruși Uneori, procesele care rulează genera nume de proces, care coincide cu sistemul. Le puteți distinge prin alocarea de memorie anormal de mare și este posibil finalizarea. Astfel de procese sunt marcate cu un semn de exclamare.
explorer.exe - un shell grafic. Este în valoare de ea pentru a opri, iar sistemul de control într-un simplu utilizator însuși a lăsat doar Task Manager și linia de comandă (care, cu toate acestea, încă mai trebuie să ruleze).
internat.exe - sarcini în limba tava ikonochku folosită. Este mai bine să nu se atingă, cu toate că, în principiu, nimic critic. taskmgr.exe - Task Manager în sine. Dacă utilizați un program terț, acesta poate reduce în condiții de siguranță în jos, astfel ca resurse de sistem nu guzzled (deoarece are cea mai mare prioritate).
Lsass.exe (!) - genereaza tag-ul de utilizator pentru sistem. Un proces de sistem de important. Nu puteți stinge manual. mstask.exe - Task Scheduler. Inutilă, dar, de asemenea, imposibil de a opri. smss.exe - este responsabil de lansarea sesiunii pentru un anumit utilizator. Nu poate fi dezactivat.
Svchost.exe (!) - sursa de proces pentru toate procesele care utilizează DLL. teren de reproducție preferate de viruși. Înainte de a opri, este necesar să se vadă cine a cauzat-o, și din care dosar. Unul trebuie să fie atent să nu pentru a dezactiva un proces continuu de important.
services.exe - serviciu de sistem de manager. Opriți imposibilul. Dacă un proces rău intenționat este generat de acesta. face nu mai întâmplă. Utilizați software-ul antivirus.
sistem - un proces de „miez“ al sistemului. Prin urmare, același lucru nu poate fi închis.
Astfel, pentru a distinge procesul de malware este posibil, deși nu întotdeauna ușor. De multe ori, fișierele executabile sunt generate aleator (nume, cum ar fi x8er45yu67rw) sau nume care ar trebui să cauzeze încrederea utilizatorului că această componentă de sistem. Pentru a preveni o astfel de necesitate de fraudă să știe unde și ce fel de fișier executabil este (deși acest lucru se aplică numai pentru procesele cele mai de bază - lista pe care se poate citi de mai sus). Dar, în cazul în care procesul de „sistem“ nu se execută în folderul Windows, acesta este un motiv valabil pentru suspiciune și descărca din memorie. Cu toate acestea, se recomandă să utilizați întotdeauna antivirus ca simpla îndepărtare nu poate ajuta întotdeauna, viruși schimba de multe ori fișierele de registru și de sistem, precum și necesitatea de a reveni la starea sistemului antivirus. Cu toate acestea, aceste competențe pot veni la îndemână atunci când, de exemplu, computerul este infectat cu un virus nou, care interzice accesul la Internet, dar virusul nu este prezent în baza anti-virus. Apoi, în mod evident, procesul de virus trebuie să fie eliminate, actualizarea bazei de date de descărcare și de a elimina virusul are deja complet din antivirus.
Aceste date sunt fundamentale. Cu toate acestea, nu este necesar pentru a elimina toate procesele într-un rând, în cazul în care nu se află în această listă. înainte de a face ceva, trebuie să gândească greu la asta.