När du öppnar Windows Task Manager med hjälp av genvägen Ctrl-Shift-Esc presenteras en mäktig lista över processer som körs på systemet för dig (Obs: i Windows 8 är detta bara fallet om du först utökar hanteraren).
Även om det är till hjälp för att avgöra vad som körs på systemet eller att döda en process som inte längre krävs, är det ofta svårt att säga om en process är säker eller inte.
Det är vanligtvis inte en bra idé att förlita sig på antivirusprogram för att göra dessa bedömningar kräver dig. Även om de kan plocka upp många skadliga processer, är ingen av dem perfekt och chansen att skadlig programvara glider igenom är alltid närvarande.
Det lämnar manuella kontroller, till exempel på Virustotal eller programvara från tredje part som ger dig den informationen.
Den här guiden tittar på processchefer som skannar processer för dig för att avgöra om de är säkra eller inte.
Som alltid börjar vi först med kraven.
Krav
- Processledaren måste vara gratis.
- Programvaran måste vara kompatibel med alla senaste 32-bitars och 64-bitarsutgåvor av operativsystemet Windows.
- En funktion för att betygsätta eller skanna processer måste integreras.
- Uppgiftshanteraren måste vara huvudprogramfunktionen.
Top Process Checkers
Guiden börjar med korta sammanfattningar av varje program som gjorde testet. Efter det hittar du en jämförelsetabell som belyser likheter och skillnader mellan program. Sist men inte minst läggs rekommendationer till i slutet av guiden.
Obs: Vi har alltid laddat ner och testat den portabla versionen av ett program om det tillhandahålls. Eftersom vi inte testade installatörer i det här fallet, se till att du följer dialogrutan noggrant eftersom installatörer kan innehålla adware-erbjudanden.
Anvir Task Manager gratis
Obs! Installationsprogrammet innehåller annonsprogramvara. Se till att du avvisar och avmarkerar de om du inte vill ha dem installerade.
Den kostnadsfria versionen av Task Manager visar säkerhetsgraderingar för varje process och startelement vid start. Det visade bara "inte tillgängligt" för alla poster å andra sidan, och en kontroll på en annan dator bekräftade det.
Detta lämnar alternativet Virustotal som du kan använda för enskilda processer som körs på systemet. När du är vald, föras du till Virustotal-webbplatsen där resultaten av skanningen visas åt dig.
Process Explorer
Process Explorer är förmodligen det mest populära Task Manager-alternativet för Windows. Det är en bärbar applikation som du kan köra från vilken plats som helst.
Nyligen har stöd för Virustotal-skanningar lagts till i programmet. Alternativ för att kontrollera enskilda processer eller alla processer som finns körs.
Programmet använder hash som standard för kontrollerna men kan ladda upp filer till Virustotal för dina räkning om hash är okänt på Virustotal.
Process Hacker
Process Hacker är ett open source-program för Windows som tillhandahålls som en bärbar version och installationsprogram. Även om det inte kommer att visa säkerhetsgraderingar av processer direkt i sitt gränssnitt, stöder det totalt tre virusscannare online (Virustotal, Jotti och Comodos Camas) och online-sökning ovanpå.
Åtminstone på Virustotal kommer den att kontrollera hash för den valda filen innan uppdateringsprompt visas. Alla resultat öppnas å andra sidan på tjänstens webbplats.
Säkerhetsprocessutforskare
Gratisprogrammet visar alla löpande processer vid start. För varje program visas dess namn, CPU och minnesanvändning samt alternativ för att lägga till mer information till tabellen från visningsmenyn.
Processer betygsätts av programvaran med hjälp av ett internt betygssystem. Dessutom är det också möjligt att söka efter information på Google direkt från gränssnittet.
System Explorer
När du startar System Explorer på ditt system blir du frågad om du vill köra en säkerhetskontroll. Om du gör det kommer du att fråga en onlinesäkerhetsdatabas för att verifiera processer.
Programmet ger dig information om hittade hot, om några, efter skanningen. Här är det också möjligt att öppna en rapport på System Explorer-webbplatsen som verkar vara offentlig och endast dämpad av url.
Säkerhetsinformation verkar vara baserad på ett internt betygssystem med alternativ för att söka efter okända processer på Virustotal.
WinUtilities Process Security
Den kostnadsfria ersättningen av task manager visar säkerhetsnivåer för varje process direkt vid start. Enligt programwebbplatsen är bedömningen "enbart baserad på beteende och kodanalys".
Huvudproblemet här är att det visar ett okänt betyg för många program inklusive populära applikationer som firefox.exe, chrome.exe eller excel.exe.
Jämförelsetabell
Program namn | säkerhet | Minne | Andra |
Anvir Task Manager gratis | internt betygssystem, individuella Virustotal-kontroller | 12, 7 Megabyte | adware, Ersätt Task Manager, HijackThis log |
Process Explorer | Virustotal | 30, 1 Megabyte | Byt ut Task Manager, bärbar |
Process Hacker | Virustotal, Jotti, Comodo Camas | 16, 2 Megabyte | Byt ut Task Manager, bärbart, plugin-stöd |
Säkerhetsprocessutforskare | internt betygssystem | 5, 4 Megabyte | Byt ut Aktivitetshanteraren |
System Explorer | internt betygssystem | 11, 1 Megabyte | Byt ut Task Manager, bärbar |
WinUtilities Process Security | internt betygssystem | 4, 7 Megabyte |
Rekommendation
Det är ganska förvånande att bara en handfull alternativ till uppgiftsledare erbjuder säkerhetsskanningar. Ännu mer problematiskt än så är det faktum att många förlitar sig bara på interna betygssystem som ofta inte ger betyg för alla processer som körs på systemet.
Detta lämnar Process Explorer som den viktigaste rekommendationen. Även om det är lite högt på minnessidan av saker, är det bärbart och dess integration av Virustotal är det som är mest meningsfullt eftersom resultaten visas internt i programgränssnittet.
Uppdatering: Process Hacker är en nära sekund för Process Explorer. Den stöder flera motorer och plugins, men erbjuder inte det bekväma alternativet att skanna alla processer samtidigt direkt i sitt gränssnitt.
Nu du : Har du en annan processchecker med funktionen för säkerhetsskanning? Dela gärna det med alla i kommentarerna.