Bộ kiểm tra quy trình Windows tốt nhất cho bạn biết liệu quy trình có an toàn hay không
- Thể LoạI: Phần Mềm
Khi bạn mở Trình quản lý tác vụ Windows bằng phím tắt Ctrl-Shift-Esc, danh sách các quy trình đang chạy trên hệ thống sẽ hiển thị cho bạn (lưu ý: trong Windows 8, trường hợp này chỉ xảy ra nếu bạn mở rộng trình quản lý trước).
Mặc dù điều đó hữu ích trong việc xác định những gì đang chạy trên hệ thống hoặc để loại bỏ một quy trình không còn được yêu cầu, nhưng thường rất khó để biết một quy trình có an toàn hay không.
Thường không phải là một ý kiến hay nếu bạn dựa vào phần mềm chống vi-rút để đưa ra những lời phán xét đó cho bạn. Mặc dù chúng có thể chọn nhiều quy trình độc hại, nhưng không có quy trình nào là hoàn hảo và khả năng phần mềm độc hại lọt qua luôn hiện hữu.
Điều đó khiến bạn phải kiểm tra thủ công, chẳng hạn như trên Virustotal hoặc phần mềm của bên thứ ba cung cấp cho bạn những thông tin đó.
Hướng dẫn này xem xét các trình quản lý quy trình quét các quy trình để bạn xác định xem chúng có an toàn hay không.
Như mọi khi, chúng tôi bắt đầu với các yêu cầu đầu tiên.
Yêu cầu
- Người quản lý quy trình cần được tự do.
- Phần mềm cần tương thích với tất cả các phiên bản 32-bit và 64-bit gần đây của hệ điều hành Windows.
- Một tính năng để xếp hạng hoặc quét các quy trình cần được tích hợp.
- Trình quản lý tác vụ cần phải là tính năng chính của chương trình.
Trình kiểm tra quy trình hàng đầu
Hướng dẫn bắt đầu với các bản tóm tắt ngắn của từng chương trình đã thực hiện bài kiểm tra. Sau đó, bạn sẽ tìm thấy một bảng so sánh làm nổi bật những điểm giống và khác nhau giữa các chương trình. Cuối cùng nhưng không kém phần quan trọng, các khuyến nghị được thêm vào cuối hướng dẫn.
Lưu ý: Chúng tôi luôn tải xuống và thử nghiệm phiên bản di động của chương trình nếu được cung cấp. Vì chúng tôi đã không kiểm tra trình cài đặt trong trường hợp này, hãy đảm bảo bạn làm theo hộp thoại cẩn thận vì trình cài đặt có thể chứa các đề nghị phần mềm quảng cáo.
Anvir Task Manager miễn phí
Ghi chú : Trình cài đặt có cung cấp phần mềm quảng cáo. Hãy chắc chắn rằng bạn từ chối và bỏ chọn chúng nếu bạn không muốn chúng được cài đặt.
Phiên bản miễn phí của Trình quản lý tác vụ hiển thị xếp hạng bảo mật cho từng quy trình và mục khởi động khi bắt đầu. Mặt khác, nó chỉ hiển thị 'không khả dụng' cho tất cả các mục nhập và một kiểm tra trên một PC khác đã xác nhận điều đó.
Điều này để lại tùy chọn Virustotal mà bạn có thể sử dụng cho các quy trình riêng lẻ đang chạy trên hệ thống. Khi được chọn, bạn sẽ được đưa đến trang web Virustotal nơi hiển thị kết quả quét cho bạn.
Trình khám phá quy trình
Process Explorer có lẽ là giải pháp thay thế Task Manager phổ biến nhất cho Windows. Nó là một ứng dụng di động mà bạn có thể chạy từ bất kỳ vị trí nào.
Gần đây, hỗ trợ cho quét Virustotal đã được thêm vào chương trình. Các tùy chọn để kiểm tra các quy trình riêng lẻ hoặc tất cả các quy trình đang chạy đều có sẵn.
Chương trình sử dụng hàm băm theo mặc định để kiểm tra nhưng có thể thay mặt bạn tải tệp lên Virustotal nếu hàm băm không xác định trên Virustotal.
Xử lý tin tặc
Process Hacker là một chương trình mã nguồn mở dành cho Windows được cung cấp dưới dạng phiên bản di động và trình cài đặt. Mặc dù nó sẽ không hiển thị xếp hạng bảo mật của các quy trình ngay trong giao diện của nó, nhưng nó hỗ trợ tổng cộng ba trình quét vi-rút trực tuyến (Virustotal, Jotti và Camas của Comodo) và tìm kiếm trực tuyến trên đó.
