Некоторые способы обнаружения скрытых процессов на компьютере:
- Мониторинг «Диспетчера задач». 2 Для этого нужно открыть его с помощью комбинации клавиш Ctrl + Alt + Del или Ctrl + Shift + Esc и в течение 10–15 минут понаблюдать за активными процессами при полном бездействии. 2 Если какой-то из активных или внезапно появившихся процессов продолжает нагружать компьютер, это повод задуматься. 2 Происхождение такого процесса можно проверить с помощью вкладки «Подробности» или через поиск в интернете. 2
- Использование специализированных утилит. 2 Например, AnVir Task Manager или Process Explorer. 2 Они покажут больше стандартного инструмента Windows. 2
- Проверка системы с помощью антивирусных программ. 12 DrWeb CureIt, Malwarebytes AntiMalware, AVZ, Kaspersky Free могут подсказать, если какой-то процесс ведёт себя не так, как ожидается, даже если сигнатуры вируса нет в их базах. 1
- Использование монитора Procmon. 3 Он основывает свои выходные данные на вызовах файлов, реестра и сетевых функций Windows API. 3 Если скрытый процесс обращается к реестру, файлам или обменивается данными по сети, это будет показано в результатах мониторинга. 3
Гарантированных способов обнаружения скрытых процессов не существует, так как вредоносная программа зачастую технически ничем не отличается от полезной. 1