プロセスは Windows にとって不可欠かつ避けられない部分であり、タスク マネージャーに数十、数百ものプロセスが表示されることは珍しいことではありません。各プロセスは、実行中のアプリケーションまたはその一部です。残念ながら、マルウェア作成者はこのことを知っており、不正なコードを正規のプロセス名の背後に隠すことが知られています。
ここでは、ハイジャックまたは複製される最も一般的なプロセスのいくつかと、そのプロセスの場所および悪意のあるバージョンを特定する方法を示します。確認する マルウェアはどのようにしてアプリストアに到達するのでしょうか?

クイックリンク
1.svchost.exe
サービス ホスト (Svchost.exe) は、共有サービス プロセスです。これにより、他の多くの Windows サービスがプロセスを共有できるようになります。これにより、リソースの使用量が削減され、システムの効率が向上します。タスク マネージャーにはほぼ確実に Svchost.exe の複数のインスタンスが表示されますが、これは正常な現象です。これらのファイルの 1 つ以上がマルウェアによって侵害されると、パフォーマンスが明らかに低下することがあります。

正規の svchost ファイルは次のパスにあるはずです。
C:\ WINDOWS \ System32
プロセスが侵害された疑いがある場合は、次のパスを確認してください。
C:\ Windows \ Temp
ここで Svchost.exe が表示された場合、それは悪意のあるファイルである可能性があります。ウイルス対策アプリケーションでファイルをスキャンし、必要に応じて隔離します。確認する Svchost.exe プロセスとは何ですか? 安全ですか? それとも停止する必要がありますか?
2.Explorer.exe
Explorer.exe は、表示されるグラフィカル シェルを担当します。これがなければ、タスクバー、スタート メニュー、ファイル マネージャー、さらにはデスクトップさえも存在しません。したがって、これは Windows の重要な部分であり、無効にすることはできません。
trojan.w32.ZAPCHAST など、多くのウイルスは Explorer.exe というファイル名を使用して隠れることができます。正規のファイルは次のパスにあります。
C:\ Windowsの
System32 でそれを見つけた場合は、選択したウイルス対策アプリケーションで必ずチェックしてください。
3.winlogon.exe
Winlogon.exe プロセスは Windows の重要な部分です。ログイン中のユーザー プロファイルの読み込みや、スクリーンセーバーの実行中のコンピュータのロックなどを処理します。残念ながら、これはセキュリティ要素を扱うため、Windows ログオンと winlogon.exe プロセスが脅威の一般的なターゲットとなります。
Vundo を含む多くのトロイの木馬ウイルスは、ファイル内に隠蔽されたり、winlogon.exe として偽装されたりする可能性があります。 Winlogon.exe の通常の場所は次のパスです。
C:\ WINDOWS \ System32
パスが異なる場合は、次のような有害な可能性があります。
C:\Windows\WinSecurity
プロセスがハイジャックされたことを示す明確な兆候の 1 つは、メモリ使用量が異常に高いことです。
ウイルスやマルウェアは Windows プロセスの背後に隠れているだけではありません。これを行うことができる他の方法は次のとおりです コンピュータ上の未検出の隠れたマルウェア.
4.Csrss.exe
クライアント/サーバー ランタイム サブシステム (Csrss.exe) は、Windows のコア プロセスの 1 つです。これらは最新の Windows バージョンでは広く使用されていませんが、システムには依然として必要であり、無効にすることはできません。