Ít nhất trên Virustotal, nó sẽ kiểm tra mã băm của tệp đã chọn trước khi hiển thị lời nhắc cập nhật. Mặt khác, tất cả các kết quả đều được mở trên trang web của dịch vụ.
Trình khám phá quy trình bảo mật
Chương trình miễn phí hiển thị tất cả các tiến trình đang chạy khi khởi động. Đối với mỗi chương trình, tên, cpu và mức sử dụng bộ nhớ của nó cũng được hiển thị cùng với các tùy chọn để thêm thông tin vào bảng từ menu xem.
Các quá trình được đánh giá bởi chương trình phần mềm bằng cách sử dụng một hệ thống đánh giá nội bộ. Bên cạnh đó, bạn cũng có thể tìm kiếm thông tin trên Google trực tiếp từ trong giao diện.
Trình khám phá hệ thống
Khi bạn khởi động System Explorer trên hệ thống của mình, bạn sẽ được hỏi có muốn chạy kiểm tra bảo mật hay không. Làm như vậy sẽ truy vấn cơ sở dữ liệu bảo mật trực tuyến để xác minh các quy trình.
Chương trình cung cấp cho bạn thông tin về các mối đe dọa được tìm thấy, nếu có, sau khi quét. Tại đây, bạn cũng có thể mở một báo cáo trên trang web System Explorer, trang web này dường như là công khai và chỉ bị làm mờ bởi url.
Thông tin bảo mật dường như dựa trên hệ thống đánh giá nội bộ với các tùy chọn để chạy quét các quy trình không xác định trên Virustotal.
WinUtilities Process Security
Trình thay thế trình quản lý tác vụ miễn phí hiển thị mức độ bảo mật cho mỗi quy trình ngay khi bắt đầu. Theo trang web của chương trình, xếp hạng 'hoàn toàn dựa trên hành vi và phân tích mã'.
Vấn đề chính ở đây là nó hiển thị xếp hạng không xác định cho nhiều chương trình bao gồm các ứng dụng phổ biến như firefox.exe, chrome.exe hoặc excel.exe.
Bảng so sánh
Tên chương trình | Bảo vệ | Ký ức | Khác |
Anvir Task Manager miễn phí | hệ thống đánh giá nội bộ, kiểm tra Virustotal cá nhân | 12,7 megabyte | phần mềm quảng cáo, Trình quản lý Tác vụ Thay thế, Nhật ký HijackThis |
Trình khám phá quy trình | Virustotal | 30,1 megabyte | Thay thế Trình quản lý Tác vụ, di động |
Xử lý tin tặc | Virustotal, Jotti, Comodo Beds | 16,2 megabyte | Thay thế Task Manager, portable, hỗ trợ plugin |
Trình khám phá quy trình bảo mật | hệ thống đánh giá nội bộ | 5,4 megabyte | Thay thế Trình quản lý Tác vụ |
Trình khám phá hệ thống | hệ thống đánh giá nội bộ | 11,1 megabyte | Thay thế Trình quản lý Tác vụ, di động |
WinUtilities Process Security | hệ thống đánh giá nội bộ | 4,7 megabyte |
sự giới thiệu
Điều đáng ngạc nhiên là chỉ có một số lựa chọn thay thế trình quản lý tác vụ cung cấp tính năng quét bảo mật. Vấn đề thậm chí còn nhiều hơn đó là thực tế là nhiều người chỉ dựa vào hệ thống đánh giá nội bộ mà thường không cung cấp xếp hạng cho tất cả các quy trình đang chạy trên hệ thống.
Điều này khiến Process Explorer là khuyến nghị chính. Mặc dù nó hơi cao về mặt bộ nhớ, nhưng nó có tính di động và việc tích hợp Virustotal là thứ có ý nghĩa nhất vì kết quả được hiển thị bên trong trong giao diện chương trình.
Cập nhật: Process Hacker chỉ kém Process Explorer thứ hai. Nó hỗ trợ một số công cụ và plugin, nhưng không cung cấp tùy chọn thoải mái để quét tất cả các quy trình cùng một lúc ngay trong giao diện của nó.
Bây giờ bạn : Có một trình kiểm tra quy trình khác với tính năng quét bảo mật? Hãy chia sẻ nó với mọi người trong phần bình luận.