SystemSoftLab Spyware Process Detector v3.14
Автор: Kopona | 12 января 2009 | Комментарии (1) | Программы » Безопасность
SystemSoftLab Spyware Process Detector v3.14

Spyware Process Detector - программа для отображения на экране списка запущенных процессов и списка процессов автозапуска. Обнаруживает любые скрытые процессы, такие как шпионы, трояны и вирусы. Используется 17 методов обнаружения скрытых процессов. Каждый процесс оценивается программой по степени опасности. Опасные и скрытые процессы выделяются красным цветом. Пользователь сам решает удалить этот процесс или оставить его, пометив в качестве безопасного. Данная программа нужна для определения новых, ещё неизвестных вашей антивирусной программе, вирусов, троянов и шпионов. Рекомендуется использовать вместо стандартного диспетчера задач вместе с вашей антивирусной программой. Интерфейс программы переведен на несколько популярных языков, включая русский язык. Кроме этого, к программе имеется справка на русском языке.

***************************************************
Spyware Process Detector is an anti-spyware tool that will detect all processes running on the computer and display their threat rating based on the intelligent analysis of all hidden properties. Another specialty of the program is its ability to detect a process that contains and executes alien code of another process. Users will at a glance see the detailed information about any selected process and detect all hidden threats, including spyware, malware, keyloggers and Trojans. 17 methods of process detection are available. Unlike standard Windows Task Manager, Spyware Process Detector will detect even those processes and tasks, which are transparent to OS.

The security rating is color-coded so that users can see the most dangerous processes at once. Red stands for the highest rating of danger, green for the lowest one, any color between red and green stands for varying levels of security threat. The program shows other details about each process, such as process ID, parent ID, security status, EXE filename, file path, description, etc. Startup Manager shows details information about processes that run on Windows startup. Once there is a process marked out as red or yellow, users have to choose whether to delete it or mark as safe. The current list of processes can be exported to the Excel format for further analysis.

What is new in 3.14 (December 31, 2008):
» Added "Mean CPU usage" column. This column shows how much percent this process has used the CPU.
» Fixed many bugs

SystemSoftLab Spyware Process Detector v3.14

Для начала работы с программой следует нажать кнопку запуска сканирования. Программа начнёт анализ системы и поиск процессов, на экране появится процентная шкала сканирования. Когда сканирование системы будет завершено, то в основной таблице программы Вы увидите список процессов в системе. Процессы будут отсортированы по статусу (оценке степени опасности). Для каждого процесса в таблице будут показаны его основные характеристики, такие как идентификатор, идентификатор процесса родителя, имя файла, название компании, описание и заголовок основного окна процесса. Каждый процесс оценивается программой по степени опасности и процессу присваивается статус. Опасные и скрытые процессы выделяются красным цветом. Подозрительные процессы жёлтым цветом. Не все красные и жёлтые процессы являются вирусами или шпионами, они могут использовать похожие вирусные технологии.

В программе присваиваются следующие статусы:
Опасен - процесс скрывается или использует вирусные/шпионские технологии. На картинке выше вы можете увидеть процесс hijack.exe, это как раз шпион и похититель паролей. Обычно поле "Компания" у таких процессов пустое, но никто не мешает прописать туда любое имя.
Изменен - У процесса изменилась контрольная сумма или в процессе созданы потоки и исполняется код чужого процесса, такой процесс потенциально опасен. Подробности о созданных потоках можно увидеть в информации о процессе. Контрольная сумма системного процесса может меняться при установке пакетов обновлений или хотфиксов Windows.
Подозрительный - процесс не имеет видимых окон и иконок, только драйвера (утилиты для устройств) могут не иметь видимых окон. На картинке выше вы можете увидеть множество подозрительных процессов. Большинство их них драйвера. Процессы компании Advanced Micro Devices - это драйвера материнской платы. Процессы компании C-Media Electronic - это драйвера аудио карты. Процессы компании NVIDIA Corporation - это драйвера видеокарты. Процессы компании Lexmark International - это драйвера принтера. Обратите внимание, процесс LEXPPS.EXE драйвер принтера Lexmark, но поле "Компания" у него не проставлена. Единственный подозрительный процесс не являющийся драйвером - GoogleToolbarNotifier.exe, это программа для обновления плагина Google Toolbar для Internet Explorer, если Вам такое обновление не нужно его можно удалить.
Удалён - процесс удалён, но запись о нём всё ещё присутствует в операционной системе.
Обычный - процесс имеет видимые окна и не использует опасные и подозрительные технологии.
Системный - системный процесс, без которого система не будет работать правильно, должен быть подписан компанией Microsoft.
Безопасен - процесс помечен пользователем как безопасный

Что нового в версии 3.14 (31 декабря 2008 года):
» Добавлена колонка "Средняя загрузка процессора". Эта колонка показывает среднюю загрузку процессора в процентах с момента запуска процесса.
» Исправлены многие ошибки.

OC: Windows 2000/XP/2003/Vista
Интерфейс: Русский / Multilanguage
Размер: 1,1 Mb

SystemSoftLab.Spyware.Process.Detector.v3.14.WinAll-iPA

Depositfiles.com
Ifolder.ru
Rapidshare.com
Shareua.com

Homepage

Как качать с Rapidshare, Depositfiles и Ifolder.ru?
  • 0
 (голосов: 0)
Комментарии (1):
qazqaz70 | 13 января 2009 04:24 | # 1 »


Комментариев: 270
Рег-ция: 23.08.2008
thanks smile
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.


Поиск на сайте:
Расширенный поиск
 
Аккаунт:
Логин:
Пароль:
Регистрация на сайте
Напомнить пароль?
 
Наш выбор:
Mozilla Firefox 5
Opera 11
Download Manager
WinRAR 4
Total commander 7
QIP Classic
AIMP 2.6
GOM Player 2
K-lite Codecs
Nero 6
 
Друзья:
Nitki.net
Kopona.NET © 2008-2014
Adobe Creative Suite 5.5 Master Collection скачать бесплатно
Скачать программы бесплатно на Kopona.net