ဗိုင်းရပ်စ်များနှင့်ခြိမ်းခြောက်မှုများအတွက် Windows ဖြစ်စဉ်များ Check CrowdInspect

ကွန်ပျူတာထဲကနေ adware, malware များ၏ဖယ်ရှားရေးနှင့်အခြားမလိုလားအပ်သောဆော့ဖ်ဝဲကိုရည်မှတ်အများအပြားစည်းမျဉ်းများတွင်အလိုအလျောက်ဖယ်ရှား tool ကိုသုံးပြီးပြီးနောက်သံသယဖြစ်ဖွယ်၏ထိုသူတို့တွင်ရှေ့မှောက်တွင်များအတွက် Windows တွင် running ဖြစ်စဉ်များစစ်ဆေးရန်လိုအပ်ကြောင်းအပေါ်တစ်ဦးအပိုဒ်ရှိသေး၏။ သို့သော် operating system ကိုအတူလေးနက်အသုံးပြုသူအတွေ့အကြုံကိုမပါဘဲအဲဒီလိုလုပ်ဖို့ဒီတော့ရိုးရှင်းသောမဟုတ်ပါဘူး - သူ့ကိုပြောပြရန်အဘယ်သို့သောအကြောင်း Task Manager ကိုအတွက်အစီအစဉ်များကိုအပြေးများ၏စာရင်းမလုံလောကျနိုငျသညျ။

Windows 10 ကို, 8 နဲ့ Windows 7 နဲ့ XP မှာဤသုံးသပ်ချက်ကိုအတွက်ဆွေးနွေးကြမည်သည့်အထူးသညျဤရည်ရွယ်ချက်အဘို့ဒီဇိုင်း utility ကို CrowdStrike CrowdInspect, လွတ်မြောက်နိုင်ပါတယ် running ဖြစ်စဉ်များ (အစီအစဉ်များ) အတည်ပြုခြင်းနှင့်ခွဲခြားစိတ်ဖြာထဲမှာကိုကူညီပါ။ အဆိုပါ browser မှာကြော်ငြာ (adware) ၏ဖယ်ရှားပစ်ရဘယ်လို :. ကိုလည်းရှုပါ။

Windows ကိုဖြစ်စဉ်များ running ခွဲခြမ်းစိတ်ဖြာဖို့ CrowdInspect အသုံးပြုခြင်း

ပြေး 64-bit နဲ့ Windows အတွက်စနစ်များများအတွက်အခြားဖိုင်ဖန်တီးနိုင်သည့်အခါ CrowdInspect, သင့်ကွန်ပျူတာပေါ်တွင်တပ်ဆင်ရန်လိုအပ်သည်နှင့်တစ်ခုတည်း executable file ကို crowdinspect.exe အတူ .zip ဖိုင်မထားဘူး။ ယင်းအစီအစဉ်အတွက်အင်တာနက်ချိတ်ဆက်ထားဖို့လိုပါမယ်။

သင်ပထမဦးဆုံးစတင်ပါလာတဲ့အခါသင်လိုင်စင်သဘောတူညီချက်လကျခံဖို့လိုအပ်ပါလိမ့်မည် button ကို Accept, နက်ဖြန် window တွင်လိုအပ်သောလျှင်, VirusTotal ဗိုင်းရပ်စ်ပေါ်တွင်အွန်လိုင်းဝန်ဆောင်မှုကိုစစ်ဆေးမှုများနှင့်အတူချိန်ညှိပေါင်းစည်းမှုအောင် (နှင့်လိုအပ်ပါက "အမျိုးအမည်မသိဖိုင်တွေ Upload လုပ်ပါ" ဟုအဆိုပါဝန်ဆောင်မှုအမှတ်အသားပေါ်တွင်ယခင်ကမသိသောဖိုင်တွေရဲ့တင် disable) ။

ပြတင်းပေါက်ကြော်ငြာဖွင့်ရန်အချိန်တိုအတွက် "OK ကို" ကိုနှိပ်လိုက်ပြီးနောက်ထို့နောက် CrowdStrike စွန်ငှက်ကုစားပေးချေနှင့် - Windows တွင်လုပ်ငန်းစဉ်များနှင့်သူတို့ကိုအကြောင်းကိုအသုံးဝင်သောသတင်းအချက်အလက်အပြေးများစာရင်းကိုနှင့်အတူအဓိက CrowdInspect ပြတင်းပေါက်။

