Bedste Windows-procescheckere, der fortæller dig, om en proces er sikker

Når du åbner Windows Task Manager ved hjælp af genvejen Ctrl-Shift-Esc, præsenteres en mægtig liste over processer, der kører på systemet (bemærk: i Windows 8 er dette kun tilfældet, hvis du først udvider administratoren).

Selvom det er nyttigt at bestemme, hvad der kører på systemet eller til at dræbe en proces, der ikke længere er påkrævet, er det ofte vanskeligt at se, om en proces er sikker eller ikke.

Det er normalt ikke en god ide at stole på antivirussoftware for at gøre disse domme opfordrer til dig. Mens de muligvis afhenter mange ondsindede processer, er ingen af ​​dem perfekte, og chancen for, at malware glider igennem, er altid til stede.

Det efterlader manuel kontrol, for eksempel på Virustotal eller tredjepartssoftware, der giver dig disse oplysninger.

Denne vejledning ser på procesledere, der scanner processer for dig for at afgøre, om de er sikre eller ikke.

Som altid starter vi først med kravene.

Krav

  1. Process manager skal være fri.
  2. Softwaren skal være kompatibel med alle nylige 32-bit og 64-bit udgaver af Windows-operativsystemet.
  3. En funktion til at bedømme eller scanne processer skal integreres.
  4. Task Manager skal være hovedprogramfunktionen.

Top Process Checkers

Guiden begynder med korte resuméer af hvert program, der lavede testen. Derefter finder du en sammenligningstabel, der fremhæver ligheder og forskelle mellem programmer. Sidst men ikke mindst tilføjes anbefalinger helt til slutningen af ​​guiden.

Bemærk: Vi har altid downloadet og testet den bærbare version af et program, hvis det leveres. Da vi ikke testede installatører i dette tilfælde, skal du sørge for at følge dialogen omhyggeligt, da installatører kan indeholde adware-tilbud.

Anvir Task Manager gratis

Bemærk : Installationsprogrammet indeholder adware-tilbud. Sørg for at afvise og fjerne markeringen af ​​dem, hvis du ikke vil have dem installeret.

Den gratis version af Task Manager viser sikkerhedsvurderinger for hver proces og startelement ved start. Den viste kun "ikke tilgængelig" for alle poster på den anden side, og en check på en anden pc bekræftede det.

Dette efterlader den Virustotale indstilling, som du kan bruge til individuelle processer, der kører på systemet. Når dette er valgt, føres du til Virustotal-webstedet, hvor resultaterne af scanningen vises for dig.

Process Explorer

Process Explorer er sandsynligvis det mest populære Task Manager-alternativ til Windows. Det er et bærbart program, som du kan køre fra ethvert sted.

For nylig er der tilføjet støtte til Virustotal scanninger til programmet. Indstillinger til at kontrollere individuelle processer eller alle kørende processer er tilgængelige.

Programmet bruger hashes som standard til kontrollerne, men kan uploade filer til Virustotal på dine vegne, hvis hash er ukendt på Virustotal.

Process Hacker

Process Hacker er et open source-program til Windows, der leveres som en bærbar version og installationsprogram. Selvom det ikke viser sikkerhedsvurderinger af processer lige i sin grænseflade, understøtter det i alt tre online virusscannere (Virustotal, Jotti og Comodo's Camas) og online søgning ovenpå.

I det mindste på Virustotal vil det kontrollere hash'en for den valgte fil, før opdateringsprompt vises. Alle resultater åbnes på tjenestens websted på den anden side.

Sikkerhedsproces Explorer

Det gratis program viser alle kørende processer ved opstart. For hvert program vises navn, cpu og hukommelsesforbrug samt muligheder for at tilføje flere oplysninger til tabellen fra visningsmenuen.

Processer vurderes af softwareprogrammet ved hjælp af et internt ratingsystem. Derudover er det også muligt at søge efter information på Google direkte fra grænsefladen.

System Explorer

Når du starter System Explorer på dit system, bliver du spurgt, om du vil køre en sikkerhedskontrol. Hvis du gør det, forespørges en online sikkerhedsdatabase for at verificere processer.

Programmet giver dig oplysninger om fundne trusler, hvis nogen, efter scanningen. Her er det også muligt at åbne en rapport på System Explorer-webstedet, der ser ud til at være offentlig og kun tilsløret af url.

Sikkerhedsoplysninger synes at være baseret på et internt ratingsystem med muligheder for at køre en scanning efter ukendte processer på Virustotal.

WinUtilities Process Security

Den gratis udskiftning af task manager viser sikkerhedsniveauer for hver proces lige ved start. Ifølge programwebstedet er vurderingen "udelukkende baseret på adfærd og kodeanalyse".

Hovedproblemet her er, at det viser en ukendt bedømmelse for mange programmer, herunder populære applikationer såsom firefox.exe, chrome.exe eller excel.exe.

Sammenligningstabel

ProgramnavnSikkerhedHukommelseAndet
Anvir Task Manager gratisinternt ratingsystem, individuel Virustotal kontrol12, 7 megabyteadware, Erstat Task Manager, HijackThis log
Process ExplorerVirusTotal30, 1 MegabyteUdskift Task Manager, bærbar
Process HackerVirustotal, Jotti, Comodo Camas16, 2 MegabyteUdskift Task Manager, bærbar, plugin-support
Sikkerhedsproces Explorerinternt ratingsystem5, 4 MegabyteUdskift Task Manager
System Explorerinternt ratingsystem11, 1 MegabyteUdskift Task Manager, bærbar
WinUtilities Process Securityinternt ratingsystem4, 7 Megabyte

Henstilling

Det er temmelig overraskende, at kun en håndfuld af task manager-alternativer tilbyder sikkerhedsscanninger. Endnu mere problematisk end det er det faktum, at mange kun er afhængige af interne ratingsystemer, som ofte ikke leverer ratings for alle processer, der kører på systemet.

Dette efterlader Process Explorer som den vigtigste anbefaling. Selvom det er lidt højt på hukommelsessiden af ​​tingene, er det bærbart, og dets integration af Virustotal er det, der giver mest mening, da resultater vises internt i programgrænsefladen.

Opdatering: Process Hacker er tæt på Process Explorer. Det understøtter flere motorer og plugins, men tilbyder ikke den behagelige mulighed for at scanne alle processer på én gang lige i sin interface.

Nu er du : Har du en anden proceschecker med sikkerhedsscanningsfunktion? Del det gjerne med alle i kommentarerne.