Всегда ли отображается в диспетчере задач компьютерный вирус?
Отвечая на Ваш вопрос: да, запускаемые вирусом процессы, или связанные с ним процессы, всегда видны в диспетчере задач. Но тут очень много нюансов.
Первое
Совершенно верно было сказано в комментарии в другому ответу - Вирусы действительно любят маскироваться под системные процессы. Имя вирусного процесса может отличаться всего на одну букву, а то и всего на один знак от вполне себе безобидного, но нужного системного процесса. И из-за этого, даже не смотря на то, что этот процесс в диспетчере задач отображается, визуально вычислить его может быть трудно. Например, даже вот сейчас, когда я пишу это сообщение, мой диспетчер задач показывает мне 13 процессов с именем "svchost.exe". Это совершенно нормально в моём случае, я точно знаю что вирусов в моём компьютере нет. Но представьте, что среди этих 13 абсолютно одинаковых имён процессов, появится ещё один, с именем "svhost.exe". Или "svghost.exe". Даже при большом желании Вы можете не заметить это отличие визуально, поскольку человеческий глаз устроен так, что такие мелочи он может просто "пробрасывать".
Второе
Далеко не всегда на заражённом компьютере вообще возможно открыть диспетчер задач. Более-менее серьёзные вирусы умеют этот диспетчер задач просто блокировать.
Третье
Может быть диаметрально противоположная картина: Вы открываете диспетчер задач, видите что там вместо 50-100 процессов, что является, вобщем-то, нормой, для современных операционных систем, процессов эдак 800...и вот 700 из них инициированы именно вирусом (или вирусами). Вы можете даже попробовать парочку этих процессов завершить, и может у Вас даже получится, вот только что Вы от этого выигрываете? Они всё равно через пару минут восстановятся.
Четвёртое
Вы видите процесс, пытаетесь его завершать, но он у Вас снова появляется в диспетчере через 5-10 минут после того как Вы его завершили. Или после перезагрузки компьютера.
Это я описал только то, что сейчас первое на ум пришло, все эти ситуации из моего личного опыта взяты. По этому повторюсь, отвечая на Ваш вопрос - да, в диспетчере-то эти процессы видны, да только какая от этого польза? Вирусы, по большей части, достаточно умны, чтобы не давать вам возможности просто себя завершить через диспетчер.
В диспетчере задач сам вирус виден не будет. Там отображаются только процессы, запущенные вирусом. Редкий случай, когда современный вирус запускает процесс под своим именем. Обычно вирус внедряется в какой-либо системный процесс и маскируется его именем (частенько искажая имя последнего). Но и маскировка все равно присутствует. Визуально такой процесс часто просто невозможно обнаружить. Для примера - hcc.exe (все буквы английские). Или пораженный процесс - hсс. ехе (все буквы славянские, кроме "h").Вот и попробуйте отличить такой процесс от системного. Поэтому приходится доверять антивирусным сканерам - Cureit (от Веба, один из самых эффективных), неплохой сканер у Аваста. Причем сканировать лучше сканером производителя, отличающегося от установленного у вас антивируса.
Практически все , практически всегда задачи , запущенные вирусом, отображается в диспетчере задач.
Исключений нет. Есть одна проблема, эти процессы и задачи могут быть системными. И другая, процессы имеют обыкновение останавливаться, задачи сниматься, после выполнения. Конечно, для ручного мониторинга есть реестр и всяческие лог-файлы , по ним всегда(!) можно отследить кто накосячил и откуда камень прилетел.
Вот, только хватит ли знаний и времени. Для решения этих задач есть специально обученные приложения и люди.
Месяц назад выловил и изничтожил на разных машинах вручную(!) пару свежих, похожих, но разных вирусяк, блокирующих огромным количеством левой рекламы все браузеры, и вымогающие деньги за проргу, якобы единственно справляющуюся с этими вирусами, причем, для каждого своя . Потратил сутки, получил удовольствие от хорошо выполненной работы. А еще через сутки эти вирусы легко ловились на входе на сайт бесплатным АВАСТ!-том.
Пробуйте , дерзайте, если не получите удовольствие от весело проведенного времени, то получите удовлетворение от того , что вас не разводят всяческие интернет-шакалы
Хм.. в диспетчере задач видны задачи которые выполняет компьютер... там можно увидеть какие программы запущены.. но никак не вирусы)) Когда комп завис.. то через диспетчер задач можно остановить тот процесс/задачу из-за которой все висит. А для вирусов есть антивирусники.. запускаете сканирование и антивирусник находит ваши вирусы, если они есть.. ну или не находит.
По-моему, в диспетчере задач-то он отображаться будет, но поймете ли вы, что это вирус? Он же не называется virus.exe, правильно? Что вам скажет название nvxdsync.exe? Нет, если вы на этом собаку съели, то, конечно, скажет. Но кто даст гарантию, что данный процесс не подменен вирусом, и что не выполняется зараженная программа?
Добавить комментарий