CrowdInspect အတွက်အရေးကြီးသောကော်လံပေါ်မှာသတင်းအချက်အလက်နှင့်အတူစတင်

  • ဖြစ်စဉ် အမည် - လုပ်ငန်းစဉ်အမည်ဖြစ်တယ်။ သင်တို့သည်လည်းအဓိက Menu ထဲမှာ "အပြည့်အဝ Path ကို 'ကိုနှိပ်ခြင်းအားဖြင့် executable files တွေကိုမှအပြည့်အဝလမ်းကြောင်းကိုပြသနိုင်ပါတယ်။
  • သွင်း - (အချို့ကိစ္စများတွင် Anti-virus များအတွက်အပြုသဘောဆောင်တဲ့ရလဒ်ပြသခွေငျးငှါ) ကုဒ်ဆေးထိုးခြင်းလုပ်ငန်းစဉ်များအတွက်စစ်ဆေးနေ။ သင်နှစ်ဆအာမေဍိတ်အမှတ်အသားနှင့်ခြိမ်းခြောက်မှု၏တည်ရှိမှုအပေါ်တစ်ဦးအနီရောင်သင်္ကေတကိုပေးထားကြောင်းသံသယလျှင်။
  • VT သို့မဟုတ် HA - လုပ်ငန်းစဉ်ဖိုင် VirusTotal အတွက်စမ်းသပ်မှု၏ရလဒ် (ရာခိုင်နှုန်းအန္တရာယ်စဉ်းစားကြောင်း antivirus ကိုရာခိုင်နှုန်းနဲ့ကိုက်ညီ) ဖိုင်ကို။ အဆိုပါ HA ကော်လံ၏နောက်ဆုံးဗားရှင်းကိုပြသသည်နှင့်ခွဲခြမ်းစိတ်ဖြာ (VirusTotal ထက်ဖြစ်ကောင်းပိုပြီးထိရောက်) သည်အွန်လိုင်းဝန်ဆောင်မှု Hybrid ကိုသုံးသပ်ခြင်းသုံးပြီးဖျော်ဖြေနေသည်။
  • MHR - ထိုအဖွဲ့ Cymru Malware နဲ့ Hash repository (လူသိများ malware ၏ checksum ဒေတာဘေ့စ) အတွက်စမ်းသပ်မှု၏ရလဒ်။ အဆိုပါဒေတာဘေ့စတစ် hash ဖြစ်စဉ်ကိုလည်းမရှိဆိုပါက၎င်းသည်အနီရောင်သင်္ကေတကိုနှစ်ချက်အာမေဍိတ်အမှတ်အသားဖော်ပြပေးမှာဖြစ်ပါတယ်။
  • WOT - ယုံကြည်မှုဂုဏ်သတင်းဝန်ဆောင်မှုများကို web ကိုဤဆာဗာစစ်ဆေးမှုများရလဒ်ကအင်တာနက်ပေါ်တွင်က်ဘ်ဆိုက်များနှင့်ဆာဗာတွေနဲ့ချိတ်ဆက်၏လုပ်ငန်းစဉ်ထုတ်တင်ဆောင်လာသောအတွက်

ဆက်သွယ်မှုအမျိုးအစား, အခြေအနေ, port နံပါတ်များ, ထို IP ကို-ဒေသခံလိပ်စာ, ဝေးလံသောလိပ်စာနှင့် DNS ကိုလိပ်စာများ၏ IP-ကိုယ်စားပြုမှု: အဆိုပါကျန်ရှိနေသောကော်လံတွင်အင်တာနက်ဆက်သွယ်မှုထူထောင်ရန်လုပ်ငန်းစဉ်အပေါ်သတင်းအချက်အလက်များသည်။

