Beágyazott eszközök - Process Manager

Kereséséhez spyware és trójai kézzel AVZ programot építette saját folyamat vezetője.

Call Manager készül a "Tools \ Process Manager" menüben.

Process Manager lehetővé teszi, hogy:

• megjelenik egy lista a futó folyamatok (process lista összetételét különböző módokon, a Windows NT biztosítja az eszközöket építeni a lista teljes idejű folyamatok natív API, használja a kereső alrendszer rejtett folyamatok);

• megjelenik egy lista a könyvtárak az egyes folyamatok

Minden elem Process Manager tudja számítani MD5 ellenőrző összegeket, és további információt gyűjt.

Másik jellemzője AVZ diszpécser folyamatok képesek a művében RootKit számláló rendszer. Ennek eredményeként, a diszpécser AVZ eljárások gyakran képes legyen felismerni, és megáll folyamatok, maszkos RootKit. Továbbá, ha a rendszer telepítése AVZ PM vezető az összegyűjtött információkat használjuk Process Manager, amely lehetővé teszi különösen eltávolítását maszkolás folyamatok KernelMode.

Tab „Folyamatok” listáját tartalmazza folyamatok (felső táblázat), és tájékoztatás a jelenlegi folyamat (a fülek alatt a folyamat táblázatot). Process táblát frissítjük, amikor az „Update” gombra.

„A folyamat eltávolítása” gomb lehetővé teszi, hogy kilépjen a jelenlegi folyamat.

A gomb „Másolás karantén” lehetővé teszi, hogy küldjön egy másolatot a jelenlegi folyamat futtatható fájlt a mappa „karantén”. Ez a gomb csak akkor érhető el, ha a fájl nem ismeri alapján Biztonsági

A gomb „Copy karanténba helyezése a folyamatokat, amelyek nem azonosították biztonságos” lehetővé teszi, hogy küldjön egy másolatot a végrehajtható fájlokat az összes folyamatban, amely nem azonosítható alapján biztonságos a mappában „karantén”.

„Jelentés mentése” gombra.

Gyárt képződését HTML protokoll, amely lemezen tárolt egy felhasználó által meghatározott helyre (a mentés protokoll megjelenik a Mentés párbeszédablak formanyomtatvány fájl). A mentés után a protokoll javaslatot adott ki megnyitni (a nyitó készül az alapértelmezett böngésző).

A Process Manager „Beállítások” fülön vannak:

• A kapcsoló „kiszámolása MD5 ellenőrző összegeket a fájlokat” - így ez a kapcsoló aktiválja a számítás a checksum minden fájl. Ez a folyamat költséges és erőforrás lista frissítés lassabb;

DLL helyi menü lista

• Keresés a Google - megnyitja az alapértelmezett böngésző, és átadja az URL-t, Google kereséssel a fájlnév

• Keresés Yandex - megnyitja az alapértelmezett böngésző, és átadja az URL-t, keressen a fájl nevét Yandex

• Keresés Rambler - megnyitja az alapértelmezett böngésző, és átadja az URL-t, keressen a fájl nevét a Rambler

• Registry Keresés fájlnév - egy keresőmező a registry-ben, keressen a minta, amely már be van állítva aktuális fájl neve

• Registry Keresés fájlnév - egy keresőmező a registry-ben, ahol a keresési mintát már beállította a teljes nevét az aktuális fájl

• Kényszerített tehermentesítés DLL - végrehajt egy kényszerített tehermentesítés a megadott modult.

Kapcsolódó cikkek