Nimda.E ウイルスは Csrss.exe プロセスを模倣することが知られていますが、潜在的な脅威はこれだけではありません。正規のファイルは System32 フォルダーまたは SysWOW64 フォルダーに存在する必要があります。タスク マネージャーで Csrss.exe プロセスを右クリックし、 開いているファイルの場所。他の場所にある場合は、悪意のあるファイルである可能性があります。確認する Windows の Csrss.Exe プロセスとは何ですか? それは安全ですか?
5.Lsass.exe
lsass.exe は、Windows のセキュリティ ポリシーを担当する重要なプロセスです。他のセキュリティ対策の中でも特に、ログイン名とパスワードが検証されます。操作がハイジャックされた可能性は低いです。これらが正しく動作しない場合、通常はコンピュータから自動的にログアウトされます。しかし、ウイルスはファイル名を隠すために使用することが知られています。
次のパスで Lsass.exe ファイルを見つけます。
C:\ WINDOWS \ System32
ここが唯一見つけるべき場所です。どこかで見たことがあるなら、例えば... C:\Windows\システム أو C:\プログラムファイル 、不審な動作をし、ウイルス対策アプリケーションでファイルをスキャンします。確認する ハードウェア ハッキングとは何ですか? それについて心配する必要がありますか?
6.Services.exe
Services.exe プロセスは、多くの重要な Windows サービスの開始と停止を担当します。このリストにある他の Windows プロセスと同様、ウイルスやマルウェアは目に見えないところに隠れることができるため、これらのプロセスをターゲットにします。
ファイルが侵害されると、コンピュータの起動時およびシャットダウン時に問題が発生する可能性があります。 System32 フォルダーで実際の Services.exe ファイルを見つけます。次のパスのように他の場所に存在する場合:
C:\Windows\接続ステータス
ファイルがウイルスである可能性があります。
ここで説明するプロセスは、Windows をスムーズに動作させるために不可欠です。ただし、パフォーマンスを向上させるために、すべてのプロセスを閉じることができるわけではありません。また、重要でない多くのプロセスを閉じることもできます。
7.Spoolsv.exe
Windows 印刷スプーラー サービス (Spoolsv.exe) は、印刷インターフェイスの重要な部分です。バックグラウンドで実行され、必要に応じて印刷キューなどの管理を待機します。このプロセスはプリンターの接続に依存しないため、タスク マネージャーにこのプロセスが表示されても驚く必要はありません。

おそらく、Spoolsv.exe は非常に見落とされやすいため、このウイルスは、それ自体が正規のものであるように見せるために名前を付けることができます。実際のスプール ファイルは次のパスにあります。
C:\ WINDOWS \ System32
偽のファイルが頻繁に現れるのは、 C:\ Windowsの 、またはユーザー プロファイル フォルダーにあります。確認する パフォーマンスを向上させるために安全に終了できる Windows プロセスはどれですか?
操作が正当であるかどうかを確認するにはどうすればよいですか?
タスク マネージャーは、不審なアクティビティを検索するときの味方です。感染したプロセスは不安定な動作をすることが多く、通常よりも多くの電力、メモリ、CPU を消費します。ただし、常にそうであるとは限りません。そのため、操作の正当性を確認する他の方法をいくつか紹介します。
ここにリストされている基本プロセスのほとんどは、System32 フォルダーにのみ存在します。タスクマネージャーで不審なファイルの場所を簡単に確認できます。プロセスを右クリックして選択します 開いているファイルの場所。開いたフォルダーのパスを調べて、ファイルが正しい場所にあることを確認します。
ファイルが正当かどうかを確認するもう 200 つの方法は、サイズを確認することです。ほとんどの .exe ファイルは .exe ファイルになります。これらの基本的な操作の場合、XNUMX KB 未満です。タスク マネージャーでプロセス名を右クリックし、[プロセス名] を選択します。 特徴 そしてサイズを見てください。異常に大きいと思われる場合は、よく見て安全かどうかを判断してください。
EXE ファイルの証明書も確認できます。元のファイルには Microsoft が発行したセキュリティ証明書が含まれています。他に何かが見えた場合、それは有害である可能性があります。
最後に行うべきことは、最新のウイルス対策スキャナーを使用して疑わしいファイルをスキャンすることです。感染しているとマークされたファイルを隔離して削除する必要があります。幸いなことに、最新バージョンの Windows には Microsoft Defender が組み込まれているため、よく理解しておく必要があります。 ファイルをスキャンする方法 または、Microsoft Defender を使用して、見つかった不審なファイルをチェックする単一フォルダー。確認する Windows で実行中のプロセスのリストを保存する方法.
ウイルスを隠している可能性のある Windows プロセス
Windows コンピューターをマルウェアやウイルスから安全に保つには、マルウェアやウイルスがどこに隠れているかを知ることが重要です。場合によっては、悪意のあるファイルが奇妙な動作をし、大量の CPU とメモリを使用することがあります。しかしいつもではない。したがって、別の方法で疑わしいファイルを見つけることは有用なスキルです。閲覧できるようになりました Windows では GPU 使用率が 100% に達しますか?修正方法.










