|
Диспетчер процессов |
Наверх Назад Вперед | |
|
Для поиска шпионского ПО и троянских программ вручную в программу AVZ встроен собственный диспетчер процессов. Вызов диспетчера производится из меню "Сервис \ Диспетчер процессов".
Диспетчер процессов позволяет:
Для всех объектов диспетчер процессов может вычислять контрольные суммы MD5 и собирает дополнительную информацию. .
Другой особенностью диспетчера процессов AVZ является возможность использования в его работе системы противодействия RootKit. В результате диспетчер процессов AVZ, как правило, в состоянии обнаружить и остановить процессы, маскируемые RootKit. Кроме того, если в систему установлен драйвер AVZ PM, до собранная им информация используется диспетчером процессов, что в частности позволяет удалять маскирующиеся процессы из KernelMode.
Закладка "Процессы" Закладка "Процессы" содержит список процессов (верхняя таблица) и информацию о текущем процессе (на закладках под таблицей процессов). Таблица процессов обновляется при нажатии кнопки "Обновить". Кнопка "Удалить процесс" позволяет завершить работу текущего процесса. Кнопка "Копировать в карантин" позволяет отправить копию исполняемого файла текущего процесса в папку "Карантин". Данная кнопка доступна только в случае, если файл не опознан по базе безопасных
Кнопка "Копировать в карантин все процессы, не опознанные как безопасные" позволяет отправить копию исполняемых файлов всех процессов, не опознанных по базе безопасных в папку "Карантин".
Кнопка "Сохранить протокол". Производит формирование HTML протокола, который сохраняется на диск в указанное пользователем место (для сохранения протокола выводится диалог сохранения файла стандартного вида). После сохранения протокола выдается предложение открыть его (открытие производится применяемым по умолчанию браузером).
Закладка "Параметры" На закладке "Параметры" размещены настройки диспетчера процессов:
Контекстное меню списка DLL
На заметку Принудительная выгрузка модуля в большинстве случаев приведет к неустранимой ошибке в приложении, из адресного пространства которого выгружена DLL. Собственно, ошибка в этом приложении любом случае произойдет при первой же попытке приложения вызвать функцию выгруженной таким образом DLL. |