မှတ်ချက်: သင်တဦးတည်းကို browser tab ကို CrowdInspect အတွက်တစ်ဒါဇင်သို့မဟုတ်ထိုထက်ပိုလုပ်ငန်းစဉ်များအစုတခုအဖြစ်ပြသကြောင်းသတိထားမိပေမည်။ ဒီအကြောင်းပြချက်တစ်ခုစီကို install လုပ်ထားမှသာလုပ်ငန်းစဉ်သည်ဆက်သွယ်မှုများအတွက်သီးခြားလိုင်း (ထို browser ကိုဖွင့်လှစ်ခြင်းနှင့်ပုံမှန် site ကိုအင်တာနက်ပေါ်ရှိအများအပြားဆာဗာများကိုတိုက်ရိုက်ချိတ်ဆက်ဖို့စေသည်) ကိုဖော်ပြပေးသောကွောငျ့ဖွစျသညျ။ သငျသညျထိပ်ပိုင်းက menu bar မှာကို TCP နှင့် UDP ကိုခလုတ်ကို disable, display ကိုဤအမျိုးအစားကို turn off နိုင်ပါတယ်။

အခြားအ menus တွေနှင့်ထိန်းချုပ်မှု:

  • တိုက်ရိုက်လွှင့် / သမိုင်း - (တစ်ဦးချင်းစီလုပ်ငန်းစဉ်၏တစ်ဦးက start အချိန်ကိုဖော်ပြပေးထားတဲ့သို့မဟုတ် Real-time စာရင်း) တစ်ဦး display ကို mode ကိုပြောင်းလဲစေပါသည်။
  • ခေတ္တရပ်ဆိုင်း - ခေတ္တနားပေါ်တွင်တင်မှသတင်းအချက်အလက်များစုဆောင်းခြင်း။
  • kill ဖြစ်စဉ် - ရွေးချယ်ထားသောလုပ်ငန်းစဉ်ကိုအပြီးသတ်ဖို့။
  • ပိတ် သည် TCP - လုပ်ငန်းစဉ်များအတွက်ကို TCP / IP ကိုကျော်ကွန်နက်ရှင်ဖြည့်စွက်။
  • properties ကို - လုပ်ငန်းစဉ်၏ executable file ကို၏ဂုဏ်သတ္တိများနှင့်အတူစံ Windows ကိုပေးတဲ့ dialog box ကိုဖွင့်လှစ်။
  • VT ရလဒ်များ - ထို VirusTotal ရန်စကင်နှင့် site ပေါ်တွင်စကင်၏ရလဒ်တစ်ခုရည်ညွှန်း၏ရလဒ်များကိုနဲ့ window ကိုဖွင့်လှစ်။
  • မိတ္တူ အားလုံး - ထို clipboard ထံပေါ်တွင်တက်ကြွဖြစ်စဉ်များနှင့်ပတ်သက်ပြီးအချက်အလက်တွေအားလုံးကို copy ။
  • ဒါ့အပြင်ညာဘက်ဖိုင်ကို Context Menu ကနှိပ်ခြင်းအားဖြင့်တစ်ဦးချင်းစီလုပ်ငန်းစဉ်အတွက်အဓိကအရေးယူထံမှရရှိနိုင်ပါသည်။

ငါနေ့စွဲအတွေး, "ကြီးစွာသော tool ကို" ကိုပိုပြီးအတွေ့အကြုံရှိအသုံးပြုသူများကဝန်ခံနှင့်အရင်ကဆိုရင်အတော်လေးသောအရာကိုပြုလုပ်၏အသုံးပြုမှုကိုဖွင့်ခြင်းနှင့်မည်သို့သုံးနိုငျနားမလည်ကြဘူး။ ဒါကြောင့်အတိုများနှင့်အရင်ကဆိုရင်များအတွက်တတ်နိုင်သမျှရိုးရှင်းသော:

  1. အပြေးမဆိုသံသယနောက်ခံအစီအစဉ်များရှိပါတယ်လျှင်သင်သည်သင်၏ကွန်ပျူတာမကောင်းတဲ့အရာတစ်ခုခုကြောင်းသံသယများနှင့်ထိုကဲ့သို့သော AdwCleaner ကွန်ပျူတာအဖြစ် Antivirus နှင့် utilities, ပြီးသား (။ ထိပ်တန်းအန္တရာယ်ရှိတဲ့ဆော့ဗ်ဝဲဖယ်ရှားရေး Tool ကိုကြည့်ပါ) ကိုအတည်ပြုလိုက်ပါပြီ, သင်လူအုပျကွညျ့နိုငျလြှငျကိုစုံစမ်းရန်နှင့်ကြည့်ရှု Windows တွင်။
  2. သံသယဖြစ်ဖွယ်ဖြစ်စဉ်များဟာ MHR ၏ကော်လံထဲမှာကော်လံ VT နှင့် (သို့မဟုတ်) အနီရောင်အမှတ်အသားတစ်ခုမြင့်မားတဲ့ရာခိုင်နှုန်းနှင့်အတူအနီရောင်အမှတ်အသားထည့်သွင်းစဉ်းစားရပါမည်။ Injection သင်၌အနီတံဆိပ်များတွေ့ဆုံရန်မဖြစ်နိုင်သော်လည်း, သင်တို့ကိုတွေ့မြင်လျှင် - တူညီသောမှတ်ချက်။
  3. အဘယ်အရာကိုလုပ်ငန်းစဉ်တရားခံလျှင်လုပ်ဖို့: VT ရလဒ်များခလုတ်ကိုနှိပ်, အဲဒီနောက်စကင်ကို antivirus ကိုဖိုင်၏ရလဒ်များကိုအတူ link ကိုနှိပ်ခြင်းအား, VirusTotal အတွက်ရလဒ်တွေကိုကြည့်ပါ။ သင်ကအွန်လိုင်းဖိုင်ထဲမှာနာမည်တစ်ခုကိုရှာဖွေရန်ကြိုးစားနိုင်သည် - ဘုံခြိမ်းခြောက်မှုများများသောအားဖြင့်ဖိုရမ်များနှင့်ထောက်ခံမှုက်ဘ်ဆိုက်များပေါ်တွင်ဆွေးနွေးတင်ပြထားပါတယ်။
  4. ထိုလုပ်ငန်းစဉ်ကိုရည်ညွှန်းသောအစီအစဉ်ကိုဖယ်ရှားခြင်းနှင့်ခြိမ်းခြောက်မှုဖယ်ရှားပစ်ရအခြားနည်းလမ်းများကိုအသုံးပြု startup ကနေဖယ်ရှားပစ်ရန်ကြိုးစား - ရလဒ်အဖြစ်ကအန္တရာယ်ရှိတဲ့ file ကိုနိဂုံးချုပ်ခဲ့ပါတယ်လျှင်။

မှတ်ချက်: Anti-virus ကို "software ကို download လုပ်" နှင့်ဆင်တူ tool များ၏အများအပြားအမျိုးမျိုး၏စည်းကမ်းချက်များ၌ဆိုတာကိုသတိရကျွန်ုပ်တို့၏တိုင်းပြည်တွင်ခေတ်စား, ကော်လံတွင်ပြသပါလိမ့်မည်သည့်အလားအလာမလိုချင်တဲ့ဆော့ဖ်ဝဲ, ဖြစ်နှင့် VT (သို့မဟုတ်) MHR utility ကိုလူအုပျကိုစုံစမ်းရန်လိမ့်မည်။ သို့သော်ဤသေချာပေါက်သူတို့အန္တရာယ်ဖြစ်ကြောင်းဆိုလိုတာမဟုတ်ပါဘူး - တစ်ဦးချင်းစီအမှုရှိထည့်သွင်းစဉ်းစားရပါမည်။

လူအုပျ Download (နောက်စာမျက်နှာမှာပေါ်ဒေါင်းလုပ် button ကိုနှိပ်ပြီးနောက်ဒေါင်းလုပ်စတင်ရန် Accept ကိုနှိပ်ခြင်းအားဖြင့်လိုင်စင်စည်းကမ်းချက်များကိုလကျခံဖို့လိုအပ်ပါလိမ့်မည်) ကိုတရားဝင်ဝက်ဘ်ဆိုက် //www.crowdstrike.com/resources/community-tools/crowdinspect-tool/ ကနေလွတ်မြောက်နိုင်ပါတယ်ပါစစ်ဆေးပါ။ ဒါဟာအစအသုံးဝင်သောဖြစ်နိုင်သည်: မှာ Windows 10, Windows 8 နှင့် 7 အတွက်အကောင်းဆုံးအခမဲ့ antivirus ကို။